# Nis - CyberSecurity - Cosa sta facendo la PA?

**URL:** <https://forum.italia.it/t/nis-cybersecurity-cosa-sta-facendo-la-pa/3623>\
**Category:** Sicurezza\
**Created:** [10 Giugno 2018, 6:54pm UTC](https://forum.italia.it/t/nis-cybersecurity-cosa-sta-facendo-la-pa/3623 "2018-06-10T18:54:22Z")\
**Posts on this page:** 2\
**Page:** 1

<div class="post-metadata">

**Author:** ![Andrea\_Tironi1](https://forum.italia.it/user_avatar/forum.italia.it/andrea_tironi1/32/4594_2.png) [@Andrea\_Tironi1](https://forum.italia.it/u/Andrea_Tironi1)\
**Post date:** [10 Giugno 2018, 6:54pm UTC](https://forum.italia.it/t/nis-cybersecurity-cosa-sta-facendo-la-pa/3623/1 "2018-06-10T18:54:22Z")

</div>

Breve riassunto per chi non è PA, estrememente in sintesi, in particolare per il gruppo **CyberSayan** :

La PA sta affrontando il problema come segue:

1. censimento dei datacenter

2. aggregazione in PSN (poli strategici nazionali),  
il censimento appena terminato poi si deciderà chi diventa PSN.  
In 5-7 anni tutti (asl, ospedali, comuni, regioni etc etc) dovranno  
appoggiarsi ai PSN come datacenter, con smantellamento dei 15mila  
e più datacenter sparsi per l’Italia. Sarà un obbligo.

3. sono state introdotte le regole per il cloud nella PA  
[https://cloud.italia.it/projects/cloud-italia-docs/it/latest/cloud-della-pa.html](https://cloud.italia.it/projects/cloud-italia-docs/it/latest/cloud-della-pa.html)  
[https://cloud.italia.it/projects/cloud-italia-docs/it/latest/cloud-enablement.html](https://cloud.italia.it/projects/cloud-italia-docs/it/latest/cloud-enablement.html)

4. sono state fatte le Misure Minime di Sicurezza ICT divise  
su tre livelli (minimo, medio, alto) ma la PAL (pa locale) ha poca  
forza anche solo per fare le minime  
[https://www.agid.gov.it/it/sicurezza/misure-minime-sicurezza-ict](https://www.agid.gov.it/it/sicurezza/misure-minime-sicurezza-ict)  
In esse c’è inventory, vulnerability, logging, security etc etc  
(non ci sono sanzioni quindi sono opzionali)

5. si stanno cercando di fare gare brevi e marketplace per  
l’approvvigionamento (detto tecnicamente e-procurement)  
per cercare di evitare le gare di 3 anni + 3, dove la tecnologia  
è già obsoleta ma si può comprare solo quella

6. si è separato la legge dalla tecnologia, ovvero la legge  
diventa la guida ma poi l’attuazione si lascia alla tecnologia

Credo ci vorranno anni (anche 10) ma un’uniformità mediante PSN,  
cloud etc etc verrà raggiunta.

Nel frattempo si sta anche normalizzando:

1. integrazioni tra sw
2. riuso software proprietario o sviluppato ad hoc
3. sviluppo siti e software  
4 …

Tutto grazie ad Agid e Team Digitale (e a chi ci vuole  
mettere impegno).

Andrea

---

<div class="post-metadata">

**Author:** ![David\_Romagnoli](https://forum.italia.it/letter_avatar_proxy/v4/letter/d/90db22/32.png) [@David\_Romagnoli](https://forum.italia.it/u/David_Romagnoli)\
**Post date:** [19 Gennaio 2021, 5:24pm UTC](https://forum.italia.it/t/nis-cybersecurity-cosa-sta-facendo-la-pa/3623/2 "2021-01-19T17:24:11Z")

</div>

Ciao a tutti,

riporto in alto questo tread per evitare di aprirne un altro appositamente.

Domanda domandella…  
In relazione alla direttiva NIS è stata emessa una norma applicativa che obblighi gli OSE ad utilizzare una piattaforma PSN per l’erogazione dei loro servizi?

Ovvero qualcosa che sia più in alto di “intenzioni-circolari-presentazioni”.

Ho provato a fare ricerche di ogni tipo, ma alla fine il risultato è che ho le idee meno chiare di prima.
