RENDERE SICURE LE INFRASTRUTTURE TECNOLOGICHE DEL MEDITERRANEO

da | Set 6, 2024 | Digitalization and communication

L’implementation del Quarto Pilastro è improcrastinabile anche per rendere sicure le infrastrutture tecnologiche di tutto il Mediterraneo. Le infrastrutture tecnologiche oggi affrontano minacce informatiche.

E’ un tema molto presente nella New African Renaissance, fondata sulla forte accelerazione tecnologica. Nell’Unione Europea per combattere queste minacce è stata adottata nel novembre 2022 ed è entrata in vigore il 16 gennaio 2023 la Direttiva rivista sulla sicurezza delle reti e dell’informazione (NIS2).

Gli Stati membri dell’Unione Europea sono tenuti a recepire la direttiva NIS2 nel diritto nazionale entro il 17 ottobre 2024.

Acronimo di “Network and Information System”, la direttiva NIS2 è la nuova direttiva europea sulla cybersecurity. Ha aggiornato le misure dettate nel 2018 per rafforzare il livello generale di cybersicurezza nell’Unione europea e tenere il passo con l’evoluzione del panorama delle minacce informatiche. Ha esteso l’ambito di applicazione delle norme a nuovi settori ed entità e mira a migliorare la resilienza e le capacità di risposta agli incidenti da parte di soggetti pubblici e privati.

È, inoltre, stabilita l’attivazione di meccanismi di cooperazione tra le autorità nazionali di cybersecurity e la creazione di una rete europea per le crisi informatiche che faciliti la gestione coordinata degli incidenti di sicurezza, creando le premesse per estendere e potenziare come necessario, in chiave mediterranea.

 

I NUOVI ADEMPIMENTI PER LE IMPRESE MEDITERRANEE

E’ insufficiente oggi limitarsi al raggio dell’Unione Europea. Le imprese mediterranee devono uniformarsi in tema di gestione del rischio, di responsabilità aziendale, di obblighi di segnalazione, di business continuity.

Come previsto nel Quarto Pilastro, le azioni che sono dirette a ridurre al minimo i rischi informatici devono includere in tutto il Mediterraneo: la gestione degli incidenti, una maggiore sicurezza della catena di approvvigionamento, una più estesa sicurezza della rete e un migliore controllo degli accessi, tramite crittografia e sistemi di autenticazione multi-fattore.

La Normativa dell’Unione Europea e le iniziative emergenti nei Paesi africani rappresentano soltanto un primo passo per la sicurezza dei nostri dati in rete, nelle more dell’improcrastinabile implementazione del Quarto Pilastro.

https://www.digitaleurope.org/resources/nis2-transposition-critical-infrastructure/

 

Translate »
Panoramica privacy

In questa pagina si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali degli utenti che lo consultano.

Si tratta di un’informativa che è resa anche ai sensi dell’ art. 13 del d.lgs. n. 196/2003 – Codice in materia di protezione dei dati personali  a coloro che interagiscono con i servizi web del Garante per la protezione dei dati personali, accessibili per via telematica a partire dall’indirizzo:
https://mediterranean-macroregion.eu

L’informativa è resa solo per il sito  mediterranean-macroregion.eu di e non anche per altri siti web eventualmente consultati dall’utente tramite link.

L’informativa si ispira anche alla Raccomandazione n. 2/2001 che le autorità europee per la protezione dei dati personali, riunite nel Gruppo istituito dall’ art. 29 della direttiva n. 95/46/CE, hanno adottato il 17 maggio 2001 per individuare alcuni requisiti minimi per la raccolta di dati personali on-line, e, in particolare, le modalità, i tempi e la natura delle informazioni che i titolari del trattamento devono fornire agli utenti quando questi si collegano a pagine web, indipendentemente dagli scopi del collegamento.

IL TITOLARE DEL TRATTAMENTO

A seguito della consultazione di questo sito possono essere trattati dati relativi a persone identificate o identificabili.

Il “titolare” del loro trattamento è EUSMED che ha sede in Roma (Italia), Via Emilio Albertario,7 00167.

Nessun dato derivante dal servizio web viene comunicato o diffuso.

TIPI DI DATI TRATTATI

Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.

Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti.

In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.

Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento e vengono cancellati immediatamente dopo l’elaborazione. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito: salva questa eventualità, allo stato i dati sui contatti web non persistono per più di sette giorni.

Dati forniti volontariamente dall’utente

L’invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati su questo sito comporta la successiva acquisizione dell’indirizzo del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella missiva.

Specifiche informative di sintesi verranno progressivamente riportate o visualizzate nelle pagine del sito predisposte per particolari servizi a richiesta.

COOKIES

Nessun dato personale degli utenti viene in proposito acquisito dal sito.

Non viene fatto uso di cookies per la trasmissione di informazioni di carattere personale, né vengono utilizzati c.d. cookies persistenti di alcun tipo, ovvero sistemi per il tracciamento degli utenti.

L’uso di c.d. cookies di sessione (che non vengono memorizzati in modo persistente sul computer dell’utente e svaniscono con la chiusura del browser) è strettamente limitato alla trasmissione di identificativi di sessione (costituiti da numeri casuali generati dal server) necessari per consentire l’esplorazione sicura ed efficiente del sito.

I c.d. cookies di sessione utilizzati in questo sito evitano il ricorso ad altre tecniche informatiche potenzialmente pregiudizievoli per la riservatezza della navigazione degli utenti e non consentono l’acquisizione di dati personali identificativi dell’utente.

MODALITÀ DEL TRATTAMENTO

I dati personali sono trattati con strumenti automatizzati per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti.

Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.

DIRITTI DEGLI INTERESSATI

I soggetti cui si riferiscono i dati personali hanno il diritto in qualunque momento di ottenere la conferma dell’esistenza o meno dei medesimi dati e di conoscerne il contenuto e l’origine, verificarne l’esattezza o chiederne l’integrazione o l’aggiornamento, oppure la rettificazione (art. 7 del d.lgs. n. 196/2003).

Ai sensi del medesimo articolo si ha il diritto di chiedere la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, nonché di opporsi in ogni caso, per motivi legittimi, al loro trattamento.

Le richieste vanno rivolte a Civicrazia a casella pec istituzionale: protocollo.organismi@pec.cr.camp