LegislazioneCivile

LE NUOVE PROCEDURE - Amministrazione e imprese private alleate contro gli attacchi ostili

di Alberto Cisterna

N. 45

guida-al-diritto

L'articolo 31 («Proporzionalità e gradualità degli obblighi») anche al fine di mitigare l'impatto finanziario delle misure previste dal decreto, stabilisce che l'Agenzia, in qualità di Autorità nazionale competente NIS, adotti criteri di proporzionalità e gradualità nella definizione degli obblighi in materia di gestione del rischio di sicurezza cibernetica e di notifica di incidenti con tempi graduali per la implementazione di tali obblighi.

Indubbiamente la gestione del rischio informatico, per la molteplicità e per la varietà delle minacce, mal si presta a complesse procedure amministrative tendenti, inevitabilmente, a diventare obsolete man che la proliferazione delle centrali di aggressione ne rende anche più sofisticata l'azione. Tuttavia, occorre considerare che il decreto legislativo 138/2024 persegue l'intento di prevedere una Strategia nazionale di cybersicurezza e di dettare le misure proporzionate indispensabili alla sua implementazione...