Le pubbliche amministrazioni locali sono tra i settori più interessati dagli attacchi informatici: il numero di vittime da cybercrime è aumentato nel corso del primo semestre del 2025 del 542% rispetto allo stesso periodo dello scorso anno. I settori che hanno subito un incremento maggiore di vittime per evento sono le società di servizi (Acqua, + 480%), le università e gli istituti di ricerca (+315%), le società private (+278%) e la sanità (+273%).
I dati nazionali sono emersi in occasione dell’evento «Cybersecurity nella PA: strategie e azioni» che svoltosi a Trento che ha coinvolto le società informatiche pubbliche Trentino Digitale, Informatica Alto Adige, Lepida (Emilia Romagna) e Pasubio Tecnologia (Schio/Veneto), riunite nell’accordo di rete “Cerchio ICT”, in collaborazione con l’Agenzia per la Cybersicurezza Nazionale (ACN), cui seguirà una seconda giornata con la simulazione di un attacco informatico, alla quale parteciperanno i responsabili degli enti locali di Trentino ed Alto Adige.
All’emergenza cybercrime, il Trentino per rafforzare la tutela dei dati e dei servizi annuncia l’istituzione dello Csirt (Computer Security Incident Response Team) provinciale, gruppo specializzato nella prevenzione, rilevamento, analisi e risposta agli incidenti di sicurezza informatica, con l’obiettivo di supportare gli enti locali nel mitigare i rischi, coordinare le attività in caso di attacchi e condividere informazioni con altre istituzioni e partner, sia a livello nazionale che internazionale.
Come evidenziato nel corso dell’evento da Kussai Shahin, direttore generale di Trentino Digitale, i numeri del cybercime subiti dalla pubblica amministrazione sono in costante crescita. Nel primo semestre del 2025 si è registrato un significativo aumento delle vittime di eventi cyber rispetto al 2024, confermando la gravità della minaccia e la necessità di strategie e azioni coordinate. Con circa 18.000 postazioni di lavoro e 2.200 server gestiti, Trentino Digitale si trova in prima linea nella difesa del sistema pubblico, monitorando in maniera continuativa oltre 4.000 fonti per la gestione delle informazioni, grazie al Security operation center (Soc) attivo 24 ore su 24 e 7 giorni su 7.
«La cybersicurezza – ha detto il presidente di Trentino Digitale, Paolo Girardi – è questione culturale e richiede l’impegno e il contributo di tutti, anche come singoli, ciascuno per la sua parte. Pertanto informazione e formazione continue sono indispensabili per accompagnare azioni e tecniche di monitoraggio, protezione e gestione degli incidenti. In questo, Trentino Digitale gioca un ruolo centrale a favore del sistema pubblico e tutto il sistema del territorio Trentino».
Sulla capacità di fare sistema si è speso Antonino Di Napoli, responsabile del Centro operativo per la sicurezza cibernetica del Trentino Alto Adige della Polizia di Stato: «il passaggio al digitale è stato repentino e non abbiamo avuto il tempo per assimilare comportamenti adeguati. Giornate come queste sul cybercime sono fondamentali per fare rete e diffondere una nuova cultura a tutela della sicurezza della struttura informatica. Il nostro ruolo è basato sulla prevenzione, grazie anche al protocollo d’intesa sottoscritto con Trentino Digitale, in modo tale da agire durante l’attacco cyber, analizzare la macchina e cercare di capire la falla. L’azione più importante è però condividere le informazioni e le migliori pratiche, investire sulla prevenzione e la crescita del capitale umano».
L’Agenzia per la cybersicurezza nazionale, rappresentata dall’ammiraglio Gianluca Galasso, capo del Servizio operazioni e gestione delle crisi cyber, è stata la protagonista dell’evento. Agostino Sperandeo, capo divisione strategia e politiche di cybersicurezza nazionale, e Luigi Addorisio De Feo, del servizio programmi industriali, tecnologici e di ricerca di ACN, hanno presentato le azioni a supporto del potenziamento della postura di cybersicurezza della pubblica amministrazione, con particolare riguardo agli interventi di attuazione della Strategia nazionale di cybersicurezza 2022-2026. Le leve economiche includono l’investimento 1.5 del PNRR e i fondi dedicati all’attuazione della Strategia nazionale, che con l’esaurirsi dei finanziamenti europei saranno il principale strumento a disposizione della PA in ambito cybersicurezza. Rispetto ad essi, ACN svolge un ruolo di coordinamento e monitoraggio.
Nicolò Rivetti Di Val Cervo, Capo divisione Nis e discipline unionali di Acn, ha approfondito la Direttiva NIS2 e le sue implicazioni per pubblica amministrazione e imprese. La direttiva, in sintesi, introduce nuovi settori e soggetti per la cybersicurezza e classifica le pubbliche amministrazioni come essenziali o importanti. Gli obblighi di sicurezza sono proporzionati e graduali nel tempo, così come sono previste misure di sicurezza di base e a lungo termine, mentre la notifica degli incidenti significativi è obbligatoria per tutti i soggetti.
Daniela Ceccato, dirigente servizio ICT e trasformazione digitale del Trentino, ha presentato la strategia cybersecurity provinciale: «in Trentino, la strategia si basa su un approccio articolato che combina allineamento normativo, potenziamento tecnologico e infrastrutturale, sviluppo di capacità interne (formazione del personale) e creazione di una struttura di risposta agli incidenti. Un elemento chiave – ha annunciato Ceccato – è la creazione del CSIRT (Computer Security Incident Response Team) della Provincia, finanziato dal Pnrr, con l’obiettivo di migliorare le capacità di prevenzione e gestione degli incidenti informatici sul territorio».
E proprio sul ruolo e i servizi di cybersicurezza del Csirt del Trentino è intervenuto Francesco Telch, responsabile Area cyber security di Trentino Digitale: «il team garantisce un servizio strategico per la sicurezza del territorio, focalizzato su prevenzione e risposta. Trentino Digitale lo eroga grazie al suo ruolo strategico di gestore della rete provinciale, garantendo monitoraggio H24 e protezione trasversale. Il modello operativo si articola in cinque aree di servizio: gestione degli eventi di sicurezza informatica, conoscenza dello stato di sicurezza attuale, trasferimento di conoscenze, gestione delle vulnerabilità e gestione degli incidenti di sicurezza informatica».
Per rimanere sempre aggiornati con le ultime notizie de “Il NordEst Quotidiano”, iscrivetevi al canale Telegram per non perdere i lanci e consultate i canali social della Testata.
Telegram
https://www.linkedin.com/company/ilnordestquotidiano
https://www.facebook.com/ilnordestquotidian
X
© Riproduzione Riservata

































