13-4-2017
GAZZETTA UFFICIALE DELLA REPUBBLICA ITALIANA
Serie generale - n. 87
DECRETI PRESIDENZIALI
DECRETO DEL PRESIDENTE DEL CONSIGLIO DEI
MINISTRI 17 febbraio 2017.
Direttiva recante indirizzi per la protezione cibernetica e
la sicurezza informatica nazionali.
IL PRESIDENTE
DEL CONSIGLIO DEI MINISTRI
Vista la legge 3 agosto 2007, n. 124, recante «Sistema
di informazione per la sicurezza della Repubblica e nuova
disciplina del segreto», come modificata e integrata dalla legge 7 agosto 2012, n. 133, e, in particolare, l’art. 1,
comma 3-bis, che dispone che il Presidente del Consiglio
dei ministri, sentito il Comitato interministeriale per la sicurezza della Repubblica (CISR), adotti apposite direttive
per rafforzare le attività di informazione per la protezione
delle infrastrutture critiche materiali e immateriali, con
particolare riguardo alla protezione cibernetica e alla sicurezza informatica nazionali;
Visti altresì, l’art. 5, della legge n. 124 del 2007, che disciplina le funzioni del CISR cui sono attribuiti compiti di
consulenza, proposta e deliberazione sugli indirizzi e sulle finalità generali della politica dell’informazione per la
sicurezza, nonché di elaborazione degli indirizzi generali
e degli obiettivi fondamentali da perseguire nel quadro
della politica dell’informazione per la sicurezza;
Visto il decreto-legge 30 ottobre 2015, n. 174, convertito, con modificazioni, dalla legge 11 dicembre 2015,
n. 198, ed in particolare l’art. 7-bis, comma 5, che attribuisce al CISR, convocato dal Presidente del Consiglio
dei ministri in caso di situazioni di crisi che coinvolgano
aspetti di sicurezza nazionale, compiti di consulenza, proposta e deliberazione, secondo modalità stabilite con regolamento adottato ai sensi dell’art. 43, della legge n. 124
del 2007;
Visto l’art. 4, comma 3, lettera d-bis), della legge n. 124
del 2007, ai sensi del quale il Dipartimento delle informazioni per la sicurezza coordina le attività di ricerca informativa finalizzate a rafforzare la protezione cibernetica e
la sicurezza informatica nazionali;
Vista la direttiva (UE) 2016/1148 del Parlamento europeo e del Consiglio, del 6 luglio 2016, recante misure
per un livello comune elevato di sicurezza delle reti e dei
sistemi informativi nell’Unione (c.d. Direttiva NIS);
Vista la legge 1° aprile 1981, n. 121, recante «Nuovo
ordinamento dell’Amministrazione della Pubblica sicurezza», ed in particolare l’art. 1;
Visti il decreto-legge 27 luglio 2005, n. 144, convertito, con modificazioni, dalla legge 31 luglio 2005, n. 155,
recante misure urgenti per il contrasto del terrorismo
internazionale che, all’art. 7-bis, dispone che, ferme restando le competenze dei Servizi di informazione per la
sicurezza, i competenti organi del Ministero dell’interno
assicurano i servizi di protezione informatica delle infrastrutture critiche informatizzate di interesse nazionale ed
il decreto del Ministro dell’interno 9 gennaio 2008, con
il quale sono state individuate le predette infrastrutture
ed è stata prevista l’istituzione del Centro nazionale anticrimine informatico per la protezione delle infrastrutture
critiche (CNAIPIC);
Visti l’art. 14 del decreto legislativo 30 luglio 1999,
n. 300, recante «Riforma dell’organizzazione del Governo, a norma dell’art. 11 della legge 15 marzo 1997,
n. 59», che attribuisce, tra l’altro, al Ministero dell’interno competenze in materia di difesa civile ed il decreto
del Ministro dell’interno 28 settembre 2001 che istituisce
la Commissione interministeriale tecnica di difesa civile;
Visto il decreto legislativo 15 marzo 2010, n. 66, recante «Codice dell’ordinamento militare» e, in particolare,
l’art. 89 che individua le attribuzioni delle Forze armate e
le disposizioni e direttive conseguenti che disciplinano i
compiti attinenti alla difesa cibernetica;
Visto il decreto legislativo 1° agosto 2003, n. 259,
recante «Codice delle comunicazioni elettroniche» e,
in particolare, le disposizioni che affidano al Ministero
dello sviluppo economico competenze in materia di sicurezza ed integrità delle reti pubbliche di comunicazione
e dei servizi di comunicazione elettronica accessibili al
pubblico;
Visto il decreto-legge 22 giugno 2012, n. 83, convertito, con modificazioni, dalla legge 7 agosto 2012, n. 134,
e successive modificazioni, che ha istituito l’Agenzia per
l’Italia digitale (AgID);
Visto il decreto legislativo 7 marzo 2005, n. 82, recante
il Codice dell’amministrazione digitale e, in particolare,
le disposizioni in materia di funzioni dell’AgID e di sicurezza informatica;
Vista la legge 24 febbraio 1992, n. 225, recante «Istituzione del Servizio nazionale della protezione civile»;
Visto il decreto legislativo 11 aprile 2011, n. 61, attuativo della direttiva 2008/114/CE recante l’individuazione
e la designazione delle infrastrutture critiche europee e la
valutazione della necessità di migliorarne la protezione;
Visto l’art. 5, comma 2, lettera h), della legge 23 agosto
1988, n. 400;
Visto il decreto legislativo 30 luglio 1999, n. 303, recante «Ordinamento della Presidenza del Consiglio dei
ministri a norma dell’art. 11 della legge 15 marzo 1997,
n. 59»;
— 1 —