13-4-2017 GAZZETTA UFFICIALE DELLA REPUBBLICA ITALIANA Serie generale - n. 87 DECRETI PRESIDENZIALI DECRETO DEL PRESIDENTE DEL CONSIGLIO DEI MINISTRI 17 febbraio 2017. Direttiva recante indirizzi per la protezione cibernetica e la sicurezza informatica nazionali. IL PRESIDENTE DEL CONSIGLIO DEI MINISTRI Vista la legge 3 agosto 2007, n. 124, recante «Sistema di informazione per la sicurezza della Repubblica e nuova disciplina del segreto», come modificata e integrata dalla legge 7 agosto 2012, n. 133, e, in particolare, l’art. 1, comma 3-bis, che dispone che il Presidente del Consiglio dei ministri, sentito il Comitato interministeriale per la sicurezza della Repubblica (CISR), adotti apposite direttive per rafforzare le attività di informazione per la protezione delle infrastrutture critiche materiali e immateriali, con particolare riguardo alla protezione cibernetica e alla sicurezza informatica nazionali; Visti altresì, l’art. 5, della legge n. 124 del 2007, che disciplina le funzioni del CISR cui sono attribuiti compiti di consulenza, proposta e deliberazione sugli indirizzi e sulle finalità generali della politica dell’informazione per la sicurezza, nonché di elaborazione degli indirizzi generali e degli obiettivi fondamentali da perseguire nel quadro della politica dell’informazione per la sicurezza; Visto il decreto-legge 30 ottobre 2015, n. 174, convertito, con modificazioni, dalla legge 11 dicembre 2015, n. 198, ed in particolare l’art. 7-bis, comma 5, che attribuisce al CISR, convocato dal Presidente del Consiglio dei ministri in caso di situazioni di crisi che coinvolgano aspetti di sicurezza nazionale, compiti di consulenza, proposta e deliberazione, secondo modalità stabilite con regolamento adottato ai sensi dell’art. 43, della legge n. 124 del 2007; Visto l’art. 4, comma 3, lettera d-bis), della legge n. 124 del 2007, ai sensi del quale il Dipartimento delle informazioni per la sicurezza coordina le attività di ricerca informativa finalizzate a rafforzare la protezione cibernetica e la sicurezza informatica nazionali; Vista la direttiva (UE) 2016/1148 del Parlamento europeo e del Consiglio, del 6 luglio 2016, recante misure per un livello comune elevato di sicurezza delle reti e dei sistemi informativi nell’Unione (c.d. Direttiva NIS); Vista la legge 1° aprile 1981, n. 121, recante «Nuovo ordinamento dell’Amministrazione della Pubblica sicurezza», ed in particolare l’art. 1; Visti il decreto-legge 27 luglio 2005, n. 144, convertito, con modificazioni, dalla legge 31 luglio 2005, n. 155, recante misure urgenti per il contrasto del terrorismo internazionale che, all’art. 7-bis, dispone che, ferme restando le competenze dei Servizi di informazione per la sicurezza, i competenti organi del Ministero dell’interno assicurano i servizi di protezione informatica delle infrastrutture critiche informatizzate di interesse nazionale ed il decreto del Ministro dell’interno 9 gennaio 2008, con il quale sono state individuate le predette infrastrutture ed è stata prevista l’istituzione del Centro nazionale anticrimine informatico per la protezione delle infrastrutture critiche (CNAIPIC); Visti l’art. 14 del decreto legislativo 30 luglio 1999, n. 300, recante «Riforma dell’organizzazione del Governo, a norma dell’art. 11 della legge 15 marzo 1997, n. 59», che attribuisce, tra l’altro, al Ministero dell’interno competenze in materia di difesa civile ed il decreto del Ministro dell’interno 28 settembre 2001 che istituisce la Commissione interministeriale tecnica di difesa civile; Visto il decreto legislativo 15 marzo 2010, n. 66, recante «Codice dell’ordinamento militare» e, in particolare, l’art. 89 che individua le attribuzioni delle Forze armate e le disposizioni e direttive conseguenti che disciplinano i compiti attinenti alla difesa cibernetica; Visto il decreto legislativo 1° agosto 2003, n. 259, recante «Codice delle comunicazioni elettroniche» e, in particolare, le disposizioni che affidano al Ministero dello sviluppo economico competenze in materia di sicurezza ed integrità delle reti pubbliche di comunicazione e dei servizi di comunicazione elettronica accessibili al pubblico; Visto il decreto-legge 22 giugno 2012, n. 83, convertito, con modificazioni, dalla legge 7 agosto 2012, n. 134, e successive modificazioni, che ha istituito l’Agenzia per l’Italia digitale (AgID); Visto il decreto legislativo 7 marzo 2005, n. 82, recante il Codice dell’amministrazione digitale e, in particolare, le disposizioni in materia di funzioni dell’AgID e di sicurezza informatica; Vista la legge 24 febbraio 1992, n. 225, recante «Istituzione del Servizio nazionale della protezione civile»; Visto il decreto legislativo 11 aprile 2011, n. 61, attuativo della direttiva 2008/114/CE recante l’individuazione e la designazione delle infrastrutture critiche europee e la valutazione della necessità di migliorarne la protezione; Visto l’art. 5, comma 2, lettera h), della legge 23 agosto 1988, n. 400; Visto il decreto legislativo 30 luglio 1999, n. 303, recante «Ordinamento della Presidenza del Consiglio dei ministri a norma dell’art. 11 della legge 15 marzo 1997, n. 59»; — 1 —

Select target paragraph3