CAPITOLO 1 Premessa 1.1 Genesi e ambito del documento Il presente documento rappresenta il prodotto finale delle attività di un tavolo di lavoro promosso dal Nucleo per la Sicurezza Cibernetica (NSC) del Dipartimento Informazioni per la Sicurezza presso la Presidenza del Consiglio dei Ministri. Al tavolo di lavoro, che ha operato dal novembre 2018 al febbraio 2019, hanno partecipato le seguenti pubbliche amministrazioni centrali: • Dipartimento Informazioni per la Sicurezza della PCM; • Dipartimento della Protezione Civile della PCM; • Ministero degli Affari Esteri; • Ministero dell’Interno; • Ministero della Giustizia; • Ministero della Difesa; • Ministero dell’Economia e delle Finanze; • Ministero dello Sviluppo Economico; • Agenzia per l’Italia Digitale; oltre alla società Consip, in veste di centrale di committenza delle pubbliche amministrazioni. Obiettivo del tavolo di lavoro era definire indicazioni tecnico-amministrative per garantire, all’interno delle procedure per l’approvvigionamento di beni e servizi informatici delle pubbliche amministrazioni, la rispondenza di questi ad adeguati livelli di sicurezza. Si ritiene infatti che - durante i processi di acquisizione - i fornitori, in relazione alla natura dei servizi offerti, possano accedere al patrimonio informativo delle pubbliche amministrazioni committenti, introducendo potenziali rischi informatici, con impatto in particolare su riservatezza, integrità, disponibilità, autenticità e non ripudio dei dati pubblici. Processi di acquisizione condotti senza attenzione agli aspetti di sicurezza possono vanificare, o comunque rendere 3

Select target paragraph3