
Investimento 1.5 Cybersecurity
Nell’ambito dell’investimento 1.5 Cybersecurity, il PNRR prevede una quota parte di risorse assegnate alle Pubbliche Amministrazioni attuatrici (per il tramite dell’Agenzia per la Cybersicurezza Nazionale - ACN) e una quota parte gestita direttamente dalla citata Agenzia per attuare iniziative a favore delle Pubbliche Amministrazioni locali e centrali.
Per quanto riguarda le risorse assegnate direttamente alla Difesa e regolamentate attraverso l’apposito Accordo, il Piano Operativo definisce l’attuazione di specifici obiettivi strategici relativi a:
- un programma pluriennale di potenziamento della postura di sicurezza cibernetica della Difesa mediante l’investimento di risorse pari a 40 M€;
- la realizzazione del Centro di Valutazione del Ministero della Difesa mediante l’investimento di 9,25M€.
Nello specifico, il citato programma di potenziamento della postura di sicurezza cibernetica prevede interventi volti a perseguire i seguenti obiettivi:
- Irrobustimento delle capacità di cyber defence della Difesa, che comprende le iniziative relative:
- alla reingegnerizzazione del software applicativo, relativamente al sistema di gestione documentale della Difesa;
- al potenziamento delle capacità di protezione perimetrale, mediante l’acquisizione di soluzioni per assicurare la continuità operativa dei sistemi di monitoraggio della situazione cyber in ambito Difesa e la realizzazione di un sistema di automazione e orchestrazione delle attività di cyber defence per la Marina Militare;
- all’implementazione di misure di sicurezza idonee a innalzare il livello di resilienza e sicurezza delle infrastrutture informatiche e assicurarne il tempestivo ripristino in caso di danni derivanti da attacchi cyber, in conformità alle prescrizioni della normativa vigente alle best practices di settore. In tale ambito è stata avviata l’acquisizione di servizi di gestione del rischio e miglioramento continuo dei processi di sicurezza presso il Computer Emergency Response Team (CERT) della Difesa e di sistemi di protezione della pubblicazione di servizi e dell’accesso a Internet per l’Aeronautica Militare;
- al miglioramento della sicurezza delle infrastrutture di dominio, mediante il progetto di migrazione degli utenti interforze a una foresta mono-dominio di nuova generazione;
- alla formazione e addestramento cyber, nel cui ambito è compresa sia un’iniziativa di cyber awareness nei confronti del personale della Difesa, tesa rafforzare la consapevolezza circa la minaccia cyber e diffondere maggiormente la “cultura” relativa a tale ambito, sia il potenziamento del poligono virtuale cyber (Cyber Range) della Difesa, ubicato presso la Scuola delle Telecomunicazioni delle Forze Armate di Chiavari (GE), finalizzato a favorire la crescita professionale delle figure specializzate nel contesto cyber e l’ampliamento del loro numero.
- Integrazione del dominio cyber nei sistemi di comando e controllo, che comprende le iniziative relative all’acquisizione di capacità:
- per la condotta operativa di attività di difesa proattiva (Active Defence);
- per la protezione dei collegamenti satallitari, per la quale sarà a breve finalizzato il mandato alla stazione appaltante;
- Acquisizione di capacità di protezione per i dispositivi mobili, che comprende le iniziative relative:
- all’acquisizione di software antivirus per i terminali di telefonia mobile della Difesa;
- alla realizzazione di una rete mobile basata su tecnologia Access Point Name (APN) nel contesto dell’infrastruttura LTE 5G della Difesa;
- Acquisizione di una piattaforma di supervisione dedicata ai sistemi SCADA, che comprende l’iniziativa relativa all’integrazione dei dispositivi IT/IoT del Comando per le Operazioni in Rete nel monitoraggio della sicurezza informatica.
I mandati ad oggi già conferiti per i predetti obiettivi sono pari a circa 18,25 M€ di cui 175 K€ per la sola fase di progettazione, significando che i fondi residui saranno utilizzati per la successiva fase attuativa.
La realizzazione del Centro di Valutazione della Difesa sarà attuata mediante:
- lavori di ammodernamento infrastrutturale presso la sede della Stazione Radio Ricevente di S.Alessandro della Marina Militare;
- acquisto di attrezzature e strumenti di misura per le attività di valutazione;
- realizzazione di apposito software per la gestione dei processi di valutazione e certificazione e il relativo tracciamento e coordinamento delle attività svolte;
- erogazione di specifici percorsi formativi a favore del personale impiegato presso il Centro.
A tale scopo è stato già conferito mandato alla stazione appaltante per l’intero investimento disponibile.
Per quanto riguarda le iniziative finanziate attraverso risorse accentrate presso l’ACN, la Difesa ha aderito ai due Avvisi Pubblici destinati alle Amministrazioni Centrali, con le seguenti iniziative:
- richiesta di ammissione al Bando 1/2022 relativo al finanziamento a ristoro per tre progetti (SIEM Tattici, Applicazione per incremento cultura cyber security e potenziamento dei sistemi di protezione degli End-Point della Difesa), per un importo complessivo pari a 2 M€;
- richiesta di ammissione al Bando 2/2022 relativo al finanziamento “a servizio” per un progetto della Difesa (Certificazione dei SOC-CIRT delle F.A.) per l’importo di 0,9M€.