Queste sono secondo ENISA, l’Agenzia dell’Unione europea per la cibersicurezza, le 10 principali minacce da fronteggiare in questo decennio per la protezione dei dati e la sicurezza informatica:

  • Compromissione della supply chain delle dipendenze software
  • Campagne avanzate di disinformazione
  • Aumento dell’autoritarismo della sorveglianza digitale/perdita della privacy
  • Errore umano e sistemi legacy sfruttati all’interno di ecosistemi cyber-fisici
  • Attacchi mirati potenziati dai dati dei dispositivi intelligenti
  • Mancanza di analisi e controllo delle infrastrutture e degli oggetti spaziali
  • Aumento delle minacce ibride avanzate
  • Carenza di competenze
  • Fornitori di servizi ICT transfrontalieri come singolo punto di minaccia
  • Abuso di intelligenza artificiale.

Tecniche di previsione utilizzate

Lo studio eseguito tra marzo e agosto 2022, la metodologia includeva l’esplorazione collaborativa basata sull’analisi di fattori politici, economici, sociali e tecnologici, noti anche come analisi PESTLE, workshop di identificazione delle minacce e definizione delle priorità delle minacce.

Lo studio ha preso in considerazione i quattro gruppi di attori della minaccia indicati nel rapporto ENISA Threat Landscape e ha utilizzato l’attuale tassonomia delle minacce suddividendo le minacce in categorie di alto livello con un’attenzione specifica alle minacce intenzionali.

Per identificare le minacce, gli esperti coinvolti nel progetto hanno fatto ricorso alla prototipazione fantascientifica o SFP. SFP consiste in storie che consentono ai partecipanti di esplorare una varietà di futuri affrontati da diverse angolazioni. SFP si basa su uno scenario futuro derivato dalle tendenze e vissuto dal punto di vista di un personaggio immaginario.

Utilizzata anche per identificare le minacce, la metodologia di threatcasting attinge dai tradizionali studi sul futuro e dal pensiero strategico militare. L’idea era di dedurre modelli di ambienti futuri utilizzando la ricerca.

L’analisi ha incluso tecniche di pianificazione degli scenari e sono stati ideati 5 scenari:

  1. Blockchain, deepfake e criminalità informatica in un ambiente ricco di dati;
  2. Città intelligenti ecologiche, sostenibili e interconnesse (attori non statali);
  3. Più dati, meno controllo;
  4. Energia sostenibile, forza lavoro automatizzata/a breve termine;
  5. Legislazione, pregiudizi, estinzioni e minacce globali.

Le minacce del 2030 sono state presentate per dare il via al dibattito sulla gestione delle crisi informatiche nell’UE, sulla strategia della direttiva relativa ai sistemi di sicurezza delle reti e dell’informazione (NIS2) e sulla certificazione. Fonte Enisa

ACTAINFO PNRR

AGID_Marketplace.png Misura 1.4.1: SPORTELLO DIGITALE e SITI WEB per Servizi digitali Pacchetto Cittadino Informato e Cittadino Attivo.
Misura 1.2: Migrazione servizi in CLOUD.
Misura 1.4.3: PagoPA, App IO.
Misura 1.4.4: SPID, CIE

 

 

Actaprivacy software cloud saas qualificato da AGID per l'adempimento del GDPR

AGID_Marketplace.png Per l’attuazione degli obblighi richiesti dal nuovo Regolamento UE Software cloud saas ActaPrivacy per la gestione degli adempimenti previsti per la protezione dei dati personali dal GDPR 2016/679.

 

 

ActaFad - Elearning Corso Whistleblowing per la segnalazione degli illeciti

Corso di formazione per l’attuazione degli obblighi formativi in materia di whistleblowing - segnalazione degli illeciti - richiesti dalla Delibera ANAC n. 311 del 12 luglio 2023

 

 

Leggi anche

On line la nuova Guida 2023 del Garante Privacy su applicazione del GDPR

In occasione del quinquennale dalla piena applicazione del GDPR n. 2016/679, il Garante della privacy pubblica una nuova edizione della “Guida all’applicazione del Regolamento europeo in materia di protezione dei dati personali”. La Guida si propone come un utile strumento di consultazione per chi opera in ambito pubblico e privato, un manuale agile, in particolare per […]

Nuovo sito web della Federazione Nazionale degli Ordini della Professione di Ostetrica a norma Privacy, Design PA e Trasparenza

Actainfo ha realizzato per la Federazione Nazionale degli Ordini della Professione di Ostetrica il nuovo sito web istituzionale conforme: 1. alle disposizioni privacy del Regolamento Europeo GDPR n. 2016/679 in materia di protezione dei dati personali; 2. alla Delibera ANAC n. 1310 del 28/12/2016 «Prime linee guida recanti indicazioni sull’attuazione degli obblighi di pubblicità, trasparenza e diffusione di informazioni contenute nel dlgs. 33/2013 come […]

Scade il 23 settembre 2023 la dichiarazione di accessibilità per i siti web della P.A.

Come ogni anno, scade il 23 settembre il termine entro il quale tutte le pubbliche amministrazioni dovranno pubblicare le dichiarazioni annuali di accessibilità per tutti i propri siti web e app. I siti web della Pubblica Amministrazione dovranno rispettare le norme sull’accessibilità, finalizzate a garantire l’inclusione degli utenti con disabilità, tra le quali cecità e ipovisione, sordità e perdita dell’udito, limitazioni motorie, disabilità del linguaggio, fotosensibilità, nonché combinazioni di […]