13 Mag Nuovo DPCM Cyber: Le regole che rivoluzionano gli appalti IT della pubblica amministrazione
l DPCM del 30 aprile 2025, pubblicato in Gazzetta Ufficiale il 5 maggio 2025 e in vigore dal 21 maggio 2025, introduce importanti novità per gli appalti di beni e servizi informatici destinati alla tutela degli interessi strategici nazionali e alla sicurezza del Paese.
Obiettivo del Decreto
Il nuovo DPCM mira a garantire che tutte le acquisizioni IT delle pubbliche amministrazioni rispettino elevati standard di sicurezza informatica, riducendo i rischi di vulnerabilità e minacce cibernetiche. Oltre alle PA, anche le aziende ICT fornitrici di tecnologie e servizi per il settore pubblico sono chiamate ad adottare misure di sicurezza adeguate per proteggere le infrastrutture digitali nazionali.
Contesto Normativo
Il decreto si inserisce nel quadro della Legge 28 giugno 2024, n. 90, e introduce criteri stringenti per l’acquisto di tecnologie IT, privilegiando soluzioni provenienti da Paesi membri UE, Nato o da Paesi terzi con accordi di collaborazione in cybersicurezza. Inoltre, prevede criteri di premialità nelle gare pubbliche per le tecnologie provenienti da questi Paesi.
Requisiti Essenziali di Cybersicurezza
Il DPCM definisce requisiti chiari per assicurare l’acquisto di beni e servizi IT sicuri:
-
Progettazione Sicura: ogni dispositivo e applicazione devono essere configurati per prevenire vulnerabilità e proteggere i dati sensibili.
-
Gestione delle Vulnerabilità: monitoraggio e correzione continua delle debolezze dei sistemi, con processi automatizzati per l’analisi e l’aggiornamento delle componenti hardware e software.
-
Comunicazione Trasparente: produttori e fornitori sono tenuti a fornire aggiornamenti di sicurezza tempestivi, accompagnati da informazioni chiare su vulnerabilità, gravità e impatto.
-
Gestione della Supply Chain: identificazione e valutazione dei fornitori e dei partner tecnologici per ridurre i rischi di attacchi attraverso componenti non sicuri.
Beni e Servizi Interessati
Nell’Allegato 2 del decreto sono elencati i beni e i servizi rientranti nel campo della cybersicurezza, tra cui:
-
Sistemi di gestione dell’identità
-
Software anti-malware
-
VPN
-
Soluzioni SIEM
-
Sistemi firewall
Questi prodotti sono considerati essenziali per la protezione delle infrastrutture IT e per la sicurezza delle informazioni sensibili.
Sorry, the comment form is closed at this time.