Rischio cyber nel sistema marittimo-portuale
Normativa, cybersicurezza, governance e compliance per la resilienza del settore
Autore:
CONTENUTO
La cybersicurezza nel settore marittimo-portuale continua a essere percepita come un tema per specialisti, distante dalla quotidianità e, per molti aspetti, ancora poco conosciuto.
Lo scopo della pubblicazione è quindi quello di rendere comprensibile e concreta una materia spesso considerata esclusivamente tecnica.
Attraverso fonti bibliografiche e giornalistiche, approfondimenti operativi e un’attenta ricostruzione normativa, il testo mostra che la cybersicurezza non può essere ridotta a un mero adempimento formale, a una semplice “conformità”, ma costituisce, piuttosto, una responsabilità organizzativa di governance condivisa, che richiede investimenti, competenze, processi e procedure adeguate, formazione continua e collaborazione tra soggetti pubblici e privati. Particolare attenzione è riservata all’evoluzione della disciplina europea e nazionale, dalla Direttiva NIS alla NIS 2, nonché al rapporto con la protezione dei dati, la resilienza operativa, l’Intelligenza Artificiale e i più recenti sviluppi tecnologici.
Una lettura integrata e multidisciplinare del rischio cyber marittimo-portuale, pone a confronto le diverse criticità nazionali e internazionali del settore, non limitandosi a descrivere gli attacchi informatici (es. DDoS, ransomware) o a elencare gli obblighi normativi, ma mettendo in relazione tecnologia, diritto, organizzazione, logistica e fattore umano.
Il porto, infatti, è un ecosistema nel quale convivono sistemi informatici e operativi, Autorità di Sistema Portuale, imprese, terminalisti, fornitori, trasportatori e lavoratori.
La pubblicazione si rivolge innanzitutto agli operatori del settore marittimo-portuale e logistico, alle Autorità di Sistema Portuale, alle imprese e ai soggetti coinvolti nella supply chain. È destinata anche ai responsabili della sicurezza, ai DPO, ai CISO, agli IT manager, ai professionisti del diritto e della protezione dei dati, agli amministratori pubblici, agli studiosi e agli studenti.
Per il suo taglio divulgativo, può tuttavia interessare un pubblico più ampio: tutti coloro che desiderano comprendere perché proteggere lo spazio digitale dei porti significhi tutelare infrastrutture essenziali, servizi, economia e vite umane. Il messaggio di fondo è che la sicurezza deve diventare una cultura partecipata: un impegno comune nel quale ciascun soggetto, secondo il proprio ruolo, è chiamato a fare la propria parte.
Autore è il dott. Roberto Murenec, ispettore GDF, esperto di Digital Forensics, che per la presente pubblicazione si è confrontato con operatori e interlocutori diversi, avvalendosi anche dell’aiuto di un CISO che ha vissuto e vive le problematiche quotidiane del settore.
AGGIUNGI