Este conteúdo é traduzido com uma ferramenta de tradução automática: o texto pode conter informações imprecisas.

Segurança cibernética - O CSIRT da Província Autônoma de Trento

Missão 1 - Componente 1 - Investimento 1.5

Fortalecer a equipe provincial de resposta a incidentes de segurança de computadores (CSIRT)

Informações gerais

A proposta visa fortalecer a Equipe Provincial de Resposta a Incidentes de Segurança em Computadores (CSIRT), que é responsável pela prevenção e mitigação de riscos cibernéticos por meio de atividades de apoio à gestão de vulnerabilidades, compartilhamento de informações e consciência situacional, monitoramento do nível de proteção e detecção, análise e resposta a incidentes de segurança cibernética.

A participação do CSIRT provincial na rede nacional de CSIRTs contribuirá para aprimorar suas operações por meio de mecanismos de colaboração e cooperação com os diversos atores do ecossistema nacional de segurança cibernética.

O mandato do CSIRT será fornecer serviços estruturados e atualizados nas áreas de gerenciamento de eventos de segurança da informação, gerenciamento de incidentes de segurança da informação e gerenciamento de vulnerabilidades, que já existem, e fornecer novos serviços nas áreas de conscientização situacional e transferência de conhecimento.

Os serviços de CSIRT, parcialmente fornecidos hoje para a província, serão estendidos a todo o sistema público de Trentino.

A Agência Nacional de Segurança Cibernética admitiu a proposta de projeto da Província Autônoma de Trento para financiamento com sua determinação nº 30697 de 30 de novembro de 2023.

Objetivos

Possibilitar a melhoria da capacidade de prevenção e gerenciamento de incidentes de computador, com o objetivo de garantir a continuidade e a segurança dos serviços e dos dados, além de aprimorar e enriquecer os serviços prestados com processos adequados, modelo organizacional e figuras e ferramentas profissionais

Data de início

16/12/2023

Data de término

31/12/2025

Documentos de referência

Parole chiave

Programação e financiamento

Ferramenta de programação

PNRR Plano Nacional de Recuperação e Resiliência
Missão 1 - Digitalização, inovação, competitividade, cultura e turismo
C1 - Digitalização, inovação e segurança na PA
I1.5 - Cibersegurança

A implementação do NRP em Trentino se encaixa de forma coerente na estrutura do programa para o desenvolvimento provincial sustentável, de acordo com as políticas identificadas no Documento Econômico e Financeiro provincial e sua Nota de Atualização

Fonte de financiamento

NGEU - Next Generation EU

Orçamento total

R$ 1.497.947,00

Observações orçamentárias

Financiamento do PNRR: € 1.497.947,00

Monitoramento

  • A primeira Área de Intervenção foi operacionalizada por meio da definição e da implementação dos processos do CSIRT provincial, de acordo com as diretrizes da ACN e o modelo SIM3v1, especialmente no que se refere à definição estrutural e à formalização da estrutura de governança do CSIRT da Província Autônoma de Trento.
  • O treinamento especializado para o pessoal envolvido está em andamento, com o objetivo de preencher a lacuna de habilidades e aumentar o nível de prontidão do CSIRT por meio de um plano de treinamento estruturado para cobrir as diferentes áreas de competência exigidas pelo CSIRT, de acordo com as indicações fornecidas pela ACN nas diretrizes. O plano de treinamento foi estruturado para fornecer uma preparação multidisciplinar que abrange desde a governança até a resposta operacional a incidentes, incluindo também cursos preparatórios para certificações reconhecidas globalmente, com o objetivo de validar formalmente as habilidades adquiridas.
  • As atividades e os procedimentos administrativos relacionados para a aquisição das plataformas e soluções de software necessárias para cobrir as funcionalidades obrigatórias de um CSIRT moderno estão sendo implementados no momento. Essas ferramentas foram selecionadas para garantir a interoperabilidade e a cobertura de todo o ciclo de vida do gerenciamento de segurança.
  • De acordo com aÁrea de Intervenção 4 (definição, implementação e aprimoramento voltados para a prestação de serviços também para os setores de saúde e/ou eficiência energética e/ou proteção do território e recursos hídricos) prevista no edital de referência, os investimentos tecnológicos mencionados acima foram dimensionados e projetados desde o início para incluir em seu escopo de ação também a infraestrutura e os serviços da Agência Provincial de Serviços de Saúde (APSS).
    Além disso, também foi identificada uma necessidade específica para o contexto hospitalar, caracterizado por uma alta heterogeneidade de dispositivos conectados, que está sendo processada e resolvida atualmente.

Código único do projeto (CUP)

codice
C49E23000850006
Sito web OpenCity Italia · Acesso editores do site