11.11.25
Al via l’attuazione nazionale dell’EUCC, il primo sistema europeo di certificazione della cybersicurezza. Quali le regole operative per garantire la sicurezza dei sistemi informatici.
L’Agenzia per la Cybersicurezza Nazionale (ACN) ha adottato le linee guida per l’attuazione del primo sistema europeo di certificazione della cybersicurezza, l’European Common Criteria (EUCC). Il nuovo quadro normativo, approvato con il Decreto direttoriale n. 12053 del 3 febbraio 2025, stabilisce le regole operative per il sistema di certificazione EUCC in Italia.
Le quattro linee guida adottate definiscono il funzionamento del sistema di certificazione nazionale:
Il decreto direttoriale di ACN disciplina l’operatività dell’Autorità nazionale di certificazione della cybersicurezza (NCCA) e dell’Organismo di Certificazione della Sicurezza Informatica, nel contesto del primo sistema di certificazione europeo EUCC, adottato quest’ultimo con regolamento di esecuzione della Commissione europea n. 2024/482. Il decreto, inoltre, consolida l’organizzazione di ACN per lo svolgimento dei compiti di vigilanza e autorizzazione degli Organismi di Valutazione (CAB – Conformity Assessment Body) da parte dell’NCCA e di emissione dei certificati da parte di OCSI.
Per saperne di più consulta il sito di ACN, Agenzia per la Cybersicurezza Nazionale