Nuove regole per la cybersecurity negli appalti ICT della Pubblica Amministrazione
Il 30 aprile 2025 è stato pubblicato in Gazzetta Ufficiale un nuovo DPCM che introduce importanti novità per la cybersicurezza negli appalti di beni e servizi informatici destinati alla Pubblica Amministrazione. Il decreto è entrato in vigore il 21 maggio 2025.
🆕 Principali novità:
– Introduzione di requisiti di sicurezza informatica per i fornitori di beni e servizi ICT destinati alla PA;
– Obbligo di adottare misure di protezione dei dati e delle infrastrutture critiche;
– Preferenza per tecnologie provenienti da Paesi considerati “affidabili” in materia di cybersicurezza
🏭 Implicazioni per le imprese:
– Le aziende che forniscono beni e servizi ICT alla PA dovranno adeguarsi ai nuovi requisiti di sicurezza;
– Sarà necessario implementare sistemi di gestione della sicurezza delle informazioni conformi agli standard internazionali;
– Le imprese dovranno garantire la protezione dei dati sensibili e la resilienza delle infrastrutture fornite.
✅ Cosa fare:
– Valutare l’attuale livello di sicurezza dei propri prodotti e servizi;
– Implementare le misure necessarie per conformarsi ai nuovi requisiti;
– Formare il personale sulle nuove normative e sulle best practice in materia di cybersicurezza.