13.07.2015 Views

Lo stato dell'informatizzazione nella Pubblica ... - Archivio CNIPA

Lo stato dell'informatizzazione nella Pubblica ... - Archivio CNIPA

Lo stato dell'informatizzazione nella Pubblica ... - Archivio CNIPA

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

RELAZIONE ANNUALE 2006 VOLUME II<strong>Lo</strong> <strong>stato</strong> dell’informatizzazione <strong>nella</strong> <strong>Pubblica</strong> Amministrazione84ste hanno già individuato finanziamenti e strategie per la realizzazione del progetto. Questo temaera <strong>stato</strong> infatti già valutato come critico nell’analisi dell’indicatore KPI3.Analogamente, per quanto riguarda i sistemi per l’autenticazione e Single Sign On, almeno cinqueamministrazioni, di dimensioni notevolmente differenti in quanto a numero di utenti coinvolti,hanno descritto progetti attivi per la centralizzazione degli account utente e per l’adozione di sistemiSSO.Infine è emerso che molte amministrazioni hanno già prodotto o intendono dotarsi di un documentoche stabilisce le politiche di sicurezza dell’infrastruttura telematica, attraverso il quale diffonderenorme interne relative alla sicurezza dei sistemi informativi. Da questi documenti possonoscaturire iniziative anche collettive, per individuare un blocco di norme comuni a tutte le amministrazioni,scritte in base ad un modello condiviso ed indipendente dalle dimensioni e dalle funzionidell’ente. Questo potrebbe da un lato ridurre gli sforzi, mettendo a fattor comune le esperienzeinterne già disponibili, dall’altro garantire una possibilità concreta di successo ad un processo cosìdelicato, che può avviarsi solo in presenza di una precisa volontà dell’ente.Il dato più positivo è che, grazie al modello sviluppato, si sta finalmente raggiungendo l’obiettivodi utilizzare un insieme comunemente condiviso tra amministrazioni e <strong>CNIPA</strong> degli osservabilicaratteristici della sicurezza informatica. Tale dato risalta nell’esposizione specifica che le amministrazionihanno fornito circa le iniziative nel campo in questione: quasi tutte le PA centrali chehanno inteso segnalare queste loro iniziative, hanno presentato i propri dati seguendo lo schemadei quattro indicatori.A conferma della metodologia utilizzata, va anche sottolineato che tutte le amministrazioni chehanno ottenuto un punteggio “alto” ad uno qualsiasi dei KPI, si sono posizionate altrettanto benein tutti gli altri KPI. Ciò può solo comprovare che, laddove un’amministrazione ha sviluppato unaparticolare attenzione rispetto al tema sicurezza, questa viene perseguita a 360 gradi, confermandoi forti fattori di correlazione che vi sono tra tutte le aree individuate. A titolo esemplificativo, inappendice si segnalano le amministrazioni che si sono distinte in base ai dati forniti ottenendo unpunteggio <strong>nella</strong> fascia ottimale (> 7) a ciascun KPI e nel complesso dei quattro indicatori.D’altra parte è evidente, come già detto, che è opportuno fornire indicazioni precise di naturatecnica e organizzative per la sicurezza informatica, anche con adeguato supporto normativo.Centro nazionale per l’informatica <strong>nella</strong> pubblica amministrazione

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!