The Jerusalem PostFlydubai passenger recounts terrifying dive as analyst warns against learning 'the wrong lesson'ESPNWhy a surprise player tops our rankings of the 25 best freshmenBollywood HungamaGauahar Khan sells Versova duplex for Rs 6.01 crores, bought it for Rs 3.2 crores in 2014ESPN DeportesBitácora de Gil Mora, el niño consentido de Rafael MárquezRTP DesportoWilliam Gomes renova contrato com o FC Porto até 2031PunchPensioners hail NSITF MD over implementation of 23-year-old S’Court judgmentZDF heuteAktuelle Pressemitteilungen des ZDFABC NewsWATCH: 14-year-old cancer survivor now thrivingNMEThom Yorke says Radiohead reunion tour caused “massive” crash in self-confidence: “It took me months”Variety‘NAZA’ Producer James Wilson Says Israeli Government Response to Gaza Doc Has Been ‘Horrible and Scary,’ but Directors are ‘Safe and OK’ConsequenceColombia’s Estéreo Picnic Reveals 2027 Lineup Led by Travis Scott, Charli XCX, and David GuettaBBC NewsTwo Latvian men arrested on suspicion of trespass at RAF base in Cambridgeshire
The Daily Newsstand · Free, Always
Thursday, October 8, 2026

L’Italia si mette al riparo dalle vulnerabilità informatiche “zero day” puntando sugli hacker etici

Translate

Segnalazione, analisi e gestione delle vulnerabilità informatiche “zero day”, vale a dire quelle non ancora note pubblicamente. Sono i pilastri della nuova Politica nazionale di divulgazione coordinata delle vulnerabilità (Coordinated Vulnerability Disclosure, CVD) adottata dall’Agenzia per la cybersicurezza nazionale (ACN) d’intesa con il ministero della Giustizia. La politica CVD era prevista da un decreto legislativo risalente al 2024 che recepiva la direttiva europea sulla cybersicurezza NIS 2.

Domande di approfondimento generate da 24Ore AI

La politica CVD

L’obiettivo della politica CVD è introdurre un processo strutturato che favorisca una tempestiva individuazione e risoluzione delle possibili vulnerabilità, battendo sul tempo attori criminali o malevoli che potrebbero voler divulgare e sfruttare le relative informazioni.

Il direttore generale dell’ACN Andrea Quacivi spiega che, nel quadro delle nuove disposizioni, lo CSIRT Italia, ossia il Computer Security Incident Response Team, articolazione operativa dell’Agenzia per la cybersicurezza, una volta ricevuta la comunicazione «si farà subito carico di svolgere le analisi tecniche per individuare, in condivisione con il fabbricante o il fornitore del servizio o del prodotto viziato dalla vulnerabilità, la soluzione - di solito una “patch” - da introdurre al più presto possibile per risolvere quella specifica minaccia».

Il ruolo della comunità digitale

La politica CVD, per risultare efficace, necessita dunque della collaborazione di chi, attraverso attività di ricerca e analisi, individua potenziali vulnerabilità nei servizi e nei prodotti ICT. Diventa quindi fondamentale la valorizzazione del contributo della comunità digitale e, in particolare, di ricercatori di sicurezza e hacker etici, ossia esperti di sicurezza informatica che testano i sistemi digitali di aziende o enti pubblici per individuarne i punti deboli prima che vengano sfruttati da malintenzionati.

Le vulnerabilità “zero day”, infatti, possono rappresentare una grande criticità. Dato che non si conoscono fino al momento della loro individuazione e gestione, spesso non sono disponibili soluzioni per arginare i danni fino a quando non è ormai troppo tardi. Se i primi a scoprirle sono attori malevoli, il rischio è che vengano sfruttate per portare avanti attacchi informatici che possono avere gravi ripercussioni sulla sicurezza di chi usa i prodotti o servizi interessati.

View the original on Il Sole 24 Ore →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.