logo SBA

ETD

Archivio digitale delle tesi discusse presso l’Università di Pisa

Tesi etd-02212022-111522


Tipo di tesi
Tesi di laurea magistrale
Autore
MANZARDO, ANDREA
URN
etd-02212022-111522
Titolo
Processo di acquisizione e valutazione della sicurezza cibernetica per i sistemi Secure by Design
Dipartimento
SCIENZE POLITICHE
Corso di studi
SCIENZE MARITTIME E NAVALI
Relatori
relatore Marcilli, Gianluca Maria
Parole chiave
  • Cybersecurity
  • Secure by Design
  • Sicurezza Cibernetica
Data inizio appello
03/03/2022
Consultabilità
Non consultabile
Data di rilascio
03/03/2092
Riassunto
Nel campo della cybersecurity la Forza Armata ha svolto negli ultimi anni, un’importante opera di aggiornamento. Visto il periodo storico in cui vi è una nuova e vigorosa spinta nell’ambito delle costruzioni navali, risulta di fondamentale importanza avere un sistema che rispecchi lo stato dell’arte per quanto riguarda la sicurezza cibernetica.
Nella parte iniziale di questo documento, dopo una breve introduzione riguardante alcune definizioni in materia, si delineano quale siano le documentazioni e le normative di riferimento. In primo luogo, è stato analizzato l’evoluzione in ambito europeo con l’aggiornamento dell’agenzia ENISA (European Union Agency for Cybersecurity) e le sue pubblicazioni, come per esempio il cyber-act europeo. Successivamente è stato analizzato il processo di aggiornamento in ambito nazionale, delineando quanto fatto a livello legislativo per arrivare al Decreto-legge 82 del 14 giugno 2021, meglio noto come cyber-act italiano. Infine, è stata presentata la normativa di riferimento in ambito Difesa.
Nella seconda parte, dopo un’introduzione sulla definizione dei sistemi “Secure by Design” descritte dal National Cyber Security Centre del governo britannico, vengono rappresentate le linee guida della Direzione degli Armamenti Navali da seguire nel processo di acquisizione con lo scopo di rendere i sistemi sicuri e resilienti dal punto di vista cyber. Questo documento descrive in maniera specifica sia i requisiti tecnici che funzionali e la loro metodologia di scelta.
Nella terza parte viene rappresentato nello specifico il processo di acquisizione dei nuovi sistemi di Forza Armata e le varie fasi di progettazione. Tale processo ha come scopo finale quello di adattare i numerosi sistemi e sottosistemi all’obbiettivo comunemente definito “Secure by Design”.
Infine, concludendo, viene rappresentato un esempio pratico di norma applicata nell’aspetto della cyberdefence, nell’acquisizione e nella progettazione dei nuovi sommergibili U212 Near Future Submarine (NFS), previsti nelle fila della Marina Militare dal 2027, e nuovo punto di riferimento per sottomarini convenzionali a livello mondiale.
File