La Direttiva CER (Direttiva UE 2022/2557), nota anche come Critical Entities Resilience, è il quadro normativo europeo per la sicurezza e resilienza fisica delle infrastrutture critiche.
La direttiva è stata recepita in Italia con il Decreto Legislativo n.134/2024, in vigore da ottobre 2024.
La nuova normativa poggia su precisi punti chiave che si esprimono attraverso quattro
capisaldi:
- Garantire la continuità dei servizi essenziali per il funzionamento della società e dell’economia (es. energia, trasporti, sanità, banche) in caso di minacce fisiche, disastri naturali, sabotaggi o atti terroristici.
- Imporre agli Stati membri di censire le “entità critiche” attive in settori strategici.
- Lavorare in piena assonanza con la normativa sulla sicurezza logica/informatica (Direttiva NIS 2).
- Richiedere alle entità individuate di adottare valutazioni del rischio e misure tecniche, organizzative e di gestione delle crisi per mitigare l’impatto di interruzioni nei servizi.
Il recepimento nazionale e le linee guida attuative sono coordinati in Italia dalla Presidenza del Consiglio dei Ministri.
Per far comprendere al meglio tali tematiche Cyber & Cyber mette a disposizione sette contributi a firma del Generale Giuseppe Alverone, riconosciuto esperto nazionale del settore della privacy e della sicurezza, che mettono a disposizione di manager pubblici e privati tutti gli strumenti necessari non solo per adempiere agli obblighi della nuova normativa, ma anche per aggiungere ulteriore livello di consapevolezza professionale al loro ruolo.
Raffaele Barberio
Direttore
Cyber & Cyber






















