Logo Ailance Alt TM
Logo Ailance Alt TM

BSI aggiorna gli standard minimi per la registrazione degli attacchi informatici

Standard minimi BSI per la registrazione e l'individuazione dei cyberattacchi

La crescente interconnessione e complessità dei sistemi informatici aumentano la vulnerabilità agli attacchi informatici. Con la versione 2.1 dello standard minimo (MST) per la registrazione e il rilevamento degli attacchi informatici, il Ufficio federale per la sicurezza informatica (BSI) ha emanato una linea guida centrale relativa ai requisiti di sicurezza nell'amministrazione federale. Tuttavia, data la crescente importanza della difesa informatica e dei requisiti normativi, anche le aziende del settore MST possono trarne spunti significativi.

Significato dello standard minimo

Lo standard si basa sulle disposizioni della Legge sulla sicurezza informatica 2.0 e dell’articolo 8 della BSIG ed è rivolto ai professionisti del settore IT-Persone responsabili, i responsabili della sicurezza e il personale addetto alla gestione dei sistemi informatici. L'obiettivo è garantire un livello di sicurezza uniforme per la difesa dagli attacchi informatici.

La MST definisce i requisiti minimi relativi alla registrazione degli eventi rilevanti per la sicurezza (SRE) e al loro rilevamento, al fine di individuare tempestivamente gli incidenti di sicurezza e adottare le contromisure adeguate.

L'obiettivo è quello di Riservatezza, Integrità e Disponibilità dei sistemi informatici. Requisiti legali come il Regolamento generale sulla protezione dei dati (GDPR) sono presi in considerazione.

Registrazione: pianificazione, raccolta, documentazione

La registrazione costituisce la base per il rilevamento degli attacchi informatici. Il processo comprende l’identificazione delle fonti di dati, la raccolta dei dati relativi agli eventi rilevanti e la loro strutturazione Documentazione. I requisiti centrali sono

  • Fonti dei dati: devono essere inclusi tutti i sistemi informatici in grado di fornire informazioni rilevanti per la sicurezza, quali firewall, sistemi operativi o applicazioni.
  • Eventi da registrare: tra questi figurano gli accessi, le modifiche alle credenziali di accesso, le installazioni e i processi critici per il sistema.
  • Documentazione: I dati raccolti devono essere archiviati in un'infrastruttura di registrazione centralizzata, protetta sia dal punto di vista fisico che logico.

Suggerimento di lettura: Rapporto sulla situazione del BSI 2024 – Ecco come si presenta l'attuale panorama delle minacce

Rilevamento: calibrare, rilevare, analizzare

Il rilevamento si basa sulla registrazione degli eventi e comprende l'analisi automatizzata e manuale degli eventi rilevanti per la sicurezza. L'obiettivo è identificare tempestivamente le attività sospette.

  • Calibrazione: i sistemi vengono regolati sulle condizioni normali per ridurre al minimo i falsi allarmi.
  • Rilevamento automatico: sistemi come i sistemi di rilevamento delle intrusioni (IDS) o la gestione delle informazioni e degli eventi di sicurezza (SIEM) aiutano ad analizzare gli eventi in tempo reale.
  • Valutazione manuale: gli incidenti di sicurezza qualificati vengono esaminati da esperti al fine di avviare le misure di risposta adeguate.


Inoltre, i meccanismi di sicurezza e i sistemi di rilevamento dovrebbero essere adeguati alle nuove minacce.

Aree di responsabilità e condizioni quadro organizzative

Il PD MST divide le responsabilità tra diverse aree:

  • Operativo Sicurezza informaticaPianificazione e gestione dell'infrastruttura di registrazione e rilevamento.
  • Operazioni IT: garantire il buon funzionamento dell'infrastruttura IT.
  • Revisione: verifica periodica del rispetto delle linee guida e delle misure di protezione.


Ogni struttura deve inoltre garantire che il personale sia adeguatamente formato e che vengano messe a disposizione risorse adeguate per l'attuazione.

Sfide legali e tecniche

Il rispetto dello standard minimo richiede il rispetto del quadro normativo di riferimento. Ciò comprende la definizione dei periodi di conservazione ammessi per i dati di log, che possono variare a seconda delle esigenze di protezione. Inoltre, in caso di coinvolgimento di fornitori terzi o di servizi IT, le disposizioni dell’MST devono essere regolate contrattualmente.

Lo standard minimo per la registrazione e il rilevamento degli attacchi informatici costituisce una linea guida fondamentale per la sicurezza delle informazioni nell’amministrazione federale. Le sue rigorose disposizioni non solo forniscono un quadro giuridico, ma contribuiscono anche a migliorare la resilienza contro le minacce informatiche. Per una corretta attuazione è tuttavia necessaria una stretta collaborazione tra tutti gli attori coinvolti e un continuo adeguamento ai nuovi scenari di minaccia.

Fonte: Standard minimo BSI per la registrazione e il rilevamento di attacchi informatici, versione 2.1 dell'11/11/2024.

Immagine di Marcus Belke

Marcus Belke

Marcus Belke è amministratore delegato della 2B Advice GmbH. Promuove l’innovazione nel campo della conformità alla normativa sulla protezione dei dati e della gestione dei rischi ed è responsabile dell’ulteriore sviluppo di Ailance, la piattaforma di conformità di nuova generazione.

Condividi questo post:

BSI aggiorna gli standard minimi per la registrazione degli attacchi informatici