3.5 Infrastrutture Critiche
Requisiti PQC per operatori KRITIS1).
Definizione
Le infrastrutture critiche (KRITIS) sono organizzazioni e strutture di importanza fondamentale per la comunita, il cui guasto avrebbe conseguenze drammatiche.
Settori secondo NIS2
La direttiva NIS22) definisce i seguenti settori:
Entita essenziali:
Energia (elettricita, gas, petrolio)
Trasporti (aereo, ferroviario, marittimo, stradale)
Settore bancario
Infrastrutture dei mercati finanziari
Sanita
Acqua potabile
Infrastruttura digitale
Entita importanti:
Requisiti Speciali
Migrazione PQC anticipata (prima del 2030)
Obblighi di documentazione
Obblighi di segnalazione incidenti (entro 24h)
Verifiche regolari
Gestione rischi secondo linee guida ENISA
3)
Rischio "Harvest Now, Decrypt Later"
Particolarmente critico per KRITIS4):
Raccomandazioni BSI
L'Ufficio Federale per la Sicurezza Informatica5) raccomanda:
Inventario immediato della crittografia
Prioritizzazione per sensibilita dei dati
Soluzioni ibride come transizione
Almeno algoritmi conformi FIPS 203/204/205
Fonti