3.5 Infrastrutture Critiche

Requisiti PQC per operatori KRITIS1).

Definizione

Le infrastrutture critiche (KRITIS) sono organizzazioni e strutture di importanza fondamentale per la comunita, il cui guasto avrebbe conseguenze drammatiche.

Settori secondo NIS2

La direttiva NIS22) definisce i seguenti settori:

Entita essenziali:

  • Energia (elettricita, gas, petrolio)
  • Trasporti (aereo, ferroviario, marittimo, stradale)
  • Settore bancario
  • Infrastrutture dei mercati finanziari
  • Sanita
  • Acqua potabile
  • Infrastruttura digitale

Entita importanti:

  • Servizi postali e corrieri
  • Gestione rifiuti
  • Chimica
  • Alimentare
  • Manifattura
  • Servizi digitali

Requisiti Speciali

  • Migrazione PQC anticipata (prima del 2030)
  • Obblighi di documentazione
  • Obblighi di segnalazione incidenti (entro 24h)
  • Verifiche regolari
  • Gestione rischi secondo linee guida ENISA3)

Rischio "Harvest Now, Decrypt Later"

Particolarmente critico per KRITIS4):

  • Dati sensibili a lungo termine (>10 anni)
  • Dati di controllo infrastrutture
  • Materiale crittografico
  • Dati di autenticazione

Raccomandazioni BSI

L'Ufficio Federale per la Sicurezza Informatica5) raccomanda:

  • Inventario immediato della crittografia
  • Prioritizzazione per sensibilita dei dati
  • Soluzioni ibride come transizione
  • Almeno algoritmi conformi FIPS 203/204/205

Fonti

Zuletzt geändert: il 29/01/2026 alle 23:28