Sei una Telco e non sai cosa notificare a Csirt ?
Gli operatori di telecomunicazioni (TELCO) sono le imprese che forniscono reti pubbliche di comunicazioni o servizi di comunicazione elettronica accessibili al pubblico, ai sensi del D.Lgs.
1° agosto 2003 n. 259 “Codice delle comunicazioni elettroniche”. I soggetti TELCO per cui è prevista la notifica obbligatoria sono le seguenti due categorie:
• fornitori di reti e servizi di comunicazione elettronica che servono un numero di utenti effettivo pari o superiore all’1% della base di utenti nazionale per ciascun servizio erogato calcolato sulla base dei dati pubblicati dall’Osservatorio trimestrale delle comunicazioni a cura dell’Autorità per le garanzie nelle comunicazioni (AGCOM4);
• fornitori di reti e servizi di comunicazione elettronica che servono un numero di utenti effettivo pari o superiore ad un milione.
Ma cosa devono notificare allo Csirt ?
La normativa vigente prevede l’obbligo di notifica degli incidenti significativi, ovvero se ha:
• durata superiore ad un’ora e percentuale degli utenti colpiti superiore al quindici per cento del totale degli utenti nazionali del servizio interessato;
• durata superiore a due ore e percentuale degli utenti colpiti superiore al dieci per cento del totale degli utenti nazionali del servizio interessato;
• durata superiore a quattro ore e percentuale degli utenti colpiti superiore al cinque per cento del totale degli utenti nazionali del servizio interessato;
• durata superiore a sei ore e percentuale degli utenti colpiti superiore al due per cento del totale degli utenti nazionali del servizio interessato;
• durata superiore ad otto ore e percentuale degli utenti colpiti superiore all’uno per cento del totale degli utenti nazionali del servizio interessato.
Quindi un soggetto TELCO dovrà provvedere alla notifica se viene superata anche solo una delle soglie suddette.
Che succede se non invio la notifica? Sappi che sei un soggetto sanzionabile. Allora salvo che il fatto non costituisca reato, il mancato adempimento dell’obbligo di notifica nei termini
prescritti per i soggetti TELCO comporta una sanzione amministrativa pecuniaria nei termini previsti dalla normativa vigente: da euro 300.000 ad euro 1.800.000 per la mancata
comunicazione di ogni incidente significativo (art. 30, co. 26, lett. b, D.Lgs. n. 259/2003).