|
Preferisci ascoltare? Clicca play!
Getting your Trinity Audio player ready...
|
Per far fronte al sempre crescente rischio di minacce informatiche con conseguente rischio per i processi produttivi a tutti i livelli di utilizzo – sanità, ricerca, produzione, commercio, sicurezza – l’Unione Europea ha recentemente pubblicato una serie di misure di finanziamento che rappresentano una strategia precisa e articolata nel settore della cybersecurity, con particolare attenzione al rafforzamento del sistema sanitario e delle infrastrutture critiche.
Tra le opportunità più importanti l’azione CyberHealth dotata di un budget complessivo di 30 milioni di euro. Il focus è il rafforzamento delle capacità cyber degli ospedali e dei fornitori di servizi sanitari. L’obiettivo è duplice: migliorare la capacità di monitoraggio e risposta agli attacchi (ad esempio ransomware) e garantire la continuità dei servizi sanitari essenziali in caso di incidenti.
La misura si rivolge a consorzi transnazionali composti da ospedali pubblici e privati, fornitori di soluzioni cybersecurity e operatori del settore, con un contributo a fondo perduto pari al 50% dei costi ammissibili. Sono finanziabili analisi tecniche, piani di rafforzamento della sicurezza, implementazioni pilota in almeno due Stati membri, formazione e disseminazione.
I PQC
In parallelo il bando PublicPQC (15 milioni di euro) accompagna la transizione verso standard post-quantistici coinvolgendo organismi pubblici e privati operanti nella filiera PKI. Il contributo copre il 50% delle spese privilegiando lo sviluppo e la sperimentazione di componenti PQC compatibili con i sistemi legacy. Il bando finanzia anche strumenti open source, attività di formazione e dissemination, con particolare attenzione alla retro-compatibilità e all’inclusione di stakeholders strategici come grandi utilizzatori di certificati digitali e università.
Per i soggetti più orientati alla ricerca sono stati invece pubblicati tre bandi complementari: Sicurezza delle Implementazioni PQC, Valutazioni PQC Primitives e Integrazione PQC in protocolli di alto livello. Tutti e tre offrono un contributo a fondo perduto al 100% con un budget per progetto compreso tra 2 e 3 milioni di euro. Il primo sostiene progetti finalizzati a creare algoritmi resistenti ad attacchi side-channel o fault attack. Il secondo finanzia studi sulla robustezza dei sistemi crittografici contro attacchi quantistici e AI-based. Il terzo incentiva la migrazione verso protocolli PQC anche in ambienti reali come automotive, cloud e IoT.
La parte operativa
Di particolare rilevanza il bando Nuovi Strumenti per la Cybersecurity Operativa, con una dotazione di 23,55 milioni di euro. L’intento è rafforzare la resilienza delle infrastrutture digitali e critiche europee attraverso l’adozione di strumenti avanzati per i Security Operations Center (SOC) e i Computer Security Incident Response Teams (CSIRT). I progetti possono includere l’implementazione di gemelli digitali, esercitazioni transfrontaliere e meccanismi cooperativi tra enti pubblici secondo la normativa NIS2. Le agevolazioni prevedono un fondo perduto fino al 70% per i soggetti profit, che sale al 100% per le entità no profit.
L’Intelligenza Artificiale
In una prospettiva ancor più innovativa la misura dedicata all’Intelligenza Artificiale Generativa per la cybersecurity mette a disposizione 40 milioni di euro per sviluppare modelli AI capaci di rilevare, rispondere e persino autoriparare i sistemi dopo un attacco. Il contributo copre integralmente i costi ammissibili con progetti che possono spaziare tra i 12 e i 14 milioni di euro. Particolare attenzione è rivolta alla compliance automatizzata con le nuove normative UE come il Cyber Resilience Act e il regolamento sull’IA.
Infine il bando per il Potenziamento della Rete NCC (Network of National Coordination Centres) mira a consolidare la capacità nazionale e regionale degli NCC UE in materia di sicurezza digitale. Il finanziamento del 50% a fondo perduto è destinato a rafforzare le competenze locali, sostenere le PMI e le startup, promuovere piattaforme nazionali e attività di awareness.
Le scadenze
Queste misure delineano un panorama di finanziamento integrato dove innovazione, difesa digitale e cooperazione internazionale si coniugano per costruire una cybersicurezza all’altezza delle sfide future. Il settore sanitario, in particolare, viene riconosciuto come una delle infrastrutture essenziali da proteggere con urgenza e competenza. Le candidature si sono aperte il 12 giugno e si chiuderanno tra il 7 ottobre e il 12 novembre 2025, a seconda dei bandi.
