Ufficio I - Sicurezza informatica ed architetture - Direzione generale per le infrastrutture digitali e assistenza all’utenza - Dipartimento per l'innovazione tecnologica della giustizia
aggiornamento: 29 settembre 2025
Via Crescenzio 17/C - 00193 Roma
PEC: prot.dit@giustiziacert.it
Dirigente - Enrico Maresca
L’Ufficio si occupa delle seguenti attività:
- realizza e gestisce le soluzioni di gestione delle identità, accessi e autorizzazioni;
- progetta ed esegue dei test di sicurezza applicativi ed infrastrutturali;
- promuove la consapevolezza dei rischi cyber;
- cura l’attuazione della strategia, del piano di sicurezza e delle linee guida di sicurezza informatica;
- progetta, realizza e monitora le attività infrastrutturali operative dell'amministrazione in materia di sicurezza informatica a supporto degli altri uffici e Direzioni generali;
- progetta, realizza e gestisce operativamente le strutture ministeriali atte a garantire la corretta attuazione delle misure di sicurezza del Ministero, quali il Security Operations Center (SOC), il Centro Gestione Firewall (CGF), il Network Operations Center (NOC) ed il Computer Security Incident Response Team (CSIRT);
- concorre alla definizione, in raccordo con l’Ufficio del Capo Dipartimento, di policy, linee guida, e piani di consolidamento attinenti alla sicurezza informatica o cyber security, al fine di rendere la politica generale di sicurezza coerente con l’evoluzione del contesto dell’Amministrazione;
- assicura la corretta protezione dei sistemi, implementando le opportune politiche di sicurezza, le soluzioni tecnologi che e le misure organizzative (definizione ruoli e responsabilità) al fine di impedire la dispersione casuale o dolosa di dati ed informazioni dell’amministrazione;
- supporta l’Ufficio del Capo Dipartimento nelle attività connesse alla valutazione dei rischi con specifico riguardo agli aspetti della cyber security, assicurando l'utilizzo degli strumenti atti a garantire il rispetto delle normative sulla tutela dei dati personali, mediante adeguate scelte architetturali, applicative e tecnologiche;
- cura l’attuazione delle azioni del PNRR e di tutti i piani di intervento relativi alla transizione digitale del sistema Giustizia, per le componenti attinenti alla sicurezza informatica, nonché delle azioni progettuali relative all’implementazione della strategia di cybersicurezza nazionale di pertinenza del Ministero, o alle quali il Ministero ha comunque aderito in proprio o in nome e per conto di altre amministrazioni.