SICUREZZA INFORMATICA

Application security: trasformare lo sviluppo del codice in un processo industriale integrato con la sicurezza informatica

Proteggere le applicazioni richiede una combinazione di strumenti e pratiche per identificare, correggere e prevenire le vulnerabilità durante tutto il ciclo di vita dello sviluppo. Ciò è possibile grazie all’adozione della Application Security. Ecco di cosa si tratta

29 Lug 2022
V
Alessia Valentini

Giornalista, Cybersecurity Consultant e Advisor

La Application Security (AppSec) è importante perché le applicazioni odierne sono spesso disponibili su varie reti o connesse al cloud e questa estensione aumenta la superficie potenziale di vulnerabilità alle minacce e le conseguenti violazioni della sicurezza.

Attuare la protezione delle applicazioni richiede una combinazione di strumenti e pratiche per identificare, correggere e quindi prevenire le vulnerabilità della sicurezza durante tutto il ciclo di vita dello sviluppo delle applicazioni, al fine di risolverle in modo proattivo e mitigarne le rischiosità di sicurezza prima che possano essere sfruttate negli ambienti di esercizio.

Ma poiché la produzione di software moderno è caratterizzato principalmente dall’esigenza di velocità nello sviluppo e dall’agilità, per razionalizzare la pipeline di Continuos Integration/Continuos Delivery (CI/CD) anche la sicurezza deve avere un “posto d’onore” in questa “continuità operativa di sviluppo”, così da creare applicazioni sicure mantenendo bassi i costi.

L’evoluzione progressiva degli ambienti di produzione del codice per ogni ambito di business impone anche all’AppSec di adeguarsi ai maggiori trend tecnologici e di predisporsi ai trend futuri con l’adozione di metodologie, pratiche e strumenti nuovi ed essi stessi altrettanto intrinsecamente sicuri. Perché chiunque si occupi di sicurezza sa che la prima regola della security è applicarla a sé stessi prima di tutto e poi condividere queste buone prassi con gli altri.

Sviluppo software per l’azienda, perché è essenziale disciplinare il destino del codice sorgente

Introduzione alla Application Security e sua evoluzione

La sicurezza delle applicazioni è, dunque, la pratica di utilizzare software di sicurezza, hardware, tecniche, best practice e procedure lungo l’intero ciclo di vita dell’applicazione, per proteggere le applicazioni del computer da minacce alla sicurezza esterne (fonte: OWASP).

Fino a circa dieci anni fa la sicurezza applicativa era considerata un tema riservato ai soli esperti di sicurezza senza che la security fosse inclusa né a livello di decisioni né di progettazione. I test erano relegati alla valutazione di qualità, non alla sicurezza applicativa e avvenivano appena prima di rilasciare il codice in produzione secondo il modello waterfall (modello a cascata). In questo contesto la sicurezza richiedeva un ripensamento eventuale a livello di progettazione del software, vanificando il lavoro svolto fino a quel momento.

Oggi l’AppSec è un aspetto critico per ogni fase del ciclo di vita delle applicazioni: dalla pianificazione alla distribuzione. Il volume di applicazioni sviluppate, distribuite, utilizzate e “patchate” (il patching è la pratica di installazione delle patch di sicurezza, ovvero di codici che correggono vulnerabilità n.d.r.) sulle reti è in rapida espansione. Di conseguenza, le pratiche di sicurezza delle applicazioni devono affrontare una crescente varietà di minacce e il tema della sicurezza deve essere una preoccupazione non solo degli esperti, ma anche degli sviluppatori durante il ciclo di vita dello sviluppo applicativo.

Maurizio Di Stefano, CSSLP® Fortify SaaS Solution Architect at CyberRes – Application Security, spiega che oggi si creano app incessantemente, con un sistema di “releasing continua”, piuttosto che con rilasci cadenzati secondo la versione. Nel mercato ci sono poche risorse che conoscono le prassi di security degli sviluppi e gli stessi sviluppatori sono sempre meno, tanto da non essere sufficienti per il fabbisogno di produzione di codice, in modalità sicura.

Vi sono, quindi, esigenze di formazione specifica perché se si conoscono le minacce, le vulnerabilità possono essere evitate durante la programmazione. Infatti, durante la produzione del codice è cruciale effettuare un’analisi statica (Static Application Security Testing – SAST) real-time localmente nell’Integrated Development Environment (IDE) del singolo sviluppatore mentre lui stesso scrive il codice.

Successivamente si dovrebbero eseguire controlli di sicurezza nell’area di condivisione del codice con gli altri sviluppatori, nel momento in cui si mettono insieme i vari componenti del codice (fase di “build” del codice n.d.r.) e si esegue il “commit” (il comando “commit” è l’azione che permette di aggiungere, rimuovere e modificare i file del repository e tiene il controllo dei cambiamenti del codice n.d.r.). Tutto questo integrato con la CI/CD pipeline.

In questa fase è consigliabile effettuare nuovamente la SAST ma di tipo integrato e aggiungere l’analisi della composizione del codice (Software Composition Analysis – SCA) per effettuare il controllo delle librerie open source eventualmente adottate nel codice.

Quando invece l’applicazione è distribuita su un application server (fase di “deploy” n.d.r.) è appropriato effettuare l’analisi dinamica dell’applicazione (Dynamic Application Security Testing – DAST).

La correlazione fra le analisi SAST e DAST è sempre più richiesta, ma gli sviluppatori non hanno tempo di fare tutti questi controlli se non tramite strumenti automatici che li supportino, ai fini dell’efficienza della produzione del codice e al contempo della security di quanto prodotto. I tempi dei test di security possono inficiare i tempi della produzione del codice.

Per questo motivo esistono strumenti configurabili equipaggiati di funzionalità di “speed dial” che consentono di far decidere al fruitore la profondità dell’analisi di sicurezza. Maggiore la profondità maggiore il tempo di analisi e viceversa.

Naturalmente queste fasi hanno senso se il modello di sviluppo del codi è di tipo “Agile” con modello di sviluppo a cicli iterativi piuttosto che come nel modello “a cascata” (waterfall n.d.r.). Il processo descritto è parte delle prassi di DevSecOps che significa integrare la sicurezza delle applicazioni e dell’infrastruttura fin dall’inizio del ciclo di sviluppo ed automatizzare alcune attività di controllo della sicurezza per evitare che rallentino il flusso di lavoro DevOps.

Durante la programmazione servono processi appropriati e strumenti che possono costantemente supportare la sicurezza. Quindi la challenge dell’AppSec è globalmente legata a persone, processi e strumenti e se fino ad oggi si faceva riferimento all’esigenza dello “shift left” della sicurezza che indica l’esigenza di anticipare i temi di security fin dalle fasi di design n.d.r.), da oggi è opportuno passare ad una sorta di “shift everywhere”.

Un’ulteriore challenge è costituita dal riuso massivo del codice delle librerie open source le cui vulnerabilità possono creare criticità di sicurezza anche se il codice principale è stato prodotto rispettando le prassi di Security; quindi, è necessario introdurre prassi di Open Source Security. Infine, Maurizio di Stefano suggerisce l’adozione di plugin IDE real-time di “Spell checking” che durante l’analisi statica del Codice (SAST) possano effettuare una analisi in tempo reale della sintassi e semantica del codice, non solo dal punto di vista linguistico, ma anche dal punto di vista della sicurezza.

I maggiori trend della application security oggigiorno

L’evoluzione dell’Application Security segue le trasformazioni tecnologiche che richiedono sviluppi di codice in ambienti digitali e piattaforme continuamente mutevoli, come ad esempio gli sviluppi a microservizi, la produzione di API, gli sviluppi in ambienti cloud con l’infrastructure-as-a-code (IaC).

Ecco, quindi, che accanto alle prassi tradizionali dell’AppSec sopraccitate è necessario considerare anche altri trend:

  1. Security della supply chain: in questo caso è necessario evidenziare le vulnerabilità di tutte le librerie incluse nel codice effettuando le analisi della composizione del codice (Software Composition Analysis – SCA) per evidenziare vulnerabilità nelle librerie Open source. I recenti attacchi Log4J and SolarWinds classificati come attacchi alla supply chain sono stati basati proprio su venerabilità note delle librerie open source. Un tema importante della Supply chain è anche la sicurezza intrinseca degli astrumenti di test automatico di security introdotti nella pipeline di sviluppo. In proposito Maurizio di Stefano chiarisce: “Anche noi per i nostri prodotti pratichiamo la DEVSECOPS applicando SAST, DAST e SCA su tutto il sofwtare prodotto come se fossimo i nostri primi clienti”.
  2. API security: Le API sono la superficie di attacco in più rapida crescita, ma non sono tenute in conto tanto dagli sviluppatori, quanto dai responsabili della sicurezza delle applicazioni, anche se costituiscono porzioni di codice che permettono la comunicazione fra i componenti di un sistema. Valutarne la security significa applicare le analisi SAST e SCA durante lo sviluppo del codice e applicare la DAST quando si conosce la business logic del sistema, ovvero quando si è compresa tutta la serie di possibili comunicazioni dell’API sotto analisi, con il resto dell’ambiente applicativo.
  3. Shift everywhere: poiché la sicurezza è diventata inequivocabilmente un componente critico, nella DevSecOps si è affermata da tempo la prassi dello “shift left” di security che consiste nell’anticipare i test di security fin dalle prime fasi della programmazione. Ma le pipeline di programmazione basate su Continuos Integration/Continuos Delivery (CI/CD) richiedono di attuare i controlli di sicurezza sempre e ovunque.
  4. Cloud native: l’ampia tendenza del settore IT verso il cloud ha portato alla diffusione di “stack software” (insieme di sottosistemi software o componenti necessari per creare una piattaforma completa n.d.r.) caratterizzati da elementi architetturali nativi del Cloud, così chiamati proprio perché sviluppati direttamente in Cloud. Le tecnologie “Cloud native” consentono alle organizzazioni di creare ed eseguire applicazioni scalabili in cloud pubblici, privati ​​e ibridi: Microservizi, service mesh, infrastruttura immutabile, API dichiarative, Containers (Dockerfiles), Infrastructure as Code (Aws, Azure, Ansible, K8), Cloud SDKs di molteplici linguaggi (Aws, Azure, GCP) includendo funzioni serverless functions, Secret scanning (cloud secrets), etc. Di conseguenza tutti i test da fare, non dovrebbero essere condotti solo a livello applicativo, ma anche sui “container” sull’infrastruttura abilitante Cloud e sui “secret scanning” (noti anche come “cloud secret”, rappresentano i luoghi digitali dove si archiviano le credenziali n.d.r.).

Per approfondirne ulteriormente le caratteristiche dei trend è possibile consultare il report di CyberRes dal titolo “2022 AppSec Trend Report”.

Trend futuri nella AppSec

Anche nell’ambito dell’Application Security si possono individuare trend evolutivi che in un prossimo futuro dovranno essere accuratamente presidiati ed inseriti nella pipeline di sviluppo del codice:

  1. DAST di nuova generazione: oggi i test dinamici del codice DAST sono integrati sempre più “a monte” della pipeline. Storicamente, i tempi di consegna delle scansioni DAST ne avevano precluso l’integrazione nella pipeline, ma con la DevSecOps si assiste alla loro automazione e quindi alla loro espansione guidata dagli sviluppatori, a completamente delle pipeline CI/CD. Con la DAST di nuova generazione si dovrebbe assistere ad una evoluzione degli strumenti di test che passerà da strumento di rilevamento delle vulnerabilità, ad uno strumento di valutazione del rischio attraverso l’aggiunta di Hacker Level Insight (HLI) (un set tecnologico che fornisce agli sviluppatori e ai team di app sec lo stesso set di dati che un hacker cercherebbe per eseguire ricognizione e targeting n.d.r.). Vedere ciò che vede l’hacker consentirà a chi sviluppa di dare priorità alle proprie risorse, per poter prioritizzare le lacune più critiche nel proprio ambiente di sicurezza.
  2. Machine learning e AI per l’AppSecc evoluta e automatizzata: Applicare algoritmi di AI e machine learning, nell’AppSec, spiega Maurizio Di Stefano: “per Fortify significa adottare un “Audit Assistant” che, dopo avere effettuato la SAST, velocizza il processo di revisione grazie ad algoritmi di machine learning capaci di verificare i risultati e fornire una previsione sulle vulnerabilità (vulnerabilità sfruttabile oppure vulnerabilità che non è un problema). Il codice è quindi soggetto a miglioramento e lo stesso algoritmo apprende continuamente specializzandosi progressivamente in meglio. L’ apprendimento iniziale di questo tipo di algoritmi si basa sui dati della community ed in particolare deriva dal servizio SaaS “Fortify on Demand” che ha adottato Audit Assistant inizialmente per uso interno come parte del servizio erogato ed oggi disponibile per la community.
  3. Analisi delle librerie open source: molto importanti saranno due aspetti. Il primo è la creazione del Software Bill Of Materials (SBOM) e l’analisi a livello di licensing (License Compliance) delle librerie open source a seconda dell’uso previsto, effettuato tramite un test di compliance delle licenze, solitamente di tipo “creative common”. Il secondo aspetto è l’Open Source Intelligence dove gli sviluppatori dovrebber poter comparare velocemente componenti opensource, che fanno le stesse cose, in base ai criteri della community (popolarità, qualità dei collaboratori e sicurezza). Su questo tema Maurizio Di Stefano chiarisce che: “grazie all’acquisizione recente, dell’azienda Debricked da parte di CyberRes si potranno creare funzionalità avanzate di ricerca e confronto di librerie open source che possano valutare anche la similitudine operativa (suggerendo una o più librerie open source che già implementano la stessa logica) e permettere una scelta, a seconda del codice che stia scrivendo lo sviluppatore in quel momento, mediante un Real-time IDE Spell-checker plugin.Tutto ciò aiuterà a risolvere anche il problema della mancanza di sufficienti sviluppatori nel mercato aumentando la produttività degli sviluppatori stessi”.

Contributo editoriale sviluppato in collaborazione con MicroFocus

@RIPRODUZIONE RISERVATA

Speciale PNRR

Tutti
Incentivi
Salute digitale
Formazione
Analisi
Sostenibilità
PA
Sostemibilità
Sicurezza
Digital Economy
CODICE STARTUP
Imprenditoria femminile: come attingere ai fondi per le donne che fanno impresa
DECRETI
PNRR e Fascicolo Sanitario Elettronico: investimenti per oltre 600 milioni
IL DOCUMENTO
Competenze digitali, ecco il nuovo piano operativo nazionale
STRUMENTI
Da Istat e RGS gli indicatori per misurare la sostenibilità nel PNRR
STRATEGIE
PNRR – Piano nazionale di Ripresa e Resilienza: cos’è e novità
FONDI
Pnrr, ok della Ue alla seconda rata da 21 miliardi: focus su 5G e banda ultralarga
GREEN ENERGY
Energia pulita: Banca Sella finanzia i progetti green incentivati dal PNRR
TECNOLOGIA SOLIDALE
Due buone notizie digitali: 500 milioni per gli ITS e l’inizio dell’intranet veloce in scuole e ospedali
INNOVAZIONE
Competenze digitali e InPA cruciali per raggiungere gli obiettivi del Pnrr
STRATEGIE
PA digitale 2026, come gestire i fondi PNRR in 5 fasi: ecco la proposta
ANALISI
Value-based healthcare: le esperienze in Italia e il ruolo del PNRR
Strategie
Accordi per l’innovazione, per le imprese altri 250 milioni
Strategie
PNRR, opportunità e sfide per le smart city
Strategie
Brevetti, il Mise mette sul piatto 8,5 milioni
Strategie
PNRR e opere pubbliche, la grande sfida per i Comuni e perché bisogna pensare digitale
Formazione
Trasferimento tecnologico, il Mise mette sul piatto 7,5 milioni
Strategie
PSN e Strategia Cloud Italia: a che punto siamo e come supportare la PA in questo percorso
Dispersione idrica
Siccità: AI e analisi dei dati possono ridurre gli sprechi d’acqua. Ecco gli interventi necessari
PNRR
Cloud, firmato il contratto per l’avvio di lavori del Polo strategico
Formazione
Competenze digitali, stanziati 48 milioni per gli Istituti tecnologici superiori
Iniziative
Digitalizzazione delle reti idriche: oltre 600 milioni per 21 progetti
Competenze e competitività
PNRR, così i fondi UE possono rilanciare la ricerca e l’Università
Finanziamenti
PNRR, si sbloccano i fondi per l’agrisolare
Sanità post-pandemica
PNRR, Missione Salute: a che punto siamo e cosa resta da fare
Strategie
Sovranità e autonomia tecnologica nazionale: come avviare un processo virtuoso e sostenibile
La relazione
Pnrr e PA digitale, l’alert della Corte dei conti su execution e capacità di spesa
L'editoriale
Elezioni 2022, la sfida digitale ai margini del dibattito politico
Strategie
Digitale, il monito di I-Com: “Senza riforme Pnrr inefficace”
Transizione digitale
Pnrr: arrivano 321 milioni per cloud dei Comuni, spazio e mobilità innovativa
L'analisi I-COM
Il PNRR alla prova delle elezioni: come usare bene le risorse e centrare gli obiettivi digitali
Cineca
Quantum computing, una svolta per la ricerca: lo scenario europeo e i progetti in corso
L'indice europeo
Desi, l’Italia scala due posizioni grazie a fibra e 5G. Ma è (ancora) allarme competenze
L'approfondimento
PNRR 2, ecco tutte le misure per cittadini e imprese: portale sommerso, codice crisi d’impresa e sismabonus, cosa cambia
Servizi digitali
PNRR e trasformazione digitale: ecco gli investimenti e le riforme previste per la digitalizzazione della PA
Legal health
Lo spazio europeo dei dati sanitari: come circoleranno le informazioni sulla salute nell’Unione Europea
Servizi digitali
PNRR e PA digitale: non dimentichiamo la dematerializzazione
Digital Healthcare transformation
La trasformazione digitale degli ospedali
Governance digitale
PA digitale, è la volta buona? Così misure e risorse del PNRR possono fare la differenza
Servizi digitali
Comuni e digitale, come usare il PNRR senza sbagliare
La survey
Pnrr e digitale accoppiata vincente per il 70% delle pmi italiane
Missione salute
Fascicolo Sanitario Elettronico alla prova del PNRR: limiti, rischi e opportunità
Servizi pubblici
PNRR: come diventeranno i siti dei comuni italiani grazie alle nuove risorse
Skill gap
PNRR, la banda ultra larga crea 20.000 nuovi posti di lavoro
Il Piano
Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
FORUMPA2022
PNRR e trasformazione digitale: rivedi i Talk di FORUM PA 2022 in collaborazione con le aziende partner
I contratti
Avio, 340 milioni dal Pnrr per i nuovi propulsori a metano
Next Generation EU
PNRR, a che punto siamo e cosa possono aspettarsi le aziende private
Fondi
Operativo il nuovo portale del MISE con tutti i finanziamenti per le imprese
Servizi comunali
Il PNRR occasione unica per i Comuni digitali: strumenti e risorse per enti e cittadini
Healthcare data platform
PNRR dalla teoria alla pratica: tecnologie e soluzioni per l’innovazione in Sanità
Skill
Competenze digitali, partono le Reti di facilitazione
Gli obiettivi
Scuola 4.0, PNRR ultima chance: ecco come cambierà il sistema formativo
Sistema Paese
PNRR 2, è il turno della space economy
FORUM PA 2022
FORUM PA 2022: la maturità digitale dei comuni italiani rispetto al PNRR
Analisi
PNRR: dalla Ricerca all’impresa, una sfida da cogliere insieme
Innovazione
Pnrr, il Dipartimento per la Trasformazione digitale si riorganizza
FORUM PA 2022
PA verde e sostenibile: il ruolo di PNRR, PNIEC, energy management e green public procurement
Analisi
PNRR, Comuni e digitalizzazione: tutto su fondi e opportunità, in meno di 3 minuti. Guarda il video!
Rapporti
Competenze digitali e servizi automatizzati pilastri del piano Inps
Analisi
Attuazione del PNRR: il dialogo necessario tra istituzioni e società civile. Rivedi lo Scenario di FORUM PA 2022
Progetti
Pnrr, fondi per il Politecnico di Torino. Fra i progetti anche IS4Aerospace
Analisi
PNRR, Colao fa il punto sulla transizione digitale dell’Italia: «In linea con tutte le scadenze»
La Svolta
Ict, Istat “riclassifica” i professionisti. Via anche al catalogo dati sul Pnrr
Analisi
Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
FORUM PA 2022
Ecosistema territoriale sostenibile: l’Emilia Romagna tra FESR e PNRR
Il Piano
Innovazione, il Mise “centra” gli obiettivi Pnrr: attivati 17,5 miliardi
Analisi
PNRR: raggiunti gli obiettivi per il primo semestre 2022. Il punto e qualche riflessione
Analisi
PNRR: dal dialogo tra PA e società civile passa il corretto monitoraggio dei risultati, tra collaborazione e identità dei luoghi
Webinar
Comuni e PNRR: un focus sui bandi attivi o in pubblicazione
Analisi
Formazione 4.0: cos’è e come funziona il credito d’imposta
PA e Sicurezza
PA e sicurezza informatica: il ruolo dei territori di fronte alle sfide della digitalizzazione
PA e sicurezza
PNRR e servizi pubblici digitali: sfide e opportunità per Comuni e Città metropolitane
Water management
Water management in Italia: verso una transizione “smart” e “circular” 
LE RISORSE
Transizione digitale, Simest apre i fondi Pnrr alle medie imprese
Prospettive
Turismo, cultura e digital: come spendere bene le risorse del PNRR
Analisi
Smart City: quale contributo alla transizione ecologica
Decarbonizzazione
Idrogeno verde, 450 milioni € di investimenti PNRR, Cingolani firma
Unioncamere
PNRR, imprese in ritardo: ecco come le Camere di commercio possono aiutare
I fondi
Industria 4.0: solo un’impresa su tre pronta a salire sul treno Pnrr
CODICE STARTUP
Imprenditoria femminile: come attingere ai fondi per le donne che fanno impresa
DECRETI
PNRR e Fascicolo Sanitario Elettronico: investimenti per oltre 600 milioni
IL DOCUMENTO
Competenze digitali, ecco il nuovo piano operativo nazionale
STRUMENTI
Da Istat e RGS gli indicatori per misurare la sostenibilità nel PNRR
STRATEGIE
PNRR – Piano nazionale di Ripresa e Resilienza: cos’è e novità
FONDI
Pnrr, ok della Ue alla seconda rata da 21 miliardi: focus su 5G e banda ultralarga
GREEN ENERGY
Energia pulita: Banca Sella finanzia i progetti green incentivati dal PNRR
TECNOLOGIA SOLIDALE
Due buone notizie digitali: 500 milioni per gli ITS e l’inizio dell’intranet veloce in scuole e ospedali
INNOVAZIONE
Competenze digitali e InPA cruciali per raggiungere gli obiettivi del Pnrr
STRATEGIE
PA digitale 2026, come gestire i fondi PNRR in 5 fasi: ecco la proposta
ANALISI
Value-based healthcare: le esperienze in Italia e il ruolo del PNRR
Strategie
Accordi per l’innovazione, per le imprese altri 250 milioni
Strategie
PNRR, opportunità e sfide per le smart city
Strategie
Brevetti, il Mise mette sul piatto 8,5 milioni
Strategie
PNRR e opere pubbliche, la grande sfida per i Comuni e perché bisogna pensare digitale
Formazione
Trasferimento tecnologico, il Mise mette sul piatto 7,5 milioni
Strategie
PSN e Strategia Cloud Italia: a che punto siamo e come supportare la PA in questo percorso
Dispersione idrica
Siccità: AI e analisi dei dati possono ridurre gli sprechi d’acqua. Ecco gli interventi necessari
PNRR
Cloud, firmato il contratto per l’avvio di lavori del Polo strategico
Formazione
Competenze digitali, stanziati 48 milioni per gli Istituti tecnologici superiori
Iniziative
Digitalizzazione delle reti idriche: oltre 600 milioni per 21 progetti
Competenze e competitività
PNRR, così i fondi UE possono rilanciare la ricerca e l’Università
Finanziamenti
PNRR, si sbloccano i fondi per l’agrisolare
Sanità post-pandemica
PNRR, Missione Salute: a che punto siamo e cosa resta da fare
Strategie
Sovranità e autonomia tecnologica nazionale: come avviare un processo virtuoso e sostenibile
La relazione
Pnrr e PA digitale, l’alert della Corte dei conti su execution e capacità di spesa
L'editoriale
Elezioni 2022, la sfida digitale ai margini del dibattito politico
Strategie
Digitale, il monito di I-Com: “Senza riforme Pnrr inefficace”
Transizione digitale
Pnrr: arrivano 321 milioni per cloud dei Comuni, spazio e mobilità innovativa
L'analisi I-COM
Il PNRR alla prova delle elezioni: come usare bene le risorse e centrare gli obiettivi digitali
Cineca
Quantum computing, una svolta per la ricerca: lo scenario europeo e i progetti in corso
L'indice europeo
Desi, l’Italia scala due posizioni grazie a fibra e 5G. Ma è (ancora) allarme competenze
L'approfondimento
PNRR 2, ecco tutte le misure per cittadini e imprese: portale sommerso, codice crisi d’impresa e sismabonus, cosa cambia
Servizi digitali
PNRR e trasformazione digitale: ecco gli investimenti e le riforme previste per la digitalizzazione della PA
Legal health
Lo spazio europeo dei dati sanitari: come circoleranno le informazioni sulla salute nell’Unione Europea
Servizi digitali
PNRR e PA digitale: non dimentichiamo la dematerializzazione
Digital Healthcare transformation
La trasformazione digitale degli ospedali
Governance digitale
PA digitale, è la volta buona? Così misure e risorse del PNRR possono fare la differenza
Servizi digitali
Comuni e digitale, come usare il PNRR senza sbagliare
La survey
Pnrr e digitale accoppiata vincente per il 70% delle pmi italiane
Missione salute
Fascicolo Sanitario Elettronico alla prova del PNRR: limiti, rischi e opportunità
Servizi pubblici
PNRR: come diventeranno i siti dei comuni italiani grazie alle nuove risorse
Skill gap
PNRR, la banda ultra larga crea 20.000 nuovi posti di lavoro
Il Piano
Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
FORUMPA2022
PNRR e trasformazione digitale: rivedi i Talk di FORUM PA 2022 in collaborazione con le aziende partner
I contratti
Avio, 340 milioni dal Pnrr per i nuovi propulsori a metano
Next Generation EU
PNRR, a che punto siamo e cosa possono aspettarsi le aziende private
Fondi
Operativo il nuovo portale del MISE con tutti i finanziamenti per le imprese
Servizi comunali
Il PNRR occasione unica per i Comuni digitali: strumenti e risorse per enti e cittadini
Healthcare data platform
PNRR dalla teoria alla pratica: tecnologie e soluzioni per l’innovazione in Sanità
Skill
Competenze digitali, partono le Reti di facilitazione
Gli obiettivi
Scuola 4.0, PNRR ultima chance: ecco come cambierà il sistema formativo
Sistema Paese
PNRR 2, è il turno della space economy
FORUM PA 2022
FORUM PA 2022: la maturità digitale dei comuni italiani rispetto al PNRR
Analisi
PNRR: dalla Ricerca all’impresa, una sfida da cogliere insieme
Innovazione
Pnrr, il Dipartimento per la Trasformazione digitale si riorganizza
FORUM PA 2022
PA verde e sostenibile: il ruolo di PNRR, PNIEC, energy management e green public procurement
Analisi
PNRR, Comuni e digitalizzazione: tutto su fondi e opportunità, in meno di 3 minuti. Guarda il video!
Rapporti
Competenze digitali e servizi automatizzati pilastri del piano Inps
Analisi
Attuazione del PNRR: il dialogo necessario tra istituzioni e società civile. Rivedi lo Scenario di FORUM PA 2022
Progetti
Pnrr, fondi per il Politecnico di Torino. Fra i progetti anche IS4Aerospace
Analisi
PNRR, Colao fa il punto sulla transizione digitale dell’Italia: «In linea con tutte le scadenze»
La Svolta
Ict, Istat “riclassifica” i professionisti. Via anche al catalogo dati sul Pnrr
Analisi
Spazio, Colao fa il punto sul Pnrr: i progetti verso la milestone 2023
FORUM PA 2022
Ecosistema territoriale sostenibile: l’Emilia Romagna tra FESR e PNRR
Il Piano
Innovazione, il Mise “centra” gli obiettivi Pnrr: attivati 17,5 miliardi
Analisi
PNRR: raggiunti gli obiettivi per il primo semestre 2022. Il punto e qualche riflessione
Analisi
PNRR: dal dialogo tra PA e società civile passa il corretto monitoraggio dei risultati, tra collaborazione e identità dei luoghi
Webinar
Comuni e PNRR: un focus sui bandi attivi o in pubblicazione
Analisi
Formazione 4.0: cos’è e come funziona il credito d’imposta
PA e Sicurezza
PA e sicurezza informatica: il ruolo dei territori di fronte alle sfide della digitalizzazione
PA e sicurezza
PNRR e servizi pubblici digitali: sfide e opportunità per Comuni e Città metropolitane
Water management
Water management in Italia: verso una transizione “smart” e “circular” 
LE RISORSE
Transizione digitale, Simest apre i fondi Pnrr alle medie imprese
Prospettive
Turismo, cultura e digital: come spendere bene le risorse del PNRR
Analisi
Smart City: quale contributo alla transizione ecologica
Decarbonizzazione
Idrogeno verde, 450 milioni € di investimenti PNRR, Cingolani firma
Unioncamere
PNRR, imprese in ritardo: ecco come le Camere di commercio possono aiutare
I fondi
Industria 4.0: solo un’impresa su tre pronta a salire sul treno Pnrr

Articolo 1 di 4