Salta al contenuto

Dati del bando

Procedura aperta per l’affidamento del servizio assicurativo Cyber Risks per la Regione Emilia-Romagna
Ente appaltanteINTERCENT-ER AGENZIA REGIONALE DI SVILUPPO DEI MERCATI TELEMATICI
Stato proceduraIn aggiudicazione
Importo appalto787.500,00 €
Criterio di aggiudicazionePrezzo più basso
Data di pubblicazione a sistema27/01/2026
Termine richiesta chiarimenti13/02/2026 16:00
Termine presentazione delle offerte03/03/2026 16:00
Apertura busta amministrativa05/03/2026 11:00
Requisiti di sostenibilità ambientaleno
Requisiti di sostenibilità socialeno

Allegati

Referenti

Mazzoli Cristina

telefono: 0515273435

Porcelluzzi Michele Nunzio

telefono: 0515273015

Golia Mario

telefono: 0515278715

Lisi Elisabetta

telefono: 3332692626

Bonora Chiara

telefono: 3332068843

Sapia Irene

telefono: 0515276284

Mazzitelli Antonio

telefono: 0515278706

Pubblicazioni

Pubblicità legale

Cig

Lotto 1PROCEDURA APERTA PER L’AFFIDAMENTO DEL SERVIZIO ASSICURATIVO CYBER RISKS PER LA REGIONE EMILIA-ROMAGNA

CIG: BA14AE32F8
OpenData ANAC

Chiarimenti

Chiarimento PI102581-26

Ultimo aggiornamento: 23/02/2026 16:19

Domanda : Spett.le Stazione Appaltante, siamo con la presente a rivolgerVi cortesemente le seguenti richieste di chiarimento in relazione alla procedura in oggetto. 1. Si chiede conferma che il possesso del PARTECIPANT ID PEPPOL non sia obbligatario e che il concorrente possa partecipare al presente appalto anche senza tale identificativo. 2. Si chiede conferma che i seguenti impegni indicati al § 12 lett. m) della domanda di partecipazione “assumersi l’obbligo, in caso di aggiudicazione del contratto, di assicurare all’occupazione giovanile una quota del 30% e quella femminile una quota del 30% delle assunzioni necessarie per l’esecuzione del Contratto” (e previsti anche dal disciplinare di gara) si applichino solo nel caso in cui l’aggiudicatario reputi necessario effettuare delle nuove assunzioni in relazione all’aggiudicazione dell’appalto. 3. Con riferimento al § 17 “Offerta Economica” del Disciplinare di Gara si chiede conferma che il “Modello_scheda_Offerta_Economica_CYBER” Ivi citato sia l’Allegato 6 e non l’Allegato 5. 4. Con riferimento al paragrafo 10 del Disciplinare di Gara, si chiede conferma che l’importo della garanzia provvisoria (pari al 2% della Gara) sia pari a 15.750,00€ anziché ad 15.730,00€. 5. Con riferimento alla relazione di cui al secondo comma dell’art. 9 del Disciplinare (“Gli operatori economici che occupano un numero pari o superiore a quindici dipendenti sono tenuti, entro sei mesi dalla conclusione della Convenzione/Accordo quadro, a consegnare alla stazione appaltante una relazione che chiarisca l'avvenuto assolvimento degli obblighi previsti a carico delle imprese dalla legge 12 marzo 1999, n. 68, e illustri eventuali sanzioni e provvedimenti imposti a carico delle imprese nel triennio precedente la data di scadenza della presentazione delle offerte. L'operatore economico è altresì tenuto a trasmettere la relazione alle rappresentanze sindacali aziendali”), si chiede conferma che tale onere non sia a carico degli operatori economici che sono tenuti alla redazione del rapporto sulla situazione del personale, ai sensi dell'art. 46 del D.Lgs. 11 aprile 2006, n. 198, in cui sono presenti anche le informazioni che vengono richieste in relazione alla legge 12 marzo 1999, n. 68.

Risposta :

1. Si conferma.

2. Si conferma.

3. Si conferma. Nel campo di Sater, denominato, “SCHEDA DI OFFERTA ECONOMICA” l’operatore economico dovrà inserire l’Allegato 6 “Modello_scheda_Offerta_Economica_CYBER” disponibile tra la documentazione di gara.

Per mero errore materiale nel paragrafo 17 “offerta economica” del Disciplinare di Gara è stato indicato allegato 5 in luogo dell’Allegato 6.

4.Si conferma che l’importo della garanzia è pari al 2%. Nel paragrafo 10 del Disciplinare di Gara, per mero errore materiale, è stato indicato l’importo di euro 15.730,00 anziché euro 15.750,00.

5.L’Operatore Economico è tenuto ad essere e mantenersi in regola con gli obblighi assunzionali di personale con disabilità ai sensi dell’articolo 17 della L.68/99 e s.m.i., accertabili mediante la produzione di idonea certificazione. L’Operatore che occupa oltre 50 dipendenti è tenuto a presentare il rapporto sulla situazione del personale ai sensi dell’articolo 46 del D, lgs. 11 aprile 2006 n.198.

Chiarimento PI078677-26

Ultimo aggiornamento: 23/02/2026 15:17

Domanda : Spett.le Amm.ne, in relazione al lotto Cyber con la presente siamo a richiedere i seguenti chiarimenti: Potete confermare le motivazioni operative o tecniche per cui una porta RDP risulta attualmente esposta su uno dei vostri server 193.43.199.4? Come viene potretto l’accesso al server? Che tipo di servizio viene erogato dal server? Dai nostri rilievi emergono diverse vulnerabilità (CVE) su IP: 141.95.97.4 (fotoreporter.regione.emilia-romagna.it). 193.43.199.116 (portale.ervet.it) 195.62.160.28 (RegioneEmiliaRomagnaNICA.spcoop.gov.it) 178.32.136.219 (ibc.mediagroup98.com) 93.43.199.105 193.43.199.108 193.43.199.126 (seifuori.art-er.it) 195.120.196.170(host-195-120-196-170.business.telecomitalia.it) Potete fornire chiarimenti in merito allo stato di gestione, mitigazione o risoluzione di tali vulnerabilità? Il questionario fornito rappresenta in modo completo e fedele tutte le entità, gli organismi e le strutture incluse nel perimetro della gara e della copertura cyber? Se vi sono delle differenze potete cortesemente dettagliarle? Esiste una segregazione adeguata tra le diverse entità e strutture dell’Ente, oppure alcune di esse operano su reti flat o con limitate o assenti segregazioni? Potete indicare il numero dei dati conservati all’interno dei vostri sistemi, specificando l’eventuale presenza di dati sanitari o altre categorie di dati particolari, come ad esempio dati bancari o carte? Effettuate valutazioni di sicurezza o audit sui vostri fornitori e quelli dei vostri partner tecnologici? In caso affermativo, con quale frequenza e attraverso quali metodologie? Quali tipologie di sistemi OT (Operational Technology) sono attualmente in uso e quale livello di integrazione presentano con l’infrastruttura IT? Grazie, cordiali saluti

Risposta :

1. Si tratta di una rete fuori dal perimetro assicurato, senza impatti sulla sicurezza dei sistemi regionali

2. Risposta articolata per punti:

a) Rispetto all’IP 141.95.97.4 (fotoreporter.regione.emilia-romagna.it): si tratta di un servizio di gestione immagini, foto, ecc. erogato da un fornitore in modalità cloud a cui già 15 giorni fa abbiamo segnalato le gravi vulnerabilità e siamo in attesa di remediation da parte del fornitore. ed in ogni caso si tratta di rete esterna non connessa con la rete di Regione Emilia-Romagna;

b) Rispetto all’IP 193.43.199.116 (portale.ervet.it): fuori perimetro; erogato da società corollata Art.ER; ed in ogni caso si tratta di rete esterna non connessa con la rete di Regione Emilia-Romagna;

c) Rispetto all’IP 195.62.160.28 (RegioneEmiliaRomagnaNICA.spcoop.gov.it): fuori perimetro; erogato da società controllata Lepida spa; ed in ogni caso si tratta di rete esterna non connessa con la rete di Regione Emilia-Romagna;

d) Rispetto all’IP 178.32.136.219 (ibc.mediagroup98.com): fuori perimetro; non conosciuta dal nostro sistema di asset management;

e) Rispetto all’IP 193.43.199.126 (seifuori.art-er.it): fuori perimetro; erogato da società controllata Art.ER a cui abbiamo segnalato la vulnerabilità; ed in ogni caso si tratta di rete esterna non connessa con la rete di Regione Emilia-Romagna;

f) Rispetto all’IP 195.120.196.170(host-195-120-196-170.business.telecomitalia.it): fuori perimetro ed in ogni caso si tratta di rete isolata non connessa con la rete di Regione Emilia-Romagna;

g) Rispetto all’IP 193.43.199.105: fuori perimetro ed in ogni caso si tratta di rete esterna non connessa con la rete di Regione Emilia-Romagna;

h) Rispetto all’IP 193.43.199.108: fuori perimetro ed in ogni caso si tratta di rete esterna non connessa con la rete di Regione Emilia-Romagna;

3. Si precisa che il questionario fornito rappresenta in modo completo e fedele tutte le entità, gli organismi e le strutture incluse nel perimetro della gara. Pertanto, la copertura concerne il Contraente Regione Emilia-Romagna e gli ulteriori assicurati indicati nella Scheda di polizza:

- Agenzia regionale per le Erogazioni in agricoltura;

- Agenzia regionale Ricostruzioni;

- Agenzia regionale per la Sicurezza territoriale e la protezione civile;

- Agenzia regionale di Sviluppo dei mercati telematici Intercent – ER;

- Agenzia per il lavoro;

4. Si rinvia alla risposta fornita al quesito numero PI055638-26

5. All'interno del catalogo regionale dei dati sono stati censiti e classificati oltre 2300 dataset di varia natura, tipologia e formato; si tratta di volumi di Petabyte. All'interno dei sistemi sono conservati anche dati personali relativi ai cittadini come anagrafiche, condizioni socio-economiche, dati sanitari per finalità di governo del Servizio Sanitario Regionale (SSR) e dati personali dei dipendenti regionali.

6. Allo stato attuale vengono sottoposti ad audit su tema adeguamento GDPR i fornitori individuati critici relativamente ai servizi IT erogati. La cadenza è annuale. In ottica NIS2 estenderemo l’audit anche sulle tematichie cyber.

7. I sistemi a nostra conoscenza sono relativi ad apparati di video sorveglianza, sistemi di controllo delle facility di palazzo che sono cmq totalmente isolati rispetto al resto della rete regionale ed in generale delle infrastrutture IT.

Chiarimento PI101758-26

Ultimo aggiornamento: 23/02/2026 12:21

Domanda : In riferimento alla procedura in oggetto ed in particolare in merito all’offerta economica, all’art. 17 del Disciplinare è richiesto di caricare nella sezione presente a portale denominata “Scheda di Offerta economica” l’Allegato 5. Tuttavia, l’allegato di cui trattassi, riporta la schermata che andrà compilata a video, il cui file riepilogativo viene generato e caricato nella sezione successiva. Si chiede di confermare che, diversamente da quanto indicato, debba essere caricato l’Allegato 6 Modello scheda di offerta economica” Si chiede, inoltre di confermare che quanto riportato nell’Allegato 6 Modello scheda di offerta economica: “In caso di discordanza tra il premio IMPONIBILE annuo caricato in piattaforma e quello della presente scheda, prevarrà quello caricato in piattaforma”, sia un refuso in quanto l’importo a base d’asta è lordo (oneri inclusi) e non imponibile; del resto, a portale, è richiesto di inserire il premio biennale Lordo.

Risposta :

1. Si conferma. Nel campo di Sater, denominato, “SCHEDA DI OFFERTA ECONOMICA” l’operatore economico dovrà inserire l’Allegato 6 “Modello_scheda_Offerta_Economica_CYBER” disponibile tra la documentazione di gara. Nel paragrafo 17 “offerta economica” del Disciplinare di Gara, per mero errore materiale, è stato indicato l’allegato 5 in luogo dell’Allegato 6.

2. Si conferma il refuso. In piattaforma Sater andrà indicato il premio biennale lordo offerto sulla base del quale il sistema formulerà la graduatoria.


Chiarimento PI044908-26

Ultimo aggiornamento: 23/02/2026 12:07

Domanda : Con riferimento alle disposizioni di cui all'art. 9 del Disciplinare ('Requisiti di partecipazione e/o condizioni di esecuzione'), si ritiene che tali previsioni non siano applicabili all'operatore estero . La scrivente è infatti un operatore economico estero privo di personale dipendente diretto, in quanto opera in Europa avvalendosi di un Employer of Record che gestisce, in nome e per conto della Società, tutti gli aspetti giuslavoristici e di payroll. Si chiede conferma della correttezza di tale interpretazione.

Risposta :

L’Operatore Economico estero è tenuto a rendere le dichiarazioni previste dal disciplinare di gara, eventualmente corredate da specificazioni ed integrazioni. Per quanto riguarda la comprova del possesso dei requisiti dichiarati, vige il principio di equipollenza.

Chiarimento PI078621-26

Ultimo aggiornamento: 23/02/2026 12:05

Domanda : buonasera. Con riferimento all'allegato 6 Offerta Economica, si prega di confermare che è corretto indicare il premio imponibile annuo e che i costi per la sicurezza e della manodopera devono essere indicati in riferimento al premio LORDO annuo e non al premio LORDO complessivo per il periodo

Risposta :

Si conferma. Nell’ Allegato 6 “Modello_scheda_Offerta_Economica_CYBER” occorre indicare il premio imponibile annuo e i costi della sicurezza e della manodopera riferiti al premio annuo lordo.

Nel campo di SATER - denominato “PREZZO OFFERTO PER UM” l’operatore economico dovrà inserire il PREMIO BIENNALE LORDO offerto (comprensivo degli Oneri, di altre imposte e contributi di legge, nonché gli eventuali oneri per la sicurezza dovuti a rischi da interferenza) e la stima dei costi della manodopera per il biennio.


Chiarimento PI086543-26

Ultimo aggiornamento: 23/02/2026 11:16

Domanda : Buongiorno, In riferimento all’appalto in oggetto, e ad integrazione di quanto già precedentemente richiesto, siamo cortesemente a richiedere quanto di seguito riportato: 1) Vorremmo che il Contraente/Assicurato (e gli ulteriori Enti Assicurati) prendessero atto della presenza delle due misconfiguration di seguito riportate e che ci venga se possibile chiarito se fanno parte del loro perimetro IT e se è in programma un piano di rettifica o se per esempio sono parte della rete di un qualche loro fornitore o in generale di un perimetro esterno; a) Source/Misconfiguration ID: BS/OpenPorts-RDP Observed: 01/27/2026-02/10/2026 Description: Not Available Details: Source/Misconfiguration: BS/OpenPorts-RDP IP Address: 193.43.199.4:3389 b) Source/Misconfiguration ID: BS/OpenPorts-Telnet Observed: 12/19/2025-02/10/2026 Description: Not Available Details: Source/Misconfiguration: BS/OpenPorts-Telnet IP Address: 91.183.237.21:9999 2) Chiediamo inoltre la disponibilità da parte del Contraente/Assicurato, a poter inserire in caso di aggiudicazione, la clausola di “Restrizione territoriale Russia/Bielorussia” di seguito riportata: "APPENDICE DI RESTRIZIONE DELL’AMBITO DI APPLICAZIONE TERRITORIALE (Cyber) Le parti convengono che la presente polizza sia modificata come segue: Indipendentemente da qualsiasi disposizione contraria contenuta nella presente polizza, o in qualsiasi appendice o estensione aggiunta alla presente polizza, non vi sarà alcuna copertura garantita dalla polizza per qualsiasi: i. entità organizzata o costituita ai sensi della legge di un’Area Specifica, o con sede in un’Area Specifica; ii. persona fisica per il tempo in cui la stessa si trova in un’Area Specifica; iii. pretesa, azione, causa o procedimento per la parte in cui siano promossi o perseguiti in un’Area Specifica; o iv. perdita, furto, danno, perdita d’uso, criptaggio, interruzione delle operazioni o della disponibilità, o distruzione di qualsiasi proprietà (materiale o immateriale) situata in un’Area Specifica, incluso, ma non limitato a, qualsiasi sistema informatico, dati, denaro, beni digitali o titoli situati in un’Area Specifica. Ai fini della presente appendice, per “Area Specifica” si intende: (a) la Repubblica di Bielorussia e/o (b) la Federazione Russa (come riconosciuta dalle Nazioni Unite) o i suoi territori, comprese le acque territoriali o i protettorati in cui ha il controllo legale (per controllo legale si intende quello riconosciuto dalle Nazioni Unite). Laddove vi fosse un conflitto tra i termini di questa appendice e la polizza, prevarrà il contenuto della presente appendice, salva in ogni caso l’applicazione di qualsiasi clausola Sanzioni. Se una qualsiasi disposizione di questa appendice è, o in qualsiasi momento diventa, in qualsiasi misura, non valida, illegale o inapplicabile ai sensi di qualsiasi provvedimento o norma di legge, tale disposizione sarà, in tale misura, considerata non far parte di questa appendice, ma la validità, legalità e applicabilità del resto di questa appendice non saranno influenzate. Tutti gli altri termini, condizioni ed esclusioni rimangono invariati." Restiamo in attesa di Vs. cortese riscontro e con l’occasione porgiamo distinti saluti.

Risposta :

1. la segnalazione a) è stata risolta e l'esposizione non è più presente.

2. L’IP Address: 91.183.237.21:9999 è impostato solo in uscita da Regione E.R. per acquisizione dati della presenza del personale della sede istituzionale delle Regione E.R. presso l'Unione Europea

3. Non si ritiene opportuno accogliere la presente richiesta di modifica del Capitolato


Chiarimento PI081312-26

Ultimo aggiornamento: 23/02/2026 11:14

Domanda : Buongiorno, in riferimento all’appalto in oggetto siamo cortesemente a richiedere il chiarimento di seguito riportato: 1) La Regione Emilia-Romagna è connessa a sistemi informatici con Enti sovraordinati, quale appunto può essere la Presidenza della Repubblica o altri che interagiscono con la stessa in modalità simile? Per connessione tra sistemi informatici, si intende la condivisione o connessione di uno o più dei seguenti elementi: 1. Domain 2. Shared Folders 3. Active directory 4. Email systems 5. Security system 6. Network infrastructure 7. ERM or CRM type applications (e.g. SAP, Salesforce, etc.) 8. Common Datacenter / Cloud Tenancy 9. Common IT team managing multiple IT environments of group companies 10. End user systems. Restiamo in attesa di Vs. cortese riscontro e con l’occasione porgiamo distinti saluti.

Risposta : I sistemi indicati sono dedicati esclusivamente a Regione Emilia-Romagna e le relazioni con altri Enti avvengono con piattaforme applicative ed eventualmente con scambi dati via FTPS, Microsoft Teams con gestione puntuale e nominativa delle abilitazioni e dei profili di accesso.

Chiarimento PI057346-26

Ultimo aggiornamento: 23/02/2026 11:12

Domanda : Buongiorno, in merito all’oggetto della Gara richiediamo la vostra disponibilità alla compilazione di un questionario specifico per il rischio cyber. Cordiali saluti

Risposta :

Le informazioni contenute nei questionari compilati sono più che esaustive ed atte a consentire agli OE di valutare il rischio.

Chiarimento PI055638-26

Ultimo aggiornamento: 23/02/2026 11:08

Domanda : Buongiorno, con la presente si richiedono i chiarimenti di seguito riportati: 1-si chiede se è prevista segregazione fisica e/o logica tra le diverse società che rientrano nel perimetro della copertura; 2-In scheda di polizza si fa riferimento alla “violazione della sicurezza informatica del fornitore IT” e alla “violazione del sistema informatico del fornitore IT” ma nel testo non è riportata la definizione di fornitore IT. Chiediamo di confermare che la definizione di fornitore (presente nelle definizioni del capitolato) debba essere circoscritta ai fornitori di servizi informatici dell’ente assicurato così come desumibile da scheda di polizza; 3-Quali criticità sono emerse dall’ultimo test di penetrazione e vulnerability assessment effettuati? Sono stati presi in carico con piani di remediation attivi? 4-Esistono interconnessioni informatiche tra la Regione e gli enti del territorio (es. ASL, ospedali, agenzie regionali)? Come avvengono (tramite VPN, fornitori, API, etc)? 5-Quali sistemi o servizi sono condivisi tra Regione ed enti locali (es. data center, fascicolo sanitario, portali, etc)? Cordialmente, Ufficio gare.

Risposta :

1. 1. No; ciò che è segregato fisicamente e logicamente sono le componenti architetturali delle piattaforme applicative: application server su network separata, database server su altro network separata e così anche per il frontend applicativo, tutte segmentate dal Firewall che funge da Default gateway.

2. Si conferma.

3. SI; prima del rilascio in esercizio di una nuova soluzione software/applicativa vengono eseguiti penetration test da una terza parte indipendente e le vulnerabilità individuate debbono essere sanate altrimenti non vi è il nulla osta per la pubblicazione del servizio; unitamente a ciò vengono eseguiti vulnerability scan mensilmente sia sugli asset (server, apparati di rete sia sulle applicazioni (Wb application scan). I report risultanti vengono presi in carico per le remediation sia dai gestori della infrastruttura IT sia dai gruppi applicativi rispettivamente per la propria competenza. È presente un processo di vulnerability management.

4.Tra la Regione e gli Enti del territorio NON vi sono interconnessioni informatiche. Le connessioni VPN S2S sono presenti con alcuni servizi esposti da Lepida Spa e con il fornitore di servizi di IT system Management per NOC e SOC. I fornitori che supportano la Regione nel deployment dei servizi applicativi accedono con una VPN SSL e MFA fornita da Regione stessa e tramite un processo strutturato di accreditamento di ogni singolo utente del fornitore.

5. Nessuno con Enti Locali dal punto di vista infrastrutturale; Regione realizza piattaforme applicative a cui possono essere abilitati all’accesso anche utenti di Enti del territorio ma sono utenti finali dei servizi. Per l’ambito sanitario vi sono piattaforme come, ad esempio, FSE che forniscono servizi ad Aziende Sanitarie e Ospedaliere.

Chiarimento PI051514-26

Ultimo aggiornamento: 23/02/2026 11:06

Domanda : Buongiorno, siamo a chiedere di poter acquisire la statistica sinistri analitica riferita al lotto in gara: almeno 5 anni di osservazione e indicazione dello status del sinistro. Ringraziamo

Risposta : Si rimanda a quanto indicato nel documento pubblicato e denominato “Progetto tecnico”. La statistica sinistri è “pulita” e non ci sono allo stato attuale fatti o circostanze da segnalare.

Chiarimento PI040393-26

Ultimo aggiornamento: 23/02/2026 11:04

Domanda : Buongiorno, Con la presente siamo a sottoporre i seguenti quesiti: 1) La Vs. disponibilità, certi che non vi sia alcun interesse, né tantomeno la volontà, da parte della Stazione Appaltante (Ente Contraente se diverso) di esporre l’Appaltatore (“Assicuratore Aggiudicatario dell’appalto”) ad eventuali violazioni di legge o regolamenti, tra cui quelle in materia di sanzioni internazionali, a prevedere in caso di aggiudicazione l’inserimento nel Capitolato di Polizza della Clausola di seguito riportata: ESCLUSIONE OFAC - SANZIONI INTERNAZIONALI: Gli [Assicuratori] [Riassicuratori] non sono tenuti a fornire alcuna copertura o a disporre alcun risarcimento ai sensi del presente contratto, qualora ciò implichi qualsiasi tipo di violazione di legge o regolamento in materia di sanzioni internazionali, che esponga gli [Assicuratori] [Riassicuratori], la loro capogruppo o la loro controllante a qualsiasi violazione delle leggi e dei regolamenti in materia di sanzioni internazionali. Qualora invece il Capitolato di Polizza prevedesse già la suddetta Clausola di ESCLUSIONE OFAC, ma in una versione anche solo in parte difforme da quella proposta dalla Scrivente, si chiede la Vs. disponibilità ad acconsentire alla mera sostituzione della medesima. 2) La Vs disponibilità a poter inserire nel Capitolato di polizza, in caso di aggiudicazione, la seguente appendice di esclusione: Appendice esclusione Guerra e Terrorismo 1. L’Assicuratore non può essere ritenuto responsabile ai sensi della Sezione di Copertura Responsabilità Civile Sicurezza e Privacy, della Sezione di Copertura Gestione di Eventi, della Sezione di Copertura Interruzione della Rete o della Sezione di Copertura Attacchi Informatici a Scopo Estorsivo per qualsivoglia Perdita derivante da, basata su o attribuibile a: (i) una Guerra; (ii) un’Operazione Cibernetica effettuata nell’ambito di una Guerra; o (iii) un’Operazione Cibernetica che determini uno Stato Colpito, fermo restando, tuttavia, che il punto (iii) immediatamente precedente non si applicherà a un’Operazione Cibernetica su un Sistema Informatico utilizzato da un Assicurato o dai suoi fornitori terzi di servizi che non sia fisicamente situato in uno Stato Colpito. 2. Le seguenti definizioni si applicano esclusivamente alla presente appendice. In caso di incongruenza tra una definizione riportata di seguito e una definizione dello stesso termine contenuta in qualsivoglia altra parte della polizza, per l’interpretazione della presente appendice si applicherà la definizione riportata di seguito: Per Sistema Informatico si intende qualsiasi computer, hardware, software, sistema di comunicazione, dispositivo elettronico (inclusi, a titolo esemplificativo e non esaustivo, smartphone, laptop, tablet, dispositivi indossabili), server, infrastruttura cloud o microprocessore, incluso qualsiasi sistema simile o qualsiasi configurazione dei suddetti e qualunque dispositivo associato di input, output, archiviazione dati, attrezzatura di rete o struttura di backup. Per Operazione Cibernetica si intende l’utilizzo di un Sistema Informatico da parte di uno Stato sovrano, sotto la sua direzione o sotto il suo controllo, al fine di interrompere, negare l’accesso, compromettere, manipolare o distruggere le informazioni contenute in un Sistema Informatico di un altro Stato sovrano o situato in un altro Stato sovrano. Per Servizi Essenziali si intendono i servizi fondamentali per il mantenimento delle funzioni vitali di uno Stato sovrano, tra cui, a titolo esemplificativo e non esaustivo, le istituzioni finanziarie e le relative infrastrutture del mercato finanziario, i servizi sanitari o i servizi di pubblica utilità. Per Stato Colpito si intende uno Stato sovrano dove un’Operazione Cibernetica abbia compromesso: (i) il funzionamento dello Stato sovrano stesso a causa di un’interruzione critica della disponibilità, dell’integrità o della fornitura di Servizi essenziali in tale Stato sovrano; oppure (ii) la sicurezza o la difesa dello Stato sovrano stesso, a condizione, tuttavia, che uno Stato Colpito non derivi da un attacco o da una serie di attacchi correlati, che colpiscano esclusivamente l’Assicurato. Per Guerra si intende un conflitto armato che implica l’uso della forza fisica: (i) da parte di uno Stato sovrano contro un altro Stato sovrano; oppure (ii) nell’ambito di una guerra civile, ribellione, rivoluzione, insurrezione, azione militare o usurpazione di potere, a prescindere dalla dichiarazione di guerra. 3. Nel determinare l’attribuzione della responsabilità di un’Operazione Cibernetica, le parti possono tenere conto di qualunque prova disponibile sull’identità dell’autore o degli autori e/o dello Stato o degli Stati responsabili di un’Operazione Cibernetica, ivi compresa, a titolo meramente esemplificativo, qualsivoglia dichiarazione di attribuzione da parte del governo di uno Stato Colpito o di qualsiasi altro Stato. In attesa di un Vostro cortese riscontro, porgiamo cordiali saluti.

Risposta :

1. Confermiamo che la cd. clausola sanzioni è già presente all’interno del capitolato (vedi pag. 44 “Limitazione ed Esclusione delle Sanzioni”).

2. Confermiamo che all’interno del capitolato è già presente la clausola di esclusione Guerra.

Chiarimento PI079089-26

Ultimo aggiornamento: 11/02/2026 11:39

Domanda : Si chiede conferma che l’importo della garanzia provvisoria (pari al 2% della gara) sia pari a 15.750,00€ anziché ad 15.730,00€ come indicato al paragrafo 10 del Disciplinare di Gara.

Risposta :

Si conferma. Nel paragrafo 10 del Disciplinare di Gara, per mero errore materiale, è stato indicato l’importo di euro 15.730,00 anziché l’importo corretto di euro 15.750,00 pari al 2% della gara.


Chiarimento PI061105-26

Ultimo aggiornamento: 06/02/2026 10:00

Domanda : Buongiorno, con la presente chiedo cortesemente se gli eventuali chiarimenti a quesiti posti da altri operatori saranno pubblicati. Se sì, saranno resi disponibili sulla presente piattaforma? Grazie

Risposta : Buongiorno,

come indicato dal Disciplinare di gara (pag. 7), le risposte alle richieste di chiarimenti presentate in tempo utile sono fornite in formato elettronico almeno sei giorni prima della scadenza del termine fissato per la presentazione delle offerte, mediante pubblicazione delle richieste in forma anonima e delle relative risposte su SATER e all’indirizzo Internet http://intercenter.regione.emilia-romagna.it/, nella sezione “Bandi aperti” dedicata alla presente procedura. Si invitano i concorrenti a visionare costantemente tale sezione di SATER o il sito istituzionale.

Ultimo aggiornamento: 28-05-2026, 12:44