Il capitolo ricostruisce l'evoluzione dei Computer Security Incident Response Team (CSIRT), a partire dalla loro origine nei CERT degli anni Ottanta fino all'attuale configurazione quale infrastruttura centrale per la prevenzione, il rilevamento e la gestione degli incidenti informatici. L'analisi ripercorre i principali modelli organizzativi adottati a livello internazionale ed esamina il ruolo del CSIRT Italia nel quadro delineato dalla Direttiva NIS e dal suo aggiornamento NIS2, dal Perimetro di Sicurezza Nazionale Cibernetica introdotto dalla legge n. 133 del 2019 e dal decreto legislativo n. 65 del 2018 di recepimento della normativa europea. Attraverso casi di studio relativi ad attacchi ransomware, DDoS e minacce persistenti avanzate, il contributo evidenzia le criticità operative dei CSIRT, dalle vulnerabilità legate al fattore umano e ai sistemi legacy fino alle sfide poste dall'automazione e dall'intelligenza artificiale, tanto come strumento di difesa quanto come vettore di nuove minacce. Il capitolo si chiude con una riflessione sulle prospettive future della cybersicurezza, incluso l'impatto atteso della crittografia post-quantistica sugli attuali standard di protezione.