Добавить новость
ru24.net
World News in Italian
Июнь
2021

La sfida (in salita) dell'Agenzia per la Cyber Security

0

Qualche giorno fa il Consiglio dei Ministri ha approvato il decreto legge che istituisce l'Agenzia per la Cyber Security nazionale (ACN). L'approvazione del provvedimento va a completare la strategia di cyber-resilienza nazionale definita con la disciplina sul perimetro di sicurezza nazionale cibernetica, approvato dal secondo DPCM.

L'agenzia, come si legge nel comunicato di Palazzo Chigi, si occuperà:

  • esercitare le funzioni di Autorità nazionale in materia di cybersecurity, a tutela degli interessi nazionali e della resilienza dei servizi e delle funzioni essenziali dello Stato da minacce cibernetiche;
  • sviluppare capacità nazionali di prevenzione, monitoraggio, rilevamento e mitigazione, per far fronte agli incidenti di sicurezza informatica e agli attacchi informatici, anche attraverso il Computer Security Incident Response Team (CSIRT) italiano e l'avvio operativo del Centro di valutazione e certificazione nazionale;
  • contribuire all'innalzamento della sicurezza dei sistemi di Information and communications technology (ICT) dei soggetti inclusi nel perimetro di sicurezza nazionale cibernetica, delle pubbliche amministrazioni, degli operatori di servizi essenziali (OSE) e dei fornitori di servizi digitali (FSD);
  • supportare lo sviluppo di competenze industriali, tecnologiche e scientifiche, promuovendo progetti per l'innovazione e lo sviluppo e mirando a stimolare nel contempo la crescita di una solida forza di lavoro nazionale nel campo della cybersecurity in un'ottica di autonomia strategica nazionale nel settore;
  • assumere le funzioni di interlocutore unico nazionale per i soggetti pubblici e privati in materia di misure di sicurezza e attività ispettive negli ambiti del perimetro di sicurezza nazionale cibernetica, della sicurezza delle reti e dei sistemi informativi (direttiva NIS), e della sicurezza delle reti di comunicazione elettronica.

Il nuovo organismo nazionale avrà inizialmente 300 dipendenti, che potrebbero diventare 1000 nei prossimi anni (si parla di una previsione per il 2027). Da questo punto di vista sarà importante il reclutamento e la formazione del personale

Un'iniziativa che sicuramente rispecchia quelli che sono i trend del momento e riflette la necessità di tutelare le istituzioni.

La questione, in attesa dell'approvazione ufficiale del Governo, è se 300 dipendenti saranno sufficienti per affrontare le sfide cyber che l'Italia sta già fronteggiando al momento e soprattutto quelle che inevitabilmente sorgeranno nel futuro.

Un percorso già in salita?

È di questo weekend la notizia relativa alla vendita di un database che apparentemente contiene i dati di oltre 7 milioni di italiani Vaccinati contro il Covid19.

Siamo sempre nel regno dell'incerto, ma secondo l'autore del "furto" si tratta di 7.395.688 record che includono nomi, indirizzi, numeri di telefono, codici fiscali, date di nascita e altre informazioni e, appunto, dati sulla vaccinazione.

In questo database, sembra siano presenti 6.583.199 (89%) indirizzi e-mail univoci e 5.324.895 (72%) password.

Un Criminal Hacker – che si fa conoscere con il nome di Mastiff – in un post che è stato pubblicato su https://raidforums.com/ dichiara di aver esfiltrato questi dati attraverso alcune vulnerabilità ancora presenti su alcuni sistemi tuttora online.

I sample che i Criminal Hacker ha messo a disposizione fanno riferimento unicamente a diverse ASL e CAP di residenza relative a regioni del Centro/Sud Italia e contengono la voce "data invio richiesta".

Voce che contiene date comprese in un periodo di tempo tra il 27 febbraio e l'8 marzo del 2021.

Per ciascuna data è indicato anche un orario, il che fa ipotizzare si tratti di una lista automatica di iscrizioni e che potrebbe proprio riferirsi proprio all'iscrizione per l'ottenimento del vaccino.

In un secondo file, che contiene oltre 800 identità, si legge invece la dicitura "già positivo", come ha riportato anche italian.tech.

Dal file esempio pubblicato da Mastiff, inoltre, sono presenti i dati di 891 persone con il loro nome, cognome, data di nascita, codice fiscale, numero di cellulare e indirizzo email. Con una semplice ricerca – come riportato anche da open.it -, partendo dai primi cinque e a campione i restanti 886, queste persone risultano essere medici, psicologi e psicoterapeuti del Sud Italia.

Persone che però – non tutti ovviamente – potrebbero anche aver deciso per motivi professionali di rendere pubbliche queste informazioni.

Stiamo comunque parlando di sample e non abbiamo al momento visibilità completa dei 7.4 milioni di dati compromessi. Anche perché poco si sa sull'origine dei dati trafugati, dal momento che il Criminal Hacker non ha voluto rivelare i dettagli tecnici delle vulnerabilità usate per acquisirli

Qui si apre la speculazione; il Criminal Hacker sostiene di avere dati sensibili, il sample che viene mostrato, invece è riconducibile per il momento a un elenco di vari medici e psicologi…

Una questione d'integrità

Il caso Mastiff è l'emblema del tipo di problematiche che la nuova agenzia dovrà affrontare.

Se il Criminal Hacker, come sostiene, ha ottenuto accesso a questi database in cui erano contenuti i dati dei vaccini, è assolutamente necessario verificare che l'integrità degli stessi.

Per ogni singolo dato presente online, infatti, i requisiti fondamentali che se rispettati garantiscono la sicurezza dell'informazione sono la così detta triade CIA (Confidenzialità – Integrità – Disponibilità). Uniti insieme, questi tre fattori ci permettono di parlare di qualsiasi concetto legato alla sicurezza.

Nel caso di Mastiff è apparentemente venuta meno la confidenzialità, ovvero quella caratteristica che garantisce che soltanto entità autorizzate (identificate ed autenticate) possano accedere all'informazione (in lettura e/o scrittura).

Se è stato possibile scaricare questi dati, però, come facciamo ad essere sicuri che non siano stati alterati in alcun modo andando a modificarne l'integrità?

Soprattutto alla luce dell'introduzione del Green Pass per i vaccinati contro il COVID-19, come possiamo assicurare all'Unione Europea che i dati da noi inseriti siano effettivamente affidabili?

L'ACN infatti è anche nato per il coordinamento con l'Europa su questioni come questa, come gestirà questi rapporti?

La parola d'ordine è resilienza

Il compito che l'ACN è quindi sicuramente impegnativo, in particolare, questo passaggio è significativo: "(l'agenzia)…tutela degli interessi nazionali e della resilienza dei servizi e delle funzioni essenziali dello Stato da minacce cibernetiche".

Questo significa che ai 300 "prescelti" verrà affidato il compito di rendere "l'anima" online delle istituzioni sicure così come quello di proteggere i singoli cittadini.

È questo, in breve, il significato di cyber resilienza: evitare che si ripetano casi come quello di Mastiff.

Come metterla in atto? Assicurandosi che i tre pilastri della sicurezza informatica (Sicurezza Predittiva, Preventiva e Sicurezza Proattiva) poggino su solide basi.

Tre pilastri fondamentali che devono appoggiarsi su competenze, tecnologie e processi.

Ma non sarà un compito facile, come sottolineato anche da Franco Gabrielli, nel nostro Paese c'è una certa debolezza insita: "per mancanza della consapevolezza dei rischi, per un deficit di cultura su questi temi. Purtroppo siamo molto in ritardo e dobbiamo camminare a passi molto svelti ".

E qui torna la domanda, 300 persone saranno sufficienti?

Difficile dare una risposta certa al momento e si parla già di un incremento sostanziale di personale a breve termine.

Certo, il tempo sarà giudice, ma sicuramente la spinta che ha portato alla creazione dell'ACN è un chiaro segnale che difesa dalle minacce cyber non è più da considerare argomento di nicchia, ma un chiaro pilastro per la difesa di tutto il sistema Paese.

Non abbassiamo la guardia!




Moscow.media
Частные объявления сегодня





Rss.plus



Виктория Чертина и Евгения Вершинина выступили в рамках конгресса «Новые правила роста»

С начала 2024 года более 2,5 тысячи многодетных мам в Московском регионе досрочно вышли на пенсию

Выставка «Павка Корчагин — герой Поднебесной»

Мытищинский отдел вневедомственной охраны


Форум креативных индустрий на юге России

«585*ЗОЛОТОЙ» рассказала об изделиях с историей, которые принесли клиенты в ломбард ювелирной сети

Гастроэнтеролог Садыков назвал 3 основные причины непреодолимой тяги к сладкому

«Швейник онлайн» – партнер конкурса «Адмиралтейская игла»


We save HUNDREDS on UK attraction tickets with our free Blue Peter Badge – yes they still exist and anyone can get one

3 Negroni variations to try this fall

Overview of Baltic Bearing Company-Riga (BBC-R)

Game on: Automakers expand video entertainment options in vehicles


Объем межтерминальных перевозок увеличился более чем на 7% за 8 месяцев 2024 года – «Деловые Линии»

Ни дня без иска против IT-гигантов: на Meta* подали в суд из-за авторских прав

С начала 2024 года более 2,5 тысячи многодетных мам в Московском регионе досрочно вышли на пенсию

Портативный ТСД корпоративного класса Saotron RT-T70


Disney Dreamlight Valley's next free update, Jungle Getaway, will introduce two new characters

A Valve engineer used ChatGPT to find a new matchmaking algorithm for Deadlock, and now it's in the game

I'm terrified for my free time after a few hours with the Dead Cells developer's new frantic co-op roguelike out this month

Состоялся релиз Kafka's Metamorphosis на iOS и Android


Просувайте сайт на новий рівень за допомогою якісних крауд-посилань


Певица Астрид Хан представила песню "Дом"

Раскрутка Сайта Москва. Заказать раскрутку сайта. SEO раскрутка сайта. Раскрутка сайта ru.

Константин Гусев, OLIMPBET: «Футбол остается самым популярным видом спорта в России»

Стартовал физкультурно-спортивный фестиваль для людей с инвалидностью «Сочи-2024»




Свыше 6,5 тысячи жителей Москвы и Московской области получили справки о статусе предпенсионера в клиентских службах регионального Отделения СФР и МФЦ

В РФС возмущены отказом Пакистана играть со сборной России в октябре

Выставка «Павка Корчагин — герой Поднебесной»

С начала 2024 года более 2,5 тысячи многодетных мам в Московском регионе досрочно вышли на пенсию


В Подмосковном Подольске провели забег ко Дню города

Многослойность, оверсайз, джинс. Дизайнеры назвали модные тренды осени 2024

Антонов завершил миссию посла России в США и возвращается в Москву

Харатьян и авто в мешке. Советы бывалых: как не купить машину в залоге


Шанхай (ATP). 2-й круг. Медведев встретится с Сейботом Уайлдом, Циципас – с Нисикори, Шелтон поборется с Шаповаловым, Пол – с Фоньини

Джокович вышел в третий круг «Мастерса» в Шанхае

Теннисист Рублев рассказал об угрожавшей ему ампутации

Андрей Рублёв: Операция за дни до турнира ATP в Китае предотвратила ампутацию


Четыре человека погибли в ДТП в Омской области из-за выбежавшего на дорогу лося

«Спартак» разгромил «Ростов»

Зачем на европейских улицах устанавливали странные металлические штуковины

Голикова порадовала: деньги для детей и подростков на этой карте по-прежнему будут — халява, плиз


Музыкальные новости

Музей джаза разместят в репетиционной студии оркестра Бутмана

Усилит команду: Баста прокомментировал переход Дениса Глушакова в «СКА Ростов»

Увеличение прослушиваний в Яндекс Музыка. Лайки Яндекс Музыка. Подписка на артиста Яндекс Музыка.

Болеющая Ханна в открытом донельзя платье, мрачная Кока и рядом с ними Крид в худи: трибьют-концерт Валерии



Певица Астрид Хан представила песню "Дом"

Константин Гусев, OLIMPBET: «Футбол остается самым популярным видом спорта в России»

Стартовал физкультурно-спортивный фестиваль для людей с инвалидностью «Сочи-2024»

Раскрутка Сайта Москва. Заказать раскрутку сайта. SEO раскрутка сайта. Раскрутка сайта ru.


Mash: футболиста Александра Мостового экстренно прооперировали в Москве

Автобус с игроками «Ростова» попал в ДТП после матча со «Спартаком»

Джазовый оркестр Бутмана выступит в Бразилии, ОАЭ и Таиланде

История современной Золушки в новом клипе Натальи Гордиенко «Телефонный звонок»


Автобус «Ростова» попал в ДТП после матча со «Спартаком». Предварительно никто не пострадал

«Торпедо» вырвало ничью у «Урала», «Тюмень» отобрала очки у КамАЗа

Автобус с игроками «Ростова» попал в ДТП после матча со «Спартаком»

Автомобиль перевернулся на Новочеремушкинской улице в Москве


Путин поздравил Рахмона с днем рождения в преддверии его визита в Москву

Как Владимир Путин отреагировал на уход из жизни Добрынина

Путин анонсировал скорую встречу в Москве с президентом Таджикистана

Путин поздравил Московский джазовый оркестр с 25-летием





Почему молодежь в России теряет зрение и можно ли остановить этот процесс

Стартовал физкультурно-спортивный фестиваль для людей с инвалидностью «Сочи-2024»

Удобный и понятный сервис для поиска лекарств

Как Елизавета II дожила до 96 лет с раком костей и какие симптомы его выдают


Обстановка в Курской области на 5 октября: Зачем Зеленский пытался спровоцировать Россию на убийственный удар и как Киев играет с огнем

В Киеве стало известно о планах Зеленского в отношении своих союзников

País: союзники Киева начали давить на Зеленского для завершения конфликта


Стартовал физкультурно-спортивный фестиваль для людей с инвалидностью «Сочи-2024»

Константин Гусев, OLIMPBET: «Футбол остается самым популярным видом спорта в России»

Какие профессии запрещены для мигрантов в разных регионах РФ

Автобус с игроками «Ростова» попал в ДТП после матча со «Спартаком»




Собянин поздравил народного артиста Михайлова с днем рождения

Собянин поздравил учителей с профессиональным праздником

Сергей Собянин поздравил народного артиста Александра Михайлова с днем рождения

Собянин: Станцией метро «Потапово» воспользовались более 400 тысяч пассажиров


Собянин назвал самые полезные сервисы «МЭШ» для учителей

Сергей Собянин. Главное за день

Собянин: МЭШ — основная цифровая образовательная экосистема Москвы


Непомнящий — о проведении матча между сборной России и Медиалиги: у футболистов не будет мотивации

Из Тверской области в социальное учреждение Москвы отправили опасное масло

В Москве у актера Александра Збруева выявили поражение головного мозга

рецензия от фанатов че


В 2024 году в Поморье на поддержку творческих союзов выделено 5 млн рублей

В Архангельской области проходят мероприятия Всероссийского дня ходьбы

Детское радио звучит в Архангельске

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный


Познавательная беседа «Китай от А до Я».

Главное за день: 5 октября

Час занимательной информации «Про котов, котят и кошек, обитателей окошек»

Выставка рисунков «За животных в ответе и взрослые и дети», к Всемирному дню защиты животных.


ПРИБОРЫ ЗЕМЛИ ИЗОБРАЗИЛИ НА КАРТЕ МИРА КОШКУ, ПОПУГАЯ, ДИНОЗАВРА, ЛЬВА? Россия, США, Европа могут улучшить отношения?! Очень полезные советы Высшего Всенародного Президента Вселенной активной.

В Подмосковном Подольске провели забег ко Дню города

Вдова и дочь Добрынина проигнорировали его внебрачного сына на похоронах

рецензия от фанатов че












Спорт в России и мире

Новости спорта


Новости тенниса
ATP

Медведев проиграл Алькарасу в полуфинале турнира ATP в Пекине






«Монако» возглавил таблицу чемпионата Франции по футболу

В Подмосковном Подольске провели забег ко Дню города

Антонов завершил миссию посла России в США и возвращается в Москву

Многослойность, оверсайз, джинс. Дизайнеры назвали модные тренды осени 2024