Analisi

Cyber attacchi, una minaccia per la Pubblica Amministrazione italiana

Report Luiss: “Sicurezza informatica deve evolversi con la tecnologia”

Il costante incremento di attacchi informatici contro la Pubblica amministrazione e l’aumento del livello di sofisticazione degli stessi minacciano il corretto funzionamento delle istituzioni italiane.
 
A spiegarlo è il documento ‘Cybersecurity nella pubblica amministrazione – policy paper 2017‘, redatto a valle di un corso per dirigenti pubblici organizzato dalla School of Government dell’Università Luiss Guido Carli in collaborazione con alcune imprese (Bv Tech, Ids, Leonardo, Microsoft e Unipol) e con il patrocinio dell’Agenzia per l’Italia digitale (AgID).

Palazzo Chigi

La direzione del corso è stata curata dal prof. Raffaele Marchetti (Luiss), con Roberta Mulas (Luiss) a svolgere il ruolo di tutor. Il comitato scientifico, invece, ha visto la partecipazione del prof. Marco Mayer (direttore del master in Intelligence e sicurezza alla Link Campus University e docente di Conflict e peace building alla Luiss) e Adriano Soi (già prefetto e responsabile della Comunicazione istituzionale del Dis, oggi docente di Security studies alla Scuola “Cesare Alfieri” dell’Università di Firenze).

“Nato con l’obiettivo di contribuire al dialogo fra soggetti pubblici e privati nella lotta al cyber crimine”, spiegano gli organizzatori, il corso ha visto riuniti responsabili della sicurezza cibernetica di vari enti della Pa nazionale, che hanno condiviso informazioni su criticità e migliori pratiche raccolte nel policy paper.

Sia la prevenzione sia la risoluzione delle vulnerabilità, spiega il documento, vanno perseguite affiancando all’ottimizzazione delle prestazioni delle strutture ICT un impegno sul versante delle risorse umane. Spesso, infatti, sembrerebbe che gli stessi dirigenti, pur conoscendo le opportunità offerte dalla crescente integrazione di reti e sistemi, non ne colgano con sufficiente consapevolezza i rischi. 
 
Si suggerisce, dunque, la ridefinizione delle competenze e dei ruoli dei dirigenti pubblici, nonché delle stesse strutture della pubblica amministrazione in vista della necessità di un’evoluzione delle competenze e delle capacità che vadano di pari passo con quella endemica della tecnologia. 

I consigli pratici proposti dal report

  1. Irrobustire i presidi tecnologici per la protezione delle reti e dei perimetri organizzativi della Pa, anche attraverso la collaborazione fra i Computer emergency response team (Cert) nazionali ed esteri;
  2. rafforzare il ruolo delle istituzioni centrali preposte alla sicurezza informatica, come il Cert-Pa, ampliandone il ruolo con mansioni esecutive e di consulenza;
  3. investire nella formazione e nella sensibilizzazione del capitale umano della Pa;
  4. promuovere fra i dipendenti la condivisione di informazioni; garantire un livello standard minimo di awareness sulla sicurezza di tutti i dipendenti;
  5. istituire linee-guida condivise e l’adozione di regolamenti e standard come, ad esempio, le “Misure minime di sicurezza ICT” diffuse da AgID;
  6. stabilire una coerenza organizzativa;
  7. istituire un servizio assistenza di AgID cui la Pa possa rivolgersi in caso di necessità;
  8. promuovere e consolidare la partnership pubblico-privato;
  9. incentivare l’industria nazionale a sviluppare prodotti innovativi e all’avanguardia. 

 
La sicurezza informatica, conclude il documento, deve essere vista come un processo e non come uno stato che, una volta raggiunto, si mantiene unicamente attraverso la manutenzione dell’esistente, suggerendo dunque la proposizione di penetration testing attraverso cui valutare le vulnerabilità delle infrastrutture della pubblica amministrazione e delle infrastrutture critiche di interesse nazionale per poi proporre contromisure disegnate su di esse.

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Nasce GroupoRn (e no, non è assolutamente un fake)

Chef sexy a domicilio, manette e viaggi per single. Groupon trasforma i doppi sensi in uno spin-off dedicato a eros e seduzione: si chiama Groupo(R)n, e promette coupon e sconti su esperienze locali, viaggi e prodotti di ogni genere. Anzi, di quel genere

Ricatti, usb infette e password banali: il pericolo cresce in azienda

Il 60 per cento di tutti gli attacchi informatici è perpetrato dal personale e 1 su 4 di questi attacchi è accidentale. I dipendenti cliccano per un allarmante 23 per cento del tempo su email di phishing