Analisi

Cyber attacchi, una minaccia per la Pubblica Amministrazione italiana

Report Luiss: “Sicurezza informatica deve evolversi con la tecnologia”

Il costante incremento di attacchi informatici contro la Pubblica amministrazione e l’aumento del livello di sofisticazione degli stessi minacciano il corretto funzionamento delle istituzioni italiane.
 
A spiegarlo è il documento ‘Cybersecurity nella pubblica amministrazione – policy paper 2017‘, redatto a valle di un corso per dirigenti pubblici organizzato dalla School of Government dell’Università Luiss Guido Carli in collaborazione con alcune imprese (Bv Tech, Ids, Leonardo, Microsoft e Unipol) e con il patrocinio dell’Agenzia per l’Italia digitale (AgID).

Palazzo Chigi

La direzione del corso è stata curata dal prof. Raffaele Marchetti (Luiss), con Roberta Mulas (Luiss) a svolgere il ruolo di tutor. Il comitato scientifico, invece, ha visto la partecipazione del prof. Marco Mayer (direttore del master in Intelligence e sicurezza alla Link Campus University e docente di Conflict e peace building alla Luiss) e Adriano Soi (già prefetto e responsabile della Comunicazione istituzionale del Dis, oggi docente di Security studies alla Scuola “Cesare Alfieri” dell’Università di Firenze).

“Nato con l’obiettivo di contribuire al dialogo fra soggetti pubblici e privati nella lotta al cyber crimine”, spiegano gli organizzatori, il corso ha visto riuniti responsabili della sicurezza cibernetica di vari enti della Pa nazionale, che hanno condiviso informazioni su criticità e migliori pratiche raccolte nel policy paper.

Sia la prevenzione sia la risoluzione delle vulnerabilità, spiega il documento, vanno perseguite affiancando all’ottimizzazione delle prestazioni delle strutture ICT un impegno sul versante delle risorse umane. Spesso, infatti, sembrerebbe che gli stessi dirigenti, pur conoscendo le opportunità offerte dalla crescente integrazione di reti e sistemi, non ne colgano con sufficiente consapevolezza i rischi. 
 
Si suggerisce, dunque, la ridefinizione delle competenze e dei ruoli dei dirigenti pubblici, nonché delle stesse strutture della pubblica amministrazione in vista della necessità di un’evoluzione delle competenze e delle capacità che vadano di pari passo con quella endemica della tecnologia. 

I consigli pratici proposti dal report

  1. Irrobustire i presidi tecnologici per la protezione delle reti e dei perimetri organizzativi della Pa, anche attraverso la collaborazione fra i Computer emergency response team (Cert) nazionali ed esteri;
  2. rafforzare il ruolo delle istituzioni centrali preposte alla sicurezza informatica, come il Cert-Pa, ampliandone il ruolo con mansioni esecutive e di consulenza;
  3. investire nella formazione e nella sensibilizzazione del capitale umano della Pa;
  4. promuovere fra i dipendenti la condivisione di informazioni; garantire un livello standard minimo di awareness sulla sicurezza di tutti i dipendenti;
  5. istituire linee-guida condivise e l’adozione di regolamenti e standard come, ad esempio, le “Misure minime di sicurezza ICT” diffuse da AgID;
  6. stabilire una coerenza organizzativa;
  7. istituire un servizio assistenza di AgID cui la Pa possa rivolgersi in caso di necessità;
  8. promuovere e consolidare la partnership pubblico-privato;
  9. incentivare l’industria nazionale a sviluppare prodotti innovativi e all’avanguardia. 

 
La sicurezza informatica, conclude il documento, deve essere vista come un processo e non come uno stato che, una volta raggiunto, si mantiene unicamente attraverso la manutenzione dell’esistente, suggerendo dunque la proposizione di penetration testing attraverso cui valutare le vulnerabilità delle infrastrutture della pubblica amministrazione e delle infrastrutture critiche di interesse nazionale per poi proporre contromisure disegnate su di esse.

Galaxy Note 8, tutte le notizie prima del lancio

Dopo la sfortunata storia del Note 7, quest’anno Samsung spera di bissare il successo del Galaxy S8. Con un terminale munito di pennino e accessori omaggio per chi prenota subito

Il motore di ricerca della moda cresce e aggiunge altre città | Papèm

La startup, guidata da Alberto Lo Bue e Carlo Alberto Lipari, dopo aver ricevuto il premio Endeavor ai MYllennium awards, ha annunciato che l’espansione non si fermerà fino a quando Papèm non sarà presente in ogni angolo di tutte le città

Android 8.0, nome in codice: Oreo

Rispettata la tradizione dei dolcetti anche nella nuova release del sistema operativo mobile di Google. Che porta in dote novità per velocità e sicurezza

Zooppa lancia il primo contest per video VR a 360°. Ecco come partecipare

C’è tempo fino al 16 ottobre, saranno selezionati i migliori video promozionali o di storytelling girati con tecnologia 360° e della durata massima di 120 secondi
Garmin è partner tecnologico dell’iniziativa e mette in palio 5 Camere VIRB 360

DevSecOps: lo sviluppo software agile attento alla sicurezza

Sviluppatori, esperti di sicurezza, reparto IT: tutti devono collaborare per creare software davvero sicuro. Un concetto che si concretizza nel DevSecOps, un modo moderno e veloce per arrivare dall’idea alla produzione senza correre rischi