{"id":58939,"date":"2022-03-15T19:17:45","date_gmt":"2022-03-15T19:17:45","guid":{"rendered":"https:\/\/test.luciomalan.it\/index.php\/2022\/03\/15\/importante-tuta-persi-da-attacchi-informatici\/"},"modified":"2022-03-15T19:17:45","modified_gmt":"2022-03-15T19:17:45","slug":"importante-tuta-persi-da-attacchi-informatici","status":"publish","type":"post","link":"https:\/\/test.luciomalan.it\/index.php\/2022\/03\/15\/importante-tuta-persi-da-attacchi-informatici\/","title":{"rendered":"Importante tutelarsi da attacchi informatici"},"content":{"rendered":"<p style=\"text-align: justify;\">Signor Presidente, ringrazio il presidente, senatore Urso, per quanto ci ha illustrato inevitabilmente in modo sommario perch\u00e9, vista la ricchezza e la serie cos\u00ec ampia e importante di temi trattati, la sua relazione orale, che integra quanto gi\u00e0 scritto, non poteva che essere appunto una sintesi per sommi capi. Ringrazio anche tutti i membri del Comitato per il loro lavoro, che evidentemente in questo caso \u00e8 particolarmente importante che sia di squadra e comune, perch\u00e9 comune deve essere l&#8217;interesse per la sicurezza nazionale.<\/p>\n<p>Uno degli aspetti pi\u00f9 importanti che emerge da questa relazione e anche in generale dell&#8217;attivit\u00e0 di <i>intelligence<\/i>, \u00e8 quello della cybersicurezza, la sicurezza informatica. Si tratta di un aspetto sempre pi\u00f9 importante, perch\u00e9 la tecnologia entra nella vita quotidiana di ciascuno e, a maggior ragione, \u00e8 essenziale nella vita quotidiana delle aziende, delle istituzioni, delle nostre Forze armate. Come dicevo, \u00e8 dunque un aspetto estremamente importante, al punto che la NATO ha chiarito che la norma fondamentale del Trattato del Nord Atlantico dal punto di vista organizzativo &#8211; l&#8217;articolo 5, che impone a tutti gli Stati membri di intervenire a difesa di uno di essi, qualora sia attaccato &#8211; si debba applicare anche in caso di attacchi informatici, e non soltanto per i classici attacchi militari, per i quali ovviamente non vi erano dubbi. Questo \u00e8 un aspetto estremamente importante, in quanto un attacco informatico pu\u00f2 creare danni gravissimi in un Paese: pu\u00f2 paralizzare settori economici e pu\u00f2 arrecare gravi danni nel settore della finanza, dal momento che evidentemente lo strumento informatico \u00e8 ormai indispensabile anche nella pi\u00f9 piccola delle filiali bancarie, pu\u00f2 bloccare la distribuzione dell&#8217;energia, pu\u00f2 bloccare gli acquedotti.<\/p>\n<p>Nella relazione di cui abbiamo ascoltato l&#8217;integrazione orale da parte del Presidente del Comitato, e che \u00e8 a nostra disposizione, la questione viene trattata in modo ampio. \u00c8 stata istituita da poco l&#8217;Agenzia nazionale per la cybersicurezza e per la quale &#8211; come ebbi modo di sottolineare in quell&#8217;occasione &#8211; credo ci sia bisogno di ambizioni molto maggiori: non si pu\u00f2 pensare di creare una piccola agenzia burocratizzata, con qualche dirigente nominato sulla base di ragionamenti pi\u00f9 politici che tecnici in un settore come questo, che sarebbe riduttivo definire competitivo. Quando gli ingegneri informatici si esercitano per diventare sempre pi\u00f9 bravi, sempre pi\u00f9 capaci a dare risposte alle esigenze di sicurezza delle aziende o delle istituzioni in cui lavorano o lavoreranno, fanno semplicemente una gara tra loro e si dividono in due squadre: da una parte, qualcuno cerca di violare la sicurezza di quella banca o di quella agenzia e &#8211; dall&#8217;altra parte &#8211; qualcun altro cerca di difendere la sicurezza e vince il pi\u00f9 bravo. Chi si difende, ovviamente, ha dei margini maggiori, come un po&#8217; in tutti i settori, ma vince il pi\u00f9 bravo. \u00c8 evidente, quindi, che avere qualcuno che \u00e8 bravino, che se la cava, che ha orecchiato qualcosa di cybersicurezza non serve a nulla, perch\u00e9 in questo duello l&#8217;avversario \u00e8 potenzialmente &#8211; ovviamente non sempre &#8211; di livello molto alto. Occorre quindi una maggiore attenzione su questo, tenendo presente che la cybersicurezza deve essere non soltanto passiva, ma anche in grado di agire e cio\u00e8 deve essere non soltanto in grado &#8211; anche se questo, naturalmente, \u00e8 fondamentale &#8211; di difendersi nel modo pi\u00f9 efficace possibile contro gli attacchi, contro le violazioni della segretezza ed anche della tenuta dei dati, ma deve anche essere in grado e credibile nel portare avanti delle azioni di contrattacco, perch\u00e9 questo \u00e8 quello che avviene. Gli esperti del settore spiegano che vi sono possibilit\u00e0 che prima o poi un attacco abbia successo e se ci si difende soltanto, ovviamente chi attacca, cio\u00e8 chi cerca di entrare nei sistemi informatici, prova e riprova e se una volta ci riesce ha vinto, perch\u00e9 sa che non avr\u00e0 delle reazioni.<\/p>\n<p>Da parte di molti esperti, purtroppo, ci viene l&#8217;indicazione che l&#8217;Italia su questo sia particolarmente debole. L&#8217;Agenzia per la cybersicurezza \u00e8 un passo avanti, ma \u00e8 un po&#8217; troppo poco e va potenziata nella sua qualit\u00e0 e anche nella sua capacit\u00e0 di reazione. Non va in nessun modo sottovalutato questo aspetto. Ricordiamo che uno dei principali modi in cui avvengono gli attacchi informatici \u00e8 il cosiddetto <i>ransomware<\/i>, cio\u00e8 un attacco in cambio di un riscatto: si rubano i dati a un&#8217;importante istituzione, ad esempio ad una banca, e si chiede una somma di denaro pi\u00f9 o meno consistente per restituirli, perch\u00e9 il modo pi\u00f9 rapido di concretizzare per chi ha rubato dei dati &#8211; a meno che non lo abbia fatto, come in taluni casi avviene, a fini di spionaggio industriale, economico o di altra natura &#8211; \u00e8 proprio farsi dare dei soldi dall&#8217;istituzione la cui riservatezza \u00e8 stata violata.<\/p>\n<p>L&#8217;istituzione che ne \u00e8 vittima ha interesse a non farlo sapere, perch\u00e9 altrimenti la sua immagine viene danneggiata. Dunque, il fatto che non si abbia notizia di questo genere di attacchi non vuol dire che questo genere di attacchi non sia gi\u00e0 avvenuto e, purtroppo, in qualche caso possono anche esservi stati dei successi. Occorre dunque una grande attenzione in tal senso. Il lavoro che fanno i nostri Servizi di <i>intelligence<\/i>e lo stesso Comitato per la sicurezza della Repubblica \u00e8 dunque estremamente importante, anche se per sua natura tende ad essere oscuro.<\/p>\n<p>Vorrei citare un altro aspetto che trovo molto interessante nella relazione: la questione del segreto di Stato. Ci sono state diverse richieste da parte del Parlamento per superare il segreto di Stato su alcuni aspetti: si \u00e8 parlato molto della questione legata al grave attentato alla sinagoga, il grande tempio ebraico di Roma, quando nel 1982 un bambino fu ucciso e vi furono diversi feriti, tra i quali il fratello di questo bambino. Ebbene, sono emerse circostanze davvero inquietanti sulla questione, cio\u00e8 che non era stato mandato alcun tipo di protezione proprio in quella serata, pur essendovi state delle segnalazioni del pericolo concreto e imminente di un&#8217;attivit\u00e0 terroristica proprio ai danni della comunit\u00e0 ebraica nel momento pi\u00f9 solenne della loro vita, cio\u00e8 le funzioni nella sinagoga.<\/p>\n<p>Il segreto di Stato \u00e8 comprensibile ed \u00e8 una delle risorse che deve avere lo Stato, ma ci sono una disciplina e una legge che dicono quando, da chi e come va posto il segreto di Stato. Ultimamente abbiamo un analogo atteggiamento, come sul segreto di Stato, per le operazioni di carattere meramente commerciale ed economico condotte dal Commissario straordinario per la gestione della pandemia e abbiamo presentato degli ordini del giorno per chiedere che venga finalmente fatta chiarezza su tutte le operazioni economiche di acquisto di materiali e di servizi. Ebbene, ci \u00e8 stato risposto che non si pu\u00f2 rispondere per questioni di riservatezza. Peccato che ci sia una legge, la legge anticorruzione di cui molto si \u00e8 parlato e a cui \u00e8 stata data molta importanza, che dice che le spese della pubblica amministrazione devono essere rese note tempestivamente per questioni di trasparenza e per combattere la corruzione, tranne nel caso in cui c&#8217;\u00e8 segreto di Stato. Quando non c&#8217;\u00e8 il segreto di Stato ci deve essere trasparenza. \u00c8 importante lo strumento del segreto di Stato, ma \u00e8 importantissimo in democrazia lo strumento della trasparenza e della chiarezza nei rapporti tra il cittadino e la pubblica amministrazione. <i>(Applausi)<\/i>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Signor Presidente, ringrazio il presidente, senatore Urso, per quanto ci ha illustrato inevitabilmente in modo sommario perch\u00e9, vista la ricchezza [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":58872,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[9,130,121],"tags":[],"class_list":["post-58939","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-in-primo-piano","category-interventi-in-aula","category-ultimi-articoli"],"_links":{"self":[{"href":"https:\/\/test.luciomalan.it\/index.php\/wp-json\/wp\/v2\/posts\/58939","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/test.luciomalan.it\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/test.luciomalan.it\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/test.luciomalan.it\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/test.luciomalan.it\/index.php\/wp-json\/wp\/v2\/comments?post=58939"}],"version-history":[{"count":0,"href":"https:\/\/test.luciomalan.it\/index.php\/wp-json\/wp\/v2\/posts\/58939\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/test.luciomalan.it\/index.php\/wp-json\/wp\/v2\/media\/58872"}],"wp:attachment":[{"href":"https:\/\/test.luciomalan.it\/index.php\/wp-json\/wp\/v2\/media?parent=58939"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/test.luciomalan.it\/index.php\/wp-json\/wp\/v2\/categories?post=58939"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/test.luciomalan.it\/index.php\/wp-json\/wp\/v2\/tags?post=58939"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}