Il cyberattacco contro la ditta Xplain, che ha portato sul darkweb dati sensibili della Polizia federale (fedpol) e dell'Ufficio delle dogane, ha portato il Governo elvetico a rivedere, inasprendole, le regole in vigore.
Questo contenuto è stato pubblicato al
5 minuti
tvsvizzera.it/mrj con Keystone-ATS
Le inchieste sul cyberattacco subito dall’impresa Xplain hanno messo in luce errori da parte degli uffici federali di polizia e delle dogane, come anche dalla stessa società informatica. Per tale motivo, il Consiglio federale ha adottato mercoledì diverse contromisure.
Stando a una nota dell’Incaricato federale della protezione dei dati e ella trasparenza (IFPDT), dati personali dell’Ufficio federale di polizia (fedpol) e dell’Ufficio federale della dogana e della sicurezza dei confini (UDSC) sono confluiti alla ditta Xplain senza le necessarie misure di protezione delle informazioni. Quest’ultima, inoltre, li ha conservati contravvenendo alle norme di protezione dei dati e in parte anche ai contratti stipulati.
Altri sviluppi
Altri sviluppi
Qui Svizzera
L’esercito svizzero si attrezza contro i cyberattacchi
Questo contenuto è stato pubblicato al
Ci saranno anche esperte ed esperti elvetici alla più grande esercitazione di ciberdifesa svoltasi a livello mondiale che si terrà nei prossimi giorni.
Dopo l’attacco subito da Xplain nel maggio 2023, sono stati pubblicati sul darknet numerosi dati personali dell’Amministrazione federale che erano memorizzati su un server della società.
Da qui l’apertura di tre inchieste da cui è emerso che né fedpol né l’UDSC avevano concordato in modo chiaro se fosse consentito, ed eventualmente a quali condizioni, memorizzare dati personali sul server di Xplain nel quadro delle attività di supporto fornite da quest’ultima. “Mister dati” ha anche constatato che la quantità di dati personali trasmessi nell’ambito di questo processo era sproporzionata.
Carenze da parte di Xplain
Da parte sua, Xplain, che non aveva alcuna possibilità di accedere alle banche dati di fedpol e dell’UDSC, avrebbe dovuto sapere che le funzioni di supporto, da essa stessa programmate, avrebbero potuto contenere anche dati personali e che questi ultimi sarebbero stati trattati sul suo server. Per tali trattamenti, è emerso, la società non ha adottato misure adeguate a garantire la sicurezza dei dati e la protezione delle informazioni secondo la buona prassi (Best Practice).
Xplain ha quindi violato due principi in materia di protezione dei dati: quello della destinazione vincolata e quello della proporzionalità. Inoltre, nonostante i contratti comprendessero sporadicamente degli obblighi di cancellazione, la ditta ha conservato tali informazioni in violazione dei contratti.
Contromisure del Governo
Parallelamente al lavoro di “Mister dati”, e sulla base di un’inchiesta amministrativa interna, il Consiglio federale ha adottato mercoledì provvedimenti per impedire future fughe di informazioni presso i fornitori di applicazioni informatiche da realizzare entro la fine dell’anno.
Contenuto esterno
In particolare, la gestione della sicurezza dovrà essere rafforzata, introducendo fra l’altro regole supplementari per la collaborazione con i fornitori. Occorre corroborare la capacità di controllo e di eseguire verifiche. Dovrà inoltre essere elaborato un piano di formazione specifico alle funzioni per formare e sensibilizzare i collaboratori e le collaboratrici sulle prescrizioni di sicurezza vigenti. Infine, verrà realizzata una panoramica sui mezzi di comunicazione a disposizione delle autorità federali.
Per migliorare ulteriormente la sicurezza dei dati della Confederazione, l’Esecutivo ha incaricato il Dipartimento federale della difesa, della protezione della popolazione e dello sport (DDPS) di esaminare la protezione di base delle tecnologie d’informazione e comunicazione (TIC) della Confederazione entro la fine del 2024 e di proporre eventuali adeguamenti. Entro lo stesso termine l’Ufficio federale della cybersicurezza (UFCS) dovrà indicare come si svolge concretamente il coordinamento tra Confederazione, Cantoni e fornitori nella gestione dei cyberattacchi e quali sono i criteri utilizzati per valutarne la portata.
Tali misure si aggiungono, ricorda la nota, alla legge sulla sicurezza delle informazioni entrata in vigore all’inizio dell’anno, volta a migliorare la sicurezza in maniera sistematica e duratura. In particolare, alle unità amministrative viene inoltre richiesto di istituire e mettere in esercizio al più tardi entro fine 2026 un sistema di gestione della sicurezza delle informazioni che consente alla direzione di eseguire tutti i processi di sicurezza, come l’inventario delle informazioni e dei mezzi informatici, le valutazioni dei rischi, la sicurezza nella collaborazione con terzi, la formazione, la gestione degli incidenti o la pianificazione di verifiche.
Articoli più popolari
Altri sviluppi
Relazioni italo-svizzere
L’accordo fiscale con l’Italia cambia le regole: in Ticino meno frontalieri, più residenti
Abbassare il riscaldamento per ridurre la dipendenza dal gas russo: è una proposta che vi convince? Quali altri soluzioni sarebbero attuabili?
Contrariamente ad altri Paesi europei, la Svizzera dipende solo in minima parte dal gas naturale. Questa fonte rappresenta infatti circa il 15% dei consumi energetici complessivi della Svizzera e viene usata soprattutto per il riscaldamento. Quasi la metà del gas consumato in Svizzera viene però dalla Russia e anche nella Confederazione si cercano soluzioni per…
Accordi con l’UE: riuscita l’iniziativa che chiede che anche i Cantoni abbiano voce in capitolo
Questo contenuto è stato pubblicato al
Per la votazione sui nuovi accordi con l’UE non dovrebbe decidere solo il popolo, ma servirebbe anche la maggioranza dei Cantoni. È quanto chiede un’iniziativa popolare presentata venerdì.
È morta Esther Grether, imprenditrice miliardaria e collezionista
Questo contenuto è stato pubblicato al
È morta Esther Grether, imprenditrice miliardaria e collezionista d'arte, per decenni alla testa dell'impresa famigliare Doetsch Grether, nota fra l'altro per il medicinale Neo-Angin e per i preservativi Ceylor.
Il piano d’azione di Berna per arginare la diffusione del coleottero giapponese
Questo contenuto è stato pubblicato al
Per arginare la progressiva diffusione del temuto coleottero giapponese, l'Ufficio federale dell'agricoltura ha istituito zone infestate e zone cuscinetto in Ticino e Vallese e solo cuscinetto nel Cantone dei Grigioni.
La Fifa perde una causa milionaria contro Blatter e Kattner
Questo contenuto è stato pubblicato al
Gli ex alti dirigenti della Fifa Joseph Blatter e Markus Kattner non sono tenuti a restituire alla Federazione internazionale di calcio né i bonus intascati tra il 2010 e il 2013 né quello di 23 milioni di franchi versato a un altro funzionario della Fifa.
Questo contenuto è stato pubblicato al
Il barometro del Centro di ricerca congiunturale del Politecnico federale di Zurigo (KOF) è sceso in agosto ai minimi da aprile.
Jungfraujoch: è record di affluenza, superati i numeri pre-Covid
Questo contenuto è stato pubblicato al
Affluenza record sullo Jungfraujoch, luogo faro delle Alpi bernesi: nel primo semestre 472'700 persone sono state trasportate con la ferrovia di montagna verso la stazione a quota 3454 metri, che è la più alta del continente.
A Giuliano da Empoli il Premio culturale Leenaards 2025
Questo contenuto è stato pubblicato al
Lo scrittore, saggista e consigliere politico Giuliano da Empoli sarà insignito del Premio culturale Leenaards 2025, dotato di 30'000 franchi.
Argovia, la 14enne che ha ucciso una 15enne lo ha fatto con due coltelli
Questo contenuto è stato pubblicato al
Nel delitto di Berikon (AG), in cui lo scorso maggio una 14enne ha ucciso una sua amica 15enne, l'omicidio è avvenuto con diverse pugnalate inferte utilizzando due diversi coltelli. Secondo la procura, non vi sono indizi di violenze reciproche.
Banche svizzere, le prospettive occupazionali sono ai massimi da 10 anni
Questo contenuto è stato pubblicato al
Prospettive occupazionali ottimistiche per chi lavora o vuole lavorare in banca: il 96% degli istituti membri dell'Associazione svizzera dei banchieri (ASB) prevede un organico costante o in aumento. Si tratta del valore più alto degli ultimi dieci anni.
Cyber-attacco in Germania, l’hacker ha 20 anni e ha agito da solo
Questo contenuto è stato pubblicato al
Un ventenne tedesco arrestato domenica ha ammesso di essere l'autore dell'ampio cyber-attacco che ha scosso la Germania qualche giorno or sono.
Questo contenuto è stato pubblicato al
Ci sono nuovi sviluppi riguardo alla vicenda di spionaggio informatico di cui è rimasta vittima la Ruag. Il cyber attacco, contrariamente a quanto affermato dal consigliere federale Guy Parmelin, avrebbe colpito anche il Dipartimento federale della difesa. Lo riferiscono due domenicali d’oltralpe aggiungendo che gli hacker sarebbero entrati in possesso di dati personali e segreti…
Se volete segnalare errori fattuali, inviateci un’e-mail all’indirizzo tvsvizzera@swissinfo.ch.