giovedì, Maggio 22, 2025
GIANO NEWS
  • Home
  • EDITORIALI
  • TECNOLOGIA
  • ENERGIA
  • TRASPORTI
  • DIFESA
  • SCENARI
  • SANITÀ
  • ECONOMIA
  • CITTADINI E MINORI
  • LEGALITÀ
  • AVVISO AI NAVIGANTI
  • RIFLESSIONI
Nessun risultato
Visualizza tutti i risultati
GIANO NEWS
Nessun risultato
Visualizza tutti i risultati
Home EDITORIALI

RAGAZZI DI “LULZSEC” E DI “ANONYMOUS”, FERMATE IL GIOCO. VE NE PREGO

Umberto Rapetto di Umberto Rapetto
22/05/2020
in EDITORIALI
3.6k
Visualizzazioni
Condividi su FacebookCondividi su Linkedin

Il databreach dell’Ospedale San Raffaele non è una bella pagina della digitalizzazione nazionale e ancor meno della difesa cibernetica del Paese.

L’Ufficio Stampa della struttura sanitaria ha faticosamente cercato di smentire la notizia, agevolata da un giornalismo pigro che non ama tirare le orecchie a chi sbaglia e che non capisce che certi argomenti vanno approfonditi perché la gente ha diritto di sapere e di capire.

Ho scritto due articoli sull’incidente informatico. L’ho fatto immedesimandomi in un paziente, un famigliare, un infermiere, un medico di quella struttura. Provando i loro stessi timori, sentendo la paura crescere dinanzi all’assenza di spiegazioni plausibili di quel che stava succedendo o – purtroppo – era già successo. Ho sperato – come ogni volta – che qualcuno prendesse sul serio il problema della sicurezza informatica almeno a seguito di un attacco ad un contesto fragilissimo.

Ho visto i tweet dei pirati informatici, riconoscendone la delusione nel vedere tanta indifferenza dinanzi alla loro spontanea autodenuncia, osservando le prove delle loro malefatte sprofondare nelle sabbie mobili dell’oblio.

Ho guardato le immagini, gli “screenshot” che costituiscono il moderno scalpo strappato al sistema informatico del nosocomio. E per un attimo ho avuto paura di trovarmi dinanzi a informazioni che dovevano rimanere riservate.

Pur sentendomi un pochino ridicolo, ho pensato di scrivere ai “banditi” un po’ come fanno i parenti disperati che implorano i rapitori di liberare il loro congiunto tenuto in ostaggio.

Sono rimasto impressionato per i tweet che riproducevano porzioni di videate in cui apparivano in chiaro nomi, cognomi, password e altri elementi più o meno significativi. Tra questi una pagina in cui appariva un elenco di persone, con i nomi cancellati in maniera un pochino maldestra che permetteva comunque l’identificazione dei soggetti interessati, che faceva riferimento alla “accettazione” inducendo a pensare che si trattasse dell’operazione di ingresso per ricovero o visita. Leggendo con attenzione la prima riga di quella immagine, ho facilmente riconosciuto la sequenza dei “campi” (ovvero delle “voci”) che strutturavano i “record” (ovvero le “schede”) di quell’archivio. Si legge “iscritto_ad_almeno_un_corso” e allora ho cominciato a credere che fosse un estratto di un database del personale interno o non dei pazienti.

La pubblicazione di quegli “screenshot” riporta ad una storia di mezzo secolo fa e più precisamente al rapimento di Paul Getty III avvenuto il 10 luglio 1973. Le immagini equivalgono alla porzione di orecchio che gli uomini della ‘ndrangheta spedirono alla famiglia per dare prova di avere l’ostaggio e per pretendere il riscatto.

Non ho idea di quale possa essere stato l’effettivo bottino dell’incursione digitale. Non mi importa se si tratta di “vecchia roba” come dice l’Ufficio Stampa o se invece “c’è dell’altro”.

L’intrusione c’è stata. Il databreach c’è stato. In ogni caso – siano informazioni sensibili oppure no – la violazione dei dati personali è evidente e le comunicazioni (al Garante e agli interessati) erano d’obbligo perché la legge (il Regolamento Europeo in materia di privacy) non fa distinzione tra dati “vecchiotti” o “freschi di giornata”. Anzi la presenza sui sistemi di informazioni “stagionate” confligge con i principi di “limitazione della conservazione” (che stabilisce che questa si limiti al tempo strettamente necessario) e di “esattezza” (che vuole che i dati siano esatti e aggiornati, con l’adozione di tutte le misure ragionevoli per cancellare o rettificare tempestivamente i dati inesatti rispetto alle finalità per le quali sono trattati).

Non divaghiamo. Sarà il Garante a valutare l’accaduto e lo farà con la serietà e la severità che lo contraddistinguono. Sarà la coscienza di chi ha trascurato le misure di sicurezza a far ammettere di avere incassato un goal che era oggettivamente preferibile non finisse in porta.

Questa però non è una partita, dove il tabellone – anche se a qualcuno nega il punteggio – segna un antipatico 1-0 a favore degli aggressori.

La sottrazione di dati personali non colpisce chi li detiene (magari incautamente), ma i soggetti (sicuramente innocenti) cui le informazioni si riferiscono. Sono quelle persone le vere vittime dell’incursione.

Proprio per questo chiedo a LulzSec e ad Anonymous di evitare la reiterazione dell’esibizione dello “scalpo” informatico del San Raffaele.

Qualunque cosa abbiate “copiato” da quei sistemi non deve essere diffusa. Basta così, anzi forse è stato fin troppo.

L’hacker si distingue dal criminale perché non specula, non trae profitto.

Per tanti anni ho fatto il “cacciatore” di chi come voi ne combinava di tutti i colori, riconoscendo lo spirito sportivo di una disciplina pericolosa in cui l’azzardo giovanile porta qualche equilibrista hi-tech a mettersi nei guai.

Quanto è successo spero serva di lezione a tutti. A chi – politico o manager – continua a sottovalutare la fragilità del mondo digitale. A chi gestisce i sistemi informatici, perché eviti disastri di qualunque portata. Alla gente comune perché abbia maggior cura dei propri dati personali che invece “sperpera” con tanta leggerezza.

E anche a voi. Se adesso guardate negli occhi la vostra preda (sbirciando le varie informazioni) vi accorgete che non è il San Raffaele, ma il dottor Tizio, l’infermiere Caio o il paziente Sempronio che non hanno nessuna colpa dell’incompetenza di chi doveva tutelare quegli archivi elettronici.

Condividi114Condividi20
Umberto Rapetto

Umberto Rapetto

Segno zodiacale Leone, maturità classica alla Scuola Militare Nunziatella di Napoli, laurea in Giurisprudenza e in Scienze Internazionali e Diplomatiche all’Università di Trieste e in Scienze della Sicurezza Economica e Finanziaria all’Università di Roma Tor Vergata, generale della Guardia di Finanza in congedo, già comandante del GAT Nucleo Speciale Frodi Telematiche, docente universitario e giornalista, è stato consigliere strategico del Presidente di Telecom Italia Franco Bernabè e poi Group Senior Vice President con delega alle Iniziative e ai Progetti Speciali del colosso nazionale delle comunicazioni da cui è uscito in totale divergenza con le scelte aziendali. Paracadutista e istruttore di tiro rapido, è stato il pioniere delle investigazioni tecnologiche. Protagonista di indagini che rappresentano vere e proprie pietre miliari della lotta al cybercrime, tra cui la cattura degli hacker entrati nel Pentagono e nella NASA nel 2001 e il recupero dei dati del naufragio della Costa Concordia, ha guidato le indagini – svolte su delega della Corte dei Conti – inerenti la mancata connessione delle slot machine al sistema dell’Anagrafe Tributaria con un miliardario danno per l’Erario. Quest’ultima attività investigativa ha determinato il suo trasferimento alla frequenza di un corso al Centro Alti Studi Difesa dove era docente da sedici anni e la pianificata rimozione lo ha indotto a rassegnare le dimissioni dopo ben 11 interrogazioni parlamentari sull’assoluta inopportunità di un suo trasferimento ad altro incarico. In GdF ha prestato servizio – tra l’altro – al Comando Generale, al Nucleo Speciale di Polizia Valutaria e al Nucleo Speciale Investigativo ed è stato direttore del Progetto Intersettoriale “Sicurezza Informatica e delle Reti” all’Autorità per l’Informatica nella P.A. Ha svolto attività di docenza universitaria negli Atenei di Genova, Pisa, Roma La Sapienza, Roma Tor Vergata, Roma Tre, Trento, Chieti/Pescara, Teramo, Parma, Palermo, Macerata, LUMSA di Roma, Cattolica del Sacro Cuore alla sede di Piacenza, LINK Campus – University of Malta – Roma, “LUM – Jean Monnet” di Bari, LIUC di Castellanza. Relatore e chairman in convegni nazionali ed internazionali in materia di criminalità economica e tecnologica, in ambito istituzionale svolge e ha svolto attività di docenza presso la NATO School di Oberammergau (D), le Scuole di Addestramento delle strutture di intelligence, il Centro Interforze di Formazione Intelligence e Guerra Elettronica dello Stato Maggiore Difesa, la Direzione Corsi di Elettronica ed Informatica di SMD, la Scuola di Guerra, il Centro Alti Studi della Difesa, l’Istituto Superiore Stati Maggiori Interforze ISSMI, la Scuola di Perfezionamento delle Forze di Polizia, la Scuola Tecnica della Polizia di Stato, l’Istituto Superiore di Polizia, la Scuola di Polizia Giudiziaria Amministrativa e Investigativa di Pescara, l’Accademia della Guardia di Finanza, la Scuola di Polizia Tributaria, la Scuola Sottufficiali della GdF, l’Accademia Navale, l’Accademia della polizia rumena. Come free-lance ha svolto attività didattica presso il Centro di Management ISVOR-FIAT, la Scuola Superiore G. Reiss Romoli (poi Telecom Italia Learning Service) del Gruppo Telecom, l’Istituto di Informatica Direzionale IBM, l’IRI Management, l’Istituto Nazionale di Formazione Aziendale INFORMA, CEIDA, Paradigma, SOMEDIA La Repubblica, CEGOS, il Centro di Formazione Il Sole 24 ORE. Consigliere del Presidente pro tempore del Consiglio Nazionale delle Ricerche (CNR), prof. Fabio Pistella, per la sicurezza tecnologica, e in materia di protezione dei dati e dei sistemi informatici dei Presidenti Pippo Ranci e Sandro Ortis all’Autorithy per l’Energia, è stato anche consulente delle Procure presso i Tribunali di Roma, Viterbo, Grosseto, Cosenza, Palermo, Massa, Pescara e Paola, della Commissione Parlamentare diinchiesta sull’AIMA, del Comitato Usura, estorsioni e riciclaggio nell’ambito della Commissione Parlamentare d’inchiesta sul fenomeno della mafia e delle altre associazioni criminali similari, della Commissione d’inchiesta sull’Affare Telekom Serbia. E’ stato rappresentante e relatore per le rispettive delegazioni italiane in Interpol a Lyon (F), in NSG a Paris (F) e Berlin (D), in MTCR a Munich (D), in Comunità Europea a Strasbourg (F) e a Bruxelles (B), in Europol a Den Haag (NL). Già membro onorario dell’Associazione Italiana di Psicologia Investigativa e dell’Association for Certified Fraud Examiners (ACFE), è certificato “Security Advisor” EUCIP Champion (European Certification for Informatics Professionals). Autore di oltre 50 libri, iscritto all’Ordine dei Giornalisti dal 1990, ha collaborato con i più importanti quotidiani e periodici nazionali ed è una delle firme de Il Sole 24 ORE e de Il Fatto Quotidiano e del settimanale OGGI. Attualmente è CEO della start-up HKAO – Human Knowledge As Opportunity operante nello scenario della sicurezza dei sistemi e delle reti, della riservatezza dei dati e del controspionaggio industriale con attività di consulenza, coaching, progettazione, formazione. E’ Presidente della Autorità Garante per la Protezione dei Dati Personali della Repubblica di San Marino (Authority di cui è stato Vice Presidente dall’aprile 2019 al gennaio 2022).

POTREBBE INTERESSARTI

LE ELEZIONI IN ROMANIA E L’OMBRA DELLA SFIGA LEGHISTA

di Umberto Rapetto
20/05/2025
0
LE ELEZIONI IN ROMANIA E L’OMBRA DELLA SFIGA LEGHISTA

George Simion era sicuro di vincere le elezioni. Aveva dalla sua parte i sondaggi e la spinta dell’ultradestra continentale. A dispetto dei pronostici favorevoli, le consultazioni presidenziali in...

Leggi tuttoDetails

IL PAESE DEI CASI IRRISOLTI

di Umberto Rapetto
16/05/2025
0
IL PAESE DEI CASI IRRISOLTI

Non preoccupatevi se vi siete persi o non vi ricordate questo o quell’omicidio efferato. State tranquilli perchè non è stato trovato il colpevole o hanno preso quello sbagliato...

Leggi tuttoDetails

TASER E MATERASSINO, ISTRUZIONI PER L’USO

di Umberto Rapetto
14/05/2025
0
TASER E MATERASSINO, ISTRUZIONI PER L’USO

Il dilagare della violenza, enfatizzata dalle reti televisive in cui c’è più sangue che nel frigo di un vampiro o nelle scorte ematiche dell’AVIS, sta per incappare in...

Leggi tuttoDetails

LA COCAINA DI MACRON L’AVEVA PIPPATA IL COSPIRAZIONISTA

di Umberto Rapetto
12/05/2025
0
LA COCAINA DI MACRON L’AVEVA PIPPATA IL COSPIRAZIONISTA

Alex Jones è un visionario interprete della realtà circostante e degli scenari planetari, eufemismo per definirlo un cazzone...

Leggi tuttoDetails
Prossimo post

NO ANONYMOUS, NON SONO L’UNICO CHE MERITA RISPETTO

ARTICOLI CORRELATI

L’ALLARME È MEGLIO SE È MUSICALE

L’ALLARME È MEGLIO SE È MUSICALE

28/02/2024
COLONNELLO, NON VOGLIO IL PANE, DAMMI IL PIOMBO DEL MIO MOSCHETTO!

COLONNELLO, NON VOGLIO IL PANE, DAMMI IL PIOMBO DEL MIO MOSCHETTO!

13/05/2023
IL PATRIOTTISMO SI FA FORTE NEL MOMENTO DEL BISOGNO

IL PATRIOTTISMO SI FA FORTE NEL MOMENTO DEL BISOGNO

05/01/2024
LA NASCITA DELL’UNIVERSITÀ IN EUROPA. PRIMA PARTE

LA NASCITA DELL’UNIVERSITÀ IN EUROPA. PRIMA PARTE

06/11/2023
FAI QUALCOSA PER IL BENE COMUNE: DONA I TUOI DATI

FAI QUALCOSA PER IL BENE COMUNE: DONA I TUOI DATI

19/09/2023
L’IMBECILLITA’ SUI “SOCIAL” E LE SFIDE MORTALI

L’IMBECILLITA’ SUI “SOCIAL” E LE SFIDE MORTALI

15/06/2023

PRIVACY

  • Informativa Privacy
  • Informativa cookie

TAG

Accenture ACN AGID ai alessio butti anorc anorc professioni butti chatGpt contenuti Cospito diversità doglover FACEWATCH Franco Roberti Frattasi google governo inclusione intelligenza artificiale massi migranti nadia gullo Paolo zangrillo Piantedosi putin razza robot servizi segreti SOUTHERN CO-OP spie whatsapp xiaomi zangrillo

© 2022 GIANO.news

Nessun risultato
Visualizza tutti i risultati
  • HOME
  • EDITORIALI
  • TECNOLOGIA
  • ENERGIA
  • TRASPORTI
  • DIFESA
  • SCENARI
  • SANITÀ
  • ECONOMIA
  • CITTADINI E MINORI
  • LEGALITÀ
  • AVVISO AI NAVIGANTI
  • RIFLESSIONI

© 2022 GIANO.news