Redazione RHC : 13 Marzo 2023 08:13
Come in ogni azienda pubblica o privata, dopo la nomina di un nuovo CEO o di un Direttore, al suo interno c’è fermento per comprendere il cambiamento e se quanto fatto fino a quel momento risulta in linea con il nuovo management.
Pertanto ogni cambio di un vertice porta con sé grandi opportunità, ma anche grandi rischi.
Nel caso dell’Agenzia per la Cybersicurezza Nazionale (ACN), abbiamo visto rassegnare le dimissioni (cosa non scontata nel nostro paese) da parte del Prof. Roberto Baldoni che è stato immediatamente sostituito dal prefetto Bruno Frattasi. Ma ora occorre comprendere se la direzione intrapresa nel recente passato era corretta o meno e quindi, qualora necessario, aggiustare il tiro. Pertanto ci potranno essere delle manovre organizzative per poter riequilibrare il tutto, ma questo lo scopriremo tra qualche tempo.
Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)
Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà
la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.
La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.
Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Ma la direzione ad oggi intrapresa dall’Agenzia risulta corretta?
Sicuramente gli allarmi di dicembre sugli hacktivisti filorussi e il ransomware che sfruttava un bug obsoleto di VMware hanno reso evidente che il reale stato della minaccia non era stato pesato correttamente generando un forte allarmismo. Inoltre la logica nel gridare “al lupo, al lupo”, funziona qualche volta, ma poi se le notizie non sono seguite da sostanza, diventa inevitabile perdere di credibilità.
Inoltre, il cambio del governo, gli avvicendamenti sulla comunicazione e i nomi di consulenti tra i metadati dei documenti sicuramente non hanno giocato a favore. Ma a parte tutto questo, è importante sottolineare che è un errore grave pensare solo a Baldoni in quanto una organizzazione è fatta da una classe dirigente che prende decisioni in modo autonomo e fa scelte autonome.
Cambiando discorso, a nostro avviso, come prima cosa, occorrere fermarsi e rileggere cosa riporta il DECRETO DEL PRESIDENTE DEL CONSIGLIO DEI MINISTRI 9 dicembre 2021, n. 223 che definisce l’Agenzia per la Cybersicurezza Nazionale.
All’interno del decreto viene riportato che ACN:
“Cura lo sviluppo e il mantenimento di capacità nazionali di prevenzione, monitoraggio, rilevamento, analisi e risposta, per prevenire e gestire gli incidenti di sicurezza informatica e gli attacchi informatici, anche attraverso il CSIRT Italia;”.
Interpretando questa frase – una tra le più importanti del decreto a nostro avviso – viene sancito che l’Agenzia deve avere un ruolo operativo ed attivo nel rilevamento delle minacce e nella sua prevenzione. Non si parla ovviamente di “mitigazione” in quanto, facendo un esempio, rilevata una falla all’interno di un sito governativo, tale mitigazione spetta all’organismo di competenza.
Ma questa falla deve essere rilevata dall’ACN!
La cosa che più ci preme portare all’attenzione in questo momento di cambiamento è incentivare il pensiero critico su quello che si è fatto fino ad oggi rispetto a quello che è necessario fare in una fase di delicata “contingency” per il paese. Siamo il paese più bersagliato al mondo da parte della criminalità informatica e abbiamo bisogno di attività operative e tecniche per ripristinare le nostre infrastrutture IT e avviare una corretta gestione del rischio informatico.
Quindi, almeno noi ritorniamo sempre dove il dente duole. Un criminale informatico per poterlo isolare ed arginare, occorre conoscerlo bene sotto il profilo tecnico.
Solo dopo aver capito come utilizza le minacce per irrompere nelle infrastrutture (che in gergo tecnico si chiamano tecniche tattiche e procedure), si potrà astrarre il modello, standardizzarlo e quindi definire le normative a supporto e poi farle agire.
Ma ora la parola d’ordine è “Azione”!
Con azione intendiamo, tanto per iniziare:
Sarà importante aprire le porte alla community hacker italiana (che freme dalla voglia di dare un contributo fattivo per un fine comune) e collaborare con entità pubbliche e private, soprattutto con quelle che da anni hanno sviluppando programmi cyber efficaci.
Questo per dire che occorre iniziare a comprendere che per ridurre gli incidenti informatici bisogna ridurre le minacce e per ridurre le minacce occorre agire ed avviare tante iniziative operative che richiedono competenza, sforzo, dedizione, passione e fermezza.
Dal nostro punto di vista, Baldoni essendo un accademico, ha fatto molto per gettare delle basi concrete per l’implementazione dell’Agenzia. Bruno Frattasi, come ex prefetto, conosce molto bene i problemi di comunicazione e affiancato dalla Dott. Ssa Ciardi, potrà beneficiare anche di una esperienza nel campo delle forze dell’ordine e della cybersecurity. Pertanto ora aspettiamo questo cambiamento così tanto necessario per l’Italia.
Negli ultimi giorni, NS Power, una delle principali aziende elettriche canadesi, ha confermato di essere stata vittima di un attacco informatico e ha pubblicato degli update all’interno della H...
1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...
Domani celebreremo uno degli elementi più iconici – e al tempo stesso vulnerabili – della nostra vita digitale: la password. Da semplice chiave d’accesso inventata negli anni...
Ci sono luoghi nel web dove la normalità cede il passo all’illecito, dove l’apparenza di un marketplace moderno e funzionale si trasforma in una vetrina globale per ogni tipo di rea...
Le backdoor come sappiamo sono ovunque e qualora presenti possono essere utilizzate sia da chi le ha richieste ma anche a vantaggio di chi le ha scoperte e questo potrebbe essere un caso emblematico s...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006