Redazione RHC : 8 Ottobre 2021 09:48
Se c’è stato un incidente mortale su una autostrada dovuto ad un eccesso di velocità, si vieta l’utilizzo delle macchine?
No, si cerca di rendere consapevoli le persone che andando oltre ad una certa velocità, si può incorrere ad un rischio, si implementano dei sistemi di controllo che disincentivano gli eccessi di velocità attraverso multe o ritiro della patente, si avvia un “programma”, per poter reagire al problema e si formano le persone.
![]() CALL FOR SPONSOR - Sponsorizza l'ottavo episodio della serie Betti-RHCSei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? Conosci il nostro corso sul cybersecurity awareness a fumetti? Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Questo vale anche per la sicurezza informatica.
Non si risolve il problema “vietando” l’accesso ad internet, perché in questo caso si parla di “dedigitalization“, un triste ritorno agli anni 90, e non di migliorare la resilienza agli attacchi informatici.
Per poter ridurre i rischi di un attacco di rilievo, occorre avviare un percorso per arrivare proprio a quella consapevolezza che dicevamo prima. Questo percorso è lungo e tortuoso, oltre al fatto che deve essere guidato da persone esperte nella gestione di questi specifici programmi, detti “programmi cyber”, dei quali parliamo costantemente su questo blog.
Ritornando al titolo, la nostra PA inizia a pensare che eliminando la possibilità di accedere ad internet ai dipendenti dopo gli attacchi di rilievo di questa estate (Regione Lazio e San Giovanni Addolorata), si possa risolvere il problema.
Infatti i dipendenti della Asl di Rieti non potranno più connettersi a motori di ricerca o social-network, ma solo programmi e siti aziendali quando sono in ufficio o anche in smart-working.
Questo di fatto è l’applicazione di quanto richiesto dalla stessa Regione Lazio verso le aziende sanitarie:
“chiare raccomandazioni in ordine al livello di sicurezza informatico da adottare”
che ha fornito un documento tecnico contenente “accorgimenti operativi”, “attività preventive” e “attività reattive”. L’assessore alla Sanità, Alessio D’Amato, aveva anche aggiunto che era:
“richiesto di innalzare il grado di resilienza ad eventi che possano causare la perdita dei dati, adottando delle soluzioni tecniche ed assegnando a queste attività una priorità elevatissima”.
La soluzione tecnica è stata quindi il divieto nell’utilizzo della tecnologia. Quindi stacchiamo gli apparati biomedicale dalla rete per l’aggiornamento delle patch? Ci potrebbe essere il rischio di un accesso illecito e di un movimento laterale?
Ad adeguarsi alle raccomandazioni regionali sono l’ospedale Sant’Andrea, con l’affidamento di nuovi servizi di sicurezza con spesa di un milione e mezzo di euro, oltre l’Asl di Rieti.
E l’Asl reatina ha appena varato un apposito
“Regolamento per l’utilizzo degli strumenti elettronici, della posta elettronica e della rete Internet in ambito lavorativo”.
Avvertendo i dipendenti che
“l’omessa osservanza delle misure previste dal presente Regolamento può esporre i destinatari – ove ne ricorrano i presupposti contrattuali e di legge – a provvedimenti disciplinari”
E il regolamento aggiunge:
“E’ vietato agli Utenti installare o eseguire autonomamente altri programmi, sussistendo – tra l’altro – il grave pericolo di introdurre virus informatici nel sistema IT aziendale e/o di alterare la funzionalità delle applicazioni software esistenti. L’inosservanza di tale divieto espone la stessa ASL a gravi danni e responsabilità civili … è assolutamente proibito, in particolare, effettuare collegamenti verso l’esterno di qualsiasi tipo (tramite modem, connect card ecc.) utilizzando un personal computer che sia contemporaneamente collegato alla rete aziendale”.
Delle dedigitalization forse siamo stati i primi a parlarne in italia, quando tutti erano positivamente travolti della digitalizzazione, anche se già allora si intravedevano delle forme di “allontanamento” dal digitale, sempre alla fine dovuto ad incidenti informatici.
Il 15 ottobre 2025 segna un anniversario di eccezionale rilievo nella storia della sicurezza nazionale italiana: cento anni dalla nascita del Servizio Informazioni Militare (SIM), primo servizio di in...
Un nuovo post sul dark web offre l’accesso completo a migliaia di server e database MySQL appartenenti a provider italiani di hosting condiviso. Nelle ultime ore è apparso su un forum underground u...
Un grave incidente di sicurezza è stato segnalato da F5, principale fornitore di soluzioni per la sicurezza e la distribuzione delle applicazioni. Era stato ottenuto l’accesso a lungo termine ai si...
Un nuovo e insolito metodo di jailbreaking, ovvero l’arte di aggirare i limiti imposti alle intelligenze artificiali, è arrivato in redazione. A idearlo è stato Alin Grigoras, ricercatore di sicur...
Nel suo ultimo aggiornamento, il colosso della tecnologia ha risolto 175 vulnerabilità che interessano i suoi prodotti principali e i sistemi sottostanti, tra cui due vulnerabilità zero-day attivame...