strumenti di sicurezza

Siti dei Comuni: come migliorare la sicurezza dei dati

I siti web dei comuni, aggiornati secondo i criteri della Misura 1.4.1 del PNRR, stanno affrontando un radicale cambiamento diventando uno dei principali strumenti di lavoro per le amministrazioni. Come gestire questo processo garantendo la sicurezza dei dati

Pubblicato il 10 Mag 2023

Andrea Drudi

Isweb SpA

Chiara Grande

Seeweb S.r.l.

Blockchain,,Security,System,,Data,Transformation,,Big,Data,,Iot,,Data,Flow,

La Misura 1.4.1 del PNRR sta modificando profondamente il rapporto tra cittadino e servizi pubblici tramite l’implementazione del sito comunale e dei relativi servizi pubblici digitali sulla base di modelli standard, collaudati e riutilizzabili secondo quanto stabilito dal modello standard di sito comunale definito dal team di Designers Italia.

Il sito web comunale si sta dunque evolvendo da un semplice contenitore di informazioni ad uno strumento che consente ai cittadini di interagire con gli uffici del comune compilando istanze e prenotando servizi digitali.

Comuni e digitale, come usare il PNRR senza sbagliare

In questo processo di trasformazione ha un ruolo fondamentale il Piano triennale per l’informatica nella PA 2022-2024 che recepisce in maniera sempre più estesa i contenuti del PNRR e rappresenta una straordinaria opportunità di accelerazione della fase di execution della trasformazione digitale della PA.

Gli Enti Pubblici sono ora chiamati a scegliere servizi e soluzioni applicative che consentano di centrare quanti più obiettivi possibili tra quelli previsti dal Piano Triennale per rendere più efficiente la Pubblica Amministrazione, semplificando la burocrazia adottando standard qualità, volti a migliorare il rapporto diretto con la cittadinanza.

Il nuovo flusso di dati

I siti web dei comuni, aggiornati secondo i criteri della Misura 1.4.1, stanno dunque affrontando un radicale cambiamento diventando uno dei principali strumenti di lavoro per le amministrazioni.

Questo nuovo livello di digitalizzazione comporta però il transito di un flusso importante di informazioni sensibili degli utenti, cosa che di rado è accaduta in passato. Considerando anche il processo di interoperabilità verso le infrastrutture e le banche dati nazionali, come previsto dalla Misura 1.3.1 del PNRR. Di conseguenza è necessario adottare sistemi di sicurezza del dato molto evoluti sia dal punto di vista della protezione informatica del dato che da quello della compliance GDPR.

A fronte della necessità di ridurre i rischi di attacchi informatici nei confronti della PA e di garantire un maggiore livello di sicurezza dei servizi cloud per le amministrazioni, lo scorso 19 gennaio c’è stato il passaggio delle competenze sulla qualificazione cloud per la Pubblica amministrazione da Agid all’Agenzia per la Cybersicurezza Nazionale. Un’azione mirata a garantire un livello maggiore di sicurezza per i servizi e i dati della PA garantendo un elevato standard di qualità e affidabilità dei servizi certificati.

I rischi di sicurezza informatica nella Pubblica Amministrazione

Oggi il tema della Cyber Security non interessa più solo grandi aziende. Infatti, possono essere soggette ad attacchi informatici anche le PMI e le PA. Queste ultime, a seguito del Covid-19, hanno visto un’accelerazione nel campo della trasformazione digitale.

I siti web delle PA che in passato erano siti di informazione, negli ultimi anni hanno iniziato a offrire maggiore possibilità di interazione all’utente. Ciò ha provocato un vero e proprio cambiamento anche nell’infrastruttura utilizzata che deve essere predisposta alla protezione dei dati sensibili.

Quando si parla di website di una grande azienda o di siti di e-commerce, l’obiettivo di un utente malevolo appare chiaro: rubare credenziali bancarie o ottenere informazioni sulle transazioni economiche. Ma per le PA la situazione è differente. In questo caso, l’obiettivo di un attacker potrebbe essere quello di estrapolare dati personali dei cittadini.

I rischi per la sicurezza informatica della PA italiana sono diversi. Tra le azioni che un utente malevolo può compiere ci sono per esempio:

  1. identificare Form di accesso non protetti da un Rate Limit per indovinare delle credenziali di accesso valide con tecniche di Brute Force;
  2. controllare il codice delle pagine web in cerca di Bucket S3 su cui non sono stati impostati correttamente permessi di lettura o scrittura;
  3. verificare se ci sono contenuti prelevati da siti esterni e attaccabili al fine di iniettare nelle pagine web delle PA del codice malevolo;
  4. accertare che il sito (e anche il server) non utilizzi software o componenti non aggiornati e vulnerabili.

Oggi che le PA dispongono di siti web sempre più aperti al cittadino (con form di registrazione, login, etc.) devono difendere con ancora più accuratezza i propri dati dalle potenziali minacce informatiche.

Come migliorare la sicurezza dei dati delle PA

Ognuno dei potenziali attacchi appena descritti può avere un impatto sulla sicurezza delle informazioni delle PA. Queste vulnerabilità, attribuibili per la maggior parte a errori umani, possono essere però sia prevenute che mitigate tramite alcuni servizi. Tra questi vi sono la Crittografia del dato sul database, il WAF e il Server Antivirus.

Crittografia del dato sul database per i dati potenzialmente confidenziali o riservati, non destinati alla pubblicazione, al fine di massimizzare il livello di protezione e ridurre drasticamente il rischio di perdita di confidenzialità.

Il WAF, o Web Application Firewall, permette di fruire di un firewall applicativo in grado di proteggere le web application da attacchi dannosi e traffico Internet indesiderato.

Il Server Antivirus è basato su un software in grado di rilevare la presenza di virus e bloccare tempestivamente hacker e ransomware.

Importante anche il ruolo del partner tecnologico fornitore dell’infrastruttura di erogazione dei servizi.

Rispetto del quadro normativo

La Misura PNRR 1.4.1 consente ai comuni l’ottenimento di fondi utili a migliorare il rapporto con l’utenza, tramite l’implementazione del sito comunale e dei servizi pubblici digitali sulla base di modelli standard, collaudati e riutilizzabili.

Oltre al miglioramento della User Experience, appare opportuno per le imprese investire nelle infrastrutture attraverso i giusti partner, al fine di ottenere soluzioni performanti e sicure.

Valuta la qualità di questo articolo

La tua opinione è importante per noi!

EU Stories - La coesione innova l'Italia

Tutti
Iniziative
Social
Analisi
Video
Finanza sostenibile
BEI e E-Distribuzione: investimenti per la sostenibilità energetica
Professioni
Servono competenze adeguate per gestire al meglio i fondi europei
Master
Come formare nuove professionalità per governare e gestire al meglio i fondi europei?
Programmazione UE
Assunzioni per le politiche di coesione: prossimi passi e aspettative dal concorso nazionale. Il podcast “CapCoe. La coesione riparte dalle persone”
innovazione sociale
Rigenerazione urbana: il quartiere diventa un hub dell’innovazione. La best practice di San Giovanni a Teduccio
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia
Finanza sostenibile
BEI e E-Distribuzione: investimenti per la sostenibilità energetica
Professioni
Servono competenze adeguate per gestire al meglio i fondi europei
Master
Come formare nuove professionalità per governare e gestire al meglio i fondi europei?
Programmazione UE
Assunzioni per le politiche di coesione: prossimi passi e aspettative dal concorso nazionale. Il podcast “CapCoe. La coesione riparte dalle persone”
innovazione sociale
Rigenerazione urbana: il quartiere diventa un hub dell’innovazione. La best practice di San Giovanni a Teduccio
Programmazione europ
Fondi Europei: la spinta dietro ai Tecnopoli dell’Emilia-Romagna. L’esempio del Tecnopolo di Modena
Interventi
Riccardo Monaco e le politiche di coesione per il Sud
Iniziative
Implementare correttamente i costi standard, l'esperienza AdG
Finanziamenti
Decarbonizzazione, 4,8 miliardi di euro per progetti cleantech
Formazione
Le politiche di Coesione UE, un corso gratuito online per professionisti e giornalisti
Interviste
L’ecosistema della ricerca e dell’innovazione dell’Emilia-Romagna
Interviste
La ricerca e l'innovazione in Campania: l'ecosistema digitale
Iniziative
Settimana europea delle regioni e città: un passo avanti verso la coesione
Iniziative
Al via il progetto COINS
Eventi
Un nuovo sguardo sulla politica di coesione dell'UE
Iniziative
EuroPCom 2024: innovazione e strategia nella comunicazione pubblica europea
Iniziative
Parte la campagna di comunicazione COINS
Interviste
Marco De Giorgi (PCM): “Come comunicare le politiche di coesione”
Analisi
La politica di coesione europea: motore della transizione digitale in Italia
Politiche UE
Il dibattito sul futuro della Politica di Coesione
Mobilità Sostenibile
L’impatto dei fondi di coesione sul territorio: un’esperienza di monitoraggio civico
Iniziative
Digital transformation, l’Emilia-Romagna rilancia sulle comunità tematiche
Politiche ue
Fondi Coesione 2021-27: la “capacitazione amministrativa” aiuta a spenderli bene
Finanziamenti
Da BEI e Banca Sella 200 milioni di euro per sostenere l’innovazione di PMI e Mid-cap italiane
Analisi
Politiche di coesione Ue, il bilancio: cosa ci dice la relazione 2024
Politiche UE
Innovazione locale con i fondi di coesione: progetti di successo in Italia

Articoli correlati