Sanità fuori dalla cybersecurity nazionale. Cosa mai potrà andare storto?

E’ allo studio lo schema di decreto del Presidente del Consiglio dei ministri in materia di perimetro di sicurezza nazionale cibernetica.

Con tale atto si individuano i soggetti che sono tenuti ad una serie di obblighi, al fine di garantire la sicurezza informatica nazionale (cibernetica).

Il motivo è semplice: avere una strategia unica e stabilire delle misure minime da adottare per garantire che pezzi importanti dello Stato (p.es.: esercito) non subiscano attacchi hacker tali da compromettere la sicurezza nazionale.

In tale perimetro, che dovrebbe costituire una sorta di “barriera cibernetica” per lo Stato, sono stati compresi i seguenti settori: difesa, spazio e aerospazio, energia, telecomunicazioni, economia e finanza, trasporti, servizi digitali, tecnologie critiche, enti previdenziali/lavoro.

Bene sembrano esserci tutti…emmmmh, no non ci sono tutti: manca la Sanità.

Siiii, ma mi vuoi dire che la Sanità è un settore cruciale per la vita di uno Stato?

Secondo me sì. Immaginate, facendo uno sforzo notevole, che ad un certo punto un’emergenza sanitaria metta sotto pressione lo Stato, bloccando le attività economiche, minando la coesione sociale. Ci siete? Quando mai potrà accadere una cosa del genere?

Ma continuiamo ad immaginare.

Immaginate ora che, con gli ospedali pieni e il personale sotto pressione e il Sistema Sanitario sull’orlo del collasso, le apparecchiature salva-vita tutte impegnate e quasi nessuna disponibile, ci sia un attacco hacker che blocchi gli ospedali.

Siiii, direte voi, ma quando mai potrà accadere! Beh, in effetti è già accaduto nel 2017. Un virus, che si scaricava tramite un link da una mail, infettava tutti i computer dell’ospedale, anche senza nessuna interazione con l’utente dei pc, e li bloccava. Chiaramente, poteva bloccare anche tutte le apparecchiature salva-vita collegate in rete.

Vabbè, ma vuoi dire che qualcuno possa essere così senza scrupoli da attaccare i computer degli ospedali durante un’epidemia?

Beh, diciamo che è accaduto, secondo le autorità degli USA.

Ok, direte voi, qualche hacker sparso ci può essere, ma non sono attacchi sistematici portati avanti da grosse organizzazioni, tali da mettere in pericolo la sicurezza nazionale

No, la famosa National Security Agency degli USA, in un comunicato congiunto con le corrispondenti Agenzie Britannica e Canadese del 16 luglio, ha rilasciato un report attestante che i Servizi Segreti Russi hanno lanciato attacchi hacker a strutture inglesi e del Nord-America, cercando di sottrarre importanti informazioni sul vaccino per il COVID-19.

Inoltre, sempre gli USA, stavolta il Dipartimento della Difesa, ha rilasciato il 21 luglio un altro comunicato dicendo che hackers, riconducibili ai Servizi della Cina, hanno attaccato strutture statunitensi al fine di sottrarre informazioni sulla ricerca e lo sviluppo del vaccino per il COVID-19 ( https://www.justice.gov/opa/press-release/file/1295981/download )

Insomma, ancora non siamo usciti dallo stato di emergenza, i Servizi di Intelligence occidentali (USA, UK, Canada) ci avvertono che sono in corso attacchi hacker contro strutture sanitarie al fine di sottrarre informazioni sulla ricerca contro il COVID-19, e l’Italia non fa rientrare la Sanità nel perimetro di cibernetica nazionale.

Già, cosa mai potrà andare storto?

Decreto semplificazioni: per le notifiche validi tutti gli indirizzi, non solo REGINDE

Decreto-Legge 16 luglio 2020, n. 76, Misure urgenti per la semplificazione e l’innovazione digitale

L’articolo 28 indica come validi per notificazioni e comunicazioni in materia civile, penale, amministrativa e stragiudiziale, anche gli elenchi che la giurisprudenza, non senza oscillazioni, aveva ritenuto non validi, ed in particolare:

-Indice nazionale dei domicili digitali delle imprese e dei professionisti

– Indice nazionale dei domicili digitali delle persone fisiche e degli altri enti di diritto privato, non tenuti all’iscrizione in albi professionali o nel registro delle imprese

– Anagrafe nazionale della popolazione residente -ANPR del CAD

– registro delle imprese corredato dagli indirizzi PEC o analogo indirizzo di posta elettronica

– registro generale degli indirizzi elettronici gestito dal Ministero della giustizia

Si prevede inoltre che in caso di mancata indicazione nell’elenco di indirizzi PEC, la notificazione degli atti alle pubbliche amministrazioni (in materia civile, penale, amministrativa, contabile e stragiudiziale) è validamente effettuata, a tutti gli effetti, al domicilio digitale indicato nell’Indice dei domicili digitali delle pubbliche amministrazioni e dei gestori di pubblici servizi, di cui all’articolo 6-terdel CAD