pec aruba

LA SUPPOSTA NELLA POSTA! - NEL 2019, IL GARANTE DELLA PRIVACY HA SCOPERTO IMPORTANTI "VULNERABILITÀ" NEL SISTEMA DI POSTA CERTIFICATA DI ARUBA - UNA FALLA NEL SERVIZIO HA MESSO A RISCHIO I DATI DI 6 MILIONI DI PEC - L'AZIENDA SI DIFENDE: “IL SISTEMA NON È MAI STATO VIOLATO” - 560 MILA UTENTI UTILIZZAVANO ANCORA LA PASSWORD INIZIALE SENZA CHE FOSSE IMPOSTO, COME AVREBBE DOVUTO, L’OBBLIGO DI MODIFICA AL PRIMO ACCESSO…

Aldo Fontanarosa per www.repubblica.it

 

PEC ARUBA

Il Garante per la protezione dei dati personali, con un provvedimento d'urgenza, ha prescritto ad Aruba Pec Spa "misure per la messa in sicurezza del proprio servizio di posta elettronica certificata", che gestisce oltre sei milioni di caselle utilizzate da soggetti pubblici (come amministrazioni centrali e locali dello Stato), società private e singoli professionisti.

 

A seguito delle vulnerabilità rilevate durante un'ispezione a metà del 2019, il Garante si è mosso per evitare che "intestatari delle caselle pec, mittenti e destinatari dei messaggi, soggetti i cui dati sono presenti all’interno dei messaggi o degli allegati" fossero esposti a "gravi rischi per i diritti e le libertà derivanti da possibili utilizzi impropri di dati personali o da furti d’identità".

 

Il riserbo per prudenza

PEC ARUBA

La pubblicazione del provvedimento è stata però posticipata - da fine 2019 ad oggi - per dare modo alla società di chiudere la falla nei suoi sistemi e per evitare che "le vulnerabilità rilevate potessero essere sfruttate da eventuali malintenzionati. La società ha dichiarato di aver adempiuto, nei termini previsti, alle prescrizioni impartite".

 

Dagli accertamenti è emerso che circa 560.000 utenti utilizzavano ancora, per l’accesso alla propria casella pec, la password iniziale senza che fosse imposto, come avrebbe dovuto, l’obbligo di modifica al primo accesso.

 

Le procedure informatiche adottate contenevano, poi, ulteriori gravi vulnerabilità. Ad esempio, le password tecniche di gestione di alcuni servizi informatici "erano riportate in chiaro nei log di tracciamento delle operazioni, aumentando così considerevolmente la possibilità di accessi illeciti, sia da parte di soggetti interni non autorizzati che in caso di attacco informatico".

PEC ARUBA

 

"Un’altra criticità - scrive il Garante - riguardava la possibilità di consultare ed esportare, da rete internet, i log dei messaggi scambiati da oltre 6 milioni di caselle pec. Tale operazione era per altro effettuabile da un’utenza, con elevati privilegi di amministrazione (superadmin), utilizzata da più persone, in violazione dei più elementari principi di sicurezza del trattamento (che richiedono invece l’attribuzione a ogni operatore di credenziali individuali) e senza un’adeguata valutazione dei rischi connessi alla possibilità di accedere a queste informazioni, anche al di fuori della rete aziendale".

 

Il Garante ha quindi imposto ad Aruba Pec Spa:

- la modifica obbligatoria delle password di accesso alle caselle di posta certificata rilasciate in modo non sicuro;

- la ridefinizione delle modalità di tracciamento, prevedendo che i log prodotti non contengano informazioni non indispensabili per le finalità di controllo e sicurezza;

- un intervento sulle modalità di consultazione ed esportazione dei log dei messaggi inviati o ricevuti da tutte le caselle pec.

 

La società: nessun accesso illecito

In una nota, Aruba spiega: "Nessun accesso illegittimo è stato effettuato sul sistema e non si è verificato nessun furto di identità, dati o password.  In merito alle indicazioni, migliorie e modifiche richieste dal provvedimento del Garante della Privacy, Aruba Pec ha immediatamente provveduto a fare quanto previsto in modo da innalzare ulteriormente il livello di sicurezza del sistema, che – si ribadisce – non è mai stato violato".

Ultimi Dagoreport

meloni salvini chat fratelli d'italia

CACCIA ALLA TALPA! - DIVERSI ESPONENTI DI FRATELLI D'ITALIA AVREBBERO INTENZIONE DI RIVOLGERSI AL GARANTE DELLA PRIVACY DOPO LA PUBBLICAZIONE DEL LIBRO "FRATELLI DI CHAT. STORIA SEGRETA DEL PARTITO DI GIORGIA MELONI” – MA VE LI IMMAGINATE MELONI, LA RUSSA, CROSETTO, URSO CONSEGNARE VOLONTARIAMENTE IL LORO CELLULARE ALLE "TOGHE ROSSE" PER SCOVARE "L’INFAME"? - LA TALPA, INVECE, PASSANDO PER VITTIMA E DENUNCIANTE, ALLONTANA DA SE’ LA POSSIBILITÀ DI VERIFICA, COSTRINGENDO LA MAGISTRATURA A GUARDARE AL DI FUORI DEI PARLAMENTARI: QUINDI GLI STAFF, LE SEGRETERIE, I PORTAVOCE, GLI ANELLI PIÙ DEBOLI…

donald trump xi jinping coronavirus mondo globalizzazione

DAGOREPORT - DOPO APPENA TRE SETTIMANE ALLA CASA BIANCA, TRUMP HA GIA' SBOMBALLATO I PARADIGMI DELL'ORDINE GEOPOLITICO MONDIALE. UNO TSUNAMI MAI VISTO. DA ORIENTE A OCCIDENTE, SI STANNO CAGANDO SOTTO. TUTTI, ECCETTO UNO: LA CINA - AL TRUMPISMO SENZA LIMITISMO, L'UNICO ANTIDOTO È L’IMPERO DEL DRAGONE, LA SOLA POTENZA CHE OGGI PUO' RIBATTERE AD ARMI PARI AL BORDELLO NEO-IMPERIALISTA DELLA TECNODESTRA USA - DAVANTI AL BULLISMO DI TRUMP, XI JINPING È RIMASTO TRANQUILLO COME UN PISELLO NEL SUO BACCELLO. ALL’ANNUNCIO DEI DAZI USA AI PRODOTTI CINESI, LA RITORSIONE DI PECHINO È STATA IMMEDIATA - POCHI MEDIA HANNO SOTTOLINEATO QUAL È STATA LA DURA RISPOSTA DI XI JINPING SUL NAZI-PROGETTO TRUMPIANO DI DEPORTARE DUE MILIONI DI PALESTINESI: “GAZA È DEI PALESTINESI, NON UNA MERCE DI SCAMBIO POLITICA, NÉ TANTO MENO OGGETTO DI QUALCOSA CHE SI PUÒ DECIDERE IN BASE ALLA LEGGE DELLA GIUNGLA" - RISULTATO: LE SPARATE DEL TRUMPONE STANNO RENDENDO INAFFIDABILE WASHINGTON AGLI OCCHI DEL MONDO, COL RISULTATO DI FAR SEMBRARE IL REGIME COMUNISTA DI XI JINPING, UN INTERLOCUTORE SERIO, PACIFICO E AFFIDABILE PER FARE AFFARI, A PARTIRE DALL'EUROPA. LA SVOLTA PRO-CINA DI URSULA CON SBERLA AL PRIMO BULLO AMERICANO...

software israeliano paragon spyware whatsapp alfredo mantovano giorgia meloni peter thiel

DAGOREPORT – SE C’È UNO SPIATO, C’È ANCHE UNO SPIONE: IL GOVERNO MELONI SMENTISCE DI AVER MESSO SOTTO CONTROLLO I GIORNALISTI COL SOFTWARE ISRAELIANO DI “PARAGON SOLUTIONS” - PECCATO CHE L’AZIENDA DI TEL AVIV, SCRIVE "THE GUARDIAN", NON FACCIA AFFARI CON PRIVATI, MA VENDA I SUOI PREGIATI SERVIZI DI HACKERAGGIO SOLO A “CLIENTI GOVERNATIVI” CHE DOVREBBERO UTILIZZARLI PER PREVENIRE IL CRIMINE - CHI AVEVA FIRMATO IL CONTRATTO STRACCIATO DAGLI ISRAELIANI PER "VIOLAZIONI"? QUAL È "L'ABUSO" CHE HA SPINTO PARAGON A DISDETTARE L'ACCORDO? – ANCHE IL MERCATO FIORENTE DELLO SPIONAGGIO GLOBALE HA IL SUO BOSS: È PETER THIEL, IL “CAVALIERE NERO” DELLA TECNO-DESTRA AMERICANA, CHE CON LA SOCIETA' PALANTIR APPLICA L’INTELLIGENZA ARTIFICIALE AL VECCHIO MESTIERE DELLO 007…

barbara berlusconi

DAGOREPORT - BERLUSCONI ALLA SCALA SI È VISTO UNA SOLA VOLTA, MA IL BERLUSCONISMO SÌ, E NON AVEVA FATTO MALE CON FEDELE CONFALONIERI, CHE FU PRESIDENTE DELLA FILARMONICA DELLA SCALA E BRUNO ERMOLLI, POTENTISSIMO VICEPRESIDENTE DELLA FONDAZIONE TEATRO ALLA SCALA - INVECE BARBARA B. LA SI VIDE DUE VOLTE, AL BRACCIO DI PATO, L’EX ATTACCANTE DEL MILAN. LA SUA NOMINA NEL CDA DELLA SCALA? DONNA, GIOVANE… E POI CON QUEL COGNOME! LA COMPETENZA? BEH… LA PASSIONE MMM…: PERCHÉ, DA QUEL GIORNO CHE VENNE CON PATO, NON SI È PRESA UN BEL PALCO ANZICHÉ TORNARE ALLA SCALA SOLO QUINDICI ANNI DOPO DA CONSIGLIERE/A?