pec aruba

LA SUPPOSTA NELLA POSTA! - NEL 2019, IL GARANTE DELLA PRIVACY HA SCOPERTO IMPORTANTI "VULNERABILITÀ" NEL SISTEMA DI POSTA CERTIFICATA DI ARUBA - UNA FALLA NEL SERVIZIO HA MESSO A RISCHIO I DATI DI 6 MILIONI DI PEC - L'AZIENDA SI DIFENDE: “IL SISTEMA NON È MAI STATO VIOLATO” - 560 MILA UTENTI UTILIZZAVANO ANCORA LA PASSWORD INIZIALE SENZA CHE FOSSE IMPOSTO, COME AVREBBE DOVUTO, L’OBBLIGO DI MODIFICA AL PRIMO ACCESSO…

Aldo Fontanarosa per www.repubblica.it

 

PEC ARUBA

Il Garante per la protezione dei dati personali, con un provvedimento d'urgenza, ha prescritto ad Aruba Pec Spa "misure per la messa in sicurezza del proprio servizio di posta elettronica certificata", che gestisce oltre sei milioni di caselle utilizzate da soggetti pubblici (come amministrazioni centrali e locali dello Stato), società private e singoli professionisti.

 

A seguito delle vulnerabilità rilevate durante un'ispezione a metà del 2019, il Garante si è mosso per evitare che "intestatari delle caselle pec, mittenti e destinatari dei messaggi, soggetti i cui dati sono presenti all’interno dei messaggi o degli allegati" fossero esposti a "gravi rischi per i diritti e le libertà derivanti da possibili utilizzi impropri di dati personali o da furti d’identità".

 

Il riserbo per prudenza

PEC ARUBA

La pubblicazione del provvedimento è stata però posticipata - da fine 2019 ad oggi - per dare modo alla società di chiudere la falla nei suoi sistemi e per evitare che "le vulnerabilità rilevate potessero essere sfruttate da eventuali malintenzionati. La società ha dichiarato di aver adempiuto, nei termini previsti, alle prescrizioni impartite".

 

Dagli accertamenti è emerso che circa 560.000 utenti utilizzavano ancora, per l’accesso alla propria casella pec, la password iniziale senza che fosse imposto, come avrebbe dovuto, l’obbligo di modifica al primo accesso.

 

Le procedure informatiche adottate contenevano, poi, ulteriori gravi vulnerabilità. Ad esempio, le password tecniche di gestione di alcuni servizi informatici "erano riportate in chiaro nei log di tracciamento delle operazioni, aumentando così considerevolmente la possibilità di accessi illeciti, sia da parte di soggetti interni non autorizzati che in caso di attacco informatico".

PEC ARUBA

 

"Un’altra criticità - scrive il Garante - riguardava la possibilità di consultare ed esportare, da rete internet, i log dei messaggi scambiati da oltre 6 milioni di caselle pec. Tale operazione era per altro effettuabile da un’utenza, con elevati privilegi di amministrazione (superadmin), utilizzata da più persone, in violazione dei più elementari principi di sicurezza del trattamento (che richiedono invece l’attribuzione a ogni operatore di credenziali individuali) e senza un’adeguata valutazione dei rischi connessi alla possibilità di accedere a queste informazioni, anche al di fuori della rete aziendale".

 

Il Garante ha quindi imposto ad Aruba Pec Spa:

- la modifica obbligatoria delle password di accesso alle caselle di posta certificata rilasciate in modo non sicuro;

- la ridefinizione delle modalità di tracciamento, prevedendo che i log prodotti non contengano informazioni non indispensabili per le finalità di controllo e sicurezza;

- un intervento sulle modalità di consultazione ed esportazione dei log dei messaggi inviati o ricevuti da tutte le caselle pec.

 

La società: nessun accesso illecito

In una nota, Aruba spiega: "Nessun accesso illegittimo è stato effettuato sul sistema e non si è verificato nessun furto di identità, dati o password.  In merito alle indicazioni, migliorie e modifiche richieste dal provvedimento del Garante della Privacy, Aruba Pec ha immediatamente provveduto a fare quanto previsto in modo da innalzare ulteriormente il livello di sicurezza del sistema, che – si ribadisce – non è mai stato violato".

Ultimi Dagoreport

banca generali lovaglio francesco gaetano caltagirone philippe donnet alberto nagel milleri

DAGOREPORT - DA QUESTA MATTINA CALTAGIRONE HA I SUDORI FREDDI: SE L’OPERAZIONE DI ALBERTO NAGEL ANDRÀ IN PORTO (SBARAZZARSI DEL “TESORETTO” DI MEDIOBANCA ACQUISENDO BANCA GENERALI DAL LEONE DI TRIESTE), L’82ENNE IMPRENDITORE ROMANO AVRÀ BUTTATO UN PACCO DI MILIARDI PER RESTARE SEMPRE FUORI DAL “FORZIERE D’ITALIA’’. UN FALLIMENTO CHE SAREBBE PIÙ CLAMOROSO DEI PRECEDENTI PERCHÉ ESPLICITAMENTE SOSTENUTO DAL GOVERNO MELONI – A DONNET NON RESTAVA ALTRA VIA DI SALVEZZA: DARE UNA MANO A NAGEL (IL CEO DI GENERALI SBARRÒ I TENTATIVI DI MEDIOBANCA DI ACQUISIRE LA BANCA CONTROLLATA DALLA COMPAGNIA) - L'ULTIMA SPERANZA DI CALTARICCONE: ESSENDO MEDIOBANCA SOTTO OPS DI MPS, A DECIDERE LA DEROGA DAL ‘’PASSIVITY RULE’’ SARÀ L’ASSEMBLEA: SE IN FORMA ORDINARIA (A MAGGIORANZA), CALTAPERDE; SE STRAORDINARIA (CON I DUE TERZI DEL CAPITALE PRESENTE), CALTAVINCE...

funerale di papa francesco bergoglio

DAGOREPORT - COME È RIUSCITO IL FUNERALE DI UN SOVRANO CATTOLICO A CATTURARE DEVOTI E ATEI, LAICI E LAIDI, INTELLETTUALI E BARBARI, E TENERE PRIGIONIERI CARTA STAMPATA E COMUNICAZIONE DIGITALE, SCODELLANDO QUELLA CHE RESTERÀ LA FOTO DELL’ANNO: TRUMP E ZELENSKY IN SAN PIETRO, SEDUTI SU DUE SEDIE, CHINI UNO DI FRONTE ALL’ALTRO, INTENTI A SBROGLIARE IL GROVIGLIO DELLA GUERRA? - LO STRAORDINARIO EVENTO È AVVENUTO PERCHÉ LA SEGRETERIA DI STATO DEL VATICANO, ANZICHÉ ROVESCIANDO, HA RISTABILITO I SUOI PROTOCOLLI SECOLARI PER METTERE INSIEME SACRO E PROFANO E, SOPRATTUTTO, PER FAR QUADRARE TUTTO DENTRO LO SPAZIO DI UNA LITURGIA CHE HA MANIFESTATO AL MONDO QUELLO CHE IL CATTOLICESIMO POSSIEDE COME CULTURA, TRADIZIONE, ACCOGLIENZA, VISIONE DELLA VITA E DEL MONDO, UNIVERSALITÀ DEI LINGUAGGI E TANTE ALTRE COSE CHE, ANCORA OGGI, LA MANIFESTANO COME L’UNICA RELIGIONE INCLUSIVA, PACIFICA, UNIVERSALE: “CATTOLICA”, APPUNTO - PURTROPPO, GLI UNICI A NON AVERLO CAPITO SONO STATI I CAPOCCIONI DEL TG1 CHE HANNO TRASFORMATO LA DIRETTA DELLA CERIMONIA, INIZIATA ALLE 8,30 E DURATA FINO AL TG DELLE 13,30, IN UNA GROTTESCA CARICATURA DI “PORTA A PORTA”, PROTAGONISTI UNA CONDUTTRICE IN STUDIO E QUATTRO GIORNALISTI INVIATI IN MEZZO ALLA FOLLA E TOTALMENTE INCAPACI…- VIDEO

andrea orcel gaetano caltagirone carlo messina francesco milleri philippe 
donnet nagel generali

DAGOREPORT - COSA FRULLAVA NELLA TESTA TIRATA A LUCIDO DI ANDREA ORCEL QUANDO STAMATTINA ALL’ASSEMBLEA GENERALI HA DECISO IL VOTO DI UNICREDIT A FAVORE DELLA LISTA CALTAGIRONE? LE MANGANELLATE ROMANE RICEVUTE PER L’OPS SU BPM, L’HANNO PIEGATO AL POTERE DEI PALAZZI ROMANI? NOOO, PIU' PROBABILE CHE SIA ANDATA COSÌ: UNA VOLTA CHE ERA SICURA ANCHE SENZA UNICREDIT, LA VITTORIA DELLA LISTA MEDIOBANCA, ORCEL HA PENSATO BENE CHE ERA DA IDIOTA SPRECARE IL SUO “PACCHETTO”: MEJO GIRARLO ALLA LISTA DI CALTARICCONE E OTTENERE IN CAMBIO UN PROFICUO BONUS PER UNA FUTURA PARTNERSHIP IN GENERALI - UNA VOLTA ESPUGNATA MEDIOBANCA COL SUO 13% DI GENERALI, GIUNTI A TRIESTE L’82ENNE IMPRENDITORE COL SUO "COMPARE" MILLERI AL GUINZAGLIO, DOVE ANDRANNO SENZA UN PARTNER FINANZIARIO-BANCARIO, BEN STIMATO DAI FONDI INTERNAZIONALI? SU, AL DI FUORI DEL RACCORDO ANULARE, CHI LO CONOSCE ‘STO CALTAGIRONE? – UN VASTO PROGRAMMA QUELLO DI ORCEL CHE DOMANI DOVRA' FARE I CONTI CON I PIANI DELLA PRIMA BANCA D'ITALIA, INTESA-SANPAOLO…

donald trump ursula von der leyen giorgia meloni

DAGOREPORT - UN FACCIA A FACCIA INFORMALE TRA URSULA VON DER LEYEN E DONALD TRUMP, AI FUNERALI DI PAPA FRANCESCO, AFFONDEREBBE IL SUPER SUMMIT SOGNATO DA GIORGIA MELONI - LA PREMIER IMMAGINAVA DI TRONEGGIARE COME MATRONA ROMANA, TRA MAGGIO E GIUGNO, AL TAVOLO DEI NEGOZIATI USA-UE CELEBRATA DAI MEDIA DI TUTTO IL MONDO. SE COSÌ NON FOSSE, IL SUO RUOLO INTERNAZIONALE DI “GRANDE TESSITRICE” FINIREBBE NEL CASSETTO, SVELANDO IL NULLA COSMICO DIETRO AL VIAGGIO ALLA CASA BIANCA DELLA SCORSA SETTIMANA (L'UNICO "RISULTATO" È STATA LA PROMESSA DI TRUMP DI UN VERTICE CON URSULA, SENZA DATA) - MACRON-MERZ-TUSK-SANCHEZ NON VOGLIONO ASSOLUTAMENTE LA MELONI NEL RUOLO DI MEDIATRICE, PERCHÉ NON CONSIDERANO ASSOLUTAMENTE EQUIDISTANTE "LA FANTASTICA LEADER CHE HA ASSALTATO L'EUROPA" (COPY TRUMP)...