pec aruba

LA SUPPOSTA NELLA POSTA! - NEL 2019, IL GARANTE DELLA PRIVACY HA SCOPERTO IMPORTANTI "VULNERABILITÀ" NEL SISTEMA DI POSTA CERTIFICATA DI ARUBA - UNA FALLA NEL SERVIZIO HA MESSO A RISCHIO I DATI DI 6 MILIONI DI PEC - L'AZIENDA SI DIFENDE: “IL SISTEMA NON È MAI STATO VIOLATO” - 560 MILA UTENTI UTILIZZAVANO ANCORA LA PASSWORD INIZIALE SENZA CHE FOSSE IMPOSTO, COME AVREBBE DOVUTO, L’OBBLIGO DI MODIFICA AL PRIMO ACCESSO…

Aldo Fontanarosa per www.repubblica.it

 

PEC ARUBA

Il Garante per la protezione dei dati personali, con un provvedimento d'urgenza, ha prescritto ad Aruba Pec Spa "misure per la messa in sicurezza del proprio servizio di posta elettronica certificata", che gestisce oltre sei milioni di caselle utilizzate da soggetti pubblici (come amministrazioni centrali e locali dello Stato), società private e singoli professionisti.

 

A seguito delle vulnerabilità rilevate durante un'ispezione a metà del 2019, il Garante si è mosso per evitare che "intestatari delle caselle pec, mittenti e destinatari dei messaggi, soggetti i cui dati sono presenti all’interno dei messaggi o degli allegati" fossero esposti a "gravi rischi per i diritti e le libertà derivanti da possibili utilizzi impropri di dati personali o da furti d’identità".

 

Il riserbo per prudenza

PEC ARUBA

La pubblicazione del provvedimento è stata però posticipata - da fine 2019 ad oggi - per dare modo alla società di chiudere la falla nei suoi sistemi e per evitare che "le vulnerabilità rilevate potessero essere sfruttate da eventuali malintenzionati. La società ha dichiarato di aver adempiuto, nei termini previsti, alle prescrizioni impartite".

 

Dagli accertamenti è emerso che circa 560.000 utenti utilizzavano ancora, per l’accesso alla propria casella pec, la password iniziale senza che fosse imposto, come avrebbe dovuto, l’obbligo di modifica al primo accesso.

 

Le procedure informatiche adottate contenevano, poi, ulteriori gravi vulnerabilità. Ad esempio, le password tecniche di gestione di alcuni servizi informatici "erano riportate in chiaro nei log di tracciamento delle operazioni, aumentando così considerevolmente la possibilità di accessi illeciti, sia da parte di soggetti interni non autorizzati che in caso di attacco informatico".

PEC ARUBA

 

"Un’altra criticità - scrive il Garante - riguardava la possibilità di consultare ed esportare, da rete internet, i log dei messaggi scambiati da oltre 6 milioni di caselle pec. Tale operazione era per altro effettuabile da un’utenza, con elevati privilegi di amministrazione (superadmin), utilizzata da più persone, in violazione dei più elementari principi di sicurezza del trattamento (che richiedono invece l’attribuzione a ogni operatore di credenziali individuali) e senza un’adeguata valutazione dei rischi connessi alla possibilità di accedere a queste informazioni, anche al di fuori della rete aziendale".

 

Il Garante ha quindi imposto ad Aruba Pec Spa:

- la modifica obbligatoria delle password di accesso alle caselle di posta certificata rilasciate in modo non sicuro;

- la ridefinizione delle modalità di tracciamento, prevedendo che i log prodotti non contengano informazioni non indispensabili per le finalità di controllo e sicurezza;

- un intervento sulle modalità di consultazione ed esportazione dei log dei messaggi inviati o ricevuti da tutte le caselle pec.

 

La società: nessun accesso illecito

In una nota, Aruba spiega: "Nessun accesso illegittimo è stato effettuato sul sistema e non si è verificato nessun furto di identità, dati o password.  In merito alle indicazioni, migliorie e modifiche richieste dal provvedimento del Garante della Privacy, Aruba Pec ha immediatamente provveduto a fare quanto previsto in modo da innalzare ulteriormente il livello di sicurezza del sistema, che – si ribadisce – non è mai stato violato".

Ultimi Dagoreport

isola di kharg trump netanyahu hegseth rubio vance

DAGOREPORT – IL MONDO È SULL'ORLO DEL PRECIPIZIO: QUEI DUE GENI DEL MALE NETANYAHU E PETE HEGSETH VOGLIONO SPINGERE TRUMP A BOMBARDARE L'ISOLOTTO DI KHARG, NELLO STRETTO DI HORMUZ, DOVE PASSA IL 90% DEL PETROLIO IRANIANO – SAREBBE UN COLPO FATALE PER L'ECONOMIA DELLA CINA, PRINCIPALE ACQUIRENTE DEL GREGGIO DEGLI AYATOLLAH: IN CASO DI ATTACCO, PECHINO NON POTREBBE NON REAGIRE, SCHIERANDO IL SUO ENORME ARSENALE A FIANCO DI TEHERAN (FINORA XI JINPING HA FORNITO COMPONENTI PER MISSILI, SOLDI E INTELLIGENCE) – SPACCATURA TOTALE ALLA CASA BIANCA SULL'ATTACCO: TRUMP È IN STATO CONFUSIONALE SULLA POSSIBILE OFFENSIVA SULLO STRETTO DI HORMUZ, IL SEGRETARIO DI STATO, MARCO RUBIO, FA LA SOLITA COLOMBA, MENTRE JD VANCE E' AFFETTO DA MUTISMO, IN QUANTO VOLTO DELL’ISOLAZIONISMO “MAGA”, IL VICEPRESIDENTE È CONTRARIO ALLE GUERRE TRUMPIANE - NUOVO ATTACCO DEI PASDARAN IN IRAQ: COLPITA UNA BASE BRITANNICA CON UNO SCIAME DI DRONI...

leonardo maria del vecchio milleri marisa del vecchio

DAGOREPORT - MENTRE LEONARDINO VA OLTRE LUXOTTICA E LANCIA IL GIN SHIRABI (IN MEMORIA DELLA ''GINTONERIA'' DI LACERENZA?), SI ACCAVALLANO LE VOCI SU FRANCESCO MILLERI – IL SISTEMA NERVOSO DEL CEO DI DELFIN PARE CHE NON ABBIA PER NULLA GRADITO DI ESSERE ISCRITTO NEL REGISTRO DEGLI INDAGATI IN COMPAGNIA DI CALTAGIRONE E LOVAGLIO PER “CONCERTO OCCULTO” PER LA SCALATA DI MPS A MEDIOBANCA - E SI RACCONTA CHE CON GLI AMICI FIDATI SI SFOGHI DICENDO CHE ASPETTERÀ ANCORA UN ANNO: O LEONARDINO PORTERÀ A CASA LE QUOTE DEI FRATELLI LUCA E PAOLA E ARRIVARE A QUEL 37,5% CHE GLI PERMETTERÀ DI GESTIRE L’HOLDING (E FINALMENTE INTASCARE LA SUA QUOTA DI TESTAMENTO), OPPURE MOLLERÀ GLI OTTO LITIGIOSI EREDI AL LORO DESTINO E IMBOCCHERÀ LA PORTA DI USCITA…

iran donald trump benjamin netanyahu petrolio

DAGOREPORT – LA NOTIZIA PIÙ IMPORTANTE DELLE ULTIME ORE È QUELLA PUBBLICATA DA “CNBC”: L’IRAN, ALLA FACCIA DI TRUMP E NETANYAHU, STA CONTINUANDO A ESPORTARE PETROLIO TRAMITE LO STRETTO DI HORMUZ, CHE HA MINATO E BLOCCATO ALLE NAVI STRANIERE. TEHERAN HA VENDUTO 11,7 MILIONI DI BARILI DI GREGGIO ALLA CINA DALL’INIZIO DEL CONFLITTO – L’EUROPA VALUTA DI ALLEGGERIRE LE REGOLE CONTRO IL GAS RUSSO: PER GARANTIRE SCORTE SUFFICIENTI E SICUREZZA ENERGETICA PER L’INVERNO, L’UNIONE EUROPEA NON VERIFICHERÀ SE IL GAS NATURALE LIQUIDO VENDUTO DA TERZI PROVENGA DA MOSCA….

matteo salvini giorgia meloni antonio tajani

DAGOREPORT – ALL'ARMI, SIAM GIUSTIZIALISTI! - OGGI ALLE 18, ANNUNCIATA DAI GORGHEGGI DI SAL DA VINCI, GIORGIA MELONI SALIRA' SUL PALCO MILANESE DEL TEATRO PARENTI PER METTERE LA FACCIA A UN REFERENDUM CHE E' SEMPRE STATO MALDIGERITO (EUFEMISMO) DA GRAN PARTE DEI FRATELLI D’ITALIA, FEDELI ALLA VECCHIA LINEA MISSINA PRO-MAGISTRATI E PRO-BORSELLINO – LO SCARSO IMPEGNO DEI MELONIANI STA FACENDO GIRARE I COJONI A FORZA ITALIA, PER CUI LA SEPARAZIONE DELLE CARRIERE (E DEL CSM) È LA “MADRE DI TUTTE LE RIFORME” – SALVINI FA LO STRUZZO: LA LEGA, CHE HA VISTO SFUMARE L’AUTONOMIA, HA CHIESTO UN “MAGGIOR COINVOLGIMENTO DELLA MELONI”, MA SENZA TROPPA CONVINZIONE - LA GOCCIA CHE HA FATTO TRABOCCARE L'IRA FUNESTA DELLA MELONA CONTRO LE TOGHE E' STATO IL FALLIMENTO DEI CENTRO MIGRANTI IN ALBANIA, BOCCIATI DAI TRIBUNALI ITALIANI ED EUROPEI - VIDEO: QUANDO AD ATREJU L'UNDERDOG SI STROZZO' URLANDO: "FUNZIONERANNO! FUNZIONERANNO! DOVESSI PASSARCI OGNI NOTTE DA QUI ALLA FINE DEL GOVERNO" (SONO ANCORA VUOTI...)

pietrangelo buttafuoco giorgia meloni alessandro giuli padiglione russia

DAGOREPORT - FINIRÀ COSÌ: IL MUSULMANO SCIITA GIAFAR AL-SIQILLI, ALIAS PIETRANGELO BUTTAFUOCO, PUÒ RIVENDICARE QUANTO VUOLE L'INDIPENDENZA E L'AUTONOMIA DELLA BIENNALE CHE LASCIA "CHIUSURA E CENSURA FUORI DALL'INGRESSO", MA IL PADIGLIONE RUSSO RESTERÀ SBARRATO - PUR COSTRETTO A RINCULARE, BUTTAFUOCO NON SI DIMETTERÀ. DEL RESTO, DELLA DECISIONE DI RIAPRIRE I BATTENTI AL PADIGLIONE RUSSO, NE AVEVA INFORMATO NON SOLO AMICI E CAMERATI VICINI MA ANCHE, DICONO, GIORGIA MELONI, DA SEMPRE SUA GRANDE SUPPORTER - AMMESSO CHE SIA AVVENUTO IL COLLOQUIO E ABBIA OTTENUTO IL SEMAFORO VERDE ALLA PRESENZA DEL PADIGLIONE RUSSO, VA ANCHE IMMAGINATO LO STATO DEGLI OTOLITI DELLA MELONA PER STAR LÌ A SBROGLIARE I PERIODI E LE SUBORDINATE DELL’ELOQUIO BAROCCO-SICULO DI BUTTAFUOCO - COMUNQUE VADA, A DIECI GIORNI DAL TERRIBILE VOTO SUL REFERENDUM DELLA GIUSTIZIA, CON UNA GUERRA CHE TIRA L’ALTRA E L’ECONOMIA CHE VA A PUTTANE, DI DIMISSIONI NON SE NE PARLA ASSOLUTAMENTE. BASTA UN NIENTE PER FAR CROLLARE IL CASTELLO DI CARTE…

marco bucci silvia salis il secolo xix gianluigi aponte

DAGOREPORT – LA ‘’SCOMPARSA DELLE NOTIZIE’’ NON BASTA PIÙ AL MINCULPOP DELL’ERA MELONONIANA - ECCO LE ASSURDE PRETESE E LE SFACCIATE PROPOSTE DEL PRESIDENTE DELLA REGIONE LIGURIA, MARCO BUCCI, ALL’EDITORE DEL ‘’SECOLO XIX’’, IL GRUPPO APONTE, PER OSTACOLARE LA CORSA DEL CANDIDATO DEL CENTROSINISTRA A SINDACO DI GENOVA, SILVIA SALIS, CONTRO LO SFIDANTE DEL CENTRODESTRA, PIETRO PICIOCCHI – DAGOSPIA SVELA LA “NOTA” DEL GOVERNATORE BUCCI DA SOTTOPORRE AL DIRETTORE, MICHELE BRAMBILLA: “IL CONTESTO È LA CAMPAGNA ELETTORALE ED IL BILANCINO POLITICO DEL SECOLO, COME È FACILE DA CAPIRE ANCHE PER IL LETTORE, PENDE CON STRATEGICA EVIDENZA DALLA PARTE DELLA SALIS - POCHI GIORNI PRIMA, VISITA DEL MINISTRO E VICEPREMIER SALVINI A GENOVA, MENZIONATO ALLA PARI DELLA SALIS. OPPURE NELL’INTERVISTA PERSONALE AL GOVERNATORE BUCCI, SI TROVA IL MODO DI INFILARE LA SALIS NEL TITOLO DELLA STESSA INTERVISTA…”