pec aruba

LA SUPPOSTA NELLA POSTA! - NEL 2019, IL GARANTE DELLA PRIVACY HA SCOPERTO IMPORTANTI "VULNERABILITÀ" NEL SISTEMA DI POSTA CERTIFICATA DI ARUBA - UNA FALLA NEL SERVIZIO HA MESSO A RISCHIO I DATI DI 6 MILIONI DI PEC - L'AZIENDA SI DIFENDE: “IL SISTEMA NON È MAI STATO VIOLATO” - 560 MILA UTENTI UTILIZZAVANO ANCORA LA PASSWORD INIZIALE SENZA CHE FOSSE IMPOSTO, COME AVREBBE DOVUTO, L’OBBLIGO DI MODIFICA AL PRIMO ACCESSO…

Aldo Fontanarosa per www.repubblica.it

 

PEC ARUBA

Il Garante per la protezione dei dati personali, con un provvedimento d'urgenza, ha prescritto ad Aruba Pec Spa "misure per la messa in sicurezza del proprio servizio di posta elettronica certificata", che gestisce oltre sei milioni di caselle utilizzate da soggetti pubblici (come amministrazioni centrali e locali dello Stato), società private e singoli professionisti.

 

A seguito delle vulnerabilità rilevate durante un'ispezione a metà del 2019, il Garante si è mosso per evitare che "intestatari delle caselle pec, mittenti e destinatari dei messaggi, soggetti i cui dati sono presenti all’interno dei messaggi o degli allegati" fossero esposti a "gravi rischi per i diritti e le libertà derivanti da possibili utilizzi impropri di dati personali o da furti d’identità".

 

Il riserbo per prudenza

PEC ARUBA

La pubblicazione del provvedimento è stata però posticipata - da fine 2019 ad oggi - per dare modo alla società di chiudere la falla nei suoi sistemi e per evitare che "le vulnerabilità rilevate potessero essere sfruttate da eventuali malintenzionati. La società ha dichiarato di aver adempiuto, nei termini previsti, alle prescrizioni impartite".

 

Dagli accertamenti è emerso che circa 560.000 utenti utilizzavano ancora, per l’accesso alla propria casella pec, la password iniziale senza che fosse imposto, come avrebbe dovuto, l’obbligo di modifica al primo accesso.

 

Le procedure informatiche adottate contenevano, poi, ulteriori gravi vulnerabilità. Ad esempio, le password tecniche di gestione di alcuni servizi informatici "erano riportate in chiaro nei log di tracciamento delle operazioni, aumentando così considerevolmente la possibilità di accessi illeciti, sia da parte di soggetti interni non autorizzati che in caso di attacco informatico".

PEC ARUBA

 

"Un’altra criticità - scrive il Garante - riguardava la possibilità di consultare ed esportare, da rete internet, i log dei messaggi scambiati da oltre 6 milioni di caselle pec. Tale operazione era per altro effettuabile da un’utenza, con elevati privilegi di amministrazione (superadmin), utilizzata da più persone, in violazione dei più elementari principi di sicurezza del trattamento (che richiedono invece l’attribuzione a ogni operatore di credenziali individuali) e senza un’adeguata valutazione dei rischi connessi alla possibilità di accedere a queste informazioni, anche al di fuori della rete aziendale".

 

Il Garante ha quindi imposto ad Aruba Pec Spa:

- la modifica obbligatoria delle password di accesso alle caselle di posta certificata rilasciate in modo non sicuro;

- la ridefinizione delle modalità di tracciamento, prevedendo che i log prodotti non contengano informazioni non indispensabili per le finalità di controllo e sicurezza;

- un intervento sulle modalità di consultazione ed esportazione dei log dei messaggi inviati o ricevuti da tutte le caselle pec.

 

La società: nessun accesso illecito

In una nota, Aruba spiega: "Nessun accesso illegittimo è stato effettuato sul sistema e non si è verificato nessun furto di identità, dati o password.  In merito alle indicazioni, migliorie e modifiche richieste dal provvedimento del Garante della Privacy, Aruba Pec ha immediatamente provveduto a fare quanto previsto in modo da innalzare ulteriormente il livello di sicurezza del sistema, che – si ribadisce – non è mai stato violato".

Ultimi Dagoreport

cdp cassa depositi e prestiti giovanbattista fazzolari fabio barchiesi giorgia meloni giancarlo giorgetti dario scannapieco francesco soro

DAGOREPORT - QUALCOSA DEVE ESSERE SUCCESSO IN QUESTO DISGRAZIATO PAESE. CHE VIRUS HA COLPITO PALAZZO CHIGI PER PASSARE DA AMATO E LETTA A TALE GIOVAMBATTISTA FAZZOLARI, UN TIPINO CHE FINO AL 2018, RICOPRIVA IL RUOLO DI DIRIGENTE DI SECONDA FASCIA ALLA REGIONE LAZIO? - CHE È SUCCESSO A CASSA DEPOSITI E PRESTITI (CDP), HOLDING PUBBLICA CHE GESTISCE I 300 MILIARDI DI RISPARMIO POSTALE DEGLI ITALIANI, PER RITROVARCI VICEDIRETTORE GENERALE, CON AMPIE DELEGHE, DAL PERSONALE E GLI INVESTIMENTI ALLA COMUNICAZIONE, IL 43ENNE FABIO BARCHIESI, CHE ORA ASSUME ANCHE LA CARICA DI AD DI CDP EQUITY, LA PIÙ IMPORTANTE SOCIETÀ DEL GRUPPO? - COME SI FA A RICOPRIRE DI RUOLI NEVRALGICI DI POTERE L’EX FISIOTERAPISTA DI MALAGO' CHE NON HA MAI RICOPERTO IL RUOLO DI AMMINISTRATORE NEMMENO NEL SUO CONDOMINIO, CHE BALBETTA UN INGLESE APPENA SCOLASTICO E HA ALLE SPALLE UNA LAUREA IN ECONOMIA OTTENUTA, PRESSO LA SELETTIVA UNIVERSITÀ TELEMATICA UNICUSANO, A CUI SI AGGIUNGE UNA CATTEDRA, A CONTRATTO, ALLA LINK, L’ILLUSTRISSIMA UNIVERSITÀ DI VINCENZO SCOTTI? - ALL’ANNUNCIO DELLA NUOVA CARICA DI BARCHIESI, LO SCONCERTO (EUFEMISMO) È PIOMBATO NELLE STANZE DEL MEF, PRIMO AZIONISTA DI CDP, MENTRE PER LE FONDAZIONI BANCARIE L’ULTIMA PRESA DI POTERE DEL DUPLEX FAZZO-BARCHIESI, IN SOLDONI, E' “IL PIÙ GROSSO SCANDALO POLITICO-FINANZIARIO MAI VISTO NEL BELPAESE...”

maurizio landini giorgia meloni

IL SESSISMO È NELLA CONVENIENZA DI CHI GUARDA – LA SINISTRA DIFENDE LANDINI CHE HA DEFINITO “CORTIGIANA” GIORGIA MELONI: PENSATE COSA SAREBBE SUCCESSO NEL "CAMPO LARGO" E NEI GIORNALI D'AREA SE L’AVESSE DETTO SALVINI DI UNA BOLDRINI QUALSIASI. AVREMMO AVUTO PAGINATE SUL SESSISMO DEL BIFOLCO PADANO. MA IL SEGRETARIO DELLA CGIL È "UN COMPAGNO CHE SBAGLIA", E ALLORA VA DIFESO: “È SOLO UN EQUIVOCO” – NON CHE LA DESTRA DIFETTI DI IPOCRISIA: GIORGIA MELONI SI INDIGNA PER "CORTIGIANA" EPPURE E' LA MIGLIORE ALLEATA DI TRUMP, UNO CHE SI VANTAVA DI "AFFERRARE TUTTE LE DONNE PER LA FICA”

flavio cattaneo ignazio la russa giorgia meloni carlo calenda matteo salvini

DAGOREPORT - IL CONTESTO IN CUI È ESPLOSO LO SCONTRO-CON-SCAZZO TRA CARLO CALENDA, E L’AD DI ENEL, FLAVIO CATTANEO, HA COLPITO GLI HABITUÉ DEI PALAZZI ROMANI - IL DURO SCAMBIO NON È AVVENUTO IN UN TALK DE LA7, BENSÌ A UN GALLONATISSIMO CONVEGNO DI COLDIRETTI, LA FILO-GOVERNATIVA ASSOCIAZIONE CHE RAGGRUPPA 1,6 MILIONI DI IMPRENDITORI AGRICOLI (LA PRIMA USCITA PUBBLICA DI MELONI PREMIER FU A UN CONVEGNO COLDIRETTI) - L’INVITO AL CALENDA FURIOSO, DA MESI SMANIOSO DI ROMPERE LE OSSA A CATTANEO, È STATO “LETTO” NEI PALAZZI ROMANI COME UN SEGNO DI “DISTACCO” TRA LA STATISTA DELLA SGARBATELLA E L’AD DI ENEL, IL CUI MANDATO SCADE LA PROSSIMA PRIMAVERA DEL 2026 – E QUANDO IN UN SUCCESSIVO TWEET CALENDA COINVOLGE I GRAN MENTORI DELL'INARRESTABILE CARRIERA DI CATTANEO, LA RUSSA E SALVINI, SI ENTRA IN QUEL LUNGO E SOTTERRANEO CONFLITTO DI POTERE CHE FECE SBOTTARE ‘GNAZIO: “GIORGIA VUOLE CONTROLLARE TUTTO: PALAZZO CHIGI, IL SUO PARTITO, QUELLI DEGLI ALTRI, MA È IMPOSSIBILE’’ -  ORA IL DESTINO CINICO E BARO VUOLE CHE SUL CAPOCCIONE DI CATTANEO, OLTRE ALLA MANGANELLATA DI CALENDA, SIA ARRIVATO UNO SGRADITO OSPITE, UN NON IDENTIFICATO SPYWARE CHE L’HA SPIATO NOTTE E DÌ... - VIDEO - LA VIGNETTA ANTI-CALENDA DI "OSHO": "A PROPOSITO DE UTILI, VOLEMO PARLA' DELL'UTILITÀ DI AZIONE?"

chiara appendino roberto fico giuseppe conte vincenzo de luca elly schlein

DAGOREPORT - GENTILE CHIARA APPENDINO, È CONSAPEVOLE CHE IN POLITICA, COME NELLA VITA, ‘’NON SI PUÒ AVERE LA SIRINGA PIENA E LA MOGLIE IN OVERDOSE”? MA E' DAVVERO CONVINTA CHE, CON UN M5S “PIÙ AUTONOMO DAL PD”, IL PARTITO DI CONTE SAREBBE RIUSCITO A SVENTOLARE LE CANDIDATURE DI TRIDICO IN CALABRIA E DI FICO IN CAMPANIA, DOVE NEL 2020 M5S HA PRESO IL 9,9% MENTRE DE LUCA INTASCÒ IL 69,4%? – OGGI LA VITTORIA DI FICO, FINO A IERI DATA PER SICURA, STA TROVANDO UNA STRADA ACCIDENTATA - A SALVARE LA BARACCA CI DOVRÀ PENSARE LO SCERIFFO DI SALERNO – COME ELLY, CHE DOPO AVERLO DISPREZZATO, E' SCESA A MITI CONSIGLI, ANCHE FICO DEVE ACCETTARE LE “PRIORITÀ” DI DE LUCA OPPURE VERRÀ ABBANDONATO AL SUO DESTINO DI PERDENTE, FACENDO FELICE IL CANDIDATO DI FRATELLI D’ITALIA, EDMONDO CIRIELLI...

elly schlein giuseppe conte roberto fico vincenzo de luca eugenio giani

DAGOREPORT - PARAFRASANDO NANNI MORETTI, CON LEADER DEL CALIBRO DI ELLY SCHLEIN E DI GIUSEPPE CONTE, ''IL CENTROSINISTRA NON VINCERA' MAI'' - IN TOSCANA, I DUE "GENI" HANNO TENTATO DI ESTROMETTERE IL “CACICCO” EUGENIO GIANI, REO DI SANO RIFORMISMO, CHE SI È DIMOSTRATO CAVALLO VINCENTE – IN CAMPANIA, INVECE, RISCHIANO DI ANDARE A SBATTERE CON IL CAVALLO SBAGLIATO, IL FICO DI GIUSEPPE CONTE, CHE TRABALLA NEI SONDAGGI: URGE UN FORTE IMPEGNO DI RACCOLTA VOTI DEL "CACICCO" TANTO DISPREZZATO DA ELLY: VINCENZO DE LUCA (CHE A SALERNO SE LA DEVE VEDERE CON IL CONCITTADINO E CANDIDATO DEL CENTRODESTRA, CIRIELLI) – CON L’INCONSISTENZA STORICA DEL M5S A LIVELLO LOCALE, IL “CAMPOLARGO” VA AL PIU' PRESTO ACCANTONATO: TROPPI "PRINCIPI" DIVERSI TRA PD E M5S PER UN'ALLEANZA, MEGLIO UNA COALIZIONE IN CUI OGNUNO CORRE COL SUO PROGRAMMA CERCANDO DI MASSIMIZZARE IL CONSENSO - SOLO DOPO IL VOTO, IN CASO DI VITTORIA, SI TROVA L'ACCORDO (E COME DIMOSTRA LA COALIZiONE DEL GOVERNO MELONI, LA GESTIONE DEL POTERE È IL MIGLIOR PROGRAMMA...) - VIDEO

giorgia meloni guido crosetto

IL "FRATELLASTRO" CROSETTO FA BALLARE GLI OTOLITI DI GIORGIA MELONI: “SE GLI STATI EUROPEI NON RINUNCIANO ALLA LORO SOVRANITÀ IN ALCUNI SETTORI, SONO MORTI. SULLA DIFESA DOBBIAMO METTERE ASSIEME I 27 PAESI UE IN UN SOLO PROGETTO COMUNE” – LA POSIZIONE DEL MINISTRO DELLA DIFESA È ALL’OPPOSTO DI QUELLA SOVRANISTA DELLA DUCETTA, CHE PIÙ VOLTE IN PASSATO HA REMATO CONTRO IL PROGETTO DI UN ESERCITO UNICO EUROPEO: “SAREBBE UNA INUTILE DUPLICAZIONE. IL SISTEMA DI DIFESA OCCIDENTALE È BASATO SULLA NATO, E NELLA NATO CI SONO ESERCITI NAZIONALI CHE COOPERANO TRA DI LORO. IO VOGLIO PIUTTOSTO UNA COLONNA EUROPEA DELLA NATO” – CHISSA' CHI ALLA FINE DIRA' L'ULTIMA PAROLA... - VIDEO