pec aruba

LA SUPPOSTA NELLA POSTA! - NEL 2019, IL GARANTE DELLA PRIVACY HA SCOPERTO IMPORTANTI "VULNERABILITÀ" NEL SISTEMA DI POSTA CERTIFICATA DI ARUBA - UNA FALLA NEL SERVIZIO HA MESSO A RISCHIO I DATI DI 6 MILIONI DI PEC - L'AZIENDA SI DIFENDE: “IL SISTEMA NON È MAI STATO VIOLATO” - 560 MILA UTENTI UTILIZZAVANO ANCORA LA PASSWORD INIZIALE SENZA CHE FOSSE IMPOSTO, COME AVREBBE DOVUTO, L’OBBLIGO DI MODIFICA AL PRIMO ACCESSO…

Aldo Fontanarosa per www.repubblica.it

 

PEC ARUBA

Il Garante per la protezione dei dati personali, con un provvedimento d'urgenza, ha prescritto ad Aruba Pec Spa "misure per la messa in sicurezza del proprio servizio di posta elettronica certificata", che gestisce oltre sei milioni di caselle utilizzate da soggetti pubblici (come amministrazioni centrali e locali dello Stato), società private e singoli professionisti.

 

A seguito delle vulnerabilità rilevate durante un'ispezione a metà del 2019, il Garante si è mosso per evitare che "intestatari delle caselle pec, mittenti e destinatari dei messaggi, soggetti i cui dati sono presenti all’interno dei messaggi o degli allegati" fossero esposti a "gravi rischi per i diritti e le libertà derivanti da possibili utilizzi impropri di dati personali o da furti d’identità".

 

Il riserbo per prudenza

PEC ARUBA

La pubblicazione del provvedimento è stata però posticipata - da fine 2019 ad oggi - per dare modo alla società di chiudere la falla nei suoi sistemi e per evitare che "le vulnerabilità rilevate potessero essere sfruttate da eventuali malintenzionati. La società ha dichiarato di aver adempiuto, nei termini previsti, alle prescrizioni impartite".

 

Dagli accertamenti è emerso che circa 560.000 utenti utilizzavano ancora, per l’accesso alla propria casella pec, la password iniziale senza che fosse imposto, come avrebbe dovuto, l’obbligo di modifica al primo accesso.

 

Le procedure informatiche adottate contenevano, poi, ulteriori gravi vulnerabilità. Ad esempio, le password tecniche di gestione di alcuni servizi informatici "erano riportate in chiaro nei log di tracciamento delle operazioni, aumentando così considerevolmente la possibilità di accessi illeciti, sia da parte di soggetti interni non autorizzati che in caso di attacco informatico".

PEC ARUBA

 

"Un’altra criticità - scrive il Garante - riguardava la possibilità di consultare ed esportare, da rete internet, i log dei messaggi scambiati da oltre 6 milioni di caselle pec. Tale operazione era per altro effettuabile da un’utenza, con elevati privilegi di amministrazione (superadmin), utilizzata da più persone, in violazione dei più elementari principi di sicurezza del trattamento (che richiedono invece l’attribuzione a ogni operatore di credenziali individuali) e senza un’adeguata valutazione dei rischi connessi alla possibilità di accedere a queste informazioni, anche al di fuori della rete aziendale".

 

Il Garante ha quindi imposto ad Aruba Pec Spa:

- la modifica obbligatoria delle password di accesso alle caselle di posta certificata rilasciate in modo non sicuro;

- la ridefinizione delle modalità di tracciamento, prevedendo che i log prodotti non contengano informazioni non indispensabili per le finalità di controllo e sicurezza;

- un intervento sulle modalità di consultazione ed esportazione dei log dei messaggi inviati o ricevuti da tutte le caselle pec.

 

La società: nessun accesso illecito

In una nota, Aruba spiega: "Nessun accesso illegittimo è stato effettuato sul sistema e non si è verificato nessun furto di identità, dati o password.  In merito alle indicazioni, migliorie e modifiche richieste dal provvedimento del Garante della Privacy, Aruba Pec ha immediatamente provveduto a fare quanto previsto in modo da innalzare ulteriormente il livello di sicurezza del sistema, che – si ribadisce – non è mai stato violato".

Ultimi Dagoreport

troisi papa leone carocci monda

CIAK! LA MESSA È FINITA: ANDATE IN PACE AL CINEMA "TROISI", COSÌ FATE FELICI IL SUO DOMINUS VALERIO CAROCCI E QUEL DISOCCUPATO A CACCIA DELLA BIENNALE VENEZIANA, ANTONIO MONDA - MENTRE LA SETTIMA ARTE IN ITALIA, SOTTO IL DOMINIO DELL’ARMATA BRANCA-MELONI, STA VIVENDO UNA DELLE SUE FASI PIÙ COMATOSE, TRA SALE VUOTE E “SINISTRI” TAGLI AL TAX-CREDIT DEL MINISTRO GIULI-VO, PAPA LEONE XIV RUGGISCE IN FAVORE DELLE SALE CINEMATOGRAFICHE (MA DA QUANDO IN QUA IL PONTEFICE SI OCCUPA DI RIEMPIRE LE SALE, ANZICHÉ PREOCCUPARSI DI RIEMPIRE LE CHIESE?) - L'UNICO CINEMA CHE BENEFICIA DELLA GLORIA DI PREVOST È IL "TROISI", GESTITO DA CAROCCI CHE, IN DUPLEX CON ANTONIO MONDA, HA CONVINTO IL CARDINALE JOSE' TOLENTINO DE MENDOZA NELLA DIVINA MISSIONE DI ORGANIZZARE AL CINEMA "TROISI" NOVE INCONTRI CON REGISTI E ATTORI INTERNAZIONALI, SOTTO IL PATROCINIO DEL SANTA SEDE - GRATIS? MANCO PER NIENTE. PER ACCEDERE ALLA SALA BISOGNERÀ SBORSARE 8 EURO. E COSÌ SIA - CAROCCI E LA NOTA STAMPA DEL "PICCOLO AMERICA" CHE RILANCIA LE PAROLE DEL PAPA...

pier silvio marina berlusconi marta fascina arcore

FLASH! - COL PRETESTO DI DARE UNA RIVERNICIATINA A VILLA SAN MARTINO (CHE HA SPESE DI MANUTENZIONE E SERVITU’ DI 220 MILA EURO ALL’ANNO), MARINA & PIER SILVIO SONO FINALMENTE RIUSCITI A FAR SLOGGIARE MARTA FASCINA E IL SUO PAPA’ ORAZIO, CHE NON L’ABBANDONA MAI, DALLA REGGIA DI ARCORE - ORA LA VEDOVA MORGANATICA E’ CONFINATA IN UNA DÉPENDANCE DEL VILLONE DI 130 METRI QUADRATI, DOVE PROBABILMENTE ALLA FINE RESTERÀ IMPEGNATISSIMA A CONTARE I 100 MILIONI DI EREDITA’ OTTENUTI DALLA BUONANIMA DI PAPI SILVIO…

ignazio la russa sergio mattarella

FLASH! – PER SOSTENERE I FRATELLINI D’ITALIA CIRIELLI E SANGIULIANO ALLE REGIONALI CAMPANE, SI È SCOMODATO PERSINO IL PRESIDENTE DEL SENATO, IGNAZIO LA RUSSA – CHE LA SECONDA CARICA DELLO STATO FACCIA CAMPAGNA ELETTORALE, FOTTENDOSENE DEL SUO RUOLO ISTITUZIONALE,  NON AVRÀ FATTO PIACERE PER NULLA A SERGIO MATTARELLA – D’ALTRONDE, IL PRESIDENTE LEGHISTA DELLA CAMERA DEI DEPUTATI, LORENZO FONTANA, NON CI PENSA ASSOLUTAMENTE DI SCAPICOLLARSI IN VENETO A SUPPORTO DEL CANDIDATO DEL CARROCCIO, ALBERTO STEFANI…

emanuele filberto di savoia - consulta dei senatori del regno

MONARCHIA UNICA VIA! – SABATO PROSSIMO A PALAZZO BORGHESE DI FIRENZE SI RIUNISCE QUEL CHE RESTA DEI MONARCHICI DE’ NOANTRI, PER LA SERATA DI GALA DELL’ORGANIZZAZIONE “CONSULTA DEI SENATORI DEL REGNO”. OSPITE D’ONORE “SUA ALTEZZA REALE” EMANUELE FILIBERTO DI SAVOIA – NELL’INVITO SONO BEN EVIDENZIALE LE “NOTE DI ETICHETTA”: “È CONSUETUDINE FARE L'INCHINO (C.D. CURTSY) AD UN'ALTEZZA REALE, DINANZI ALLA SUA PERSONA”, “NON È CONSUETUDINE (POICHÉ NON ELEGANTE) UTILIZZARE COSTANTEMENTE I TELEFONI CELLULARI” – AGLI UOMINI È “RICHIESTO IL COSIDDETTO ‘WHITE TIE-CRAVATTA BIANCA’ VALE A DIRE IL ‘FRAC’”. E PER LE DONNE? "È D’UOPO L’ABITO LUNGO. NON SONO AMMESSI..."

camille cheneaux mieli mario draghi

FLASH! - DALLO SPORT ALLA POLITICA, IL PASSO È BREVE. DOPO L’EX LANCIATRICE DI MARTELLO SILVIA SALIS, UN’ALTRA EX ATLETA SALE ALLA RIBALTA, L’ITALO-SVIZZERA CAMILLE CHENAUX - DOTATA DI UN DOTTORATO DI RICERCA IN RELAZIONI INTERNAZIONALI, LA NEO-POLITOLOGA HA STREGATO PAOLINO MIELI CHE A OTTOBRE HA PRESENTATO A ROMA IL SUO LIBRO: "CRISI DELLO STATO-NAZIONE E POPULISMI EUROPEI" - IERI È STATA LA VOLTA DI MARIOPIO DRAGHI, PREMIATO ALLA FONDAZIONE PRIMOLI, DI CONOSCERE LA FATALE CAMILLE… - VIDEO

2025croserossa croce rossa

CAFONALISSIMO DELLE “CROCEROSSINE” – CHIAMATE LA CROCE VERDE: AL “CHARITY GALA DINNER” CONTRO LA VIOLENZA DI GENERE (QUALE?), ORGANIZZATO DALLA CROCE ROSSA, SFILA LA "VIA TRUCIS" DI ROMA GODONA: LA FATALE MARIA ELENA BOSCHI CON ROSSETTO-SANGUE, IN COMPAGNIA DI UN UOMO MISTERIOSO (“È SOLO UN AMICO”), LAURA RAVETTO SMALTATA COME UNA VASCA DA BAGNO, CLAUDIA GERINI IN VERSIONE PIERROT (TRUCCO PALLIDO E OCCHIO SPERDUTO), SIMONA BRANCHETTI IRRICONOSCIBILE. E POI OVVIAMENTE LA PREZZEMOLONA DELLE FESTE ROMANE, CIOCIARE E ISTITUZIONALI: CLAUDIA CONTE, CON SCOLLO PERICOLOSO, CHE SI LANCIA SUL MINISTRO NORDIO PER L’IMMANCABILE SELFIE DA AGGIUNGERE ALLA SUA COLLEZIONE - IL ''SUB-DANDY'' MOLLICONE, LA SEMPRE BOMBASTICA-MILF ELEONORA DANIELE, NICOLETTA ROMANOFF, "E-VIRA" CARBONE, MONICA SETTA, BALZARETTI-ABBAGNATO, I DUE JIMMY (GHIONE E CANGIANO)...