Sogei, azienda italiana che opera nel settore dell’ICT e controllata al 100% dal Ministero dell’economia e delle finanze, realizza servizi informatici al fine di gestire la complessità del sistema pubblico, come, ad esempio, il Sistema informativo della fiscalità e l’automazione dei processi operativi e gestionali del Ministero, Corte dei conti, Agenzie fiscali e altre pubbliche amministrazioni.
Eppure, molti italiani si sono accorti della sua esistenza solo qualche giorno fa, quando ha subito un down delle sue reti, provocando molti disservizi per alcune ore.
La causa del (vero) problema
La causa degli innumerevoli disservizi, dal blocco di alcuni siti istituzionali irraggiungibili alla mancata erogazione di servizi essenziali quali ricette elettroniche green pass, è stata riscontrata in un calo di tensione a Roma (zona Cecchignola).
Tuttavia, il problema fondamentale su cui gli autori soffermano l’attenzione è un altro: Sogei segue i criteri minimi di sicurezza garantendo piani di disaster recovery e-business continuity?
È stato un Data Breach
Secondo quanto affermato da Sogei, non si è trattato di un attacco hacker e i dati non sono stati rubati, né alterati o distrutti. Eppure, è bene ricordare che l’interruzione di un servizio comporta un’indisponibilità nel trattamento di dati personali e, dunque, un gravissimo caso di data breach che ha riguardato trattamenti di dati su larga scala.
L’avv. Andrea Lisi e la Dott.ssa Francesca Cafiero colgono l’occasione per riflettere sull’effettivo rispetto dei criteri di sicurezza delle Pubbliche amministrazioni conformemente alla normativa in materia sulle pagine di Agendadigitale.eu.