Skip to main content

Il governo Usa ha pubblicato un nuovo set di regole per i provider che intendono ospitare i dati del governo americano. Le norme sono state pubblicate dal Dipartimento della Difesa americano Dod e sono effettive da subito. Queste includono requisiti per le aziende che gestiscono informazioni governative e delineano come dovrebbero essere gestite le violazioni della rete, le minacce informatiche e infine come segnalare gli incidenti alle agenzie governative.

SERVIZI IN CLOUD PER DATI NON CLASSIFICATI

Le regole si applicano solo a quelle imprese i cui servizi di cloud ospitano materiale non classificato. I dati classificati, invece, sono coperti da un diverso insieme di regole di rendicontazione e da altri requisiti di sicurezza.

INTERESSATE 10 MILA AZIENDE

Il Dod stima che le suddette nuove regole riguardano ben 10.000 aziende titolari di un contratti per la gestione dei dati del governo. Seconda quanto dichiarato dal Ministro per la Difesa, queste: “stabiliscono che appaltatori e subappaltatori devono segnalare gli incidenti informatici aventi un effetto negativo (anche solo potenziale) su un sistema di informazione di un’azienda o sulla capacità della stessa di fornire supporto critico operativo”. Inoltre la direzione intrapresa sembra volgere verso un registro unico degli incidenti informatici, creando un unico meccanismo di report per la segnalazione degli stessi anche sui sistemi operativi non classificati.

IN EVIDENZA

Delle molte regole indicate dal ministero, si possono evidenziare le seguenti: il Dipartimento della Difesa deve di essere informato entro 72 ore in caso di una cyber-intrusione; la registrazione delle immagini del disco per il sistema interessato deve essere conservato per 90 giorni e i tecnici del ministero devono poter accedere alle informazioni e agli apparati coinvolti al fine di investigare; nel caso venga trovato un malware in un sistema che ospita dati del governo, è necessario isolarlo e condividere l’informazione. Queste regole valgono anche per tutti i subappaltatori, al contrario di quanto finora avvenuto.

LINEE GUIDA PER SCEGLIERE IL PROVIDER

Nel documento ci sono anche le linee guida per le agenzie governative per selezionare il proprio provider di servizi cloud, i fornitori di cloud devono soddisfare alcuni requisiti: “In generale, il ministero della Difesa acquisterà servizi di cloud-computing utilizzando condizioni commerciali che siano coerenti con la legge federale e le necessità di un’agenzia”.

TERRITORIO NAZIONALE E CRITTOGRAFIA

Il contraente, inoltre, deve mantenere le informazioni fisicamente nel territorio degli Stati Uniti. In caso contrario, previa autorizzazione, deve “implementare e mantenere le garanzie amministrative, tecniche e fisiche, e deve effetturare controlli con il livello di sicurezza e dei servizi richiesti, secondo la Guida ai requisiti Cloud Computing Security”.

SI RAFFORZA LA SICUREZZA NAZIONALE

Jennifer Hawes, tra gli editor del Defense Acquisition Regulations System (Sistema di Regole sugli Acquisti della Difesa) ha dichiarato: “I vantaggi di un aumento dei requisiti di sicurezza attuati per mezzo di queste regole è che maggiori informazioni saranno protette dal rilascio, involontario o con dolo e così facendo si rafforzala sicurezza nazionale”.

FASE TRANSITORIA

Alcuni osservatori hanno evidenziato che questo insieme di regole è indispensabile per migliorare il controllo dei dati, ma allo stesso tempo può generare confusione tra le agenzie statunitensi e tra i cloud provider, perché le regole sono considerate precarie e perché, in futuro, potranno essere soggette ad ulteriori revisioni e modifiche.

MIGRAZIONE VERSO IL CLOUD

Secondo un recente studio condotto da Cisco, azienda leader nella fornitura di networking, il cloud è entrato in una fase di maturità che sta per attraversare a una fase di ancora maggiore diffusione. Questo non viene più considerato come mero strumento di efficienza e riduzione dei costi, bensì una piattaforma per alimentare innovazione e crescita delle aziende stesse. Questa stessa direzione sembra quindi intrapresa dalle agenzie governative statunitensi: la manovra portata avanti dal dipartimento della difesa volge proprio verso un sempre maggiore utilizzo delle tecnologie cloud.

cloud

Cloud, ecco le nuove regole negli Usa

Il governo Usa ha pubblicato un nuovo set di regole per i provider che intendono ospitare i dati del governo americano. Le norme sono state pubblicate dal Dipartimento della Difesa americano Dod e sono effettive da subito. Queste includono requisiti per le aziende che gestiscono informazioni governative e delineano come dovrebbero essere gestite le violazioni della rete, le minacce informatiche…

La scoperta di Eni in Egitto spiegata da Descalzi

Una scoperta "da brividi" che trasformerà "lo scenario" per Roma e Il Cairo. Così l'ad di Eni, Claudio Descalzi, ha commentato il secondo più grande rinvenimento di gas nella storia del Cane a sei zampe, questa volta in terra d'Egitto. LE RICADUTE Ha detto il numero uno della compagnia italiana in un'intervista con Andrea Greco su Repubblica di oggi, "l'Egitto,…

Le sacrosante stilettate di Renzi a D'Alema

Ha ragione Matteo Renzi quando, nell’intervista al Corriere della Sera, ricorda a Massimo D’Alema che se avesse fatto, da presidente del Consiglio, le riforme del mercato del lavoro attuate in quegli stessi anni da Tony Blair e, soprattutto, da Gerard Schroeder, in Italia il Jobs Act ci sarebbe da vent’anni. D’Alema, invece, non seppe e non volle sfidare Sergio Cofferati e regalò ai sindacati, nel 1998, un inutile Patto di Natale (oggi dimenticato…

Immigrazione, che combina l'Inghilterra?

Abituati a prendercela, a torto o a ragione, con la cancelliera tedesca Angela Merkel per il taglio finanziariamente troppo rigoroso imposto all’Unione Europea, come se tutti dovessero tornare a marciare col passo dell’oca, pur senza armi addosso, ogni tanto dobbiamo scoprire che può esserci di peggio. Può tornare a calare sulla Manica, per esempio, quel tipo di nebbia con cui…

cina

Perché lo yuan ballerino toglie fiducia ai mercati. Report Amundi

La svalutazione dello yuan cinese, lo scorso 11 agosto, ha innescato la sfiducia sui mercati, che ha accelerato solo nelle ultime sedute. Con il brusco rallentamento dell'economia cinese e il calo dei prezzi delle materie prime, i timori di un crollo della crescita globale e l’intensificarsi delle pressioni deflazionistiche sono tornati drammaticamente alla ribalta. Come interpretare tali avvenimenti? In Cina,…

Perché il Libano non ha il presidente della Repubblica

Dal maggio 2014 il Libano è senza il Presidente della Repubblica: Michel Suleiman ha cessato il suo mandato e da 15 mesi le forze politiche libanesi non sono in grado di accordarsi sul nome del successore. La mancata elezione del Presidente della Repubblica, in un contesto regionale incandescente, provoca l’immobilità dell’esecutivo poiché può legiferare solo all’unanimità e le misure che…

Senza la sveglia delle grandi opere il Pil resterà in letargo

La settimana scorsa è stata caratterizzata dal timore che la frenata della Cina avrebbe avuto effetti deleteri sull’Europa. In effetti, il rallentamento è brusco: da una crescita del 10% l’anno ad una del 7% (molto più verosimilmente del 5% poiché i dati della contabilità nazionale cinese vanno presi con le molle). Occorre, però, metterla in un contesto: il Pil cinese…

germania

Ecco cosa sta studiando la Germania per fermare l'ondata migratoria dai Balcani

Il “corridoio balcanico” è tornato in questi giorni all’attenzione dei media internazionali per l’affusso dei profughi siriani in Europa, ma è da oltre due anni che una quota degli stessi cittadini dei Paesi dei Balcani occidentali (Albania, Bosnia-Erzegovina, Kosovo, Macedonia, Montenegro e Serbia) fanno richiesta d’asilo nei paesi Ue. E la questione dei richiedenti asilo balcanici, che ingolfano sistemi d’accoglienza…

Mps, Carige, Telecom. Cosa succede con l'ingresso di un nuovo socio

Da che mondo è mondo, gli azionisti che entrano in una società lo fanno per contare qualcosa. Più titoli comprano, cioè più peso hanno in proporzione all'interno della compagine soci, più vogliono dire la loro. E il modo più ovvio e naturale per farlo è nominare all'interno del consiglio di amministrazione di una società persone di propria fiducia. CHE SI…

Ecco le nuove grane di Poletti per il Jobs Act

Il senatore fittiano Zizza (Conservatori e Riformisti) ha fatto emergere un nuovo errore della gestione Poletti contenuto nel primo dei decreti attuativi del tanto decantato Job Act. Si tratta della Dis-coll da cui, a dispetto del decreto legislativo che ha introdotto la misura a valere dal 1 gennaio 2015, sarebbero esclusi tutti coloro che hanno perso il lavoro proprio nel…

×

Iscriviti alla newsletter