Stati Uniti

Cloud computing: Microsoft chiede al Congresso Usa legge per tutelare gli utenti da cyberattacchi

Mentre gli esperti lanciano l’allarme sulla crescita, anche nel 2010, delle minacce alla sicurezza informatica – con particolare riferimento al cloud computing – Microsoft ha chiesto al Congresso americano di varare una legge che ponga le basi per una tutela omogenea dei consumatori che usano le ‘nuvole’ per conservare i propri dati digitali, prima che ogni Stato intervenga e si finisca per creare un mosaico di leggi in conflitto tra loro. Une delle caratteristiche del cloud computing è quella di permettere agli utenti di utilizzare risorse hardware in remoto come se tali risorse fossero implementate da server o periferiche personali "standard".

Il panorama della sicurezza

Secondo l’ultimo report di Trend Micro sulle potenziali minacce che caratterizzeranno il panorama della sicurezza nei prossimi mesi, tra le tecnologie che verranno sfruttate ampiamente dai cyber-criminali, vi sono certamente le nuove frontiere dell’IT.




Telecom Italia. Marco Patuano risponde...
Telecom Italia fara' tutto il necessario per tutelare gli interessi...

Smartphone: niente piu' sconti per...
Potrebbe essere alla fine il modello di business che ha consentito a...

Smartphone: Android e iOs senza rivali....
Android e iOs si confermano i sistemi operativi mobili piu' diffusi al...

Nomine Agcom: la lista aggiornata a...
Di seguito i curricula citati dalla stampa nel corso delle ultime settimane...

Comunicazioni elettroniche: dal Governo...
Modifiche al Codice delle comunicazioni in arrivo. Oggi il Consiglio dei...

Quote rosa in Agcom. Lettera aperta...
Scriviamo questa lettera perche' qualche mese fa le parole del Presidente...

Pubblicita' ingannevole, il caso Private...
Pubblichiamo di seguito un contributo tratto da Portolano Cavallo INFORM@,...

Google: 1,2 milioni di link cancellati...
Le violazioni del diritto d'autore sono la causa principale della rimozione...

Regione Lazio: Fabiana Santini, "Nuove...
Si e' conclusa oggi, con la chiusura del Marche' du Film, l'attivita' di...

Nanoelettronica, mercato mondiale da...
L'ICT sta cambiando il nostro mondo. In un momento come questo, che ha...

Fibra ottica. Rene' Obermann (Deutsche...
Il rollout della fibra ottica in Europa e' ostacolato da un eccesso di...

Facebook: nessuna ripercussione su Morgan...
La controversa Ipo di Facebook non dovrebbe avere ripercussioni su Morgan...

Internet: ETNO e 60 Ceo del Middle East...
Gli attuali modelli di business di Internet vanno ripensati alla luce della...

GARR: Radioastronomia italiana...
Dopo un periodo di fermo forzato dovuto ai lavori di ripristino dell'antenna...

Tech MakeOver: famiglie italiane e...
A conferma della grande curiosita' e dell'entusiasmo degli italiani di...

Playstation 4: continuano le voci di...
Non si placano i rumor e le indiscrezioni sulla Playstation 4, stavolta...

Sony e la pubblicita' nei vi...
A quanto pare non saremo lasciati in pace neppure mentre giochiamo. Sony...

Cine e Corea si danno battaglia anche...
Una curioso "caso diplomatico" sarebbe alla base delel tensioni tra i...

Videogiochi: 38 Studios licenzia i...
Continua a peggiorare la situazione della software house responsabile...


“Se è innegabile – hanno spiegato gli esperti - che il cloud computing e la virtualizzazione offrono benefici e risparmi rilevanti, è altrettanto reale che queste tecnologie spostano i server al di fuori del tradizionale perimetro di sicurezza, andando così ad ampliare il campo di gioco dei cybercriminali”.

La realizzazione di una infrastruttura cloud

Microsoft “…ha sostenuto importanti investimenti per la realizzazione di una infrastruttura cloud”, ha affermato il vicepresidente Brad Smith, chiedendo al Congresso una legge che permetta di migliorare la tutela della privacy e di intervenire tempestivamente contro eventuali attacchi informatici. Smith parla a ragion veduta, dal momento che a ottobre un non meglio identificato problema nel sistema centralizzato di "cloud storage" gestito dal provider T-Mobile, portò alla perdita dei dati degli utenti di Sidekick - uno smartphone prodotto da Danger Incorporated (azienda acquisita da Microsoft nel 2008) - i quali hanno perso tutti i dati memorizzati nei loro dispositivi. Smith ha quindi chiesto alle compagnie attive nell’offerta di servizi cloud di essere estremamente chiare con gli utenti sui possibili utilizzi delle loro email, delle foto e degli altri dati e sulle misure intraprese per contrastare hacker e ladri. “Vorrebbe dire – ha aggiunto Smith – che i consumatori riceverebbero informazioni chiare e dettagliate sui diritti dei provider di servizi cloud di utilizzare le informazioni immagazzinate nelle ‘nuvole’”. Quale sorta di notifica sarebbe richiesta a una compagnia come Microsoft se se i dati venissero rubati o piratati?

I dati venissero compromessi

“Se i dati venissero compromessi e un hacker avesse la possibilità di leggere email, account e altre informazioni personali, credo che le persone coinvolte vogliano esserne informate”, ha aggiunto Smith, insistendo nella richiesta di una legislazione ‘leggera’ e mirata, da varare nel più breve tempo possibile. La Commissione europea, ad esempio, ha incluso nella riforma delle norme che disciplinano il settore delle telecomunicazioni, l’obbligo per gli operatori di denunciare all'autorità di regolamentazione le violazioni della sicurezza, quale il furto di un elenco di clienti da un fornitore di servizi Internet. In base alle nuove disposizioni, in sostanza, quando si verificherà una violazione della sicurezza, l'operatore dovrà informare autorità e cittadini della possibilità di trovarsi di fronte a un danno causato della perdita dei loro dati personali. Gli operatori di rete dovranno inoltre informare le competenti autorità nazionali di regolamentazione dei casi di violazione o perdita di integrità che abbiano avuto un impatto significativo sul funzionamento delle reti o servizi. Questo perché, ha sottolineato più volte l’ex commissario ai media e alla società dell’informazione, Viviane Reding, “coloro che trattano informazioni personali devono adottare le misure di sicurezza necessarie per contrastare i rischi per i dati”. L’approccio europeo in questo senso è molto chiaro: “Individuare le responsabilità e fornire i giusti incentivi alle parti interessate”.

Gli operatori che possono dimostrare...

Tali incentivi possono essere negativi, come l'obbligo di notifica delle violazioni, o positivi, come l'esenzione da responsabilità per gli operatori che possono dimostrare di aver messo in atto alcune norme minime di sicurezza.

(21 gennaio 2010)

© 2002-2012 Key4biz

Il nostro Network
Key4biz.it | Radiokey.biz | Comunicatistampa.tv | Supercom.tv | Mondotv.biz | Mondointernet.biz | Mondotlc.biz | Bibliotech.info | Recensiti.biz | TVdigitali.eu | Vincitorievinti.it