Aspetti tecnici

Considerazioni tecnologiche
Le considerazioni tecnologiche sono brevi pareri pubblicati dall'UFCS su tematiche di interesse generale e collegate alla sicurezza informatica.

Informazioni sul CSH
Il Cyber Security Hub (CSH) è un importante sistema d’informazione dell’Ufficio federale della cibersicurezza (UFCS). Serve come strumento per lo scambio e la gestione delle informazioni sulle ciberminacce, sui ciberincidenti e sui consigli in materia di cibersicurezza.

Informazioni su GovCERT
Il team GovCERT è il servizio specializzato nazionale per la gestione tecnica dei ciberincidenti e l’analisi tecnica delle ciberminacce. Fornisce supporto ai gestori di infrastrutture critiche, alle amministrazioni e alla piazza economica svizzera con informazioni tecniche sulle ciberminacce attuali e sulla gestione di ciberincidenti. GovCERT collabora anche a stretto contatto con le autorità di polizia. Questa collaborazione comprende sia lo scambio di informazioni che il supporto durante le analisi tecniche.

Rapporti tecnici
I rapporti approfondiscono diversi temi attuali riguardanti casi pratici e avvenimenti nell'ambito delle tecnologie dell'informazione e della comunicazione (TIC), analizzano in dettaglio le rispettive problematiche e le inseriscono in un contesto più ampio.

Security.txt - Pubblicare sul sito web il contatto della persona responsabile della sicurezza
Se un’impresa o un’organizzazione riscontra problemi relativi alla cibersicurezza è fondamentale informare rapidamente la persona responsabile della sicurezza. Spesso questo contatto è difficile da trovare sul sito web o non viene neppure pubblicato. Lo standard «security.txt» consente di pubblicare il contatto in modo uniforme, così da poterlo trovare più velocemente.

Gestione delle vulnerabilità
L'UFCS fa parte della rete mondiale per la gestione delle vulnerabilità nei sistemi informatici. Ciò significa che l’UFCS, in quanto servizio specializzato, è autorizzato ad assegnare alle vulnerabilità segnalate un numero d’identificazione univoco in conformità con il sistema di riferimento internazionale. L’UFCS ha ottenuto la necessaria autorizzazione dall’organizzazione indipendente statunitense MITRE.

Programmi «bug bounty» per potenziare la ciber-resilienza nell’Amministrazione federale
Per aumentare la cibersicurezza dell’infrastruttura informatica e ridurre i ciber-rischi in modo efficace ed economico, nell’Amministrazione federale vengono condotti programmi «bug bounty» sotto la guida dell’Ufficio federale della cibersicurezza (UFCS) e in collaborazione con Bug Bounty Switzerland SA e le unità amministrative dell’Amministrazione federale.