Passare al contenuto principale

Considerazioni tecnologiche

Le considerazioni tecnologiche sono brevi pareri pubblicati dall'UFCS su tematiche di interesse generale e collegate alla sicurezza informatica.

Base sulla cibersicurezza

Valutazione tecnologica: Gestione della cibersicurezza

Nella società dell’informazione, le informazioni rivestono un ruolo di spicco per le organizza zioni e le aziende: solitamente vengono cifrate come dati e poi salvate elettronicamente non ché elaborate e trasmesse. Vista la loro grande importanza, tali dati vanno protetti e resi sicuri nell’ottica di determinati obiettivi di protezione, come la confidenzialità, l’integrità (e/o l’auten ticità) e la disponibilità. Questo tipo di protezione è un compito (gestionale) impegnativo – denominato ad esempio anche gestione della sicurezza delle informazioni o della cibersicu rezza – che viene opportunamente supportato da un corrispettivo sistema di gestione, cono sciuto come sistema di gestione della sicurezza delle informazioni (SGSI).

Valutazione tecnologica: Cibersicurezza e ciber-resilienza

Questa valutazione tecnologica illustra la differenza tra sicurezza e resilienza e i motivi per i quali la resilienza è più adatta come obiettivo principale, soprattutto nel ciberspazio. Si tratta in generale di allineare maggiormente gli sforzi attuali nei confronti della cibersicurezza con i requisiti della ciber-resilienza.

Misurabilità e verificabilità della cibersicurezza

Se in questo contesto s’intende rendere misurabile e/o verificabile la cibersicurezza, è necessario prendere in considerazione approcci diversi. A titolo esemplificativo, nel presente documento sono stati esposti la riduzione della complessità (tesi 1), il fondamento delle misure sui fatti (tesi 2), la combinazione di approcci verificazionisti e falsificazionisti (tesi 3) e la creazione di sicurezza attraverso la fiducia e la trasparenza (tesi 4).

Raccomandazioni

Valutazione tecnologica: cloud computing e cibersicurezza

Il «cloud» o«cloud computing» viene spesso descritto come un cambio di paradigma, una novità che segue regole nuove. Di conseguenza, spesso è difficile una discussione sulla cibersicurezza nell’utilizzo di soluzioni cloud. Ciò è evidente in molti progetti, per esempio quando occorre decidere se impiegare servizi cloud oppure quando si deve migliorare la sicurezza di soluzioni cloud già in uso.

Valutazione tecnologica: Requisiti e raccomandazioni per l’elaborazione distri buita sicura delle informazioni degne di protezione

In ogni contesto aziendale vi sono informazioni che, per motivi diversi, sono degne di prote zione (ad esempio perché sono classificate). La loro necessità di protezione può essere legata a obiettivi di sicurezza vari, come la confidenzialità, l’autenticità e/o la disponibilità. Questa necessità di protezione può riguardare l’intera durata di vita di un’informazione. La presente valutazione tecnologica riassume i requisiti per l’elaborazione distribuita sicura delle informazioni degne di protezione. Inoltre propone un’idonea architettura target e formula raccomandazioni per i relativi progetti di sviluppo e acquisizione.

Ulteriori informazioni:
28 Maggio 2026: Valutazione tecnologica per l’elaborazione distribuita sicura delle informazioni sensibili

Valutazioni

Valutazione dell’UFCS: Necessità d’intervento in relazione con la crittografia post quantistica (PQC)

Alla luce degli sforzi in atto nella produzione di computer quantistici di dimensioni sufficienti e in considerazione delle possibili conseguenti ripercussioni sulle procedure e sugli algoritmi crittografici attualmente impiegati, l’UFCS ha redatto una valutazione tecnologica sui computer quantistici e sulla crittografia post-quantistica (PQC).

Tecnologie e tecniche

Valutazione tecnologica: Informatica quantistica e crittografia post-quantistica

il presente documento si prefigge di illustrare brevemente le specificità di un computer quantistico, le relative ripercussioni sulla sicurezza di alcune procedure crittografiche, il significato del termine crittografia post-quantistica (PQC), i risultati raggiunti finora nonché i potenziali mar gini di manovra a riguardo.

Valutazione tecnologica: SCION

SCION è una tecnologia che promette maggiore sicurezza, affidabilità e controllo nell’instradamento e, di conseguenza, nella trasmissione dei dati su Internet. Nell’ambito di questa analisi tecnologica, viene brevemente illustrato quale sia il problema dell’architettura attuale e in che misura SCION possa offrire una soluzione.

Valutazione tecnologica: Chiavi d’accesso

Nonostante le password abbiano molti svantaggi a livello di tecnica di sicurezza, noti e docu mentati profusamente, esse rimangono ancora molto in voga e vengono impiegate diffusa mente come procedura di autenticazione. Fino ad oggi nessuna delle procedure di autentica zione proposte in passato quale alternativa alle password è riuscita ad imporsi. Invece lo stan dard FIDO2 e le relative chiavi d’accesso sembrano più promettenti. Il presente documento presenta brevemente lo standard FIDO2 e le chiavi d’accesso, approfondendone e valutan done le caratteristiche a livello di tecnica di sicurezza.

Valutazione tecnologica: Confidential computing

La sicurezza dei processi per l’elaborazione delle informazioni nei sistemi IT rappresenta un grande problema, in particolare alla luce del crescente uso del «cloud computing» e dei relativi servizi. Mentre il salvataggio e la trasmissione di dati possono essere garantiti agevolmente tramite procedura crittografica, l’elaborazione sicura dei dati1 costituisce ancora oggi una delle sfide cruciali: come elaborare dati in modo sicuro se non si è in grado di controllare fattiva mente il software (code) preposto alla loro elaborazione e l’ambiente di esecuzione messo a disposizione dal provider del cloud? In passato sono stati sviluppati diversi approcci per tro vare possibili soluzioni, che in parte sono stati anche attuati. Nel quadro della presente valutazione tecnologica viene presentato brevemente uno di questi approcci risolutivi, ovvero il «confidential computing», approfondendo soprattutto di cosa si tratta, come funziona fondamentalmente, quali sono i vantaggi e gli svantaggi, quali offerte concrete esistono sul mercato e come valutare le prospettive future.

Valutazione tecnologica: Principio «Zero Trust»

Il documento è disponibile in:

tedesco
francese

Ulteriori informazioni:

Cyber-Defence Campus: Technologie Review