{"d":{"__metadata":{"id":"https://ws.parlament.ch/OData.svc/Business(ID=20193121,Language='IT')","uri":"https://ws.parlament.ch/OData.svc/Business(ID=20193121,Language='IT')","type":"itsystems.Pd.DataServices.DataModel.Business"},"BusinessResponsibilities":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20193121,Language='IT')/BusinessResponsibilities"}},"RelatedBusinesses":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20193121,Language='IT')/RelatedBusinesses"}},"BusinessRoles":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20193121,Language='IT')/BusinessRoles"}},"Publications":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20193121,Language='IT')/Publications"}},"LegislativePeriods":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20193121,Language='IT')/LegislativePeriods"}},"Sessions":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20193121,Language='IT')/Sessions"}},"Preconsultations":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20193121,Language='IT')/Preconsultations"}},"Bills":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20193121,Language='IT')/Bills"}},"Councils":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20193121,Language='IT')/Councils"}},"BusinessTypes":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20193121,Language='IT')/BusinessTypes"}},"Votes":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20193121,Language='IT')/Votes"}},"SubjectsBusiness":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20193121,Language='IT')/SubjectsBusiness"}},"BusinessStates":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20193121,Language='IT')/BusinessStates"}},"Council":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20193121,Language='IT')/Council"}},"Transcripts":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20193121,Language='IT')/Transcripts"}},"ID":20193121,"Language":"IT","BusinessShortNumber":"19.3121","BusinessType":5,"BusinessTypeName":"Mozione","BusinessTypeAbbreviation":"Mo.","Title":"Trattamento delle fughe di dati a livello nazionale","Description":null,"InitialSituation":null,"Proceedings":null,"DraftText":null,"SubmittedText":"<p>A seguito dello scandalo portato alla ribalta dall'emittente della Svizzera romanda RTS concernente la fuga di migliaia di identificatori di connessione riguardanti l'Amministrazione federale e i Cantoni svizzeri presento la seguente mozione.</p><p>Per tutelare la confidenzialit\u00e0 dei dati nonch\u00e9 le infrastrutture della Confederazione e dei Cantoni, il Consiglio federale \u00e8 invitato a mettere a disposizione del servizio Melani le risorse necessarie affinch\u00e9 possa svolgere i seguenti compiti:</p><p>1. Vigilare su nuove fughe di dati d'identificazione dette \"zero-day\", anche nella cosiddetta rete scura (darknet).</p><p>2. Ottenere in modo regolare e sistematico le fughe di dati e di raccolte di dati d'identificazione.</p><p>3. Effettuare un'analisi completa di queste banche dati per garantire la sicurezza dello Stato.</p><p>4. Trasmettere i risultati delle analisi a ogni Cantone affinch\u00e9 siano elaborati in modo adeguato.</p><p>5. Rendere note le vulnerabilit\u00e0 \"zero-day\" presso il Servizio delle attivit\u00e0 informative della Confederazione (SIC) e i servizi di polizia per informare tempestivamente in particolare le persone responsabili della protezione delle infrastrutture di comunicazione e di memorizzazione di dati.</p><p>Il Consiglio federale \u00e8 invitato a proporre una modifica delle leggi interessate (legge federale del 25 settembre 2015 sulle attivit\u00e0 informative, LAIn, legge federale del 18 marzo 2016 sulla sorveglianza della corrispondenza postale e del traffico delle telecomunicazioni, LSCPT, ecc.) affinch\u00e9 questi compiti siano compatibili con la legge.</p>","ReasonText":"<p>La vigilanza tecnologia di queste banche dati e delle vulnerabilit\u00e0 \"zero-day\" consentir\u00e0 di anticipare l'utilizzazione di dati rubati e lo sfruttamento delle falle di sicurezza. L'obiettivo \u00e8 quindi di limitare le possibilit\u00e0 di utilizzazione rappresentate da tali vulnerabilit\u00e0 per migliorare la sicurezza nazionale. L'analisi di questi dati concentrata in una sede centrale consentir\u00e0 di coprire tutti i livelli dello Stato in maniera ottimale e poco onerosa.</p><p>Si rammenta che una vulnerabilit\u00e0 zero-day (0-day) rappresenta una vulnerabilit\u00e0 informatica che non \u00e8 stata oggetto di alcuna divulgazione o per la quale non si conosce nessun aggiornamento di sicurezza. Di conseguenza sono le criticit\u00e0 pi\u00f9 pericolose.</p>","DocumentationText":null,"MotionText":null,"FederalCouncilResponseText":"<p>Le autorit\u00e0 federali (in particolare la Centrale Melani) sono a conoscenza gi\u00e0 da met\u00e0 gennaio 2019 della fuga di dati in questione rivelata dai media. Non si tratta tuttavia di una nuova fuga di dati, quanto piuttosto di una raccolta di vari dati, in parte molto datati, che sono stati rubati in occasione di precedenti ciberattacchi. Il Consiglio federale prende posizione sui punti sollevati dall'autore della mozione nel modo seguente:</p><p>1. Melani e altre unit\u00e0 organizzative dell'Amministrazione federale attive nel campo della cibersicurezza (ad es. il Servizio delle attivit\u00e0 informative della Confederazione, e l'Ufficio federale di polizia ecc.) dispongono gi\u00e0 di una rete internazionale operativa. Queste organizzazioni condividono costantemente le proprie informazioni, incluse quelle concernenti le fughe di dati e le vulnerabilit\u00e0 \"zero-day\". Per quanto riguarda le indagini di polizia condotte sulla \"rete scura\", il Consiglio federale ha fornito informazioni nella sua risposta all'interpellanza Imark 16.3829.</p><p>2. Dalle fonti menzionate al punto 1, le unit\u00e0 organizzative dell'Amministrazione federale attive nel campo della cibersicurezza attingono anche informazioni sui dati trafugati e le valutano nel quadro dei mezzi di cui dispongono a livello finanziario, delle infrastrutture e delle risorse di personale. Con la creazione del Centro di competenza in materia di cibersicurezza e l'attuazione della Strategia nazionale per la protezione della Svizzera contro i ciber-rischi (SNPC), il Consiglio federale intende rafforzare la capacit\u00e0 di acquisire e analizzare tali informazioni.</p><p>3. L'esempio della fuga di dati \"Collection #1-5\" mostra che tali analisi oggigiorno vengono gi\u00e0 effettuate. Poco dopo aver preso conoscenza della fuga di dati, le autorit\u00e0 federali competenti (in particolare il Computer Security Incident Response Team, CSIRT dell'UFIT, il Military Computer Emergency Readiness Team, milCERT e Melani) hanno avviato una relativa analisi per individuare gli indirizzi e-mail dei collaboratori dell'Amministrazione federale interessati. Gli uffici e i dipartimenti coinvolti sono stati prontamente informati dai servizi summenzionati e hanno ricevuto raccomandazioni per gestire questo problema.</p><p>4. Ogni Cantone svizzero fa parte della \"cerchia ristretta di clienti Melani\" e pu\u00f2 di conseguenza accedere alla banca dati \"Collection #1-5\" nonch\u00e9 scambiarsi informazioni sugli svariati ciber-rischi utilizzando un portale sicuro.</p><p>5. I gestori di infrastrutture critiche ricevono gi\u00e0 attualmente informazioni rilevanti per la sicurezza da parte di Melani (anche in merito a vulnerabilit\u00e0 \"zero-day\"). La legge federale sulle attivit\u00e0 informative (LAIn; art. 6, cpv. 5 in combinato disposto con l'art. 6 cpv. 1 lett a n. 4) costituisce la base giuridica per tali comunicazioni. Nel quadro dell'attuazione della SNPC, viene esaminata l'eventuale necessit\u00e0 di creare ulteriori basi giuridiche affinch\u00e9 l'Amministrazione federale possa informare attivamente altri settori interessati (infrastrutture critiche, PMI, popolazione ecc.).</p>  Il Consiglio federale propone di respingere la mozione.","FederalCouncilProposal":21,"FederalCouncilProposalText":"Il Consiglio federale propone di respingere la mozione.","FederalCouncilProposalDate":"\/Date(1557878400000)\/","SubmittedBy":"Buffat Micha\u00ebl","BusinessStatus":229,"BusinessStatusText":"Liquidato","BusinessStatusDate":"\/Date(1561075200000)\/","ResponsibleDepartment":7,"ResponsibleDepartmentName":"Dipartimento delle Finanze","ResponsibleDepartmentAbbreviation":"DFF","IsLeadingDepartment":true,"Tags":"4|9|34|1236","Category":null,"Modified":"\/Date(1690512631227)\/","SubmissionDate":"\/Date(1552521600000)\/","SubmissionCouncil":1,"SubmissionCouncilName":"Consiglio nazionale","SubmissionCouncilAbbreviation":"CN","SubmissionSession":5016,"SubmissionLegislativePeriod":50,"FirstCouncil1":1,"FirstCouncil1Name":"Consiglio nazionale","FirstCouncil1Abbreviation":"CN","FirstCouncil2":null,"FirstCouncil2Name":null,"FirstCouncil2Abbreviation":null,"TagNames":"Politica nazionale|Politica di sicurezza|Media e comunicazione|Diritti umani"}}