{"d":{"__metadata":{"id":"https://ws.parlament.ch/OData.svc/Business(ID=20204594,Language='IT')","uri":"https://ws.parlament.ch/OData.svc/Business(ID=20204594,Language='IT')","type":"itsystems.Pd.DataServices.DataModel.Business"},"BusinessResponsibilities":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20204594,Language='IT')/BusinessResponsibilities"}},"RelatedBusinesses":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20204594,Language='IT')/RelatedBusinesses"}},"BusinessRoles":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20204594,Language='IT')/BusinessRoles"}},"Publications":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20204594,Language='IT')/Publications"}},"LegislativePeriods":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20204594,Language='IT')/LegislativePeriods"}},"Sessions":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20204594,Language='IT')/Sessions"}},"Preconsultations":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20204594,Language='IT')/Preconsultations"}},"Bills":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20204594,Language='IT')/Bills"}},"Councils":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20204594,Language='IT')/Councils"}},"BusinessTypes":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20204594,Language='IT')/BusinessTypes"}},"Votes":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20204594,Language='IT')/Votes"}},"SubjectsBusiness":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20204594,Language='IT')/SubjectsBusiness"}},"BusinessStates":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20204594,Language='IT')/BusinessStates"}},"Council":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20204594,Language='IT')/Council"}},"Transcripts":{"__deferred":{"uri":"https://ws.parlament.ch/OData.svc/Business(ID=20204594,Language='IT')/Transcripts"}},"ID":20204594,"Language":"IT","BusinessShortNumber":"20.4594","BusinessType":6,"BusinessTypeName":"Postulato","BusinessTypeAbbreviation":"Po.","Title":"Istituzionalizzare l'hackeraggio etico e aumentare la cibersicurezza","Description":null,"InitialSituation":null,"Proceedings":null,"DraftText":null,"SubmittedText":"<p>Il Consiglio federale \u00e8 incaricato di esaminare in che misura l'hackeraggio etico possa essere istituzionalizzato come principio per aumentare la cibersicurezza e promosso nell'Amministrazione federale e nelle imprese parastatali con le seguenti misure.</p><p>1. L'Amministrazione federale e le imprese parastatali elaborano direttive per la divulgazione (\"vulnerability disclosure guidelines\") che prevedano una procedura chiaramente regolamentata per individuare le falle di sicurezza nei sistemi di trattamento dei dati e garantiscano la divulgazione coordinata (\"coordinated disclosure\") da parte di terzi.</p><p>In particolare, le direttive definiscono quali sistemi devono essere controllati, quali test sono consentiti a tal fine e dove pu\u00f2 essere segnalata una falla. Tali direttive creano la certezza del diritto per i cosiddetti hacker etici disciplinando la rinuncia al procedimento penale se questi ultimi rispettano le condizioni previste nelle direttive.</p><p>2. Le imprese fanno verificare in modo proattivo i loro sistemi di trattamento dei dati attraverso programmi cosiddetti \"bug bounty\" affinch\u00e9 vengano individuate le vulnerabilit\u00e0. Sono esclusi i sistemi classificati. Siccome il successo di questi programmi dipende generalmente dai premi offerti, i budget delle imprese statali e parastatali dovranno essere adeguati di conseguenza.</p><p>3. Il Centro nazionale per la cibersicurezza (NCSC) sostiene attivamente questo processo e ne segue l'attuazione.</p>","ReasonText":"<p>La digitalizzazione sostenibile richiede elevati standard di sicurezza. Una protezione coerente dei sistemi informatici aumenta il livello generale di sicurezza e la reputazione della piazza economica in qualit\u00e0 di centro sicuro di stoccaggio dei dati. A tale scopo \u00e8 indispensabile individuare ed eliminare sistematicamente le vulnerabilit\u00e0 nei sistemi informatici. \u00c8 qui che gli hacker etici (i ricercatori in materia di sicurezza) svolgono un ruolo importante. Cercano le vulnerabilit\u00e0 del sistema con l'intento di migliorare la sicurezza della rete e correggere le lacune riscontrate durante i test. Finora in Svizzera il potenziale dell'hackeraggio etico \u00e8 stato poco sfruttato.</p><p>Le direttive per la divulgazione forniscono agli hacker etici il quadro di riferimento in cui procedere per individuare una vulnerabilit\u00e0 e poter cos\u00ec dare il loro contributo nel colmare la lacuna. Le direttive segnalano l'interesse delle imprese a collaborare con gli hacker etici, che altrimenti correrebbero un rischio a livello giuridico. Secondo il diritto svizzero, essi sono potenzialmente perseguibili se accedono a un sistema di trattamento dei dati.</p><p>\u00c8 quindi essenziale che le direttive disciplinino chiaramente le condizioni per l'esclusione della punibilit\u00e0. Inoltre, \u00e8 nell'interesse sia dell'impresa sia degli hacker etici che venga concordata una divulgazione coordinata per  informare il pubblico una volta colmata la lacuna. In particolare nei Paesi Bassi tali direttive si dimostrano efficaci da anni.</p><p>Con i programmi \"bug bounty\" gli hacker etici analizzano sistematicamente un sistema di sicurezza su richiesta delle imprese e cercano cos\u00ec in modo mirato le vulnerabilit\u00e0.</p><p>Le imprese statali e quelle parastatali hanno un ruolo esemplare da svolgere per l'economia e la societ\u00e0. Istituzionalizzando l'hackeraggio etico, esse segnaleranno la loro ferma volont\u00e0 di difendere i propri sistemi informatici.</p>","DocumentationText":null,"MotionText":null,"FederalCouncilResponseText":"Il Consiglio federale propone di accogliere il postulato.","FederalCouncilProposal":18,"FederalCouncilProposalText":"Il Consiglio federale propone di accogliere il postulato.","FederalCouncilProposalDate":"\/Date(1613520000000)\/","SubmittedBy":"Bellaiche Judith","BusinessStatus":229,"BusinessStatusText":"Liquidato","BusinessStatusDate":"\/Date(1717583183000)\/","ResponsibleDepartment":6,"ResponsibleDepartmentName":"Dipartimento della difesa, della protezione della popolazione e dello sport","ResponsibleDepartmentAbbreviation":"DDPS","IsLeadingDepartment":true,"Tags":"4|9|24|34|1216","Category":null,"Modified":"\/Date(1717669607733)\/","SubmissionDate":"\/Date(1608163200000)\/","SubmissionCouncil":1,"SubmissionCouncilName":"Consiglio nazionale","SubmissionCouncilAbbreviation":"CN","SubmissionSession":5107,"SubmissionLegislativePeriod":51,"FirstCouncil1":1,"FirstCouncil1Name":"Consiglio nazionale","FirstCouncil1Abbreviation":"CN","FirstCouncil2":null,"FirstCouncil2Name":null,"FirstCouncil2Abbreviation":null,"TagNames":"Politica nazionale|Politica di sicurezza|Finanze|Media e comunicazione|Diritto penale"}}