{"id":1183,"date":"2020-09-28T16:52:41","date_gmt":"2020-09-28T14:52:41","guid":{"rendered":"http:\/\/www.centroorientamentopastorale.it\/organismo\/?p=1183"},"modified":"2020-09-30T16:29:11","modified_gmt":"2020-09-30T14:29:11","slug":"introduzione-alla-cyber-security-questione-di-pastorale-digitale","status":"publish","type":"post","link":"https:\/\/www.centroorientamentopastorale.it\/organismo\/2020\/09\/28\/introduzione-alla-cyber-security-questione-di-pastorale-digitale\/","title":{"rendered":"Introduzione alla cyber security, questione di pastorale digitale"},"content":{"rendered":"<p><em>Fortunato Ammendolia,\u00a0<\/em> <em>i<\/em><em>nformatico e animatore della comunicazione e della cultura del COP, studioso di pastorale digitale, \u00abreligious sentiment analysis\u00bb, intelligenza artificiale ed etica<\/em><\/p>\n<p>\u00abDall\u2019inizio di maggio 2020, il Vaticano e la diocesi cattolica di Hong Kong risultano essere state tra le organizzazioni [\u2026] prese di mira da RedDelta, un gruppo impegnato in attivit\u00e0 di attacco informatico, sponsorizzato dallo stato cinese [\u2026]. Questa serie di sospette intrusioni di rete ha preso di mira anche la Hong Kong Mission Study in Cina, e il Pontificio istituto per le missioni estere (PIME), in Italia. [\u2026] Queste intrusioni informatiche si sono verificate prima del previsto rinnovo, nel settembre 2020, dello storico accordo provvisorio tra Cina e Vaticano del 2018, un accordo che, secondo quanto riferito, sta portando il partito comunista cinese (PCC) ad acquisire maggiore controllo e supervisione sulla comunit\u00e0 cattolica \u201cnascosta\u201d del Paese, storicamente perseguitata\u00bb. Si tratta di un passaggio graffiato dal rapporto CTA-CN-2020-0728 prodotto dalla <em>Record Future<\/em>, societ\u00e0 privata americana del Massachusetts specializzata in <em>intelligence sulle minacce<\/em>, ovvero nel tracciare gli <em>attacchi informatici<\/em> subiti da organizzazioni e Stati, e nel promuovere il potenziamento degli strumenti di sicurezza. Il rapporto dichiara che a identificare e profilare la campagna di <em>cyberspionaggio<\/em> attuata da <em>RedDelta<\/em> \u00e8 stato l\u2019<em>Insikit Group<\/em>, il quale si \u00e8 avvalso in particolar modo di risorse proprie della <em>Record Future<\/em>.<\/p>\n<p>Dal documento emerge che l\u2019attacco sferrato per carpire le intenzioni della Santa Sede, si sia avvalso di <em>documenti esca<\/em> \u2013 primo tra tutti, una lettera di cordoglio del Santo Padre per la morte del vescovo Joseph Ma Zhongmu, a monsignor Javier Herrera Corona (capo della Hong Kong Mission Study) \u2013. Documenti dall\u2019aspetto legittimo che hanno di fatto installato sul computer dell\u2019utente che li ha ricevuti \u00absoftware dannoso\u00bb (<em>malware<\/em>). Certamente \u00abil rapporto sar\u00e0 [il risultato] di grande interesse per coloro che sono impegnati nella difesa della rete nel settore privato, pubblico, e nelle organizzazioni non governative (ONG) con presenza in Asia, ma anche per quanti sono interessati alla geopolitica cinese\u00bb.<\/p>\n<p>Tuttavia, tra il \u00abnon ci sono riscontri di un attacco specifico\u00bb dichiarato da mons. Javier Herrera Corona, e il \u00abnon dovrebbero essere fatte ipotesi arbitrarie\u00bb del portavoce del Ministero degli Affari Esteri del governo cinese, preferiamo spostare l\u2019asse del discorso dalla questione \u00abdel rapporto in s\u00e9\u00bb a quella della <em>cyber security<\/em>. Di fatto, una Chiesa che abita l\u2019infosfera \u00e8 chiamata a vigilare anche sugli attacchi informatici e a promuovere azioni liberanti per l\u2019uomo. Ci\u00f2 \u00e8 materia di <em>pastorale digitale<\/em>, nell\u2019ampio scenario che andiamo a delinerare. Questo contributo, quindi, \u00e8 da intendersi come introduzione alla questione \u00abChiesa e cyber security\u00bb, con focus su \u00abtermini\u00bb fondamentali e su \u00abprocessi\u00bb da incoraggiare.<\/p>\n<p>Quando si parla di <em>attacco informatico<\/em>, la prima parola che viene in mente \u00e8 <em>hacker<\/em>. Nell\u2019enciclopedia Treccani si legge che l\u2019hacker \u00e8 un: \u00abesperto di programmazione e di reti telematiche che, perseguendo l\u2019obiettivo di democratizzare l\u2019accesso all\u2019informazione e animato da princ\u00ecpi etici, opera per aumentare i gradi di libert\u00e0 di un sistema chiuso e insegnare ad altri come mantenerlo libero ed efficiente. [\u2026] Sebbene generalmente si tenda a confondere gli hacker con i pirati informatici, o <em>crakers<\/em>, il cui scopo \u00e8 danneggiare un sistema informatico, quest\u2019ultimo termine, dal valore fortemente spregiativo, \u00e8 stato invece coniato dagli hacker stessi per definire chi non abbia rispetto delle proprie abilit\u00e0 informatiche. In relazione agli scopi perseguiti, si distinguono tre differenti categorie di hacker: <em>white hat hacker<\/em>, il cui operato corrisponde a un rigoroso rispetto dell\u2019etica hacker; <em>black hat hacker<\/em>, chi violi illegalmente sistemi informatici con o senza vantaggi personali; <em>grey hat hacker, <\/em>l\u2019hacker cui non siano applicabili queste distinzioni o che passi facilmente dall\u2019una all\u2019altra categoria\u00bb. Dalla definizione appena citata, si comprende che non si pu\u00f2 fare una semplificazione semantica del termine con orientamento solamente negativo. Non a caso si parla di <em>hacking etico<\/em>, ovvero di attivazione di processi in cui organizzazioni private o pubbliche per trovare \u00abvulnerabilit\u00e0\u00bb nei propri sistemi informatici coinvolgono <em>white hat hackers<\/em>. Una prospettiva che contempla corsi di formazione, conferenze e certificazioni. Una prospettiva che orienta al bene, dando \u00absenso\u00bb alle capacit\u00e0 dell\u2019hacker. Una prospettiva che ci permette pure di ricordare che nel variegato scenario dell\u2019<em>hacking<\/em>, qualora un\u2019attivit\u00e0 di attacco non riceva il consenso del proprietario del sistema, essa \u00e8 da considerarsi illegale. E il biblico \u00abnon rubare\u00bb \u2013 che non vuole n\u00e9 un derubato di beni, n\u00e9 un ladrone che fa uso o abuso di quegli stessi beni \u2013, in tal senso, obbliga a una \u00abrestituzione costruttiva\u00bb.<\/p>\n<p>Ma un <em>attacco informatico<\/em>, con il suo <em>malware<\/em><em>,<\/em> pu\u00f2 fare di pi\u00f9 che aprire un varco in un sistema, estrarre informazioni o modificarle. La storia dell\u2019<em>hacking<\/em>, infatti, non dimentica il <em>malware Stuxnet<\/em>, a ragione definito la prima arma digitale, in un contesto di guerra cibernetica (<em>cyberwarfare<\/em>) tra stati. Stuxnet ag\u00ec nel 2010: introdotto attraverso una chiavetta USB, arrec\u00f2 danni fisici alle apparecchiature \u2013 sabotaggio delle centrifughe per l\u2019arricchimento dell\u2019uranio \u2013 dell\u2019impianto nucleare di Natanz, in Iran. Dai danni arrecati alle apparecchiature di Natanz, ai possibili danni arrecabili oggi nel contesto dell\u2019<em>Internet delle cose, Internet of things<\/em>, in acronimo IoT \u2013, dove la connessione in rete di oggetti \u00absmart\u00bb \u2013 \u00abintelligenti\u00bb \u2013 \u00a0apre alla possibilit\u00e0 di attacchi informatici da remoto che potrebbero compromettere il funzionamento di uno o pi\u00f9 di essi. Fino a colpire la vita stessa dell\u2019uomo. Si pensi alle conseguenze dell\u2019attivazione in remoto dei freni di un veicolo marciante, contro la volont\u00e0 del guidatore; si pensi pure alle conseguenze del sabotaggio da remoto dei microinfusori di insulina, o pi\u00f9 in generale di oggetti che stabilizzano parametri vitali. Non \u00e8 un caso che la lingua inglese disambigui ci\u00f2 che in italiano chiamiamo \u00absicurezza\u00bb in termini di <em>safety<\/em> e <em>security<\/em>. Infatti, ci\u00f2 che \u00e8 <em>safe<\/em>, ovvero realizzato per rispondere in s\u00e9 a dati requisiti, non \u00e8 detto che sia <em>secure<\/em>, ovvero non sabotabile dall\u2019esterno. Nel 2016, Corrado Giustozzi, esperto in materia di sicurezza, nell\u2019evento TEDxCNR, ha evidenziato: \u00abIl male esiste, i cattivi ci sono, cattivi veri: la criminalit\u00e0 organizzata, che \u00e8 sempre un passo avanti ai buoni, e che per fare soldi ha imparato a fare ricatti bloccando computer. Ma ci sono altri cattivi che ci preoccupano ancora di pi\u00f9: [\u2026] quelli che potrebbero capire che si fa terrore non soltanto entrando in un ristorante o in una discoteca e sparando all\u2019impazzata con il Kalashnikov alla gente, ma spegnendo i pacemaker delle persone che stanno al cinema, o al giubileo o in metropolitana\u00bb.<\/p>\n<p>La <em>cyber security<\/em>, tesa a garantire la sicurezza dei sistemi informatici e delle reti, intreccia elementi tecnici, organizzativi, giuridici, umani. Il Vaticano non \u00e8 fuori dalla questione. Non mancano, infatti, intorno a papa Francesco, esperti in cyber security: il suo stesso <em>angelo custode<\/em>, il comandante della Gendarmeria vaticana Gianluca Gauzzi Broccoletti, \u00e8 uno di essi. Abitare l\u2019infosfera in modo <em>sicuro<\/em> non pu\u00f2 infatti non contemplare il <em>codice<\/em> informatico realizzato a tale scopo, avvalendosi anche del <em>machine learning<\/em> \u2013 apprendimento automatico \u2013, branca dell\u2019intelligenza artificiale. Occorre, tuttavia, che la questione della <em>cyber security<\/em> sia affrontata anche a livello di diocesi e di parrocchie. Nella 71a Assemblea generale della Conferenza episcopale italiana, tenutasi nel maggio 2018, con l\u2019approvazione di un aggiornamento del decreto generale (datato 1999) <em>Disposizioni per la tutela del diritto alla buona fama e alla riservatezza, <\/em>la Chiesa cattolica italiana ha siglato la ricezione del regolamento UE n. 2016\/79, meglio noto come GDPR, <em>Regolamento generale per la protezione dei dati<\/em>. Di questa ricezione va evidenziato il Capo V: <em>Elaborazione dei dati e misure di sicurezza<\/em>.<a href=\"#_ftn1\" name=\"_ftnref1\">[1]<\/a><\/p>\n<p>Davanti agli attacchi informatici, ciascuno, nel suo piccolo, pu\u00f2 iniziare a difendersi. \u00c8 necessario, innanzitutto, aprirsi alla formazione per riconoscere la buona comunicazione in rete, per riconoscere attivit\u00e0 di <em>phishing<\/em> costruite con l\u2019ingegneria sociale, dove si fa leva sulla psicologia dell\u2019individuo, opportunamente studiato, per ottenere informazioni desiderate. \u00c8 necessario <em>buon senso<\/em>. \u00c8 di certo utile un forno a microonde collegato alla rete e controllato in remoto dal telefonino, ma &#8230; dallo stesso telefonino con cui controllo il conto bancario? Qualche interrogativo dovrebbe nascere, prima di ogni utilizzo, per garantirsi protezione. In risposta al rapporto della Record Future, mons. Javier Herrera Corona avrebbe commentato: \u00abLa Santa Sede, non discute informazioni relative ai negoziati attraverso canali elettronici: il danno causato da qualsiasi violazione sarebbe quindi sempre limitato\u00bb. Si dovrebbe, per\u00f2, auspicare che l\u2019eventuale intercettazione in rete di informazioni relative a negoziati aprisse allo stupore, per una comunicazione intrisa del linguaggio di Cristo, e non di quella dei potenti. A fare la differenza \u00e8 sempre l\u2019amore!<\/p>\n<p>Va detto che riflessione e prassi sul binomio <em>Chiesa e cyber security<\/em> guardano ben oltre il \u00abdifendersi\u00bb della Chiesa dagli attacchi in rete. Sottolineando la salvaguardia del creato, il monito lanciato ai progettisti non pu\u00f2 che essere quello di pensare \u00abtecnologie\u00bb in cui <em>safety e security<\/em> siano sempre pi\u00f9 convergenti. In quella direzione gi\u00e0 tracciata nel marzo 2018 con il primo \u00abVatican Hackathon\u00bb, apprezzato da papa Francesco, in cui 120 giovani esperti in diversi settori dell\u2019informatica, provenienti da sessanta universit\u00e0 del mondo e appartenenti a fedi diverse, hanno fatto a gara per trovare e proporre soluzioni tecnologiche ai problemi di oggi.<\/p>\n<p><a href=\"#_ftnref1\" name=\"_ftn1\">[1]<\/a> Rimando, per approfondimenti, alla pagina: <a href=\"https:\/\/giuridico.chiesacattolica.it\/chiesa-e-privacy\">https:\/\/giuridico.chiesacattolica.it\/chiesa-e-privacy<\/a>.<\/p>\n<p><i>\u00a9 Tutti i diritti sono riservati.\u00a0<\/i><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Fortunato Ammendolia,\u00a0 informatico e animatore della comunicazione e della cultura del COP, studioso di pastorale digitale, \u00abreligious sentiment analysis\u00bb, intelligenza artificiale ed etica \u00abDall\u2019inizio di &#8230;<\/p>\n","protected":false},"author":7,"featured_media":1184,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_links_to":"","_links_to_target":""},"categories":[29],"tags":[109,59],"class_list":["post-1183","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-articoli-schede","tag-hacker","tag-pastorale-digitale"],"_links":{"self":[{"href":"https:\/\/www.centroorientamentopastorale.it\/organismo\/wp-json\/wp\/v2\/posts\/1183","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.centroorientamentopastorale.it\/organismo\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.centroorientamentopastorale.it\/organismo\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.centroorientamentopastorale.it\/organismo\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/www.centroorientamentopastorale.it\/organismo\/wp-json\/wp\/v2\/comments?post=1183"}],"version-history":[{"count":7,"href":"https:\/\/www.centroorientamentopastorale.it\/organismo\/wp-json\/wp\/v2\/posts\/1183\/revisions"}],"predecessor-version":[{"id":1202,"href":"https:\/\/www.centroorientamentopastorale.it\/organismo\/wp-json\/wp\/v2\/posts\/1183\/revisions\/1202"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.centroorientamentopastorale.it\/organismo\/wp-json\/wp\/v2\/media\/1184"}],"wp:attachment":[{"href":"https:\/\/www.centroorientamentopastorale.it\/organismo\/wp-json\/wp\/v2\/media?parent=1183"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.centroorientamentopastorale.it\/organismo\/wp-json\/wp\/v2\/categories?post=1183"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.centroorientamentopastorale.it\/organismo\/wp-json\/wp\/v2\/tags?post=1183"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}