Attualità
15 Marzo 2024
Premiato per essere riuscito a rispondere tempestivamente ed efficacemente al duro attacco informatico che ha colpito il comune la scorsa estate

Attacco hacker al Comune. Premiata la gestione di Massimo Poletti, dirigente dei Sistemi Informativi

di Redazione | 3 min

Leggi anche

Ferrara, il weekend delle bandiere accende piazza Municipale

Per il Palio di Ferrara quello che va ad iniziare sarà il weekend delle bandiere, dedicato a sbandieratori e musici delle otto contrade, uno spettacolo di suoni, colori e coreografie capace di esaltare la scuola di bandiera estense, rinomata in tutta Italia, e di portare in scena uno show di rara bellezza

Massimo Poletti, dirigente Sistemi Informativi del Comune di Ferrara, vince il premio Best Ciso di Ikn Italy, in occasione di Security4Business, evento che si è appena concluso focalizzato sugli sviluppi delle tecnologie di Cybersecurity, tra nuovo regolamento e misure che le società stanno adottando.

Ikn Italy, forte della sua esperienza pluriennale nella formazione e informazione del middle management, con il premio “Best CISO” seleziona, celebra e valorizza i Ciso che nell’arco dell’anno si sono distinti per leadership e strategie di Cybersecurity Defence.

L’edizione 2024 ha premiato Massimo Poletti per essere riuscito a rispondere tempestivamente ed efficacemente al duro attacco informatico che ha colpito il Comune di Ferrara la scorsa estate, nella notte tra il 12 e il 13 luglio: oltre ad aver intrapreso un processo di ripristino – avvenuto in pochi mesi – e innovazione tecnologica, ha sollecitato l’amministrazione pubblica a condividere e diffondere lo spiacevole accaduto con la cittadinanza e gli stakeholder, contribuendo in questo modo all’awareness su questo tema delicato.

La condivisione di queste tipologie di informazioni – secondo modalità etiche e trasparenti – rappresenta una delle armi utili per prevenire gli attacchi informatici.

Anche le impressions dei post LinkedIn che hanno raccontato l’evoluzione tecnica dell’evento – circa 270mila a oggi – sono una conferma dell’apprezzamento della strategia adottata dal Manager.

L’attacco rivolto al Comune di Ferrara, da parte della gang denominata Rhysida, è stato pesante, distruttivo e mirato: la mattina del 13 luglio il team IT del Comune di Ferrara ha rilevato che erano in corso delle cifrature dei server. Massimo Poletti ha così dato subito disposizione che tutti i dispositivi venissero disconnessi dalla rete e tutte le connessioni verso l’esterno interrotte: una decisione strategica che ha interrotto i processi di cifratura.

Da qui è partita l’analisi dei danni, che ha rilevato che tutto ciò che era già stato migrato in-cloud – era infatti in corso questa migrazione – non era stato toccato, come la parte relativa al front office online, mentre era stata coinvolta l’infrastruttura interna, con conseguente elevata perdita di dati. E’ stato scelto di ricostruire l’intera infrastruttura da zero, mentre l’analisi in essere ha evidenziato quali erano i servizi corrotti che dovevano essere riattivati. Grazie alle scelte strategiche portate avanti, come la separazione della gestione organizzativa – cui ha fatto capo Poletti – e quella tecnica – affidata ad Alessandro Marini che dirige l’Unità Operativa di Digitalizzazione –  e al prezioso contributo dell’Università di Ferrara, che ha fornito dei tecnici, a fine luglio era già stata assicurata parte dell’operatività e con la prima settimana di settembre tutti i servizi erano stati ripristinati.

Molti dei server che erano stati cifrati contenevano dati vecchi, ma anche, per esempi, tutti i progetti del Pnrr in corso: grazie alla collaborazione con Ac, a metà settembre i dati erano stati tutti recuperati. 

Lato Privacy, dopo giorni di tensione e incertezza, il gruppo di hacker ha iniziato a pubblicare i dati, in modo casuale, esfiltrati dalle infrastrutture IT del Comune che ha portato sia a una gestione piuttosto complessa del rapporto con il Garante, sia a non poche difficoltà a risalire agli interessati che dovevano essere avvisati e all’attuazione di una serie di procedure che si stanno concludendo in questi giorni.

Grazie per aver letto questo articolo...
Da 18 anni Estense.com offre una informazione indipendente ai suoi lettori e non ha mai accettato fondi pubblici per non pesare nemmeno un centesimo sulle spalle della collettività. Il lavoro che svolgiamo ha un costo economico non indifferente e la pubblicità dei privati non sempre è sufficiente.
Per questo chiediamo a chi quotidianamente ci legge e, speriamo, ci apprezza di darci un piccolo contributo in base alle proprie possibilità. Anche un piccolo sostegno, moltiplicato per le decine di migliaia di ferraresi che ci leggono ogni giorno, può diventare fondamentale.

 

OPPURE se preferisci non usare PayPal ma un normale bonifico bancario (anche periodico) puoi intestarlo a:

Scoop Media Edit
IBAN: IT06D0538713004000000035119 (Banca BPER)
Causale: Donazione per Estense.com