Arttraverso i siti web istituzionali la Pubblica Amministrazione rende a cittadini e imprese servizi digitali essenziali per il funzionamento del sistema Paese.

Nelle prime settimane del mese di dicembre 2020 sono stati monitorati da AGID, attraverso le informazioni pubblicate su IPA – Indice della Pubblica Amministrazione –  21.682 siti web della P.A. di cui sono risultati correttamente raggiungibili  20.018  siti web.

Dei siti web, raggiunti ed esaminati, sono risultati sicuri solo il 9%.

Questi sono i risultati ottenuti :

  • 445 (2%) portali istituzionali risultano senza HTTPS abilitato;
  • 13.297 (67%) hanno gravi problemi di sicurezza;
  • 4.510 (22%) hanno un canale HTTPS mal configurato;
  • 1.766 (9%) utilizzano un canale HTTPS sicuro.

Sono stati, inoltre, identificati gli strumenti utilizzati per la realizzazione dei siti web della P.A. Quasi meta’ dei siti analizzati 9.965 (49.7%) utilizzano i CMS più diffusi (WordPress, Joomla, Drupal..ecc).

Importante rilevare la scarsita’ dei servizi dedicati alla gestione dei siti web. Soltanto  2.738 (13.7%) portali Istituzionali, utilizzano un CMS aggiornato all’ultima versione disponibile alla data di monitoraggio. 

La situazione critica rilevata, deve suonare come un campanello di allarme per gli Enti pubblici che, incorrono in inadempimenti previsti dal GDPR per la protezione dei dati personali di cittadini e imprese e che, al fine di realizzare un livello omogeneo di sicurezza, sono tenuti ad applicare il Piano triennale informatico 2020-2022.

In particolare l’obiettivo OB.6.2 – del piano citato – dispone di “Aumentare il livello di sicurezza informatica dei portali Istituzionali della Pubblica Amministrazione” –  con due risultati attesi:

  • Incremento del numero dei portali istituzionali che utilizzano il protocollo HTTPS misurato tramite tool di analisi specifico;
  • Massimizzare il numero dei Content Management System (CMS) non vulnerabili utilizzati nei portali Istituzionali delle PA, misurato tramite tool di analisi specifico

In virtù delle azioni preventive presidiate da AgID, il Cert-AgID ha sviluppato uno strumento di analisi specifico volto a monitorare l’utilizzo del protocollo HTTPS e il livello di aggiornamento dei CMS (Content Management System) utilizzati dai portali Istituzionali.

Fonte AGID

 

 

 

 

 

Actaprivacy software online per l’adempimento del GDPR

Per l’attuazione degli obblighi richiesti dal nuovo Regolamento UE Software web based ActaPrivacy per la gestione degli adempimenti previsti per la protezione dei dati personali dal GDPR 2016/679. 

 

   

ACTAINFO Servizi informativi e telematici

Fornitore abilitato al MEPA – Mercato Elettronico della Pubblica Amministrazione. 
Realizzazione, gestione, fornitura di: siti web, servizi privacy, firme digitali, marche temporali, PEC, conservazione digitale, archiviazione

    

 

   

 

Leggi anche

Online ActaFOIA, applicativo con accesso SPID e registro FOIA.

Il Dlgs. 25 maggio 2016, n. 97 prevede che ogni cittadino possa accedere senza alcuna motivazione ai dati in possesso della Pubblica Amministrazione e che non abbia la possibilità di ricevere rifiuto alla richiesta di informazioni, se non motivato. L’Articolo 5 introduce una nuova forma di accesso civico ai dati e documenti pubblici equivalente a […]

Microsoft word a Rischio Privacy per salvataggio One Drive

Word

Da agosto 2025, Microsoft ha annunciato che Word per Windows salverà automaticamente tutti i nuovi documenti su OneDrive per impostazione predefinita. Estenderà il modello di salvataggio su cloud predefinito a tutti gli di Excel e PowerPoint nel corso dell’anno. Microsoft presenta questo cambiamento come un vantaggio per la sicurezza, la conformità, la collaborazione e le […]

Scade 31 dicembre 2025 – Dataset Open Data – Piano ICT

Come riportato tra gli adempimenti di AGID sul Piano Triennale Informatica 2024-26, scade il 31 Dicembre 2025 per – Ogni Comune con popolazione tra 10.000 e 100.000 abitanti, ogni Unione di Comuni o altri tipi di consorzi e associazioni, ogni Comunità Montana o isolana pubblica (non ancora presenti nel 2024 nel catalogo dati.gov.it) pubblicano e […]