Traduzione mediante IA dell’originale tedesco. I riferimenti giuridici e le fonti restano quelli del documento originale. Versione tedesca.
¶ Sicurezza dei dati – Chi può tecnicamente leggere i dati?
Versioni linguistiche: Deutsch · Français · Italiano · English · Rumantsch
¶ Quattro possibili architetture
Lo studio EPFL/C4DT del 17 luglio 2026, commissionato dall'UFSP, distingue quattro modelli. Descrive opzioni, non un servizio CSE già aggiudicato o operativo.
| Modello | Idea di protezione centrale |
|---|---|
| I: Protezione organizzativa | Trasmissione e archiviazione cifrate; il gestore può decifrare i dati alle interfacce |
| II: Confidential Computing | Elaborazione in un ambiente di esecuzione protetto; schermatura tecnica aggiuntiva |
| III: Chiavi presso la persona interessata | Gestione delle chiavi controllata dal paziente |
| IV: Controllo distribuito delle chiavi | Più soggetti indipendenti devono collaborare |
Lo studio tratta anche ripristino, accesso d'emergenza e metadati. Una verifica completa di tutte le misure di difesa informatica è espressamente esclusa dal suo mandato. Studio, pp. 2, 4 e 9–15
¶ Cosa la legge dovrebbe prescrivere
La versione del Consiglio nazionale prescrive cifratura, protezione dei dati per progettazione, protezione da interruzioni e fuoriuscite di dati nonché verifiche di sicurezza periodiche. Non stabilisce espressamente il modello III come unica architettura ammessa. Art. 5a
¶ Codice sorgente aperto
La Cancelleria federale illustra gli obblighi open source secondo l'art. 9 EMBAG. Il Consiglio nazionale vi rimanda espressamente per il software CSE. La richiesta del Partito Pirata di un codice interamente verificabile liberamente va distinta da ciò: quali parti vengano effettivamente pubblicate e quali eccezioni vengano invocate deve essere controllato nell'acquisto e nell'attuazione. Cancelleria federale Art. 5 cpv. 8 Richiesta di pubblicazione
¶ Valutazione redazionale delle questioni di protezione
Un luogo di archiviazione svizzero e un divieto legale di accesso sono caratteristiche importanti. Da soli non rispondono però alla domanda su chi controlli le chiavi di decifratura o cosa accada in caso di account compromessi. Per converso, un forte controllo delle chiavi genera nuove esigenze in materia di accesso d'emergenza, perdita del dispositivo e ripristino comprensibile.
Occorre quindi esaminare anche backup, audit indipendenti, diritti di amministratore limitati, accessi tracciabili e trattamenti funzionanti in caso di guasto. «Centralizzato» o «decentralizzato» da solo non è un giudizio di sicurezza affidabile.
Pagine correlate: Critiche · Attuazione