Zum Inhalt
Verein in Gründung
Pilotbetrieb

Diese Plattform befindet sich im Pilotbetrieb. Trotz sorgfältiger Prüfung können Inhalte und Funktionen Fehler enthalten. Bitte überprüfe wichtige Angaben anhand der verlinkten Originalquellen.

SW-Version alpha 0.41
Darstellung: System
Sprache: DE

Traduzione mediante IA dell’originale tedesco. I riferimenti giuridici e le fonti restano quelli del documento originale. Versione tedesca.

Sicurezza dei dati – Chi può tecnicamente leggere i dati?

Versioni linguistiche: Deutsch · Français · Italiano · English · Rumantsch

Quattro possibili architetture

Lo studio EPFL/C4DT del 17 luglio 2026, commissionato dall'UFSP, distingue quattro modelli. Descrive opzioni, non un servizio CSE già aggiudicato o operativo.

Modello Idea di protezione centrale
I: Protezione organizzativa Trasmissione e archiviazione cifrate; il gestore può decifrare i dati alle interfacce
II: Confidential Computing Elaborazione in un ambiente di esecuzione protetto; schermatura tecnica aggiuntiva
III: Chiavi presso la persona interessata Gestione delle chiavi controllata dal paziente
IV: Controllo distribuito delle chiavi Più soggetti indipendenti devono collaborare

Lo studio tratta anche ripristino, accesso d'emergenza e metadati. Una verifica completa di tutte le misure di difesa informatica è espressamente esclusa dal suo mandato. Studio, pp. 2, 4 e 9–15

Cosa la legge dovrebbe prescrivere

La versione del Consiglio nazionale prescrive cifratura, protezione dei dati per progettazione, protezione da interruzioni e fuoriuscite di dati nonché verifiche di sicurezza periodiche. Non stabilisce espressamente il modello III come unica architettura ammessa. Art. 5a

Codice sorgente aperto

La Cancelleria federale illustra gli obblighi open source secondo l'art. 9 EMBAG. Il Consiglio nazionale vi rimanda espressamente per il software CSE. La richiesta del Partito Pirata di un codice interamente verificabile liberamente va distinta da ciò: quali parti vengano effettivamente pubblicate e quali eccezioni vengano invocate deve essere controllato nell'acquisto e nell'attuazione. Cancelleria federale Art. 5 cpv. 8 Richiesta di pubblicazione

Valutazione redazionale delle questioni di protezione

Un luogo di archiviazione svizzero e un divieto legale di accesso sono caratteristiche importanti. Da soli non rispondono però alla domanda su chi controlli le chiavi di decifratura o cosa accada in caso di account compromessi. Per converso, un forte controllo delle chiavi genera nuove esigenze in materia di accesso d'emergenza, perdita del dispositivo e ripristino comprensibile.

Occorre quindi esaminare anche backup, audit indipendenti, diritti di amministratore limitati, accessi tracciabili e trattamenti funzionanti in caso di guasto. «Centralizzato» o «decentralizzato» da solo non è un giudizio di sicurezza affidabile.

Pagine correlate: Critiche · Attuazione