SE LE ISTITUZIONI FALLISCONO, IL CITTADINO DIVENTA PREDA. BASTA SCARICARE LA COLPA SUI CONSUMATORI!

L’ultimo clamoroso hackeraggio ai danni di Revolut squarcia il velo d’ipocrisia sulla sicurezza informatica.

I cittadini non hanno alcuna colpa: non sono caduti in un tranello, non hanno cliccato sul link sbagliato, non hanno peccato di ingenuità.

Sono stati traditi dai soggetti che per legge e per contratto avevano il dovere di proteggerli: le banche e lo Stato.

La dinamica è sconcertante.

I criminali informatici non hanno dovuto aggirare complesse barriere digitali.

Hanno semplicemente espugnato una PEC ufficiale delle forze dell’ordine italiane e, camuffati da istituzione, hanno chiesto i dati dei clienti.

La banca ha obbedito e consegnato tutto: passaporti, indirizzi, saldi e movimenti bancari.

Per mesi, i dati privati di centinaia di persone sono stati ceduti con un automatismo burocratico spaventoso, senza il minimo controllo incrociato.

Si sono serviti di una email istituzionale compromessa appartenente a un’istituzione italiana gli hacker che hanno truffato Revolut.

Così facendo, nascondendosi dietro un legittimo dominio di posta elettronica di un’agenzia governativa, i criminali informatici sono riusciti a entrare in possesso dei dati personali di quasi 700 clienti dell’azienda di servizi bancari del Regno Unito.

La polizia informatica ha aperto un’indagine per accesso abusivo a sistema informatico e frode informatica ed è al lavoro per risalire ai responsabili.

Questo scandalo dimostra una verità inaccettabile: le grandi aziende e le infrastrutture pubbliche gestiscono i nostri dati sensibili con una fragilità imbarazzante.

I cittadini sono obbligati a cedere ogni dettaglio della propria vita privata per aprire un conto o accedere a un servizio, ma chi incassa profitti miliardari non investe abbastanza per blindare queste informazioni.

Se i canali di comunicazione ufficiali delle forze dell’ordine possono essere violati e usati come cavallo di Troia per mesi da una chat Telegram, significa che la sicurezza nazionale della transizione digitale è un colabrodo.

È inammissibile che un colosso finanziario ceda archivi privati protetti dalla privacy sulla fiducia di una firma digitale, senza una procedura di doppia verifica umana quando si tratta di violare la riservatezza di centinaia di clienti.

La retorica della “colpa del cittadino distratto” deve finire. Il problema è sistemico. È necessario un intervento immediato e sanzioni esemplari da parte del Garante della Privacy e delle Autorità di Vigilanza Bancaria.

Se i custodi dei dati non sono in grado di garantire la sicurezza, devono risponderne legalmente ed economicamente di tasca propria. La privacy non è una merce di scambio, è un diritto costituzionale.