• Navigazione principale
  • Contenuto principale
La Posta Svizzera - Vai alla pagina inizialeMediablog

Hacker per combattere gli hacker: la Posta rafforza la sicurezza digitale

La Posta punta su hacker etici per aumentare la sicurezza digitale. Scoprite come riconoscere gli attacchi informatici e migliorare costantemente la protezione.

Tempo di lettura 3 minuti
  • La Posta Svizzera|15.07.2025Tempo di lettura 3 minuti
© La Posta Svizzera

Condividi su

La Posta incarica hacker professionisti esterni di esaminare a fondo le proprie offerte digitali, dal tracciamento dei pacchi al voto elettronico, con l’obiettivo di individuare e colmare eventuali lacune a livello di sicurezza (i cosiddetti «bug») prima che possano essere sfruttate da persone malintenzionate. Per ogni vulnerabilità individuata, le esperte e gli esperti ricevono una ricompensa in denaro, il cosiddetto «bounty».

La clientela della Posta deve poter contare in qualsiasi momento su offerte sicure e affidabili, tanto nel mondo analogico quanto in quello digitale. L’introduzione del sistema di voto elettronico, per cui la Posta ha ricevuto numerosi feedback dalla community di esperti, ha dato il via a verifiche di sicurezza dei servizi digitali eseguite in modo coerente e a intervalli regolari. Di recente la Posta ha azzardato un ulteriore passo avanti in una direzione percorsa da solo poche altre aziende in tutto il mondo: tutti i servizi digitali dell’azienda sono stati trasferiti nel programma bug bounty pubblico. Agli hacker è stato fornito anche il libero accesso al codice sorgente, ovvero la componente fondamentale di un programma.

«Questo passo ha richiesto coraggio, e il coraggio ha dato i suoi frutti», sottolinea Marcel Zumbühl, Chief Information Security Officer (CISO) della Posta. «In un periodo in cui le minacce informatiche sono in rapida evoluzione, alla Posta dobbiamo ripensare la sicurezza nel suo complesso. Collaborando con hacker etici non solo generiamo fiducia nei nostri servizi digitali, ma possiamo anche imparare più velocemente e offrire risposte più efficaci. Possiamo infatti beneficiare di una rete con un enorme know-how che noi come azienda non potremmo mai eguagliare».

Fatti e cifre sul programma bug bounty (stato luglio 2025)

  • Vulnerabilità segnalate: 2968
  • Vulnerabilità confermate: 896 (di cui 44 critiche e 159 serie)
  • Vulnerabilità eliminate: 590
  • Bounty versati (premi): CHF 999’226
  • Premio più elevato versato finora: CHF 40’000

Bilancio intermedio: più segnalazioni e hacker dal profilo più completo

Da quando gli hacker sono al servizio della sicurezza della Posta, il numero di vulnerabilità segnalate è aumentato notevolmente. Per l’azienda non si tratta di un motivo di preoccupazione, bensì di un chiaro segnale di una cultura della sicurezza che funziona. «In questo modo disponiamo di una rete sempre più ampia di hacker con grandi capacità che condividono con noi le proprie conoscenze», spiega Zumbühl. Ciò è dovuto anche al fatto che gli hacker non vengono più invitati a partecipare in modo mirato, ma possono registrarsi autonomamente sulla piattaforma. I loro profili, e quindi anche le loro abilità, sono pertanto molto più vari. Attualmente sulla piattaforma hanno effettuato la registrazione oltre 10’000 partecipanti.

Ulteriori informazioni

Bug bounty della Posta

Sicurezza delle informazioni alla Posta