La Svizzera, cassaforte digitale d’Europa?
Evento SUPSI – Laboratorio Informatica Forense
Dal cyber crime al cyber terrorismo, rischi e opportunità dell'informatica forense
24/03/2015
Dr. Marco Cavadini CEO Swisscolocation SA
«Dal cyber crime al cyber terrorismo, rischi e opportunità dell'informatica forense»
Domande
In un contesto globale, con dati personali e aziendali gestiti «nel cloud», che ruolo può giocare la Svizzera ?
Il cyber-crime e cyber-terrorismo che implicazioni hanno su questo ruolo ?
Tema di oggi
www.swisscolocation.ch
La location «Svizzera» è competitiva come sede per un datacenter dal quale erogare servizi e-commerce a livello europeo e globale ?
In un confronto centro europeo, quali sono i rischi e le opportunità per l’investimento ICT in Svizzera?
NYT 21/03/2015
www.swisscolocation.ch
17/3/2015 PARLAMENTO SVIZZERO
CN: più potere ai servizi d'informazione
ats, 17.03.2015, 15:10
Sei anni dopo aver bocciato una norma quasi simile grazie a una coalizione tra UDC e sinistra, la Camera del popolo è ritornata oggi sui suoi passi approvando (con 119 voti a 65 e 5 astenuti) la Legge sul Servizio informazioni (LSI) che estende le possibilità di controllo da parte degli organi preposti alla sicurezza dello Stato. Il dossier va al Consiglio degli Stati. Se quest'ultimo dovesse approvare il testo così com'è, i Verdi e i Giovani socialisti hanno già minacciato il referendum.
……. In futuro, quindi, dopo aver ottenuto le autorizzazioni necessarie, gli agenti del SIC dovrebbero poter eseguire privati, sorvegliare la posta elettronica, i computer e le comunicazioni in casi sospetti di terrorismo, spionaggio, proliferazione di armi di distruzione di massa, attacchi ad infrastrutture critiche e agli interessi nazionali essenziali, compresi quelli inerenti la piazza economica e finanziaria elvetica. ….
www.swisscolocation.ch
POST- SCANDALO NSA – RIVELAZIONI EDWARD SNOWDEN – GIUGNO 2013
www.swisscolocation.ch
CONTESTO DC: EUROPA E SVIZZERA
Superficie data center in Svizzera
– 2011: 113’000 mq
– 2013: 160’000 mq
– 2016: 200’000 mq
5° hub d’Europa più grande con 65 Data Center sul territorio
UK 678’000 mq, DE 600’000 mq, FR 380’000 mq, NL 320’00 mq
Key WW players: Equinix, e-shelter, InterXion
Swisscom, Green,…
www.swisscolocation.ch
Fonte: datacentermap.com
Ma per una parte importante delle aziende ICT il vero tema è il «private o hybrid cloud»
Sfruttare tutti i benefici del cloud ma
– Farlo con un’infrastruttura propria o per lo meno sotto il proprio controllo
– Sapendo chi si sta occupando della propria ICT
– Sapendo esattamente DOVE sono i dati
www.swisscolocation.ch
IL CLOUD
Il trend generale è quello del «cloud»
CLOUD COMPUTING: PUBLIC – PRIVATE - HYBRID
PUBLIC CLOUD
– Infrastruttura ICT messa a disposizione del pubblico, attraverso internet
– Massimo sfruttamento dei benefici del cloud, economia di scala, flessibilità
– Esempi di piattaforme: IBM SmartCloud, Amazon EC2, Google AppEngine, Micorsoft Azure
PRIVATE CLOUD
– Infrastruttura ICT gestita con gli stessi principi del cloud computing, ma messa a disposizione unicamente all’interno delle aziende, attraverso accessi e canali di comunicazione protetti
– Ideale per approfittare della flessibilità del cloud computing, mantenendo il controllo sull’infrastruttura, tipicamente per motivi tecnici, latenze, aspetti normativi o legali, localizzazione geografica
– Il cloud privato può essere gestito internamente, come pure dato in outsourcing, sia in DC proprio o di terze parti
HYBRID CLOUD
– La combinazione di pubblico e privato, in funzione del tipo di servizio, applicazione, criticità dei dati,…
– Può dare il massimo dei vantaggi, ma può anche diventare complesso da gestire.
www.swisscolocation.ch
MODELLI COMMERCIALI - HOUSING E HOSTING
www.swisscolocation.ch
HOSTING
HOUSING
APPLICAZIONE - SERVIZIO
CLIENTE FINALE
Offerta IaaS - PaaS - SaaS
Offerta Sale - Cages - Racks
www.swisscolocation.ch
MAKE MAKE MAKE
BUY BUY
Per i 3 modelli commerciali, la valutazione della location “Svizzera” è la stessa
www.swisscolocation.ch
PRINCIPI LEGALI SVIZZERA - UE
Fanno stato le leggi riguardanti la «protezione del dato»
La Svizzera ha il diritto alla privacy iscritto nella costituzione, un forte ancoraggio allo Stato di Diritto e un sistema giudiziario efficiente allineato alle normative internazionali
La Svizzera ha una legge sulla protezione dei dati (LPD) ampiamente ispirata al diritto europeo.
La Svizzera protegge sia le persone fisiche che le persone giuridiche. Molti altri stati solo le persone fisiche. Questo dato è importante in ambito internazionale.
In Svizzera vige il segreto professionale per categorie quali banche, medici, avvocati, .. e aziende di telecomunicazioni, con ripercussioni penali.
Dal profilo del diritto UE, il trasferimento di dati personali verso paesi terzi è vietato in linea di principio, a meno di sottostare a determinate condizioni.
Il 26 luglio 2000 la commissione UE ha verificato l’adeguatezza della LPD svizzera, determinando la libera circolazione dei dati personali dall’UE alla Svizzera
Fonte: 1) Memorandum Interno Swisscolocation SA – 2) http://www.dataprotection.ch/
Perché in Svizzera
Non solo diritto alla privacy
ANALISI COMPETITIVA
Confronto tra la Svizzera con altre nazioni, europee, in ottica Datacenter
Analisi su tre livelli
Nazioni considerate
– Confinanti: Austria, Francia, Germania, Italia
– Base di molte aziende ICT: Irlanda, Inghilterra
www.swisscolocation.ch
Contesto «business»
Vantaggio competitivo
Rischio e sicurezza
www.swisscolocation.ch
Facilità nel fare business Tasse Istruzione superiore e
formazione
The World Bank Group Ease of Doing Business Rank 2014 [ranking mondiale]
10
15
21
29
30
38
65
InghilterraIrlanda
GermaniaSvizzeraAustriaFrancia
Italia
KPMG Tax Rates Online [% tasse corporate]
World Economic Forum Global Competitiveness Report 2013-2014 [punteggio 1-7]
12.5%
17.9%
21.0%
25.0%
29.6%
31.4%
33.3%
IrlandaSvizzera
InghilterraAustria
GermaniaItalia
Francia
La Svizzera è spesso scelta per la sede principale di aziende internazionali
La valutazione per la sede vale anche per il Datacenter
CONTESTO «BUSINESS»
5.9
5.9
5.6
5.5
5.4
5.2
4.8
SvizzeraGermania
AustriaInghilterra
IrlandaFrancia
Italia
Qualità di vita
The Economist Intelligence Unit Where-to-be-born Index [ranking mondiale]
1
12
13
16
21
26
27
Svizzera
Irlanda
Austria
Germania
Italia
Francia
Inghilterra
www.swisscolocation.ch
Larghezza banda internet Costo dell’energia
Indice di competitività globale
World Economic Forum Global Information Technology Report 2014 [kb/s per utente]
Eurostat 2013 Prezzo elettricità consumatori industriali [cts. € / kWh]
World Economic Forum Global Competitiveness Report 2013-2014 [punteggio 1-7]
7.5
7.7
8.6
8.7
11.2
11.4
13.3
Svizzera
Francia
Germania
Austria
Italia
Inghilterra
Irlanda
VANTAGGIO COMPETITIVO
Da 5 anni al 1° posto come nazione più competitiva al mondo. Altamente concorrenziale anche per il costo dell’energia e livello di connettività
312
108
97
84
77
75
62
Svizzera
Austria
Irlanda
Francia
Italia
Germania
Inghilterra
5.7
5.5
5.4
5.2
5.1
4.9
4.4
Svizzera
Germania
Inghilterra
Austria
Francia
Irlanda
Italia
Networked Readiness Index
World Economic Forum Global Information Technology Report 2014 [punteggio 1-7]
5.6
5.5
5.5
5.3
5.1
5.1
4.2
SvizzeraInghilterraGermania
AustriaIrlandaFrancia
Italia
VANTAGGIO COMPETITIVO
www.swisscolocation.ch
Acquisto di proprietà Costo manodopera
Numbeo 2013 - Prezzo acquisto proprietà in periferia [EUR / m2]
OECD 2012 - Salario lordo medio / anno [in USD PPP]
33'849
39'600
42'121
44'222
44'644
51'565
53'265
Italia
Francia
Germania
Inghilterra
Austria
Irlanda
Svizzera
2'043
2'286
2'684
2'700
2'809
3'172
5'885
Germania
Irlanda
Austria
Italia
Inghilterra
Francia
Svizzera
Il costo del terreno e dello stabile hanno un peso relativamente basso, confrontato al costo totale di un Datacenter
Efficienza del mercato del lavoro e costo aziendale della manodopera compensano il livello alto dei salari
Efficienza mercato del lavoro
World Economic Forum Global Competitiveness Report 2013-2014 [punteggio 1-7]
5.8
5.4
4.9
4.6
4.6
4.3
3.5
Svizzera
Inghilterra
Irlanda
Austria
Germania
Francia
Italia
www.swisscolocation.ch
Protezione proprietà intellettuale Disastri naturali
Stabilità politica e assenza di violenza Sicurezza energetica
Property Rights Alliance 2013 International Property Rights Index [punteggio 1-10]
Centre for Research on Epidemiology of Disasters International Disaster Database [no. disastri naturali 2005-2013]
The World Bank Political stability and absence of violence 2012 [ranking mondiale]
World Energy Council Energy security score 2013 [punteggio 1-10]
8.2
7.8
7.8
7.7
7.5
7.3
6.1
SvizzeraInghilterra
AustriaGermania
IrlandaFrancia
Italia
3
13
15
26
27
29
30
IrlandaAustria
SvizzeraItalia
InghilterraFrancia
Germania
9.2
8.6
7.7
7.5
6.6
4.7
3.7
InghilterraSvizzera
GermaniaAustriaFrancia
ItaliaIrlanda
RISCHI E SICUREZZA
Basso rischio geopolitico e affidabilità dell’infrastruttura energetica fanno della Svizzera un paese sicuro per i vostri dati
5
9
16
27
31
45
49
SvizzeraAustriaIrlanda
GermaniaFrancia
ItaliaInghilterra
IL PUNTO DI VISTA EQUINIX
Anche uno dei leader globali nel mercato dei Datacenter vede la Svizzera come «CUORE SICURO D’EUROPA», il luogo ideale dal quale servire l’Europa
www.swisscolocation.ch
Fonte: http://www.equinix.com
Conclusione
Risposta
Nel contesto europeo, la Svizzera è in pole-position, in quanto location dalla quale erogare servizi e-commerce e ICT
Vittima del «proprio successo», la Svizzera potrebbe trovarsi al centro con una crescente attività di cyber-crime e cyber terrorismo, con la necessità di creare le necessarie misure di protezione e di investigazione.
Tornando alle domande iniziali
www.swisscolocation.ch
In un contesto globale, con dati personali e aziendali gestiti «nel cloud», che ruolo può giocare la Svizzera ?
Il cyber-crime e cyber-terrorismo che implicazioni hanno su questo ruolo ?
Grazie per la vostra attenzione Dr. Marco Cavadini CEO Swisscolocation SA Viale Serfontana 7 6834 Morbio Inferiore T: +41 91 612 22 55 E: [email protected] www.swisscolocation.ch