HACKER
EDITORIALE
LA SICUREZZA INFORMATICA È (ANCHE) UNA QUESTIONE
culturale Vittorio Gandini
L
©2021 Widiba S.p.A. - Gruppo Montepaschi. Messaggio pubblicitario con finalità promozionale.
SONO SEMPRE PRESENTE Sono sempre al tuo fianco per rispondere ai bisogni del presente: con una certificazione in linea con gli standard internazionali, una piattaforma di consulenza evoluta e una struttura ad architettura aperta, per essere libero di proporti strategie personalizzate di consulenza finanziaria, per ogni tua esigenza.
Contattami per scoprire di più:
Maurizio Macchi Consulente finanziario Via Staurenghi 11 - Varese M 3472654378 mauriziomacchi.widiba.it
Il TFR, un’occasione fiscale per l’azienda di Maurizio Macchi Consulente Finanziario di Banca Widiba
Agli inizi del Novecento, il nostro Paese ha inserito nel suo ordinamento il primo antenato del trattamento di fine rapporto, un’indennità disposta a favore di tutti gli impiegati che avessero maturato un’anzianità lavorativa particolarmente elevata. Nel corso degli anni, altri decreti hanno ampliato e modificato tale indennità, affermando la sua natura retributivo-previdenziale, fino ad arrivare al 1982 quando, con la legge L. n.297, è stato introdotto il trattamento di fine rapporto o TFR. Quest’ultimo consiste in una somma di denaro erogata in favore del dipendente in seguito alla cessazione del rapporto di lavoro per dimissioni o licenziamento, oppure per il raggiungimento dell’età pensionabile. Il TFR è in vigore sia per i dipendenti pubblici che per quelli del settore privato, e la legge prevede che se questi ultimi aderiscono alla previdenza complementare o PIP il TFR vada a tale fondo, in caso contrario venga lasciato in azienda o, per imprese con almeno 50 dipendenti, presso il fondo di tesoreria gestito dall’INPS. Costo dell’autofinanziamento Le aziende oggi utilizzano il trattamento di fine rapporto come forma di autofinanziamento, che ha dei costi non eliminabili come il costo del lavoro, che rappresenta il 7,41% del-
la retribuzione lorda, e dei costi che invece possono essere cancellati, come il versamento al Fondo di Garanzia INPS (0,20% sulle retribuzioni) e la rivalutazione annuale prevista per legge (1,5% fisso + il 75% dell’inflazione). Vantaggi per il datore di lavoro Quando un dipendente chiede di trasferire il TFR ad una forma previdenziale complementare non sempre tale richiesta viene accettata di buon grado dal datore di lavoro, ma anche questa soluzione può avere dei vantaggi, come la semplificazione della gestione amministrativa attraverso un accordo collettivo e dei benefici fiscali. La semplificazione della gestione amministrativa avviene nel caso della sottoscrizione di un Accordo Plurimo, mentre i vantaggi fiscali sono in primis una deduzione dal reddito di impresa del 4% per le aziende (o del 6% per le aziende con meno di 50 dipendenti), da applicare all’importo effettivo del TFR conferito, oltre al fatto che la quota di TFR destinata al Fondo Pensione sia esonerata dall’obbligo della rivalutazione obbligatoria. Il datore di lavoro è poi esonerato anche dal versamento del contributo dello 0,20% al fondo garanzia INPS, relativamente alla quota di TFR conferita al Fondo Pensione, riducendo il costo del lavoro. Infine, un ultimo vantaggio è quello di tutelarsi dal rischio di un esborso improvviso per le liquidazioni del TFR in caso in cui il dipendente si licenzi.
Maurizio Macchi
Vantaggi per il lavoratore Anche per il lavoratore ci sono dei vantaggi nello spostamento del TFR ad una forma previdenziale complementare. Per esempio, attraverso l’adesione ad un fondo il lavoratore può ottenere una pensione che andrà ad affiancare quella di base, oltre a ricevere il contributo del datore di lavoro che non verrà percepito nel caso in cui il TFR venga lasciato in azienda. Il lavoratore beneficia inoltre di una disciplina fiscale di favore sia nella fase di accumulo sia nella fase di liquidazione, visto che i contributi versati dall’azienda non concorrono a formare il reddito imponibile del lavoratore, mentre quelli a carico dell’iscritto sono deducibili dal reddito IRPEF. Dal punto di vista dei rendimenti, quelli che derivano dall’investimento dei contributi sono tassati con una aliquota del 20%, più bassa di quella applicata sugli investimenti di natura finanziaria (26%), e l’imposta viene prelevata direttamente dal patrimonio investito. In conclusione, la sottoscrizione di un Fondo pensione aperto o di un PIP comporta dei vantaggi sia per il lavoratore sia per l’azienda, e sarebbe opportuno mettere da parte il pensiero negativo comunemente radicato per ragionare seriamente sulla convenienza che può offrire tale strumento, magari riscoprendo il valore di una seria consulenza finanziaria che sia di supporto nelle scelte da compiere in questi anni di pandemia e crisi socioeconomica.
| Consulente Finanziario di Banca Widiba
mauriziomacchi.widiba.it Sede ufficio: Via V. Staurenghi 11, 21100 – Varese 231 +393472654378 | 107 maurizio.macchi@cfwidiba.it
INFORMAZIONE PUBBLICITARIA
HACKER Seguici su:
Presidente: Roberto Grassi Direttore editoriale: Vittorio Gandini Direttore responsabile: Davide Cionfrini Direzione, redazione, amministrazione: Piazza Monte Grappa, 5 21100 Varese T. 0332 251.000 - F. 0332 285.565 M. info@varesefocus.it reg. n. 618 del 16/11/1991 - Trib. Varese
SOMMARIO FOCUS 8 12
Pubblicità: Univa Servizi srl M. commerciale@univaservizi.it T. 0331 774.345 Il numero è stato chiuso il 14 ottobre 2021. Il prossimo numero sarà in edicola con Il Sole24Ore il 6 dicembre 2021. “Varesefocus” ospita articoli e opinioni che possono anche non coincidere con le posizioni ufficiali dell’Unione Industriali della Provincia di Varese. Valore di abbonamento annuo Euro 20,00 (nell’ambito dei servizi istituzionali dell’Editore). Questa testata è associata a
46
GDPR quella strana sigla così importante
Produrre acqua sulla luna si può
49
L’elicottero che ha cambiato la storia dell’industria italiana
La vera priorità è proteggere i dati
17
Come avvengono gli attacchi informatici
22
Il decalogo per tutelare la sicurezza informatica
RUBRICHE SU
Il mercato della privacy
54
La nuova stagione sostenibile del Panperduto
59
Memorie dal sottosuolo
65
100 anni dal raid italiano Roma-Tokyo
70
La nuova via dell’arte
75
Il padel ha più di cinquant’anni
25
INCHIESTA
32
Fotolito e stampa: Roto3 srl Via per Turbigo 11/B - 20025 Castano Primo (Mi) T. 0331 889.601 Gestione editoriale: Univa Servizi srl Via Vittorio Veneto, 8/E 21013 Gallarate (VA) - T. 0331 774.345
Le aziende sono sotto attacco hacker
15
29 Progetto grafico e impaginazione: Paolo Marchetti
SCIENZA & TECNOLOGIA
Pregi e difetti dell’economia varesina Un piano di sviluppo (unico e condiviso) per il territorio
LUOGHI E BELLEZZA
ECONOMIA 36 38
La Sices accende i circuiti di Formula Uno
RUBRICHE SU
Goglio: “Investiamo tutto nella sostenibilità”
87
Terza pagina
90
In libreria
92
Comunicare
95
Dal web
96
#ImpresediVarese
UNIVERSITÀ 43
Trent’anni di LIUC
CULTURA E DIGITALE
Guida. Esplora. Vivi. Nuova Macan. Il modo migliore di conquistare la città è lasciarsi conquistare. Assaporare ogni emozione che ti può offrire. Percorrere ogni strada verso la prossima meta. Viverla al massimo. E il modo migliore per fare tutto questo è a bordo della nuova Macan. Scopri di più al Centro Porsche Varese. Consumo combinato (varianti modello): 11,7 - 11,1 l/100 km. Emissioni CO₂ combinate: 265 - 251 g/km
Centro Porsche Varese Delcar S.p.A. Via Sanvito Silvestro 81, Varese Tel. 0332 825911 www.varese.porsche.it
FOCUS a cura di Luca Massi (Sistemi Informativi Univa)
ISONO nostri dati A RISCHIO Quello della sicurezza informatica è un tema sempre più centrale per ogni organizzazione. Le imprese sono sotto attacco. Anche quelle varesine. Sul territorio il fenomeno è in aumento anche in conseguenza del dilagare della digitalizzazione, dell’industria 4.0 e dell’intelligenza artificiale. Con danni in termini di perdite monetarie non secondari. Dietro queste incursioni non ci sono, però, giovani nerd con il cappuccio, nascosti in cantine o garage. Le protagoniste di questo assedio digitale sono vere e proprie organizzazioni criminali. Difendersi si può. Partendo da un maggior grado di consapevolezza e sapendo che il 70% degli incidenti avviene per errore, superficialità, distrazione o negligenza del singolo. Meglio, dunque, ripartire da un “Punto Zero”. E cominciare a tutelarsi. La partita non è solo tecnologica. I risvolti sono economici e giuridici, ma anche etici e antropologici
FOCUS
LE AZIENDE SONO SOTTO
attacco hacker Luca Massi
La sicurezza informatica è un tema sempre più centrale per le imprese. Anche tra quelle varesine aumentano i casi di ransomware, ossia di intrusioni ostili nei sistemi digitali. Quella del ragazzo nerd col cappuccio è un’immagine collettiva da sfatare. La posta in gioco è più alta. Dietro ci sono vere e proprie organizzazioni criminali strutturate per chiedere riscatti con la minaccia di mandare in tilt le aree amministrative, marketing e di progettazione. Fino ai reparti produttivi, cavalcando il diffondersi dell’industria 4.0. La prima arma è la prevenzione
A
ll’inizio è solo un sospetto, una diceria. Poi iniziano ad arrivare le conferme più o meno dettagliate. “Tutto fermo, tutto bloccato da una settimana e chissà per quanto tempo ancora. Un disastro”. Un’altra azienda, l’ennesima, è rimasta vittima di un incidente di sicurezza informatica, con gravi ripercussioni sulla continuità dell’attività che si estendono anche a clienti e fornitori. E quando i clienti sono “pazienti” di una struttura sanitaria, quello che potrebbe essere normalmente un disagio, inizia ad assomigliare ad un dramma. Per non parlare delle conseguenze sull’immagine, anche e soprattutto a causa di una comunicazione della crisi spesso gestita malissimo. Molti non addetti ai lavori, 8
anche con una malcelata punta di scetticismo, si fanno delle domande e si chiedono perché da qualche mese a questa parte questo tipo di incidenti sia sempre più frequente, diventando oggetto di cronaca nei media. “I processi aziendali sono sempre più digitalizzati: dall’amministrazione alla fabbrica 4.0 passando per la progettazione, il marketing, le comunicazioni; e non si tratta solo di adottare nuove tecnologie, ma di ripensare anche ai processi proteggendosi adeguatamente dai rischi”, avverte Andrea Rinaldi, Presidente del Gruppo merceologico “Terziario Avanzato” dell’Unione degli Industriali della Provincia di Varese. “L’azienda digitalizzata è spesso più efficiente e competitiva rispetto alle imprese tradizionali, ma deve saper individuare per tempo i vecchi e nuovi rischi informatici a cui si espone e
attuare le contromisure necessarie in una logica di prevenzione. Non è certo una cosa semplice”, continua Rinaldi. “Nelle nostre imprese siamo sempre impegnati su mille fronti ed è difficile trovare anche solo il tempo per fermarsi a ragionare in modo strutturato sui temi della sicurezza informatica. Spesso, oltretutto, oltre al tempo e alla sensibilità verso il problema, mancano anche le competenze interne”. Per comprendere l’incidenza del tema del rischio informatico, sul territorio varesino, l’Ufficio Studi dell’Unione Industriali ha recentemente lanciato un breve sondaggio che ha evidenziato un numero preoccupante di incidenti di una certa rilevanza tra le imprese intervistate. La maggior parte di questi ha comportato un’interruzione significativa dell’attività aziendale con
un conseguente danno economico non certo trascurabile. Numerose le segnalazioni di attacchi ransomware (attacco hacker con richiesta di riscatto) e truffe finanziarie derivanti da intrusioni (man-in-the-mail / manin-the-middle). “È purtroppo l’ennesima conferma di quanto già sapevamo”, commenta Andrea Rinaldi. “Il nostro territorio, con il suo tessuto industriale costituito prevalentemente da piccole e medie imprese, non è certo immune a problematiche di rischio informatico, ma è soprattutto preoccupante l’incidenza degli attacchi ransomware, cioè quel tipo di attacchi strutturati
ed organizzati con finalità estorsive. Rappresentano un pericolo molto grave perché generano costi elevatissimi e prolungate interruzioni dell’attività aziendale. Proprio alla luce di questa preoccupante evoluzione, il Gruppo merceologico ‘Terziario Avanzato’ di Univa ha deciso di lanciare un progetto, un percorso di avvicinamento alla tematica della Sicurezza Informatica. In questi giorni vedrà la luce il primo risultato di questa nostra attività: il Decalogo per la Sicurezza, una guida concreta che dedica ampio spazio a consigli pratici su dieci temi critici per la protezione dei dati nelle imprese”.
Ma cosa sono i ransomware e perché sono così temuti dagli esperti? Andiamo ad analizzare per sommi capi le fasi di un attacco. L’esordio è quello classico a cui siamo ormai abituati: quello di un virus informatico come tanti altri. Lo si può incontrare per caso, navigando sul web. Diversamente, in alcune organizzazioni nel mirino dei criminali da tempo, il malware viene abilmente “somministrato” ancorché con i soliti metodi: tramite mail di phishing, sfruttando vulnerabilità della rete aziendale o password compromesse. In alcuni casi l’attacco parte dall’interno, mediante stratagemmi anche fantasiosi
9
FOCUS
come, ad esempio, una chiavetta usb infetta opportunamente recapitata in azienda o fatta trovare per caso. In qualche caso il fattore scatenante può anche essere un dipendente infedele. Una volta che il malware (il virus) si è installato all’interno della rete aziendale, inizia ad eseguire una serie di attività di scansione e analisi di ciò che riesce a raggiungere. Ottenuta una prima analisi, avvisa il suo “creatore” di essere pronto ad agire, consegnandogli di fatto un terminale “interno” alla rete oggetto dell’attacco. Il “creatore” o meglio “mandante” probabilmente non è un singolo hacker che segue lo stereotipo “felpa e cappuccio”. Quasi certamente si tratta di una articolata e potente organizzazione criminale che opera sul web e che per il tramite di questo malware inizia a compiere alcune azioni con l’obiettivo di trarre il massimo profitto dall’operazione. Vediamo alcune delle più comuni. Sfruttando vulnerabilità note, l’attaccante cerca di “scalare” i privilegi nella rete aziendale fino ad ottenere ruolo pari all’amministratore. Vengono copiati all’esterno (tecnicamente si dice esfiltrati) tutti i dati critici dell’organizzazione ma soprattutto quelli che possono essere venduti nel dark web (soprattutto dati di persone, credenziali, dati sanitari, bancari, progetti...) Viene attuato un piano di 10
compromissione di tutti i backup e di tutti i server raggiungibili. Quando tutto è pronto e ogni archivio utile è stato copiato, i dati vengono infine crittografati e i sistemi bloccati. La richiesta di riscatto viene presentata con ultimatum piuttosto stringenti, inclusa la minaccia di pubblicare i dati o di proseguire con attacchi diversificati in grado di interdire la normale attività aziendale. A questo punto l’organizzazione vittima si trova davanti ad un primo bivio: pagare il riscatto e tentare di chiudere la questione oppure provare
a rimediare basandosi sui backup e attuando un piano di emergenza. Diciamolo subito: il pagamento del riscatto non è mai una buona idea, per una serie di motivi. Potrebbe essere oltre che inopportuno anche illegale. Non c’è inoltre alcuna certezza che a seguito del pagamento vengano rispettati i patti e i criminali consegnino la chiave di decrittazione e non vendano i dati di cui sono in possesso. Un ulteriore motivo è che non ci si potrà più assolutamente fidare della propria rete e quindi ogni singolo server Pc o oggetto interconnesso dovrà essere oggetto di reinstallazione o bonifica, con i costi che ne conseguono. Il riscatto sarebbe solo un costo aggiuntivo. “Ogni azienda dovrebbe avere pronto un piano per fronteggiare l’eventualità di un blocco dei sistemi informatici, quale che sia la causa scatenante”, commenta il Presidente Rinaldi. “In ogni caso la presenza di una copertura assicurativa adeguata, insieme al supporto tempestivo di personale esperto per la gestione di un attacco ransomware, può ridurre significativamente il tempo di risoluzione di un incidente e quindi limitare anche di molto il conseguente danno economico”.
Andrea Rinaldi, Presidente del Gruppo Merceologico “Terziario Avanzato” Univa: “Il nostro territorio, con il suo tessuto industriale costituito prevalentemente da piccole e medie imprese non è certo immune a problematiche di rischio informatico, ma è soprattutto preoccupante l’incidenza degli attacchi ransomware. Proprio alla luce di questa evoluzione come Univa abbiamo deciso di lanciare un progetto, un percorso di avvicinamento alla tematica della sicurezza informatica. In questi giorni vedrà la luce il primo risultato di questa nostra attività: il Decalogo per la Sicurezza”
COME FUNZIONA E CHI COMANDA LA CYBER CRIMINALITÀ “Sicuramente ci sono diversi livelli di rischio a seconda di chi usa la tecnologia, di quali processi sono coinvolti e della tipologia di dati trattati, ma la gestione del rischio informatico è un problema che dovrebbe toccare tutti, sia in azienda che nella propria vita privata”. Elisa Ballerio è Marketing Manager di CybergOn, la divisione di cybersecurity della Elmec Informatica di Brunello. Il rischio informatico è balzato in testa alle classifiche delle preoccupazioni delle imprese in tutto il mondo, in pochissimo tempo. Cosa sta succedendo e perché? Pur considerando che il rischio informatico è un problema che è sempre esistito ed è intrinseco nell’utilizzo della tecnologia, è innegabile che nell’ultimo anno e mezzo ci sia stato un incremento importante del numero di fattori che contribuiscono ad aumentare le criticità. La pandemia ha forzato la digitalizzazione in tutti gli ambiti della nostra vita privata e lavorativa ed è stata un terreno molto fertile per gli attacchi informatici perché ha trovato le aziende totalmente impreparate alla nuova gestione dei processi, aumentando quindi in maniera esponenziale la superficie di attacco e i comportamenti che li facilitano. Alcuni di questi, come l’utilizzo di connessioni Internet domestiche non protette, l’accesso non appropriato a VPN aziendali, la condivisione di credenziali tra colleghi e l’estensione dei privilegi minimi per accedere a documenti aziendali, sono spesso stati la causa di attacchi informatici e del conseguente furto di dati. Inoltre, la democratizzazione del crimine informatico, che ormai è accessibile anche a chi ha competenze minime secondo il modello del Crime-as-aService, è causa del crescente numero di gruppi organizzati di criminali informatici che lucrano dalla vendita di informazioni rubate o dal furto diretto di denaro. Qual è la dimensione del fenomeno? Oltre a quello che si sente nelle cronache c’è dell’altro? L’Italia come si posiziona rispetto ad altri paesi avanzati? Per dare un’idea del fenomeno, basta ricordare che il World Economic Forum di Davos ha definito il Cyber Crime la terza economia al mondo in termini di PIL prodotto. Una password compromessa può valere fino a 500 dollari e una cartella clinica anche di più. Chiaramente il prezzo dipende sempre dal soggetto e dalla
qualità dei dati che vengono trafugati. Tuttavia, anche considerando set di dati venduti a prezzi molto più modici, la vera forza del Cyber Crime è l’economia di scala: nel 2021, solo in Italia, si sono registrati in media 600 attacchi informatici al giorno. Sicuramente troppi per essere trattati singolarmente dalla cronaca, ma è per dare un’idea della portata del fenomeno e della monetizzazione che ne deriva. E purtroppo devo anche aggiungere che, secondo il report Attacks from All Angels di Trend Micro, nel primo semestre del 2021 l’Italia si attesta il quarto Paese più colpito al mondo da attacchi informatici, soprattutto per quanto riguarda i settori che trattano informazioni sensibili come le telecomunicazioni, il settore bancario e finanziario e la distribuzione. Addirittura, siamo il secondo Paese dopo l’India per la media settimanale di attacchi nel settore dell’istruzione e della ricerca. Chi sono i criminali informatici che si celano dietro questi attacchi? Nell’immaginario collettivo i criminali informatici sono individui singoli, circondati da un’aura di mistero e onniscienza che li rende quasi oggetto di invidia per l’intelligenza e la scaltrezza che mettono in campo nel “bucare” i sistemi informatici senza essere scoperti e nello scappare indisturbati con un bel bottino. In realtà, l’idea del tenebroso Lupin è quanto di più fuorviante ci sia. Oggigiorno i criminali informatici sono gruppi di persone organizzati in vere e proprie aziende che hanno come unico obiettivo il profitto, proprio come un’azienda “tradizionale”. Le principali fonti di guadagno di queste organizzazioni sono sicuramente il furto diretto di soldi tramite phishing o l’appropriazione di credenziali e la rivendita di dati sottratti ad aziende terze; si aggiunge a questo elenco anche la rivendita di codice o porzioni di codice per permettere ad altri criminali di perpetrare nuovi attacchi. Gli attacchi hacker con finalità politiche o etiche sembrano un lontano ricordo. Sono del tutto scomparsi? Nel gran numero di attacchi informatici che vengono lanciati tutti i giorni, può capitare che alcuni attivisti, i cosiddetti Hacktivist, si facciano promotori di attività che hanno come obiettivo minare la reputazione o bloccare le attività di aziende per cause politiche e sociali. È difficile, considerando le numeriche e le mancate rivendicazioni, discernere in maniera precisa tra
i gruppi che vogliono solo lucrare dagli attacchi e quelli che hanno altre finalità. Bisogna però essere coscienti del fatto che, seppur mossi da motivazioni che qualcuno potrebbe condividere, anche gli Hacktivist sono a tutti gli effetti criminali informatici e le loro azioni devono essere condannate in quanto non legali. Per concludere, penso che la maggior parte degli attacchi abbia come finalità il profitto, anche se può a volte essere nascosto dietro ad una parvenza di moralità. Quali sono gli strumenti tecnologici ed organizzativi che oggi è possibile mettere in campo per reagire ad un contesto così preoccupante? Se si entra nel mirino di queste bande davvero non c’è scampo come sembra? Metto subito le mani avanti: non è mai possibile essere protetti al 100%. È tuttavia possibile costruire una strategia di difesa che tocchi processi, tecnologie e risorse in modo da mitigare quanto più possibile il rischio e, soprattutto, in modo da produrre una reazione immediata e ben strutturata in caso di attacco. Dotarsi di un antivirus con antimalware è un primo passo imprescindibile per costruire una buona difesa. Il passo necessario successivo è attivare anche un sistema di protezione dei terminali (EDR, Endpoint Detection and Response) che identifichi comportamenti anomali e sia in grado di prevedere l’impatto di tali comportamenti, assegnando quindi un punteggio in base alla gravità del comportamento individuato. Nonostante questo primo passo, la tecnologia da sola non basta. Bisogna anche interrogarsi sulle competenze necessarie per controllare e gestire i risultati delle analisi, in considerazione anche della copertura oraria che, per quanto riguarda la sicurezza informatica, deve necessariamente essere 24 ore su 24, 7 giorni su 7. Al momento, le risorse specializzate sulla sicurezza informatica scarseggiano e le figure senior, con competenze verticali in materia, sono così rare da essere considerate quasi delle leggende. Considerando i vincoli di risorse, copertura oraria e competenza, non è raro che le aziende decidano di affidarsi ad un fornitore esterno per la gestione della sicurezza. In questi casi, è importante definire una vera e propria strategia di disaster recovery, in modo da poter gestire prontamente gli attacchi informatici e le possibili conseguenze.
11
FOCUS
GDPR
QUELLA STRANA SIGLA COSÌ IMPORTANTE Luca Massi
General data protection regulation: è questo il nome del regolamento Ue che presidia la privacy e il rispetto dei dati personali di ogni cittadino europeo nel continente e nel mondo. Un acronimo a cui si affianca un altro inglesismo: Data Protection Officer, ossia la sentinella delle informazioni custodite e trattate in un’azienda. Ma di cosa parliamo veramente? Perché da questi termini dipende la nostra sicurezza? In questa intervista ce lo spiega Daniele Bianchi, Dpo di Eolo
D
a una parte il Gdpr (General data protection regulation), ossia il regolamento europeo su privacy e dati entrato in vigore nel 2018. Dall’altra la professione del Dpo (Data Protection Officer). Inglesismi, sigle sconosciute ai più, ma di grande importanza per la sicurezza informatica e la protezione delle informazioni di aziende e privati. Come dimostra l’esperienza di Daniele Bianchi che dell’Internet service provider di Busto Arsizio,
12
Eolo, è proprio Dpo da quattro anni. Di che cosa si occupa questa figura sempre più diffusa tra le imprese? Il Dpo ha un ruolo che è definito dal Gdpr, che personalmente ritengo possa essere riassunto, fuori dalla definizione formale, come quello di professionista della digitalizzazione che si occupa di privacy, con un ruolo di coordinamento nel trattamento dei dati personali che, con la sua attività multidisciplinare, contribuisce nella creazione della fiducia verso il mercato, l’Autorità Garante e
verso i clienti. Il Gdpr prevede che una organizzazione designi un Dpo in caso di amministrazioni dello Stato, enti pubblici nazionali, regionali e locali. In questi casi la designazione di un Dpo è obbligatoria. Per quanto riguarda i soggetti privati, sono tenuti alla designazione del Dpo le imprese il cui core business consista in trattamenti che richiedono il “monitoraggio regolare e sistematico degli interessati su larga scala o in trattamenti su larga scala di categorie particolari di dati personali o di dati relativi a condanne penali e a reati”, ovvero che svolgono processi di gestione di rilevanti volumi di dati personali o di gestione dei dati comunemente detti ‘sensibili’. Sono così tenuti alla nomina, a titolo esemplificativo: banche, assicurazioni, finanziarie, società di recupero crediti, istituti di vigilanza, le cosiddette “utilities” (telecomunicazioni, distribuzione di energia elettrica o gas), imprese di somministrazione di lavoro e ricerca del personale; società di call center, società di informatica e società che lavorano nel settore della salute. Il Dpo può essere un dipendente oppure un soggetto esterno. Si occupa di fornire consulenza all’azienda
- anche interagendo direttamente con i dipendenti che eseguono il trattamento dei dati - in merito agli obblighi previsti in materia di protezione dei dati personali e ne sorveglia l’osservanza, inclusa la sensibilizzazione e formazione del personale. Nello svolgimento della propria attività, esprime pareri in merito al trattamento dei dati personali e si occupa in particolare della valutazione d’impatto (la cosiddetta Dpia) che deve essere svolta qualora un trattamento di dati possa presentare un rischio elevato per i diritti e le libertà delle persone.
Quanto è importante l’applicazione del Gdpr nella protezione dei dati in azienda e nella Sicurezza Informatica in generale? E qual è il ruolo del Dpo in caso di incidente rilevante come un data breach o un attacco ransomware? Il Gdpr pone con forza l’accento sul principio di responsabilità (accountability) delle aziende, ossia, sull’adozione di comportamenti proattivi tali che possano dimostrare la concreta adozione di misure finalizzate ad assicurare
l’applicazione del Regolamento. Viene affidato alle aziende il compito di decidere autonomamente le modalità, le garanzie e i limiti del trattamento dei dati personali, nel rispetto delle disposizioni normative indicate nel Regolamento. Nella “data economy”, le aziende per lavorare e prosperare in ambienti concorrenziali hanno bisogno di avere accesso a grandi e diversi insiemi di dati, anche personali. In questo contesto le esigenze economiche di gestione dei dati devono contemperarsi con
13
FOCUS
GDPR
i principi che sono alla base della protezione dei dati di carattere personale: se una organizzazione non è in grado di dimostrare e attuare una adeguata protezione dei dati personali alla base dei propri processi, si espone a sanzioni che possono danneggiare sia il conto economico che la brand reputation. Nonostante le misure di sicurezza implementate per evitarne l’accadere, in caso di incidente di sicurezza rilevante è sempre opportuno coinvolgere il Dpo: in primis per l’assistenza necessaria per determinare se l’incidente è da considerarsi un data breach o meno e, di conseguenza, per la valutazione circa la necessità di notifica all’Autorità Garante e di comunicazione dell’accaduto agli interessati. Come può un’azienda conciliare le policy che governano la protezione dei dati con l’allargamento della “superficie di rischio” derivante dallo smart working? Con lo scoppio della pandemia lo smart working è entrato prepotentemente nell’organizzazione del lavoro per Eolo, così come è avvenuto in molte altre imprese. L’elevato tasso di digitalizzazione dei nostri processi aziendali e la cultura organizzativa preesistente hanno agevolato notevolmente l’adozione della nuova modalità di approccio al lavoro. Il primo periodo di sperimentazione ( forzata), è stato un successo: tutti hanno approcciato questa sfida con il giusto spirito di adattamento, contribuendo così al raggiungimento di importanti risultati. Così, nell’attuale fase di ripartenza, con lo sguardo rivolto al lungo periodo (seppur nella consapevolezza di non essere fuori dall’emergenza) l’azienda prevede di mantenere il ricorso al lavoro agile, ponendo la dovuta attenzione alla formazione online, al comfort della postazione di lavoro e al mantenimento del “work life balance”. Conseguentemente, è corretto valutare l’ampliamento della superficie di rischio, in particolare, tenuto conto delle 14
supply chain integrate che portano tale ampliamento dei rischi a dover essere valutati come duraturi. Gli obiettivi delle policy di sicurezza di un’azienda, in estrema sintesi, consistono nel garantire la disponibilità (accessibilità), l’integrità (accuratezza e completezza) e la riservatezza (accessi autorizzati) dei dati, anche quelli personali. La declinazione delle misure previste nelle policy può avvenire su due livelli e sulla loro combinazione: tecnico e organizzativo. Fra le minacce cyber che si sono più approfittate della situazione di veloce passaggio allo smart working dovuto alla pandemia, certamente c’è il phishing nella sua variante dello spear phishing, ovvero mail di phishing appositamente scritte per la vittima. Generalmente i cybercriminali si spacciano per un collega o per un superiore, chiedendo di effettuare delle operazioni (inviare una password, effettuare un bonifico, controllare un file...) firmandosi a suo nome e in taluni casi utilizzando anche la firma aziendale per aumentare il realismo. In questo contesto, ritengo che l’allargamento della superficie di rischio si possa governare, soprattutto nella dimensione organizzativa dell’implementazione delle misure di sicurezza, con dosi massicce di formazione, attività che spesso è l’unica reale mitigazione possibile contro molte minacce, il phishing primo fra tutte. La pandemia ci ha messo di fronte ad alcune situazioni dove il Gdpr è sembrato un limite all’operatività dettata dall’emergenza. È ancora uno strumento adeguato alle sfide del prossimo futuro? Durante la pandemia, molti governi hanno dovuto mettere in atto misure senza precedenti per tracciare e cercare di contenere il virus, sfruttando le tecnologie digitali disponibili per analizzare e collezionare i dati. Dal canto loro, le Autorità Garanti hanno spesso e giustamente richiamato il rispetto dei principi fondamentali di protezione
dei dati personali e il necessario bilanciamento tra diritti di pari rilevanza: da una parte, la libertà personale e il diritto alla protezione dei dati personali, dall’altra, il diritto alla salute individuale e pubblica. Il Gdpr, pur riconoscendo il trattamento dei dati personali come diritto fondamentale, esclude che si tratti di una “prerogativa assoluta”, affermando che questa tutela vada contemperata con gli altri diritti fondamentali. Più in generale, penso che l’impatto del Gdpr sia stato rivoluzionario: basta considerare quanto sia innovativa l’idea concepita nel Regolamento del distacco fra territorialità e diritti degli interessati, ovunque siano: se sei cittadino Europeo, il Regolamento ti garantisce protezione indipendentemente dal Paese dove sei o dove si trova la società che tratta i tuoi dati. Ritengo che il Gdpr sia stato scritto con le giuste intenzioni, contenga un alto livello di principi tecnologicamente neutrali, orienti efficacemente rispetto alle responsabilità (accountability) ed in generale contenga concetti e idee estremamente corretti e per questo possa rimanere adeguato anche alle sfide del prossimo futuro.
Il Gdpr pone con forza l’accento sul principio di responsabilità (accountability) delle aziende, ossia, sull’adozione di comportamenti proattivi tali che possano dimostrare la concreta adozione di misure finalizzate ad assicurare l’applicazione del Regolamento
FOCUS
LA VERA PRIORITÀ È
proteggere i dati Marco Castiglioni
(Vicepresidente Gruppo merceologico “Terziario Avanzato” Univa)
Negli anni passati l’incidente informatico più probabile era la cancellazione fortuita o il guasto hardware. Oggi le cose sono cambiate. La pervasività dei sistemi informatici ha aperto la strada a diversi scenari critici. In primis, quelli derivanti da attacchi di organizzazioni criminali o concorrenti sleali. Ecco qualche consiglio per ripartire velocemente e in sicurezza. A partire dal cloud. Ma più che la tecnologia, contano le procedure e le buone pratiche
V
erso metà anni Ottanta, come molti altri miei colleghi, ho avuto un Commodore 64 sul quale iniziai a scrivere le mie prime righe di codice. Partendo da un listato preso da una rivista, realizzai un rudimentale database in cui memorizzare le mie recensioni. La mia personalissima missione era quella di schedare tutti i videogiochi possibili, con pagelle, considerazioni personali e il parere di amici con la stessa passione (ovviamente il tutto a scapito dello studio). Il database cresceva di giorno in giorno, in funzionalità e contenuti. Avevo persino introdotto un sistema di password per evitare occhi indiscreti. Un giorno, però, l’incidente: il programma non carica più. Cassetta smagnetizzata. Inutile dire che non avevo fatto alcuna
copia del database convinto che il supporto magnetico sarebbe durato per sempre (del resto non avevo prove contrarie a tale convinzione). Di
conseguenza tutto quel lavoro andò perduto senza possibilità di recupero. Se avete avuto a che fare con la sicurezza informatica negli ultimi anni (e quasi certamente
15
FOCUS
PROTEZIONE DEI DATI
per normativa o per incidente lo avrete sicuramente fatto) vi sarete certamente imbattuti in alcuni principi fondamentali della data security. Stiamo parlando di Riservatezza, Integrità e Disponibilità dei dati conosciuti anche con l’acronimo Rid (o Cia in inglese). Se poi vi è capitato di addentrarvi nei concetti e di approfondire il tema, vi sarete trovati a che fare con le tecnologie necessarie a garantire le tre caratteristiche dalla data security (in genere la crittografia, ma non solo). È inevitabile che sorgano dei dubbi e delle domande su come sia possibile mantenere in sicurezza i dati durante il proprio ciclo di vita. Implementare dalle basi un sistema informativo che possa proteggere i dati in qualsiasi momento e in qualsiasi stato è un’operazione davvero complessa, specie se non si è specialisti del settore. Questo perché la data security è principalmente un insieme di buone pratiche, di procedure e marginalmente di tecnologia. Non potendo contare su un prodotto da scaffale, la domanda principale in una prima fase è: da dove iniziare? A cosa è necessario dare priorità? La piccola digressione a inizio articolo mi è servita a far riflettere sul fatto che i problemi di oggi sono in realtà sempre stati una caratteristica dell’informatica e dei dati in generale. Della triade Rid, il primo attributo a cui è necessario dare la giusta attenzione è sicuramente la disponibilità del dato. Fino a inizio anni duemila, i backup e le relative procedure erano in sostanza l’unica strada possibile. Una regolare politica di salvataggio su dispositivi di lunga durata (nastri per lo più) con archiviazione offsite (conservazione del media di backup fuori dal perimetro fisico 16
dell’azienda) almeno per le copie settimanali, dava una buona garanzia di poter ripartire in tempi ragionevoli in caso di incidente informatico. Negli anni passati, tuttavia, l’incidente informatico più probabile riguardo i dati era la cancellazione fortuita o il guasto hardware. Oggi le cose sono cambiate. La pervasività dei dati e dei sistemi informatici ha aperto la strada a diversi scenari critici per i dati, quasi tutti malevoli; siano essi condotti da organizzazioni criminali o da concorrenza poco leale. Bloccare l’accesso ai dati di un’azienda, oggi, significa bloccare qualsiasi tipo di produzione per ore, se non giorni o mesi, e come è facile comprendere, una produzione ferma significa un danno economico rilevante, in alcuni casi fatale. Fortunatamente rispetto al passato esistono strumenti più versatili e automatici per garantire una copia dei propri dati al di fuori del proprio perimetro informatico aziendale. La maggior parte di questi traggono vantaggio dalle infrastrutture cloud pubbliche.
Alcune soluzioni sono verticali, specializzate nelle sole copie di backup, mentre altre sono in grado di rilevare modifiche massive ai dati archiviati (un chiaro sintomo di attacco informatico ai dati) al fine di evitare la propagazione di malware ai dati salvati offsite. Infine, i più diffusi sistemi di desktop productivity, offrono il versionamento automatico dei documenti, una funzionalità molto comoda e che mette al riparo dal danno accidentale in tempi rapidi. I vantaggi non finiscono qui, quasi tutti i cloud provider specializzati in archiviazione dati offrono anche sistemi di data discovery per rilevare informazioni critiche etichettandole di conseguenza (un importante aiuto quando si devono fronteggiare normative sui dati). Salvare i propri dati su un’infrastruttura che non è fisicamente “in casa” solleva sempre qualche dubbio e comprensibile perplessità. Diciamo che questo è un primo passo verso la piena sicurezza dei dati, un passo quasi imprescindibile per avviare una propria politica di protezione del patrimonio informativo aziendale. Trattandosi di un primo passo non è esaustivo, si dovranno prendere in esame una serie di altre contromisure per rendere ancora più sicuro il dato archiviato nell’infrastruttura offsite come, ad esempio, un modello di profilazione degli accessi basato sull’identità o la cifratura a doppia chiave dei dati. Tutte funzionalità normalmente garantite dai cloud provider. La data security non è certamente un argomento facile, ma è fondamentale per qualsiasi azienda adottare delle politiche di protezione dei dati, prendendo in considerazione le soluzioni offerte dal mercato senza aspettare che sia troppo tardi.
FOCUS
COME AVVENGONO GLI ATTACCHI
informatici Luca Massi
Storie anonime (ma vere) che raccontano cosa accade in un’azienda che entra nel mirino degli hacker. E-mail che non dovevano essere aperte. L’uso di dispositivi personali privi di protezioni usati per il lavoro. Richieste di bonifici verosimili, processate con troppa facilità. Le distrazioni durante lo smart working. Esempi concreti di falle che aprono le porte al disastro
I PROTAGONISTI
Martina
Matteo
STORIA 1 Quando l’e-mail sembra quella di un collega Matteo e Martina. Matteo riceve una e-mail dalla collega Martina con la quale ha frequenti scambi di posta. L’e-mail di Martina è
John
infatti una risposta ad un messaggio di diverse settimane prima e invita Matteo a prendere visione di un documento linkato. I toni sono insolitamente secchi ma è già capitato che Martina abbia avuto una giornataccia. Matteo clicca sul link al documento e gli vengono richieste le credenziali. Matteo non si pone alcun
No Name problema: è un’e-mail interna, di persona conosciuta, in un contesto attendibile. Inserisce le credenziali. No Name. Pochi istanti dopo dal sito abilmente contraffatto, un programmino automatico riceve i dati e testa automaticamente le credenziali di Matteo su un centinaio di diversi 17
FOCUS
ATTACCHI INFORMATICI
siti, tra cui tutti i social network, tutti i drive in cloud esistenti compresi quelli dove Matteo ha le foto dello smartphone. E poi Amazon, Netflix, PayPal. Tutto. Laddove le credenziali risultino funzionanti, e mancassero sistemi di autenticazione a più fattori, le password saranno cambiate, i dati esfiltrati alla ricerca di materiale interessante come numeri di carte di credito, account bancari, portafogli di criptomoneta e molto altro. Nel frattempo, il criminale informatico festeggia: grazie alle credenziali di Matteo è già dentro la VPN aziendale e sta frugando alla ricerca di altri dati e di vulnerabilità utili per preparare il colpo grosso. Matteo e Martina. Matteo è perplesso. Chiama Martina che però non risponde, è in call. Ne parla con il suo collega di ufficio che ha ricevuto la stessa e-mail ma l’ha ignorata in quanto era evidentemente phishing. Matteo si sente in imbarazzo e decide di non dire niente
18
a nessuno. Dopotutto l’allegato non si è mai aperto, era una pagina bianca, e le credenziali inserite non hanno funzionato. In ufficio poi ci sono potenti antivirus. Decide che no, non ha voglia di farsi sgridare da quelli dell’Information Technology, cancella la e-mail, svuota il cestino, per sicurezza. «Non è successo niente». Il danno è fatto. STORIA 2 Quando la truffa corre sul filo di una richiesta di bonifico internazionale Jonn e Martina. John lavora da anni presso gli uffici amministrativi di una importante azienda di trading olandese. L’importazione di macchinari dall’Italia è il loro core business. Questa mattina John ha ricevuto da Martina, responsabile amministrativo di una azienda del Varesotto con cui lavora da anni, una insolita richiesta.
Martina sollecita il pagamento di una grossa fattura in scadenza, indicando le coordinate di un conto corrente inglese, invece del solito conto italiano. Mentre prepara il bonifico pensa che, probabilmente, la Brexit ha modificato gli scenari finanziari ed economici.
Per le organizzazioni criminali è un gioco da ragazzi creare un falso sollecito di pagamento su carta intestata, indicando coordinate bancarie fittizie su un conto straniero a disposizione dei malviventi che lo svuoteranno facendo perdere le proprie tracce
No Name. Dopo settimane di intercettazioni della posta tra John e Martina, l’intruso è emozionato. Il malware che ha installato nel Pc di Martina sta iniziando a dare i suoi frutti e finalmente ha potuto mettere le mani su una fattura estero molto sostanziosa. Creare un falso sollecito in Pdf per John, indicando per il pagamento l’Iban del conto inglese che ha aperto online poche ore prima, usando documenti altrui comprati dal web, è stato un gioco da ragazzi. Il vantaggio di operare sull’estero è che si usa l’inglese e non occorre scervellarsi a tradurre dall’italiano. Una notifica dal suo cellulare con Sim intestata ad un prestanome gli conferma che il bonifico è arrivato. Con pochi colpi di mouse trasferisce l’intera cifra sul suo portafoglio di BitCoin e poco dopo fa sparire tutte le sue tracce. Anche se è sicuro che per poche decine di migliaia di euro nessuna autorità pubblica si prenderà il disturbo di indagare. Martina. Martina inoltra distrattamente al capo l’e-mail di John che assicura di aver pagato quanto in scadenza. Prossimamente avrà la disponibilità della grossa cifra nel conto. Si tratta solo di aspettare qualche giorno e poi potrà pagare a sua volta alcune grosse fatture in scadenza. “Per fortuna che gli olandesi pagano sempre puntuali, quasi in anticipo”, pensa. STORIA 3 Quando l’unica soluzione è aspettare che l’It faccia il suo lavoro Martina. L’attacco cryptolocker della settimana precedente aveva messo in ginocchio l’azienda. Tutto fermo tranne le e-mail. Non si riusciva a spedire, a fatturare, a lavorare sui progetti. Anche in produzione un paio di centri di lavoro erano fermi. Insomma, un disastro. I ragazzi dell’It hanno però fatto miracoli e quel venerdì mattina la
situazione sembra essere decisamente migliorata, senza peraltro pagare un centesimo ai ricattatori. Martina, in smart working forzato, accende il suo portatile e si collega alla Vpn aziendale per cercare di recuperare un po’ del mostruoso arretrato che si è accumulato con questo incidente. La rete è lentissima, non va. Prova ad accedere dalla intranet aziendale, ma è totalmente fuori servizio, così come il sito aziendale. Chiama in azienda, ma il nuovo sistema telefonico non dà segni di vita. Al cellulare personale l’It Manager le riferisce che sono sotto attacco e che al momento non può fare altro che aspettare. No name. L’organizzazione di criminali informatici che ha preso di mira l’azienda di Martina non ha affatto gradito che non vi sia mai stato nessun tentativo di contatto con loro, nemmeno per negoziare un riscatto. Ne va della credibilità del gruppo. L’azienda deve essere messa in condizioni di non poter operare. Viene quindi scatenato un DDoS attack su larga scala. Le reti di comunicazione esterne, il sito e tutti i servizi esposti aziendali vengono presi di mira da una vera e propria inondazione di pacchetti internet, provenienti da dispositivi compromessi sparsi per il mondo e nella disponibilità dell’attaccante. Una situazione in grado di mettere di nuovo in ginocchio l’azienda. Matteo. Matteo chiama il reparto It per chiedere quando pensano di poter risolvere il problema. Dopo giorni di inattività forzata quell’ulteriore blocco non ci voleva proprio. Il reparto It risponde di avere le mani legate e che dovranno intervenire per forza il carrier di telecomunicazioni ed i vari service provider per bloccare il traffico ostile a monte. “A proposito, Matteo - chiede il responsabile - sai che la prima intrusione, quella che ha scatenato tutto è avvenuta utilizzando le tue credenziali? Per il momento le abbiamo disabilitate. Dobbiamo parlare”.
STORIA 4 Quando la distrazione in smart working apre la falla Matteo. Matteo in smart working ha sempre lavorato molto bene, gestendosi il tempo e riuscendo finalmente a conciliare la sua passione per il crossfit con l’impegnativa attività professionale da giovane manager in piena ascesa. Un solo problema, però, lo assilla da tempo: non riuscire ad accedere ai progetti per discutere con i clienti davanti al disegno come fa in ufficio, cliccando un’icona con scritto Rdp “qualcosa”. Durante un’assenza forzata per un infortunio in palestra, però, Matteo grazie all’intercessione del suo capo, riesce finalmente a poter accedere a quel benedetto Cad anche da casa. Sembra un sogno. “Ok ma per un tempo limitato” dice l’IT, “massimo una giornata o due e ricordati di uscire dall’account quando hai finito”. No Name. Lo scanner, un programma spia, sguinzagliato sulla rete aziendale da un attaccante incaricato da un’azienda concorrente straniera, dà finalmente il sospirato esito positivo. C’è una falla. Si può entrare. Da quello spiraglio di accesso lasciato esposto su Internet, con alcuni semplici passaggi e grazie ad alcune vulnerabilità note, è possibile prendere il controllo della macchina esposta. L’attaccante inizia ad esplorare la rete aziendale organizzando la sottrazione sistematica e silente di tutti i progetti e dei riferimenti di tutti i clienti. “Un giorno, da qualche fiera, in qualche paese in via di sviluppo, arriverà una foto di un macchinario identico al loro tranne che per il marchio, allora forse si faranno qualche domanda” sogghigna l’attaccante. Matteo. Matteo realizza di non essersi sloggato nella precedente sessione che trova ancora come l’ha lasciata la sera precedente. Del resto, era in ritardo e 19
FOCUS
ATTACCHI INFORMATICI
doveva raggiungere il box di crossfit entro pochi minuti per le gare. “Per una volta cosa vuoi che succeda?” STORIA 5 Quando a tradire l’azienda è l’uso da parte dei dipendenti dei propri strumenti personali Matteo. Matteo ha sempre pensato che il segreto del suo successo fosse di non concedere nemmeno un centimetro del suo vantaggio competitivo alla concorrenza, soprattutto quella interna. “Ce l’ho sui miei file di Excel, non scappa niente” è solito dire al suo capo, che periodicamente riceve degli splendidi report e non si pone nessun problema. Del resto, il sistema Erp aziendale è talmente noioso e farraginoso da far scappare la voglia a chiunque di usarlo. Il Laptop aziendale poi, non ne parliamo. Lento e con 20
strani meccanismi che puzzano di controllo. Meglio usare il suo nuovissimo Core i7 di ultima generazione. No Name. Quando Matteo si trova davanti al carabiniere per sporgere denuncia non riesce quasi a parlare. “È stato un attimo” continua a ripetere. “Stavo andando al parchimetro e mi hanno rubato giacca, borsa, portatile e cellulare”. Matteo. Il giorno dopo Matteo spiega al suo capo che no, non c’è un backup, era il suo pc personale, del resto. Non c’era una crittografia e nemmeno una password. Una serie di informazioni commerciali vitali per l’azienda era andata persa nella migliore delle ipotesi, oppure era caduta in mani sbagliate. Il cellulare aziendale era spento in borsa. Tutti i contatti e la posta erano stati spostati sul suo nuovissimo iPhone personale,
Il grimaldello che permette ad un hacker di entrare nella rete aziendale e di rubare i progetti che custodisce può essere rappresentato da un PC portatile usato per lo smart working, lasciato acceso e collegato alla Vpn, anche a lavoro finito molto più veloce. No, il blocco del telefono no, perché il Face ID con la mascherina è un disastro e lo aveva disabilitato. Il danno è servito.
È il momento giusto. Ve lo garantiamo al
110%.
Hai un’impresa edile? Abbiamo diverse soluzioni per te, dalla cessione del credito d’imposta a finanziamenti dedicati. Approfitta dei vantaggi dell’Ecobonus 110% per far crescere il tuo business. Ti aspettiamo in filiale e su bper.it
bper.it
800 22 77 88
Messaggio pubblicitario con finalità promozionale. Offerta soggetta ad approvazione della banca. Le informazioni riportate sono basate sul Decreto Rilancio (D.L. 34/2020, convertito in legge 77/2020). Sono in corso di emanazione i provvedimenti attuativi dell’Agenzia delle Entrate e del Ministero dello Sviluppo Economico, pertanto i criteri e le informazioni ad oggi disponibili potrebbero subire cambiamenti.
FOCUS
Il decalogo
PER TUTELARE LA SICUREZZA INFORMATICA Luca Massi
Dalla formazione, alla protezione della posta. Dal backup e dal cloud, agli aggiornamenti. Dal piano di gestione degli incidenti, alla sottoscrizione di un’assicurazione. Ecco la sintesi dei dieci consigli fondamentali alle aziende, contenuti nella pubblicazione “Il decalogo per la sicurezza informatica nelle imprese” realizzata e voluta dal Gruppo merceologico “Terziario Avanzato” dell’Unione Industriali varesina nell’ambito dell’iniziativa “Punto Zero”. Perché il momento richiede di ripartire dall’abc
vladym drobot/freepik.com
I
l 70% degli incidenti informatici è causato non da una falla tecnologica, ma dal “fattore umano”, dall’errore o dalla distrazione del singolo. È da questa constatazione che parte una pubblicazione redatta dai Sistemi Informativi dell’Unione degli Industriali della Provincia di Varese, a vantaggio delle aziende e, più in generale, di qualsiasi organizzazione. Dieci consigli molto pratici contenuti in una guida intitolata “Il decalogo per la sicurezza informatica nelle imprese”, realizzata dal Gruppo merceologico “Terziario Avanzato” di Univa nell’ambito del Progetto “Punto Zero”. Un percorso di avvicinamento
22
ad una maggiore consapevolezza su rischi e strumenti legati alla cyber security di cui qui di seguito Varesefocus propone una sintesi della più dettagliata versione scaricabile sul sito www.univa.va.it/puntozero. Mappare attori, ruoli e responsabilità “Non puoi proteggere ciò che non sai di avere”. Un puntuale censimento di tutti i sistemi aziendali e di tutte le ramificazioni verso clienti e fornitori è indispensabile prima di attuare qualsiasi piano di sicurezza. Attenzione agli shadow-It, cioè quelle aree di utilizzo di strumenti di elaborazione o archiviazione dati aziendali non autorizzati, come ad esempio drive cloud personali o applicazioni non standard.
Formazione e informazione La formazione sulla sicurezza è obbligatoria ai sensi del Gdpr (General data protection regulation) ossia il regolamento Ue sulla privacy e il rispetto dei dati personali che rappresenta ad oggi il principale strumento di prevenzione. Il “fattore umano” è causa scatenante di oltre il 70% degli incidenti informatici. Anche l’informazione è preziosa. Informare puntualmente il personale sui rischi più rilevanti aiuta a mantenere alta l’attenzione e contribuisce a mantenere sul tema un clima collaborativo. Gdpr policy e certificazioni Il Regolamento Europeo su Privacy e Dati interessa praticamente ogni azienda. Andando oltre agli
obblighi burocratici legati a nomine, informative e policy, può rappresentare un’occasione preziosa per iniziare a ragionare sulla protezione dei dati e sulle misure da attuare per mitigare i rischi. Per le imprese che vogliono compiere un ulteriore salto di qualità nella gestione della sicurezza delle informazioni, esistono le normative come la Iso 27001 con la possibilità di conseguire le relative certificazioni. Privilegi minimi Il principio dei privilegi minimi è un concetto di sicurezza delle informazioni in base al quale a un utente vengono concessi i livelli – o permessi – minimi di accesso per svolgere le proprie mansioni. Nulla di più. Questo principio è universalmente 23
FOCUS
DECALOGO
ritenuto una buona pratica per la sicurezza informatica ed è un passo fondamentale per proteggere gli accessi a dati personali e risorse di massima criticità. Il principio si può estendere agli accessi non umani. Il modello può essere applicato anche a sistemi o dispositivi connessi che richiedano privilegi o permessi per eseguire un’attività necessaria. Protezione della posta e del perimetro Se riusciamo ad immaginare il “perimetro” aziendale come le mura di una città medievale, la posta elettronica rappresenta il principale ponte levatoio: un accesso ad alto rischio da proteggere ad ogni costo. Per questo occorre mettere in campo la massima tecnologia disponibile per la difesa da attacchi che provengano dall’esterno, senza dimenticare che a causa dello smart working e delle sempre più profonde interdipendenze digitali con la catena di subfornitura, la superficie da proteggere è cresciuta a dismisura.
Backup e cloud Una adeguata politica di backup periodicamente revisionata e verificata con collaudi e test rappresenta per l’azienda un aspetto irrinunciabile e vitale. Un backup inadeguato o peggio inutilizzabile è come un paracadute che non si apre al momento giusto. Uno strumento su cui abbiamo riposto troppa fiducia senza verificare che fosse meritata. 24
Aggiornamenti Ogni giorno vengono scoperte nuove vulnerabilità su sistemi interconnessi di ogni genere: pc, server, firewall, router, laptop, smarphone, tablet, oggetti di domotica... L’aggiornamento puntuale presidiato da un professionista di ogni elemento della rete aziendale è di fondamentale importanza. Molto importante è anche la “segregazione digitale” di tutto ciò che non è più supportato ed aggiornabile e la separazione tra le reti di fabbrica e quelle degli uffici. Dispositivi mobili L’emergenza è finita. Ora smartphone, laptop e dispositivi mobili assegnati in tutta fretta per fronteggiare la pandemia devono essere messi in sicurezza. Contengono dati aziendali critici e rappresentano una “superficie di attacco” estremamente ambita dai
criminali informatici. Blocchi, codici, crittografia, sistemi di mobile device management, backup in cloud, sono ormai elementi chiave per la sicurezza delle imprese. Monitoraggio, piano gestione incidente e disaster recovery Anche nel complesso mondo della sicurezza informatica, la prevenzione gioca un ruolo fondamentale. Pianificare per tempo come reagire ad un incidente informatico di qualunque origine analizzandone le conseguenze può aiutare a predisporre per tempo un piano di emergenza che farà risparmiare tempo prezioso nel momento del bisogno. Le imprese più strutturate potranno poi avvalersi di strumenti avanzati di monitoraggio e reazione rapida in caso di attacco. Assicurazioni Le polizze assicurative dedicate alla sicurezza informatica possono fornire all’impresa un aiuto essenziale in caso di incidente grave, sia sottoforma di aiuto economico che come supporto operativo rapido. È però importante stipulare la protezione più adeguata al rischio di impresa per non lasciare scoperture pericolose. Le polizze assicurative non devono naturalmente sostituirsi ad una proattiva attività di mitigazione dei rischi in azienda.
IL MERCATO DELLA
privacy Vincenzo Pacillo (Professore universitario)
Quali sono le implicazioni etiche delle nostre profilazioni sul web? Quali, le responsabilità di chi le utilizza? Tutto ruota intorno ai concetti di consenso e libera scelta. Ma spesso la semplice firma di un’informativa non basta. Riservatezza e dignità umana sono beni fondamentali, tra loro connessi, prima ancora che dal punto di vista giuridico, da quello antropologico
Q
uando, sulla “Harvard Law Review” nel 1890, fu pubblicato l’articolo di Warren e Brandeis “The Right to Privacy”, nel quale per la prima volta si invocava l‘intervento del legislatore per offrire protezione alla sfera più intima della vita degli individui, era assai arduo immaginare che - 120 anni dopo - i destini umani si sarebbero mossi all’interno di quella che Piero Dominici chiama “la società interconnessa”: una società dominata dalla crescita esponenziale delle opportunità di connessione e di trasmissione di informazioni e dati personali. All’interno della società interconnessa l’atto comunicativo diventa - allo stesso tempo espressione ed esposizione di sé: espressione in quanto messa in un campo comune (communis) del proprio pensiero e confronto con il pensiero altrui, esposizione perché
la scelta di entrare in questo campo finisce sovente per comportare la raccolta e l’elaborazione di preferenze, gusti, passioni, abitudini e informazioni che attengono, per l’appunto, alla sfera più intima dell’individuo. A ciò si aggiunga che anche l’atto partecipativo è oggi allo stesso tempo non solo intervento, ma anche (ancora una volta!) esposizione: il tracking
continuo non solo nell’agorà virtuale, ma anche nella piazza fisica (telecamere di sorveglianza, riconoscimento dei volti, Gps sulle auto a noleggio...), comporta una progressiva desertificazione dell’area che si vuole proteggere da intrusioni indesiderate. Si parla dunque di “mercato della privacy”: il prezzo della partecipazione tanto al processo comunicativo quanto a quello partecipativo è rappresentato dal disvelamento del sé e dall’utilizzo di tale disvelamento per scopi non sempre trasparenti. Talora questi sono legati alla
25
FOCUS
PRIVACY
produzione ed allo scambio di beni e servizi, talaltra essi si legano alla creazione e diffusione del consenso politico, religioso, ideologico, con pesanti implicazioni sulla protezione delle minoranze e dei loro diritti civili. È per questo motivo che il legislatore ha ritenuto di sottrarre la tutela dei dati personali dalla sfera esclusiva dell’etica per introdurla nell’ambito del giuridicamente rilevante: ciò è avvenuto da ultimo con il Regolamento dell’Unione Europea, il cosiddetto Gdpr (General data protection regulation), il quale si occupa della tutela della persona con riguardo al trattamento dei dati personali attraverso una regolamentazione specifica delle modalità di acquisizione, trattamento e circolazione di questi ultimi. La
protezione dei diritti della persona è dunque un obiettivo da garantire giuridicamente soprattutto quando il dato personale passa di “mano in mano”: gli stessi “considerando” del Regolamento Ue ritengono fondamentale che le persone fisiche, proprio in vista della necessità di veder protetta la loro dignità e il pieno esercizio dei loro diritti civili e politici, debbano avere il controllo dei loro dati personali. Il “consenso”, come disciplinato dal Gdpr, è l’elemento cardine attorno al quale ruota la possibilità di trattare legittimamente i dati personali: il trattamento è lecito a condizione che l’interessato abbia “espresso il consenso al trattamento dei propri dati personali per una o più specifiche finalità”. Analogamente, anche il trattamento di quelli che erano identificati
Le premesse del Regolamento Ue sulla privacy (Gdpr) ritengono fondamentale che le persone fisiche, proprio in vista della necessità di veder protetta la loro dignità e il pieno esercizio dei loro diritti civili e politici, debbano avere il controllo dei loro dati personali come “dati sensibili” e che ora sono ricompresi sotto la definizione di “categorie particolari di dati personali” è consentito laddove “l’interessato ha prestato il proprio consenso esplicito al trattamento di tali dati personali per una o più finalità specifiche”. Per consenso si intende “qualsiasi manifestazione di volontà libera, specifica, informata ed inequivocabile dell’interessato, con la quale lo stesso manifesta il proprio assenso, mediante dichiarazione o azione positiva inequivocabile, che i dati personali lo riguardano o siano oggetto di trattamento”: esso deve “essere espresso mediante un atto positivo inequivocabile con il quale l’interessato manifesta l’intenzione libera, specifica, informata e inequivocabile di accettare il trattamento dei dati personali che lo riguardano, ad esempio mediante dichiarazione scritta, anche attraverso mezzi elettronici, o orale”. Alla luce di quanto finora esposto, pare evidente che esistono alcuni casi in cui il consenso non può essere considerato un “valido presupposto per il trattamento dei dati personali”. Ciò si realizza essenzialmente quando l’interessato non è stato
posto nella condizione di effettuare una scelta libera o è nell’impossibilità di rifiutare o revocare il consenso senza subire il pregiudizio, ma anche quando “non è possibile esprimere un consenso separato a distinti trattamenti di dati personali, nonostante sia appropriato nel singolo caso, o se l’esecuzione di un contratto, compresa la prestazione di un servizio, è subordinata al consenso sebbene esso non sia necessario per tale esecuzione”. La questione chiave legata alla genuinità del consenso è che quest’ultimo è un atto personalissimo, che deve essere compiuto con sufficiente cognizione di causa e con piena libertà interiore di scelta: richiede una volontà che deve essere assolutamente non coartata dalla pressione di un altro e non viziata dalla mancanza di adeguata informazione. Tale assunto sembra essere confermato se si tiene conto che il consenso deve essere considerato come un atto giuridico unilaterale di autonomia privata, una manifestazione del libero arbitrio che è diretto alla produzione di effetti giuridici, con cui gli interessati esprimono la loro volontà di esercitare, in modo specifico, la capacità di autodeterminazione loro conferita dalla legge. In quanto atto giuridico di autonomia privata, il consenso è valido se è esente da errore, violenza morale e dolo. È necessario a questo punto chiedersi se tale prospettiva sia idonea a garantire il diritto all’autodeterminazione in ambito di tutela della riservatezza nei confronti di soggetti che appartengono a “gruppi totalizzanti” - religiosi o di altra natura - che limitano pesantemente la vita personale dei loro membri in virtù di norme morali contrarie a quelle giuridiche ma considerate socialmente inderogabili: è peraltro altrettanto necessario chiedersi se tale prospettiva possa garantire adeguatamente anche coloro che, pur non appartenendo
ad un “gruppo totalizzante”, non si rendono conto, per mancanza di adeguate conoscenze, dell’importanza che il diritto alla riservatezza ha per la propria vita e per le conseguenze che possono nascere dalla profilazione e dal trattamento dei dati personali. Anche l’ignoranza o la sottovalutazione di queste conseguenze si pongono infatti come una limitazione - per lo meno de facto - della capacità di autodeterminarsi correttamente. È probabilmente anche per questo motivo che il Regolamento europeo prevede una serie di ulteriori condizioni affinché il consenso possa essere considerato valido. Inoltre, la violazione delle disposizioni concernenti i principi di base del trattamento, comprese le condizioni relative al consenso, a norma Gdpr, è soggetta a “sanzioni amministrative pecuniarie”, nonché – ricorrendone i presupposti – al diritto al risarcimento in caso di danno materiale o immateriale. Ulteriore elemento disciplinato dal Regolamento, per l’acquisizione del consenso è la cosiddetta informativa, finalizzata a fornire le informazioni sul trattamento dei dati personali. Al riguardo, infatti, anche i principi per il trattamento corretto e trasparente implicano che l’interessato debba essere “informato del trattamento e delle sue finalità”.
Al di là delle implicazioni giuridiche, è sempre più opportuno che l’etica torni al centro del campo della tutela della privacy, affiancando l’attività del legislatore soprattutto nel campo del rapporto tra trattamento dei dati e intelligenza artificiale
Anche in questo caso, la mancanza di informativa e la violazione delle disposizioni concernenti “i diritti degli interessati” è soggetta alle sanzioni amministrative pecuniarie, nonché al diritto al risarcimento del danno. Ad ogni buon conto, al di là delle implicazioni giuridiche, sarebbe a mio avviso sempre più opportuno che l’etica tornasse al centro del campo della tutela della privacy, affiancando l’attività del legislatore soprattutto nel campo del rapporto tra trattamento dei dati e intelligenza artificiale. Paolo Benanti ha di recente utilizzato il concetto di “algoretica”: uno sviluppo del rapporto tra l’uomo e l’intelligenza artificiale che sappia essere allo stesso tempo inclusivo e rispettoso delle diversità culturali: in questa prospettiva l’etica implica la valutazione, da parte del titolare del trattamento, dell’impatto complessivo che il trattamento dei dati personali compiuto nell’esercizio di attività di intelligenza artificiale può avere sui diritti e sulla dignità degli interessati, a prescindere dalla reale ed effettiva quantità di informazioni di cui questi ultimi possano disporre e della effettiva capacità di autodeterminazione che questi ultimi possano avere. Secondo questa prospettiva, la “Rome Call for AI Ethics” (dove AI sta per Artificial Intelligenze) - firmata alla fine di febbraio 2020 a Roma dalla Pontificia Accademia per la Vita, Ibm, Microsoft, Fao e dal Governo italiano - afferma che è necessario promuovere un uso dell’intelligenza artificiale basato in ogni caso (ed a prescindere dalla effettiva possibilità di autodeterminazione da parte degli interessati) sui principi di trasparenza, inclusione, responsabilità, imparzialità e affidabilità, sicurezza e privacy: riservatezza e dignità umana sono infatti beni fondamentali, tra loro connessi, prima ancora che dal punto di vista giuridico, da quello etico ed antropologico. 27
INCHIESTA
Pregi e difetti
DELL’ECONOMIA VARESINA Paola Margnini
(Responsabile Ufficio Studi Univa)
Da una parte i punti di forza: il numero di addetti impiegati in settori altamente tecnologici; la forte propensione all’export; la vocazione manifatturiera oltre ogni media lombarda o nazionale; la multidistrettualità produttiva; l’elevata ricchezza in termini di patrimoni. Dall’altra la bassa capillarità degli investimenti digitali; la smagliatura di alcune filiere industriali; la perdita di posizioni nella classifica del valore aggiunto pro-capite. La fotografia dell’Ufficio Studi Univa sul tessuto economico e sociale del Varesotto. Una lettura disincantata di una provincia che ha tutte le carte in regola per confermarsi tra i motori d’Europa. A patto di accettare le sfide della modernità. Ecco quali
A
volte per guardare avanti, bisogna saper volgere lo sguardo indietro, leggendo con spirito critico i dati economici che costituiscono la propria storia più recente. Questo è stato il principio che ha guidato l’analisi di posizionamento avviata dall’Ufficio Studi dell’Unione degli Industriali della Provincia di Varese per capire come il territorio varesino si prepara al futuro. Una sintesi di questo studio è contenuta nella pubblicazione “Provincia di Varese in cifre: punti di forza e punti deboli”. Un percorso nato per leggere, in maniera disincantata, ciò che sta succedendo. Ciò che si nasconde dietro la pioggia quotidiana di
dati, che spesso ci sommergono. A volte ci confondono. Sicuramente costituiscono solo un piccolo pixel che va collocato in uno scenario complessivo. La storia del Varesotto nell’ultimo decennio (statistico) ci insegna che dietro il livello di benessere raggiunto si nascondono alcune “smagliature” sulle quali bisognerebbe intervenire fin che si è in tempo. Per correggere la rotta e per posizionarsi meglio sui driver del futuro. Per questo è importante lanciare uno sguardo alle evoluzioni lente. Alle “derive e agli scarrocci”, cogliendo l’orgoglio del dato positivo, ma contemporaneamente evidenziando le potenziali debolezze. Il redesign del territorio passa anche da qui.
La prima constatazione: il peso economico di Varese è più che proporzionale al suo “peso fisico”, ma in erosione. Nel periodo che va da prima della crisi finanziaria del 2008 agli ultimi dati statistici si può osservare che se subito dopo la crisi c’è stato un parziale recupero, in sintonia con quanto avveniva in Italia, a partire dagli anni più recenti (grosso modo dal 2015 in poi) si è aperto un progressivo disallineamento rispetto alla media italiana. Varese continua ad essere un territorio piccolo (0,4% della superficie nazionale), con una bassa percentuale della popolazione nazionale (appena 1,5%), con elevate performance. Tuttavia, il peso economico sull’Italia si sta, anche se 29
INCHIESTA
ECONOMIA VARESINA
impercettibilmente, riducendo. “L’obiettivo di Varese deve essere quello di confermarsi tra i motori industriali d’Europa e di correre al pari o di più degli altri”, ha sottolineato il Presidente di Univa Roberto Grassi, durante la recente Assemblea Generale degli industriali varesini svoltasi a Malpensa: “Per far questo abbiamo bisogno di condividere un’identità di territorio, basata sui nostri punti di forza. Un’identità che deve essere inclusiva di tutti i settori che, però, non può prescindere dalla eccezionale vocazione manifatturiera della nostra provincia”. Da una parte, quindi, i punti di forza: la quarta posizione nella classifica provinciale sul numero di addetti impiegati in settori altamente tecnologici; la forte propensione all’export (per un valore pari al 40,8% del valore aggiunto prodotto, contro una media lombarda del 36,1% e quella nazionale del 30%); la spiccata vocazione manifatturiera testimoniata da un’elevata densità imprenditoriale (6,8 imprese manifatturiere per Km2 contro le 3,8 della media lombarda e l’1,6 di quella italiana) e una percentuale di valore aggiunto manifatturiero sul totale delle attività economiche locali pari al 27,5% (superiore sia alla media
lombarda del 20,5%, sia italiana del 16,7%); la multi-distrettualità che trova specchio nei primi posti a livello nazionale in termini di forza lavoro impiegata in 30 nicchie produttive di eccellenza (8 delle quali da podio); un’elevata ricchezza con un patrimonio pro-capite superiore ai 181mila euro contro una media nazionale di 157mila; una forte infrastrutturazione garantita dalla presenza sul territorio dell’aeroporto di Malpensa e da importanti terminal multimodali. Dall’altra i punti di debolezza: la percentuale di imprese industriali che investono in tecnologie digitali da cui emerge una ancora scarsa capillarità del fenomeno (34esimo posto nella classifica nazionale per province); la perdita di velocità dell’export rispetto al trend nazionale, un dato degli ultimi anni che merita di essere monitorato; il ridimensionamento della pur alta incidenza della manifattura sull’economia in termini di valore aggiunto e, su questo fronte, la perdita per Varese di posizioni nella classifica nazionale delle province per valore aggiunto manifatturiero (dall’ottavo posto nel 2007 all’undicesimo nel 2018); la smagliatura di alcune filiere produttive come quella del tessile
CLASSIFICA CLASSIFICA ADDETTI
INVESTIMENTI
→ → → → →
34°
HI-TECH
30
DIGITALI
POSTO
PERCENTUALE IMPRESE
e abbigliamento che tra il 2001 e il 2018 ha perso il 57% degli addetti; la discesa di 14 posizioni nella classifica provinciale del valore aggiunto pro-capite tra il 2007 e il 2019; una dotazione infrastrutturale densa ma con le criticità rappresentate dal futuro di Malpensa e dalla congestione della rete autostradale; il progressivo invecchiamento della popolazione e il trend demografico con un calo delle nascite pari al -26% (più di 30% se si considera anche l’annus horribilis del 2020) rispetto a quelle del 2009. Questi alcuni dei dati che caratterizzano l’attuale scenario economico e sociale del Varesotto. Ne esce una fotografia di un territorio sicuramente agiato, con elevati redditi e patrimonializzazione, che ha però bisogno di un boost, di un impulso per rimettere in moto capitali dormienti e ridare smalto al fermento imprenditoriale, come sottolineano anche alcune recenti analisi della LIUC – Università Cattaneo e i ricercatori della sua Business School. Gli elementi numerici raccolti nell’analisi di posizionamento dell’Ufficio Studi Univa hanno esattamente questo scopo. Uscire dalla zona di comfort e rimettersi in discussione per contribuire a tracciare un percorso nuovo. I fondamentali per farlo ci sono tutti: c’è un tessuto imprenditoriale fertile, c’è attenzione al tema della sostenibilità. Elementi che, vanno incrociati con policies in grado di far fiorire nuova imprenditoria (startup, investimenti dall’estero) e di permettere a quella esistente di crescere dimensionalmente e di virare verso le opportunità offerta dalla digitalizzazione di prodotti e servizi. “Stare fermi, rimanere chiusi nei nostri confini, bearci del benessere dell’oggi rischia di renderci ciechi verso il futuro. Niente di più pericoloso”, afferma Roberto Grassi. In effetti il futuro corre e, se non gli si può stare dietro, bisogna stargli davanti.
www.assi.it www.assi.it scopri cosa facciamo scopri cosa facciamo
Software Gestionale Software Gestionale • Sisinfo versione light (gestione
di contabilità, magazzino e fatturazione), modulare e di contabilità, magazzino e customizzabile. fatturazione), modulare e • CespitiWeb. customizzabile. • SMARTcrm (customer relation• CespitiWeb. ship management). • SMARTcrm (customer relation• Gestione ticket. ship management). • Sviluppo software on demand. • Gestione ticket. • Sviluppo software on demand.
• Sisinfo versione light (gestione
Infrastruttura IT Infrastruttura IT • Assessment completo della
infrastruttura IT. • Assessment completo della • Manutenzione sistemi. infrastruttura IT. • Assistenza su PC, server e reti • Manutenzione sistemi. anche in forma di pronto • Assistenza su PC, server e reti intervento. anche in forma di pronto intervento.
Sistema ERP Sistema ERP SisinfoWeb 4.0, l’Enterprise
Resource Planning per SisinfoWeb 4.0, l’Enterprise l’integrazione dei processi Resource Planning per aziendali delle PMI. l’integrazione dei processi • Modulare e 4.0 compliant. aziendali delle PMI. • Multi-azienda, multi-lingue e • Modulare e 4.0 compliant. multi-valute. • Multi-azienda, multi-lingue e • Installabile in locale oppure in multi-valute. cloud. • Installabile in locale oppure in • Del tutto personalizzabile. cloud. • Del tutto personalizzabile.
Cyber security Cyber security • Analisi rischi informatici e
verifica funzionamento • Analisi rischi informatici e sistemi di salvataggio e verifica funzionamento backup dati. sistemi di salvataggio e • Ripristino di emergenza in backup dati. caso di attacchi. • Ripristino di emergenza in • Garanzia della continuità caso di attacchi. informatica aziendale. • Garanzia della continuità informatica aziendale.
Sviluppi Web Sviluppi Web Progettazione e sviluppo di: • Siti WordPress. Progettazione e sviluppo di: • E-commerce B2B e B2C • Siti WordPress. integrando ogni processo con • E-commerce B2B e B2C i software presenti (gestionali integrando ogni processo con contabili, di magazzino e di i software presenti (gestionali logistica, tracking ordini). contabili, di magazzino e di • Applicativi web su richiesta. logistica, tracking ordini). • Applicativi web su richiesta.
Hardware Selection Hardware Selection • Servizio di analisi tecnica e
commerciale dei prodotti • Servizio di analisi tecnica e hardware disponibili sul commerciale dei prodotti mercato. hardware disponibili sul • Configurazione e installazione mercato. hardware. • Configurazione e installazione hardware.
associata associata
Tel. 0332 817490 – email: sales@assi.it – www.assi.it Tel. 0332 817490 – email: sales@assi.it – www.assi.it
INCHIESTA
UN PIANO DI SVILUPPO (UNICO E CONDIVISO)
per il territorio Davide Cionfrini
Connessa, competitiva, sostenibile, attrattiva, innovativa, dinamica. È questa la Varese che l’Unione Industriali vuole costruire insieme a tutte le forze politiche e sociali per affrontare il futuro. L’appello per un nuovo patto locale arriva dallo stesso Presidente di Univa, Roberto Grassi: “Il nostro è un sogno che non può essere sognato da soli”
‘‘F
acciamo un vero Patto per l’Italia. Di fronte ai ritardi e alle sempre più gravi fratture sociali, lavoro e impresa hanno una grande sfida: costruire insieme accordi e indicare strade e strumenti che la politica stenta a vedere. Non serve a niente l’antagonismo, serve compartecipazione. Non servono contrapposizioni, ma entusiasmo e fiducia. Noi ci siamo, non perdiamo altro tempo”. È il 23 settembre. Quando il Presidente di Confindustria, Carlo Bonomi, lancia questo appello ai Sindacati durante l’Assemblea degli industriali italiani, il Presidente dell’Unione degli Industriali della Provincia di Varese, Roberto Grassi, è in sala. E ha già in mano la bozza del discorso che anche lui, da lì
32
a pochi giorni (il 27 settembre) dovrà pronunciare all’Hangar Sea Prime di Malpensa durante un’altra Assemblea Generale, quella locale di Univa appunto. Mancano gli ultimi ritocchi da sistemare insieme allo staff. Ma la visione proposta da Bonomi è la conferma che, anche nel Varesotto, occorre far risuonare le stesse parole, da declinare, con le giuste correzioni, nella realtà di un territorio tra i più manifatturieri d’Italia e d’Europa. La bozza dello speech, dunque, si trasforma in un appello quando Grassi dal palco allestito nell’aeroporto della brughiera dice: “Siamo fermi nel chiedere che tutti gli attori sociali, noi ovviamente per primi, guardino oltre gli interessi di parte e sappiano lavorare in armonia, fondendo gli interessi di ciascuno in un unico grande interesse: progredire. Serve un Piano di sviluppo del territorio.
Unico!” Il punto esclamativo è voluto e rimane agli atti anche nella versione finale del discorso del Presidente Univa ancora scaricabile nella sua forma integrale sul sito www.univa.va.it. La sottolineatura è che un tale piano deve essere “capace di valorizzare le diverse specificità. Deve andare in un’unica direzione”. Perché “in fondo il tema di ripopolare il territorio di imprenditori e di persone giovani e qualificate è un problema di tutti”. Dal nazionale al locale il messaggio del Sistema Confindustria è dunque corale. L’unica differenza tra Bonomi e Grassi è che quest’ultimo non si rivolge solo alle parti sociali. Lo sguardo va anche agli amministratori e alle istituzioni: “La dimensione municipale è sicuramente importante, ma ancora più importante sarebbe
Roberto Grassi
ricostruire una visione unitaria della nostra provincia”. Il ragionamento del Presidente degli industriali varesini è che Varese è diversa dalle altre province lombarde come, ad esempio, Bergamo e Brescia. Non è un territorio caratterizzato da un capoluogo accentratore e catalizzatore di risorse e progetti. Alla città di Varese si affiancano realtà come Busto Arsizio, Gallarate, Saronno, Tradate, Luino. Uno scenario a cui si affianca un ente Provincia rimasto nel guado di una riforma mai traghettata in porto. Con ancora troppe competenze in mano a Villa Recalcati e troppe poche risorse. E dunque: “Chiediamo a sindaci ed amministratori di superare divisioni e querelle in nome di obiettivi che non possono essere ingabbiati in frontiere amministrative troppo strette. Ciò è vero soprattutto in
una dimensione policentrica come la nostra dove appare fondamentale un progetto unitario al di là delle bandiere partitiche”. L’obiettivo è chiaro: “Dobbiamo posizionarci allo stesso livello dei territori più avanzati non solo in Italia, ma nel mondo, laddove lo sviluppo avanza e dove si stanno forgiando gli standard del futuro, è lì che dobbiamo essere”. Il motore di questo piano di sviluppo condiviso, secondo Grassi, deve essere alimentato con il carburante della fiducia e dell’ambizione, quella “di correggere la lenta deriva a cui saremmo destinati accontentandoci del qui e ora”. E che “passa da una visione alta di futuro”. Nessuno può, però, farcela senza l’aiuto delle altre componenti del territorio: “Il nostro è un sogno che non può essere sognato da soli”, chiarisce il leader degli industriali varesini.
“Cerchiamo alleati sognatori per dar vita ad un progetto di territorio allargato e condiviso. Ci impegniamo per questo e questo ci aspettiamo dalle altre forze sociali e dalla politica”. Grassi propone una Varese connessa, competitiva e sostenibile, attrattiva, innovativa, dinamica. Queste le parole chiave del patto per lo sviluppo locale. VARESE connessa Qui la proposta è “la creazione di una Zona Logistica Semplificata a Malpensa per rilanciare l’area intorno all’aeroporto”. In pratica, l’istituzione di una zona con procedure burocratiche semplificate per le autorizzazioni all’insediamento di nuove attività produttive, con esenzioni Iva per le operazioni di import ed export, crediti di imposta per investimenti 33
INCHIESTA
PIANO DI SVILUPPO
produttivi. Gli stessi vantaggi, dunque, di cui godono molte zone portuali del resto d’Italia. “E che cos’è per noi Malpensa se non il nostro porto aperto al cielo?”. Per istituire la Zls serve una proposta di legge in Parlamento avanzata dalla Regione Lombardia dopo voto favorevole in Consiglio regionale. Univa chiede che tutte le forze politiche facciano quadrato su questo obiettivo. VARESE competitiva e sostenibile Su questo fronte, oltre a rivendicare il forte impegno delle imprese sui temi della sostenibilità ambientale e sociale, Grassi lancia la proposta di uno sforzo corale per politiche locali di sostegno alla demografia: “Il nostro futuro è seriamente minacciato dal calo delle nascite. In 10 anni il numero dei nati nella nostra provincia è diminuito del 26%. Non è in gioco solo la sostenibilità dei sistemi previdenziali. È in gioco la pietra angolare della nostra realtà. È in gioco la fiducia”. Univa è pronta a fare la propria parte: “Stiamo pensando a un progetto come associazione che metta al centro un aiuto alla genitorialità. Un progetto per il quale chiedo fin d’ora il Carlo Bonomi
34
sostegno e la partecipazione di tutte le forze in campo”. Stay tuned... VARESE attrattiva “C’è una questione di natalità, non solo delle persone, ma anche delle imprese”, denuncia Grassi. “Il nostro impegno sarà quello di creare le condizioni perché le start up trovino terreno fertile nel nostro territorio”. Ma non è solo una questione di nuove aziende. “Dobbiamo anche trattenere le imprese che già ci sono e quindi di radicamento”. Così come di promuovere la “crescita dimensionale. Se vogliamo sopravvivere è necessario affrontare seriamente il problema della crescita interna ed esterna”. Per il Presidente Univa serve “favorire alleanze e collaborazioni strutturate che aiutino le nostre piccole imprese a raggiungere la taglia giusta per svilupparsi”. VARESE innovativa A questa voce Grassi chiede al territorio di uscire dalla propria autoreferenzialità e provincialismo. L’obiettivo deve essere quello di “cercare alleanze anche al di fuori del Varesotto con punti di eccellenza dove si studia il nuovo”. Partendo
“Il nostro impegno sarà quello di creare le condizioni perché le start up trovino terreno fertile nel nostro territorio. Ma c’è anche una questione di trattenere le imprese che già ci sono e quindi di radicamento”. Così come di promuovere la “crescita dimensionale delle nostre piccole aziende” dal patrimonio di conoscenza delle due Università (LIUC – Università Cattaneo e Università dell’Industria) e del Centro di ricerca europeo Jrc di Ispra, bisogna, secondo il Presidente di Univa, poi guardare “al grande polo che sta sorgendo nell’area Expo di Rho Fiera, ora Mind – Milan Innovation District, a ComoNext, al Kilometro Rosso a Bergamo”. Semplicemente perché “la conoscenza, così come l’innovazione, non ha confini”. VARESE dinamica In questo caso il termine fa da chiosa a tutto il ragionamento: “Puntiamo a una Varese che essendo attrattiva, connessa, competitiva, sostenibile e innovativa sia in grado di rimettersi in moto correndo sulla strada del futuro”. La conclusione è la logica conseguenza del luogo dove le parole sono pronunciate: “Come imprenditori tendiamo la mano alle migliori forze della nostra provincia. Siamo pronti a far tornare a volare Varese. Il volo Malpensa-futuro è pronto all’imbarco. Le nostre imprese sono già a bordo”. E le altre forze politiche e sociali del territorio?
ARCHITETTI DEL VERDE LANDSCAPING Archiverde, realtà significativa a livello nazionale nell’ambito della progettazione e della realizzazione degli spazi verdi.
Ogni paesaggio ha la sua storia: quella che leggiamo, quella che sogniamo e quella che creiamo.
Sopralluoghi in Italia isole comprese e Svizzera. Per residenze private, contesti aziendali o ricettivi.
“George Michael Sinclair Kennedy”
archiverde.it
Indirizzo: Via Giambello 13 Jerago con Orago (VA) Telefono 0331 21 31 08 E-mail: info@archiverde.it
ECONOMIA
LA SICES ACCENDE I CIRCUITI DI
Formula Uno Alessia Lazzarin
Le barriere del Mose che si alzano e si abbassano per evitare l’acqua alta a Venezia. Un impianto elettrico di emergenza capace di ripristinare l’energia dell’aeroporto delle Seychelles e della metropolitana di Istanbul. Quadri di controllo e di distribuzione istallati lungo il Gasdotto TransAdriatico. Questi sono solo alcuni esempi dei campi di applicazione dei gruppi elettrogeni realizzati dalla pmi di Jerago con Orago
V
i siete mai chiesti come si alimenta di energia un resort di lusso nel bel mezzo di un’isola deserta alle Maldive? Servono i gruppi elettrogeni. In pratica, si tratta di apparecchi costituiti da un motore termico accoppiato ad un generatore elettrico. Questo sistema meccanico produce l’energia di cui la struttura ha bisogno. E poi ci sono le schede di controllo che entrano in azione in caso di emergenza e servono per garantire sicurezza al complesso architettonico. È con lo stesso principio che funzionano anche, per esempio, il Mose di Venezia, il Gasdotto Trans-Adriatico e il Circuito di Formula Uno di Abu Dhabi. La Raffineria Neste oil di Singapore, così come la metropolitana di Istanbul e l’aeroporto delle Seychelles. Tutte queste infrastrutture, sparse un po’ 36
ovunque nel mondo, hanno, però, un’altra cosa in comune: la fornitura di tecnologie arriva dallo stabilimento produttivo della Sices Srl di Jerago con Orago. Un’impresa varesina, nata nel 1977 e specializzata nello sviluppo e nella costruzione di sistemi di controllo con microprocessori e nella gestione dei gruppi elettrogeni. “L’azienda nasce oltre 40 anni fa dalla passione di mio papà Alberto per l’elettronica – racconta Laura Curioni, amministratore delegato di Sices -. Agli inizi degli anni Settanta mio papà si è reso conto che in Italia non esisteva un’azienda che producesse la parte di controllo per i gruppi elettronici. Tutto veniva importato dalla Germania”. È così che Sices, inizialmente con sede a Sumirago, diventa pioniera di questo business. “Schede di controllo ma anche quadri elettrici e soluzioni per la gestione e la produzione di energia sono i
nostri campi di applicazione - spiega Curioni -. SIMONE, per esempio, è il sistema di monitoraggio centralizzato che permette un controllo in tempo reale di gruppi elettrogeni, torri di illuminazione, veicoli e imbarcazioni”. In poco tempo Sices costruisce una rete capillare internazionale che, insieme al know-how acquisito negli anni, ha permesso all’impresa varesina di dotare alcune tra le più importanti installazioni a livello globale del proprio marchio. Una di queste si trova in Italia: è il Mose di Venezia, con i suoi 78 cancelli pneumatici posizionati nei tre ingressi che collegano la Laguna al Mare Adriatico e capaci di impedire l’allagamento della città. “Parte del funzionamento delle barriere del Mose dipende proprio dalle nostre tecnologie” afferma Curioni. Più semplicemente, all’interno del gruppo elettrogeno, ovvero la struttura che
produce energia per far sollevare le barriere, si trova una scheda di controllo costruita dalla Sices. Secondo alcuni impulsi elettrici le barriere, in piena autonomia, si alzano e si abbassano a seconda delle maree. Anche la metropolitana di Istanbul, così come l’Aeroporto delle Seychelles, sono dotate di impianti made in Varese. In questo caso, sono istallate delle schede di controllo di emergenza. “Se dovesse mancare l’energia, entra in azione il gruppo elettrogeno, controllato appunto dalla nostra scheda”. Il criterio è lo stesso anche per il circuito Yas Marina di Formula Uno ad Abu Dhabi: sono necessari 44 gruppi elettrogeni per illuminare il complesso. “Abbiamo, inoltre, fornito soluzioni tecnologiche per la Raffineria Neste oil a Singapore che genera esclusivamente risorse rinnovabili con una capacità di produzione di 1 milione di tonnellate all’anno”. Per questo importante canale strategico Sices ha progettato due quadri di emergenza. E per finire il Gasdotto Trans-Adriatico (TAP), con la sua capacità di trasporto di 10 miliardi di metri cubi di gas naturale all’anno. Un progetto che intende supportare l’Europa nel raggiungimento dei suoi obiettivi in materia di energia pulita e per
cui Sices ha dato il suo contributo, istallando “i quadri di controllo e di distribuzione per i gruppi Diesel di emergenza per la stazione di pompaggio del gas, ognuno dei quali con un quadro di controllo remoto” spiega l’amministratore delegato. Dal 2015 alla guida dell’impresa c’è una figura femminile: è Laura Curioni, figlia del fondatore Alberto, e con una precedente esperienza lavorativa completamente diversa. “Ho lasciato il mio lavoro di veterinaria e sono entrata a far parte dell’azienda di famiglia per contribuire a portare avanti il patrimonio industriale”. Dopo un percorso interno per acquisire competenze e conoscenze, “ho iniziato a intraprendere un cammino fatto di cambiamenti strutturali e gestionali”. Ricambio di personale, riorganizzazione del lavoro e analisi di mercato e di business per avere un quadro aziendale più completo. “In questo modo possiamo definirci snelli e pronti a qualsiasi trasformazione”. L’obiettivo di Sices è quello di studiare strategie per creare un futuro. Alleggerire i processi più complessi e burocratici e automatizzare la produzione. “Grazie al knowhow interno all’azienda riusciamo a spaziare tra diversi gruppi di business”, consolidando partnership
e diventando più competitivi. Questo si traduce in un’espansione delle aree di competenza: non più solo progettazione di quadristica per i gruppi elettrogeni, ma anche per impianti fotovoltaici, e soprattutto, oltre all’ambito elettrico, anche in altri settori affini. “La forza di Sices è quella di avere clienti italiani che operano in tutto il mondo afferma Laura Curioni -. Questo ci ha permesso di essere presenti ovunque”. Un’impresa con meno di 50 dipendenti capace di costruire un’ampia rete di distribuzione. “Siamo bravi a customizzare i clienti. E ci impegniamo anche ad essere sostenibili”. Sembra difficile, se non quasi impossibile, accostare al termine elettronico il concetto di sostenibilità. Eppure, l’impresa varesina è riuscita a realizzare impianti a impatto zero progettando schede di controllo per fiere, sfilate di moda, concerti e partite di calcio. Tra le sfide future la Sices vuole proseguire il cammino della sostenibilità e tra i cantieri aperti c’è quello dell’utilizzo dell’idrogeno verde: l’azienda vuole inserirlo all’interno del ciclo produttivo e realizzare impianti con le stesse caratteristiche delle tradizionali schede di controllo.
Circuito di Formula Uno Yas Marina ad Abu Dhabi 37
ECONOMIA
Goglio:
“INVESTIAMO TUTTO NELLA SOSTENIBILITÀ” Francesca Cisotto
Negli ultimi tre anni la multinazionale del packaging con quartier generale a Daverio ha dirottato verso progetti di ricerca e sviluppo l’1,5% del fatturato, per un totale di 3 milioni di euro all’anno. Obiettivo principale: sviluppare nuovi prodotti eco-compatibili per venire incontro alle esigenze di un mercato sempre più attento al green. A testimonianza che la transizione ecologica è ormai una strada obbligata
38
C
“Goglio ha recentemente ottenuto un finanziamento da 30 milioni di euro, assistito da Garanzia Italia di Sace, da parte di Intesa Sanpaolo e Unicredit per sostenere la crescita dell’azienda. Le nuove risorse sono destinate a sostenere il piano di sviluppo aziendale, attraverso investimenti in tecnologie efficienti e sostenibili, e alla crescita internazionale” 39
ECONOMIA
GOGLIO
¡¢ ¡ £ ¤ ¥ 40
¡ ¦¢ § ¢ ¦ ¦ ¢
¨ © ¨ ¦
ª « ¡ ¬
L’efficienza è di serie. Su tutta la serie. Gamma GPL Kia.
La gamma GPL Kia ti offre prestazioni, livello di comfort e piacere di guida che soddisfano tutte le esigenze di mobilità. Vieni a scoprire Picanto, Stonic, XCeed e tutta la gamma GPL in Concessionaria e su kia.com
Martignoni
Martignoni srl Corso Sempione, 186 21052 Busto Arsizio (VA) Tel. 0331 185 0300 concessionaria.kia.com/it/martignoniauto
Consumo combinato ciclo WLTP (lx100km): Picanto da 5,0 a 6,3 - Stonic da 5,1 a 7,7 - XCeed da 5,0 a 6,4. Emissioni CO2 ciclo WLTP (g/km) Picanto da 107,0 a 125,0 – Stonic da 116,0 a 139,0 - XCeed da 130,3 a 145,5. Le foto sono inserite a titolo di riferimento.
Test ad Alta Temp eratu ra Continua il ciclo di articoli dedicati al mondo delle valvole e alla realtà di BMB Valve. Dopo aver scoperto nelle scorse uscite come è nata l’azienda e aver approfondito il concetto di “Fire Safe Test”, in questo nuovo articolo entreremo nel vivo di un secondo servizio offerto con professionalità, competenza e passione da BMB Valve: l’High Temperature Test o “Test ad Alta Temperatura”. Si tratta di una speciale prova atta a testare la qualità di una valvola e delle sue guarnizioni, e a verificare la durata della stessa nel tempo quando esposta ad elevate temperature, o meglio l’endurance. Più nello specifico, grazie all’attrezzatura all’avanguardia di BMB Valve, l’azienda offre la possibilità di testare la qualità di ogni tipo di valvola attraverso un macchinario che espone l’elemento ad un’alta temperatura, incrementata in modo controllato e verificata costantemente attraverso delle termocoppie in grado di registrare i dati del test e di trasmetterli ad un innovativo PC. Quest’ultimo, a sua
volta, comunica poi automaticamente la registrazione in tempo reale. Lo svolgimento dell’High Temperature Test richiede non solo il possesso dei patentini previsti dalla norma, ma anche una grande esperienza che permette ai collaudatori di unire le diverse attrezzature per eseguire correttamente la prova. Come per tutti i test, che se non svolti in regola possono danneggiare non solo la valvola testata ma soprattutto luoghi e persone, è necessario dotarsi di un’attrezzatura efficiente e a norma di legge. Solo in questo modo, infatti, il cliente potrà ottenere
dei risultati validi e certificati. A tal proposito, è inoltre importante ricordare che la velocità di incremento della temperatura deve rispettare quanto previsto dalle norme internazionali che stabiliscono il gradiente di salita, soprattutto nel caso di valvole di grosse dimensioni, per le quali una velocità di riscaldamento troppo elevata potrebbe comportare un eccessivo stress del componente,
fino a danneggiarlo irrimediabilmente. Le norme di riferimento a cui BMB Valve si attiene relativamente all’High Temperature Test sono FET (Fugitive Emilana Test) e Shell Mesc 77_30, sempre abbinate alla specifica tecnica del cliente, con il fine di adeguarsi dunque alle sue esigenze.
Montaggio, assistenza, verifica e controllo valvole industriali INFORMAZIONE PUBBLICITARIA
Da non perdere il prossimo articolo in cui parleremo di criogenia e di quando questa prova si rende necessaria per lavorare in sicurezza.
www.bmbvalve.it
UNIVERSITÀ
di LIUC
‘‘T
Riccardo Comerio
UNIVERSITÀ
LIUC
¡
OFFICIAL MEMBER OF
WWW.MECCANICHEOROLOGIMILANO.COM
SILVER WINNER 2021
SCIENZA & TECNOLOGIA
PRODURRE ACQUA SULLA LUNA SI PUÒ
Luigi Bignami
Si chiama Isru (“In situ resource utilisation”) il progetto dell’azienda aerospaziale lombarda OHB Italia e del Politecnico di Milano che permetterà nei prossimi anni alle missioni lunari (e un giorno anche a quelle su Marte) di essere autosufficienti in termini di ossigeno e acqua dai rifornimenti dalla Terra. Quando la realtà supera la fantascienza: la sperimentazione dell’impianto è ormai in fase molto avanzata
T
ra poco meno di 5 anni la NASA, con la collaborazione di altre agenzie spaziali e società private, ritornerà sulla Luna per portarvi la prima donna e il tredicesimo uomo. Questo ritorno però, non vedrà gli astronauti rimanere per poche ore o pochi giorni, bensì fermarsi per settimane se non mesi al fine di costruire una vera e propria base permanente. A quel punto l’uomo dovrà imparare a vivere di ciò che la Luna (e in futuro Marte) potrà offrire loro, staccandosi sempre più dai rifornimenti che inizialmente arriveranno da Terra. Dovrà così imparare a vivere con
46
i prodotti che potrà ottenere dal suolo lunare a partire dal cibo, dovrà imparare ad utilizzare il suolo lunare per costruire edifici e non ultimo dovrà estrarre ossigeno dalle rocce lunari che da un lato gli permetterà di respirare e dall’altro di ottenere acqua facendolo reagire con l’idrogeno. E se è vero che in un primo tempo l’acqua potrebbe essere estratta direttamente dal ghiaccio che si trova sul fondo di alcuni crateri vicino al Polo Sud, dove la luce del Sole non arriva mai e dove verrà costruita la prima base, è anche vero che di ghiaccio non ce n’è in abbondanza e che se si dovranno creare anche altre basi in altri luoghi
strategici della Luna la si dovrà necessariamente produrre in loco. L’azienda milanese aderente al Lombardia Aerospace Cluster, OHB Italia, e il Politecnico di Milano stanno collaborando insieme, sostenuti dall’A genzia Spaziale Italiana e dell’ESA, per mettere a punto un sistema, per il momento ancora dimostrativo, ma che nei prossimi anni diventerà pienamente operativo, per produrre ossigeno e acqua direttamente sul nostro satellite naturale. “È una tecnologia fondamentale per l’esplorazione spaziale, in quanto se vogliamo permetterci di mandare esseri umani su altri pianeti dovremo
essere in grado di padroneggiarla senza problemi”, spiega Roberto Aceti, Amministratore Delegato di OHB Italia. “L’Italia si posiziona sull’ultima frontiera, è avanti rispetto ad altri Paesi su queste tematiche e noi siamo confidenti che nei prossimi anni riusciremo a raggiungere il risultato sperato su cui stiamo lavorando”. Ma come funziona questo sistema? “Il primo passo è quello di riuscire ad estrarre ossigeno dalla sabbia lunare”, spiega Michéle Lavagna, del Politecnico di Milano, responsabile scientifica del progetto. “Il sistema, infatti, non estrae direttamente acqua dal suolo, bensì ossigeno, che successivamente viene fatto accoppiare con l’idrogeno (inizialmente portato da Terra) a formare acqua”. Come è composto l’impianto? “Il suolo lunare viene fatto entrare in un forno ad alta temperatura – continua la professoressa – il quale ha all’interno una fornace in grado di mantenere la temperatura molto elevata, necessaria affinché avvenga una serie di reazioni chimiche dove l’ossigeno presente negli ossidi delle rocce vada ad ‘attaccarsi’ a particelle di carbonio. Si produce così anidride carbonica che, essendo un gas, viene facilmente estratta nella parte superiore del forno. Una volta che il gas esce ad alta temperatura viene portato in un secondo contenitore, dove vi è sempre una temperatura elevata, seppur più bassa della precedente, dove l’ossigeno, ‘viene obbligato a trasferirsi’ all’idrogeno,
dando origine ad acqua sotto forma di vapore. Un terzo sistema, in pratica un frigorifero, ne abbassa la temperatura fino a trasformarla in ghiaccio”. Si tratta di un impianto che pur articolato è relativamente semplice e dove si realizza un processo ben assodato. Il tutto occupa poco spazio e il risultato è alquanto soddisfacente. L’impianto in fase di studio viene alimentato con sabbia con caratteristiche simili a quelle del suolo lunare e produce con continuità il quantitativo di acqua atteso. Il progetto, chiamato Isru, acronimo di “In situ resource utilisation”, è ormai in una fase molto avanzata e giorno dopo giorno conferma quelli che sono gli obiettivi del Politecnico e di OHB. La necessità di ottenere ossigeno direttamente su corpi celesti (per poi ottenere acqua) è dimostrato anche dall’impegno della NASA in questo settore, tant’è che a bordo di Perseverance, l’ultimo rover portato su Marte, vi è uno strumento, chiamato Moxie, grande come un tostapane che sulla Terra pesa 17 chilogrammi, il quale sta estraendo ossigeno direttamente dall’anidride carbonica dell’atmosfera del Pianeta Rosso. La prima prova è riuscita pienamente, in quanto ha estratto 5,4 grammi di ossigeno (tale da permettere ad una persona di respirare per circa 10 minuti), ma ora dovrà ripetere l’esperimento più e più volte per avere la conferma della bontà di Moxie. Lo farà in condizioni ambientali diverse con l’obiettivo di estrarre 10 grammi di
L’azienda milanese aderente al Lombardia Aerospace Cluster, OHB Italia, e il Politecnico di Milano stanno collaborando insieme, sostenuti dall’Agenzia Spaziale Italiana e dall’ESA, per mettere a punto un sistema, per il momento ancora dimostrativo, ma che nei prossimi anni diventerà pienamente operativo, per produrre ossigeno e acqua direttamente sul nostro satellite naturale ossigeno all’ora. Anche Moxie lavora a temperature molto alte, ossia attorno agli 800°C, che raggiunge in circa due ore di riscaldamento. Una volta a regime assorbe l’anidride carbonica dall’aria marziana, la porta ad una atmosfera di pressione e poi, attraverso il passaggio di corrente elettrica, la scinde in ossigeno e ossido di carbonio. Quest’ultimo viene rilasciato nell’aria, mentre l’ossigeno viene recuperato per essere unito all’idrogeno e ottenere acqua oppure, più semplicemente, per far respirare i futuri astronauti.
47
LA VALUTAZIONE DEL RISCHIO FULMINAZIONI DELLA VOSTRA AZIENDA POTREBBE NON ESSERE AGGIORNATA Secondo quanto stabilito dalle nuove normative vigenti, Secondo quanto stabilito dalle nuove normative vigenti, il datore di lavoro deve adempiere ai seguenti obblighi: il datore di lavoro deve adempiere ai seguenti obblighi: • redazione del documento di Valutazione del Rischio da fulminazioni ogni 5 anni; • provvedere alla denuncia dell’impianto di protezione da fulminazioni presso l’INAIL e notificare, sempre presso l’INAIL, l’Organismo di Ispezione; • verifica biennale o quinquennale dell’impianto da parte dell’ Organismo di Ispezione notificato. Offriamo gratuitamente, a tutti gli iscritti UNIVA, la nuova Valutazione del Rischio da fulminazioni.
EUTHALIA per UNIVA Il nostro Ufficio Tecnico è a Vostra disposizione: contattateci all’indirizzo e-mail info@euthalia.com per ricevere la necessaria modulistica.
SCIENZA & TECNOLOGIA
L’elicottero
CHE HA CAMBIATO LA STORIA DELL’INDUSTRIA ITALIANA Luigi Bignami
Compie 50 anni l’A109. Il primo velivolo ad ala rotante completamente ideato, progettato e messo in produzione da un’impresa aerospaziale del nostro Paese. Molteplici, nel tempo, le evoluzioni e varianti, alcune delle quali ancora oggi realizzate da Leonardo a Vergiate. Centinaia gli esemplari venduti in tutto il mondo per quello che gli stessi americani definirono da subito “la Ferrari dei cieli”, plauso ad un made in Italy tecnologico che ha messo fine al monopolio a stelle e strisce
S
ono trascorsi poco più di 50 anni da quando, il 4 agosto 1971 da Cascina Costa, in provincia di Varese, si alzò in volo per
un primo collaudo ufficiale, l’A109 (oggi AW109) ai cui comandi vi era l’allora Capo Pilota Collaudatore dell’A gusta, Ottorino Lancia. Non erano trascorsi neanche due anni
dal 19 settembre 1969 quando Bruno Lovera, Responsabile del design e sviluppo di alcuni modelli di elicotteri dell’A gusta Spa chiese al Conte Domenico Agusta l’autorizzazione per la costruzione di tre prototipi. Il Conte Agusta, da lungimirante manager qual era, capì che quell’elicottero poteva dare una grande svolta all’azienda e così concesse i finanziamenti per la sua costruzione. Gianluigi Marasi, Direttore del Museo Agusta, dove si possono vedere alcuni esemplari dell’elicottero, spiega: “L’elicottero A109 cambiò letteralmente la storia dell’azienda, sia da un punto di vista commerciale, sia da un punto di vista della tecnologia aeronautica. L’elicottero ebbe immediatamente un grandissimo successo nel mondo tant’è che gli americani lo definirono 49
SCIENZA & TECNOLOGIA
A109
la Ferrari dei cieli. Il velivolo venne anche apprezzato per tanti motivi, tra i quali i costi di manutenzione contenuti rispetto a quelli degli elicotteri allora in commercio”. Senza dubbio la richiesta di Lovera, accettata dal vertice, segnò l’inizio di un nuovo ciclo per Agusta, emancipandola dallo status originario di produttore su licenza di modelli di imprese americane mantenuto dalla prima metà degli anni Cinquanta, per entrare a pieno titolo nel mercato mondiale di elicotteri come costruttore di modelli originali. Fino ad allora infatti, la società nata nel 1923 nella provincia con le ali, aveva solo realizzato modelli su licenza e solo successivamente, negli anni Sessanta, aveva dato vita a propri prototipi, di diversi modelli, ma senza condurli allo stadio di produzione di serie e commercializzazione. In altre parole, possedeva tutte le carte per poter
50
vincere la sfida dei mercati, ma forse non aveva il coraggio di scendere in campo. Lo fece e con grandissimo successo con l’A gusta A109, che si rivelerà essere il primo elicottero di progetto interamente italiano, costruito in larga serie per poi essere immesso sui circuiti internazionali. Il 28 agosto 1975, quattro anni e qualche mese dopo il completamento del primo volo, l’A109 venne iscritto al Rai, Registro Aeronautico Italiano, e ricevette poi il certificato dalla Faa (Federal Aviation Administration) che permise all’elicottero, all’A gusta e all’industria elicotteristica italiana di varcare per sempre i confini nazionali e dell’Europa, entrando nel mercato elicotteristico civile degli Stati Uniti, da decenni e ancora oggi il più vasto su base nazionale per l’industria mondiale. È in questa cornice che nacque inoltre il primo centro di supporto per l’AW109 a
Filadelfia dove attualmente c’è lo stabilimento produttivo e il centro logistico elicotteristico di Leonardo negli Usa e, da aprile 2021, anche la nuova Training Academy americana dedicata ai servizi di addestramento dei piloti e tecnici dei clienti della multinazionale italiana. Le prime consegne dell’A109 iniziarono nel 1976 e furono destinate a clienti governativi e civili, sia in Italia che all’estero: ad esempio Esercito, Polizia, Carabinieri, Guardia di Finanza e Dipartimento di Protezione Civile. E ancora oggi, in molteplici varianti ed evoluzioni succedutesi nel tempo, gli elicotteri leggeri bimotore sviluppati dall’azienda nei decenni dopo la lezione appresa con il primo A109 sono tra più richiesti a livello mondiale.
Le caratteristiche
L’A109 nella sua versione finale
presentava otto posti, compreso il pilota, un peso massimo totale al decollo di 2400 chilogrammi e a vuoto di 1400 chilogrammi, il carrello completamente retrattile per ottenere una maggiore aerodinamicità della fusoliera. Inoltre, montava un rotore principale con quattro pale e un rotore di coda semirigido a due pale; due motori Allison 250-C20, dalla potenza di 692 SHP con una velocità di 168 nodi, circa 285 chilometri all’ora. Con queste caratteristiche l’A109 ottenne da subito un nuovo primato, diventando l’elicottero biturbina leggero multiruolo più veloce al mondo nella sua categoria. Ovviamente l’elicottero ha subito un’evoluzione nel corso del tempo, ad esempio negli anni Novanta si concretizzò la messa in produzione dell’AW109E, battezzato “Power”. Questa versione portò ad un forte aumento delle vendite sul mercato
internazionale, tra cui l’importante commessa dalla U.S. Coast Guard. Tra l’altro vennero acquisiti alcuni A109E Power, rinominati MH68A Stingray, per equipaggiare il reparto Hitron (Helicopter Interdiction Tactical Squadron) nel ruolo di elicotteri da interdizione a corto raggio, specializzati nella caccia ad alta velocità al contrabbando di droga. Le sue caratteristiche non solo tecniche, ma anche di immagine hanno fatto dell’AW109 un attore con apparizioni in oltre cento film e serie Tv internazionali, da Jurassic Park a Eraser, solo per fare alcuni esempi. A distanza di 50 anni Leonardo, la società unica precedentemente nota come Finmeccanica, già proprietaria di AgustaWestland (di qui la designazione AW dei prodotti dopo la fusione tra Agusta e Westland nel 2000), mantiene ancora una solida posizione nel mercato degli elicotteri bimotore leggeri con
vendite accumulate per oltre 1.700 unità di vari modelli e versioni in oltre 50 Paesi per un’ampia gamma di ruoli. Per citare qualche esempio, i bimotori leggeri di Leonardo sono oggi i più diffusi nel trasporto passeggeri in Brasile o per i compiti di polizia in Giappone. Nel 2008 un elicottero Leonardo in questa categoria appartenente a un privato statunitense ha stabilito il nuovo record mondiale di velocità, ancora imbattuto, compiendo il giro del mondo in 11 giorni. Oggi la storia di questo elicottero la si può rivivere al Museo Agusta, proprio accanto agli stabilimenti della Divisione Elicotteri di Leonardo di Cascina Costa a Samarate (via Giovanni Agusta n. 506), dove oltre a quella degli elicotteri è possibile ripercorrere la storia delle motociclette che hanno caratterizzato la prima fase di Agusta.
51
RUBRICHE SU
LUOGHI E BELLEZZA
La nuova stagione Grotte: sostenibile memorie del Panperduto dal sottosuolo
Morandini: la nuova via dell’arte
GITA A...
LA NUOVA STAGIONE SOSTENIBILE DEL
Panperduto Alessandra Favaro
Turismo di prossimità e all’aria aperta, in una delle zone più interessanti dal punto di vista architettonico e ambientale della provincia di Varese. Dove l’acqua, con la sua potenza, è padrona affascinante e incontrastata
P
er chi ama la natura, una delle zone più interessanti in provincia di Varese è senza dubbio l’area del Panperduto a Somma Lombardo. Gioiello d’idraulica industriale, è un’area di grande interesse per il patrimonio culturale, storico, ambientale del territorio. Una zona che si candida a diventare un’interessante destinazione per gli amanti del turismo sostenibile, visto che valorizza l’approccio ai sentieri del Parco del Ticino e gli spostamenti in bicicletta o a piedi e un’ospitalità che strizza l’occhio all’ambiente, grazie al nuovo ostello e a un agriturismo e una cooperativa sociale poco distanti.
Una passeggiata in questa zona, tra fiume Ticino e canali, regala scenari diversi e spunti interessanti: dalla fotografia naturalistica al paesaggio, all’archeologia industriale, da paesaggi rurali a contaminazioni moderne, sempre rispettando l’armonia del luogo. Insomma: è la destinazione perfetta per concedersi una giornata all’aria aperta, passeggiando a piedi o sui pedali sulle ampie
piste ciclabili, facendo sosta in alcuni dei locali presenti in loco molto suggestivi, facendo divertire i bimbi con le diverse proposte per loro. E si porta a casa anche qualche bello scatto.
Un’opera storica
L’acqua è la protagonista assoluta, se ne percepisce la maestosità e la potenza; lo sguardo spazia fra l’ambiente fluviale e le opere di derivazione e canalizzazione. Qui l’ingegno umano è riuscito a domare l’acqua costruendo uno degli snodi idraulici più importanti della Lombardia, dove parte delle acque dal fiume Ticino vengono deviate per formare due importantissimi canali: il Villoresi, utilizzato per l’irrigazione e il canale Industriale, fondamentale per la produzione di energia. La diga del Panperduto e le opere ad essa collegate furono inaugurate nel 1884 dal progetto di Eugenio Villoresi. Il canale ha trasformato il territorio e le attività collegate, permettendo di rendere fertile una terra in passato poco produttiva e diventando fondamentale nell’economia agricola della campagna a nord di Milano. Pochi anni dopo, all’inizio del ‘900, fu inaugurato anche il canale Industriale, utilizzato ancora oggi per alimentare diverse centrali idroelettriche presenti lungo il suo corso. Da qui parte anche la ciclopedonale dell’Alto Ticino: un percorso ciclopedonale tra canali e fiume Ticino che accompagna il viaggiatore fino ad Abbiategrasso e volendo si può proseguire fino a Milano. E se non si ha una bici a disposizione, è possibile noleggiarla in loco.
Paradiso outdoor
Insomma, un paradiso per chi ama stare all’aria aperta. Grazie, inoltre, alla nuova gestione dell’Ostello del Panperduto, sono riprese anche le visite al Museo delle Acque Italo Svizzere sull’isola di Confurto, un’isoletta che si staglia di fronte all’ostello qualche decina di metri più avanti. La casetta di legno e vetro che al suo interno racconta l’importanza dell’acqua nei territori circostanti è un’altra tappa obbligata per uno scatto fotografico. Sul pavimento è stata realizzata una mappa in scala 1:1.500 del territorio da Sesto Calende a Vizzola, per illustrare l’origine, la storia e la complessità strutturale e funzionale del bacino idraulico italo-svizzero del Ticino. Quest’area di canale inoltre regala giochi di riflessi suggestivi che cambiano a seconda della stagione e dell’orario della giornata.
Il sentiero della Conca È stato di recente recuperato grazie al Cai di Somma Lombardo il Sentiero della Conca nel Parco del Ticino, un bell’itinerario che dalle opere di presa accompagna fino alla spiaggia del Fogatore a Maddalena di Somma Lombardo. Il percorso, immerso nel bosco e costeggiato da corsi d’acqua, parte dalle opere di presa del Canale Villoresi, dove si può osservare un’antica conca di navigazione oggi in disuso. Proseguendo, si costeggia il bacino di presa dei canali su strada asfaltata. Attraversato il ponte in mattoni rossi, dove una pausa per ammirare il panorama è d’obbligo, si incontra un’altra conca di navigazione in disuso. Da qui il cartello avvisa dell’inizio del sentiero. A sinistra, si imbocca uno stretto passaggio sterrato che costeggia l’acqua. Qui la vegetazione comprende farnia, robinia e specie tipiche delle zone umide, come il pioppo e il salice. Si prosegue costeggiando i canali ma immersi nel bosco seguendo il corso d’acqua, fino ad arrivare alla spiaggia del Fogatore. A questo punto si può tornare indietro dal sentiero o dal sentiero E1 asfaltato. È possibile anche proseguire nella gita attraversando la spiaggia per procedere con altri sentieri nel bosco.
55
GITA A...
PANPERDUTO
Le iniziative per famiglie
Ma soprattutto questo è uno dei luoghi preferiti dalle famiglie con i bambini: a fianco della struttura sorge il “Giardino dei Giochi d’acqua”, uno spazio gioco all’aperto per comprendere e sperimentare il movimento e la potenza dell’acqua giocando. Ci si diverte imparando (e bagnandosi se si vuole) la forza idrodinamica e cinetica delle acque tra installazioni viti di Archimede, mulini, canaline, paratoie e pompe. Le installazioni permettono di regolare la velocità e la portata del flusso d’acqua che scorre, i principi della fisica e le modalità di utilizzo dell’acqua per fini irrigui, energetici, di trasporto e di bonifica. Per visitare i giardini e il museo bisogna prenotare (www. panperduto.it). Le visite con le guide del Parco del Ticino comprendono tutto lo snodo idraulico del Panperduto, fondamentale per l’irrigazione di tutta la zona a ovest di Milano. Da qui partono i due canali, Industriale e Villoresi, adoperati per irrigazione ed energia idroelettrica.
La nuova gestione dell’ostello
Il nuovo ostello ha rinnovato le proposte anche per i visitatori di passaggio, regalando tanti tipi di esperienze diverse. Dal chioschetto colombiano, diventato tra le location più apprezzate nella bella stagione per aperitivi, alle terrazze con gli ombrelloni, dove sostare in pausa pranzo o anche solo per un gelato o un caffè. Nella nuova gestione sono coinvolte due famiglie, che
I racconti del Panperduto Tra le nuove iniziative, con la riapertura dell’ostello c’è quella di dare vita a un racconto collettivo su base volontaria per gli ospiti. Chi lo desidera può raccontare la sua storia a un collaboratore dell’iniziativa che è giornalista e scrittore. Ne saranno selezionate alcune in una sintesi che verrà diffusa sui canali social e in un prossimo libro sul Panperduto.
56
hanno deciso di mettersi in gioco per valorizzare il luogo e fare in modo che diventasse più fruibile. Nel mese di settembre sono cominciati anche gli open day per le visite didattiche con le scuole. Il panorama, sulle opere di presa è davvero suggestivo e regala quinte e scorci perfetti per essere immortalati in una foto. Luciano Bagna, il gestore, che ha imparato ad amare questo luogo prima come visitatore, ci svela due scorci imperdibili per chi ama ammirare un bel panorama: “Prima della diga, dalla parte del fiume, ancora prima che inizino i canali al tramonto: la zona è meno illuminata e regala uno scenario intimo e molto suggestivo. Oppure fotografare la Diga e l’ostello dall’altra riva del fiume, tra riflessi, correnti e architettura”. Gli interni sono rimasti luminosi, su toni chiari e naturali, e accompagnano la vista verso la diga grazie alle ampie vetrate, per non perdersi nemmeno un momento. Anche quando si è in un momento di relax.
Con noi riuscirai a tagliare qualsiasi traguardo.
Con EOLO la tua azienda non è mai stata così veloce. Grazie alla velocità di rete, all’assistenza dedicata e all’attivazione rapida, riuscirai a portare il tuo business dove gli altri non arrivano. Chiama il numero 800.939.939 o scopri di più su eolo.it/azienda
SOLUZIONI SOLUZIONI PLM PLM In un mercato estremamente dinamico e mutevole, come quello odierno, le In un mercato estremamente dinamico e mutevole, come quello odierno, le uniche variabili in grado di fornire un differenziatore su cui creare la propria uniche variabili in grado di fornire un differenziatore su cui creare la propria leadership, sono la capacità di creare innovazione e la velocità con cui leadership, sono la capacità di creare innovazione e la velocità con cui realizzarla. Disporre di un efficace processo di sviluppo prodotto, che consenta realizzarla. Disporre di un efficace processo di sviluppo prodotto, che consenta di sfruttare i vantaggi competitivi offerti dal thread digitale, dal digital twin, dalla di sfruttare i vantaggi competitivi offerti dal thread digitale, dal digital twin, dalla progettazione generativa, dall'additive manufacturing, dall'Industrial IoT e dalla progettazione generativa, dall'additive manufacturing, dall'Industrial IoT e dalla realtà aumentata, è la risposta più adeguata a promuovere l’innovazione, realtà aumentata, è la risposta più adeguata a promuovere l’innovazione, aumentare la qualità dei prodotti e diminuire il time-to-market. aumentare la qualità dei prodotti e diminuire il time-to-market.
Strategia & Strategia & Consulenza Consulenza Implementazione & Implementazione & Personalizzazione Personalizzazione
Le soluzioni PLM di PTC offrono applicazioni altamente configurabili, basate Le soluzioni PLM di PTC offrono applicazioni altamente configurabili, basate su ruoli, che favoriscono la collaborazione tra i diversi team di sviluppo e su ruoli, che favoriscono la collaborazione tra i diversi team di sviluppo e consentono una gestione documentale completa in ogni fase del processo di consentono una gestione documentale completa in ogni fase del processo di sviluppo prodotto: dalla progettazione, alla produzione fino all’ assistenza sviluppo prodotto: dalla progettazione, alla produzione fino all’ assistenza post-vendita, sfruttando le nuove tecnologie digitali dell’Industrial IoT e della post-vendita, sfruttando le nuove tecnologie digitali dell’Industrial IoT e della realtà aumentata. realtà aumentata.
Formazione & Formazione & Affiancamento Affiancamento Supporto & Supporto & Assistenza Tecnica Assistenza Tecnica
CONTATTACI CONTATTACI
SIT Engineering Solutions, grazie ad una grande esperienza maturata “sul SIT Engineering Solutions, grazie ad una grande esperienza maturata “sul campo”, è in grado di offrire ai propri clienti le conoscenze e le competenze campo”, è in grado di offrire ai propri clienti le conoscenze e le competenze necessarie per identificare eventuali “colli di bottiglia”, definire le aree di necessarie per identificare eventuali “colli di bottiglia”, definire le aree di intervento, scegliere le soluzioni più idonee per la propria organizzazione, intervento, scegliere le soluzioni più idonee per la propria organizzazione, guidarli nelle fasi di implementazione e configurazione e supportarli nella fase guidarli nelle fasi di implementazione e configurazione e supportarli nella fase di post-vendita, per aumentare la produttività e l’operatività aziendale. di post-vendita, per aumentare la produttività e l’operatività aziendale.
Via Oberdan 90 - 21010 Ferno (VA) Via Oberdan 90 - 21010 Ferno (VA) Telefono: +39 0331 236810 Telefono: +39 0331 236810
info@sittec.it info@sittec.it www.sittec.it www.sittec.it
TERRITORIO
Memorie
DAL SOTTOSUOLO Sergio Redaelli
Alla scoperta delle oltre 500 grotte censite sul territorio varesino. Tra le più abbordabili anche dai neofiti, la Tana della Volpe a Brusimpiano, la Grotta dell’Alabastro e l’Antro delle Gallerie in Valganna, La Grotta del Frassino che fende il terreno al Campo dei Fiori, la Grotta Belvedere in cima al monte Minisfreddo in Valceresio
Sul lago Bertarelli a 200 mt di profonditò nella grotta Remeron
59
TERRITORIO
GROTTE
Dall’alto: attaccati alla fune in un pozzo profondo. Luci e trasparenze nella grotta Tana della Volpe
60
A
bissi, orridi, canyon, spelonche, caverne, strapiombi, anfratti, crepacci, vertigini e addirittura precipizi verso gli inferi: il campionario dei termini abbinati alla speleologia è di solito abbastanza inquietante. Sembra quasi che la letteratura e la manualistica ci prendano gusto a spaventare il neofita che si avvicina con curiosità. Al contrario, la speleologia si può definire con parole assolutamente tranquillizzanti: spettacolo, natura, bellezza, meraviglia, cristalli, acqua, doline, ruscelli, laghi e nevai sotterranei. È in fondo il fascino contraddittorio di ciò che non si conosce, l’oscuro, l’ignoto. Chi nel sottosuolo ci è stato e ci torna regolarmente per sport o per piacere, giura che è un’esperienza imperdibile. Una cosa è certa, in provincia di Varese ci si può togliere la voglia. Il nostro territorio ospita qualcosa come 500 grotte individuate fino a oggi, disseminate nelle principali aree carsiche del Campo dei Fiori, in Valceresio, Valganna e Valcuvia. Le cavità conosciute sono descritte con le caratteristiche geologiche e speleometriche, profondità, grado di difficoltà, passaggi, cunicoli. Tutte insieme sono raccolte nel catasto regionale, consultabile contattando la federazione speleologica lombarda. Il Campo dei Fiori risale al Mesozoico, l’era dei dinosauri, ed è fittamente ricoperto dai boschi. Scendere nel suo ventre è avventuroso come racconta Giulio Verne nel “Viaggio al centro della terra”. Ogni varco è avvolto nel “mito”, accompagnato da cronache di viaggi avventurosi e storiche esplorazioni. Come la grotta Remeron a Comerio, 685 metri d’altezza tra Varese e Gavirate, percorsa per la prima volta nel 1900 da Luigi Vittorio Bertarelli, più tardi fondatore del Touring Club Italiano, che con materiali di fortuna e in compagnia dell’imprenditore milanese Luigi Orrigoni e di due sacerdoti della zona, don Luigi Tadini di Comerio e don Giacomo Pensotti di Barasso, raggiunse un lago sotterraneo a 200 metri di profondità che porta il suo nome. O come l’Antro dei morti all’Orrido di Cunardo, che a dispetto del nome non presenta difficoltà maggiori di una scampagnata su un sentiero di montagna. È un luogo attrezzato con i corrimani, senza pericoli, l’unico traforo idrogeologico della Lombardia, il “grottone” è infatti attraversato su un lato dal fiume Margorabbia. Il Comune di Cunardo ha speso centinaia di migliaia di euro per agevolarne l’accesso. Qualcuno ricorderà di certo il drammatico salvataggio della scolaresca bloccata in una caverna in Thailandia nel 2018. La speleologia è un’attività divertente e ricreativa, consigliabile a tutti, o è qualcosa di più impegnativo e pericoloso? “Ci sono vari livelli – risponde Guglielmo Ronaghi, presidente del Gruppo Speleologico Prealpino e istruttore nazionale del Cai (Club Alpino Italiano) -. C’è un livello ludico paragonabile a una passeggiata e vi possono accedere anche i ragazzi di quinta elementare. Le attrezzature vengono fornite dall’associazione, basta avere un paio di stivali, una tuta da meccanico e un paio di guanti in gomma da giardinaggio. Al resto pensiamo noi. Per chi vuole approfondire l’esperienza c’è il ciclo formativo teorico-pratico. Costa 150 euro. Più sale il livello più si richiedono capacità, conoscenza e prestanza fisica”. Il Gruppo Prealpino, con 46 iscritti, oltre alle esplorazioni delle grotte lavora spesso con le scuole medie secondarie e superiori, l’Isis di Bisuschio per esempio. Organizza periodicamente visite guidate nelle grotte “facili”. Nel Varesotto ce ne sono cinque o sei: la Tana della Volpe a Brusimpiano, la Grotta dell’Alabastro nei boschi vicino al laghetto Fonteviva in Valganna e, sempre in zona, l’Antro delle Gallerie, un complesso artificiale di 5-600 anni fa, un’antica miniera di galena dove gli studi sono ancora in corso. La Grotta del Frassino fende il terreno al Campo dei Fiori nei boschi nella zona alta,
parco naturale. Per entrarci bisogna avere il permesso e avvalersi dei gruppi speleologici. La Grotta Belvedere in cima al monte Minisfreddo in Valceresio è ricca di fossili. A Saltrio sono state scoperte recentemente sette grotte verticali, pozzi molti profondi dove è richiesta la progressione su corda. Gli esperti non escludono di trovarvi fossili di animali preistorici. C’è ancora molto da scoprire, la speleologia è un grande libro di cui sono state sfogliate solo le prime pagine. A parte l’Indiana Jones Bertarelli alla grotta Remeron, la storia della speleologia prealpina è già ricca di aneddoti. Negli anni ‘90 fu scoperta in modo avventuroso la grotta Schiaparelli nel bosco sotto il Belvedere al Campo dei Fiori, profonda 640 metri, ancora in fase di esplorazione. Ci si è arrivati scalpellando alcune gallerie anguste che man mano hanno rivelato ambienti sempre più grandi, fino a uno spettacolare salone di 30 x 40 metri. Per scendere alla grotta dei Fulmini, sempre al Campo dei Fiori, gli esploratori hanno superato una frana dietro alla quale si è spalancato un ambiente enorme, con fossili bellissimi. Nei pressi c’è l’Abisso della Scondurava, che precipita a 330 metri dalla superficie terrestre in una rapida successione di pozzi e gallerie. È vero o è un luogo comune, chiediamo, che bisogna essere piccoli e magri per praticare questo sport? “Non necessariamente – risponde Ronaghi - È questione di preparazione. Entrare in grotta richiede una conoscenza tecnica già di per sé selettiva. Ci vuole il giusto atteggiamento psicologico, è inadatto
per esempio per chi soffre di claustrofobia. Il contatto diretto con la grotta fa emergere i problemi, non si può barare. Le escursioni durano sette-otto ore ma possono protrarsi anche per due o tre giorni con pernottamento. A 700 metri di profondità si possono ammirare formazioni minerali, cristalli, stalattiti, stalagmiti. Un mondo parallelo riservato a pochi fortunati”. Tanti sono i protagonisti varesini che hanno legato il proprio nome alle imprese sotterranee. Maurizio Negrini di Albiolo, autentico highlander del sottosuolo, ha 85 anni e pochi mesi fa è sceso nel Remeron a 200 metri di profondità superando pozzi vertiginosi. Nella stessa grotta Felice Binda promosse le esplorazioni negli anni ’50, come più tardi il figlio Augusto e Luigi Anzi nei rami settentrionali. Paolo Amedeo negli anni ’60 scoprì le zone più interne della Tana della Volpe, Aldo Zamignana legò il proprio nome al soccorso speleologico. E Ferdinando Macchi esplorò anche la grotta Marelli, scoperta
Visite guidate all’Orrido di Cunardo
61
TERRITORIO
GROTTE Speleologi in pausa durante un’esplorazione
nel 1906 durante la costruzione del Grand Hotel Tre Croci di Giuseppe Sommaruga. In provincia di Varese operano altre associazioni speleologiche nell’ambito delle sezioni del Club Alpino Italiano, ciascuna con il proprio sito Internet, spesso con finalità scientifiche e di pubblica utilità. Organizzano corsi, esplorano cavità naturali e artificiali, fanno protezione ambientale e acquifera, educano, divulgano e insegnano a conoscere la natura. Il gruppo grotte Cai di Gallarate collabora per esempio alla bonifica dei corsi d’acqua inquinati nel Pozzo di Cima Paradiso al Campo dei Fiori e compie studi nella grotta Giurati sullo spostamento dell’aria e il soffio sotterraneo del vento. La sezione di Busto Arsizio è particolarmente attiva nel massiccio delle Grigne, le grotte più profonde e misteriose della Lombardia (scendono a 1 km e 300 metri). E il gruppo di Carnago festeggia oltre sessant’anni di attività. “Noi abbiamo una vocazione esplorativa, cerchiamo posti nuovi per ampliare la conoscenza del mondo ipogeo – spiega Peter Beatrice, segretario della sezione speleologica del Cai di Varese, una delle più numerose –. Nel 2015 abbiamo scoperto la grotta Mattarelli al Campo dei Fiori e da allora abbiamo esplorato 5 km di gallerie. La prima parte è un abisso verticale, poi scende costante verso le sorgenti di Luvinate e Barasso. Svolgiamo anche studi scientifici. Nel sistema carsico l’acqua scorre sottoterra, poi incontra strati impermeabili e torna fuori. Vogliamo capirne il percorso, inseriamo 62
sostanze a monte e vediamo dove escono a valle. L’estate scorsa facemmo prelievi per aiutare l’Arpa a fronteggiare lo sversamento di idrocarburi alla base militare del Campo dei Fiori”. I più anziani ricordano Alfredino Rampi caduto in un pozzo artesiano a Vermicino nel 1981, che uno speleologo tentò invano di salvare. Una tragedia. Sottoterra potrebbe capitare ciò che avviene in alta montagna con cordate domenicali che affrontano sempre più spesso salite impegnative senza avere la necessaria preparazione? “Intende dire prendere rischi sottogamba? No, non credo – risponde Beatrice -. Sotto terra non ci sono funivie panoramiche e ghiacciai da affrontare in scarpe da tennis. Attaccati alle funi a decine di metri di profondità non c’è spazio per l’improvvisazione. In cinque settimane di corso, però, possiamo insegnare a scendere al lago Bertarelli. In tutta sicurezza”.
MAZDA CXḋ30 COMODA E SEMPRE PRONTA ALL’AZIONE Fissa ora l'appuntamento per un Test Drive
www.gruppovis.it
Via Belforte, 235
STORIA
Roma-Tokyo
S
STORIA
ROMA-TOKYO
LE INFORMAZIONI SONO IMPORTANTI. DIFENDILE DA ORECCHIE INDISCRETE!
Utilizziamo le più moderne apparecchiature per le bonifiche da microspie, telefoniche e telematiche, rinnoviamo costantemente la formazione dei nostri tecnici e ci dotiamo di strumenti idonei a fronteggiare un “nemico” sempre agguerrito ed aggiornatissimo. Operiamo su tutto il territorio nazionale sempre e solo con nostri tecnici, senza mai affidare a terzi i nostri servizi garantendo il massimo della riservatezza.
ASSOCIATA
Contattaci al numero 331 455 53 75 o visita il nostro sito.
Stopmicrospie.it è un brand della DDS Investigazioni
STORIA
ROMA-TOKYO ¡
¢ £ ¡ ¢ £ ¤ ¥ ¢ ¦ £ ¢ £
¤
¡
¢§ £ ¢ £ ¢¨ £
LEGNANO | Gioielleria
LEGNANO | Orologeria
RHO
LEGNANO | C.so Garibaldi, 2 - Tel. 0331.45.23.07 RHO | Piazza San Vittore, 13 - Tel. 02.934.17.97
WWW.ANDREAPATERNOSTRO.IT
ARTE
dell’arte Luisa Negri
Foto: Michele Sereni
Anni di lavoro, studio, meticolosa cura di ogni dettaglio. E, ora, il coronamento di un sogno. Apre a Varese la Fondazione Marcello Morandini. La nuova perla artistica della città è incastonata all’interno della ristrutturata Villa Zanotti che si affaccia in via Francesco del Cairo, ora pedonale e impreziosita dal nuovo disegno geometrico donato dallo stesso artista, padrone e interprete incontrastato del bianco e nero: “I valori su cui si fonda questo progetto sono quelli dell’accessibilità, dell’inclusione, dell’innovazione sociale”
D
opo una gestazione durata anni di scrupolosa preparazione e intenso lavoro, è aperta al pubblico la bella sede della Fondazione Marcello Morandini. L’atteso evento corona un sogno. Quello di uno spazio, collocato nel cuore della città, affacciato sulla via dedicata a Francesco Cairo, al numero 41, dove si possa avvicinare e cogliere nel suo divenire il cammino di una vita dedicata all’arte. Ma anche promuovere l’Arte Concreta e Costruttivista Internazionale attraverso programmi espositivi, nonché pubblicazioni e conferenze. La Fondazione, nata nel 2016 per volontà dello stesso artista e grazie al contributo di due importanti collezionisti, prese avvio nel 2017 proprio con i lavori di ristrutturazione di Villa Zanotti, i cui spazi sono ancora in fase di completamento. Immersa nel verde, un tempo villa di delizia (1907) abitata con amore dalla famiglia Milanese Zanotti, oggi è rinata nella sua quieta bellezza grazie a perfetti lavori di restauro su quattro piani. Ma soprattutto - non sfuggirà ai visitatori avveduti - ha il grande pregio di incentrare in sé la summa dell’arte e della creatività contemporanea. Perché proprio nell’opera di un artista come Morandini, nel bianco e nero delle sue creature, si trova l’esempio di un’intuizione che nasce e spazia dal mondo del fare per eccellenza, quello dell’industria, dove l’artista mosse i primi passi, al libero universo del bello. Così che passato e presente, utilità e sublimazione artistica si fondono armoniosamente, rincorrendosi da un piano all’altro dell’edificio, tra stanza e stanza, tra opera e opera. Siano opere d’arte, di design, o progetti di architettura. È il cammino completo di un maestro, meticoloso e testardo, una ricerca ‘calvinista,’ come l’interessato
70
ama dire: dove nulla è stato ignorato o sottovalutato, così che tutto si ritrova e ha un suo significato. Nella storia individuale che è parte della storia di tutti. “I valori su cui si fonda la fondazione - sottolinea l’artista - sono quelli dell’accessibilità, dell’inclusione e dell’innovazione sociale”. Il progetto è infatti un dono importante anche e soprattutto per Varese, la città che Morandini, di radici mantovane, scelse come luogo definitivo di lavoro e della sua vita familiare. A conferma che è spesso la provincia il miglior luogo per nascere e godere della possibilità di sviluppare i personali talenti. Come è già stato dimostrato in campo artistico, nel nostro territorio, da Lucio Fontana, Vittorio Tavernari e Renato Guttuso, che produssero, il primo nella casa-studio di Comabbio, i secondi rispettivamente a Barasso e nel buen retiro velatese, molte tra le loro più importanti opere. E, prima ancora, dal Grande Lodovico Pogliaghi (1857-1950), artista milanese eclettico come Morandini, di alto lignaggio, che scelse definitivamente il borgo sacromontino per lavorare e vivere. Personaggi la cui presenza è conferma anche dell’internazionalità in campo artistico della nostra città. L’antica internazionalità varesina era esplosa peraltro già negli anni a cavallo tra fine Ottocento e primi del Novecento in campo turistico, così come avverrà poi anche nel settore industriale. Con la Fondazione Morandini Varese viene ulteriormente proiettata in una dimensione che non conosce confini territoriali, perseguendo e rafforzando quella fama già conquistatale da Villa Litta Panza, proprietà del Fai. Visitare le sale in cui si sviluppa il percorso artistico di Morandini significa passare dalle sue prime prove di designer, ai più intriganti lavori, divertissement d’artista dove geometria e arte si danno
la mano con felici esiti. Per arrivare a quegli oggetti di arredo, che sono sempre capolavori di tecnica e arte, come i tavoli, il famoso Spider concepito come un grosso ragno, o le divertenti, elegantissime librerie optical, o le fragili porcellane della Rosenthal o la prediletta Sopra, 525 (2008); sotto, Lampada Bianera. In apertura, Marcello Morandini
71
ARTE
FONDAZIONE MORANDINI
lampada Bianera, progettata nel 1983, e messa ora in produzione da Forma e Funzione. Fu, questo della Rosenthal e della Thomas, un altro marchio di fabbrica al quale si lega il nome del designer Morandini, un capitolo importante della sua vita, che gli permise non solo di farsi conoscere come padre di oggetti ricercatissimi, tuttora presenti nelle migliori vetrine di case e negozi, ma gli aprì le porte a una collaborazione fondamentale: la realizzazione di imponenti edifici, gli stabilimenti delle due ditte, che restano nella storia dell’architettura internazionale assieme a nuovi progetti di architettura e di edifici, seguiti ai primi due, in altri paesi. Se fu a suo tempo artista espatriato (con orgoglio) dopo le contestazioni della XXXIV biennale Internazionale d’Arte di Venezia, quel suo lavorare, creare e insegnare ‘in esilio’ fu proficuo. E carico di soddisfazioni il ritorno. Va il merito anche alla città di Varese di avere capito l’importanza del luogo, la necessità di renderla visibile ai turisti che sempre più spesso, in transito da Malpensa incontriamo in centro città. Dove le dimensioni di un capoluogo a misura di uomo, apprezzate come un privilegio da chi vive le distanze della grande
72
città, si sposano armoniosamente all’eleganza delle case, dei vecchi portici, della piazza Monte Grappa, quella disegnata dal Loreti, dove la mano dello stesso Morandini ha contribuito a rafforzarne le geometrie solide e durature con gli arredi e la pavimentazione. Così la Via del Cairo è diventata, e sempre più lo sarà, una delle vie centrali del cuore e del salotto buono di Varese, grazie al prezioso disegno geometrico della stessa, donato alla città da Morandini, alle panchine solide, al verde e ad alcune presenze scultoree. Insomma, una via importante, la via dell’Arte per eccellenza, che chi vorrà potrà cercare, per sostare, godere, vivere. Altri progetti della Fondazione dovranno trovare ora ultimazione: come la foresteria e l’ascensore,
ogni albero è circondato da un anello bianco in metallo scatolato verniciato a polvere. Gli anelli sono di diverse dimensioni, e rappresentano un vincolo indissolubile con la villa, quasi un matrimonio d’amore. Chi vorrà potrà adottare un albero, legando per sempre il proprio nome a quello della Fondazione. Che non sarà però un luogo di pura contemplazione, avverte Morandini: “Deve esserlo soprattutto di studio e di ricerca, al fine di favorire la nuova produzione”. Da sinistra in alto in senso orario, Mobile Costanza 618 (2014); 648 (2016) e 548B (2009); 585 (2012); 212A (1974); 380A (1995); 520B (2007); 380A (1995); l’esterno di Villa Zanotti
73
Foto: Alberto Bortoluzzi
che sarebbe a sua volta una opera d’arte. Ma intanto la casa si fa scrigno di altre opere rare, che l’artista è andato addirittura a riacquistare, perché sia completo il tracciato di un percorso: quello già in mostra al terzo piano, in un’antologica che, in occasione dell’apertura, ripercorre le varie fasi artistiche morandiniane. C’è una storia infine che riguarda il giardino. L’artista lo aveva visto nella sua selvaggia, verdeggiante bellezza. Ma per salvare i palmizi dall’insidia dell’edera era necessario tagliare il superfluo. Così i giardinieri si erano messi all’opera. L’effetto finale ha raccontato la moglie di Morandini, Teresa Barisi, artista a sua volta, che con lui ha seguito la Fondazione passo passo, aveva sconvolto Marcello. Difficile accettare quei lunghi fusti liberati dai rampicanti, isolati nel nitore dei 3400 mq del parco ripulito. Gli parevano contraddire l’idea romantica dell’antica casa. Poi un raggio di sole è corso al tramonto del parco, illuminando il verde del prato e quelle piante in colloquio tra loro e con la villa. Teresa gli ha inviato una foto. E un nuovo progetto è nato. Un progetto di arte ambientale: “Una storia d’amore.” Dove
CASTELLANZA GALLARATE AZZATE VARESE
renaultpaglini.it
SPORT
Il Padel
HA PIÙ DI CINQUANT’ANNI Andrea Della Bella
È indubbiamente il fenomeno sportivo del momento. Appassionati e curiosi, così come i campi da gioco sono in costante e forte crescita. Anche in provincia di Varese. Eppure, non parliamo di una disciplina nata ieri, bensì nel 1969, in Messico. Ecco i motivi del suo attuale successo e qualche consiglio per approcciare uno sport completamente diverso da tennis e squash
C’
è anche chi lo definisce uno sport democratico. È certamente il fenomeno del momento. Ma si tratta di uno sport che ha già 52 anni di vita. Non si può dire che sia “figlio” del tennis o dello squash. Ma nasce, quasi per caso, da chi voleva giocare a tennis. Anzi da chi voleva realizzare un campo da tennis all’interno della propria villa. Il primo campo da padel, infatti, viene costruito in Messico nel 1969. Ad Acapulco per l’esattezza. Qui un milionario messicano voleva realizzare un campo da tennis, ma non avendo lo spazio necessario ne riduce le dimensioni e fa costruire un secondo “fronton” per non fa cadere la palla nella proprietà del vicino. Insomma, il gioco è fatto. E negli anni inizia a diffondersi. Prima in Sud America, in particolare in Argentina dove a fianco del calcio diventa quasi gioco nazionale. Fino alla grande crisi economica, quando i campi da padel vengono abbandonati e poi riconvertiti in box. Occorre aspettare gli anni Novanta affinché il padel sbarchi in Europa. Esattamente in Spagna. E anche nella penisola iberica scoppia la padel mania. In Italia il primo campo arriva tardi: anno 2008 a Vicenza. Poi a Roma e Bologna. Milano non coglie subito le potenzialità di questo sport, che però inizia a conquistare appassionati. Il padel in Italia e in provincia di Varese sta vivendo un vero e proprio boom. Nella nostra zona arriva per la prima volta a Como. E a costruire la prima struttura dedicata a questo sport fu l’ex giocatore di Juve, Milan e Barcellona Daniele Zambrotta. Il quale conobbe questa disciplina durante la sua esperienza catalana e volle portare questo sport all’interno del suo centro a Como. 75
SPORT
PADEL
Dal suo “sbarco” in Italia a oggi è stato un crescendo continuo. Tanto che non si sbaglia se si definisce il padel uno sport virale. E la conferma che chi impugna il “padellone” per la prima volta non lo molla più, arriva da Matteo Borromini, istruttore del Padel club Varese ed ex tennista “perché al tennis non ci torno più”. “Ora siamo qui a parlare di padel mania, o di sport virale – dice Borromini – ma non dimentichiamoci che si tratta di uno sport vero. E che porta benefici al corpo, perché chi lo pratica svolge attività sportiva non logorante, ma anche benessere psichico poiché oltre alla concentrazione è uno sport che aiuta la socializzazione sfruttando anche i social”. Il primo segreto per cui chi inizia a giocare non smette più sta nella racchetta: più corta rispetto a quella da tennis e che quindi offre una maggior facilità di controllo e di colpire la palla. “E questo è il primo step, quello che coinvolge, perché dà subito soddisfazione al giocatore neofita – spiega Borromini – ma saper giocare a padel non significa saper buttare la palla ‘di là’. Come nel tennis ci sono colpi, c’è la tecnica da affinare e la strategia”. Per una serie di aspetti è molto simile al tennis: la racchetta (che però ha una diversa dimensione), nel punteggio, anche se “vantaggi” sono stati sostituiti dal “punto de oro” o “killer point” e nel nome dei colpi, anche se richiedono tecniche differenti. Ma molto diverso perché il tennista cerca la potenza, mentre il giocatore di padel deve mettere in campo un mix di tattica, controllo e precisione. “E poi – continua Borromini – fisicamente è meno logorante. Pensiamo solo alla battuta. Nel tennis si va a cercare l’ace, nel padel è quasi una semplice rimessa in gioco dal basso. E più la palla sta in campo, più i giocatori si divertono”. E se con il tennis vi sono sfumature diverse, tutto cambia con lo squash, sport ormai finito nel dimenticatoio, ma che ricorda il padel per via del “box” in cui si disputavano partite e allenamenti. “Ho provato a giocare anche a squash nel periodo in cui andava di moda – racconta Borromini – ma non ha avuto lo stesso effetto del padel. Anche fisicamente era uno sport molto logorante. Infatti, ho continuato a giocare a tennis”. Non solo. Il padel, proprio per la sua impostazione di gioco consente anche di formare in campo coppie miste. “Qui la potenza non conta – spiega l’istruttore del Padel Club Varese – In questi anni ho visto iniziare i ragazzi, che poi hanno coinvolto le loro fidanzate e ora giocano insieme. Ma anche famiglie. Per questo il padel lo possiamo definire uno sport democratico. Alla portata di tutti, che si può giocare insieme senza differenze di genere perché
76
la prestazione fisica non è la parte determinante e che dà soddisfazioni anche a chi gioca per la prima volta. Certo, questo non significa che non si debba essere allenati. I calciatori, ad esempio, su un campo da padel si trovano subito a loro agio”. L’ultima curiosità è che il padel “si gioca” anche sulle piattaforme digitali. Ci sono app, la più diffusa è Playtomic, che permettono di partecipare alle varie partite. E poi ogni centro padel ha vari gruppi Whatsapp in cui, a seconda del livello, ogni giocatore può trovare altri compagni di gioco. “È uno sport contemporaneo in tutto e per tutto – conclude Borromini –. Pensiamo che la sua diffusione è dovuta anche ad alcuni influencer, al fatto che è alla portata di tutti ed è facile, per lo meno all’inizio, imparare. E poi il movimento ha saputo interagire con la digital transformation. Perché, quando sono a insegnare al mio club, vedo che le partite di padel iniziano prima, proprio sulle chat e sui social. E poi in campo, che ci si diverte”.
Il padel in Italia e in provincia di Varese sta vivendo un vero e proprio boom. Nella zona arriva per la prima volta a Como. E a costruire la prima struttura dedicata a questo sport fu l’ex giocatore di Juve, Milan e Barcellona Daniele Zambrotta
www.ggi.univa.va.it
www.varesefocus.it
w w w. u n i v a .v a . i t
NUOVE GENERAZIONI
RAPPRESENTANZA
PERSONE
INTERNAZIONALIZZAZIONE
CULTURA D’IMPRESA
INNOVAZIONE
SOSTENIBILITÀ
L’IMPEGNO PER LE IMPRESE E IL TERRITORIO
www.univaservizi.it
Associata
Con quasi quarant’anni di esperienza nel settore della distribuzione automatica, rendiamo la pausa dei nostri clienti un’esperienza unica. Noi di Maghetti conosciamo ognuno dei nostri clienti e abbiamo a cuore le loro storie. Per questo offriamo un’assistenza su misura, affinché ognuno possa affidarsi con serenità alla nostra professionalità, per godersi la sua pausa. maghetti.it
In cucina
Sua maestà il Barolo
RIDERS' PASSION
Concessionaria ufficiale BMW Motorrad Showroom, Test Ride, Service, Accessori e Abbigliamento
Bike House Varese
Concessionaria BMW Motorrad
Viale Belforte, 2 - Varese Tel. 0332 1815700
info@bikehousegroup.com www.bikehousegroup.com
BikeHouseMotorrad bikehousebmw
Motori
I
D
Brunello spa e il revamping: come ritrovare l’energia giusta Cosa succede quando si è stati tra i primi a credere nell’energia sostenibile? Un impianto fotovoltaico va rinnovato, anche se sono state portate avanti tutte le manutenzioni necessarie? È conveniente farlo? Sicuramente sì: l’operazione si chiama revamping, e si tratta di un investimento che può aiutare a… ritrovare l’energia giusta.
È stata la scelta della Brunello spa, uno dei fiori all’occhiello dell’industria tessile del nostro territorio. Fondata nel 1927 da Giuseppe e Maria Ghiringhelli, oggi la Brunello spa produce tessuti di altissima qualità, con un business globale che fa guardare al futuro con ottimismo. Per un’azienda del genere, è necessario che tutto sia in perfetta efficienza, per ottimizzare i costi e velocizzare i processi. Crederci per primi Nel 2011 la Brunello Spa installa un impianto incentivato in Conto Energia di potenza pari a 990,99kW. A distanza di dieci anni ingaggia Elmec Solar per un check-up dell’impianto che ha evidenziato una riduzione della produzione del 40% . L’analisi termografica ha rilevato che su 228 stringhe, 126 non producevano nulla: stiamo parlando del 55% dell’impianto. La perdita economica è stata stimata di 1.500 euro di incentivi al giorno. Nessun dubbio: era arrivato il momento del revamping.
possono manifestare malfunzionamenti e una sottostimata produzione di energia. Di conseguenza si riscontra un minor risparmio in bolletta e un negativo impatto sulla sostenibilità. Per gli impianti in Conto Energia, come quello della Brunello Spa, esiste uno specifico documento tecnico del GSE (Gestore Servizi Energetici) che ha lo scopo di semplificare la procedura di Revamping degli impianti fotovoltaici incentivati, come previsto dal DM 23 Giugno 2016, ma anche di contribuire al raggiungimento degli obiettivi di sostenibilità ambientale e di massimizzare la produzione di energia proveniente dal fotovoltaico. Come si rinnova un impianto fotovoltaico Ecco quindi come abbiamo risolto il problema. Prima di tutto ci si è concentrati sui moduli fotovoltaici: è stata necessaria la totale sostituzione con un prodotto adeguato per l’integrazione in copertura, così da non perdere l’incentivo GSE garantito fino al 2031. L’inverter, invece, non è stato sostituito, ma è stato aggiornato il sistema di monitoraggio per un controllo costante dell’andamento della produzione. Ecco quindi l’impianto proposto: 998,4kWp, in regola con le linee guida GSE. L’offerta è stata “chiavi in mano”, occupandoci anche dello smaltimento dei pannelli obsoleti. È stato quindi sottoscritto un contratto di manutenzione, per garantire la qualità e la resa dell’impianto almeno per i prossimi tre anni. In più, un contratto di performance bond ci ha impegnato a concludere lo smontaggio e la riattivazione nel giro di soli due mesi. Una sfida già vinta!
Revamping: ritrovare la giusta energia Con il termine “revamping” si intendono tutte le procedure finalizzate a modernizzare, modificare e migliorare un impianto. Con il naturale degrado dovuto al tempo, alcune parti della struttura INFORMAZIONE PUBBLICITARIA
elmecsolar.com
RUBRICHE SU
CULTURA E DIGITALE TERZA PAGINA
COMUNICARE
DAL WEB
Il debutto di Francesca Maffei
Vince sempre la trasparenza
Sogni grandiosi
L’ermellino di Leonardo Ananda Banerjee e Martina Corgnati Nomos, 2021
Volkswagen Veicoli Commerciali L’idea in più per chi lavora
Con Nuovo Caddy Cargo, Transporter e Crafter è tutto sotto controllo. Anche il tuo business. Chi lavora lo sa: nel business ci vuole solidità. E quando si parla di veicoli commerciali, anche affidabilità e maneggevolezza. Ma poi un vero partner deve anche saper andare oltre, e arrivare con le soluzioni ancora prima che nascano i problemi. E con Nuovo Caddy Cargo, Transporter e Crafter le soluzioni per sviluppare ulteriormente il vostro business sono già pronte da valutare. In concessionaria. volkswagen-veicolicommerciali.it
Martignoni srl Via Pompei, 1 - Gallarate (VA) Tel. 0331 795370 - vic.martignonisrl.it
CULTURA E DIGITALE
Terza pagina IL DEBUTTO DI FRANCESCA MAFFEI Si intitola “Celeste, la bella” il romanzo di esordio della 38enne scrittrice varesina. Una vicenda in parte reale e in parte costruita con un sapiente lavoro di indagine nel passato, attraverso documenti scovati anche a Pisticci, teatro della vicenda
U
na storia antica e recentissima, raccontata con intensa partecipazione emotiva e perfetta ricostruzione storica. Un romanzo che avvince e fa riflettere, frutto di mesi di ricerche nelle fonti e di una scrittura nitida e puntuale, che conduce il lettore a scoprire un mondo arcaico ma per certi aspetti ancora presente nell’oggi, con le sue derive sociali e di costume. Francesca Maffei, varesina, debutta a 38 anni con “Celeste, la bella” (Giovane Holden Edizioni, pp. 230, euro 14, disegno in copertina di Monica Maffei), dopo tante prove di scrittura rimaste nel cassetto e il sogno di pubblicare un libro tutto suo, una vicenda in parte reale e in parte costruita con un sapiente lavoro di indagine nel passato, attraverso documenti scovati anche a Pisticci, teatro della vicenda, e paese d’origine di un ramo della sua famiglia. Ma chi è la bella Celeste, che in un paesino del
Materano affattura metà della popolazione maschile soltanto affacciandosi da un balcone o passeggiando per il centro con la madre? Una ragazza di stupefacente bellezza figlia di un notabile del luogo, un avvocato fallito in cerca di prestiti di denaro, che ha la sventura di vivere una storia d’amore sbagliata in partenza con Francesco, il figlio dell’uomo più ricco della città, Pietrantonio Coriglione, farmacista della Real Casa, come usava scrivere un tempo. La vicenda si snoda tra invidie e fallimenti, cospirazioni di briganti e piccole meschinerie, in una tragicommedia dai toni a volte aspri altri ironici e disincantati, con la povera Celeste costretta a nascondere il suo amore, e con Francesco a cui il padre intima di scomparire dal paese per allontanarlo dall’amata e di andare a studiare altrove e rilevare un giorno la gloriosa farmacia. Tra verità nascoste e fraintendimenti, vigliaccherie
e soprusi, si arriva alla stretta finale, drammatica e imprevista, che tinge di giallo le pagine del romanzo, ma ovviamente l’epilogo è di stretta pertinenza del lettore. Alla fine, però, la speranza di una vita migliore ripropone la sua luce.
Mario Chiodetti
“Qualche anno fa mi è capitato tra le mani, riassunto in poche pagine, il ricordo di un episodio accaduto nella seconda metà dell’800 a un parente da parte di mamma. Ho sempre avuto l’intenzione di scrivere un romanzo, e la storia di Celeste e Francesco mi ha dato la possibilità di raggiungere il mio obiettivo. Inutile dire che quelle poche pagine sono diventate un libro dopo molti mesi di lavoro, ricerche e notti insonni”, spiega Francesca
87
CULTURA E DIGITALE
TERZA PAGINA Francesca Maffei è nata a Varese nel 1983. Da sempre divide il suo tempo tra la cura dei bambini, come titolare di un asilo nido, lo sport e la scrittura. Questo suo primo romanzo nasce dalla curiosità verso le vecchie storie di famiglia, tramandate nei racconti bislacchi dei nonni e di parenti lontani.
Maffei, che nella vita è proprietaria di un piccolo asilo nido a Daverio. “La vicenda è ambientata in un’epoca storica importante per il nostro Paese e, dove le mie reminiscenze di scuola finivano, iniziava uno studio accurato e affascinante, supportato dalle conoscenze dei numerosi professionisti che mi hanno aiutata e contribuito in maniera sostanziale affinché arrivassi ad apporre il punto finale al romanzo. Tutto ciò che non è storia, è frutto della mia immaginazione e del mio romanticismo”. La vicenda della bella Celeste, che dagli uomini subisce violenze fisiche e morali, è attualissima, in 88
tempi di #MeToo. “Celeste è una donna di un’altra epoca. Ha vissuto un tempo diverso, certo più difficile rispetto a quello che vivono le donne di oggi, ma non così lontano. Purtroppo, tutt’oggi invidie e gelosie fanno parte della nostra quotidianità, così come malelingue e dicerie. Il vantaggio delle donne moderne è la possibilità di esprimersi, di battersi per la propria reputazione e, per quelle che ci riescono, addirittura di non darci peso. Cosa che, un tempo, era impensabile”. Il libro sta avendo successo, anche se la pandemia non ha permesso all’autrice di presentarlo come avrebbe
voluto nelle librerie e biblioteche. “È stato apprezzato e di ciò vado molto fiera. La maggior parte delle persone che lo hanno letto hanno percepito il senso profondo della storia, il mio coinvolgimento. Il messaggio che volevo mandare è arrivato dritto e chiaro, e questo significa che il lavoro è stato ottimo. Non c’è complimento più grande per uno scrittore del coinvolgimento totale del lettore. Il libro si rivolge a chi ama la storia e le storie d’amore, perché alla fine di questo si tratta: una storia d’amore inserita in un contesto storico preciso. Credo che il romanzo si legga velocemente, ho curato che non risultasse pesante o che la lettura non fosse troppo impegnativa o poco chiara. Questi sono i punti cardine che mi ero prefissata quando ho iniziato a buttar giù la prima bozza”.
Francesca Maffei ha sempre amato la scrittura, da quando, alle scuole medie superiori con altri tre ragazzi inventava storie a più mani ambientate in classe e fuori, riempiendo decine di quaderni che in parte ancora conserva. Logico, dunque, che pensi a un sequel del suo romanzo, una vicenda che tra l’altro si presterebbe magnificamente a una riduzione televisiva. “Ho lasciato il finale aperto perché mi piacerebbe ci fosse un seguito. Le vicende famigliari che si possono raccontare sono ancora molte, e chi lo sa che un giorno possano essere messe tutte su carta. Alcune sono tragiche, altre comiche, altre al limite dell’assurdo. Fanno tutte parte di tempi lontani, e ripercorrerle significherebbe in qualche modo rivivere una parte di storia dimenticata, ma importantissima”.
La vicenda si snoda tra invidie e fallimenti, cospirazioni di briganti e piccole meschinerie, in una tragicommedia dai toni a volte aspri altri ironici e disincantati, con la povera Celeste costretta a nascondere il suo amore, e con Francesco a cui il padre intima di scomparire dal paese per allontanarlo dall’amata e di andare a studiare altrove e rilevare un giorno la gloriosa farmacia
SABATO 27 NOVEMBRE 2021 ALLE ORE 10.00
L’Università dei figli raccontata ai genitori Un’occasione per condividere con i genitori degli studenti prossimi al diploma e alla scelta universitaria, informazioni e riflessioni sull’università di oggi e sulle opportunità offerte dalla LIUC.
Evento in presenza (a numero chiuso) e in streaming ISCRIZIONE OBBLIGATORIA su www.liuc.it
Trova il futuro che ti cerca.
orientamento@liuc.it T. 0331 5721300 www.liuc.it
CULTURA E DIGITALE
In libreria
Silvia Giovannini
Guida al turismo industriale
Orsetto Ice e il soffio ribollente
Jacopo Ibello Morellini, 2020
Valentina Agnesi Skirakids, 2021
U
I
n progetto interessante quello dell’autore, studioso e appassionato di cultura industriale. Da Nord a Sud, il territorio nazionale vanta, oltre al resto, un patrimonio industriale di grande valore che oggi diventa tema d’interesse anche per il turismo. Nascono, infatti, percorsi locali e regionali, reti di musei e veri e propri sistemi di promozione turistica. Una risorsa che comprende sia l’archeologia industriale – fabbriche dismesse, “musealizzate” o riconvertite a nuove funzioni – sia la cosiddetta cultura d’impresa, che include i musei e gli archivi aziendali e le visite all’interno di impianti industriali ancora attivi.
morellini.it 90
Felice di essere Musazzi Comitato per il Centenario di Felice Musazzi (a cura di)
A
100 anni dalla nascita, la biografia dell’attore e regista, fondatore della compagnia teatrale dei Legnanesi, con la quale ha dato vita e indossato i panni della Teresa. Un artista che ha segnato un’epoca, tracciando un solco nel modo di raccontare la vita comune e
trasformando piccoli vizi e virtù in maschere da palcoscenico. Il libro nasce dal desiderio della famiglia di riaprire i cassetti in cui erano depositate le tante e diverse testimonianze della carriera di Musazzi, foto di scena, copioni di spettacoli, ma anche lettere e altri manoscritti capaci di restituire in modo completo la personalità di uno degli interpreti più originali del teatro dialettale nel ‘900. Il volume è pubblicato dalla libreria editrice La Memoria del Mondo Magenta.
l primo titolo di una trilogia che racconta, attraverso le avventure dell’orsetto Ice, i problemi ecologici del nostro pianeta. Un cucciolo di orso che vive al Polo Nord, tra i ghiacci di Acqua Limpida, deve salvare il mondo dalle minacce e dai pericoli dell’inquinamento globale. Quando le temperature cominciano ad aumentare e i ghiacciai a sciogliersi, l’orsetto viene scelto per portare una Petizione Orsa alle Tribù degli uomini riunite all’Onu per salvare la propria casa minacciata dal Soffio Ribollente. Un viaggio lungo e difficile che lo porta a superare delle prove ecologiche. Un messaggio per grandi e piccini.
memoriadelmondo.it
skira.net
Saper ascoltare significa possedere, oltre al proprio, il cervello degli altri. Leonardo da Vinci
Bolle di sapone
In colonia ieri e... oggi
Marco Malvaldi Sellerio, 2021
Antonella Rabolini, Ernesto Speroni Tracce per la Meta, 2021
T
ornano le storie di Massimo e del BarLume e subito volano in vetta alle classifiche dei libri più venduti. Complice l’inimitabile arguzia toscana di un autore dalla cultura enciclopedica e dalla delicata sensibilità. Si ride al solito ma si riflette un po’ di più, con una nota di amaro, nella prima (e ultima?) puntata della ormai nota “saga” ambientata ai tempi del virus. Gli ingredienti di sempre: un omicidio, forse due, e la banda degli affezionati vecchietti che risolve il caso. Stavolta lo vivranno collegati a distanza, senza perdere però tutta l’umanità delle relazioni, tipica di Malvaldi. sellerio.it
U L’ermellino di Leonardo Ananda Banerjee, Martina Corgnati Nomos, 2021
S
torie di animali fra arte e natura. Un giro del mondo in 12 tappe, 12 animali osservati nella loro rappresentazione artistica e nella loro effettiva presenza nell’ambiente naturale. Un libro inedito,
dalla grafica affascinante, che segna l’incontro tra due autrici di mondi diversi per un viaggio nell’arte che, oltre che naturalistico, è anche geografico. Una lettura profonda che spazia dalla giraffa di Piero di Cosimo nelle Storie di Vulcano e Eolo, al Rinoceronte di Albrecht Dürer, al leone dipinto da Giotto nella Cappella degli Scrovegni, all’ermellino di Leonardo.
n volume che ripercorre la storia delle istituzioni che svolsero un ruolo importante per migliaia di bambini e adolescenti di Busto Arsizio, a partire dai primi ospizi marini e montani, per arrivare alle colonie di mare (Alassio) e montagna (Aprica), ancora di proprietà comunale. Un volume che ripercorre uno spaccato di storia della villeggiatura e sociale, che è anche occasione per ricordi e suggestioni personali di ieri e di oggi. Il volume è stato accompagnato da una omonima mostra fotografica organizzata dall’Archivio Fotografico Italiano.
nomosedizioni.it
tracceperlameta.it 91
CULTURA E DIGITALE
Comunicare
Silvia Giovannini
VINCE SEMPRE LA TRASPARENZA Come si deve comportare sul fronte della comunicazione un’azienda che viene sottoposta ad un attacco hacker? Cosa dire (e quando) ai propri clienti, fornitori e dipendenti? Come gestire la crisi a livello mediatico e nei confronti del mercato? L’esempio del recente caso Campari
I
n comunicazione, si sa, non esiste il rischio zero. Anzi, più un’iniziativa si avvicina al fattore rischio, più questo è segnale del suo successo. Chiariamo: non esiste un buon film senza una recensione critica, non
92
esiste una campagna social ben congegnata senza commenti negativi. Banale questione di statistica. È, quindi, ovvio che il rischio zero non possa essere l’obiettivo di nessun saggio comunicatore e,
sicuramente, non possa frenare alle origini un progetto o una presa di posizione. Pensare di non comunicare, per non incorrere nel rischio, non è solo controproducente, ma ingenuo: il non dire
qualcosa è la più alta forma del dichiararne un’altra. L’obiettivo semmai è comunicare senza superare quella linea di equilibrio che porti i risultati negativi ad essere superiori ai positivi. E fin qui, finché si rimane
nella accogliente calda zona della teoria, tutto tranquillo. Ma quando si genera un improvviso contesto di crisi, assolutamente al di fuori di ogni previsione, e dove il rischio di comunicare male è più probabile del successo stesso? Lì la teoria lascia il posto alle competenze acquisite certo, ma anche al sangue freddo e, verosimilmente, anche alla fortuna. E non ci sono manuali: come andrà a finire non è scritto da nessuna parte. Pensiamo al caso della sicurezza informatica, uno dei temi più caldi degli ultimi mesi e, insieme, inafferrabile: difficile per le imprese essere completamente preparate ad un attacco, nonostante ci siano delle buone prassi da tenere (vedi il Focus di apertura di questa edizione della nostra rivista), ma altrettanto difficile per il comunicatore curarne le conseguenze. Cosa succede se si viene attaccati? Come ci si comporta? Ricette sicure non ce ne sono, ma due i punti chiari: la notizia sarà molto probabilmente di dominio pubblico prima di una eventuale comunicazione ufficiale dell’azienda; la notizia metterà in evidenza uno stato di debolezza che, pur non riguardando il prodotto o servizio specifico, investirà anche
Pensare di non comunicare, per non incorrere nel rischio, non è solo controproducente, ma ingenuo: il non dire qualcosa è la più alta forma del dichiararne un’altra. L’obiettivo semmai è comunicare senza superare quella linea di equilibrio che porti i risultati negativi ad essere superiori ai positivi quello. Come reagire dunque? Dal caldo della nostra zona comfort della teoria, i consigli principali sono due: non nascondere la testa sotto alla sabbia sperando che passi la tempesta - perché in questo caso il rischio zero è ormai un miraggio - e accelerare il confronto interno. Che sia la domenica di Pasqua o Ferragosto, management, responsabile del digitale e comunicatore dovranno condividere una strategia di reazione. Quale? Sempre dal calduccio della nostra stanza della teoria la risposta è rapida: la trasparenza. Raccontare cosa è successo, e in tempi ragionevoli, è sempre un punto di forza e un segno di autorevolezza. Ma la pratica è tutta un’altra cosa: chi riceve un attacco si espone anche a quello mediatico e deve muoversi con cautele estreme, considerando tutti i danni collaterali. È per questo che la trasparenza come il trucco di una bella donna studiato per giorni
per poi sembrare acqua e sapone - deve essere edulcorata, raffinata, curata fino alle virgole. In pratica non ci sono ricette che tengano: bisogna restare lucidissimi e fare squadra. Lo insegna, uno tra i purtroppo numerosi casi dell’ultimo anno, quello che ha coinvolto la Campari. Il gruppo, vittima di un malware nel 2020 - una faccenda nota come doppio attacco, da una parte dati rubati e, dall’altra, un pesante ricatto per non pubblicarli - ha prodotto dei comunicati stampa per spiegare la situazione, seppur non in tempi rapidissimi. “Campari Group è ora in grado di confermare che alcuni dati personali e aziendali sono stati compromessi, – si legge nel testo –. Campari intende porgere le proprie scuse più sincere per ogni eventuale complicazione e preoccupazione che tale situazione possa causare ai propri dipendenti, clienti, fornitori, partner
commerciali potenzialmente coinvolti, nonché ai suoi numerosi stakeholder”. Presa d’atto in tempi comunque ragionevoli, scuse e reazione con tanto di suggerimenti ai dipendenti. La pratica conferma la teoria: tacere di fronte ad un incidente del genere avrebbe evocato atmosfere cupe. Non da arrivare a falsare il gusto di un Negroni, ma sicuramente a mettere in discussione la credibilità aziendale. La trasparenza invece ha pagato nella sua studiata semplicità. La verità per tutti è che una equilibrata trasparenza è l’obiettivo del comunicatore moderno, non il rischio zero. E al tempo dei whatsappdown e di un pubblico che fa le domande e trova presto le risposte, non potrebbe che essere così. Tornando all’ambizione rischio zero, però, due i modi almeno per ridurli. Il discorso della sicurezza ne è esempio perfetto. In primis è fondamentale favorire una comunicazione interna che aiuti a prevenire piuttosto che curare, diffondendo una cultura dei buoni comportamenti in qualsiasi organizzazione. E poi prepararsi sempre al peggio, prevedendo in anticipo le risposte ai più probabili fattori di rischio. In entrambi i casi, il comunicatore è in prima linea. In equilibrio, si spera. 93
Superbonus 110% Con le agevolazioni del Decreto Rilancio potrai detrarre, a determinate condizioni, fino al 110% delle spese di efficientamento energetico e antisismico. Per saperne di più e conoscere anche le date degli eventi e dei corsi dedicati al tema del Superbonus visita il sito unicredit.it
unicredit.it/superbonus
Messaggio pubblicitario
Al fianco di privati, condomini e imprese. Al 110%.
UNICREDIT PER L’ITALIA
Dal web SOGNI GRANDIOSI
Le ultime notizie sulle #ImpresediVarese dal web e dai social network. Solo su
Le imprese di Varese in podcast
NB Aurora investe in Farmo
M
eno finanza e più economia reale. Il primo veicolo di permanent capital sbarcato su Borsa Italiana ha acquisito il 47% di Farmo Holding Srl, socio unico di Farmo Spa, industria di Casorezzo del settore alimentare gluten free. Alla famiglia fondatrice Giai resta il 53%. NB Aurora s’inserisce nell’innovativo ramo finanziario dei capitali pazienti, investimenti per la crescita delle pmi.
È
iniziata una nuova stagione per la rubrica podcast Buongiorno Impresa curata dalla redazione di Varesefocus: racconti di aziende che hanno fatto la storia. Dalle imprese centenarie e bicentenarie per arrivare a fenomeni economici attualissimi come il reshoring. Il tutto disponibile sulle principali piattaforme di podcast.
Dai social network
Al World Manufacturing Forum anche il paper realizzato da un focus group guidato da Giorgia Munari, Presidente del Gruppo Giovani Imprenditori Univa
Il Consiglio di Presidenza di Confindustria Lombardia ha eletto Francesco Buzzella Presidente per il quadriennio 2021-25
“Centoundici. Donne e uomini per un sogno grandioso”. Il cortometraggio di Confindustria presentato a Venezia 95
CULTURA E DIGITALE
#ImpresediVarese Colori d’autunno: una selezione di post di Instagram delle imprese di Varese. L’account dell’Unione degli Industriali della Provincia di Varese è @unioneindustrialivarese
96
Concessionaria per Varese e Provincia. Seguici su: