Perchè promuovo e supporto l’adozione dell’informatica libera robusta (sistemi Linux & software Open Source) sul territorio

Oggi in quasi tutti gli uffici, infrastrutture ed abitazioni private con la diffusione di software, PC & smartphones sempre più potenti, interoperabili ed innovativi (ma via via sempre più insicuri) abbiamo una capacità di elaborazione e comunicazione inimmaginabile sino a una decina di anni fa. Strumenti che ci hanno purtroppo reso sempre più vulnerabili al furto degli estremi di accesso dei nostri conti correnti bancari e servizi commerciali-governativi, senza dimenticare i frequenti disservizi, la continua esfiltrazione dei nostri dati, informazioni personali-aziendali ed il continuo monitoraggio (condizionamento-sorveglianza) analisi delle nostre abitudini e conversazioni personali-professionali.

Chi ha un minimo di senso critico del dominio tecnologico (o semplicemente è stanco di essere “un libro virtuale aperto” ogni volta che accende il PC o usa lo smartphone) non può più accettare l’uso di tali pericolose e pervasive tecnologie digitali. Per tale motivo in tutto il mondo (ahimè anche da entrambe le sponde del democratico blocco continentale, dove da anni è in corso un progressivo degrado del free-speech, oltre al pericoloso aumento della polarizzazione di stampo ideologico), soprattutto le persone con elevati interessi personali (anche a livello di privacy-sicurezza-incolumità), professionali e finanziari (oltre a chi opera nel giornalismo investigativo, politica e difesa) stanno progressivamente abbandonando le più diffuse (ed insicure) tecnologie commerciali “mainstream” per passare ad altro (senza trascurare quello che da tempo stanno già facendo soprattutto le nazioni considerate “adversary”, per aumentare la loro indipendenza, sovranità e sicurezza nazionale).

P.S. anche il mondo del luxury (in particolare sul territorio elvetico che da sempre vanta una grande attenzione e tradizione sulle tematiche di privacy-confidenzialità) ha recentemente individuato nella capacità di preservare la propria privacy nel dominio digitale un emergente e silenzioso “status-symbol” riconducibile alle persone benestanti, lo dimostra anche tutta una crescente linea di costosi-esclusivi-sostenibili-minimalisti prodotti tecnologici “privacy-preservingtra i quali spiccano anche i “feature-phones & dumb-phones” dall’elevato-raffinato design. Tecnologie che nulla hanno a vedere con il famoso brand di Cupertino, che anche se migliore di Windows/Android non garantisce comunque i necessari standard di sicurezza e confidenzialità di soluzioni PETs (Privacy Enhancing Technologies/Techniques) native (sviluppate “eticamente” con il paradigma privacy-by-design) basate sempre più su sistemi Linux e software libero (Open Source).

** In un mondo in cui l’ambiente digitale domina sempre più le nostre vite, hai bisogno di qualcuno che conosca tecnologie e tecniche per proteggerti dai rischi e dalle minacce digitali

Come ridurre i rischi per il personale viaggiante anche derivanti dall’uso delle tecnologie digitali in contesti esteri complessi (heavily regulated countries, adversary/hostile environments)

**Articolo indirizzato a personale viaggiante commerciale, gestionale e nomadi digitali (difficilmente-parzialmente applicabile ai tecnici trasfertisti che adottano tools complessi-evoluti-avanzati su piattaforma Windows**

In tempi più recenti è aumentato nuovamente il rischio nei viaggi e permanenze in nazioni estere a causa del repentino aumento dei conflitti regionali e del degrado nelle relazioni internazionali tra molti paesi una volta ritenuti sicuri. Per tale motivo oltre a sviluppare una maggior cultura geopolitica (e qui le tecniche e strumenti OSINT possono essere d’aiuto) consiglio sempre alle organizzazioni (che si avvalgono di personale viaggiante, come nel caso del service industriale “field/post-vendita”) di impegnarsi nell’approfondimento della nuova ISO 31030 (travel risk management) oltre che della più generale ISO 31000 (in combinazione con la OSHAS 18001 ed ISO 45001) anche e soprattutto per i lavoratori trasfertisti in solitario.

Inoltre è sempre meno da sottovalutare in contesti complessi (con elevato grado di controllo, sorveglianza del personale straniero, trattamento in passato riservato al solo personale politico-diplomatico, VIP, ONG e del giornalismo investigativo, ma oggi applicato ad un numero molto più elevato di tipologie di viaggiatori business, accademici e turistici) l’uso degli strumenti digitali PC e smartphone (anche personali) da parte di personale viaggiante. Tecnologie digitali che se usate in maniera non consapevole (anche della sola legislazione nazionale dove si risiede temporaneamente per lavoro) possono mettere a rischio la privacy e la conseguente sicurezza (non solo informatica, ma anche personale) dei tecnici, gestori, commerciali in trasferta (per non parlare del rischio esfiltrazione delle informazioni di natura personale, tecnica, commerciale, contrattuale contenute nei dispositivi digitali).

Anche per tale motivo mi sto specializzando in informatica libera (Open Source) e tecnologie digitali aperte, robuste, sostenibili soprattutto per proteggersi dai ransomware, salvaguardare maggiormente la propria privacy e migliorare l’anonimato in rete oltre che dalla pervasività, dipendenza, disinformazione, condizionamento, manipolazione, ingerenza (e relativi rischi psicologici, sociali, sicurezza, frodi) derivante dall’uso delle piattaforme-servizi internet (sia da PC che da telefonia mobile).

Una delle soluzioni più semplici (minimaliste) ed economiche è basata principalmente sul riuso dei vostri PC obsoleti (e se possibile ricondizionamento attraverso l’installazione di SSD, in grado di velocizzare il computer) e formattazione con il sistema operativo Linux (in particolare distribuzione Debian 12 Bookworm e l’installazione di solo software libero Open Source)”. Chiaramente tale soluzione non è attuabile per i laptop utilizzati dal personale trasfertista tecnico (che utilizza avanzati software su Windows).

Con questa tipologia di computer Linux customizzato (che utilizzo come PC sicuro dal 1998 come “sand-box” per le e-mail e per proteggermi dai primi malware) “almeno Intel Core 5 a 64 bit con 4 GB di RAM” (più sicuro e maggiormente preservatore di privacy-anonimato) posso poi formare e addestrare all’utilizzo consapevole del web per favorire una maggior sicurezza informatica, affrontando tematiche cruciali legate alla navigazione online come la violazione della propria privacy, la profilazione, il monitoraggio, condizionamento ed eventualmente la sorveglianza.

A titolo di esempio ricordo (per chi non è un addetto ai lavori di missioni/trasferte internazionali in aree extra EU) alcuni semplici e banali istruzioni:

I laptop, i tablet, i lettori di e-book, gli smartphone e persino i telefoni cellulari standard (dumb-phones/feature-phones) portati all’estero possono essere soggetti con successo a attacchi e compromissioni attraverso malware, strumenti di attacco automatizzati ed IMSI catcher (molti aeroporti sono dotati di tali tecnologie proprio per intercettare le prime telefonate del personale viaggiante non appena scende dall’aereo e chiama casa, il proprio ufficio e/o contatto locale). Ricordate inoltre che il software di sicurezza proprietario, anche quando completamente aggiornato, potrebbe non essere in grado di prevenire tali compromissioni [i telefonini che cifrano le conversazioni vocali telefoniche sono cose da film e comunque vietati ogni dove, anche se ricordo negli anni 90 in determinati aeroporti europei (nelle aree commerciali delle partenze) la vendita di prime tali tecnologie].

I dispositivi elettronici sono altresì suscettibili di manomissione fisica o furto, specialmente se lasciati incustoditi (ad esempio, quarantene hardware per adempiere ai processi interni di industrial cyber security prima di accedere all’impianto/stabilimento – controlli supplementari negli aereoporti – accesso non autorizzato dei dispositivi lasciati in una stanza d’albergo o in una cassaforte, io stesso ricordo già agli inizi anni 90 tali controlli e perquisizioni sia in aeroporto, hotels che si estendevano dagli indumenti in valigia al resto della mia attrezzatura informatica e di misura elettronica). D’altro canto, portare continuamente con sé laptop o altri dispositivi elettronici potrebbe aumentare il rischio di smarrimento o dimenticanza accidentale, o di furto da parte di un ladro o borseggiatore. Si consiglia comunque di tenere i dispositivi digitali con sé il più possibile (oltre al passaporto ed una copia digitale-cartacea dello stesso oltre che del VISA).

I dispositivi trasportati attraverso i confini internazionali possono essere soggetti a una revisione governativa ufficiale e persino a una duplicazione completa (ad esempio, in alcuni paesi, gli ufficiali doganali (o molto più frequentemente i responsabili IT della sicurezza di un’infrastruttura critica) potrebbero temporaneamente mettere in quarantena il dispositivo e conservare potenzialmente una copia dell’intero sistema all’ingresso o all’uscita).

L’uso della crittografia potrebbe essere vietato in alcuni paesi. Ad esempio, mentre certi contesti lavorativi continentali-occidentali per tutelare i propri dati richiedono esplicitamente prassi di crittografia dell’intero disco per proteggere le informazioni personali, professionali su laptop, alcuni paesi non consentono invece l’importazione/esportazione di dispositivi criptati. Anche se alcuni prodotti di crittografia dell’intero disco, consentono di tentare di nascondere limitate partizioni di disco criptate, tali tentativi possono comunque essere rilevati, e mentire in risposta alle domande degli ufficiali di frontiera sulla presenza di partizioni di disco criptate potrebbe costituire un potenziale reato grave.

L’accesso a determinati siti web (evitare rigorosamente tutto ciò che è potenzialmente compromettente…non vado oltre), compresi alcuni popolari siti web di social media occidentali, potrebbe essere tecnicamente bloccato. I siti web sicuri (“https”) e l’uso di reti private virtuali istituzionali (“VPN”) potrebbero essere bloccati in alcuni paesi, poiché risulta più difficile alle autorità nazionali monitorare quel traffico crittografato (senza andare lontano provate su alcuni carrier-network digitali nazionali Svizzeri a lanciare un accesso remoto via SSH, e potrebbero bloccarvi la navigazione se non addirittura il contratto-servizio se insistete). Tentativi di eludere la censura nazionale (ad esempio, con proxy, Tor o tecnologie simili) potrebbero essere bloccati e/o puniti se rilevati. Non installare mai software-app locali! (e se proprio dovete usate un nuovo telefono dedicato e rirpristinatelo da zero una volta ritornati a casa…consiglio se proprio dovete portarvi addietro il numero di telefono personale usate un dumb-phone/feature-phone solo con contatti ICE nella rubrica).

I contenuti digitali personali come foto, riviste digitali, libri sono da limitare (anche in nazioni moderne, democratiche ed avanzate potrebbero essere rilevate delle banali violazioni ad esempio del diritto d’autore) in quanto considerati irrispettosi-oltraggiosi della cultura locale (non lasciate inoltre attivo l’accesso a portali, piattaforme, cloud o comunque rapidamente accessibili con password memorizzata in maniera automatica sul browser).

P.S. anche fare gli attivisti sui social nei confronti di tematiche sensibili per una determinata nazione e poi doversi trovare nella condizione di soggiornarci per lavoro (sempre che vi rilascino il VISA, dal momento che il vostro profilo potrebbe essere stato profilato a priori) non è consigliabile (usate sempre i social con attenzione a maggior ragione se la vostra professione richiede di viaggiare in tutto il mondo).

Una maggior cultura, consapevolezza ed attenzione sui potenziali rischi di viaggio e permanenza del personale tecnico trasfertista

Nei miei precedenti incarichi lavorativi l’argomento della sicurezza del personale tecnico viaggiante mi ha sempre coinvolto quotidianamente in prima persona, dapprima direttamente come trasfertista e successivamente come coordinatore e gestore di attività di site/field service (cantieri, fabbriche, impianti, navi, piattaforme offshore). In più di 25 anni nel comparto ho avuto modo di accumulare tutta una serie di esperienze professionali che mi hanno fatto comprendere quanto le operazioni di preparazione e gestione trasferta necessitino di un continuo miglioramento ed adeguamento globale ai mutevoli contesti internazionali presso i quali si andrà ad operare con il proprio personale. Sono pertanto un forte sostenitore che tali operazioni non debbano essere coordinate, gestite, amministrate, dirette da solo personale Junior o non sufficientemente esperto della materia/mestiere come a volte si legge sulle inserzioni di lavoro più recenti.

Il tema delle attività in trasferta internazionale (in particolare extra EU in nazioni emergenti, contesti disagiati) è da sempre poco noto soprattutto ai non addetti ai lavori (anche la stessa AIRE non dispone di vere e proprie percentuali per rappresentare l’elevato numero di migliaia di “expats” costituito dai trasfertisti “resident/long-stays” del comparto macchinari, fabbriche manifatturiere, impianti industriali, navale, edile, etc.) e ci si accorge dell’esistenza dei nostri numerosi connazionali lavoratori all’estero ahimè solo in presenza di sinistri (operai, tecnici, periti, ingegneri professionisti non solo in grado di montare e mettere in servizio macchinari complessi, ma il più delle volte anche capaci di dirigere “on-site” la costruzione ed avviamento “da zero” di grandi fabbriche ed impianti completi in aree fortemente isolate, disagiate e/o pericolose).

Probabilmente le cause di questa scarsa conoscenza del “mestiere” di tecnico trasfertista oltre che delle relative problematiche, criticità e rischi professionali sono da imputare in parte ad una scarsa cultura aziendale (quasi sempre solo prodotto-centrica oltre che orientata a valorizzare maggiormente le risorse d’ufficio/fabbrica con percorsi di carriera più strutturati/articolati a discapito di quelle impiegate in campo nelle trasferte) sulle operazioni in campo, ma soprattutto ad una legislazione (legge 81) che è sufficientemente chiara e completa nell’ambito degli adempimenti di sicurezza per la propria sede produttiva (al solito, lavoro in fabbrica/ufficio) o nelle attività cantieristiche da titolo IV (es. operazioni lavorative operate da un elevato numero di squadre altamente organizzate e coordinate direttamente in sito sul territorio nazionale), ma che a mio avviso è incompleta (lato comprensione e casistiche contemplate) nelle parti relative a “singoli lavoratori viaggianti” che eseguono attività specialistiche direttamente (in maniera spot o continuativa) presso i clienti industriali in ambito nazionale ed estero (anche se con i recenti interpelli sull’obbligo del preposto per i lavoratori in solitario, la normativa inizia a comprendere meglio le operazioni in trasferta).

Da quando esiste il testo unico, uno degli adempimenti immediati da affrontare lato sicurezza è individuare chi sia per ogni trasferta lavorativa tecnica il dirigente, preposto e lavoratore (su tali nomine e sulla confusione normativa per chi effettivamente ricopre “di fatto” di volta in volta tale ruolo a guida/tutela/sorveglianza dei singoli trasfertisti in missione ci vorrebbe un articolo dedicato, anche se con gli interpelli sopra citati si rafforza invece la necessità di avere uno o più preposti itineranti dedicati a vigilare con ispezioni random in tutti i siti lavorativi).

Incarichi che vanno sempre, subito ed ininterrottamente supportati dai team HR e HSE (oltre che dal resto degli enti aziendali che potrebbero venir coinvolti nelle operazioni di field-service) per facilitare e condividere le ulteriori importanti responsabilità assunte da chi riveste di volta in volta questi ruoli (chi opera nel settore saprà già per certo che quanto sopra descritto è solo il punto di partenza per dar via a tutte le fasi di analisi, preparazione ed esecuzione per individuare/evitare/mitigare i rischi tipici/probabili dell’attività specialistica che si andrà a svolgere all’estero in campo).

Ma c’è poi un altro tema lato legge 81 (chi si occupa di organizzazione, gestione trasferte dovrebbe anche studiarsi tutta una serie di sentenze della cassazione, in modo da ricordarsi di non prendere mai sotto gamba il proprio benestare “frettoloso” allo spostamento-viaggio di un tecnico, anche se dettato da forti pressione del cliente o della propria direzione) che la pandemia ha fatto emergere ed è quello della “trasferta in sicurezza” intesa anche come “viaggio, logistica e permanenza in sicurezza all’estero” che ha messo in evidenza i limiti organizzativi di molte aziende (soprattutto quelle più piccole) che già operavano da tempo in ambito internazionale essenzialmente grazie alla grande esperienza professionale del proprio personale trasfertista senior in grado di muoversi e organizzarsi agevolmente oltre confine con un buon livello di autonomia e conoscenza/attenzione dei rischi professionali specifici della missione.

Infatti chi come lo scrivente ha iniziato da ragazzo negli inizi anni 90 ad andare in trasferta (anche in aree a rischio, isolate, disagiate o con forti/rigide regole sugli usi/costumi locali e restrizioni agli spostamenti) ha imparato da solo autonomamente (a volte seguendo le indicazioni/istruzioni dei colleghi senior o apprendendo dai propri errori e situazioni impreviste) a viaggiare e lavorare in “sicurezza” con un supporto non sempre continuativo dalla casa madre (non esistevano e-mail e telefonini, a volte la linea fissa internazionale era solo alle poste ed i voli per determinate città erano solo settimanali) e soprattutto evitare disagi e rischi in nazioni socialmente, culturalmente ed economicamente molto diverse dall’Europa. 

Dal 2000 in poi l’estremismo religioso, i conflitti/crisi regionali, il terrorismo, i rapimenti e l’aumento della micro criminalità (derivante da situazioni di crescente povertà/disuguaglianza sociale) hanno reso più pericoloso e complicato spostarsi “da soli” per lavoro (senza la necessaria preparazione e supporto in loco) in certe aree del pianeta e solo le grandi aziende più strutturate come gli EPC contractor che operavano già da tempo all’estero in aree a rischio hanno ulteriormente potenziato e strutturato la loro organizzazione per rendere ancora più sicure le trasferte del proprio personale e dei propri fornitori subappaltatori.

Questa evoluzione non è purtroppo avvenuta di pari grado in molte PMI che solo in parte hanno saputo strutturarsi per gestire al meglio le operazioni del proprio personale viaggiante (perlopiù affidandandosi all’organizzazione messa in piedi dai clienti ed agenti locali).

La scossa finale è stata data dal covid-19 che ha obbligato giocoforza anche queste imprese a strutturarsi per farsi carico integralmente dell’organizzazione delle proprie trasferte con un livello di preparazione, attenzione, dettaglio e cura precedentemente impensabili (chi se la sarebbe sentita, legge permettendo… di inviare senza la necessaria completa e precisa organizzazione logistica i propri colleghi in contesti con situazioni sanitarie e tensioni sociali altamente a rischio).

Oggi è sempre più in aumento il numero di PMI che hanno ripreso ad inviare i propri tecnici in trasferta (non in tutte le nazioni ovviamente a causa di diffuse crisi politiche-militari) un risultato (impensabile durante i lockdown) che si è ottenuto potenziando la propria struttura interna, affidandosi anche anche a società specializzate in travel security management che già operavano in contesti esteri complessi (heavily regulated countries, harsh/hazardous areas, hostile environments) oltre a consulenti esterni (ex-trasfertisti) esperti nella gestione organizzativa ed esecutiva delle attività di field-service internazionale.

Purtroppo in tempi più recenti è aumentato nuovamente il rischio nei viaggi e permanenze in nazioni estere a causa del repentino aumento dei conflitti regionali e del degrado nelle relazioni internazionali tra molti paesi una volta ritenuti sicuri. Per tale motivo oltre a sviluppare una maggior cultura geopolitica (e qui le tecniche e strumenti OSINT possono essere d’aiuto) consiglio sempre alle organizzazioni di impegnarsi nell’approfondimento della nuova ISO 31030 (travel risk management) oltre che della più generale ISO 31000 (in combinazione con la OSHAS 18001 ed ISO 45001) anche e soprattutto per i lavoratori trasfertisti in solitario

Inoltre è sempre meno da sottovalutare in contesti complessi (con elevato grado di controllo, sorveglianza del personale straniero) l’uso degli strumenti digitali PC e smartphone (anche personali) da parte dei tecnici trasfertisti. Tecnologie digitali che se usate in maniera non consapevole (anche della sola legislazione nazionale dove si risiede per lavoro) possono creare problemi durante le trasferte (esempio usare VPN, messaggistica crittografata o cifrature dei dati sugli hard-disk è diventato illegale in diverse nazioni).

Sostenibilità Digitale e Autonomia Tecnologica: Un Approccio Frugale e Innovativo per le Infrastrutture Informatiche Collaborative SOHO (Small Office/Home Office) nel Service Industriale

Introduzione

L’evoluzione del settore digitale ha portato a una crescente dipendenza dai grandi vendor hardware e software, limitando le più convenienti opportunità di autonomia tecnologica per le piccole organizzazioni di service industriale che si vogliono dotare di infrastrutture informatiche collaborative semplici e minimaliste (SOHO) dedicate alla raccolta, condivisione e analisi dati per il coordinamento e l’esecuzione di interventi in campo e in cantiere (field service & service post-vendita). Queste infrastrutture ICT (principalmente software CMS, CRM, Help-Desk/Ticket Management), spesso fruibili via web, sono essenziali per la gestione del ciclo di vita degli asset industriali (knowledge/life-cycle/asset management), inclusi storico interventi, guasti, modifiche, selezione ricambi, manualistica, schemi-disegni, configurazioni hardware, versioni software.

Un approccio basato su “product development-management” sostenibile e innovazione frugale avanzata consente di implementare soluzioni tecnologiche indipendenti, accessibili e durevoli, particolarmente rilevanti nel contesto dell’asset management & service di quadristica elettrica di comando-controllo, elettronica di potenza, bordo macchina e architetture digitali OT-Embedded per sistemi “software-intensive” SCADA/IACS/ICS utilizzati in applicazioni industriali basate su azionamenti, motori elettrici (BT) e attuatori. Inoltre, queste soluzioni migliorano l’indipendenza tecnologica e la resilienza operativa, garantendo maggiore sicurezza, stabilità e controllo (privacy & confidenzialità) sugli strumenti digitali utilizzati.

Il Concetto di Innovazione Frugale e Autonomia Tecnologica

L’innovazione frugale si basa sull’ottimizzazione delle risorse disponibili (in particolare in condizioni di cronica congiuntura economica non favorevole) per creare soluzioni efficaci, economiche e sostenibili. In ambito tecnologico, questo significa progettare e realizzare piccole infrastrutture informatiche collaborative (SOHO) che massimizzano l’efficienza con il minimo investimento di risorse finanziarie e materiali. Per le micro-piccole aziende che operano nel service industriale e nella gestione del ciclo di vita degli asset, l’autonomia tecnologica si fonda anche sulla capacità di implementare gestire (almeno in parte) soluzioni software e hardware senza dipendere da produttori di strumenti proprietari. L’uso di software libero (Open Source) e il riutilizzo di hardware obsoleto rappresentano strategie chiave per ridurre la dipendenza da aziende leader di mercato e altri fornitori di costose soluzioni gestionali. Questa indipendenza garantisce maggiore controllo sulle tecnologie adottate, una migliore gestione della sicurezza e una minore esposizione alle politiche commerciali imposte dai grandi vendor.

Riuso e Ricondizionamento dell’Hardware Obsoleto

Il settore tecnologico contribuisce in modo significativo all’inquinamento elettronico. Riusare hardware dismesso riduce la produzione di rifiuti elettronici e l’impatto ambientale della filiera produttiva. Per le piccole infrastrutture SOHO dedicate al service industriale, il processo di riuso dell’hardware include la pulizia e verifica dello stato dei dispositivi, la sostituzione di parti obsolete o difettose, l’installazione di sistemi operativi leggeri ed efficienti come Linux (in particolare Debian), la configurazione di software per la gestione delle attività operative, inclusi strumenti di ticketing, pianificazione degli interventi, gestione della documentazione tecnica (schemi, disegni, manualistica), storico guasti e analisi delle configurazioni hardware/software. Un caso concreto riguarda la trasformazione di PC e dispositivi mobili Windows (Vista, 7, 8, 10) obsoleti in macchine performanti con Linux, prolungandone la vita operativa di almeno cinque anni. Questa pratica si dimostra vantaggiosa per la gestione service interna. Inoltre, tale riconversione aumenta la resilienza operativa, poiché riduce il rischio di vulnerabilità derivanti dalla fine del supporto ufficiale dei sistemi operativi proprietari e garantisce continuità di servizio anche in condizioni critiche (tipicamente quando il resto dell’infastruttura ICT subisce attacchi ransomware).

Vantaggi e Sfide-Difficoltà dell’Approccio Proposto

L’uso di hardware ricondizionato e software Open Source permette alle infrastrutture SOHO del service industriale di ridurre significativamente i costi operativi, migliorare la sostenibilità ambientale e garantire un maggiore controllo sui dati aziendali (nuovamente privacy & confidenzialità). L’indipendenza tecnologica offre libertà di scelta nelle soluzioni adottate, evitando vincoli imposti dai vendor e riducendo il rischio di obsolescenza forzata. La resilienza operativa aumenta la stabilità e la sicurezza grazie alla riduzione della dipendenza da aggiornamenti proprietari. Tra le principali sfide (difficoltà nell’attuazione) si annoverano la resistenza al cambiamento da parte degli utenti, superabile con formazione e sensibilizzazione, e la compatibilità hardware (non sempre garantita), che la comunità Open Source lavora continuamente per migliorare.

Conclusione

L’adozione di un modello basato su innovazione frugale, riuso dell’hardware e software libero rappresenta una strategia sostenibile e accessibile per il futuro delle infrastrutture informatiche SOHO nel service industriale. Inoltre può rivoluzionare il modo in cui le piccole organizzazioni gestiscono la propria infrastruttura IT, rendendola più democratica, indipendente e rispettosa dell’ambiente. Inoltre, il vantaggio derivante dall’indipendenza tecnologica e dalla resilienza di queste soluzioni permette di creare infrastrutture più sicure e flessibili, capaci di adattarsi a contesti mutevoli senza dover subire imposizioni da parte di terzi.

P.S. so bene quindi quanto siano ogni giorno sempre più limitati (soprattutto oggi con le crisi strategiche ai confini con l’Europa ed il caro energia) i budget a disposizione per strutturarsi maggiormente (oltretutto con il fine pressante/immediato di trovare nuovi clienti e commesse per aumentare i profitti/ricavi e solo secondariamente di “innovare….” per migliorare l’efficienza interna della propria organizzazione aziendale).

Servono pertanto, si degli strumenti digitali di comunicazione e collaborazione aziendale (anche da remoto), oltre che di raccolta, condivisione ed analisi di dati ed informazioni per rimanere competitivi (velocizzando, snellendo ed automatizzando parte dei flussi operativi, oltre che le analisi quantitative di business), ma senza però affossare i già esigui budget disponibili.

Inoltre è bene ricordare che, laddove in passato sono stati fatti investimenti per digitalizzare, non c’è poi sempre stata in automatico la volontà da parte dei collaboratori di accogliere i cambiamenti introdotti (principalmente perchè lato informatico l’utilizzatore medio tende a rifiutare il cambiamento degli strumenti di lavoro quotidiano).

“Sistemi Linux vs Ransomware”​ soluzioni a basso costo di Cyber Resilience & Digital Operations Survival Platforms per avere a disposizione (nelle piccole organizzazioni di gestione service industriale) dei computer d’emergenza durante gli attacchi informatici (oltre che durante le disfunzioni delle principali piattforme digitali commerciali sia cloud che on-premises)

** Sempre aperto ad incarichi-interventi per digitalizzare (con un paradigma ecosostenibile basato sull’ingegnosità-innovazione frugale avanzata e riuso-ricondizionamento dei propri computers Windows obsoleti, da convertire in moderne workstations/server Linux) il territorio e/o aree rurali-disagiate (anche estere) in contesti SOHO (Small Office/Home Office) privi dei necessari budget d’acquisto di tecnologie informatiche proprietarie/commerciali per rafforzare resilienza operativa digitale, privacy, confidenzialità durante l’uso dei PC e/o da adottare anche in caso di eventi complessi ed emergenziali (blocco globale catene di fornitura, blackout, calamità), ma soprattutto durante i sempre più diffusi attacchi informatici, disfunzionalità ed indisponibilità dei tradizionali sistemi ICT e servizi in cloud (anche causa cambi delle politiche-licenze commerciali e/o non rispetto del GDPR). **

Non passa giorno senza essere messi a conoscenza dell’ennesima azienda locale vittima di attacchi informatici ransomware creati per autopropagarsi in rete, criptare gli hard-disk e rendere di fatto inutilizzabile tutta l’infrastruttura digitale colpita (almeno sino al pagamento di un cospicuo riscatto in criptovaluta). Solo recentemente un importante e strategica infrastruttura cloud della pubblica amministrazione nazionale è finita fuori servizio per settimane creando innumerevoli problemi a cittadini, imprese (fatturazione elettronica) ed enti statali. Per non parlare di quello che accaduto a livello globale con il crash informatico mondiale del 19 luglio 2024, a causa di un banale e “benevolo” errore d’aggiornamento software di un importante azienda IT.

E’ facile pensare che il fenomeno sia relegato solo ad artigiani, ditte individuali, studi professionali, micro-piccole imprese (tradizionalmente in difficoltà ad investire nell’informatica per la cronica mancanza di sufficienti risorse finanziarie) e quando si scopre che anche le medie e grandi aziende (che invece investono maggiormente nel digitale) ma soprattutto le infrastrutture critiche, enti governativi, difesa (oltre alle aziende stesse di sicurezza informatica) sono a loro volta vittime di tali attacchi, si comprende il perchè molte nazioni (in Europa principalmente Francia, Germania, paesi scandinavi, baltici e recentemente anche Svizzera) stiano spingendo già da tempo le loro organizzazioni governative (e non solo quelle) a passare al sistema operativo Linux.

Anche il governo cinese ha creato (per motivi di crescita ed indipendenza-sovranità tecnologica, anche lato infrastrutture nazionali per l’IA) un’apposita serie di distribuzioni Linux, per un utilizzo mirato all’interno di enti pubblici, militari e strategici (nella federazione Russa è stata ancor prima intrapresa un’azione simile a quella cinese anche se meno pubblicizzata visto che è stata realizzata principalmente per l’ambito difesa). Una transizione tecnologica controcorrente (rispetto alle scelte tecnologiche del passato) che guarda caso riguarda soprattutto i maggiori stati (stando alla stampa internazionale) dietro ai principali attacchi informatici perpetrati nell’area continentale.

Il fatto poi che uno dei più grandi produttori internazionale di computer sito in Pechino abbia già da diversi anni iniziato a promuovere su larga scala la vendita di desktop e portatili Linux per un’utilizzo anche in ambito business nel mercato nazionale ed estero dovrebbe far riflettere su quella che è la strada maestra da percorrere a livello digitalizzazione “più sicura” futura.

Qui in Italia (ma non nel resto d’Europa in particolare in Francia dove il software libero è considerato un pilastro per l’indipendenza-sovranità tecnologica nazionale “Souveraineté économique”) si pensa ancora che le workstations basate su Linux non siano adatte alla maggior parte delle nostre imprese ed enti pubblici (nel mentre numerosi imprenditori visionari d’oltre oceano o asiatici hanno da tempo creato nuovi business milionari anche grazie all’uso sapiente del software libero).

In effetti se in ufficio (noncuranti del fatto che quasi tutto quello che ideiamo-realizziamo-archiviamo sul computer-cloud può essere potenzialmente analizzato con telemetrie proprio dai produttori dei software. . vedi Recall su Windows 11 ) si utilizzano gestionali sviluppati su Windows o programmi specialistici di progettazione e disegno CAD (che è poi la configurazione tipica di tante micro, PMI e grandi aziende nazionali del settore metalmeccanico, edile) l’opzione Linux come sistema operativo aziendale primario diventa difficile se non impossibile da percorrere almeno in ambito desktop (anche se stanno arrivando sul mercato CAD nativi Linux di livello professionale basati su licenze commerciali). Cionondimeno esistono comunque dei cad (al solito più diffusi nel resto d’Europa) elettronici (PCB), elettrici e meccanici “2D/3D” interamente rilasciati sotto licenza libera (KiCad, QElectroTech, FreeCAD, QCAD, FreeCAD) già presenti nelle principali distribuzioni Linux (anche se le traduzioni in italiano dell’interfaccia utente non sono sempre complete e i software non gestiscono i formati proprietari dei disegni/schemi .dwg).

CAD che al momento (nonostante siano ancora carenti lato funzionalità) sono adottati principalmente da moderne ed avanzate società del settore automazione, elettronica, embedded, telecomunicazioni, aerospaziale più avezzi all’utilizzo di tecnologie emergenti.

Per non parlare dell’abitudinarietà (che è poi il grande vero ostacolo a qualsiasi cambiamento tecnologico/piano di innovazione nelle aziende) di molti utilizzatori di PC in difficoltà o semplicemente contrari ad apprendere l’uso di nuovi software (solitamente più semplici, minimalisti e “privi di numerose features superflue” rispetto alle controparti proprietarie-commerciali) e/o accettare cambiamenti dell’interfaccia utente (molti fornitori di tecnologie digitali a volte dimenticano che chi utilizza il computer solo per svolgere il proprio lavoro impiegatizio o manageriale in ufficio e/o in fabbrica, cantiere è quasi sempre molto conservativo e possono volerci mesi per abituarsi al nuovo strumento informatico).

D’altro canto è possibile intraprendere (progetto SMDATA Lab) una “parziale” migrazione a Linux (con le necessarie verifiche preliminari di fattibilità e compatibilità con l’hardware esistente), se l’organizzazione già opera con gestionali accessibili via web/cloud (oggi sempre più diffusi soprattutto nelle piccole realtà aziendali) ed il proprio ambito lavorativo è prevelentemente di coordinamento, oltre che commerciale e gestionale nel service industriale.

Se poi si lavora nella nicchia di mercato legata alle applicazioni scientifiche e di ricerca, oltre che nel settore informatico delle grandi corporations e startup tecnologiche la migrazione diventa ancora più fattibile visto che in questi comparti sono anni che si utilizzano desktop, portatili e server Linux (nel tempo sono addirittura nati oltre agli OEMs cinesi, dei produttori americani e tedeschi-olandesi di computer di fascia alta che installano nativamente il sistema operativo Linux realizzando avanzate workstations, per non parlare del crescente mercato degli smarthphones “degooglizzati” per migliorare la privacy/confidenzialità degli utenti).

Inoltre è sempre più facile imbattersi su internet nel comparto Industria 4.0 di aziende che usano infrastrutture ICT Linux per gestire le attività di progettazione, collaudo e service post-vendita delle complesse architetture informatiche industriali (OT & Embedded) dei sistemi “software-intensive” SCADA/ICS/IACS di supervisione, automazione, controllo (e relativa quadristica elettrica di comando, bordo macchina).

Ora, tornando invece al problema degli attacchi ransomware, a prescindere dalla tipologia di azienda e business, molte piccole organizzazioni possono essere comunque aiutate ad adottare parzialmente (in ambito SOHO Small Office/Home Office) sistemi Linux desktop, portatili e file server (meglio senza l’accesso al sempre più vulnerabile ed inaffidabile protocollo SMB) laddove si decida di dotarsi di una piccola infrastruttura informatica parallela di emergenza “Cyber Resilience & Digital Operations Survival Platforms” (realizzata con il ricondizionamento dei propri vecchi computer Windows obsoleti: XP, Vista, 7) da utilizzare nel caso si sia costretti dopo un attacco informatico a spegnere l’infrastruttura Windows principale.

Una soluzione minimale o meglio di “ingegneria/innovazione open-frugale avanzata” e/o “Maker” (che i grandi operatori della sicurezza informatica, potrebbero definire “di fortuna” o non professionale… anche se a dire il vero sono più di 20 anni che mi cimento ad aprire (anche durante viaggi-trasferte) su desktop Linux (utilizzati inizialmente solo come “Sand-Box”) allegati e-mail di phishing contenenti virus e malware di ogni genere senza incorrere in nessun particolare tipo di problema), ma che permette (in attesa che si ripristini l’infrastruttura informatica principale) di tenere in piedi almeno l’accesso al web, alla posta elettronica esterna, a fogli di calcolo e documenti privi di macro (chiaramente se presenti su un file server Linux di backup) e di poter continuare ad interagire parzialmente con i propri clienti, fornitori, oltre a un un numero limitato di colleghi/collaboratori (per dovere di cronaca ci sono numerose aziende che sono rimaste ferme e/o chiuse per settimane a causa dei ransomware).

Questo è possibile perchè il sistema operativo Linux è ad oggi poco diffuso negli uffici in modalità “on-premises” (soprattutto lato desktop, notebook, workstation) ma anche perchè intrinsicamente più “robusto”, “minimalista” ed “essenziale” (esistono studi sul legame tra complessità, sicurezza ed affidabilità di un sistema digitale) oltre che maggiormente rigoroso/rigido di Windows lato privilegi necessari all’installazione-esecuzione programmi e alla condivisione-trasferimento files. Il che lo rende oggi più immune dalle minacce informatiche più diffuse in particolare per i PC desktop (tipicamente software malevoli nascosti in e-mail, pagine web, PDF, immagini e documenti Office).

Un discorso diverso vale invece per i server Linux utilizzati in ambito web o cloud (a parte i costi sempre più importanti causati dall’attuale caro prezzi) che invece (complice l’ormai sempre più costosa, esasperata ed ingestibile complessità delle architetture cloud virtuali/containers implementate nei data centers) essendo altamente diffusi (e mal integrati-amministrati), sono da tempo vittima alla stregua dei sistemi Windows di tutta una serie di attacchi e vulnerabilità (affidarsi oggi alle sole infrastrutture cloud senza un backup fisico on-premises è sempre più rischioso). Per tale motivo sono in aumento le aziende (anche grandi gruppi high-tech che tengono ben custodito il loro know-how su macchine fisiche decentrate “on-premises” nelle loro sedi o data centers di prossimità fisicamente accessibili, stando ben lontani dal sempre più poroso e costoso cloud).

Esistono naturalmente numerose ed ottime soluzioni commerciali (quasi sempre estere) per la sicurezza-resilienza informatica, ma purtroppo la maggior parte non sono ad oggi alla portata di molte delle micro-piccole realtà aziendali, professionali ed artigiane con limitato potere di spesa, che sono invece quelle che il progetto SMDATA Lab intende servire.

Sistemi Linux e Software Libero per digitalizzare ed internazionalizzare le micro imprese locali: criticita’ e vantaggi percepiti dall’imprenditore

** l’attuale congiuntura economica (come certificato dall’ISTAT che conclama proprio in questi giorni la “stagnazione” del PIL italiano) richiede che anche le micro imprese volgano il loro sguardo al mercato estero direttamente, senza passare per le antiprofittevoli catene di appalto nazionali, che erodono a dismisura i margini di chi opera nella parte bassa delle reti di forniture) **

Da quando ho ripreso a promuovere sul territorio (principalmente presso artigiani, ditte individuali, micro imprese del comparto beni strumentali e manifatturiero) l’adozione di sistemi Linux, software open-source (anche con interfaccia utente in lingua inglese per facilitare l’internazionalizzazione dei micro uffici-reparti) per rafforzare le capacità di condivisione ed analisi dati all’interno delle piccole organizzazioni addette allo sviluppo commerciale, gestione progetti-servizi su commessa in campo-cantiere (field service) e service post-vendita industriale internazionale, ho dovuto rapidamente imparare a far fronte a tutta una serie di reazioni all’eventuale utilizzo da parte della maggioranza dei titolari d’azienda contattati.

Curiosità ed interesse iniziale, perchè l’imprenditore (ricordiamoci sempre che l’innovazione digitale è l’ultima delle preoccupazioni di chi manda avanti con grandi difficoltà una ditta individuale o micro impresa familiare in questo complesso periodo) intuisce di poter finalmente riammodernare e soprattutto internazionalizzare una parte della propria infrastruttura informatica con una spesa limitata, grazie all’assenza dei costi per le licenze software (riutilizzando ecosostenibilmente e convenientemente, laddove possibile, parte del proprio vecchio hardware ora obsoleto, in disuso).

Perplessità quando viene affrontato il tema del supporto tecnico che in molti casi viene demandato ad una non ben identificata comunità di utilizzatori e rete di micro aziende e professionisti informatici senza che vi sia una formale relazione commerciale con chi ha scritto il software libero (Open Source) originale.

Per non parlare poi dell’entropia normativa introdotta dai recenti regolamenti comunitari (redatti per multinazionali, ma applicate anche alle semplici partite IVA) in ambito digitalizzazione (anche lato software libero) delle nazioni membre EU.

Dubbi sulla qualità ed affidabilità di queste tecnologie, non appena si comprende che la licenza libera e gratuita sottindende anchenessuna garanzia sulla funzionalità del software stesso e nessun tipo di obbligo/impegno nei confronti dell’utilizzatore” (anche da parte dello specialista assunto a contratto che supporta/addestra “per il periodo necessario” il cliente nell’adozione delle stesse).

Reazioni iniziali che aprono poi lo strada ad una serie di obiezioni ancora più sostanziali e per le quali è necessario molto lavoro per arrivare a gestirle. Anche se il più delle volte mi è sufficiente far presente che dal 2003 con l’adozione di software libero ho fatto risparmiare per altre attività di famiglia (e non solo..), decine e decine di migliaia di euro, che altrimenti avrei fatto spendere per soluzioni proprietarie (oltre ad aumentare la loro capacità di lavorare agevolmente per/all’estero per grandi OEMs, EPC end-user nazionali, internazionali).

Ciononostante, molti degli imprenditori con i quali ho avuto modo di rapportarmi ritengono in prima battuta (e concordo con loro) che il proprio personale non avrebbe ne il tempo, ne la motivazione e in alcuni casi la capacità di imparare (oltre alle barriere linguistiche) ad usare nuovi strumenti digitali (in particolare se l’interfaccia di lavoro è in inglese e si discosta molto dalle tradizionali tecnologie commerciali mainstream).

Ma principalmente obbiettano del fatto che questi software nella loro modalità libera vengano rilasciati nativamente: liberamente scaricabili da internet (da chiunque) e pronti all’uso, senza nessun tipo di supporto ufficiale/formale (al di fuori di chat, sistemi documentali wiki e forum web), garanzia, certificazione e responsabilità sulla loro corretta funzionalità.

Il che potrebbe portare nel caso di un’ imprevista errata gestione o perdita dei dati ad un rallentamento o blocco delle attività lavorative dell’azienda, senza poi sapere chiaramente a chi rivolgersi per risolvere il problema (ricordiamoci però che il tema del “a chi mi rivolgo se il sistema smette di funzionare ?” è da sempre ricorrente nel mondo dell’informatica proprietaria e commerciale, ma con le licenze libere e gratuite il fenomeno si è in effetti accentuato).

Recentemente però, grazie ad un cambio delle clausole nelle licenze è diventato anche possibile, pur rimanendo nell’ambito dei software liberi, optare per un mix tra licenze gratuite e commerciali, con funzioni a pagamento più avanzate, supporto remoto incluso e fruizione tramite servizi cloud (SaaS) con sottoscrizione a pagamento. Ma con questa modalità (che tutela e supporta maggiormente l’utilizzatore) si ricade comunque negli stessi problemi per l’adozione di software proprietario, ovvero che non ci sarebbero i budget sufficienti a disposizione (in particolare con la congiuntura economica attualmente in corso) per l’investimento da parte di artigiani, ditte individuali, micro-piccole imprese (oltre al timore “fondato” di perdere il controllo dei propri dati commerciali non appena li riversiamo sui server esterni di un ente terzo).

Fermo restando che l’uso di sistemi Linux e software liberorimane sempre una scelta ed una responsabilità solo dell’imprenditore che li adotta“, deve essere chiaro che per il professionista assunto/dedicato a supportare l’adozione di queste tecnologie, non è comunque possibile supplire a carenze tecniche di prodotto o garantire e certificare funzionalità per software sviluppati da terzi (e soprattutto farsi carico della responsabilità di migrazioni, personalizzazioni, oltre che del buon esito del trattamento, backup e ripristino dei dati). Non ha nemmeno senso compararli come funzionalità ai più blasonati prodotti commerciali (soprattutto i software liberi di produttività e relativi gestionali sono lato funzionalità ancora molto indietro rispetto alle tecnologie proprietarie).

Cionostante (in particolar modo fuori dall’Italia dove l’inglese è parlato diffusamente) il numero di adozioni di sistemi Linux e software libero nelle micro e piccole imprese sta diventando comunque di giorno in giorno sempre più elevato e frequente (anche perchè indubbiamente più economico oltre che incentivato/sponsorizzato come tecnologia strategica dai principali stati europei), in particolare laddove:

a) è già presente in azienda un gestionale ERP accessibile via web/cloud

b) è possibile riutilizzare buona parte dei vecchi computer aziendali ora in disuso (almeno Intel Core 2 Duo a 64 bit con 4 GB di RAM da potenziare/velocizzare eventualmente con hard-disk a stato solido)

c) l’utilizzo di software con interfaccia grafica (GUI) diversa da Windows (e con interfaccia spesso in sola lingua inglese) non rappresenta un problema e sono sufficienti strumenti informatici minimali ed essenziali (privi di features superflue) senza il ricorso a costose e continue personalizzazioni

d) l’impresa continua a subire gravi interruzioni della propria attività per le perdite/furto di dati derivanti dai virus che criptano gli hard disk nei computer (cryptolocker e ransomware)

e) si hanno risorse finanziarie limitate per acquistare tecnologie e soluzioni informatiche proprietarie e commerciali

f) non è possibile per le limitazioni di budget (e/o perchè si vuole mantenere il controllo dei propri dati all’interno della propria sede lavorativa) utilizzare le più recenti tecnologie e soluzioni informatiche (il più delle volte basate sempre su software libero rilasciato però in modalità commerciale “Freemium”), erogate su piattaforme a pagamento cloud (Saas) e fatturate secondo il modello della sottoscrizione per numero di mesi, utenti e quantità di dati generati/archiviabili. (P.S. personalmente non ho ancora provato a sottoscrivere contratti con piattaforme cloud commerciali a consumo in quanto non mi è possibile capire a priori “con certezza” soprattutto con l’attuale caro prezzi quanto si andrà a spendere lato traffico-capienza dati, transazioni eseguibili, servizi attivati, etc. Inoltre molti grandi providers chiedono anche per testare la versione valutazione/prova del servizio di inserire preventivamente la carta di credito)

g) si hanno già le risorse tecniche interne (è il tipico caso delle startup) per supportare integralmente ed autonomamente queste tecnologie

h) l’imprenditore ha compreso che tali tecnologie libere potrebbero diventare già nel breve termine strategiche, aiutandolo a differenziarsi dai suoi concorrenti ammodernando, digitalizzando, internazionalizzando e sviluppando “con costi ridotti” l’organizzazione della propria azienda con gli stessi strumenti informatici (anche se minimali, essenziali) già in uso presso realtà più strutturate. Arrivando così a potersi presentare ai clienti potendo dimostrare non solo prezzi convenienti, capacità, competenze e qualità del proprio servizio/prodotto (come già fanno tutti), ma anche e soprattutto l’elevato livello di digitalizzazione introdotto per gestire parte dei propri processi aziendali in maniera moderna, collaborativa, organizzata, analitica e se necessario anche da remoto

Affinchè questi progetti di trasferimento tecnologico si tramutino sistematicamente in un successo, è di fondamentale importanza fare in modo che il processo di introduzione ed adozione per queste nuove tecnologie, “sia fortemente voluto dalla proprietà e accettato dal personale” e che avvenga in maniera graduale, sempre con un approccio sperimentale e prudenziale, solo per un numero limitato di collaboratori ed attività aziendali, limitando chiaramente al minimo anche il numero degli interventi del professionista a contratto per formazione e supporto (l’unico costo inizialmente in gioco, laddove non ci sia anche da acquistare o ricondizionare computer usati). Per esperienze pregresse sappiamo che se iniziano a levarsi malumori in azienda da parte degli utilizzatori con frasi del tipo. “non parlo inglese, sono qui per lavorare e non fare data entry o analisi lavorative/numeriche” è meglio lasciar perdere qualsiasi iniziativa di digitalizzazione ed internazionalizzazione che può essere solo ulteriormente deleteria per il proprio business (il mondo del digitale e del business estero non è purtroppo per tutti, come invece si cerca forzosamente di propinare da anni, e bisogna saperne prendere atto).

L’impresa avrà così modo gradualmente di valutare la qualità, affidabilità e utilità di questi moderni strumenti per la produttività, condivisione ed analisi dati aziendale, imparando nel contempo a gestire autonomamente le operazioni di backup e ripristino dei dati.

Solo dopo aver preso confidenza con le nuove tecnologie introdotte si potrà valutare con la proprietà un allargamento dell’adozione anche ad altri collaboratori e in caso di un utilizzo strategico ed intensivo, iniziare a richiedere preventivi per un supporto tecnico più avanzato e personalizzato coinvolgendo società di servizi IT più strutturate (diverse grandi aziende dell’informatica commerciale-proprietaria “per non farsi tagliare fuori dal mercato” hanno recentemente aperto divisioni interne per supportare i sistemi Linux presso multinazionali, istituti di credito, enti pubblici e governativi, anche se ad oggi le loro tariffe sono il più delle volte al di fuori della portata delle micro imprese con budget limitati) oltre eventualmente agli sviluppatori originali dei software liberi che offrono personalizzazioni e infrastrutture su cloud SaaS a pagamento.

I costi di gestione sicuramente lieviteranno rispetto al periodo iniziale (anche se resteranno ampiamente inferiori rispetto a quelli che sarebbero stati sostenuti per tecnologie proprietarie o commerciali), ma almeno l’imprenditore avrà già avuto modo di riscontrare un miglioramento organizzativo e di promuoverlo strategicamente anche presso nuovi clienti più grandi, sensibili all’elevato livello di organizzazione, intenazionalizzazione e digitalizzazione dei propri fornitori (da ex gestore di numerosi ed importanti subappalti nazionali/internazionali di field service industriale ricordo quanto fosse difficile per i micro/piccoli subappaltatori coinvolti nei lavori, farsi carico “come da contratto d’opera/subappalto/subfornitura” anche degli adempimenti gestionali in lingua inglese “contract, project & service, HSE management” del loro scopo di fornitura).


** ** I miei interventi sono concepiti per aiutare
a digitalizzare (con un paradigma ecosostenibile basato sull’ingegnosità-innovazione frugale avanzata e riuso-ricondizionamento dei propri computers Windows obsoleti, da convertire in moderne workstations/server Linux) il territorio e/o aree rurali-disagiate (anche estere) in contesti SOHO (Small Office/Home Office) privi dei necessari budget d’acquisto di tecnologie informatiche proprietarie/commerciali per rafforzare resilienza operativa digitale, privacy, confidenzialità durante l’uso dei PC e/o da adottare anche in caso di eventi complessi ed emergenziali (blocco globale catene di fornitura, blackout, calamità), ma soprattutto durante i sempre più diffusi attacchi informatici, disfunzionalità ed indisponibilità dei tradizionali sistemi ICT e servizi in cloud (anche causa cambi delle politiche-licenze commerciali e/o non rispetto del GDPR). **

Innovazione Frugale Avanzata, Informatica Libera (Open Source) e Economia di Prossimità: La Trinità per un Futuro Moderno & Sostenibile

Nell’era digitale in cui ci troviamo immersi, l’innovazione frugale (in particolare quella avanzata) e l’adozione dell’informatica libera (sistemi Linux, software libero Open Source/FLOSS) si presentano come potenti strumenti per promuovere uno sviluppo economico sostenibile, favorire l’inclusione digitale e ridurre l’impatto ambientale (oltre a mitigare la dipendenza tecnologica dall’estero quando le catene di fornitura diventano fragili o troppo costose). Quando combinati con il riuso dei computer obsoleti, questi approcci possono diventare catalizzatori per la crescita delle micro imprese e migliorare la qualità della vita delle persone (in particolare per quelle categorie escluse o che hanno difficoltà ad accedere ai servizi digitali), specialmente nelle comunità locali.

Innovazione Frugale: Fare di Più con Meno

L’innovazione frugale è un approccio tecnologico (e più recentemente anche modello di business e sviluppo) che promuove l’idea di ottenere risultati significativi con risorse limitate. Originariamente associata ai contesti economicamente svantaggiati, questa mentalità ha dimostrato di essere altrettanto efficace in contesti più sviluppati (o afflitti da crescente/cronico declino economico – vedi gli studi dei premi Nobel economia Abhijit Banerjee e Esther Duflo divulgati nel loro libro “Una buona economia per tempi difficili”). L’obiettivo principale è quello di massimizzare il valore e minimizzare gli sprechi.

Nell’ambito dell’informatica, l’innovazione frugale si traduce nell’adozione di soluzioni libere-aperte, efficienti, economiche, minimaliste, robuste-resilienti e sostenibili. Questo può includere l’uso di software open source, la riduzione dei consumi energetici e l’estensione della vita utile dell’hardware.

Informatica Libera: Liberare il Potenziale

L’informatica libera, rappresentata da sistemi operativi come Linux e da software open source, offre una via alternativa e aperta rispetto alle soluzioni proprietarie. Questi strumenti non solo sono liberi-aperti (attenzione la licenza è gratuita, ma non il supporto tecnico), ma anche molto più sicuri (lato minacce informatiche) ed orientati maggiormente a tutelare la privacy degli utenti. Inoltre, promuovono “eticamente” la trasparenza, la condivisione della conoscenza e la collaborazione.

L’adozione dell’informatica libera consente alle micro imprese e alle persone di ridurre i costi legati alla tecnologia, eliminando la dipendenza da licenze costose e promuovendo la libertà di utilizzo e modifica del software.

Riuso dei Computer Obsoleti: Dando Nuova Vita all’Hardware

In un’epoca in cui la tecnologia diventa obsoleta a un ritmo sempre più rapido (e gli approvvigionamenti/forniture di hardware, sempre più costose, lunghe, difficili e soprattutto vulnerabili ad ogni crisi internazionale), il riuso dei computer obsoleti rappresenta una soluzione immediata, intelligente ed ecologica. Piuttosto che scartare vecchi dispositivi, è possibile aggiornarli e riutilizzarli per scopi diversi.

Con l’installazione di sistemi operativi leggeri, minimalisti, robusti-resilienti e ottimizzati, i computer obsoleti possono essere trasformati in strumenti efficienti per svolgere una vasta gamma di compiti, dall’elaborazione di testi e calcoli alla gestione dei files/ed erogazione di applicativi web con piccoli server locali.

Economia di Prossimità: Sostenere le Comunità Locali

L’economia di prossimità si concentra sull’idea di favorire lo sviluppo economico locale, promuovendo la produzione e il consumo di beni e servizi all’interno della stessa comunità. Questo approccio non solo riduce l’impatto ambientale legato al trasporto di merci, ma anche rafforza i legami sociali, promuove la solidarietà e soprattutto crea concrete opportunità di lavoro (anche qualificato, lontano dalle “fumose” mansioni degradanti descritte magistralmente nel saggio Bullshit Jobs dall’antropologo David Graeber) locale.

L’utilizzo di modelli di innovazione frugale e informatica libera all’interno dell’economia di prossimità può portare a una serie di vantaggi, inclusi:

  1. Riduzione dei Costi: Le micro imprese possono ridurre i costi operativi adottando soluzioni tecnologiche frugali e open source, consentendo loro di investire in altre aree cruciali del loro business.
  2. Accessibilità Digitale: L’adozione di tecnologie aperte e il riuso di computer obsoleti possono contribuire a ridurre il digital divide, consentendo a un numero maggiore di persone e imprese di accedere agli strumenti digitali necessari per prosperare nell’economia digitale (o semplicemente ad accedere a servizi vitali di e-banking e/o istituzionali come SPID o richieste per ricette/visite mediche).
  3. Sostenibilità Ambientale: Riducendo il consumo di risorse elettroniche e promuovendo il riuso degli hardware, si può contribuire a mitigare l’impatto ambientale dell’industria tecnologica, riducendo l’accumulo di rifiuti elettronici.
  4. Crescita Locale: Supportando le micro-piccole imprese e le iniziative locali, si stimola la crescita economica nelle comunità, creando opportunità di lavoro e migliorando la qualità della vita.

Conclusioni

L’innovazione frugale, l’informatica libera e l’economia di prossimità rappresentano un trittico vincente per costruire un futuro sostenibile e inclusivo. Combinate insieme, queste approcci possono favorire la crescita economica, promuovere l’accessibilità digitale e ridurre l’impatto ambientale della tecnologia. Investire in queste pratiche non solo migliorerà le prospettive delle micro imprese e delle persone, ma contribuirà anche a creare una società più equa e resiliente.

Precisazioni:

L’informatica libera (Linux, Open Source, FLOSS) viene spesso erroneamente paragonata (principalmente dai big players del mondo IT) al mondo del low-tech, movimento maker e innovazione/ingegneria frugale (anche se il recente clamore-successo dell’IA Cinese DeepSeek sembra aver messo in discussione tale desueta concezione) per diverse ragioni:

1. Costi:

  • Il software open source è spesso gratuito o ha un costo inferiore rispetto al software commerciale.
  • Questo lo rende accessibile a un pubblico più ampio, incluse le micro-piccole imprese e i privati con budget limitati.

2. Semplicità:

  • Il software open source è spesso più semplice, minimale e leggero rispetto al software commerciale.
  • Questo lo rende più facile da usare e da installare, anche su computer con prestazioni ridotte.

3. Flessibilità:

  • Il software open source è spesso più flessibile e adattabile rispetto al software commerciale.
  • Questo permette (se si sa programmare) di modificarlo e personalizzarlo per soddisfare le esigenze specifiche dell’utente.

4. Filosofia:

  • Il movimento open source si basa sulla filosofia della condivisione e della collaborazione.
  • Questo lo rende più vicino al mondo low-tech dell’innovazione/ingegneria frugale, che spesso si basa su principi di autosufficienza e di comunità.

Tuttavia, è importante sottolineare che l’informatica open source non è necessariamente low-tech, anche se è quasi sempre minimalista, essenziale, efficace, robusta-resiliente, affidabile. Esistono molti software open source avanzati e complessi, utilizzati da aziende e organizzazioni di tutto il mondo.

Inoltre, il mondo low-tech e/o minimalista non è necessariamente sinonimo di “primitivo” o “arretrato (basta vedere quotidianamente che succede nell’ambito difesa con l’uso di droni dal costo di soli 500 US$, in grado di conseguire la superiorità su armamenti di centinaia di migliaia di US$). La tecnologia low-tech e/o minimalista può essere altamente efficace e appropriata in determinate circostanze, come in contesti con risorse limitate o in aree con scarsa infrastruttura digitale.

In definitiva, il paragone tra informatica open source e mondo low-tech è una semplificazione. Le due realtà sono in realtà molto diverse e complesse, con caratteristiche e vantaggi specifici.

In conclusione, l’informatica libera (Linux, open source, FLOSS) offre una vasta gamma di possibilità per lo sviluppo di soluzioni tecnologiche innovative, efficienti e accessibili, anche in contesti complessi e con risorse limitate.

Innovare gradualmente, a basso costo “partendo dal basso”

Questo post prende spunto da un interessante articolo di uno dei co-fondatori di Arduino sostenitore dell’idea che per favorire l’innovazione in Italia si debba “partire dal basso”.

Già prima della pandemia ho avuto modo di visitare entusiasticamente numerosi eventi Industria 4.0 presso diversi innovation hub, ma nel tempo ho ahimè quasi sempre rilevato una scarsa partecipazione di una buona fetta (la più grande) del tessuto imprenditoriale manifatturiero locale (artigiani, ditte individuali, micro-piccole imprese a conduzione familiare).

Parlando con I pochi proprietari di officine terziste presenti, le risposte tipo erano quasi sempre “interessante, ma non siamo sufficientemente grandi e pronti per adottare tali soluzioni” o “tecnologie sicuramente troppo care per la nostra impresa”.

In effetti escludendo I progetti Industria 4.0 eseguiti nelle grandi e medie imprese nazionali (che sono poi quelli pubblicizzati sulle riviste di settore), nelle piccole e micro realtà aziendali solo il meccanismo dell’incentivo fiscale per l’acquisto di nuove attrezzature ha innescato qualche processo di innovazione (più che altro sostituzione di macchinari obsoleti ed installazione di piccoli robot collaborativi) che comunque è da considerarsi positivo.

Ma cosa è mancato affinchè l’iniziativa coinvolgesse un maggior numero di aziende del territorio ed innescasse la creazione di numerosi nuovi posti di lavoro qualificati (così come teorizzato, previsto durante la stesura del piano d’innovazione)? Al solito mi vengono in aiuto gli studi dei premi nobel per l’economia 2019 (Banerjee & Duflo) che hanno compreso quanto I modelli economici (fallimenti & successi) utilizzati per la crescita dei paesi in via di sviluppo siano in parte anche adattabili e confrontabili con quelli delle nazioni più ricche che da anni si trovano cronicamente intrappolati in una congiuntura economica non favorevole e non dispongono di tutele per la propria sovranità tecnologica.

Uno degli errori delle politiche economiche di nuova generazione è quella di credere (o far credere) che per far crescere una nazione sia sufficiente adottare le ultime teconologie (in primis quelle collegate ad internet, alla connettività ed al digitale più in generale), in realtà molti studi (il più noto è il rapporto Spence https://openknowledge.worldbank.org/handle/10986/6507) dimostrano che la maggior parte delle “innovazioni” sviluppate dai paesi più all’avanguardia non sono il più delle volte adatte alla maggior parte delle imprese (anche europee o statunitensi) che operano nei mercati locali più tradizionali.

Ad esempio possono impiegare troppa energia (in molti se ne stanno rendendo conto in questi mesi) rispetto a quando il lavoro era eseguito manualmente da operatori. Richiedono lavoratori qualificati (operatori, manutentori, etc.) che non si trovano o prevedono giustamente salari molto elevati (visto l’alto grado specialistico di competenze richieste sul lavoro). Sono costose in termini di prodotto e servizi post-vendita. Spesso sono sviluppati e commercializzati (anche se le filiali sono capillari sul territorio) da “monopoli” esteri e questo oggi potrebbe comportare un sovraprezzo crescente (oltre a criticità logistiche nella catena di fornitura).

Inoltre il problema principale è che molte innovazioni dell’Industria 4.0 (ma l’esempio è adattabile a qualsiasi altro comparto della tecnologia) sono isolate dal contesto, senza un adeguato collegamento con le specifiche necessità (e capacità) di una micro-piccola impresa che richiede invece di innovare gradualmente, a basso costo “partendo dal basso”.  

Digitalizzazione e opportunità sul territorio: come l’adozione di tecnologie digitali libere ed il riuso dei vecchi PC può beneficiare i professionisti informatici, micro-piccole imprese, comunità, associazioni e organizzazioni locali

Nell’era moderna in cui viviamo, l’adozione di tecnologie digitali è diventata una necessità irrimandabile per molte imprese e organizzazioni. Tuttavia, ciò può rappresentare una sfida, specialmente per le micro-piccole imprese (in particolare artigiani, ditte individuali, società di persone e/o limitata responsabilità-capitalizzazione), comunità, associazioni e organizzazioni locali che possono essere limitati dai costi associati all’acquisto di nuovi dispositivi o software proprietari.

Inoltre non è da sottovalutare la crescente regolamentazione EU lato digitale, che negli ultimi tempi ha introdotto un ulteriore freno a digitalizzare estensivamente la propria organizzazione (in particolare nelle micro-piccole imprese prive dei necessari budget) per paura delle violazioni informatiche (es. data-breach, ransomware) e del costo/complessità degli adempimenti-architetture lato sicurezza-privacy (e relative potenziali verifiche-ispezioni-sanzioni).

Ma c’è una soluzione che offre vantaggi più a misura: l’uso di robuste tecnologie digitali libere (Linux, software Open Source, technologie FLOSS) e il riuso dei vecchi PC. Questa pratica non solo offre una soluzione economica e sostenibile per l’ammodernamento digitale, ma crea anche e soprattutto opportunità per i professionisti informatici locali di prossimità.

Un vantaggio immediato è che l’adozione di tecnologie digitali libere permette di ridurre i costi di licenza e di software, permettendo ai liberi professionisti informatici di offrire servizi a prezzi più competitivi. Ciò consente di accedere a un vasto mercato composto da innumerevoli piccoli progetti di ammodernamento digitale, anche se privo di grande potere di spesa. Le organizzazioni sul territorio private e pubbliche come le scuole, le biblioteche, le associazioni più in generale oltre alle micro-piccole imprese locali (in particolare gli artigiani e le molte ditte individuali/di persone ed agricole), possono beneficiare dell’esperienza e delle competenze dei professionisti informatici di distretto per migliorare la loro infrastruttura digitale a costi accessibili.

Inoltre, il riuso dei vecchi PC permette di ridurre l’impatto ambientale dello smaltimento dei dispositivi obsoleti e contribuisce alla sostenibilità ambientale. Questa pratica può anche essere un’opportunità per creare iniziative di economia circolare locali, come la riparazione e il riuso di dispositivi informatici, generando ulteriori opportunità di lavoro per i piccoli specialisti informatici-elettronici del territorio.

Ma i benefici non si limitano solo all’aspetto economico. L’adozione di tecnologie digitali libere e il riuso dei vecchi PC possono anche favorire la crescita diretta professionale dei singoli specialisti del digitale, senza i costosi esborsi per corsi-certificazioni legati all’adozione di tecnologie digitali proprietarie e piattaforme cloud. Essi possono acquisire nuove competenze e conoscenze attraverso la partecipazione alla comunità di software libero, l’accesso a risorse online gratuite e la collaborazione con altri professionisti informatici anche a livello internazionale-globale. Ciò può portare a una maggiore specializzazione e a opportunità di networking, aprendo la strada a progetti più complessi e remunerativi (anche all’estero).

In sintesi, l’adozione diffusa di tecnologie digitali libere e il riuso dei vecchi PC offrono molteplici vantaggi e numerose-piccole opportunità anche durante le complesse congiunture economiche degli ultimi anni. Non solo permettono di accedere a un vasto mercato di ammodernamento digitale (trascurato, non presidiato dalle medie e grandi aziende informatiche), ma favoriscono anche la sostenibilità ambientale, la crescita professionale e la creazione di opportunità economiche a livello locale. Pertanto, è importante promuovere e sostenere questi emergenti modelli di business, al fine di stimolarne un maggior sviluppo sul territorio.

Accessibilità Digitale – Informatica Libera Robusta (Linux, FLOSS, Open Source) & Riuso dei propri vecchi PC per Innovare-Digitalizzare sul Territorio con Convenienza, Minimalismo, Etica, Sostenibilità

** Sempre aperto ad incarichi-interventi per digitalizzare (con un paradigma ecosostenibile basato sull’ingegnosità-innovazione frugale avanzata e riuso-ricondizionamento dei propri computers Windows obsoleti, da convertire in moderne workstations/server Linux) il territorio e/o aree rurali-disagiate (anche estere) in contesti SOHO (Small Office/Home Office) privi dei necessari budget d’acquisto di tecnologie informatiche proprietarie/commerciali per rafforzare resilienza operativa digitale, privacy, confidenzialità durante l’uso dei PC e/o da adottare anche in caso di eventi complessi ed emergenziali (blocco globale catene di fornitura, blackout, calamità), ma soprattutto durante i sempre più diffusi attacchi informatici, disfunzionalità ed indisponibilità dei tradizionali sistemi ICT e servizi in cloud (anche causa cambi delle politiche-licenze commerciali e/o non rispetto del GDPR). **

** I progetti realizzabili si basano sempre sul principio KISS (KEEP IT SIMPLE & SECURE) **

** dal 14 ottobre 2025 i computers non idonei all’upgrade a Windows 11 non saranno più supportati e aggiornati. Non rottamateli ma contattatemi su LinkedIn per aiutarvi a convertirli covenientemente-ecosostenibilmente in moderne, robuste workstations (eventualmente anche mini server) Linux in grado di rafforzare (per gli anni a venire) resilienza operativa digitale, privacy, confidenzialità dei vostri sistemi informatici **

Tecnologo informatico (workstations-server Linux “on-premises” & software Open Source) per l’interesse pubblico-sociale del territorio e dell’economia di prossimità, oltre che tecnico elettromeccanico-meccatronico trasfertista (diagnostica-programmazione PLC) ed informatico industriale (OT-Embedded) d’assistenza tecnica, manutenzione e service (anche collaudi FAT, commissioning SAT, ammodernamenti) per l’automazione industriale discreta (e in minor misura di processo) specializzato (anche) in gestione commerciale-contrattuale e tecnico-economica “project-based” per il service industriale (post-vendita e field service) internazionale.

Durante i lockdowns ho ampliato le mie competenze tecniche digitali orientate agli ambiti dell’automazione industriale (robuste architetture OT-Embedded & connettività Industria 4.0), per poter meglio operare anche nel comparto dell’informatica libera (sovrana-indipendente, aperta, sostenibile, conveniente, semplice, minimale, frugale, robusta, resiliente, sicura, immune, etica, oltre che preservatrice di sicurezza-privacy-confidenzialità-anonimato) e delle tecnologie per il networking SOHO per privati (nomadismo digitale, smart working, DaD, media-intrattenimento di casa,  domotica wireless, IoT, AgeTech), economia di prossimità, aziende (artigiani, ditte individuali, micro-piccole imprese, startup), pubblico (enti locali) e terzo settore (associazioni, cooperative, fondazioni).

La tipologia di interventi informatici (integrazione, amministrazione, assistenza tecnica, formazione) che posso operare sul territorio (anche aree rurali-disagiate) nazionale e/o all’estero in paesi emergenti, sono basati sul conveniente “riuso-conversione” ecosostenibile di vecchi (almeno Intel Core 2 Duo a 64 bit con 4 GB di RAM per i server e Core 5 per i desktop) PC Windows (già di proprietà dell’azienda/cliente) in moderni server-workstations “on-premises” Debian Linux in grado di rafforzare resilienza operativa digitale, privacy, confidenzialità durante l’uso dei PC e/o da adottare anche in caso di eventi complessi ed emergenziali (blocco globale catene di fornitura, blackout, calamità), ma soprattutto durante i sempre più diffusi attacchi informatici, disfunzionalità ed indisponibilità dei tradizionali sistemi ICT e servizi in cloud (anche causa cambi delle politiche-licenze commerciali e/o non rispetto del GDPR).

Durante i miei incarichi-interventi posso anche prevedere l’uso di UPS portatili (mini centraline elettriche a batteria con pannelli fotovoltaici, mini gruppi elettrogeni) e networking radio/wireless (SAT/FWA).

Sono inoltre aperto ad erogare interventi esecutivi dedicati all’: