logo_business24it
  • ECONOMIA
  • LAVORO
  • ATTUALITA’
  • POLITICA
  • AMBIENTE
  • INTERVISTE
  • SPORT
Link utili >
Programmi TV
Radio
  • ECONOMIA
  • ATTUALITA’
  • LAVORO
  • POLITICA
  • AMBIENTE
  • INTERVISTE
  • Canale 824 di Sky
  • CAST
  • INFORMAZIONI
  • CONTATTI
Cerca nel sito
Senza categoria

Dalle password ai backup: semplici mosse per prevenire attacchi informatici

Marianna Mancini
14 Marzo 2022
  • copiato!

Se è vero che “nella cybersecurity non ci si improvvisa”, è anche vero che ogni sistema di sicurezza si basa innanzitutto su piccoli accorgimenti La protezione cibernetica è l’ultima frontiera […]

Se è vero che “nella cybersecurity non ci si improvvisa”, è anche vero che ogni sistema di sicurezza si basa innanzitutto su piccoli accorgimenti

La protezione cibernetica è l’ultima frontiera della sicurezza: dalle istituzioni governative fino alle piccole imprese, è ormai imprescindibile tutelare la propria attività da attacchi hacker e malware capaci, in pochissimi istanti, di appropriarsi di dati sensibili e provocare danni per milioni di euro.

Vediamo alcuni consigli per proteggere i propri software, direttamente dall’amministratore delegato di Yoroi Marco Ramilli che presenta il suo rapporto Yoroi-Tinexta sulla cybersecurity. La prima parola d’ordine è: buon senso.

«Ogni email, ogni file, ogni interazione via chat può portare un pericolo – spiega Ramilli – Noi di Yoroi abbiamo potuto confermare che spesso arriva sotto forma di attacchi di tipo phishing che sfruttano la familiarità con nomi conosciuti e software di uso comune come i fogli excel o i documenti word di Office».

Questo significa che anche file e media apparentemente innocui possono nascondere insidiosi pericoli per la propria sicurezza. A questo scopo è buona norma “verificare la corretta applicazione delle password policy“, valutando ad esempio di cambiare spesso le password e introdurre, dove possibile, l’autenticazione multifattore.

Per produrre delle password efficaci è necessario fare affidamento su composizioni “lunghe, robuste e complesse“: se richiedono uno sforzo mnemonico, vuol dire che sono adatte. «Per questo la password può essere il risultato di un “algoritmo personale” ovvero una serie di domande di cui solo tu sai la risposta, e poi le metti insieme, magari con l’aggiunta di numeri e simboli speciali» suggerisce Ramilli.

«Importante è avere sempre dei sistemi di backup, meglio offline, per eventuali ripristini che si rendano necessari a causa di una perdita di dati». A livello aziendale, è utile anche stilare un documento in cui si stabilisce nero su bianco “chi può fare cosa dentro la propria organizzazione stabilendo a priori i livelli di privilegio concessi a ciascun utente“.

In questo modo, si evita che l’errore di un singolo ricada a catena sul resto dell’organizzazione. Si tratta, in sintesi, di un approccio “zero trust”, nel quale ogni singolo accesso ai servizi informatici richiede l’autorizzazione e l’autenticazione.

Per quanto riguarda le grandi aziende, è importante ribadire “la necessità di proteggere il fattore umano“. Moltissimi attacchi hacker infatti cominciano “con un imbroglio, una truffa, nei confronti di un impiegato, di un contabile, di un consulente, che fa leva su meccanismi psicologici quali l’autorevolezza dell’autore di una comunicazione, l’urgenza di una richiesta da soddisfare prima di subito, una debolezza personale“.

Naturalmente tutto questo dev’essere gestito con il pieno supporto degli esperti: «ci vogliono degli specialisti in analisi e gestione del rischio per contenere i danni», soprattutto quando si parla di ransomware.

In questi casi, spiega ancora Ramilli, «pagare il riscatto è in genere sbagliato, mentre nel caso della doppia estorsione, quando si viene minacciati di mettere in pubblico l’incidente o divulgate i dati rubati, occore una buona gestione della comunicazione per ridurre l’impatto negativo sulla reputazione che ha in genere costi molto alti».

Insomma: «nella cybersecurity non ci si improvvisa».

di: Marianna MANCINI

FOTO: ANSA/EPA/RITCHIE B. TONGO

Potrebbe interessarti anche:

  • cybersecurity
  • cloud
  • password
  • sicurezza informatica
  • malware
  • cybersicurezza
  • ransomware
  • backup

Ti potrebbero interessare

Attualita'
27 Febbraio 2025
Cybersecurity: una priorità strategica per governi, imprese e cittadini
Le strategie da mettere in campo per rendere l'Italia un Paese più sicuro. Il punto con l’esperto Pierguido Iezzi
Guarda ora
Attualita'
26 Febbraio 2025
Cybersecurity: il 2024 segna un nuovo record, Italia tra i bersagli principali
Aumentano gli attacchi contro il nostro Paese, +15,2% nell'anno appena trascorso. Tra il 2020 e il 2024, i ricercatori hanno…
Guarda ora
Attualita'
19 Febbraio 2025
Hacker, terzo giorno di attacchi dai russi. Nel mirino le banche
Gli attacchi stanno colpendo i siti di alcuni gruppi finanziari, come Mediobanca e Nexi
Guarda ora
Attualita'
11 Gennaio 2025
Cybersecurity, Bankitalia alza le difese cyber, appalto per rete più sicura
Punta a infrastruttura 'fuori banda' che connette sedi
Guarda ora
Senza categoria
12 Novembre 2024
Cresce mercato digitale in Italia: le aziende guardano alla cybersicurezza
Piace anche il settore dell'Intelligenza Artificiale generativa
Guarda ora
Cmp

Business24™ - testata giornalistica del Gruppo Editoriale World Vision s.r.l.
Direttore responsabile ad interm Giulia Guidi
Direttore responsabile Maria Lucia Panucci

  • ECONOMIA
  • ATTUALITA’
  • LAVORO
  • POLITICA
  • AMBIENTE
  • INTERVISTE
  • POLITICA
  • CAST
  • CONTATTI
  • INFORMAZIONI
  • RADIO
TORNA ALL'INIZIO

Business24™ - testata giornalistica del Gruppo Editoriale World Vision s.r.l.
Direttore responsabile ad interm Giulia Guidi
Direttore responsabile Maria Lucia Panucci

Attenzione: errori di compilazione
Indirizzo email non valido
Indirizzo email già iscritto
Occorre accettare il consenso
Errore durante l'iscrizione
Iscrizione effettuata
Privacy Policy Cookie Policy Cmp Copyright © 2024. All Rights Reserved. Business24™
registrata presso il Tribunale di Genova
iscr. n° 10/2020 del 23/06/2020
World Vision s.r.l. P.I. 02848430993
Exit mobile version
Menu
  • ECONOMIA
  • LAVORO
  • ATTUALITA’
  • POLITICA
  • AMBIENTE
  • INTERVISTE
  • SPORT