09/01/2024: Linee Guida per la conservazione delle password
Garante privacy e ACN insieme per un ambiente digitale più sicuro.
Le password giocano un ruolo determinante nel proteggere la vita delle persone nel mondo digitale. Ed è proprio con l’obiettivo di innalzare il livello di sicurezza, sia dei fornitori di servizi digitali sia degli sviluppatori di software, che l’Agenzia per la cybersicurezza nazionale (ACN) e il Garante per la protezione dei dati personali hanno messo a punto specifiche linee guida in materia di conservazione delle password, fornendo importanti indicazioni sulle misure tecniche da adottare.
Molte violazioni dei dati personali sono infatti strettamente collegate alle modalità di protezione delle password. Troppo spesso furti di identità sono causati dall’utilizzo di credenziali di autenticazione informatica archiviate in database non adeguatamente protetti con funzioni crittografiche.
Tali attacchi informatici sfruttano la cattiva abitudine degli utenti di utilizzare la stessa password per l’accesso a diversi servizi online, con la conseguenza che la compromissione delle credenziali di autenticazione di un singolo servizio potrebbe causare l’accesso non autorizzato a una pluralità di sistemi. Studi di settore dimostrano che il furto di username e password consente ai cybercriminali di commettere numerose frodi a danno delle vittime. I dati rubati vengono utilizzati per entrare illecitamente nei siti di intrattenimento (35,6%), nei social media (21,9%) e nei portali di e-commerce (21,2%). In altri casi, permettono di accedere a forum e siti web di servizi a pagamento (18,8%) e finanziari (1,3%).
Le Linee Guida sono rivolte a tutte le imprese e le amministrazioni che, in qualità di titolari o responsabili del trattamento, conservano sui propri sistemi le password dei propri utenti, le quali si riferiscono a un numero elevato di interessati (es. gestori dell’identità digitale SPID o CieID, gestori PEC, gestori di servizi di posta elettronica, banche, assicurazioni, operatori telefonici, strutture sanitarie, etc.), a soggetti che accedono a banche dati di particolare rilevanza o dimensioni (es. dipendenti di pubbliche amministrazioni), oppure a tipologie di utenti che abitualmente trattano dati sensibili o giudiziari (es. professionisti sanitari, avvocati, magistrati).
L’obiettivo delle Linee Guida è quello di fornire raccomandazioni sulle funzioni crittografiche ritenute attualmente più sicure per la conservazione delle password, in modo da evitare che le credenziali di autenticazione (username e password) possano venire violate e finire nelle mani di cybercriminali, per essere poi messe online o utilizzate per furti di identità, richieste di riscatto o altri tipi di attacchi.
Le Linee Guida, in corso di pubblicazione nella Gazzetta Ufficiale, sono consultabili sui siti web www.gpdp.it e www.acn.gov.it.
Fonte: GarantePrivacy
23/04/2018: Morti per amianto alla Olivetti di Ivrea
La Corte d'Appello ribalta la decisione di primo grado ed assolve tutti gli imputati
20/04/2018: Quadro legislativo sulle sostanze pericolose negli ambienti di lavoro
Una Scheda informativa dell'Eu-Osha.
19/04/2018: Stress legato all’attività lavorativa
Il factsheet 22 dell'Eu-Osha
19/04/2018: Il mobbing sul posto di lavoro
Il factsheet 23 dell'Eu-osha.
18/04/2018: La violenza sul lavoro
Il factsheet n. 24 dell'Eu-Osha.
18/04/2018: Prevenzione della violenza sul personale nel settore dell’istruzione
Il factsheet n. 47 dell'Eu-Osha, ancora attualissimo.
17/04/2018: Terre e rocce da scavo: produzione e riutilizzo
La gestione delle terre e rocce da scavo rivista alla luce del DPR 120/17 e l'aggiornamento delle FAQ
16/04/2018: Security Essen:dal 25 al 29 settembre 2018
La più importante manifestazione congressuale e fieristica d’Europa, afferente alla sicurezza, ci aspetta ad Essen.
13/04/2018: Salute e sicurezza negli ambienti di lavoro in presenza di sostanze pericolose
L’EU-OSHA invita le organizzazioni a intraprendere un partenariato nell’ambito della campagna che sarà lanciata il 24 aprile
12/04/2018: Modello Unico di Dichiarazione Ambientale 2018
Il modello e le istruzioni per la presentazione delle Comunicazioni entro il 30 aprile 2018
11/04/2018: INAIL: Guida alle prestazioni
L'evoluzione normativa che ha riguardato l’assicurazione contro gli infortuni e le malattie professionali.
10/04/2018: Le ispezioni in azienda nel 2017
L'analisi di ANMIL
09/04/2018: L’OiRA contribuisce alla gestione dei rischi per la sicurezza e la salute nei settori dei trasporti su strada e della ristorazione
I fattori chiave di successo per lo sviluppo e l’attuazione degli strumenti.
06/04/2018: Riduzione dei premi e contributi per l'assicurazione contro gli infortuni sul lavoro
Circolare Inail n. 13 del 2 marzo 2018
05/04/2018: RADIO3 sulla sicurezza sul lavoro
Puntata di "Tutta la città ne parla" dedicata al tema degli infortuni sul lavoro.
05/04/2018: In Toscana prosegue la campagna di comunicazione Avviso pubblico Isi 2017
Favorire la più ampia adesione delle imprese alle procedure di incentivazione e sostegno per il miglioramento della salute e sicurezza nei luoghi di lavoro
04/04/2018: La sicurezza degli studenti e dei lavoratori impegnati all’estero
Convegno gratuito a Ferrara il 17 aprile 2018.
03/04/2018: Lavori elettrici in alta tensione, dall’Inail le indicazioni per la sicurezza
Realizzata da un team di ricercatori del Dit, il Dipartimento innovazioni tecnologiche e sicurezza degli impianti, prodotti e insediamenti antropici, la pubblicazione ha lo scopo di presentare le disposizioni normative che regolano lo svolgimento di queste attività ad alto rischio
30/03/2018: Regolamento sulle misure e sui requisiti dei prodotti fitosanitari per un uso sicuro da parte degli utilizzatori non professionali
Alcune misure transitorie
29/03/2018: Direttive europee in materia di sicurezza e salute sul lavoro
Un riepilogo di documenti vincolanti nel suo complesso, che gli Stati membri sono obbligati a recepire nella legislazione nazionale entro il termine stabilito.
60.5 61.5 62.5 63.5 64.5 65.5 66.5 67.5 68.5 69.5 70.5