Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

09/01/2024: Linee Guida per la conservazione delle password

Garante privacy e ACN insieme per un ambiente digitale più sicuro.

Le password giocano un ruolo determinante nel proteggere la vita delle persone nel mondo digitale. Ed è proprio con l’obiettivo di innalzare il livello di sicurezza, sia dei fornitori di servizi digitali sia degli sviluppatori di software, che l’Agenzia per la cybersicurezza nazionale (ACN) e il Garante per la protezione dei dati personali hanno messo a punto specifiche linee guida in materia di conservazione delle password, fornendo importanti indicazioni sulle misure tecniche da adottare.

Molte violazioni dei dati personali sono infatti strettamente collegate alle modalità di protezione delle password. Troppo spesso furti di identità sono causati dall’utilizzo di credenziali di autenticazione informatica archiviate in database non adeguatamente protetti con funzioni crittografiche.

Tali attacchi informatici sfruttano la cattiva abitudine degli utenti di utilizzare la stessa password per l’accesso a diversi servizi online, con la conseguenza che la compromissione delle credenziali di autenticazione di un singolo servizio potrebbe causare l’accesso non autorizzato a una pluralità di sistemi. Studi di settore dimostrano che il furto di username e password consente ai cybercriminali di commettere numerose frodi a danno delle vittime. I dati rubati vengono utilizzati per entrare illecitamente nei siti di intrattenimento (35,6%), nei social media (21,9%) e nei portali di e-commerce (21,2%). In altri casi, permettono di accedere a forum e siti web di servizi a pagamento (18,8%) e finanziari (1,3%).

Le Linee Guida sono rivolte a tutte le imprese e le amministrazioni che, in qualità di titolari o responsabili del trattamento, conservano sui propri sistemi le password dei propri utenti, le quali si riferiscono a un numero elevato di interessati (es. gestori dell’identità digitale SPID o CieID, gestori PEC, gestori di servizi di posta elettronica, banche, assicurazioni, operatori telefonici, strutture sanitarie, etc.), a soggetti che accedono a banche dati di particolare rilevanza o dimensioni (es. dipendenti di pubbliche amministrazioni), oppure a tipologie di utenti che abitualmente trattano dati sensibili o giudiziari (es. professionisti sanitari, avvocati, magistrati).

L’obiettivo delle Linee Guida è quello di fornire raccomandazioni sulle funzioni crittografiche ritenute attualmente più sicure per la conservazione delle password, in modo da evitare che le credenziali di autenticazione (username e password) possano venire violate e finire nelle mani di cybercriminali, per essere poi messe online o utilizzate per furti di identità, richieste di riscatto o altri tipi di attacchi.

Le Linee Guida, in corso di pubblicazione nella Gazzetta Ufficiale, sono consultabili sui siti web www.gpdp.itwww.acn.gov.it.

Fonte: GarantePrivacy


08/02/2018: Neve in pista... casco in testa. Comportamento, segnaletica e attrezzature

Un opuscolo con un vademecum per chi pratica gli sport invernali.


07/02/2018: Utensili …a prova di vibrazione!

UNI EN ISO 28927-2:2017 “Macchine utensili portatili - Metodi di prova per la valutazione dell'emissione vibratoria - Parte 2: Avvitatori, avvitadadi e cacciaviti”


06/02/2018: Tabella di marcia sugli agenti cancerogeni

Mobilitarsi per combattere i tumori legati all’attività lavorativa


05/02/2018: L’uso dell’arte come strumento educativo e di formazione alla salute e alla sicurezza

Convegno gratuito a Milano il 27 febbraio: Social art: l’uso dell’arte come strumento educativo e di formazione alla salute e alla sicurezza


02/02/2018: Sostanze chimiche: l’inquinamento da mercurio

Disponibile il Bollettino d'informazione Sostanze Chimiche - Ambiente e Salute di gennaio 2018


01/02/2018: Scale portatili: UNI EN 131-2:2017 Requisiti, prove, marcatura

Una norma per garantre la sicurezza delle scale portalili.


31/01/2018: Sicurezza in caso d’incendio: vocabolario

La norma EN ISO 13943 con il vocabolario base applicabile alla sicurezza in caso di incendio


30/01/2018: Incidente alla Lamina: tanto è stato fatto, ma tanto ancora è da fare.

Un commento del Dipartimento di Ingegneria Industriale Università di Bologna


29/01/2018: L’esternalizzazione del rischio

Si terrà a Milano il 14 febbraio il convegno "L’esternalizzazione del rischio" organizzato dal Centro per la cultura della prevenzione nei luoghi di lavoro e di vita.


26/01/2018: Un sito Web per tutti coloro che sono coinvolti nella attuazione del nuovo regolamento generale europeo

Come rimanere sempre aggiornati sul nuovo regolamento generale sulla protezione dei dati.


25/01/2018: La cultura necessaria a proteggere i dati personali

Parola del Garante della Privacy. Intervento di Antonello Soro, Presidente del Garante per la protezione dei dati personali


24/01/2018: Autoliquidazione INAIL 2017/2018: istruzioni.

Le istruzioni relative all’autoliquidazione annuale dei premi 2017/2018, di cui si evidenziano le novità e le scadenze.


23/01/2018: Infortuni e malattie professionali: online gli open data Inail del 2017

I dati analitici delle denunce di infortunio e malattia professionale presentate all’Istituto entro il mese di dicembre.


22/01/2018: Studio sulla fattibilità di un’indagine telefonica tramite computer per la stima dell’esposizione da sostanze cancerogene nell’Unione europea

L’esposizione a sostanze cancerogene può causare il cancro, uno dei principali responsabili dei decessi lavoro-correlati nell’UE.


19/01/2018: Dall'incidente sul lavoro al lavoro di attore

La testimonianza di Franco Trevisi, iscritto all'ANMIL dagli anni sessanta: "Nella vita si riparte sempre"


18/01/2018: Verifiche periodiche: pubblicato l'elenco dei soggetti abilitati

Il Decreto direttoriale n. 3 del 16 gennaio 2018,


17/01/2018: Allarme per ennesime morti da intossicazione

Un bilancio degli infortuni 2017


16/01/2018: Albo Nazionale Gestori Ambientali: indicazioni in caso di non regolarità contributiva

Circolare del Comitato Nazionale dell'Albo Gestori Ambientali prot.n.31 del 8/1/2018


12/01/2018: Il 17 gennaio entra in vigore la nuova direttiva cancerogeni

Pubblicata sulla Gazzetta Ufficiale dell'Unione europea la Direttiva europea 2017/2398 del 12 dicembre 2017 che modifica la direttiva 2004/37/CE sulla protezione dei lavoratori contro i rischi derivanti da un’esposizione ad agenti cancerogeni o mutageni durante il lavoro.


11/01/2018: Al via la XVI edizione del concorso per le scuole “Primi in sicurezza”

Per il concorso “Primi in sicurezza”, che si inserisce tra le attività previste dal Protocollo siglato tra MIUR ed ANMIL, quest’anno il tema/slogan è “Mettiamoci al sicuro! Tutti insieme per dire stop agli incidenti sul lavoro”.


61 62 63 64 65 66 67 68 69 70 71