09/01/2024: Linee Guida per la conservazione delle password
Garante privacy e ACN insieme per un ambiente digitale più sicuro.
Le password giocano un ruolo determinante nel proteggere la vita delle persone nel mondo digitale. Ed è proprio con l’obiettivo di innalzare il livello di sicurezza, sia dei fornitori di servizi digitali sia degli sviluppatori di software, che l’Agenzia per la cybersicurezza nazionale (ACN) e il Garante per la protezione dei dati personali hanno messo a punto specifiche linee guida in materia di conservazione delle password, fornendo importanti indicazioni sulle misure tecniche da adottare.
Molte violazioni dei dati personali sono infatti strettamente collegate alle modalità di protezione delle password. Troppo spesso furti di identità sono causati dall’utilizzo di credenziali di autenticazione informatica archiviate in database non adeguatamente protetti con funzioni crittografiche.
Tali attacchi informatici sfruttano la cattiva abitudine degli utenti di utilizzare la stessa password per l’accesso a diversi servizi online, con la conseguenza che la compromissione delle credenziali di autenticazione di un singolo servizio potrebbe causare l’accesso non autorizzato a una pluralità di sistemi. Studi di settore dimostrano che il furto di username e password consente ai cybercriminali di commettere numerose frodi a danno delle vittime. I dati rubati vengono utilizzati per entrare illecitamente nei siti di intrattenimento (35,6%), nei social media (21,9%) e nei portali di e-commerce (21,2%). In altri casi, permettono di accedere a forum e siti web di servizi a pagamento (18,8%) e finanziari (1,3%).
Le Linee Guida sono rivolte a tutte le imprese e le amministrazioni che, in qualità di titolari o responsabili del trattamento, conservano sui propri sistemi le password dei propri utenti, le quali si riferiscono a un numero elevato di interessati (es. gestori dell’identità digitale SPID o CieID, gestori PEC, gestori di servizi di posta elettronica, banche, assicurazioni, operatori telefonici, strutture sanitarie, etc.), a soggetti che accedono a banche dati di particolare rilevanza o dimensioni (es. dipendenti di pubbliche amministrazioni), oppure a tipologie di utenti che abitualmente trattano dati sensibili o giudiziari (es. professionisti sanitari, avvocati, magistrati).
L’obiettivo delle Linee Guida è quello di fornire raccomandazioni sulle funzioni crittografiche ritenute attualmente più sicure per la conservazione delle password, in modo da evitare che le credenziali di autenticazione (username e password) possano venire violate e finire nelle mani di cybercriminali, per essere poi messe online o utilizzate per furti di identità, richieste di riscatto o altri tipi di attacchi.
Le Linee Guida, in corso di pubblicazione nella Gazzetta Ufficiale, sono consultabili sui siti web www.gpdp.it e www.acn.gov.it.
Fonte: GarantePrivacy
03/04/2017: Sicurezza nelle scuole: alcune sentenze
Sono state inserite in banca dati alcune sentenze della Corte di Cassazione relative alla sicurezza nelle scuole.
31/03/2017: Seminario “Gli incentivi economici Inail per le imprese: un’opportunità da non perdere!”
Con i bandi Isi 2016 e Isi Agricoltura 2016 l’Inail continua a sostenere le imprese che investono in sicurezza. Un seminario di approfondimento sul tema si svolgerà a Matera.
31/03/2017: FGAS: attivato il portale per la comunicazione annuale 2017
ISPRA ha comunicato l'apertura del portale per l'invio della comunicazione annuale fgas, relativa ai dati 2016.
30/03/2017: Il video dell'incontro INAIL - Il sistema infor.MO
Il Sistema Infor.MO per la sorveglianza dei fattori di rischio infortunistico e per la programmazione degli interventi di prevenzione
29/03/2017: Opere provvisionali: ricostituito il Gruppo di lavoro
Decreto direttoriale n. 13/2017.
28/03/2017: Docenti formatori: vi siete aggiornati in tempo?
Il 18 marzo è scaduto il termine per l’aggiornamento dei docenti formatori.
27/03/2017: Seminario sull'efficacia delle azioni preventive
Si terrà ad Ancona il 7 aprile il convegno gratuito "Infortuni sul lavoro dalla programmazione degli interventi all’efficacia delle azioni preventive".
24/03/2017: Consenso e dissenso. Con la retecrazia cambiano le regole d’ingaggio
Il convegno gratuito si terrà a Milano, il 3 aprile 2017 presso l’Università commerciale “Luigi Bocconi”
23/03/2017: Norme tecniche di prevenzione incendi per le attività di autorimessa
Decreto 21 febbraio 2017 - Approvazione di norme tecniche di prevenzione incendi per le attività di autorimessa.
22/03/2017: Gas tossici: revisione delle patenti
Revisione delle patenti di abilitazione per l'impiego dei gas tossici rilasciate o revisionate nel periodo 1° gennaio - 31 dicembre 2012
21/03/2017: Il sistema di monitoraggio per l’identificazione delle neoplasie a bassa frazione eziologica
In tema di tutela della salute e benessere dei lavoratori negli ambienti di vita e di lavoro ai fini della prevenzione degli infortuni e delle malattie professionali.
20/03/2017: MALPROF 2011-2012
La rilevazione delle malattie professionali, secondo il modello MALPROF.
17/03/2017: Accordo attuativo tra Inail e Patronati Inca Cgil, Inas Cisl e Ital Uil
Accordo attuativo per la collaborazione tra Inail e Patronati finalizzata alla promozione di un'azione informativa/formativa e di sensibilizzazione in materia di sicurezza, prevenzione e tutela della sicurezza nei luoghi di lavoro.
16/03/2017: Patentino e corsi per macchine agricole: rinvio a dicembre
Con l'approvazione definitiva del decreto "milleproroghe".
15/03/2017: Verifiche periodiche: ricostituita la Commissione
La Commissione resterà in carica per un triennio.
15/03/2017: Lavori sotto tensione: ricostituita la Commissione
La Commissione resterà in carica per un triennio
14/03/2017: Convegno: Industria 4.0. Sicurezza & Innovazione tecnologica
Un seminario a Roma - Lunedì 20 marzo 2017.
13/03/2017: Infortuni e malattie professionali delle lavoratrici in provincia di Bergamo
In occasione dell’8 marzo è stato realizzato dall’Inail un documento che estrae alcuni dati concernenti il fenomeno infortunistico e tecnopatico “al femminile” della provincia di Bergamo.
10/03/2017: Una lettera con proposte sulla modifica della direttiva Cancerogeni
CGIL, CISL e UIL hanno inviato una lettera ai parlamentari europei italiani con proposte sulla modifica della direttiva Cancerogeni
10/03/2017: Albo Nazionale Gestori Ambientali: nuovo modello d'iscrizione
Emanata dal Comitato Nazionale dell'Albo Gestori Ambientali la nuova modulistica necessaria per l'iscrizione e l'autocertificazione per il rinnovo dell'iscrizione, con procedura ordinaria, nelle categorie 1, 4, 5, 8, 9 e 10.
72.5 73.5 74.5 75.5 76.5 77.5 78.5 79.5 80.5 81.5 82.5