09/01/2024: Linee Guida per la conservazione delle password
Garante privacy e ACN insieme per un ambiente digitale più sicuro.
Le password giocano un ruolo determinante nel proteggere la vita delle persone nel mondo digitale. Ed è proprio con l’obiettivo di innalzare il livello di sicurezza, sia dei fornitori di servizi digitali sia degli sviluppatori di software, che l’Agenzia per la cybersicurezza nazionale (ACN) e il Garante per la protezione dei dati personali hanno messo a punto specifiche linee guida in materia di conservazione delle password, fornendo importanti indicazioni sulle misure tecniche da adottare.
Molte violazioni dei dati personali sono infatti strettamente collegate alle modalità di protezione delle password. Troppo spesso furti di identità sono causati dall’utilizzo di credenziali di autenticazione informatica archiviate in database non adeguatamente protetti con funzioni crittografiche.
Tali attacchi informatici sfruttano la cattiva abitudine degli utenti di utilizzare la stessa password per l’accesso a diversi servizi online, con la conseguenza che la compromissione delle credenziali di autenticazione di un singolo servizio potrebbe causare l’accesso non autorizzato a una pluralità di sistemi. Studi di settore dimostrano che il furto di username e password consente ai cybercriminali di commettere numerose frodi a danno delle vittime. I dati rubati vengono utilizzati per entrare illecitamente nei siti di intrattenimento (35,6%), nei social media (21,9%) e nei portali di e-commerce (21,2%). In altri casi, permettono di accedere a forum e siti web di servizi a pagamento (18,8%) e finanziari (1,3%).
Le Linee Guida sono rivolte a tutte le imprese e le amministrazioni che, in qualità di titolari o responsabili del trattamento, conservano sui propri sistemi le password dei propri utenti, le quali si riferiscono a un numero elevato di interessati (es. gestori dell’identità digitale SPID o CieID, gestori PEC, gestori di servizi di posta elettronica, banche, assicurazioni, operatori telefonici, strutture sanitarie, etc.), a soggetti che accedono a banche dati di particolare rilevanza o dimensioni (es. dipendenti di pubbliche amministrazioni), oppure a tipologie di utenti che abitualmente trattano dati sensibili o giudiziari (es. professionisti sanitari, avvocati, magistrati).
L’obiettivo delle Linee Guida è quello di fornire raccomandazioni sulle funzioni crittografiche ritenute attualmente più sicure per la conservazione delle password, in modo da evitare che le credenziali di autenticazione (username e password) possano venire violate e finire nelle mani di cybercriminali, per essere poi messe online o utilizzate per furti di identità, richieste di riscatto o altri tipi di attacchi.
Le Linee Guida, in corso di pubblicazione nella Gazzetta Ufficiale, sono consultabili sui siti web www.gpdp.it e www.acn.gov.it.
Fonte: GarantePrivacy
02/02/2017: Parere relativo alla proposta di direttiva sulla protezione dei lavoratori contro i rischi derivanti da esposizione ad agenti cancerogeni o mutageni
Pubblicato sulla Gazzetta Ufficiale dell'Unione Europea C 487/113 del 28.12.2016.
01/02/2017: Recepito dalla Regione Piemonte l’Accordo Stato Regioni del 7 luglio 2016
Recepito dalla Regione Piemonte l’Accordo sottoscritto in sede di Conferenza permanente per i rapporti fra lo Stato, le Regioni e le Province Autonome di Trento e Bolzano, repertorio 128/CSR del 7 luglio 2016.
30/01/2017: Campi elettromagnetici: linee guida per valutare l'esposizione
Approvate le linee guida per la misurazione dell'esposizione a campi elettromagnetici nelle pertinenze esterne di ambienti abitativi con permanenze continuative giornaliere di almeno 4 ore.
27/01/2017: Albo Gestori ambientali: nuove modalità di iscrizione
L'Albo gestori ambientali ha emanato una delibera con nuovi criteri, requisiti e modalità per l'iscrizione delle imprese che effettuano l’esercizio dei trasporti transfrontalieri di rifiuti sul territorio italiano.
25/01/2017: Tutela dei danni alla salute negli ambienti di lavoro
Il notiziario n. 5/6 del 2016 di INCA
24/01/2017: Lavoro più sicuro e più sano ad ogni età: ecco i risultati!
Quali sono le difficoltà in termini di salute e sicurezza sul lavoro per una forza lavoro dell’UE che invecchia?
23/01/2017: Cosa sta accadendo nel nuovo Ispettorato nazionale del lavoro?
Un Comunicato del Coordinamento spontaneo ispettori INL presenta alcune possibili criticità in merito all’organizzazione del neo costituito Ispettorato nazionale del lavoro.
19/01/2017: Un approccio globale per il benessere dei lavoratori in età avanzata
Diminuire le assenze per malattie e i tassi medi di infortuni tra i lavoratori anziani.
18/01/2017: Comunicazione pile e accumulatori: attivato il portale per l’invio
Attivato il sistema informatico per la comunicazione annuale che i produttori di pile e accumulatori iscritti al Registro Nazionale devono presentare per le quantità immesse sul mercato nel 2016.
17/01/2017: ADR 2017: recepita la Direttiva (UE) 2016/2309
In G.U. UE la Direttiva (UE) 2016/2309 della Commissione relativa al trasporto interno di merci pericolose
16/01/2017: La campagna Ambienti di lavoro sani e sicuri 2018-19
Il tema e gli obiettivi della campagna.
13/01/2017: Quando necessita il trattamento per lo smaltimento dei rifiuti in discarica?
Un documento di ISPRA riporta i criteri tecnici per stabilire quando il trattamento non è necessario ai fini dello smaltimento dei rifiuti in discarica ai sensi dell’art. 48 della L. 28 dicembre 2015 n.221.
12/01/2017: Dal 1 gennaio in Francia c'è il "diritto di disconnessione"
Dopo un periodo sperimentale di cui avevo dato conto in questo articolo, dal primo gennaio in Francia è legge il «diritto di disconnessione».
11/01/2017: Pubblicata nell’Unione Europea una rettifica del regolamento CLP
Pubblicato nella Gazzetta Ufficiale europea la Rettifica del regolamento (CE) n. 1272/2008 del Parlamento europeo e del Consiglio del 16 dicembre 2008.
10/01/2017: Nuova edizione del Contratto per la fornitura di calcestruzzo preconfezionato
Regolamentati i temi della qualità del prodotto, del rispetto dell’ambiente e della sicurezza dei lavoratori.
10/01/2017: SISTRI: Aggiornamento Sezione Documenti
caso d'uso: gestione rifiuti respinti.
09/01/2017: Regolamento REACH: online il corso multimediale
Corso di formazione multimediale sul Regolamento REACH realizzato dall’Helpdesk nazionale. L'accesso è gratuito e aperto a tutti gli utenti.
09/01/2017: Echa: Aggiornamento Guide tecniche
Pubblicati gli aggiornamenti della Guida alla registrazione e la Guida alla condivisione dei dati.
23/12/2016: Dall’Inail altri 244 milioni di euro per la sicurezza nelle imprese
Pubblicato il nuovo bando Isi.
22/12/2016: Calendario 2017: La salute non è un hobby, è la vita
Il calendario 2017 delle Arti, Mestieri e Professioni
75 76 77 78 79 80 81 82 83 84 85