Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

09/01/2024: Linee Guida per la conservazione delle password

Garante privacy e ACN insieme per un ambiente digitale più sicuro.

Le password giocano un ruolo determinante nel proteggere la vita delle persone nel mondo digitale. Ed è proprio con l’obiettivo di innalzare il livello di sicurezza, sia dei fornitori di servizi digitali sia degli sviluppatori di software, che l’Agenzia per la cybersicurezza nazionale (ACN) e il Garante per la protezione dei dati personali hanno messo a punto specifiche linee guida in materia di conservazione delle password, fornendo importanti indicazioni sulle misure tecniche da adottare.

Molte violazioni dei dati personali sono infatti strettamente collegate alle modalità di protezione delle password. Troppo spesso furti di identità sono causati dall’utilizzo di credenziali di autenticazione informatica archiviate in database non adeguatamente protetti con funzioni crittografiche.

Tali attacchi informatici sfruttano la cattiva abitudine degli utenti di utilizzare la stessa password per l’accesso a diversi servizi online, con la conseguenza che la compromissione delle credenziali di autenticazione di un singolo servizio potrebbe causare l’accesso non autorizzato a una pluralità di sistemi. Studi di settore dimostrano che il furto di username e password consente ai cybercriminali di commettere numerose frodi a danno delle vittime. I dati rubati vengono utilizzati per entrare illecitamente nei siti di intrattenimento (35,6%), nei social media (21,9%) e nei portali di e-commerce (21,2%). In altri casi, permettono di accedere a forum e siti web di servizi a pagamento (18,8%) e finanziari (1,3%).

Le Linee Guida sono rivolte a tutte le imprese e le amministrazioni che, in qualità di titolari o responsabili del trattamento, conservano sui propri sistemi le password dei propri utenti, le quali si riferiscono a un numero elevato di interessati (es. gestori dell’identità digitale SPID o CieID, gestori PEC, gestori di servizi di posta elettronica, banche, assicurazioni, operatori telefonici, strutture sanitarie, etc.), a soggetti che accedono a banche dati di particolare rilevanza o dimensioni (es. dipendenti di pubbliche amministrazioni), oppure a tipologie di utenti che abitualmente trattano dati sensibili o giudiziari (es. professionisti sanitari, avvocati, magistrati).

L’obiettivo delle Linee Guida è quello di fornire raccomandazioni sulle funzioni crittografiche ritenute attualmente più sicure per la conservazione delle password, in modo da evitare che le credenziali di autenticazione (username e password) possano venire violate e finire nelle mani di cybercriminali, per essere poi messe online o utilizzate per furti di identità, richieste di riscatto o altri tipi di attacchi.

Le Linee Guida, in corso di pubblicazione nella Gazzetta Ufficiale, sono consultabili sui siti web www.gpdp.itwww.acn.gov.it.

Fonte: GarantePrivacy


03/06/2016: Il concorso “Primi in sicurezza” e gli incidenti tra i giovani

Il 6 giugno saranno premiate 16 Scuole di ogni ordine e grado provenienti da tutta Italia per il concorso nazionale “Primi in sicurezza”.


01/06/2016: Incidenti e malattie professionali in Calabria

Riportiamo alcune indicazioni tratte dal documento Inail “Rapporto annuale regionale 2014 – Calabria”, pubblicato nel mese di dicembre 2015.


31/05/2016: Il Rapporto annuale Lazio: incidenti e malattie professionali

Riportiamo alcune indicazioni tratte dal documento Inail “Rapporto annuale regionale 2014 – Lazio”.


30/05/2016: La Nuova Direttiva PED 2014/68/UE

Seminario TECNICO Informativo il 19 luglio a Rimini


26/05/2016: Online la nuova versione del servizio Comunicazione medico competente

Prosegue la fase di rilascio dei nuovi servizi online dell’Inail in un’ottica di adeguamento agli standard di User Experience e di Brand Identity dell’Istituto.


25/05/2016: Perché rubare le lastre di marmo?

Ladri rubano lastre di marmo antico da un cimitero: qual è il motivo di un furto, apparentemente anomalo? Di Adalberto Biasiotti.


25/05/2016: Esplora la guida elettronica e gestisci l'invecchiamento al lavoro

Pubblicata una guida elettronica sulla gestione della sicurezza e della salute sul lavoro per una forza lavoro che invecchia.


24/05/2016: Bando Isi 2015: click day il 26 maggio

Dalle ore 16 alle ore 16,30 al via la fase di inoltro delle domande di accesso ai finanziamenti INAIL.


23/05/2016: Il Rapporto annuale Sicilia: incidenti e malattie professionali

Sintesi dei fenomeni rilevanti. Dati INAIL.


18/05/2016: Furti e ritrovamenti di beni culturali

I preziosi consigli del Ten. Col. Sigismondo Fragassi. Di Adalberto Biasiotti


17/05/2016: Volontari VVF e addetti antincendio in azienda

la nota 7899 del 03-05-2016


17/05/2016: La lezione della Thyssen

di Rocco Vitale, presidente dell’AiFOS


16/05/2016: Tutelare meglio i lavoratori da sostanze chimiche cancerogene

L'esposizione ad agenti cancerogeni e il cancro legato al lavoro: una rassegna di metodi di valutazione


13/05/2016: Riparte il premio cinematografico su sicurezza e lavoro

Come ogni anno l'EU-OSHA contribuisce al festival del film documentario e di animazione di DOK Lipsia con un contributo per il miglior film documentario o di animazione su tematiche correlate all’attività lavorativa.


10/05/2016: Dichiarazione PRTR 2016

Acquisizione di dati relativi all’anno di riferimento 2015


09/05/2016: I testi del nuovo regolamento sulla protezione dei dati e una corrispondente direttiva

Disponibili sia I testi ratificati dal Parlamento che una utile versione versione Word con sommario interattivo. Di Adalberto Biasiotti.


06/05/2016: Pubblicato l'8 Quaderno di ricerca INAIL sugli infortuni

Una proposta di ontologia per gli Open Data Inail sugli infortuni: dalla numerosità dei dati alla gestione della conoscenza


06/05/2016: L’aggiornamento delle normative M2M di ETSI

M2M fa riferimento al fatto che le normative permettono di gestire meglio lo scambio di informazioni tra due macchine. Di Adalberto Biasiotti.


05/05/2016: La piaga dei quadri contraffatti.

Le più moderne tecniche di contraffazione di quadri, a dimostrazione della crescente abilità dei malviventi, ma anche degli specialisti di criminologia forense. Di Adalberto Biasiotti


05/05/2016: Il Rapporto annuale Umbria: incidenti e malattie professionali

Disponibile il Rapporto annuale regione Umbria


81 82 83 84 85 86 87 88 89 90 91