09/01/2024: Linee Guida per la conservazione delle password
Garante privacy e ACN insieme per un ambiente digitale più sicuro.
Le password giocano un ruolo determinante nel proteggere la vita delle persone nel mondo digitale. Ed è proprio con l’obiettivo di innalzare il livello di sicurezza, sia dei fornitori di servizi digitali sia degli sviluppatori di software, che l’Agenzia per la cybersicurezza nazionale (ACN) e il Garante per la protezione dei dati personali hanno messo a punto specifiche linee guida in materia di conservazione delle password, fornendo importanti indicazioni sulle misure tecniche da adottare.
Molte violazioni dei dati personali sono infatti strettamente collegate alle modalità di protezione delle password. Troppo spesso furti di identità sono causati dall’utilizzo di credenziali di autenticazione informatica archiviate in database non adeguatamente protetti con funzioni crittografiche.
Tali attacchi informatici sfruttano la cattiva abitudine degli utenti di utilizzare la stessa password per l’accesso a diversi servizi online, con la conseguenza che la compromissione delle credenziali di autenticazione di un singolo servizio potrebbe causare l’accesso non autorizzato a una pluralità di sistemi. Studi di settore dimostrano che il furto di username e password consente ai cybercriminali di commettere numerose frodi a danno delle vittime. I dati rubati vengono utilizzati per entrare illecitamente nei siti di intrattenimento (35,6%), nei social media (21,9%) e nei portali di e-commerce (21,2%). In altri casi, permettono di accedere a forum e siti web di servizi a pagamento (18,8%) e finanziari (1,3%).
Le Linee Guida sono rivolte a tutte le imprese e le amministrazioni che, in qualità di titolari o responsabili del trattamento, conservano sui propri sistemi le password dei propri utenti, le quali si riferiscono a un numero elevato di interessati (es. gestori dell’identità digitale SPID o CieID, gestori PEC, gestori di servizi di posta elettronica, banche, assicurazioni, operatori telefonici, strutture sanitarie, etc.), a soggetti che accedono a banche dati di particolare rilevanza o dimensioni (es. dipendenti di pubbliche amministrazioni), oppure a tipologie di utenti che abitualmente trattano dati sensibili o giudiziari (es. professionisti sanitari, avvocati, magistrati).
L’obiettivo delle Linee Guida è quello di fornire raccomandazioni sulle funzioni crittografiche ritenute attualmente più sicure per la conservazione delle password, in modo da evitare che le credenziali di autenticazione (username e password) possano venire violate e finire nelle mani di cybercriminali, per essere poi messe online o utilizzate per furti di identità, richieste di riscatto o altri tipi di attacchi.
Le Linee Guida, in corso di pubblicazione nella Gazzetta Ufficiale, sono consultabili sui siti web www.gpdp.it e www.acn.gov.it.
Fonte: GarantePrivacy
16/06/2016: #GUIDAeBASTA
social, radio e una app per la campagna di Polizia e Anas
16/06/2016: Roma, 17 giugno: ultima tappa del "Tour per la Sicurezza sul Lavoro"
La straordinaria campagna di sensibilizzazione promossa dall’ANMIL per diffondere il tema della prevenzione degli infortuni sul lavoro
15/06/2016: Piano nazionale delle attività di controllo sui prodotti chimici, anno 2016
14/06/2016: Sistri: disponibili nuovi documenti
Disponibili il manulae operativo aggiornato e le procedure di iscrizione e gestione fascicolo azienda.
13/06/2016: Testo Unico - Disponibile il testo coordinato nell'edizione giugno 2016
Disponibile il Decreto Legislativo 9 aprile 2008 n. 81 coordinato con il Decreto Legislativo 3 agosto 2009 n. 106 e con i successivi ulteriori decreti integrativi e correttivi.
13/06/2016: Telecamere “intelligenti” e videosorveglianza “lunga” con adeguate garanzie
Autorizzato per particolari motivi di sicurezza un sistema di riconoscimento basato su modelli comportamentali
10/06/2016: Incidenti e malattie professionali nelle Marche
Riportiamo alcune indicazioni tratte dal documento Inail “Rapporto annuale regionale 2014 – Marche”, pubblicato nel mese di dicembre 2015.
09/06/2016: Il caso Costa Concordia: una sentenza che restituisce giustizia
Confermata la sentenza penale di condanna nei confronti del comandante Schettino
09/06/2016: Soluzioni sulle verifiche periodiche sulle attrezzature
Come procedere?
08/06/2016: Incidenti e malattie professionali in Emilia Romagna
alcune indicazioni tratte dal documento Inail “Rapporto annuale regionale 2014 – Emilia Romagna”
07/06/2016: Campi elettromagnetici e sicurezza lavoratori: parere sul decreto
Parere sullo schema di decreto legislativo recante attuazione della direttiva 2013/35/UE sulle disposizioni minime di sicurezza e di salute relative all’esposizione dei lavoratori ai rischi derivanti dagli agenti fisici (campi elettromagnetici).
07/06/2016: SISTRI: novità dall'8 giugno
In Gazzetta Ufficiale il nuovo Regolamento SISTRI, ma per l'operatività bisogna attendere i decreti ministeriali.
06/06/2016: Il video per conoscere la nuova campagna europea
Pubblicato il video per scoprire la nuova campagna europea 2016-2017 “Ambienti di lavoro sani e sicuri ad ogni età”.
03/06/2016: Il concorso “Primi in sicurezza” e gli incidenti tra i giovani
Il 6 giugno saranno premiate 16 Scuole di ogni ordine e grado provenienti da tutta Italia per il concorso nazionale “Primi in sicurezza”.
01/06/2016: Incidenti e malattie professionali in Calabria
Riportiamo alcune indicazioni tratte dal documento Inail “Rapporto annuale regionale 2014 – Calabria”, pubblicato nel mese di dicembre 2015.
31/05/2016: Il Rapporto annuale Lazio: incidenti e malattie professionali
Riportiamo alcune indicazioni tratte dal documento Inail “Rapporto annuale regionale 2014 – Lazio”.
30/05/2016: La Nuova Direttiva PED 2014/68/UE
Seminario TECNICO Informativo il 19 luglio a Rimini
26/05/2016: Online la nuova versione del servizio Comunicazione medico competente
Prosegue la fase di rilascio dei nuovi servizi online dell’Inail in un’ottica di adeguamento agli standard di User Experience e di Brand Identity dell’Istituto.
25/05/2016: Perché rubare le lastre di marmo?
Ladri rubano lastre di marmo antico da un cimitero: qual è il motivo di un furto, apparentemente anomalo? Di Adalberto Biasiotti.
25/05/2016: Esplora la guida elettronica e gestisci l'invecchiamento al lavoro
Pubblicata una guida elettronica sulla gestione della sicurezza e della salute sul lavoro per una forza lavoro che invecchia.
82.5 83.5 84.5 85.5 86.5 87.5 88.5 89.5 90.5 91.5 92.5