Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

09/01/2024: Linee Guida per la conservazione delle password

Garante privacy e ACN insieme per un ambiente digitale più sicuro.

Le password giocano un ruolo determinante nel proteggere la vita delle persone nel mondo digitale. Ed è proprio con l’obiettivo di innalzare il livello di sicurezza, sia dei fornitori di servizi digitali sia degli sviluppatori di software, che l’Agenzia per la cybersicurezza nazionale (ACN) e il Garante per la protezione dei dati personali hanno messo a punto specifiche linee guida in materia di conservazione delle password, fornendo importanti indicazioni sulle misure tecniche da adottare.

Molte violazioni dei dati personali sono infatti strettamente collegate alle modalità di protezione delle password. Troppo spesso furti di identità sono causati dall’utilizzo di credenziali di autenticazione informatica archiviate in database non adeguatamente protetti con funzioni crittografiche.

Tali attacchi informatici sfruttano la cattiva abitudine degli utenti di utilizzare la stessa password per l’accesso a diversi servizi online, con la conseguenza che la compromissione delle credenziali di autenticazione di un singolo servizio potrebbe causare l’accesso non autorizzato a una pluralità di sistemi. Studi di settore dimostrano che il furto di username e password consente ai cybercriminali di commettere numerose frodi a danno delle vittime. I dati rubati vengono utilizzati per entrare illecitamente nei siti di intrattenimento (35,6%), nei social media (21,9%) e nei portali di e-commerce (21,2%). In altri casi, permettono di accedere a forum e siti web di servizi a pagamento (18,8%) e finanziari (1,3%).

Le Linee Guida sono rivolte a tutte le imprese e le amministrazioni che, in qualità di titolari o responsabili del trattamento, conservano sui propri sistemi le password dei propri utenti, le quali si riferiscono a un numero elevato di interessati (es. gestori dell’identità digitale SPID o CieID, gestori PEC, gestori di servizi di posta elettronica, banche, assicurazioni, operatori telefonici, strutture sanitarie, etc.), a soggetti che accedono a banche dati di particolare rilevanza o dimensioni (es. dipendenti di pubbliche amministrazioni), oppure a tipologie di utenti che abitualmente trattano dati sensibili o giudiziari (es. professionisti sanitari, avvocati, magistrati).

L’obiettivo delle Linee Guida è quello di fornire raccomandazioni sulle funzioni crittografiche ritenute attualmente più sicure per la conservazione delle password, in modo da evitare che le credenziali di autenticazione (username e password) possano venire violate e finire nelle mani di cybercriminali, per essere poi messe online o utilizzate per furti di identità, richieste di riscatto o altri tipi di attacchi.

Le Linee Guida, in corso di pubblicazione nella Gazzetta Ufficiale, sono consultabili sui siti web www.gpdp.itwww.acn.gov.it.

Fonte: GarantePrivacy


12/10/2015: Resoconto della 65 Giornata Nazionale per le Vittime degli Incidenti sul Lavoro

Gli interventi della manifestazione nazionale a Roma


09/10/2015: Il futuro della formazione ad Ambiente Lavoro

Dal 14 al 16 ottobre, ad Ambiente Lavoro 2015 di Bologna, Mega Italia Media presenta le novità e le offerte relative ai prodotti per la formazione alla sicurezza. In omaggio i calendari 2016 di PuntoSicuro.


09/10/2015: 65ª Giornata per le Vittime degli Incidenti sul Lavoro

11 ottobre: L’ANMIL celebra la 65ᵃ edizione della Giornata Nazionale per le Vittime degli Incidenti sul Lavoro.


08/10/2015: Ricerca attiva delle patologie professionali e miglioramento delle notizie sullo stato di salute dei lavoratori

Si terrà il 30 ottobre a Viterbo il seminario "Ricerca attiva delle patologie professionali e miglioramento delle notizie sullo stato di salute dei lavoratori"


06/10/2015: Prepararsi all’impatto

Cyber crimine in crescita del 30% nei primi sei mesi del 2015.


06/10/2015: Come cambia la procedura in caso di malattia professionale?

Sintesi dell'italico bordello di sovrapposizioni di leggi...


05/10/2015: Convegno sulla nuova norma CEI 11-27

Si terrà a Taranto il 9 ottobre un incontro tecnico di aggiornamento professionale sulla nuova edizione della norma CEI 11-27 "Lavori su impianti elettrici"


02/10/2015: La sicurezza sul lavoro va in scena con “Renaceré_Rinascerò”

Previste due date a ottobre a Roma e Milano.


02/10/2015: Itaca: analisi della direttiva 2014/23/ue in materia di appalti e concessioni

Approvato un documento sull'analisi delle nuove direttive europee in materia di contratti di concessione


01/10/2015: Il rischio biologico negli ambulatori “Prime Cure“ Inail

Proposta di valutazione attraverso una metodologia integrata.


30/09/2015: Pubblicata la nuova edizione della norma UNI EN ISO 9001:2015

UNI EN ISO 9001:2015 "Sistemi di gestione per la qualità - Requisiti”


29/09/2015: Giornata mondiale per il cuore: fai una scelta di cuore… sul luogo di lavoro

Insieme al mondo del lavoro per ridurre la mortalità dalla malattie cardiovascolari


29/09/2015: Mettere in sicurezza conviene

Si terrà a Bologna il 2 ottobre il convegno gratuito "Mettere in sicurezza conviene"


29/09/2015: Aggiornata Banca Dati WBV

Vibrazioni a bordo di gommoni, carrelli elevatori e ruspa con ruote


28/09/2015: Nuovo elenco dei soggetti abilitati per l'effettuazione delle verifiche periodiche

Il suddetto elenco sostituisce integralmente il precedente elenco allegato al Decreto Dirigenziale del 20 gennaio 2015.


28/09/2015: Privacy: il datore di lavoro non può spiare le conversazioni dei dipendenti

Il contenuto di comunicazioni di tipo elettronico o telematico scambiate dai dipendenti nell’ambito del rapporto di lavoro godono di garanzie di segretezza tutelate anche a livello costituzionale


28/09/2015: La Copertura Vaccinale degli Addetti alle Squadre di Emergenza

Primo Soccorso e Antincendio: adesione alla copertura vaccinale.


25/09/2015: DLGS 81/08: disponibile il testo coordinato nell'edizione settembre 2015

Il Ministero del Lavoro ha pubblicato il testo coordinato del D.Lgs 9 aprile 2008 n.81 con gli ultimi aggiornamenti.


25/09/2015: Pubblicata in italiano la nuova edizione della UNI EN ISO 14001

UNI EN ISO 14001:2015 “Sistemi di gestione ambientale - Requisiti e guida per l'uso”


24/09/2015: Inaugurazione SAFETY TRAINING TOWER

Il 25 settembre in Valcamonica, a Darfo (BS)


93.5 94.5 95.5 96.5 97.5 98.5 99.5 100.5 101.5 102.5 103.5