09/01/2024: Linee Guida per la conservazione delle password
Garante privacy e ACN insieme per un ambiente digitale più sicuro.
Le password giocano un ruolo determinante nel proteggere la vita delle persone nel mondo digitale. Ed è proprio con l’obiettivo di innalzare il livello di sicurezza, sia dei fornitori di servizi digitali sia degli sviluppatori di software, che l’Agenzia per la cybersicurezza nazionale (ACN) e il Garante per la protezione dei dati personali hanno messo a punto specifiche linee guida in materia di conservazione delle password, fornendo importanti indicazioni sulle misure tecniche da adottare.
Molte violazioni dei dati personali sono infatti strettamente collegate alle modalità di protezione delle password. Troppo spesso furti di identità sono causati dall’utilizzo di credenziali di autenticazione informatica archiviate in database non adeguatamente protetti con funzioni crittografiche.
Tali attacchi informatici sfruttano la cattiva abitudine degli utenti di utilizzare la stessa password per l’accesso a diversi servizi online, con la conseguenza che la compromissione delle credenziali di autenticazione di un singolo servizio potrebbe causare l’accesso non autorizzato a una pluralità di sistemi. Studi di settore dimostrano che il furto di username e password consente ai cybercriminali di commettere numerose frodi a danno delle vittime. I dati rubati vengono utilizzati per entrare illecitamente nei siti di intrattenimento (35,6%), nei social media (21,9%) e nei portali di e-commerce (21,2%). In altri casi, permettono di accedere a forum e siti web di servizi a pagamento (18,8%) e finanziari (1,3%).
Le Linee Guida sono rivolte a tutte le imprese e le amministrazioni che, in qualità di titolari o responsabili del trattamento, conservano sui propri sistemi le password dei propri utenti, le quali si riferiscono a un numero elevato di interessati (es. gestori dell’identità digitale SPID o CieID, gestori PEC, gestori di servizi di posta elettronica, banche, assicurazioni, operatori telefonici, strutture sanitarie, etc.), a soggetti che accedono a banche dati di particolare rilevanza o dimensioni (es. dipendenti di pubbliche amministrazioni), oppure a tipologie di utenti che abitualmente trattano dati sensibili o giudiziari (es. professionisti sanitari, avvocati, magistrati).
L’obiettivo delle Linee Guida è quello di fornire raccomandazioni sulle funzioni crittografiche ritenute attualmente più sicure per la conservazione delle password, in modo da evitare che le credenziali di autenticazione (username e password) possano venire violate e finire nelle mani di cybercriminali, per essere poi messe online o utilizzate per furti di identità, richieste di riscatto o altri tipi di attacchi.
Le Linee Guida, in corso di pubblicazione nella Gazzetta Ufficiale, sono consultabili sui siti web www.gpdp.it e www.acn.gov.it.
Fonte: GarantePrivacy
28/10/2014: La sicurezza è appesa ad un filo. Usalo.
27/10/2014: Le 12 strade statali meno sicure
27/10/2014: Diritti in Internet: al via la consultazione pubblica sulla bozza di dichiarazione
24/10/2014: Ambiente Lavoro: il bilancio Uil sullo stress lavoro correlato
Nel corso della seconda giornata di Ambiente Lavoro è stata presentata l’indagine dell’Osservatorio Confederale della Uil da cui emerge come siano molti i lavoratori competenti in materia, nonostante la mancata formazione da parte delle aziende
23/10/2014: L’Inail ad Ambiente Lavoro per promuovere cultura della sicurezza e scambio scientifico
22/10/2014: Scuola: 4 milioni ai migliori progetti sulla sicurezza
21/10/2014: Ambiente Lavoro e SAIE insieme per la sicurezza degli operatori del settore edile
Nel focus Cantiere Sicuro dedicato alla sicurezza in cantiere molte le offerte di aggiornamento per gli operatori sui temi di maggior rilevanza per il comparto
20/10/2014: 30 milioni di euro per le PMI: le domande online dal 3 novembre
20/10/2014: Ingegneria della sicurezza, siglato un accordo-quadro triennale tra Inail e Cni
L’intesa, sottoscritta oggi nell’ambito della seconda Giornata nazionale che si è svolta presso la direzione generale dell’Istituto, prevede la promozione di una serie di iniziative, analisi e studi volti allo sviluppo della cultura della prevenzione per ridurre gli infortuni sul lavoro e le malattie professionali
17/10/2014: Dal 20 al 24 ottobre 2014: Settimana Europea per la Sicurezza e la Salute sul Lavoro
17/10/2014: Magazzini videosorvegliati più a lungo: ok del Garante
16/10/2014: I nostri bambini. Come proteggerli, come soccorrerli
16/10/2014: Ingegneria della sicurezza, il 20 ottobre all’Inail la seconda Giornata nazionale
Dalle iniziative per la riduzione di infortuni e malattie professionali ai più recenti provvedimenti normativi, all’Auditorium dell’Istituto il momento progettuale promosso con il Cni per favorire il confronto e lo scambio di conoscenze tra i rappresentanti di istituzioni, sindacati e associazioni datoriali
15/10/2014: Rischi psicosociali in Europa: prevalenza e strategie di prevenzione
15/10/2014: Posa e manutenzione delle porte tagliafuoco/fumo
14/10/2014: Statistiche infortuni: 2,5 milioni di lavoratori mancanti tra cui i vigili del fuoco
L’INAIL fornisce, in maniera completa ed approfondita, una gran mole di informazioni statistiche sui lavoratori “assicurati”; ma, forse non tutti sanno che molte categorie non sono assicurate all’INAIL e sfuggono quindi alle statistiche ufficiali che vengono periodicamente pubblicate dall’Istituto.
14/10/2014: In scena “Lo spettacolo della sicurezza”: il cinema per educare alla prevenzione
Dal polo audiovisivo alla creazione di una piattaforma on line dove scaricare brevi trailer e schede di film tematici: tante le attività di sensibilizzazione e formazione del pubblico giovanile messe in atto dalla direzione Inail Lombardia, insieme alla Fondazione Cineteca italiana e all’Ufficio scolastico regionale.
13/10/2014: L’ISO pubblica documenti informativi sulla revisione della ISO 9001
13/10/2014: Requisiti e modalità di abilitazione del personale destinato a svolgere funzioni di sicurezza sugli impianti a fune in servizio pubblico
10/10/2014: Un progetto per l’evidenza dei costi della non tutela in edilizia
115 116 117 118 119 120 121 122 123 124 125