09/01/2024: Linee Guida per la conservazione delle password
Garante privacy e ACN insieme per un ambiente digitale più sicuro.
Le password giocano un ruolo determinante nel proteggere la vita delle persone nel mondo digitale. Ed è proprio con l’obiettivo di innalzare il livello di sicurezza, sia dei fornitori di servizi digitali sia degli sviluppatori di software, che l’Agenzia per la cybersicurezza nazionale (ACN) e il Garante per la protezione dei dati personali hanno messo a punto specifiche linee guida in materia di conservazione delle password, fornendo importanti indicazioni sulle misure tecniche da adottare.
Molte violazioni dei dati personali sono infatti strettamente collegate alle modalità di protezione delle password. Troppo spesso furti di identità sono causati dall’utilizzo di credenziali di autenticazione informatica archiviate in database non adeguatamente protetti con funzioni crittografiche.
Tali attacchi informatici sfruttano la cattiva abitudine degli utenti di utilizzare la stessa password per l’accesso a diversi servizi online, con la conseguenza che la compromissione delle credenziali di autenticazione di un singolo servizio potrebbe causare l’accesso non autorizzato a una pluralità di sistemi. Studi di settore dimostrano che il furto di username e password consente ai cybercriminali di commettere numerose frodi a danno delle vittime. I dati rubati vengono utilizzati per entrare illecitamente nei siti di intrattenimento (35,6%), nei social media (21,9%) e nei portali di e-commerce (21,2%). In altri casi, permettono di accedere a forum e siti web di servizi a pagamento (18,8%) e finanziari (1,3%).
Le Linee Guida sono rivolte a tutte le imprese e le amministrazioni che, in qualità di titolari o responsabili del trattamento, conservano sui propri sistemi le password dei propri utenti, le quali si riferiscono a un numero elevato di interessati (es. gestori dell’identità digitale SPID o CieID, gestori PEC, gestori di servizi di posta elettronica, banche, assicurazioni, operatori telefonici, strutture sanitarie, etc.), a soggetti che accedono a banche dati di particolare rilevanza o dimensioni (es. dipendenti di pubbliche amministrazioni), oppure a tipologie di utenti che abitualmente trattano dati sensibili o giudiziari (es. professionisti sanitari, avvocati, magistrati).
L’obiettivo delle Linee Guida è quello di fornire raccomandazioni sulle funzioni crittografiche ritenute attualmente più sicure per la conservazione delle password, in modo da evitare che le credenziali di autenticazione (username e password) possano venire violate e finire nelle mani di cybercriminali, per essere poi messe online o utilizzate per furti di identità, richieste di riscatto o altri tipi di attacchi.
Le Linee Guida, in corso di pubblicazione nella Gazzetta Ufficiale, sono consultabili sui siti web www.gpdp.it e www.acn.gov.it.
Fonte: GarantePrivacy
15/01/2021: Gestione per la qualità
La UNI ISO 10018:2020 “Gestione per la qualità - Linee guida per la partecipazione attiva delle persone”
14/01/2021: Seminario rischio da esposizione ad agenti fisici nelle attività outdoor
Si svolgerà il 21 gennaio il seminario gratuiti sui rischi fisici
13/01/2021: Data Breach: il Garante lancia un nuovo servizio online per semplificare gli adempimenti
E' operativo il nuovo servizio del Garante per supportare i titolari del trattamento negli adempimenti previsti in caso di Data Breach (violazioni dei dati personali).
12/01/2021: Covid-19, se l’incidenza delle infezioni è alta le riaperture sono rischiose anche con Rt minore di 1
Lo dimostra uno studio realizzato da Fondazione Bruno Kessler, Istituto superiore di sanità e Inail, pubblicato sulla rivista Proceedings of the National Academy of Sciences of the United States.
11/01/2021: Speranza firma nuove ordinanze: cinque le regioni in area arancione
Le Ordinanze, che saranno in vigore da domenica 10 gennaio 2021, collocano in area arancione le Regioni Calabria, Emilia Romagna, Lombardia, Sicilia e Veneto.
08/01/2021: Brexit: quali sono le conseguenze in termini di protezione dei dati?
Dal 1° gennaio 2021 il Regno Unito ha lasciato definitivamente l’Unione europea. Le indicazioni del Garante per la protezione dei dati personali sulle conseguenze in termini di protezione dati.
07/01/2021: PREVENZIONE DEL CONTAGIO DA COVID-19
Ulteriori disposizioni urgenti in materia di contenimento e gestione dell’emergenza epidemiologica da COVID-19 (decreto-legge)
23/12/2020: Le informazioni per l’assicurazione contro gli infortuni domestici
Un nuovo documento dell’Inail riporta le informazioni utili per l’iscrizione e il rinnovo della polizza assicurativa in modalità telematica entro la scadenza del 1° febbraio.
22/12/2020: Safety in healthcare: un portale per i Rls in sanità nel post Coronavirus
Nel webinar conclusivo è stato presentato il sito, nato dal progetto omonimo scaturito dall’Avviso pubblico formulato nel 2015 dalla Direzione centrale prevenzione dell’Inail per valorizzare la figura del Rappresentante dei lavoratori per la sicurezza
21/12/2020: Le novità normative per prevenire il contagio durante le feste
Pubblicato in Gazzetta Ufficiale il nuovo decreto-legge n. 172 del 18 dicembre 2020 con le disposizioni per fronteggiare l'emergenza epidemiologica da COVID-19 durante il periodo festivo. Le indicazioni e i contributi per le attività lavorative.
18/12/2020: La radiazione UV solare gioca un ruolo nell’infezione e nei decessi per COVID-19?
Uno studio ecologico ambientale in Italia
17/12/2020: Covid-19, i test diagnostici: online il tutorial Inail
Molecolari, sierologici, antigenici: sono strumenti indispensabili per prevenire e contenere la diffusione del contagio da SARS-CoV-2. Nel video pubblicato sul portale di INAIL, le informazioni per comprenderne le diverse funzioni e utilizzarli in modo corretto
16/12/2020: Strumenti pratici per luoghi di lavoro più inclusivi e più sani
Scopri il set di strumenti CHRODIS PLUS sulle malattie croniche e il lavoro
15/12/2020: Al via il “Forum Risk management” in modalità digitale
La manifestazione punto di riferimento del settore sanitario, giunta alla quindicesima edizione, è in programma dal 15 al 18 dicembre. Webinar Inail, il 17
14/12/2020: COVID-19: i nuovi livelli di rischio delle Regioni italiane
Pubblicata in Gazzetta Ufficiale l’Ordinanza del l’11 dicembre 2020 del Ministero della salute che abbassa i livelli di rischio per cinque diverse Regioni: Basilicata, Calabria, Lombardia, Piemonte e Abruzzo.
11/12/2020: Riduzione dell'inquinamento atmosferico durante l'epidemia Covid 19
Uno studio condotto dalla London School of Hygiene & Tropical Medicine
10/12/2020: Proroga per le autorizzazioni ambientali e sospensione delle verifiche di responsabile tecnico
La Legge n. 159 del 27 novembre 2020 con il testo coordinato del DL 125/2020 e la Circolare n. 13 del 9 dicembre 2020
09/12/2020: Come si calcola la mortalità associata al Covid-19
Il Sistema di Sorveglianza dell’ISS rileva i pazienti positivi all'infezione da SARS-CoV-2 sulla base di tampone molecolare. E poi?
07/12/2020: SARS-CoV-2, come prevenire il contagio indoor
Mantenere il giusto grado di umidità e un adeguato ricambio d’aria evita la propagazione del virus negli ambienti al chiuso, specialmente dove il rischio è più alto, come ospedali e studi medici.
04/12/2020: Le novità normative per la gestione dell’emergenza COVID-19
Pubblicati in Gazzetta Ufficiale il decreto-legge n. 158 del 2 dicembre 2020 e il nuovo Decreto del Presidente del Consiglio dei ministri del 3 dicembre 2020 con le disposizioni per fronteggiare l'emergenza epidemiologica da COVID-19.
24 25 26 27 28 29 30 31 32 33 34