09/01/2024: Linee Guida per la conservazione delle password
Garante privacy e ACN insieme per un ambiente digitale più sicuro.
Le password giocano un ruolo determinante nel proteggere la vita delle persone nel mondo digitale. Ed è proprio con l’obiettivo di innalzare il livello di sicurezza, sia dei fornitori di servizi digitali sia degli sviluppatori di software, che l’Agenzia per la cybersicurezza nazionale (ACN) e il Garante per la protezione dei dati personali hanno messo a punto specifiche linee guida in materia di conservazione delle password, fornendo importanti indicazioni sulle misure tecniche da adottare.
Molte violazioni dei dati personali sono infatti strettamente collegate alle modalità di protezione delle password. Troppo spesso furti di identità sono causati dall’utilizzo di credenziali di autenticazione informatica archiviate in database non adeguatamente protetti con funzioni crittografiche.
Tali attacchi informatici sfruttano la cattiva abitudine degli utenti di utilizzare la stessa password per l’accesso a diversi servizi online, con la conseguenza che la compromissione delle credenziali di autenticazione di un singolo servizio potrebbe causare l’accesso non autorizzato a una pluralità di sistemi. Studi di settore dimostrano che il furto di username e password consente ai cybercriminali di commettere numerose frodi a danno delle vittime. I dati rubati vengono utilizzati per entrare illecitamente nei siti di intrattenimento (35,6%), nei social media (21,9%) e nei portali di e-commerce (21,2%). In altri casi, permettono di accedere a forum e siti web di servizi a pagamento (18,8%) e finanziari (1,3%).
Le Linee Guida sono rivolte a tutte le imprese e le amministrazioni che, in qualità di titolari o responsabili del trattamento, conservano sui propri sistemi le password dei propri utenti, le quali si riferiscono a un numero elevato di interessati (es. gestori dell’identità digitale SPID o CieID, gestori PEC, gestori di servizi di posta elettronica, banche, assicurazioni, operatori telefonici, strutture sanitarie, etc.), a soggetti che accedono a banche dati di particolare rilevanza o dimensioni (es. dipendenti di pubbliche amministrazioni), oppure a tipologie di utenti che abitualmente trattano dati sensibili o giudiziari (es. professionisti sanitari, avvocati, magistrati).
L’obiettivo delle Linee Guida è quello di fornire raccomandazioni sulle funzioni crittografiche ritenute attualmente più sicure per la conservazione delle password, in modo da evitare che le credenziali di autenticazione (username e password) possano venire violate e finire nelle mani di cybercriminali, per essere poi messe online o utilizzate per furti di identità, richieste di riscatto o altri tipi di attacchi.
Le Linee Guida, in corso di pubblicazione nella Gazzetta Ufficiale, sono consultabili sui siti web www.gpdp.it e www.acn.gov.it.
Fonte: GarantePrivacy
06/02/2020: Global McKinsey institute: il cambiamento climatico ci costerà caro
Il think thank americano analizza gli impatti socio-economici del surriscaldamento globale. Sovraffollamento, ondate di calore, perdita di ore lavorative, svalutazione del capitale tra i possibili effetti.
05/02/2020: FAQ Coronavirus
Le risposte dell’ISS ai dubbi più frequenti su esposizione, prevenzione e trasmissione
04/02/2020: SICURELLOsi SAFETY: Il labirinto
In caso di emergenza siamo proprio sicuri di riuscire ad abbandonare il luogo dove ci troviamo?
03/02/2020: Infezione da coronavirus 2019
Domande e risposte del Ministero della Salute
31/01/2020: GlobalAbc: settore edilizio responsabile del 39% delle emissioni di CO2
Produzione di materiali, spreco energetico, sistemi di condizionamento dell’aria. Un rapporto Unep fa luce sugli sprechi negli edifici. L’intenso consumo di elettricità rende necessario l’accesso alle rinnovabili: il 2020 sarà un anno cruciale.
30/01/2020: Enisa: uno strumento per la valutazione del rischio di sicurezza
Uno strumento elaborato da un gruppo di lavoro cui ha partecipato anche il Garante
29/01/2020: E' online il canale di SICURELLO.si SAFETY
Dopo il conto alla rovescia partito il primo gennaio 2020 è online il canale di SICURELLO.si SAFETY.
28/01/2020: La cybersecurity al centro della giornata europea della protezione dati
"Spazio cibernetico bene comune: protezione dei dati, sicurezza nazionale". Il convegno organizzato dal Garante per la privacy in programma il 30 gennaio
27/01/2020: Promozione e applicazione dei modelli di organizzazione e gestione nelle Pmi
Roma, 30 gennaio 2020. Un evento nazionale organizzato dall’Inail e da Sistema Impresa in cui sono illustrati i principali aspetti dell’utilizzo di questi strumenti semplificativi
24/01/2020: Gli assistiti Inail si raccontano: in un filmato due anni di “Belle Storie”
Prosegue con nuovi video-racconti la campagna di narrazione avviata nel 2018 e dedicata alle esperienze di reinserimento degli infortunati sul lavoro. In una clip, online sul portale istituzionale, le testimonianze raccolte nelle precedenti edizioni
23/01/2020: Nazioni unite: al via la “Decade of action” per l’attuazione dell’Agenda 2030
Revisione degli impegni nazionali, strategie comunicative efficienti, quadri di finanziamento efficaci. Questi alcuni degli strumenti per accelerare il raggiungimento degli SDGs.
22/01/2020: Un approfondimento sui metodi progettuali antincendio
Codice di prevenzione incendi: la metodologia per l’ingegneria della sicurezza antincendio, gli scenari per la progettazione prestazionale e la salvaguardia della vita.
21/01/2020: Global risks report 2020: i primi cinque rischi mondiali sono tutti ambientali
Clima, cyber sicurezza, fratture geopolitiche e disuguaglianze, i temi del nuovo rapporto Wef. Fondamentale la cooperazione tra leader mondiali, imprese e responsabili politici. Per i giovani, la condizione del Pianeta è allarmante.
20/01/2020: Prevenire e contrastare molestie e violenza sul lavoro
L'INAIL traccia il quadro completo della normativa nazionale e internazionale e delle misure attuabili per combattere discriminazioni e abusi
17/01/2020: L’EU-OSHA è un successo
Guarda il messaggio video rivolto all’EU-OSHA da Nicolas Schmit, commissario europeo per l’Occupazione e i diritti sociali
16/01/2020: Una maglietta “intelligente” in grado di rendere il lavoratore più sicuro
Se l’abito del lavoratore diventa un dispositivo di protezione individuale contro il rischio infortuni
15/01/2020: 80 app spia per ogni smartphone. Serve uno scudo digitale
Antonello Soro, Garante dei dati personali: "Il diritto alla privacy sia riconosciuto come universale, altrimenti sul piano economico e tecnologico saremo terra di conquista"
14/01/2020: Amianto, online il nuovo opuscolo sul Fondo Inail per le vittime
stituito nel 2008 per garantire una prestazione aggiuntiva ai lavoratori che percepiscono una rendita per patologie asbesto-correlate e ai loro eredi, dal 2015 prevede anche una misura assistenziale una tantum per i malati di mesotelioma non professionale causato da esposizione familiare o ambientale
13/01/2020: Prosegue online la Consultazione Pubblica su salute e sicurezza nei luoghi di lavoro
Fino a venerdì 31 gennaio sarà online, sul sito del Ministero del Lavoro e delle Politiche Sociali, la Consultazione Pubblica sulla salute e la sicurezza nei luoghi di lavoro.
10/01/2020: Assicurazione obbligatoria contro gli infortuni domestici
Un vademecum completo sull’assicurazione, dall’iscrizione alle prestazioni economiche, le modalità per richiederle e cosa fare in caso di infortunio. In evidenza l’attivazione dei nuovi servizi telematici obbligatori dai 1° gennaio 2020.
40.5 41.5 42.5 43.5 44.5 45.5 46.5 47.5 48.5 49.5 50.5