09/01/2024: Linee Guida per la conservazione delle password
Garante privacy e ACN insieme per un ambiente digitale più sicuro.
Le password giocano un ruolo determinante nel proteggere la vita delle persone nel mondo digitale. Ed è proprio con l’obiettivo di innalzare il livello di sicurezza, sia dei fornitori di servizi digitali sia degli sviluppatori di software, che l’Agenzia per la cybersicurezza nazionale (ACN) e il Garante per la protezione dei dati personali hanno messo a punto specifiche linee guida in materia di conservazione delle password, fornendo importanti indicazioni sulle misure tecniche da adottare.
Molte violazioni dei dati personali sono infatti strettamente collegate alle modalità di protezione delle password. Troppo spesso furti di identità sono causati dall’utilizzo di credenziali di autenticazione informatica archiviate in database non adeguatamente protetti con funzioni crittografiche.
Tali attacchi informatici sfruttano la cattiva abitudine degli utenti di utilizzare la stessa password per l’accesso a diversi servizi online, con la conseguenza che la compromissione delle credenziali di autenticazione di un singolo servizio potrebbe causare l’accesso non autorizzato a una pluralità di sistemi. Studi di settore dimostrano che il furto di username e password consente ai cybercriminali di commettere numerose frodi a danno delle vittime. I dati rubati vengono utilizzati per entrare illecitamente nei siti di intrattenimento (35,6%), nei social media (21,9%) e nei portali di e-commerce (21,2%). In altri casi, permettono di accedere a forum e siti web di servizi a pagamento (18,8%) e finanziari (1,3%).
Le Linee Guida sono rivolte a tutte le imprese e le amministrazioni che, in qualità di titolari o responsabili del trattamento, conservano sui propri sistemi le password dei propri utenti, le quali si riferiscono a un numero elevato di interessati (es. gestori dell’identità digitale SPID o CieID, gestori PEC, gestori di servizi di posta elettronica, banche, assicurazioni, operatori telefonici, strutture sanitarie, etc.), a soggetti che accedono a banche dati di particolare rilevanza o dimensioni (es. dipendenti di pubbliche amministrazioni), oppure a tipologie di utenti che abitualmente trattano dati sensibili o giudiziari (es. professionisti sanitari, avvocati, magistrati).
L’obiettivo delle Linee Guida è quello di fornire raccomandazioni sulle funzioni crittografiche ritenute attualmente più sicure per la conservazione delle password, in modo da evitare che le credenziali di autenticazione (username e password) possano venire violate e finire nelle mani di cybercriminali, per essere poi messe online o utilizzate per furti di identità, richieste di riscatto o altri tipi di attacchi.
Le Linee Guida, in corso di pubblicazione nella Gazzetta Ufficiale, sono consultabili sui siti web www.gpdp.it e www.acn.gov.it.
Fonte: GarantePrivacy
12/12/2019: Linea Guida Assogastecnici sulle GMP per impianti gas alimentari
Disponibili le Linea guida per l’applicazione del Regolamento 2023/2006/CE sulle Buone Pratiche di Fabbricazione nel settore dei gas alimentari
11/12/2019: Privacy: controllo più efficace sui grandi sistemi informativi Ue
Istituita a Bruxelles una nuova Commissione che sarà coordinata da Giuseppe Busia, Segretario Generale del Garante italiano
10/12/2019: Sicurezza alimentare sempre più a rischio, colpa dei cambiamenti climatici
Indice globale della fame: aumenta il numero delle persone denutrite nel mondo, maggiormente colpiti i Paesi a basso reddito. Per l’obiettivo fame zero è necessario calibrare le decisioni globali a livello locale.
09/12/2019: Ambienti di lavoro sani e sicuri 2019
Disponibili gli atti e i video della conferenza
06/12/2019: La crescita delle emissioni di gas serra non conosce limiti
L’ultimo bollettino dell’Organizzazione meteorologica mondiale certifica che sul clima si sta facendo ben poco: nuovo record per la concentrazione di CO2 in atmosfera.
05/12/2019: Scuola: osservazioni sul Piano straordinario per adeguamento a normativa antincendio
Documento della Conferenza delle Regioni del 28 novembre.
04/12/2019: Sicurezza dentro e fuori la scuola
Nasce un percorso trasversale alle diverse materie che mette sullo stesso piano gli studenti di tutte le età
03/12/2019: Il nuovo modello OT23 per la riduzione del tasso medio di tariffa
Il modello è consultabile e scaricabile dal portale Inail.it insieme alla guida per la sua corretta compilazione
03/12/2019: L’EU-OSHA guarda al futuro e agli anni positivi che verranno
L’attività dell’Agenzia per prevedere le sfide nuove ed emergenti per la salute e la sicurezza dei lavoratori.
02/12/2019: Le ultime tipologie di frode dei malviventi
È ben noto che la fantasia dei malviventi non ha limite, quando si tratta di architettare degli imbrogli, ed ecco la ragione per cui occorre stare sempre sul chi vive e tenersi aggiornati sulle più recenti tipologie di frode.
29/11/2019: GDPR: pubblicate le Linee guida dell’Edpb sull'ambito di applicazione territoriale
Le linee-guida che forniscono chiarimenti sull'applicazione del Regolamento Ue 2016/679 in varie situazioni
28/11/2019: Apparecchi di sollevamento
La norma UNI EN 16851:2017 “Gru - Sistemi di gru leggere”
27/11/2019: Corretta gestione del rischio e opportunità per i lavoratori e le lavoratrici anziani
Si terrà il 5 dicembre a Torino il convegno Ergo Aging.
26/11/2019: Intervista al Magistrato Bruno Giordano
Occorre un’agenzia unica per prevenire lo sfruttamento del lavoro ed esercitare una corretta politica penale
25/11/2019: Non capisco. ma mi adeguo!
La Corte di Appello “vincolata” a dare attuazione al principio di “nuovo infortunio ex. art.80 ”, sancito dalla Cassazione con sentenza n.1048/2018, cui non sembra credere
22/11/2019: La prevenzione dei disturbi vocali e posturali negli insegnanti
La due giorni, che si è svolta a Napoli il 18 e il 19 novembre, è stata finalizzata a divulgare la cultura della sicurezza coinvolgendo più di 150 docenti
21/11/2019: OiRA: semplificare la valutazione dei rischi
Un prezioso aiuto per EU-OSHA e i suoi partner per rivolgersi alle MPI e migliorare la sicurezza e la salute.
20/11/2019: Una “officina virtuale” per ridurre gli infortuni nella riparazione dei mezzi a motore
Presentata in anteprima a Milano all’ultima edizione di Eicma, il salone del motociclo, l’applicazione può essere di aiuto per titolari e lavoratori di officine meccaniche a riprodurre situazioni potenzialmente pericolose con l’indicazione dei comportamenti corretti per evitare incidenti
19/11/2019: Sicurezza degli apparecchi di sollevamento
Si terrà il 12 dicembre la giornata di approfondimento sulla sicurezza degli apparecchi di sollevamento
19/11/2019: 10° Rapporto Inail sulla Sorveglianza del mercato per la Direttiva macchine
Si terrà il 11 e il 12 dicembre il seminario di presentazione del 10° Rapporto Inail sulla sorveglianza del mercato per la direttiva macchine
42 43 44 45 46 47 48 49 50 51 52