09/01/2024: Linee Guida per la conservazione delle password
Garante privacy e ACN insieme per un ambiente digitale più sicuro.
Le password giocano un ruolo determinante nel proteggere la vita delle persone nel mondo digitale. Ed è proprio con l’obiettivo di innalzare il livello di sicurezza, sia dei fornitori di servizi digitali sia degli sviluppatori di software, che l’Agenzia per la cybersicurezza nazionale (ACN) e il Garante per la protezione dei dati personali hanno messo a punto specifiche linee guida in materia di conservazione delle password, fornendo importanti indicazioni sulle misure tecniche da adottare.
Molte violazioni dei dati personali sono infatti strettamente collegate alle modalità di protezione delle password. Troppo spesso furti di identità sono causati dall’utilizzo di credenziali di autenticazione informatica archiviate in database non adeguatamente protetti con funzioni crittografiche.
Tali attacchi informatici sfruttano la cattiva abitudine degli utenti di utilizzare la stessa password per l’accesso a diversi servizi online, con la conseguenza che la compromissione delle credenziali di autenticazione di un singolo servizio potrebbe causare l’accesso non autorizzato a una pluralità di sistemi. Studi di settore dimostrano che il furto di username e password consente ai cybercriminali di commettere numerose frodi a danno delle vittime. I dati rubati vengono utilizzati per entrare illecitamente nei siti di intrattenimento (35,6%), nei social media (21,9%) e nei portali di e-commerce (21,2%). In altri casi, permettono di accedere a forum e siti web di servizi a pagamento (18,8%) e finanziari (1,3%).
Le Linee Guida sono rivolte a tutte le imprese e le amministrazioni che, in qualità di titolari o responsabili del trattamento, conservano sui propri sistemi le password dei propri utenti, le quali si riferiscono a un numero elevato di interessati (es. gestori dell’identità digitale SPID o CieID, gestori PEC, gestori di servizi di posta elettronica, banche, assicurazioni, operatori telefonici, strutture sanitarie, etc.), a soggetti che accedono a banche dati di particolare rilevanza o dimensioni (es. dipendenti di pubbliche amministrazioni), oppure a tipologie di utenti che abitualmente trattano dati sensibili o giudiziari (es. professionisti sanitari, avvocati, magistrati).
L’obiettivo delle Linee Guida è quello di fornire raccomandazioni sulle funzioni crittografiche ritenute attualmente più sicure per la conservazione delle password, in modo da evitare che le credenziali di autenticazione (username e password) possano venire violate e finire nelle mani di cybercriminali, per essere poi messe online o utilizzate per furti di identità, richieste di riscatto o altri tipi di attacchi.
Le Linee Guida, in corso di pubblicazione nella Gazzetta Ufficiale, sono consultabili sui siti web www.gpdp.it e www.acn.gov.it.
Fonte: GarantePrivacy
18/11/2019: Temperature estreme e infortuni: i risultati di un progetto di ricerca Inail
Lo studio, di dimensione nazionale, realizzato nell’ambito del progetto Beep (Big data in epidemiologia ambientale e occupazionale) promosso dall’Istituto in collaborazione con Cnr e Regione Lazio, è il primo in Italia sul tema. Edilizia, pesca e trasporti i settori più a rischio
15/11/2019: Il progetto Solvo, strumenti per la valutazione e gestione dei rischi nella piccola impresa
Evento conclusivo Bric: Lecco, mercoledì 20 novembre 2019. Con la partecipazione di Tiziano Menduto.
14/11/2019: Premiati i giovani creativi della sicurezza sul lavoro
La consegna dei riconoscimenti della sesta edizione del Concorso nazionale Marco Fabio Sartori, promosso dall’Inail in memoria del presidente scomparso prematuramente nel 2011.
13/11/2019: 1400 € di sanzione ad un poliziotto birichino
Ormai cominciano essere sempre più frequenti le notizie in merito a sanzioni per la violazione di dati personali, erogate da autorità Garanti in tutta Europa. Questa violazione è particolarmente interessante.
13/11/2019: La certificazione dei formatori per la sicurezza delle macchine agricole
Avviato il progetto pilota di certificazione dei formatori qualificati mediante corsi di formazione per formatori che operano nell’ambito della sicurezza delle macchine agricole
12/11/2019: 4.0 Innovazione e Sicurezza
Si terrà il 15 novembre ad Aci castello il convegno gratuito sul futuro del lavoro tra nuove tecnologie e rischi emergenti.
12/11/2019: Guarda dal vivo: Healthy Workplaces Summit 2019
Non perdere questo grande evento che abbassa il sipario sulla campagna europea per i luoghi di lavoro sicuri "Gestisci le sostanze pericolose 2018-19".
11/11/2019: Il datore di lavoro responsabile di salvaguardare la sicurezza dell’apprendista
Di fronte ad un infortunio sul lavoro causato da disattenzione, imperizia, imprudenza e negligenza di un lavoratore apprendista, impegnato nel settore delle costruzioni, la responsabilità resta in carico sempre al datore di lavoro.
08/11/2019: Rls e Medico competente, tra opportunità e obblighi
Si terrà il 20 novembre il convegno regionale Rls che affronta il tema della collaborazione tra le figure della prevenzione aziendale definite dal D.Lgs 81/08
07/11/2019: La sicurezza sul lavoro in una prospettiva di genere: Uomini e donne sono uguali?
Due incontri per presentare il nuovo volume della collana “SicurezzaAccessibile”
05/11/2019: Lo straordinario sacrificio dei Vigili del Fuoco
Continua la strage sul lavoro cui non sembra si voglia dare fine
04/11/2019: Il DPR 177/2011 tra risultati attesi e problemi applicativi
Si terrà il 13 novembre il IX° Convegno Nazionale sugli Spazi Confinati.
31/10/2019: Franco Bettoni si insedia alla presidenza dell’Inail
Dopo l’atto di nomina del Capo dello Stato, emanato il decreto interministeriale che, in attesa del perfezionamento della nomina del vicepresidente e del Cda, attribuisce al neopresidente i poteri degli organi politico-amministrativi di vertice dell’Istituto
30/10/2019: Lettera del Presidente CIIP sulla Prevenzione in Lombardia
La preoccupazione per l'incremento nel numero di infortuni sul lavoro, anche mortali e alcune concrete proposte per una maggiore prevenzione.
29/10/2019: Migliorare salute e sicurezza dei lavoratori nelle aree portuali
Evento conclusivo Bric 2016 - L’esperienza del Progetto SAILPORT: un approccio trilaterale per migliorare salute e sicurezza dei lavoratori nelle aree portuali
28/10/2019: Robotica e tecnologie indossabili per un nuovo approccio alla sicurezza del lavoro
Presentati a Roma i prototipi frutto della collaborazione tra Inail e Istituto italiano di tecnologia, nel corso del workshop “Sistemi cibernetici collaborativi. Stato di avanzamento dei progetti: esoscheletro collaborativo e robot teleoperativo”
25/10/2019: Telecamere sul posto di lavoro
Il garante privacy su sentenza corte Strasburgo
24/10/2019: Albo Gestori Ambientali: chiarimenti in merito al legale rappresentante - responsabile tecnico
La circolare del Comitato Nazionale dell’Albo Gestori Ambientali prot.10 del 16/10/2019
23/10/2019: A Matera la cerimonia conclusiva della Campagna Eu-Osha 2018-2019
Si svolgerà il 24 ottobre l’evento finale della campagna su salute e sicurezza negli ambienti di lavoro in presenza di sostanze pericolose, promossa dall’Agenzia europea di Bilbao di cui l’Inail è Focal point per l’Italia.
22/10/2019: La strada per la sicurezza
#safetyroad: convegno INAIL a Milano il 24 ottobre
43 44 45 46 47 48 49 50 51 52 53