logo_white.svg
Serie C, Catania ancora battuto in casa, la Scafatese si impone 2-1 al 'Massimino'Il 20 settembre ritorna 'Rosso di sera', le visite guidate serali a Villa Cerami a cura di Officine CulturaliStalker trentanovenne arrestato a Librino dalla Polizia di StatoAllarme auto abbandonate in città, centinaia di rottami che occupano strade e marciapiediControlli antidroga della Polizia di Stato a San CristoforoUfficio Invalidi Civili, nuova sede al PTA San Luigi

facebook
linkedin
youtube
whatsapp

CATEGORIE

RUBRICHE

Direttore Responsabile: 

Maurizio Sesto Giordano

Condirettore:

Michele Minnicino

Per qualsiasi informazione:

redazione@cronacaoggi.it

PAGINE

Smart working e sicurezza: una corretta cyber-igiene per non cadere nelle trappole informatiche

2018-10-04 14:13

Michele Minnicino

Prima pagina, cyber-igiene, smart-working,

Smart working e sicurezza: una corretta cyber-igiene per non cadere nelle trappole informatiche

Nel mondo, il 20 percento dei dipendenti attualmente fa tutto o parte del proprio lavoro da casa. In Italia, il 36 percento ha già avviato iniziative di lavoro agile, mentre il 9% prevede d’introdurne. Per ridurre al minimo i rischi legati al lavoro da casa, specialmente quando la connettività e le risorse digitali diventano più interconnesse, le organizzazioni devono promuovere le migliori pratiche di igiene della sicurezza che minimizzino i rischi, la perdita di dati e la non conformità pur consentendo flessibilità operativa ed efficienza. Di seguito i consigli di Fortinet per un lavoro “smart” anche dal punto di vista della sicurezza informatica.


Buone pratiche di cyber-igiene: una responsabilità condivisa da tutti


Poiché l’uso di dispositivi personali e le esigenze di mobilità e di digital transformation hanno reso le reti aziendali più accessibili che mai, anche gli attacchi informatici diventano sempre più frequenti e sofisticati, sfruttando la superficie di attacco estesa. I dipendenti possono causare involontariamente gravi danni a un'azienda a causa di una mancata consapevolezza della sicurezza informatica: un dispositivo compromesso o una connessione remota inaffidabile possono infatti rendere vulnerabile la rete. Ecco alcune strategie da mettere in pratica per promuovere una cyber-igiene di alto livello:


  1. Utilizzare i punti di accesso sicuri e creare una rete di lavoro

Quando ci si collega da remoto alla rete aziendale, le best practice per la cyber-igiene raccomandano l'uso di un punto di accesso sicuro. Un modo per ridurre al minimo i rischi di connessione alla rete di lavoro tramite Wi-Fi pubblico consiste nell'utilizzare una rete privata virtuale (VPN). Le VPN consentono di estendere la rete privata attraverso il Wi-Fi pubblico utilizzando una connessione point-to-point virtuale crittografata che consente e mantiene l'accesso sicuro alle risorse aziendali. Tuttavia, è ancora fondamentale ricordare che se una delle due estremità della VPN viene compromessa, come l’access point WiFi non pubblicizzato presso il proprio bar locale, la VPN non può impedire incidenti come attacchi man-in-the-middle. Questo è il motivo per cui è anche necessario garantire l'integrità di qualsiasi punto di accesso a cui ci si connette. Sebbene le connessioni Wi-Fi pubbliche siano spesso innocue, per un criminale informatico è sufficiente una connessione malevola per intercettare tutti i dati di navigazione mentre ci si sposta su siti e account.


Un'altra buona pratica è quella di creare una rete sicura per le transazioni commerciali nel proprio home office. La maggior parte delle aziende ha due reti separate, una a cui solo i dipendenti possono accedere e una per gli ospiti. Questo stesso protocollo è facile da replicare a casa. La maggior parte dei router domestici consente la creazione di più reti, come una casa e una connessione ospite. L'aggiunta di una rete protetta da password per le connessioni di lavoro significa che le risorse aziendali non condivideranno mai la stessa connessione dei computer domestici, dei sistemi di videogaming e dei dispositivi smart dei bambini. Mantenendo i dispositivi domestici separati dalla rete sulla quale si accede a dati di lavoro sensibili, i dispositivi o le applicazioni compromessi non possono essere utilizzati come punto di vulnerabilità per attaccare la rete aziendale.


  1. Aggiornamenti regolari

Installare aggiornamenti su dispositivi, applicazioni e sistemi operativi su base regolare è un passo fondamentale per ottenere una buona igiene informatica. Sebbene sia facile ignorare gli aggiornamenti quando è necessario rispettare una scadenza o aiutare un cliente, il fatto di non mantenere aggiornati i dispositivi può semplificare drasticamente il processo per i criminali informatici che cercano di danneggiare un determinate dispositivo. Uno dei modi più efficaci e più facili per evitare questa tendenza è semplicemente aggiungere patch e aggiornamenti alla pianificazione del lavoro. È difficile adattarsi a qualcosa se non è nel proprio calendario della giornata. Se non lo si pianifica come si fa per altre attività e riunioni, è facile rimandarlo a un altro giorno.


L'applicazione regolare di aggiornamenti e patch assicura che il sistema operativo e le applicazioni in uso siano protetti da vulnerabilità note. Un recente attacco che dimostra l'importanza di questi aggiornamenti è WannaCry, che ha sfruttato le vulnerabilità note di Microsoft, per le quali le patch erano prontamente disponibili, per distribuire il ransomware. Allo stesso modo, è anche importante garantire che tutti i programmi e le applicazioni che vengono eseguiti all'interno della rete aziendale siano ancora supportati dal fornitore e che vengano ritirati o sostituiti quelli che non lo sono.


  1. Gestione efficace degli accessi

La gestione degli accessi è una pratica di cyber-igiene semplice ma molto efficace. Si dovrebbero utilizzare password complesse e autenticazione a due fattori su tutti i dispositivi e gli account. Le password dovrebbero essere complesse, includendo numeri e caratteri speciali. E cercare di evitare il riutilizzo delle password attraverso vari gli account, in particolare su dispositivi e applicazioni utilizzati per accedere a informazioni aziendali sensibili. La più grande sfida per questo tipo di strategia per le password è semplicemente ricordarle o tenerne traccia. Ad esempio, è utile utilizzare acronimi o frasi per aiutare a ricordare le password. E poiché il numero di password da ricordare aumenta, è bene prendere in considerazione l'utilizzo di software di gestione che aiutano a tenerne traccia. Le password complesse potenziate con l'autenticazione a due fattori sono ancora migliori, garantendo che solo le persone autorizzate possano accedere a sistemi aziendali sensibili e dati sensibili. I recenti progressi nella biometria, come scanner di impronte digitali e software di riconoscimento facciale, forniscono un'autenticazione a più fattori simile.


  1. Usare l’email in maniera sicura

Il vettore di attacco più popolare ancora sfruttato dai cybercriminali oggi è la posta elettronica, che rimane il modo più semplice per distribuire il malware a utenti ignari. Sebbene ci siano molti modi in cui i criminali informatici sfruttano l'e-mail per attività dannose, in ultima analisi, si affidano in gran parte al trucco di far cliccare ai destinatari su link e allegati malevoli, spesso impersonando un altro dipendente o qualcuno di loro conoscenza. Alcune delle più comuni truffe via email sono il phishing e lo spear phishing. Gli attacchi di phishing includono collegamenti a siti Web che sembrano legittimi, ad esempio una banca, un'azienda o un ufficio governativo, che richiedono agli utenti di accedere, rubando così le credenziali o infettando il dispositivo con malware. Lo spear phishing aumenta l'efficacia di tali attacchi impersonando un dipendente o un utente fidato prima di richiedere informazioni di accesso, dati sensibili dei dipendenti, trasferimenti di denaro o semplicemente chiedendo loro di aprire un allegato infetto o fare clic su un collegamento dannoso.


Per combattere tali minacce, è importante essere vigili quando si risponde alle e-mail, in particolare quelle contenenti link e allegati. Non fare mai clic su un collegamento o allegato da un mittente sconosciuto. E anche se un'e-mail sembra provenire da una fonte attendibile, è bene assicurarsi di guardare attentamente l'indirizzo email o l'URL del sito web a cui si riferiscono.


  1. Installare un Anti-Malware

Mentre il software anti-malware non può fermare gli attacchi sconosciuti, la maggior parte degli attacchi e degli exploit riutilizzano gli attacchi che hanno avuto successo in precedenza. L'installazione di software anti-malware/anti-virus su tutti i propri dispositivi e reti fornisce protezione in caso di phishing o tentativo di sfruttare una vulnerabilità nota. Inoltre, è bene cercare strumenti che forniscano funzionalità di sandboxing, sia come parte di un pacchetto di sicurezza installato o come servizio basato su cloud, per rilevare anche Zero-Day e altre minacce sconosciute.


 


  1. Avere un piano di risposta e conoscerne i dettagli

Tutte le aziende, indipendentemente dalle dimensioni, dovrebbero avere un piano di risposta agli incidenti e uno di ripristino per ridurre al minimo il downtime in caso di un attacco. È importante assicurarsi di essere a conoscenza, assieme a tutti gli altri dipendenti, di questo piano. Ciò include anche disporre di una hotline in modo che i dipendenti sappiano chi contattare se sospettano una violazione. È inoltre necessario assicurarsi che questa hotline sia presidiata 24 ore su 24, 7 giorni su 7, o che un contatto al di fuori dall’orario lavorativo sia prontamente disponibile. Aspettare di venire a conoscenza di una violazione solo dopo l'arrivo al lavoro del team di supporto potrebbe essere troppo tardi. Avere un piano semplificato assieme a dipendenti informati e allineati consentirà all’azienda di interrompere rapidamente la diffusione di un attacco in tutta la rete, ridurre i tempi di disservizio, contenere al minimo la fuoriuscita dei dati e ripristinare la connessione online più velocemente.


Conclusioni


La sicurezza informatica non è più sola responsabilità dei team IT e di sicurezza. Poiché i dipendenti interagiscono e si affidano alla tecnologia ogni giorno, spesso da postazioni remote, svolgono tutti un ruolo fondamentale per la sicurezza dell'organizzazione.


Al fine di garantire sicurezza e conformità, in particolare quando trend come la trasformazione digitale e la mobilità continuano a espandersi, ogni singolo dipendente deve comprendere e mettere in pratica una corretta cyber-igiene. Conoscendo i comuni vettori di attacco e utilizzando i suggerimenti forniti, gli utenti possono contribuire a fermare la diffusione del malware e mantenere l’azienda operativa.


Fortinet


Fortinet (NASDAQ: FTNT) protegge le principali aziende, fornitori di servizi e organizzazioni governative a livello mondiale, offrendo ai clienti protezione continua intelligente sulla superficie di attacco in espansione e la capacità di far fronte ai requisiti prestazionali in costante crescita delle reti borderless, oggi e in futuro. Soltanto l'architettura Fortinet Security Fabric può fornire funzionalità di rete senza compromessi per affrontare le sfide di sicurezza più critiche in ambienti di rete, applicazione, cloud o mobile. Fortinet si classifica al primo posto tra i sistemi di sicurezza forniti a livello mondiale e oltre 360.000 clienti si affidano a quest'azienda per proteggere la propria attività. Altre informazioni su http://www.fortinet.com, Fortinet Blog o FortiGuard Labs.


 

CRONACA

Secondo l'art. 3 del Decreto Legge n. 63/2012, convertito con modificazioni in Legge 16 luglio 2012, n. 103, la testata www.cronacaoggiquotidiano.it, diffusa solo online, fondata nel 2005, senza benefici pubblici e con ricavi inferiori a 100.000 euro annui, non ha l'obbligo della registrazione in Tribunale

blog-detail

Serie C, Catania ancora battuto in casa, la Scafatese si impone 2-1 al 'Massimino'
Calcio, sport,

Serie C, Catania ancora battuto in casa, la Scafatese si impone 2-1 al 'Massimino'

Redazione

2026-09-12 21:10

I rossazzurri in svantaggio nel primo tempo per un rigore dell'ex Emmausso, avevano pareggiato nella ripresaacon Russo, ma al 90' la beffa con Toscano.

Il 20 settembre ritorna 'Rosso di sera', le visite guidate serali a Villa Cerami a cura di Officine Culturali
Catania News, Cronaca, Appuntamenti,

Il 20 settembre ritorna 'Rosso di sera', le visite guidate serali a Villa Cerami a cura di Officine Culturali

Redazione

2026-09-12 17:12

Per scoprire in notturna la storia di uno dei palazzi storici dell’Università etneo.

Stalker trentanovenne arrestato a Librino dalla Polizia di Stato
Catania News,

Stalker trentanovenne arrestato a Librino dalla Polizia di Stato

Redazione

2026-09-12 16:58

Ha violato il divieto di avvicinamento al padre.

Allarme auto abbandonate in città, centinaia di rottami che occupano strade e marciapiedi
Catania News,

Allarme auto abbandonate in città, centinaia di rottami che occupano strade e marciapiedi

Redazione

2026-09-12 16:50

La segnalazione dell’ex consigliere comunale Salvo Spadaro che chiede la rimozione delle vetture abbandonate.

Controlli antidroga della Polizia di Stato a San Cristoforo
Catania News,

Controlli antidroga della Polizia di Stato a San Cristoforo

Redazione

2026-09-12 16:43

Arrestato pusher in una piazza di spaccio.

Ufficio Invalidi Civili, nuova sede al PTA San Luigi
Catania News,

Ufficio Invalidi Civili, nuova sede al PTA San Luigi

Redazione

2026-09-12 16:34

Ufficio nella nuova sede dal 23 settembre, Commissione Invalidi dal 1° ottobre.

Serie C, il Catania oggi pomeriggio alle 18 ospita al 'Massimino' la Scafatese
Calcio, sport,

Serie C, il Catania oggi pomeriggio alle 18 ospita al 'Massimino' la Scafatese

Redazione

2026-09-12 16:30

Dopo la prima e rotonda vittoria in campionato con il Cosenza (4-0), la squadra di Emilio Logo cerca oggi continuità nella prestazione e nel risultato.

Grani Antichi Siciliani, dalla Rete d'Impresa al riconoscimento IGP
Cronaca,

Grani Antichi Siciliani, dalla Rete d'Impresa al riconoscimento IGP

Redazione

2026-09-12 12:58

A Serradifalco il 19 settembre si presenta il disciplinare.

Rientro a scuola e all'asilo: la checklist (e la spesa) delle famiglie italiane a settembre
Cronaca, rientro-a-scuola-asilo-famiglie-italiane,

Rientro a scuola e all'asilo: la checklist (e la spesa) delle famiglie italiane a settembre

Redazione

2026-09-12 08:00

Settembre segna per tutte le famiglie italiane la stessa ripartenza, anche se con sfumature diverse a seconda dell'età dei figli. C'è chi deve riorgan

Etnabook 2026, i libri tornano protagonisti del settembre catanese
Catania News,

Etnabook 2026, i libri tornano protagonisti del settembre catanese

Redazione

2026-09-11 19:09

Il 14 settembre al Palazzo della Cultura di Catania, ore 10.30, conferenza stampa di presentazione del programma di Etnabook.

Aggredisce la nonna per avere i soldi per la droga
Catania News,

Aggredisce la nonna per avere i soldi per la droga

Redazione

2026-09-11 19:02

Venticinquenne arrestato dalla Polizia di Stato.

Asili nido comunali, il 15 settembre ripartono le attività
Catania News,

Asili nido comunali, il 15 settembre ripartono le attività

Redazione

2026-09-11 18:57

Oltre 800 bambini accolti e nuovi posti in arrivo.

Si presenta in Commissariato per l’obbligo di firma a bordo di una vespa d’epoca rubata nel 1984
Catania News,

Si presenta in Commissariato per l’obbligo di firma a bordo di una vespa d’epoca rubata nel 1984

Redazione

2026-09-11 18:53

Denunciato per ricettazione dalla Polizia di Stato, mezzo restituito al proprietario.

Al via 'Ricicla e Vinci', nel quartiere Borgo Sanzio la raccolta differenziata premia
Catania News,

Al via 'Ricicla e Vinci', nel quartiere Borgo Sanzio la raccolta differenziata premia

Redazione

2026-09-11 18:46

Il progetto si avvale del supporto di CONAI e dei consorzi di filiera come Comieco, avvalendosi del gestore GEMA SpA per il tracciamento dei conferimenti.

Il 12 settembre a Villa Bellini di Catania tornano live i C.S.I.
Musica, Spettacolo,

Il 12 settembre a Villa Bellini di Catania tornano live i C.S.I.

Redazione

2026-09-11 18:37

Il concerto dei C.S.I. chiuderà la rassegna "Sotto Il Vulcano Fest" e il loro ritorno non è solo una notizia musicale, ma un fatto culturale.

Manutenzioni, intensificati gli interventi di pulizia delle caditoie
Catania News,

Manutenzioni, intensificati gli interventi di pulizia delle caditoie

Redazione

2026-09-11 18:19

In azione le squadre della Catania Multiservizi su indicazione dell’assessorato alle Manutenzioni guidato da Giovanni Petralia.

Logistica in Sicilia: perché porti e magazzini stanno investendo in automazione
Lavoro, Affari e Finanza, Rubriche, sicilia, motori-trasporti-logistica, rulmeca,

Logistica in Sicilia: perché porti e magazzini stanno investendo in automazione

Redazione

2026-09-11 17:40

Per anni la logistica siciliana è stata raccontata attraverso le sue carenze: infrastrutture insufficienti, collegamenti ferroviari inadeguati, distan

Il Kouros 'torna a casa' al Museo di Lentini
Cultura, Arte, kouros-marmo-dellisola-di-paros-lentini,

Il Kouros 'torna a casa' al Museo di Lentini

Redazione

2026-09-11 14:28

Dal 13 settembre nuovamente in mostra torso e testa in pregevole marmo dell’isola di Paros, risalenti al primo decennio del V sec. a. C.

La notte dei teatri di pietra: a Catania il mito diventa musica
Musica, Spettacolo, Catania News, coro-lirico-siciliano, catania-piazza-dante-piazza-palestro,

La notte dei teatri di pietra: a Catania il mito diventa musica

Redazione

2026-09-11 14:15

Due serate memorabili in piazze simbolo della città, il 12 settembre a Piazza Dante e il 19 a Piazza Palestro.

Il 12 settembre a Catania concerto del duo flauto e chitarra Giuseppe Mario Finocchiaro e Fabio Vito Squillaci
Musica, Spettacolo,

Il 12 settembre a Catania concerto del duo flauto e chitarra Giuseppe Mario Finocchiaro e Fabio Vito Squillaci

Redazione

2026-09-11 10:16

Il concerto, organizzato da Cetro Magma, fa parte del "Progetto Percorsi nelle tradizioni tra il sacro ed il profano" nell'ambito di "Palcoscenico Catania 2026"

cronacaoggiquotidiano.it @ All Right Reserved 2025 - Sito web realizzato da Flazio Experience

365x510_banner.jpeg

IN PRIMO PIANO