Per visualizzare questo banner informativo è necessario accettare i cookie della categoria 'Marketing'

Per visualizzare questo banner informativo è necessario accettare i cookie della categoria 'Marketing'

Per visualizzare questo banner informativo è necessario accettare i cookie della categoria 'Marketing'

Logo PuntoSicuro
  • Iscriviti
  • Abbonati ora
  • Accedi
Il quotidiano sulla sicurezza
  • Home
  • Articoli
    • Sicurezza sul lavoro
    • Incendio, emergenza e primo soccorso
    • Security
    • Ambiente
    • Sicurezza
    • Tutti gli articoli
  • Documenti
  • Banca Dati
    • Banca Dati PuntoSicuro
    • Servizio di attestazione
    • Servizio I tuoi preferiti
  • Approfondimenti
    • Normativa sicurezza sul lavoro: D. Lgs. 81/2008
    • Normativa antincendio: D.M. 10 marzo 1998
    • Normativa primo soccorso: D.M. 388/2003
    • Protezione Dati Personali: GDPR 2016/679
    • Normativa Accordi Stato Regioni
    • Normativa Coronavirus
  • FORUM
  • PUBBLICITÀ

Area riservata:

Password dimenticata?
Username dimenticato?

Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'.

Accetta i cookie


Crea PDF

Il mondo del lavoro in smart working: cyber security

Il mondo del lavoro in smart working: cyber security
Anthea De Domenico

Autore: Anthea De Domenico

Categoria: Smart working e telelavoro

26/06/2020

Scopriamo le implicazioni sulla sicurezza informatica che il lavoro agile ha portato con sé.

Il mondo del lavoro in smart working: cyber security

Scopriamo le implicazioni sulla sicurezza informatica che il lavoro agile ha portato con sé.

Abbiamo parlato in questo articolo delle implicazioni psicologiche e fisiche associate all'uso massivo dello smart working durante i mesi di quarantena.

Ma il fenomeno dell'adozione di massa e "frettolosa" del lavoro da casa ha fatto emergere criticità e best practices anche in tema di sicurezza informatica e difesa dal cybercrime.

Smart working e criminalità informatica

La fretta con cui aziende e professionisti hanno dovuto cambiare le modalità di lavoro, convertendo in online e a distanza tutto ciò che prima si poteva fare in ufficio o di persona, ha creato nuovi rischi di sicurezza informatica.

Tutti i principali esperti di cyber security - tra cui quelli del Clusit, l'associazione della sicurezza informatica italiana - hanno lanciato allarmi: la diffusione improvvisa dello smart working ha aumentato i rischi di attacchi hacker in cerca di soldi e dati riservati.

"Il lavoratore in smart working corre pericoli maggiori online. Non è in ufficio, dove può contare sul supporto diretto dei tecnici se incorre in un malware, ad esempio. Può essere privo di molte delle protezioni aziendali, che funzionavano bene in ufficio, ma non a casa propria", spiega Alessio Pennasilico, esperto e membro del consiglio direttivo del Clusit.

Il problema è esacerbato dal contesto: "Lavoriamo più ore online, gestiamo più mail, siamo sempre in video conferenza: di conseguenza siamo più stanchi e più soggetti a fare errori di sicurezza", aggiunge. Errori basilari in tema cyber security: come cliccare su link o aprire allegati di email di phishing; scaricare app o programmi da siti non affidabili e potenzialmente pieni di malware che possono rubarci dati personali, password, credenziali di accesso.

Se nello smart working sono usati "PC domestici per collegarsi alla rete aziendale, le conseguenze sono ancora più disastrose: veicolano infezioni ovunque. Se salvi tutto sul pc casalingo e un malware blocca il disco, non puoi contare sul backup aziendale. Il furto della password della mail, del sistema di videoconferenza ora ti taglia completamente fuori dal mondo, dato che tutti i rapporti con colleghi, clienti e fornitori devono passare da internet", continua Pennasilico, esperto di cyber security.

Giorgio Sbaraglia, consulente informatico, conferma: "Lo smart working aumenta notevolmente il rischio di attacco informatico e di violazione e furto dei dati. Per chi lavora da remoto i maggiori rischi sono - ancora una volta - legati al fattore umano ed al social engineering. E la maggior parte delle minacce (circa il 90% come ha confermato anche un recente rapporto di Yoroi) arrivano attraverso l'email", dice.

Potremmo ricevere un'email che sembra inviata dall'indirizzo personale del capo o di un collega. Vista la situazione di smart working, non saremo più di tanto insospettiti che il capo non usi l'email aziendale (anche lui in smart working). "Ma se l'indirizzo email è stato falsificato a scopo malevolo, il clic sul link o sull'allegato avrà come risultato l'intrusione del malware nel computer della vittima. Questo rischio sarebbe stato molto meno probabile se il dipendente si fosse trovato in ufficio, dove - tra l'altro - avrebbe avuto la possibilità di chiedere un consiglio al servizio IT su cosa fare di fronte ad un'email del genere", dice Sbaraglia.

Inoltre, i cyber criminali sono abili a cogliere le tendenze del momento. Per questo motivo le email di phishing utilizzano i temi più attuali: in circa 230 mila campagne di spam e phishing rilevate in questi ultimi mesi (il 6% ha colpito l'Italia), le parole chiave più frequenti sono state: Covid-19, coronavirus, OMS o WHO (Organizzazione mondiale della Sanità) e le diverse piattaforme di videoconferenza.

Per fortuna, passata la fase più emergenziale, adesso lavoratori e aziende possono predisporre migliori difese contro il rischio informatico. 

Gli esperti sono d'accordo: la consapevolezza dell'utente rispetto ai rischi informatici è il punto nodale della cyber security. "Il fattore umano è la causa di oltre il 95% di tutti gli attacchi informatici", dice Sbaraglia. "Dovrà essere anche l'azienda a fornire ai propri collaboratori un adeguato livello di formazione e consapevolezza sull'uso degli strumenti informatici. Consapevolezza che si può sintetizzare nel modello Zero Trust (fidarsi è bene, non fidarsi è meglio), per evitare che un clic affrettato o distratto blocchi un'azienda".

A tal fine, è molto utile il corso online "aggiornamento lavoratori Cyber Security" della durata di un'ora. 

Per prevenire attacchi, in modo basilare, tutti dovrebbero attivare l'autenticazione a due fattori per tutti i servizi dov'è possibile farlo (social, account Google, mail). "Se anche le aziende fornissero device completamente blindati, dovrebbero comunque garantire allo stesso tempo anche sistemi wifi e routing protetti e sicuri direttamente a casa del dipendente. Il tutto governato da policy e procedure del corretto utilizzo dei sistemi e dotazione aziendale", dice Iezzi. E aggiunge: "Ma non sarebbe sufficiente. La rete domestica può essere messa a rischio anche dai comportamenti di altri membri del nucleo familiare del dipendente. Per questo motivo, le attività di formazione che periodicamente vengono effettuate ai dipendenti potrebbero essere allargate anche ai familiari".

A parere degli esperti, le policy più tecniche che le aziende dovrebbero adottare sono quelle finalizzate a:

  • determinare il sistema aziendale di videoconferenza e di chat;
  • fare periodicamente analisi del rischio tecnologico;
  • condurre costantemente attività di asset e software inventory allo scopo di identificare oggetti hardware o software non "aziendali";
  • adottare sistemi di monitoraggio della rete al fine di identificare tramite sistemi di early warning anomalie a livello di traffico della rete aziendale;
  • avere un adeguato sistema di disaster recovery o almeno un efficace sistema di backup in cloud;
  • attivare sul PC domestico una partizione separata per gestire e conservare i dati aziendali.

Sarebbe ancora meglio optare per soluzioni e applicativi "cloud based": l'applicativo è nel cloud del fornitore ed è necessario solo un collegamento internet ed un'interfaccia di collegamento (un browser). In questo modo il dipendente può usare il computer senza installare alcun software e minimizzando i rischi di cui sopra. Tuttavia, questa soluzione non può essere improvvisata: richiede tempo e programmazione. Sarà opportuno adottare prodotti di fornitori affidabili, evitando soluzioni improvvisate e gratuite anche nella scelta della VPN (Virtual Private Network). Il consiglio è preferire VPN che utilizzano la crittografia dei dati trasmessi, in modo da avere una comunicazione protetta. Infine, se si utilizza il collegamento con Desktop Remoto (RDP), sarà indispensabile impostare password forti e - come ulteriore sicurezza - abilitare l'autenticazione a due fattori.


I contenuti presenti sul sito PuntoSicuro non possono essere utilizzati al fine di addestrare sistemi di intelligenza artificiale.

Per visualizzare questo banner informativo è necessario accettare i cookie della categoria 'Marketing'


Pubblica un commento

Ad oggi, nessun commento è ancora stato inserito.

Pubblica un commento

Banca Dati di PuntoSicuro

Banca dati, normativa sulla sicurezza

Altri articoli sullo stesso argomento:

Digitalizzazione: riflessioni su iperconnessione e rischi psicosociali

Lavoro e nuove tecnologie: quali sono i rischi delle tecnologie immersive?

L’impatto del telelavoro sulla salute: perché ci sono differenze di genere?

Time-less workers: prevenzione e organizzazione dei tempi di lavoro


Forum di PuntoSicuro Entra

FORUM di PuntoSicuro

Quesiti o discussioni? Proponili nel FORUM!

Per visualizzare questo banner informativo è necessario accettare i cookie della categoria 'Marketing'

Notizie FLASH

15APR

Riduzione delle emissioni negli edifici in Europa e ruolo dell’ETS2

14APR

PFAS e malformazioni congenite

10APR

Convegno SLAM: Sicurezza sul Lavoro e Interazioni con l’AMbiente

Consulta gli ultimi documenti della Banca Dati

Banca dati, normativa sulla sicurezza
16/04/2026: Impatti del progetto Worklimate 2.0 per le attività di prevenzione e regolazione - Worklimate 2.0 – Temperature estreme e impatti su salute, sicurezza e produttività aziendale - Strategie di intervento e soluzioni tecnologiche, informative e formative- Giovanna Bianco e Andrea Bogi
16/04/2026: PARLAMENTO EUROPEO E CONSIGLIO - REGOLAMENTO (UE) 2024/1252 dell’11 aprile 2024 che istituisce un quadro atto a garantire un approvvigionamento sicuro e sostenibile di materie prime critiche e che modifica i regolamenti (UE) n. 168/2013, (UE) 2018/858, (UE) 2018/1724 e (UE) 2019/1020. Critical Raw Materials Act (CRM Act).
15/04/2026: Gruppo interistituzionale composto da rappresentanti della Direzione Generale per la Salute e la sicurezza nei luoghi di lavoro e per le politiche assicurative del Ministero del Lavoro e delle Politiche Sociali, dell’INAIL, dell’INL e delle Regioni - FAQ - Accordo Stato-Regioni del 17 aprile 2025 in materia di formazione – marzo 2026
15/04/2026: MASE - Albo Nazionale Gestori Ambientali - Deliberazione n. 1 del Marzo 2026 e Circolare n. 2 del 27 marzo 2026 - Integrazione dei requisiti di idoneità tecnica per l’iscrizione all’Albo nella categoria 5 relativa ai sistemi di geolocalizzazione sugli autoveicoli per il trasporto dei rifiuti speciali pericolosi ai sensi dell’articolo 17 del decreto 4 aprile 2023 n. 59
ACCEDIABBONATI ORA

Per visualizzare questo banner informativo è necessario accettare i cookie della categoria 'Marketing'

Articoli per categorie


ALCOL E DROGHE

Alcol e lavoro: costruzioni e trasporti tra i settori più a rischio


DUVRI

L’importanza di valutare le interferenze nei contratti di appalto


MOVIMENTAZIONE CARICHI

Movimentazione manuale dei carichi durante l'attività lavorativa


RISCHIO ELETTRICO

Linee elettriche aeree: infortuni gravi e prevenzione sul lavoro


TUTTE LE CATEGORIE

Per visualizzare questo banner informativo è necessario accettare i cookie della categoria 'Marketing'

PuntoSicuro Media Partner

PuntoSicuro Media Partner Healthy Workplaces

REDAZIONE DI PUNTOSICURO

  • Direttore: Luigi Meroni

  • Redazione: Federica Gozzini e Tiziano Menduto

CONTATTI

  • redazione@puntosicuro.it

  • (+39) 030.5531825

CHI SIAMO

  • Cos'è PuntoSicuro
  • Newsletter
  • FAQ Newsletter
  • Forum
  • Video PuntoSicuro
  • Fai pubblicità su PuntoSicuro

PUNTOSICURO È UN SERVIZIO

Logo Mega Italia Media

SEGUICI SUI SOCIAL

FacebookTwitterLinkedInInstagramYouTubeFeed RSS

PuntoSicuro è la testata giornalistica di Mega Italia Media. Registrazione presso il Tribunale di Brescia, n. 56/2000 del 14.11.2000 - Iscrizione al Registro degli operatori della comunicazione n. 16562. ISSN 2612-2804. È sito segnalato dal servizio di documentazione INAIL come fonte di informazioni di particolare interesse/attualità, è media partner della Agenzia Europea per la salute e sicurezza nei luoghi di lavoro EU-OSHA per le campagne di sensibilizzazione su salute e sicurezza.
I contenuti degli articoli possono contenere pareri personali degli autori. Non si risponde per interpretazioni che dovessero risultare inesatte o erronee.
I documenti della Banca dati di PuntoSicuro non possono essere considerati testi ufficiali: una norma con valore di legge può essere ricavata solo da fonti ufficiali (es. Gazzetta Ufficiale). Per informazioni su copyright e modalità di consultazione: Condizioni di abbonamento.
I prodotti e i servizi pubblicitari sono commercializzati da Punto Sicuro con queste Condizioni di vendita.

Mega Italia Media S.p.A. | Via Roncadelle, 70A - 25030 Castel Mella (BS) - Italia
Tel. (+39) 030.2650661 | E-Mail: info@megaitaliamedia.it | PEC: megaitaliamedia@legalmail.it
C.F./P.Iva 03556360174 | Numero REA BS-418630 | Capitale Sociale € 500.000 | Codice destinatario SUBM70N | Codice PEPPOL 0211:IT03556360174

Privacy Policy | Cookie Policy | Dichiarazione di accessibilità