Per utilizzare questa funzionalità di condivisione sui social network è necessario accettare i cookie della categoria 'Marketing'

09/01/2024: Linee Guida per la conservazione delle password

Garante privacy e ACN insieme per un ambiente digitale più sicuro.

Le password giocano un ruolo determinante nel proteggere la vita delle persone nel mondo digitale. Ed è proprio con l’obiettivo di innalzare il livello di sicurezza, sia dei fornitori di servizi digitali sia degli sviluppatori di software, che l’Agenzia per la cybersicurezza nazionale (ACN) e il Garante per la protezione dei dati personali hanno messo a punto specifiche linee guida in materia di conservazione delle password, fornendo importanti indicazioni sulle misure tecniche da adottare.

Molte violazioni dei dati personali sono infatti strettamente collegate alle modalità di protezione delle password. Troppo spesso furti di identità sono causati dall’utilizzo di credenziali di autenticazione informatica archiviate in database non adeguatamente protetti con funzioni crittografiche.

Tali attacchi informatici sfruttano la cattiva abitudine degli utenti di utilizzare la stessa password per l’accesso a diversi servizi online, con la conseguenza che la compromissione delle credenziali di autenticazione di un singolo servizio potrebbe causare l’accesso non autorizzato a una pluralità di sistemi. Studi di settore dimostrano che il furto di username e password consente ai cybercriminali di commettere numerose frodi a danno delle vittime. I dati rubati vengono utilizzati per entrare illecitamente nei siti di intrattenimento (35,6%), nei social media (21,9%) e nei portali di e-commerce (21,2%). In altri casi, permettono di accedere a forum e siti web di servizi a pagamento (18,8%) e finanziari (1,3%).

Le Linee Guida sono rivolte a tutte le imprese e le amministrazioni che, in qualità di titolari o responsabili del trattamento, conservano sui propri sistemi le password dei propri utenti, le quali si riferiscono a un numero elevato di interessati (es. gestori dell’identità digitale SPID o CieID, gestori PEC, gestori di servizi di posta elettronica, banche, assicurazioni, operatori telefonici, strutture sanitarie, etc.), a soggetti che accedono a banche dati di particolare rilevanza o dimensioni (es. dipendenti di pubbliche amministrazioni), oppure a tipologie di utenti che abitualmente trattano dati sensibili o giudiziari (es. professionisti sanitari, avvocati, magistrati).

L’obiettivo delle Linee Guida è quello di fornire raccomandazioni sulle funzioni crittografiche ritenute attualmente più sicure per la conservazione delle password, in modo da evitare che le credenziali di autenticazione (username e password) possano venire violate e finire nelle mani di cybercriminali, per essere poi messe online o utilizzate per furti di identità, richieste di riscatto o altri tipi di attacchi.

Le Linee Guida, in corso di pubblicazione nella Gazzetta Ufficiale, sono consultabili sui siti web www.gpdp.itwww.acn.gov.it.

Fonte: GarantePrivacy


06/11/2014: Direttiva Cantieri: Protocollata la denuncia di Marco Bazzoni


06/11/2014: Convegno: la salute e sicurezza sul lavoro in edilizia


06/11/2014: Sicurezza al femminile: un sondaggio per le nuove linee guida


05/11/2014: INAIL: Carta dei servizi 2014


05/11/2014: Rendere l'Europa un luogo di lavoro più sano


04/11/2014: Al via l’assegnazione dei 30 milioni di euro del bando Fipit


04/11/2014: Stress: il Ministero degli Esteri aderisce alla campagna europea


03/11/2014: Infortuni in itinere, nessun indennizzo se l’uso dell’auto non è indispensabile


03/11/2014: Furti di identità: via libera al sistema di prevenzione

Parere favorevole su due convenzioni che ne regoleranno il funzionamento


03/11/2014: Convegno: Malattie professionali: quale ruolo per l'RLS?


31/10/2014: «Relive», il videogioco che insegna come salvare una vita in pericolo


31/10/2014: In Italia infortuni sul lavoro in calo di 36 punti percentuali


31/10/2014: Biotecnologie per lo sviluppo sostenibile: esperti a confronto in un convegno Inail


30/10/2014: XII Giornata nazionale di WHP. Promozione della salute nei luoghi di lavoro


29/10/2014: Seminario “La scelta e l’uso dei dispositivi di protezione individuale”.


29/10/2014: Amiantifera di Balangero: uno studio epidemiologico accerta 214 decessi


28/10/2014: Ambiente Lavoro: tra aziende e lavoratori aumenta la cultura della sicurezza e la consapevolezza dei fattori di rischio

Si è chiusa con oltre 14mila visitatori, la 15esima edizione di Ambiente Lavoro organizzato da BolognaFiere e Senaf, da cui arrivano segnali incoraggianti: negli ultimi 5 anni diminuiscono gli incidenti e aumenta tra i dipendenti la percezione di lavorare in ambienti sicuri.


28/10/2014: Ediltrophy 2014, al Saie di Bologna incoronati i migliori muratori dell’anno


28/10/2014: La sicurezza è appesa ad un filo. Usalo.


27/10/2014: Le 12 strade statali meno sicure


111 112 113 114 115 116 117 118 119 120 121