
La digitalizzazione è stato uno dei macro-trend che più ha trasformato il mondo in questi anni. Le nuove tecnologie hanno aperto l’opportunità di superare le barriere dello spazio, mettendo in comunicazione istantanea realtà distanti. Hanno permesso di velocizzare i servizi, di ampliare gli orizzonti di mercato per le imprese, hanno cambiato il modo di comunicare, di lavorare, di vivere.
L’altra faccia di questo grande cambiamento, però, è il rischio sicurezza. I cyber-attack possono mettere in crisi interi sistemi, interi Paesi, come del resto succede sempre più spesso, con impatti nella vita quotidiana.
Nella gestione dei servizi tributari, questo grande rischio richiede la predisposizione di sistemi di sicurezza consolidati e continuamente aggiornati, per tutelare dati sensibili, a garanzia dei cittadini e degli enti locali.
La sicurezza dei dati è una priorità di Fraternità Sistemi, che ha messo in campo tutti gli strumenti necessari per assicurarla, a partire da quello che è uno dei canali di accesso ai dati più rischioso: gli account aziendali di dipendenti.
Fraternità Sistemi, la policy per la costruzione di password sicure
Le password sono il primo baluardo di difesa contro gli attacchi informatici. È stato dimostrato che oltre il 90% degli attacchi perpetrati contro enti pubblici e privati avviene tramite la compromissione delle password.
Ecco perché, nel protocollo per la sicurezza, Fraternità Sistemi ha dedicato ampio spazio anche alla costruzione di una password sicura per l’accesso agli account aziendali.
In Fraternità Sistemi, abbiamo stabilito alcune regole fondamentali per la creazione e la gestione delle password aziendali:
- lunghezza minima: la password deve essere composta da almeno 8 caratteri, partendo dal presupposto che una password più lunga (12-15 caratteri) offre una sicurezza maggiore;
- combinazione di caratteri: Deve includere una combinazione di lettere maiuscole e minuscole, numeri e simboli speciali (ad esempio, #@&%$^). Questo aumenta significativamente il numero di possibili combinazioni, rendendo la password più difficile da decifrare;
- originalità: evitare parole comuni, sequenze di numeri (come 12345678) o caratteri contigui sulla tastiera (come qwerty) è un buon modo per scongiurare accessi indesiderati. Fondamentale è non utilizzare informazioni personali come nomi, date di nascita o numeri di documenti.
- unicità: ogni password deve essere unica e non riutilizzata per diversi servizi. Inoltre, non devono essere usate le stesse password per scopi personali e lavorativi.
- aggiornamento periodico: le password devono essere cambiate regolarmente, e comunque ogni volta che si sospetta una violazione della sicurezza.
- conservazione sicura: come da Clean Desk Policy, è vietato scrivere le password su post-it, condividerle con i colleghi, o salvarle in file non protetti.
Oltre alla creazione di password sicure, Fraternità Sistemi richiede anche l’attivazione dell’autenticazione a due fattori (2FA). Questo sistema aggiunge un ulteriore livello di sicurezza, richiedendo un secondo fattore di verifica oltre alla password, ad esempio un codice inviato via SMS, un’app di autenticazione, o un dispositivo hardware (token).
Per migliorare ulteriormente la gestione delle password, stiamo pianificando l’introduzione di un password manager. Questi strumenti generano e memorizzano password complesse in modo sicuro, permettendo ai dipendenti di accedere ai propri account senza dover ricordare ogni singola password. Un password manager utilizza una master password per l’accesso, che sarà l’unica password che il dipendente dovrà ricordare.
Password sicure: le cattive abitudini da evitare (in Fraternità Sistemi, e non solo)
Mantenere il massimo della sicurezza quando si parla di dati è un obiettivo da non dimenticare mai. Spesso si sottovalutano i rischi, si fanno valutazioni errate basate sull’esperienza passata (“si è sempre fatto così”), senza considerare che gli attacchi cyber si evolvono nel tempo, con l’evoluzione della tecnologia.
Per questo, oltre a conoscere le regole per creare e mantenere password sicure, è importante anche sapere le cose da non fare:
- mai utilizzare la stessa password per più servizi;
- mai condividere mai le password con colleghi o altre persone;
- evitare di salvare in modo automatico le password nei browser o su dispositivi non personali;
- password predefinite: cambiare immediatamente le password temporanee fornite dalle piattaforme.
La sicurezza informatica è un processo continuo che richiede attenzione e aggiornamento costante. Per questo, Fraternità Sistemi è impegnata a far tutto il possibile per garantire la massima protezione per i dati sensibili dei clienti. Adottando le misure descritte e promuovendo una cultura della sicurezza, possiamo ridurre significativamente i rischi e proteggere meglio le nostre risorse aziendali.