{"id":14442,"date":"2017-10-31T18:16:57","date_gmt":"2017-10-31T16:16:57","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=14442"},"modified":"2019-11-22T11:09:46","modified_gmt":"2019-11-22T09:09:46","slug":"cybersecurity-tips-for-work","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/cybersecurity-tips-for-work\/14442\/","title":{"rendered":"Sicurezza informatica sul posto di lavoro"},"content":{"rendered":"<p>Il <a href=\"https:\/\/www.kaspersky.it\/blog\/cybersec-awareness-month-2017\/14300\/\" target=\"_blank\" rel=\"noopener\">mese dedicato alla cybersicurezza<\/a> si \u00e8 ormai concluso, ma vale la pena ricordare che si tratta di un problema da affrontare tutto l\u2019anno. Ecco perch\u00e9 alcune \u201c<a href=\"https:\/\/staysafeonline.org\/ncsam\/ncsam-champions\/\" target=\"_blank\" rel=\"noopener nofollow\">best practice<\/a>\u201d da applicare sul posto di lavoro.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ransom\">\n<p>Perch\u00e9 preoccuparvi della sicurezza informatica se non siete voi a dovervene occupare personalmente? Perch\u00e9 anche se non lavorate nel dipartimento IT, \u00e8 un tema che fa comunque parte del vostro lavoro e, se qualcosa va storto a causa di un vostro errore o una vostra distrazione, ne sarete direttamente responsabili.<\/p>\n<p>Per coloro che lavorano in una grande azienda, la prima cosa da fare \u00e8 seguire i programmi e le strategie indicate dal dipartimento IT. Se la vostra azienda non dispone di un dipartimento IT interno o di un servizio di consulenza (ci\u00f2 riguarda soprattutto i piccoli uffici o gli home office), essere un obiettivo di piccola portata non vuol dire disinteressarsi totalmente della cybersicurezza. Abbiamo qualche consiglio da dare anche alle piccole aziende, consigli da condividere con tutto lo staff.<\/p>\n<h3><strong>Non scrivete le password su un foglio<\/strong><\/h3>\n<p>Sappiamo che avete tanto lavoro da fare e tante password da ricordare, password lunghe, robuste e diverse per ogni prodotto o servizio che utilizzate. Tuttavia, condividere le password o scriverle su un post-it visibile a tutti \u00e8 un\u2019abitudine che pu\u00f2 compromettere la sicurezza dei vostri dati e di quelli dell\u2019azienda in generale.<\/p>\n<p>Come fare allora? Avvaletevi di un password manager che generi password sicure e che le ricordi per voi. Ci sono molte opzioni disponibili, noi ve ne <a href=\"https:\/\/www.kaspersky.it\/password-manager\" target=\"_blank\" rel=\"noopener\">proponiamo una gratuita<\/a>.<\/p>\n<h3><strong>Utilizzate le reti Wi-Fi in modo appropriato<\/strong><\/h3>\n<p>Non importa il settore in cui lavoriate, sicuramente vi sar\u00e0 capitato di svolgere qualche attivit\u00e0 lavorativa fuori dall\u2019ufficio. Al giorno d\u2019oggi le reti Wi-Fi sono ovunque e sono necessarie; praticamente qualsiasi attivit\u00e0, da una pompa di benzina agli aeroporti, offre una rete Wi-Fi gratuita ai propri clienti. E a chi non piacciono le reti Wi-Fi gratuite?<\/p>\n<p>\u00c8 vero, sono comode ma possono creare problemi, per questo chi utilizza gli hotspot Wi-Fi gratuiti deve adottare misure di sicurezza extra per evitare inconvenienti.<\/p>\n<p>Prima di collegarvi a una rete Wi-Fi gratuita, assicuratevi di connettervi alla rete giusta.\u00a0 Potete trovare il nome all\u2019interno del locale o potete chiedere a qualcuna che lavora l\u00ec. Verificate attentamente che nel nome della rete non ci siano errori e non fatevi raggirare da qualche malintenzionato che potreste ritrovarvi nelle vicinanze. Inoltre, quando vi collegate alla rete Wi-Fi, utilizzate la VPN della vostra azienda ed evitate di gestire dati sensibili che riguardano il vostro lavoro o di effettuare transazioni bancarie. La vostra azienda non ha una VPN? Utilizzate la nostra <a href=\"https:\/\/www.kaspersky.it\/secure-connection\" target=\"_blank\" rel=\"noopener\">Secure Connection<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-vpn\">\n<p>Ricordate che anche la stessa rete Wi-Fi aziendale potrebbe essere un obiettivo. La grandi aziende con dipartimento IT interno hanno a disposizione esperti che si occupano di proteggere adeguatamente la rete Wi-Fi, ma abbiamo anche qualche consiglio per i pi\u00f9 \u201cprofani\u201d:<\/p>\n<ol>\n<li>Proteggete la rete con una password robusta;<\/li>\n<li>Fate in modo che alla rete si colleghi solo chi ne sar\u00e0 vincolato in futuro per ragioni professionali;<\/li>\n<li>Create una rete per gli ospiti a cui si collegheranno le persone di passaggio in azienda e limitate l\u2019accesso alle infrastrutture critiche aziendali.<\/li>\n<\/ol>\n<h3><strong>Non utilizzate USB a caso<\/strong><\/h3>\n<p>Cosa fareste se trovaste una chiavetta USB nel parcheggio dell\u2019ufficio?<\/p>\n<p>Purtroppo una ricerca ha dimostrato che <a href=\"https:\/\/www.kaspersky.it\/blog\/usb-in-mail\/9012\/\" target=\"_blank\" rel=\"noopener\">la maggior parte della gente la collegherebbe al prorpio computer<\/a>, una notizia poco rassicurante per le aziende, perch\u00e9 non si pu\u00f2 mai sapere cosa contiene quel dispositivo trovato per caso. Potrebbe esserci un <a href=\"https:\/\/www.kaspersky.it\/blog\/mr-robot-safety-tips\/14316\/\" target=\"_blank\" rel=\"noopener\">malware<\/a> che potrebbe provocare danni importanti alla rete aziendale o <a href=\"https:\/\/en.wikipedia.org\/wiki\/USB_Killer\" target=\"_blank\" rel=\"noopener nofollow\">danni fisici al dispositivo a cui \u00e8 stata collegata.<\/a><\/p>\n<h3><strong>Evitate il phishing<\/strong><\/h3>\n<p>Una delle tecniche attraverso le quali i cybercriminali intentano intrufolarsi nelle reti aziendali \u00e8 camuffandosi da mittente legittimo di un\u2019email. Nessuna azienda, piccola o grande che sia, ne \u00e8 immune, <a href=\"https:\/\/www.kaspersky.it\/blog\/snapchat-phishing\/7603\/\" target=\"_blank\" rel=\"noopener\">anche le migliori<\/a> sono cadute nella trappola.<\/p>\n<p>Se siete una piccola azienda, potreste pensare di non essere obiettivi appetibili, e invece la protezione dei dati e delle credenziali di accesso ai file di clienti \u00e8 davvero importante. Ai cybercriminali viene l\u2019acquolina in bocca solo a pensare di poter ottenere dei dati cos\u00ec preziosi sui vostri clienti, dati che possono rivendere sul Dark Web. Come evitare il phishing quindi? Pensandoci bene due volte prima di cliccare.<\/p>\n<p>A cosa dovreste pensare esattamente?<\/p>\n<ol>\n<li>Il link \u00e8 corretto? Verificate sempre ogni link prima di cliccarci su. Visualizzate l\u2019anteprima dell\u2019URL e andate alla ricerca di eventuali errori di battitura o di qualche altra anomali. Se non siete sicuri, potete semplicemente aprire un\u2019altra scheda del browser e digitare a mano l\u2019URL;<\/li>\n<li>Il messaggio contiene un allegato? Anche se si tratta di una mail apparentemente a posto, non fidatevi di link e allegati, l\u2019account del collega che vi manda la mail potrebbe essere stato hackerato;<\/li>\n<li>Il messaggio sembra avere senso e sembra legittimo? Analizzate bene anche i messaggi che provengono dal vostro stesso ufficio. Non \u00e8 cos\u00ec difficile redarre una mail falsa senza destare sospetti e che autorizzi, ad esempio, un pagamento. Bisogna dire che spesso in queste mail sono presenti errori di battitura o sintassi che destano sospetti.<\/li>\n<\/ol>\n<h3><strong>Eseguite il backup dei dati pi\u00f9 importanti<\/strong><\/h3>\n<p>I <a href=\"https:\/\/securelist.it\/threats\/ransomware\/\" target=\"_blank\" rel=\"noopener nofollow\">ransomware<\/a> continuano a imperversare su Internet. Quando un cybercriminale blocca l\u2019accesso ai dati o a un computer, le vittime vengono prese dal panico e pagano il riscatto pur di riavere indietro i propri file. E le aziende non sono immuni a tale pericolo, anzi: le aziende sono obiettivi appetitosi in quanto sono disposte a pagare ingenti somme di denaro, pi\u00f9 di quanto un utente medio potrebbe permettersi. La recente <a href=\"https:\/\/www.kaspersky.it\/blog\/wannacry-for-b2b\/10338\/\" target=\"_blank\" rel=\"noopener\">epidemia di WannaCry<\/a> ne \u00e8 un ottimo esempio.<\/p>\n<p>C\u2019\u00e8 una semplice cosa da fare per proteggervi dai ransomware, e che tutte le aziende dovrebbero fare sempre e comunque: effettuare il backup dei dati. Se non eseguite regolarmente il backup e i vostri sistemi sono colpiti da un ransomware, sarete alla merc\u00e9 dei cybercriminali oppure potete affidarvi a dei tool, come il nostro progetto <a href=\"https:\/\/www.nomoreransom.org\/ru\/index.html\" target=\"_blank\" rel=\"noopener nofollow\">No More Ransom<\/a>, nella speranza che possano risolvervi il problema. Se non avete effettuato il backup, potete semplicemente ripristinare il sistema e tornare al lavoro, ma ovviamente tutti i dati andranno irrimediabilmente perduti.<\/p>\n<p>In ufficio state facendo il backup dei dati? Startup e SOHO (Small Office \/Home Office), avete una copia dei vostri dati? Se la risposta \u00e8 no, \u00e8 il momento giusto per iniziare. Il vostro business dipende da questa decisione; e ricordate che con <a href=\"https:\/\/www.kaspersky.it\/small-business-security\/small-office-security\" target=\"_blank\" rel=\"noopener\">Kaspersky Small Office Security<\/a> potete programmare il backup periodico e automatico dei dati.<\/p>\n<h3><strong>Consiglio bonus: sicurezza \u201cfisica\u201d<\/strong><\/h3>\n<p>Se intendiamo l\u2019ufficio come spazio fisico, bisogna sempre tenere in considerazione il fattore umano, l\u2019intrusione nel perimetro dell\u2019edificio. Staff e dipendenti della struttura fanno molto per garantire la sicurezza sul posto di lavoro ma tutti possiamo fare qualcosa per proteggerci l\u2019un l\u2019altro. Se vedete che qualcuno che non conoscete si aggira nei dintorni dell\u2019ufficio o cerca di entrare, non abbiate paura di chiedergli perch\u00e9 si trova l\u00ec e anche di avvisare la sicurezza, potrebbe essere un intruso.<\/p>\n<p>Non sarebbe la prima volta che un malintenzionate provasse a entrare in un ufficio, per commettere un cybercrimine o per rubare.<\/p>\n<p>Siate sempre all\u2019erta e proteggetevi, condividete questi consigli con i vostri colleghi.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>5 consigli per una buona sicurezza informatica sul posto di lavoro<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2FAWB1&amp;text=5+consigli+per+una+buona+sicurezza+informatica+sul+posto+di+lavoro\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>5 consigli di base di sicurezza informatica che vi aiuteranno sul posto di lavoro. <\/p>\n","protected":false},"author":636,"featured_media":14443,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2642],"tags":[2239,2638,2589,358,191,1174,2619,45],"class_list":{"0":"post-14442","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-special-projects","8":"tag-consigli","9":"tag-awareness","10":"tag-consapevolezza","11":"tag-cybersicurezza","12":"tag-kaspersky-lab","13":"tag-lavoro","14":"tag-nord-america","15":"tag-sicurezza"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cybersecurity-tips-for-work\/14442\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cybersecurity-tips-for-work\/13142\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cybersecurity-tips-for-work\/11704\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cybersecurity-tips-for-work\/14744\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cybersecurity-tips-for-work\/4460\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cybersecurity-tips-for-work\/19984\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cybersecurity-tips-for-work\/9748\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cybersecurity-tips-for-work\/9864\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cybersecurity-tips-for-work\/8491\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cybersecurity-tips-for-work\/15157\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/awareness\/","name":"awareness"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14442","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=14442"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14442\/revisions"}],"predecessor-version":[{"id":18721,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/14442\/revisions\/18721"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/14443"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=14442"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=14442"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=14442"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}