{"id":22413,"date":"2020-07-30T12:38:04","date_gmt":"2020-07-30T10:38:04","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=22413"},"modified":"2020-07-30T12:38:04","modified_gmt":"2020-07-30T10:38:04","slug":"top5-checkpoints-for-smb","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/top5-checkpoints-for-smb\/22413\/","title":{"rendered":"PMI: 5 aspetti da tenere sempre sotto controllo"},"content":{"rendered":"<p>Non sempre \u00e8 economicamente conveniente per le piccole e medie imprese mantenere un team di sicurezza IT dedicato, per cui spesso accade che una sola persona sia responsabile del monitoraggio dell\u2019intera infrastruttura. A volte non \u00e8 nemmeno un dipendente fisso e a tempo pieno.<\/p>\n<p>Certo, un buon amministratore pu\u00f2 fare molto, ma anche un professionista potrebbe lasciarsi sfuggire qualcosa, soprattutto se i problemi aumentano e il tempo a disposizione \u00e8 poco. Quindi, vale la pena di stabilire alcune abitudini. Ecco i nostri 5 controlli periodici.<\/p>\n<h2>Rinnovare il certificato di sicurezza del sito aziendale<\/h2>\n<p>Qualsiasi sito web che richiede o elabora i dati degli utenti deve possedere un certificato SSL. Esso protegge le informazioni inserite dai visitatori affinch\u00e9 non vengano intercettati; ormai, quasi tutti i browser moderni <a href=\"https:\/\/www.blog.google\/products\/chrome\/milestone-chrome-security-marking-http-not-secure\/\" target=\"_blank\" rel=\"noopener nofollow\">avvertono<\/a> gli utenti che i siti senza certificato SSL non sono sicuri e tale informazione pu\u00f2 spaventare potenziali clienti.<\/p>\n<p>Molto probabilmente il vostro sito web ha un certificato SSL, ma il suo periodo di validit\u00e0 \u00e8 limitato. A seconda dell\u2019autorit\u00e0 di certificazione, dovr\u00e0 essere rinnovato ogni tre, sei o dodici mesi. Pertanto, si consiglia di impostare un promemoria sul calendario per il rinnovo del certificato.<\/p>\n<h2>Aggiornare il firmware del router<\/h2>\n<p>Pi\u00f9un software \u00e8 datato, pi\u00f9 \u00e8 probabile che contenga delle vulnerabilit\u00e0, quindi \u00e8 fondamentale mantenere tutti i software aggiornati. I sistemi operativi delle workstation e le applicazioni stesse di solito notificano agli utenti quando sono disponibili aggiornamenti da installare. Tuttavia, se temete di perdervi una patch importante, utilizzate <a href=\"https:\/\/www.kaspersky.it\/small-to-medium-business-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">i nostri prodotti per aziende<\/a> che contengono un intero sottosistema per l\u2019identificazione di nuove vulnerabilit\u00e0 e le relative correzioni.<\/p>\n<p>Detto questo, non sono solo i computer dei dipendenti a necessitare di aggiornamenti. I router hanno anche un software integrato, il firmware, che nel tempo diventa obsoleto e vulnerabile. I criminali informatici possono quindi <a href=\"https:\/\/www.kaspersky.com\/blog\/web-sas-2018-apt-announcement-2\/21514\/\" target=\"_blank\" rel=\"noopener nofollow\">sfruttare<\/a> il vecchio firmware per infiltrarsi nella rete aziendale. A differenza del software sulle postazioni di lavoro, i router SOHO in genere non inviano notifiche quando il firmware \u00e8 obsoleto, quindi gli aggiornamenti devono essere effettuati manualmente.<\/p>\n<p>Pertanto, \u00e8 importante fare un inventario di tutti dispositivi sulla rete aziendale e almeno ogni due mesi riesaminare la console di amministrazione per vedere se \u00e8 apparsa una nuova versione del firmware del router. Se la console non ha una funzione per la revisione degli aggiornamenti, \u00e8 necessario farlo da soli sul sito web della casa produttrice. E se alcuni dispositivi sono obsoleti e non sono pi\u00f9 supportati, si dovrebbe pensare di sostituirli: le vulnerabilit\u00e0 di tali modelli rimarranno non aggiornate per sempre.<\/p>\n<h2>Revocare i diritti di accesso non pi\u00f9 necessari<\/h2>\n<p>Un dipendente licenziato pu\u00f2 causare ogni genere di problemi se i suoi account e l\u2019accesso alla rete aziendale non vengono revocati in tempo. <a href=\"https:\/\/www.kaspersky.it\/blog\/ex-employees-cyberrevenge\/16801\/\" target=\"_blank\" rel=\"noopener\">La vendetta informatica contro gli ex datori di lavoro \u00e8 una realt\u00e0<\/a>. Per evitare una situazione simile, si consiglia di revocare tutti i diritti di accesso immediatamente dopo il licenziamento.<\/p>\n<p>Inoltre, controllate regolarmente tutti gli account e le loro autorizzazioni. Pu\u00f2 succedere che una persona rimanga in azienda ma si trasferisca, ad esempio, in un altro reparto, dove non ha pi\u00f9 bisogno di alcuni diritti di accesso ma nessuno si \u00e8 ricordato di revocarli. Eventuali privilegi non necessari possono rivelarsi costosi in caso di attacco informatico.<\/p>\n<h2>Backup<\/h2>\n<p>Il backup dei dati aiuta a <a href=\"https:\/\/www.kaspersky.it\/blog\/smb-backups-reasons\/22306\/\" target=\"_blank\" rel=\"noopener\">proteggerli<\/a> da <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/wiper\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">wiper<\/a>, ransomware, dipendenti disattenti e altri pericoli. \u00c8 possibile eseguire il backup manualmente, ma \u00e8 meglio programmare un backup automatico in modo da non saturare il calendario di promemoria.<\/p>\n<p>Detto questo, anche se i backup della vostra azienda sono automatizzati, dovreste controllare periodicamente l\u2019archiviazione dei dati. I programmi di backup funzionano senza problemi? L\u2019indirizzo di archiviazione \u00e8 corretto o qualcuno lo ha cambiato di nascosto? Avete abbastanza spazio per tutti i dati? I dispositivi preposti svolgono il loro lavoro? I moderni dispositivi di memorizzazione dei dati utilizzano la tecnologia S.M.A.R.T. per diagnosticare i propri problemi e prevedere quanto tempo sopravvivranno. La tecnologia analizza lo stato dei dischi e segnala i problemi.<\/p>\n<p>Se si archiviano i backup su cloud, dovreste controllare periodicamente le impostazioni e acquistare spazio aggiuntivo prima di averne bisogno.<\/p>\n<h2>Aggiornare le licenze antivirus sui server<\/h2>\n<p>Il software di sicurezza sulle postazioni di lavoro e sui dispositivi mobili non vi far\u00e0 dimenticare il rinnovo della licenza. Ma non dimenticate i server. Un server non protetto pu\u00f2 causare una serie di problemi, dalla perdita di dati all\u2019ospitare risorse dannose nella vostra infrastruttura fino a <a href=\"https:\/\/www.kaspersky.it\/blog\/cryptojacking-rsa2019\/17026\/\" target=\"_blank\" rel=\"noopener\">trasformare il vostro ufficio in una cryptofarm<\/a>. Impostate un promemoria periodico sul vostro calendario per aggiornare la protezione del server.<\/p>\n<p>Tenere traccia delle licenze fa parte delle funzionalit\u00e0 di alcune soluzioni di sicurezza. Ad esempio, la Management Console del nostro <a href=\"https:\/\/www.kaspersky.it\/small-to-medium-business-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Endpoint Security for Business<\/a> vi offre tale funzionalit\u00e0.<\/p>\n<h2>La sicurezza dell\u2019azienda \u00e8 nelle vostre mani<\/h2>\n<p>Quando si tratta di proteggere l\u2019azienda da minacce informatiche, la sicurezza non \u00e8 mai troppa. Per evitare problemi seri:<\/p>\n<ul>\n<li>Aggiornate regolarmente il software, compreso il firmware del router e di altri dispositivi di rete;<\/li>\n<li>Tenete d\u2019occhio la data di scadenza dei certificati di sicurezza e delle licenze del software di sicurezza;<\/li>\n<li>Effettuate copie di backup dei dati e, se l\u2019azienda automatizza la procedura verificate periodicamente che si svolga nel modo giusto;<\/li>\n<li>Revocate i permessi di accesso ai dipendenti quando non sono pi\u00f9 necessari;<\/li>\n<li>Utilizzate <a href=\"https:\/\/www.kaspersky.it\/small-to-medium-business-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">soluzioni di sicurezza<\/a> che aiutino a monitorare lo stato di salute della vostra infrastruttura aziendale.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Cinque dettagli che, se trascurati, possono costare caro alle PMI.<\/p>\n","protected":false},"author":2484,"featured_media":22414,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2364,2955,2956],"tags":[2498,50,3383,2472,2547],"class_list":{"0":"post-22413","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-business","11":"tag-consigli-2","12":"tag-diritti-di-accesso","13":"tag-fattore-umano","14":"tag-pmi"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/top5-checkpoints-for-smb\/22413\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/top5-checkpoints-for-smb\/21629\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/top5-checkpoints-for-smb\/17092\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/top5-checkpoints-for-smb\/8481\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/top5-checkpoints-for-smb\/22901\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/top5-checkpoints-for-smb\/21087\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/top5-checkpoints-for-smb\/19779\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/top5-checkpoints-for-smb\/23566\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/top5-checkpoints-for-smb\/28805\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/top5-checkpoints-for-smb\/8637\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/top5-checkpoints-for-smb\/36501\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/top5-checkpoints-for-smb\/15377\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/top5-checkpoints-for-smb\/15787\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/top5-checkpoints-for-smb\/13735\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/top5-checkpoints-for-smb\/24807\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/top5-checkpoints-for-smb\/28906\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/top5-checkpoints-for-smb\/25739\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/top5-checkpoints-for-smb\/22656\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/top5-checkpoints-for-smb\/27919\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/top5-checkpoints-for-smb\/27749\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/consigli-2\/","name":"consigli"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/22413","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=22413"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/22413\/revisions"}],"predecessor-version":[{"id":22439,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/22413\/revisions\/22439"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/22414"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=22413"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=22413"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=22413"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}