{"id":5333,"date":"2014-12-08T16:14:55","date_gmt":"2014-12-08T16:14:55","guid":{"rendered":"http:\/\/kasperskydaily.com\/italy\/?p=5333"},"modified":"2019-11-22T11:35:36","modified_gmt":"2019-11-22T09:35:36","slug":"sicurezza-it-e-false-percezioni","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/sicurezza-it-e-false-percezioni\/5333\/","title":{"rendered":"Sicurezza IT e false percezioni"},"content":{"rendered":"<p>Questo articolo \u00e8 il primo di una serie di post nei quali parler\u00f2 della falsa percezione che talvolta si viene a creare attorno alla sicurezza IT (e credetemi, a volte l\u2019immagine che ne esce \u00e8 davvero lontana da quella reale). L\u2019argomento \u00e8 vasto ed \u00e8 quasi impossibile trattarlo nella sua interezza, ma cercher\u00f2 di fare del mio meglio.<\/p>\n<p>Sono nato negli anni ottanta e cresciuto guardando film quali <em>Terminator<\/em>, <em>Robocop<\/em>, <em>War Games<\/em>, <em>Minority Report, Blade Runner<\/em> e <em>The Matrix<\/em>, tutti film i cui i protagonisti lottano contro una tecnologia che sfugge ad ogni controllo. Naturalmente, sappiamo che si tratta di finzione e che le vicende narrate non sono reali; tuttavia, quando si tratta di sicurezza IT, continuiamo a convivere \u2013 proprio come nei film menzionati \u2013 con l\u2019idea che una delle nostre priorit\u00e0 \u00e8 proteggerci dalle minacce <em>futur<\/em>e ed impellenti.<\/p>\n<p>Ho la stessa senzazione quando vado alle conferenze di sicurezza IT e quando leggo blog e articoli che trattano di sicurezza informatica; tutto sembra focalizzarsi sullo scoprire o proteggere gli utenti da un qualcosa di sconosciuto che sta per arrivare. Quasi tutte le aziende e i ricercatori nel campo della sicurezza informatica parlano di APT (<em>Advanced Persistent Threat<\/em>) e di attacchi mirati. Non fraintendetemi, \u00e8 molto importare studiare queste minacce. Tuttavia, se provate ad osservare le vulnerabilit\u00e0 che stanno colpendo le aziende di oggi, emerge un quadro diverso.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Always keep your protection up-to-date!: <a href=\"https:\/\/t.co\/ieDcJAs7Zp\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/ieDcJAs7Zp<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/KasperskyInternetSecurity?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#KasperskyInternetSecurity<\/a> <a href=\"http:\/\/t.co\/dWHsPhCt6e\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/dWHsPhCt6e<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/537663504623620099?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">November 26, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>In primo luogo, va detto che oggi giorno siamo ancora esposti a vecchi problemi di sicurezza, ma oltre a questo c\u2019\u00e8 molto altro. Quando discuto dell\u2019argomento con colleghi e ricercatori, ho come la sensazione che un sacco di argomenti importanti non vengono affrontati solo perch\u00e9 non sono argomenti nuovi o \u2013 per cos\u00ec dire \u2013 affascinanti e di interesse pubblico (e questo si percepisce anche durante le conferenze di sicurezza).<\/p>\n<p>Per questo motivo sono pochi i ricercatori di sicurezza e i professionisti IT che condividono nuovi strumenti ed esperienze, trucchi, consigli ed idee.<\/p>\n<p>Come ricercatore di sicurezza, ritengo che abbiamo bisogno di assumerci pi\u00f9 responsabilit\u00e0 rispetto alla materia che stiamo trattando. Quello su cui scriviamo nei nostri blog e quello che raccontiamo alle persone \u00e8 molto importante. Non fraintendetemi; ovviamente abbiamo ancora bisogno di continuare a fare ricerca sulle nuove ed impellenti minacce.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">A fascinating story how <a href=\"https:\/\/twitter.com\/JacobyDavid?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">@JacobyDavid<\/a> hacked his smart home <a href=\"https:\/\/t.co\/ckTyeMVLUp\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/ckTyeMVLUp<\/a> <a href=\"http:\/\/t.co\/q4LiqsBnA4\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/q4LiqsBnA4<\/a><\/p>\n<p>\u2014 Eugene Kaspersky (@e_kaspersky) <a href=\"https:\/\/twitter.com\/e_kaspersky\/status\/515189019617918976?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">September 25, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Parlare pubblicamente dell\u2019ultima campagna malware o dell\u2019ultima vulnerabilit\u00e0 potrebbe spingere gli utenti a interessarsi da soli alla protezione da queste minacce. Continuare a non trattare adeguatamente alcuni problemi di base come possono essere le vulnerabilit\u00e0 di sistema, le password deboli, le patch, la segmentazione di rete non esistente, i database non crittografati e le impostazioni di default, non aiuta di certo.<\/p>\n<p>Detto questo, mi piacerebbe sottolineare che quando dico \u201cnoi\u201d, intendo noi come \u201cindustria\u201d, e non vi includo solo i ricercatori di sicurezza IT, ma anche gli amministratori di sistema, gli sviluppatori, i consultori e tutti gli IT in generale. I nostri sviluppatori hanno bisogno di assumersi maggiori responsabilit\u00e0 e preoccuparsi dei loro codici, mentre gli amministratori di sistema devono assicurarsi di comprendere le proprie applicazioni ed i sistemi operativi prima di spingere il bottone di installazione.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>La sicurezza IT \u00e8 un argomento che interessa tutti<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fq4g4&amp;text=La+sicurezza+IT+%C3%A8+un+argomento+che+interessa+tutti\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Anche i consumatori devono prendere sul serio la questione. Coinvolge tutti, anche voi! \u00c8 importante assumersi le proprie responsabilit\u00e0, prima di dare la colpa agli altri. Molto spesso sono proprio le vostre password a compromettere la vostra sicurezza.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Don't forget to check your password! <a href=\"https:\/\/twitter.com\/hashtag\/PassChecker?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#PassChecker<\/a>  <a href=\"http:\/\/t.co\/vXnwmfqSWh\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/vXnwmfqSWh<\/a> <a href=\"https:\/\/t.co\/P9Pm0SGc4n\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/P9Pm0SGc4n<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/524916379968077825?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">October 22, 2014<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Non possiamo combattere minacce future senza comprendere quelle passate. \u00c8 vero, probabilmente ci troviamo un\u2019era in cui la tecnologia si muove ad una tale velocit\u00e0 che non \u00e8 possibile controllarla, come avviene in certi film. Ciononostante, al posto di cercare di prevedere minacce future, \u00e8 consigliabile fare un passo indietro e concentrarsi sui problemi del presente.<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Questo articolo \u00e8 il primo di una serie di post nei quali parler\u00f2 della falsa percezione che talvolta si viene a creare attorno alla sicurezza IT (e credetemi, a volte l&#8217;immagine che ne esce \u00e8 davvero lontana da quella reale).<\/p>\n","protected":false},"author":336,"featured_media":5334,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[1284,1283,72,212],"class_list":{"0":"post-5333","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-falsi-miti","9":"tag-it","10":"tag-sicurezza-informatica","11":"tag-sicurezza-it"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/sicurezza-it-e-false-percezioni\/5333\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/falsi-miti\/","name":"falsi miti"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/5333","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/336"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=5333"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/5333\/revisions"}],"predecessor-version":[{"id":19128,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/5333\/revisions\/19128"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/5334"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=5333"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=5333"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=5333"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}