MPG HUB è un Progetto MPG System
ISCRIVITI
  • Cyber Security
    Prendere il volo: le minacce informatiche nascoste delle compagnie aeree

    Prendere il volo: le minacce informatiche nascoste delle compagnie aeree

    Come le violazioni dei dati sanitari nel 2024 influenzeranno il panorama delle minacce per le applicazioni nel 2025

    Come le violazioni dei dati sanitari nel 2024 influenzeranno il panorama delle minacce per le applicazioni nel 2025

    Monitoraggio dark web per VIP user: mantieni il controllo dei dati

    Monitoraggio dark web per VIP user: mantieni il controllo dei dati

    Protezione delle applicazioni e conformità DORA: cosa devi sapere

    Protezione delle applicazioni e conformità DORA: cosa devi sapere

    Comprendere i ruoli nell’ecosistema Ransomware-as-a-Service: chi sta prendendo di mira le lacune della sicurezza dei dati

    Comprendere i ruoli nell’ecosistema Ransomware-as-a-Service: chi sta prendendo di mira le lacune della sicurezza dei dati

    Le differenze tra DORA e NIS 2

    Le differenze tra DORA e NIS 2

    Annunci dannosi nascosti nei risultati di ricerca

    Annunci dannosi nascosti nei risultati di ricerca

    Come recuperare i file cancellati: la guida definitiva per Windows e Mac

    Come recuperare i file cancellati: la guida definitiva per Windows e Mac

    Uno sguardo completo all’evoluzione del cybercrimine underground

    Uno sguardo completo all’evoluzione del cybercrimine underground

  • Case Studies
    La Sicurezza ICT in Italia nel 2022: I dati del Clusit

    La Sicurezza ICT in Italia nel 2022: I dati del Clusit

    Come accedere al 70% delle reti Wi-Fi di un quartiere residenziale

    Come accedere al 70% delle reti Wi-Fi di un quartiere residenziale

    Perché Windows 11 è più sicuro di Windows 10

    Perché Windows 11 è più sicuro di Windows 10

    Cyber security nel retail: l’approccio più efficace – Case study

    Cyber security nel retail: l’approccio più efficace – Case study

    Storia di successo – Bethesda

    Storia di successo – Bethesda

    5 ragioni per cui le società finanziare hanno difficoltà a proteggere i dati

    5 ragioni per cui le società finanziare hanno difficoltà a proteggere i dati

    Case study Syneto – Variati

    Case study Syneto – Variati

    Case study Syneto – Comitel

    Case study Syneto – Comitel

    Case study Syneto – Ocrew

    Case study Syneto – Ocrew

    Case study Syneto – OMC2

    Case study Syneto – OMC2

    Case study Watchguard – Falköping

    Case study Watchguard – Falköping

    Case study Watchguard – Sacred Heart

    Case study Watchguard – Sacred Heart

    Case study Watchguard – Cibes

    Case study Watchguard – Cibes

    Case study Watchguard -Nicholas Mee

    Case study Watchguard -Nicholas Mee

    Case study Watchguard – ClarkeModet

    Case study Watchguard – ClarkeModet

    Case story Watchguard – UR&PENN

    Case story Watchguard – UR&PENN

    Case study Watchguard – Café Zupas

    Case study Watchguard – Café Zupas

    Case study Watchguard – Elfo

    Case study Watchguard – Elfo

    Case study Syneto – Jermann

    Case study Syneto – Jermann

  • Webinar
  • Video
  • About Us
    • Progetto
    • Contatti
Nessun risultato
Vedi tutti i risultati
  • Cyber Security
    Prendere il volo: le minacce informatiche nascoste delle compagnie aeree

    Prendere il volo: le minacce informatiche nascoste delle compagnie aeree

    Come le violazioni dei dati sanitari nel 2024 influenzeranno il panorama delle minacce per le applicazioni nel 2025

    Come le violazioni dei dati sanitari nel 2024 influenzeranno il panorama delle minacce per le applicazioni nel 2025

    Monitoraggio dark web per VIP user: mantieni il controllo dei dati

    Monitoraggio dark web per VIP user: mantieni il controllo dei dati

    Protezione delle applicazioni e conformità DORA: cosa devi sapere

    Protezione delle applicazioni e conformità DORA: cosa devi sapere

    Comprendere i ruoli nell’ecosistema Ransomware-as-a-Service: chi sta prendendo di mira le lacune della sicurezza dei dati

    Comprendere i ruoli nell’ecosistema Ransomware-as-a-Service: chi sta prendendo di mira le lacune della sicurezza dei dati

    Le differenze tra DORA e NIS 2

    Le differenze tra DORA e NIS 2

    Annunci dannosi nascosti nei risultati di ricerca

    Annunci dannosi nascosti nei risultati di ricerca

    Come recuperare i file cancellati: la guida definitiva per Windows e Mac

    Come recuperare i file cancellati: la guida definitiva per Windows e Mac

    Uno sguardo completo all’evoluzione del cybercrimine underground

    Uno sguardo completo all’evoluzione del cybercrimine underground

  • Case Studies
    La Sicurezza ICT in Italia nel 2022: I dati del Clusit

    La Sicurezza ICT in Italia nel 2022: I dati del Clusit

    Come accedere al 70% delle reti Wi-Fi di un quartiere residenziale

    Come accedere al 70% delle reti Wi-Fi di un quartiere residenziale

    Perché Windows 11 è più sicuro di Windows 10

    Perché Windows 11 è più sicuro di Windows 10

    Cyber security nel retail: l’approccio più efficace – Case study

    Cyber security nel retail: l’approccio più efficace – Case study

    Storia di successo – Bethesda

    Storia di successo – Bethesda

    5 ragioni per cui le società finanziare hanno difficoltà a proteggere i dati

    5 ragioni per cui le società finanziare hanno difficoltà a proteggere i dati

    Case study Syneto – Variati

    Case study Syneto – Variati

    Case study Syneto – Comitel

    Case study Syneto – Comitel

    Case study Syneto – Ocrew

    Case study Syneto – Ocrew

    Case study Syneto – OMC2

    Case study Syneto – OMC2

    Case study Watchguard – Falköping

    Case study Watchguard – Falköping

    Case study Watchguard – Sacred Heart

    Case study Watchguard – Sacred Heart

    Case study Watchguard – Cibes

    Case study Watchguard – Cibes

    Case study Watchguard -Nicholas Mee

    Case study Watchguard -Nicholas Mee

    Case study Watchguard – ClarkeModet

    Case study Watchguard – ClarkeModet

    Case story Watchguard – UR&PENN

    Case story Watchguard – UR&PENN

    Case study Watchguard – Café Zupas

    Case study Watchguard – Café Zupas

    Case study Watchguard – Elfo

    Case study Watchguard – Elfo

    Case study Syneto – Jermann

    Case study Syneto – Jermann

  • Webinar
  • Video
  • About Us
    • Progetto
    • Contatti
ISCRIVITI
Nessun risultato
Vedi tutti i risultati
Nessun risultato
Vedi tutti i risultati
Home Cyber Security

Per la firma digitale, la MFA è un must

Watchguard da Watchguard
10 Gennaio 2022
in Cyber Security
Tempo di lettura: 3 mins read
A A
Per la firma digitale, la MFA è un must
Condividi con LinkedinCondividi con FacebookCondividi con TwitterCondividi con WhatsappCondividi con TelegramCondividi con Email

La firma digitale è un mezzo sempre più utilizzato nelle aziende e nel settore della pubblica amministrazione. Tuttavia, se non si adottano adeguate misure di sicurezza informatica, può diventare un vettore di attacco per hacker e truffatori: grazie al social engineering questi possono ingannare il firmatario facendogli credere che un documento sia legittimo e, attraverso la sua firma, ottenere l’autorizzazione per svolgere altre operazioni senza il suo consenso, oltre a tante altre attività dannose. Come possiamo evitarlo?

Confronto tra firma digitale ed elettronica

Per prima cosa, è importante fare una distinzione tra firma elettronica e firma digitale, perché la sicurezza informatica gioca un ruolo essenziale nella differenza che esiste tra i due concetti. Anche se molti media e fonti utilizzano questi termini in modo intercambiabile, di fatto tutte le firme digitali sono elettroniche, ma non tutte le firme elettroniche sono digitali.

In teoria, lo scopo delle firme elettroniche è quello di attestare l’autenticità del documento; le firme digitali, invece, fanno di più. Si tratta di un particolare tipo di firma elettronica capace di fornire un’ulteriore sicurezza. Oltre a garantire l’autenticità del documento, la firma digitale utilizza metodi di crittografia standardizzati come i certificati digitali (ad es. SSL) per fare in modo che nessun terzo interferisca con i processi. Per offrire la massima garanzia rispetto alla legittimità dei firmatari e alla loro integrazione nei certificati di firma digitale (DSC) mantenendo un certo livello di sicurezza informatica è necessario adottare l’autenticazione a più fattori (MFA).

Livelli di sicurezza

I certificati di firma digitale si dividono in tre categorie:

  • Certificati di classe 1 (DSC1): offrono un livello di sicurezza base poiché la firma viene convalidata solo da email e/o password. Pertanto, non sono indicati in ambito legale e sono utili solo per ambienti e documenti a bassissimo rischio.
  • Certificati di classe 2 (DSC2): si tratta del livello di sicurezza più comune per la firma dei documenti. Attestano l’autenticità del firmatario analizzando un database predefinito in cui il soggetto è stato inserito in precedenza al momento della registrazione e, sempre più spesso, offrono un secondo livello di verifica per garantire che il firmatario sia quello originale presente in archivio.
  • Certificati di classe 3 (DSC3): offrono il livello di sicurezza più alto, ma anche il meno pratico, poiché richiedono la presenza di un’organizzazione o di un terzo che verifichi l’identità del firmatario prima della firma. Per questo motivo, il loro utilizzo tende a essere limitato ai documenti legali, in cui le conseguenze di una violazione della sicurezza potrebbero essere molto gravi.

Per la stragrande maggioranza dei documenti utilizzati in ambito aziendale, dovrebbe essere sufficiente un certificato DSC2, poiché i processi che richiede la classe dei DSC3 sono generalmente troppo costosi sia in termini di risorse che di tempo.

Tuttavia, è fondamentale che questi certificati DSC2 includano un ulteriore metodo di verifica. A questo proposito va ricordato che il 61% delle violazioni dei dati ha coinvolto le credenziali della vittima. Se i criminali informatici ottengono queste credenziali, possono utilizzare anche i certificati digitali ottenuti in precedenza. Se però l’azienda dispone di un secondo metodo di verifica come un servizio MFA, che è facilmente gestibile e altamente sicuro, le probabilità di accesso ai documenti si riducono sensibilmente. In tal senso, le soluzioni più avanzate offrono una protezione MFA aggiuntiva sugli stessi cellulari, consentendo l’accesso solo ai dispositivi autorizzati e impedendo così ai malintenzionati di utilizzare telefoni clonati.

FONTE: https://www.watchguard.com/it/wgrd-news/blog/la-firma-digitale-la-mfa-e-un-must

Tags: Cyber Securityfirma digitale

Ricevi le notifiche per non perderti nessun aggiornamento da MPG HUB

Disattiva Notifiche
Articolo Precedente

Adottare un approccio unificato per la connettività Wi-Fi e la sicurezza

Articolo Successivo

Industria alimentare e attacchi informatici: è in arrivo uno shock a livello di sistema?

Watchguard

Watchguard

WatchGuard è leader globale nell'ambito della sicurezza informatica.

Articolo Successivo
Industria alimentare e attacchi informatici: è in arrivo uno shock a livello di sistema?

Industria alimentare e attacchi informatici: è in arrivo uno shock a livello di sistema?

Tecnologie informatiche smart nell’economia digitale: le sfide degli IT manager

Tecnologie informatiche smart nell’economia digitale: le sfide degli IT manager

Gift Card: le 5 truffe più comuni di questo periodo

Gift Card: le 5 truffe più comuni di questo periodo

NOTIFICHE

Ricevi le notifiche per non perdere nessun aggiornamento da MPG hub

Attiva Notifiche

Area Manager Cloud & Security

Antonello Subioli

TAG

Bitdefender Case Studies Cloud CTI Cyberoo Cyber Security Digital transformation EDR Endpoint Ermes Eset Gartner IDC MarketScape Incident Response Plan Intelligenza Artificiale Malware MDR Minacce digitali MSP No War Ospitality Password PayPal Phishing PII PMI Radware Ransomware Risk assessment SaaS Safetica Security as a Service Smart working Social network Stormshield Syneto Tag Distribuzione Trustbuilder USB VPN Watchguard Wi-Fi Windows XDR Zero Trust
MPG HUB

MPG HUB
È un progetto MPG SYSTEM SRL
Sviluppato in collaborazione con alcuni tra i principali brand di Cloud & Security.

Seguici su

Articoli Recenti

Ultimo Video

Ransomware payments dropped by 35% in 2024, but does that mean the threat is disappearing, or are cybercriminals just getting more sophisticated?

Tony Anscombe and @AmberMac recently met in Toronto to discuss the latest ransomware trends, from AI-driven attacks to the impact of cyber insurance. We also explored what businesses in Canada and beyond must do to stay protected.

✅ Why are ransomware payments decreasing?
✅ How are cybercriminals changing tactics?
✅ The role of cyber insurance in security postures
✅ AI-driven threats and the risk of poisoned data
✅ Why organizations must stay proactive despite a temporary decline

Don’t get caught off guard—watch now to stay ahead of evolving cyber threats. #Cybersecurity #Ransomware 

@AmberMac @esetusa
YouTube Video VVVrTjdJUFgtZFZFc0Fkam9MZEZkYTFnLkV1SW9PQXRMWkpN

The State of Ransomware: Is it declining or shifting?

Navigazione

  • Cyber Security
  • Case Studies
  • Webinar
  • Video
  • Progetto
  • Contatti
  • Privacy Policy
  • Cookie Policy

© 2021 MPG HUB È un progetto MPG SYSTEM SRL / Devised by CONQUISTA© of Strategie Digitali.

Nessun risultato
Vedi tutti i risultati
  • Cyber Security
  • Case Studies
  • Webinar
  • Video
  • Progetto
  • Contatti

© 2021 MPG HUB È un progetto MPG SYSTEM SRL / Devised by CONQUISTA© of Strategie Digitali.

RESTA SEMPRE AGGIORNATO

Ricevi contenuti di valore
e inviti a webinar esclusivi.
Tutto sul tema Cyber Security & Cloud.
Zero Spam, è una promessa