MPG HUB è un Progetto MPG System
ISCRIVITI
  • Cyber Security
    Prendere il volo: le minacce informatiche nascoste delle compagnie aeree

    Prendere il volo: le minacce informatiche nascoste delle compagnie aeree

    Come le violazioni dei dati sanitari nel 2024 influenzeranno il panorama delle minacce per le applicazioni nel 2025

    Come le violazioni dei dati sanitari nel 2024 influenzeranno il panorama delle minacce per le applicazioni nel 2025

    Monitoraggio dark web per VIP user: mantieni il controllo dei dati

    Monitoraggio dark web per VIP user: mantieni il controllo dei dati

    Protezione delle applicazioni e conformità DORA: cosa devi sapere

    Protezione delle applicazioni e conformità DORA: cosa devi sapere

    Comprendere i ruoli nell’ecosistema Ransomware-as-a-Service: chi sta prendendo di mira le lacune della sicurezza dei dati

    Comprendere i ruoli nell’ecosistema Ransomware-as-a-Service: chi sta prendendo di mira le lacune della sicurezza dei dati

    Le differenze tra DORA e NIS 2

    Le differenze tra DORA e NIS 2

    Annunci dannosi nascosti nei risultati di ricerca

    Annunci dannosi nascosti nei risultati di ricerca

    Come recuperare i file cancellati: la guida definitiva per Windows e Mac

    Come recuperare i file cancellati: la guida definitiva per Windows e Mac

    Uno sguardo completo all’evoluzione del cybercrimine underground

    Uno sguardo completo all’evoluzione del cybercrimine underground

  • Case Studies
    La Sicurezza ICT in Italia nel 2022: I dati del Clusit

    La Sicurezza ICT in Italia nel 2022: I dati del Clusit

    Come accedere al 70% delle reti Wi-Fi di un quartiere residenziale

    Come accedere al 70% delle reti Wi-Fi di un quartiere residenziale

    Perché Windows 11 è più sicuro di Windows 10

    Perché Windows 11 è più sicuro di Windows 10

    Cyber security nel retail: l’approccio più efficace – Case study

    Cyber security nel retail: l’approccio più efficace – Case study

    Storia di successo – Bethesda

    Storia di successo – Bethesda

    5 ragioni per cui le società finanziare hanno difficoltà a proteggere i dati

    5 ragioni per cui le società finanziare hanno difficoltà a proteggere i dati

    Case study Syneto – Variati

    Case study Syneto – Variati

    Case study Syneto – Comitel

    Case study Syneto – Comitel

    Case study Syneto – Ocrew

    Case study Syneto – Ocrew

    Case study Syneto – OMC2

    Case study Syneto – OMC2

    Case study Watchguard – Falköping

    Case study Watchguard – Falköping

    Case study Watchguard – Sacred Heart

    Case study Watchguard – Sacred Heart

    Case study Watchguard – Cibes

    Case study Watchguard – Cibes

    Case study Watchguard -Nicholas Mee

    Case study Watchguard -Nicholas Mee

    Case study Watchguard – ClarkeModet

    Case study Watchguard – ClarkeModet

    Case story Watchguard – UR&PENN

    Case story Watchguard – UR&PENN

    Case study Watchguard – Café Zupas

    Case study Watchguard – Café Zupas

    Case study Watchguard – Elfo

    Case study Watchguard – Elfo

    Case study Syneto – Jermann

    Case study Syneto – Jermann

  • Webinar
  • Video
  • About Us
    • Progetto
    • Contatti
Nessun risultato
Vedi tutti i risultati
  • Cyber Security
    Prendere il volo: le minacce informatiche nascoste delle compagnie aeree

    Prendere il volo: le minacce informatiche nascoste delle compagnie aeree

    Come le violazioni dei dati sanitari nel 2024 influenzeranno il panorama delle minacce per le applicazioni nel 2025

    Come le violazioni dei dati sanitari nel 2024 influenzeranno il panorama delle minacce per le applicazioni nel 2025

    Monitoraggio dark web per VIP user: mantieni il controllo dei dati

    Monitoraggio dark web per VIP user: mantieni il controllo dei dati

    Protezione delle applicazioni e conformità DORA: cosa devi sapere

    Protezione delle applicazioni e conformità DORA: cosa devi sapere

    Comprendere i ruoli nell’ecosistema Ransomware-as-a-Service: chi sta prendendo di mira le lacune della sicurezza dei dati

    Comprendere i ruoli nell’ecosistema Ransomware-as-a-Service: chi sta prendendo di mira le lacune della sicurezza dei dati

    Le differenze tra DORA e NIS 2

    Le differenze tra DORA e NIS 2

    Annunci dannosi nascosti nei risultati di ricerca

    Annunci dannosi nascosti nei risultati di ricerca

    Come recuperare i file cancellati: la guida definitiva per Windows e Mac

    Come recuperare i file cancellati: la guida definitiva per Windows e Mac

    Uno sguardo completo all’evoluzione del cybercrimine underground

    Uno sguardo completo all’evoluzione del cybercrimine underground

  • Case Studies
    La Sicurezza ICT in Italia nel 2022: I dati del Clusit

    La Sicurezza ICT in Italia nel 2022: I dati del Clusit

    Come accedere al 70% delle reti Wi-Fi di un quartiere residenziale

    Come accedere al 70% delle reti Wi-Fi di un quartiere residenziale

    Perché Windows 11 è più sicuro di Windows 10

    Perché Windows 11 è più sicuro di Windows 10

    Cyber security nel retail: l’approccio più efficace – Case study

    Cyber security nel retail: l’approccio più efficace – Case study

    Storia di successo – Bethesda

    Storia di successo – Bethesda

    5 ragioni per cui le società finanziare hanno difficoltà a proteggere i dati

    5 ragioni per cui le società finanziare hanno difficoltà a proteggere i dati

    Case study Syneto – Variati

    Case study Syneto – Variati

    Case study Syneto – Comitel

    Case study Syneto – Comitel

    Case study Syneto – Ocrew

    Case study Syneto – Ocrew

    Case study Syneto – OMC2

    Case study Syneto – OMC2

    Case study Watchguard – Falköping

    Case study Watchguard – Falköping

    Case study Watchguard – Sacred Heart

    Case study Watchguard – Sacred Heart

    Case study Watchguard – Cibes

    Case study Watchguard – Cibes

    Case study Watchguard -Nicholas Mee

    Case study Watchguard -Nicholas Mee

    Case study Watchguard – ClarkeModet

    Case study Watchguard – ClarkeModet

    Case story Watchguard – UR&PENN

    Case story Watchguard – UR&PENN

    Case study Watchguard – Café Zupas

    Case study Watchguard – Café Zupas

    Case study Watchguard – Elfo

    Case study Watchguard – Elfo

    Case study Syneto – Jermann

    Case study Syneto – Jermann

  • Webinar
  • Video
  • About Us
    • Progetto
    • Contatti
ISCRIVITI
Nessun risultato
Vedi tutti i risultati
Nessun risultato
Vedi tutti i risultati
Home Cyber Security

Cybersecurity e postazioni di lavoro: verso una stretta limitazione agli usi professionali?

Stormshield da Stormshield
19 Gennaio 2022
in Cyber Security
Tempo di lettura: 3 mins read
A A
Cybersecurity e postazioni di lavoro: verso una stretta limitazione agli usi professionali?
Condividi con LinkedinCondividi con FacebookCondividi con TwitterCondividi con WhatsappCondividi con TelegramCondividi con Email

Salvo poche eccezioni, in particolare nei settori più sensibili, capita spesso che le persone utilizzino le proprie postazioni di lavoro per alcuni (se non tutti) scopi personali. Soprattutto quando si tratta di un telefono cellulare. Eppure sono queste stazioni che costituiscono il vettore più “efficace” per attacchi dannosi contro gli IS delle organizzazioni. Possiamo quindi immaginare un mondo in cui usi digitali professionali e personali siano rigorosamente separati?

Postazioni di lavoro: una porta aperta su tutto l’IS

In linea di principio, gli attacchi dannosi contro aziende o amministrazioni hanno generalmente due obiettivi, spesso accoppiati: denaro e informazioni. E in tutti i casi vengono effettuati con metodi industriali, garantendo efficienza e riproducibilità agli aggressori. Tra questi metodi, l’hacking in reti Wi-Fi non protette è efficace ma richiede l’accesso fisico. Gli attacchi a server scarsamente protetti possono causare danni, ma spesso rimangono confinati nei loro ambienti applicativi. È anche possibile attaccare il VPN-SSL dell’organizzazione se è vulnerabile. Ma niente è paragonabile al successo del prendere di mira gli utenti, tramite e-mail (phishing) o navigazione (piantare malware sui computer tramite siti Web corrotti).

Anche se ben protetta, la workstation dell’utente rimane di gran lunga la più vulnerabile perché, per definizione, è collegata all’Active Directory dell’azienda (lo strumento di directory più diffuso sul mercato). E questa soluzione, nonostante gli sforzi degli sviluppatori, rimane soggetta a numerose vulnerabilità che consentono l’accesso remoto e l’elevazione dei privilegi da un account utente. Questo apre le porte al famoso “Accesso amministratore” e a tutti i dati dell’azienda.

Sicurezza informatica proattiva e trasparente per l’utente

Per proteggersi il più possibile da questi rischi, niente di più semplice: oltre a software dedicati alla cybersecurity, basterebbe mantenere aggiornate le proprie postazioni, per evitare lo sfruttamento di falle conosciute. Questo è vero, ma non tiene conto delle vulnerabilità Zero Day, sulle quali gli hacker informatici stanno diventando sempre più produttivi. Per contrastare questi rischi, l’implementazione di soluzioni in grado di bloccare azioni non di routine delle applicazioni o del sistema rimane una pratica efficace e proattiva. In sostanza, il malware ha comportamenti molto specifici, alla ricerca di qualsiasi tipo di apertura per entrare e modificare i sistemi.

In tutti i casi, tuttavia, questi strumenti devono essere il più trasparenti possibile per l’utente, in modo che possa svolgere le sue attività quotidiane con tranquillità e non perdere produttività a causa di blocchi permanenti. Questo non dovrebbe in alcun modo impedirgli di rimanere vigile!

Oltre le carte degli utenti, verso un uso strettamente professionale delle postazioni di lavoro?

A parte alcuni settori che gestiscono dati sensibili in cui le workstation sono altamente bloccate e limitano l’utilizzo al minimo indispensabile, molti utenti utilizzano le loro workstation per scopi personali. Spesso consentono persino ai loro figli di usarlo o di giocare in rete con esso. Questa situazione è senza dubbio esacerbata dall’accelerazione del telelavoro, quando non è l’azienda a chiedere al dipendente di utilizzare la propria macchina personale per non dover pagare una macchina professionale. Sebbene alcune organizzazioni abbiano predisposto carte d’uso e strumenti informatici per i propri dipendenti, in pratica poche applicano sanzioni in caso di comportamento imprudente, anche se ciò comporta situazioni di particolare gravità per l’intero sistema informativo (smarrimento, furto di dati o ransomware, ecc.).

Con lo sviluppo dell’home computing (smartphone, tablet, PC, accesso a Internet), associato a rischi digitali sempre maggiori per le organizzazioni, forse è giunto il momento che queste limitino rigorosamente gli strumenti digitali messi a disposizione dei propri dipendenti per usi professionali.

In questo caso si parlerebbe di strumenti digitali di servizio (solo per uso professionale) e non più di strumenti digitali di funzione (per uso “globale” da parte del dipendente). Ciò non risolverà tutti i problemi di sicurezza informatica, ma potrebbe almeno contribuire a rendere i dipendenti più responsabili e quindi a migliorarne l’utilizzo.

FONTE: https://www.stormshield.com/news/cybersecurity-and-workstations-towards-a-strict-limitation-to-professional-uses/

Tags: Cyber SecurityStormshield

Ricevi le notifiche per non perderti nessun aggiornamento da MPG HUB

Disattiva Notifiche
Articolo Precedente

Attacco al sistema sanitario

Articolo Successivo

ESET nominata ‘Major Player’ nel IDC MarketScape

Stormshield

Stormshield

Stormshield garantisce la cyber-tranquillità alle aziende che utilizzano infrastrutture critiche e operative.

Articolo Successivo
ESET nominata ‘Major Player’ nel IDC MarketScape

ESET nominata 'Major Player' nel IDC MarketScape

Lo strumento fondamentale per il mondo del cyber crimine: Il Dark Web

Lo strumento fondamentale per il mondo del cyber crimine: Il Dark Web

Contenimento delle vulnerabilità: 3 sfide per gli MSP

Contenimento delle vulnerabilità: 3 sfide per gli MSP

NOTIFICHE

Ricevi le notifiche per non perdere nessun aggiornamento da MPG hub

Attiva Notifiche

Area Manager Cloud & Security

Antonello Subioli

TAG

Bitdefender Case Studies Cloud CTI Cyberoo Cyber Security Digital transformation EDR Endpoint Ermes Eset Gartner IDC MarketScape Incident Response Plan Intelligenza Artificiale Malware MDR Minacce digitali MSP No War Ospitality Password PayPal Phishing PII PMI Radware Ransomware Risk assessment SaaS Safetica Security as a Service Smart working Social network Stormshield Syneto Tag Distribuzione Trustbuilder USB VPN Watchguard Wi-Fi Windows XDR Zero Trust
MPG HUB

MPG HUB
È un progetto MPG SYSTEM SRL
Sviluppato in collaborazione con alcuni tra i principali brand di Cloud & Security.

Seguici su

Articoli Recenti

Ultimo Video

Con la crescente complessità delle minacce informatiche, molti team di sicurezza sono inondati di avvisi che richiedono una maggiore richiesta e impegno da parte loro. A seconda del prodotto endpoint, questi possono includere falsi positivi e possono richiedere tempo per identificare le minacce effettive. Inoltre, qualsiasi avviso che si verifica al di fuori dell'orario di lavoro potrebbe non essere gestito in modo tempestivo. Watchguard Managed Detection and Response (MDR), con l'aiuto del nostro SOC, utilizza tecniche avanzate di intelligenza artificiale e apprendimento automatico per monitorare e investigare gli incidenti. Ciò libera il tuo team di sicurezza per gestire la tua attività.

In questo webinar, esamineremo:

· Che cos'è MDR?

· Funzionalità di WatchGuard MDR, basate su ActZero.

· Demo del nuovo portale WatchGuard MDR.

· Come aggiungere MDR per proteggere i tuoi sistemi.
YouTube Video VVVZUF80NXZJa2hIUjhEbjBpSmRkMGxRLlNfRlhwV2lyNEF3

WatchGuard MDR aumenta la tua difesa contro le minacce informatiche con il servizi

Navigazione

  • Cyber Security
  • Case Studies
  • Webinar
  • Video
  • Progetto
  • Contatti
  • Privacy Policy
  • Cookie Policy

© 2021 MPG HUB È un progetto MPG SYSTEM SRL / Devised by CONQUISTA© of Strategie Digitali.

Nessun risultato
Vedi tutti i risultati
  • Cyber Security
  • Case Studies
  • Webinar
  • Video
  • Progetto
  • Contatti

© 2021 MPG HUB È un progetto MPG SYSTEM SRL / Devised by CONQUISTA© of Strategie Digitali.

Lightbox image placeholder

Previous Slide

Next Slide