top of page

7 regole per proteggere la tua organizzazione, ogni giorno.

Immagine del redattore: Redazione
Redazione
26 ago
Tempo di lettura: 2 min

Aggiornamento: 26 ago

Cosa succede alla sicurezza di un’organizzazione quando gli uffici si svuotano, le persone partono e i dispositivi continuano a custodire dati, credenziali e accessi aziendali?


Il periodo delle chiusure estive può generare una percezione ingannevole: quella di un’organizzazione temporaneamente "ferma". Ma infrastrutture, account, caselle di posta, applicazioni e dispositivi non vanno in vacanza. E proprio quando diminuisce la presenza fisica negli uffici, cambiano le abitudini e aumenta il lavoro da luoghi differenti, la sicurezza richiede un livello di attenzione ancora maggiore.


Computer portatili, smartphone e tablet aziendali diventano infatti una parte mobile del perimetro informatico dell’organizzazione. Utilizzarli attraverso reti Wi-Fi pubbliche o aperte, lasciare sessioni attive, trascurare aggiornamenti, protezioni o procedure di accesso significa ampliare inutilmente la superficie di esposizione. Quando si opera fuori sede è quindi fondamentale utilizzare connessioni affidabili, hotspot aziendali e VPN secondo le policy previste.


regole sicurezza

Allo stesso modo, una password non può rappresentare l’unica barriera tra un soggetto esterno e il patrimonio informativo aziendale. L’autenticazione multi-fattore aggiunge un ulteriore livello di verifica e contribuisce a limitare gli accessi non autorizzati anche nel caso in cui una credenziale venga compromessa.


La cybersecurity deve diventare un comportamento organizzativo ordinario: controllare i dispositivi, proteggere le credenziali, verificare gli accessi, prestare attenzione ai messaggi ricevuti, non lasciare informazioni riservate incustodite e interrogarsi su ciò che comunichiamo all’esterno.


Persino un apparentemente innocuo messaggio automatico di Out of Office può fornire indicazioni su assenze, spostamenti o disponibilità e rendere più credibile un successivo tentativo di social engineering. La regola dovrebbe essere quella della minimizzazione, comunicare ciò che serve, senza diffondere informazioni non necessarie.


Lo stesso principio vale per gli ambienti che lasciamo prima della chiusura: documenti riservati, credenziali annotate, post-it, dispositivi non adeguatamente custoditi o passaggi di consegne incompleti possono trasformare una disattenzione in una vulnerabilità. Clear Desk Policy e corretta gestione delle informazioni sono misure di sicurezza.


Ecco le regole da seguire:



Un’organizzazione sicura è quella in cui ciascuno comprende che anche un clic, una connessione, una password, un dispositivo lasciato incustodito o un’informazione condivisa possono concorrere a proteggere, oppure a esporre, l’intero sistema.


Prima delle chiusure estive, quindi, non controlliamo soltanto di aver spento le luci.


Controlliamo dispositivi, accessi, dati e comportamenti.


Per ulteriori informazioni sulle soluzioni per la sicurezza aziendale, contattare SIGEMI HSC.

Commenti


bottom of page