Добавить новость
ru24.net
World News
Март
2024

Ci rubano i dati perché non sappiamo cosa sia la compliance

0

L’accesso abusivo e fraudolento alle banche dati, di cui tanto si parla in questi giorni, non riguarda solo le grandi organizzazioni pubbliche e private che, nonostante abbiano speso in questi anni enormi risorse per proteggersi, sono sempre più oggetto di furti di dati personali. Nel mondo della piccola impresa, invece, il rischio degli attacchi informatici, tranne rari casi, non viene proprio preso in considerazione. Eppure le violazioni di dati dal 2022 al 2023 sono aumentate del 20%.

In base alla esperienza vissuta nelle piccole imprese in questi ultimi 30 anni ci sono tre effetti ed una causa principale alla base di questo aumento del furto di dati personali nelle small business. Cominciamo con l’analizzare gli effetti e i modi per ridurre l’impatto di ciascuno di questi fattori.

1. Configurazione errata del cloud

I vantaggi che le aziende traggono dall’utilizzo dell’archiviazione cloud, offerto da providers come Amazon, Google, Microsoft e altri, sono molteplici: efficienza di costo, sicurezza, facilità di condivisione dei dati, sincronizzazione, convenienza, recupero dopo un disastro, solo per citarne alcuni. È comprensibile, quindi, che le aziende mettano sempre più dati nel cloud. Si stima che oltre il 60% dei dati aziendali a livello mondiale sia archiviato in questo modo. Questo rende il cloud un obiettivo molto interessante per gli hacker. Nel 2023, infatti, oltre l’80% delle violazioni di dati ha riguardato quelli archiviati nei cloud. E sapete perchè? Perché quasi sempre è stata fatta una configurazione errata.

La causa è da ricercarsi in diversi motivi interconnessi: molte aziende sono passate al cloud solo di recente. E per far fronte alle richieste dei clienti e alla concorrenza, i fornitori cercano di rendere il cloud facile da usare, settando molte impostazioni di default. Di conseguenza, gli utenti potrebbero non rendersi conto di quali siano tutte le impostazioni e se alcuni, o tutti, i loro dati di archiviazione siano apertamente esposti al pubblico Internet.

Non andate di fretta, non utilizzate scorciatoie. Prendetevi il tempo necessario per verificare attentamente che la configurazione del cloud sia impostata correttamente.

2. Nuovi tipi di attacchi ransomware

Si tratta di attacchi in cui gli hacker entrano nel vostro computer e “bloccano” i vostri dati codificandoli crittograficamente e chiedendovi di pagare un riscatto per ottenere la chiave di decodifica necessaria a liberare i vostri dati. Non solo ma per contrastare la possibilità che la vittima si rifiuti di pagare il riscatto perché i dati possono essere recuperati dai file di backup, gli aggressori fanno una copia dei dati prima di criptarli sui computer della vittima. A questo punto, gli aggressori minacciano ulteriormente: pagate il riscatto o inizieremo a divulgare pubblicamente i vostri dati privati, utilizzando essenzialmente sia il ricatto che il rapimento!

Entrambi questi errori sono per lo più causati da una certa ingenuità o inconsapevolezza da parte degli utenti. Spesso si presume che i metodi di protezione utilizzati, come firewall, identificazione a più fattori e simili, tengano lontani gli aggressori e che il furto di dati non sia un problema. Allo stesso modo, può sembrare più semplice elaborare dati non criptati, quindi perché complicare le cose criptandoli.

Per affrontare gli attacchi ransomware tradizionali è ancora importante eseguire con diligenza ed efficacia il backup di tutti i dati e ripristinarli in modo rapido ed efficiente. Purtroppo, questo spesso non viene fatto Per affrontare, invece, il rischio aggiuntivo che i vostri dati privati vengano esposti pubblicamente, dovete effettuare una archiviazione in formato crittografato, in modo che solo voi possiate leggerli.

3. Sfruttamento dei sistemi dei fornitori

Abbiamo detto che la maggior parte delle aziende ha aumentato la protezione informatica delle proprie “porte d’ingresso” attraverso misure quali firewall, password più forti, identificazione a più fattori e così via. Gli aggressori hanno quindi cercato altri modi, a volte più pericolosi, per entrare. Si tratta delle cosiddette “porte laterali”: i sistemi dei fornitori.

La maggior parte delle aziende si affida a fornitori esterni per ricevere assistenza, dalla manutenzione dell’aria condizionata alla fornitura di software, compresi gli aggiornamenti automatici del software. Tuttavia, questi fornitori sono spesso piccole aziende con risorse di sicurezza informatica limitate. Gli aggressori sfruttano le vulnerabilità nei sistemi di questi fornitori. Una volta ottenuto il controllo sui loro sistemi, possono utilizzare la “porta laterale” per entrare nei sistemi dei loro clienti.

È importante che ogni azienda sia più consapevole della possibilità di un attacco alla catena di fornitura. Ovviamente la vostra azienda non può controllare completamente i sistemi e le operazioni di altre aziende, ma ci sono cose che si possono fare.

In primo luogo, comprendere il rischio che comporta l’assunzione di un fornitore, effettuando una propria valutazione dell’efficacia della sua sicurezza informatica e/o avvalersi di servizi, come Bitsight o SecurityScorecard, che forniscono “punteggi di credito della sicurezza informatica” per valutare la sicurezza di un’organizzazione prima di fare affari con essa. In secondo luogo, limitate la portata della porta laterale di ciascun fornitore. Ad esempio, una società di manutenzione dell’aria condizionata dovrebbe avere accesso solo alle aree in cui sono conservate le apparecchiature da manutenere, non a tutti gli uffici dell’edificio.

Ma, come detto sopra, questi sono gli effetti che determinano il furto dei dati. E la causa principale? Assenza di prevenzione. In un mondo imprenditoriale sempre più globalizzato e interconnesso, la compliance tecnica e normativa non è soltanto questione di mera aderenza a norme, regolamenti o standard, ma diventa un pilastro fondamentale per la sostenibilità e il successo a lungo termine delle organizzazioni.

La vera forza della compliance sta infatti nel potere di fermare comportamenti scorretti, ridurre i rischi legali e custodire la buona fama di un’azienda. Solo guardando da questa angolazione il modo di fare impresa, conformarsi non sarà più visto come un fastidio nel quotidiano workflow lavorativo o addirittura come un costo da sostenere.

L'articolo Ci rubano i dati perché non sappiamo cosa sia la compliance proviene da Il Fatto Quotidiano.




Moscow.media
Частные объявления сегодня





Rss.plus



Кинопоказ в ТРЦ «Нора»: фильм «Чудеса случаются»

Подмосковные росгвардейцы задержали подозреваемого в краже партии товаров из гипермаркета

Массаж и лечебная физкультура: показания и противопоказания

Выиграй поездку на Like Party «ДЕВИЧНИК»


Как научиться спокойно на все реагировать: метод йогов

В Москве пройдёт агропромышленная выставка «Золотая осень – 2024»

Выиграй поездку на Like Party «ДЕВИЧНИК»

Бесплатный прогноз на год


NIN-SIM linkage of all phone numbers completed, says NCC

Cyprus Business Now: high rents, financial support to wine industry, PwC’s Academy Business Professionals Certificate

Single family residence sells for $2.4 million in San Jose

The Western auto industry is now locked in a 'Darwinian' make-or-break battle with China, the chiefs of 2 major automakers warn


Массаж и лечебная физкультура: показания и противопоказания

DатаРу становится группой компаний

Розовая кисея...

Кинопоказ в ТРЦ «Нора»: фильм «Чудеса случаются»


Silent Hill 2 players are modding away the fog and freeing the camera to discover hidden detail in the remake

The Case of the Golden Idol has done so well that it's getting a free definitive edition upgrade

To mark the launch of Metaphor: ReFantazio, Sega is going to make someone a real-life noble, but there's a catch—you'll be joining the nobility of an illegitimate nation in the North Sea with only one resident

Metaphor: ReFantazio's ReViews are in, and the Persona follow-up looks like 2024's unanimous RPG hit



Массовое ДТП с участием шести машин произошло на северо-западе Москвы

EVITA BEAUTY STORE - интернет-магазин косметики премиум-класса!

Кинопоказ в ТРЦ «Нора»: фильм «Чудеса случаются»

Гастроэнтеролог Садыков назвал 3 основные причины непреодолимой тяги к сладкому




В Петербурге прививку от гриппа сделали больше 1,8 млн жителей

Массаж и лечебная физкультура: показания и противопоказания

Фестиваль «Евразия-Кинофест» пройдет в Москве с 17 по 21 октября

В Коми с начала 2024 года санитарная авиация выполнила более 570 вылетов


Депутат Курбанов заявил о непричастности к подготовке покушения на Кадырова

Булыкин не ожидает снятия футбольных санкций с России

Глава Подольска рассказал коллегам из Новороссии о развитии потребительского рынка

Прямой скорый поезд пустят между Москвой и Уфой


Юлия Путинцева вышла на пятое место по количеству побед на турнирах WTA-1000 в 2024 году

Технологическая революция в теннисе: Уимблдон заменит линейных судей на искусственный интеллект с 2025 года

Соболенко вышла в ⅛ финала турнира WTA-1000 в Ухане

Рахимова победила Учижиму и вышла во второй круг турнира WTA в Ухане


Служба занятости заявила об остром дефиците кадров во всех сферах экономики столицы

Несколько улиц в центре Москвы станут пешеходными на два дня

Эксперт Власов: неработающие пенсионеры в трудной ситуации получат 10 тысяч

Ставропольцев приглашают принять участие в Цифровом диктанте


Музыкальные новости

Цой с удаленными сценами. Питерский «Севкабель» визуализировал «Кино»

Сергей Жилин, Игорь Бутман и Алина Ростоцкая выступят на XIX Международном музыкальном фестивале «Джаз на Байкале» - Иркутская область. Официальный портал

Суд в Москве в закрытом режиме рассмотрел иски сторон по делу Ларисы Долиной

Поймайте его, если сможете: 17 октября в прокат выходит картина Дмитрия Клепацкого «Схватка»



Гастроэнтеролог Садыков назвал 3 основные причины непреодолимой тяги к сладкому

EVITA BEAUTY STORE - интернет-магазин косметики премиум-класса!

EVITA BEAUTY STORE - интернет-магазин косметики премиум-класса!

Поймайте его, если сможете: 17 октября в прокат выходит картина Дмитрия Клепацкого «Схватка»


«Театр на Цветном» открывается оригинальной постановкой «12 клоунов в поисках счастья»

Учебно-методический сбор гранатометчиков столичного главка Росгвардии завершился в Москве

В Подмосковье сотрудники Росгвардии задержали подозреваемого в краже музыкальной гарнитуры стоимостью 33 тысячи рублей

Песков заявил о сохранении доверительных отношений между странами СНГ


Несколько улиц в центре Москвы станут пешеходными на два дня

Капитан «Трактора» Ткачёв оценил старт команды в КХЛ

Продажа КПП и РКПП на автомобили Камаз от www.kamas16.ru: надежность и качество

Массовое ДТП с участием шести машин произошло на северо-западе Москвы


Владимир Путин начал первую встречу с Масудом Пезешкианом

«У Запада нет комплексной стратегии в отношении Армении»

Кинопарк "Москино" пригласил гостей на фестивальную программу

Президент Ирана назвал отношения Москвы и Тегерана искренними





Мёд в чае — полезен или вреден? Объяснил гастроэнтеролог Садыков

Врач-офтальмолог Кирилл Светлаков: какой монитор самый безопасный для глаз

Врач-стоматолог клиники «Мегастом» Наталья Тышкевич: на чем не стоит экономить при лечении зубов

Эндоскопист Коршунов оценил риск получения перфорации во время колоноскопии


Зеленский: Киев не обсуждал с Западом прекращение огня в конфликте с РФ

Игорь Грецкий: Байден не примет важных решений в пользу Киева до выборов, чтобы ничто не «срикошетило» в кампанию Харрис

Роман Алехин: Коротко о важном:. Киев не обсуждает с западом возможное прекращение огня. Об этом заявил Зеленский во время...

Военный эксперт объяснил, почему после «миротворческих» заявлений Киева становится только хуже


Шахматные выходные в ТРЦ «Нора»

Анастасия Пивоварова стала ведущим экспертом эксклюзивного шоу про теннис на Betboom, в коллаборации с АТР

«Авторадио» разыгрывает поездку в Абу-Даби на Гран-при «Формулы-1»

Капитан «Трактора» Ткачёв оценил старт команды в КХЛ




Мэр Москвы открыл эстакаду-связку МСД с Волгоградским проспектом

Собянин: Социальные расходы составят половину бюджета Москвы в 2025 году

Сергей Собянин. Главное за день

Собянин сообщил о начале строительства нового делового центра в Москве


В кинотеатре «Октябрь» в центре Москвы покажут фильм Новгородского режиссёра

Мир под угрозой: почему стремительно сократилась численность диких животных

«От Урала до Москвы на одном заряде»: новые возможности для электрокаров

Земля сбрасывает лишнее: экстрасенс Миронова назвала дождь в Сахаре знамением апокалипсиса


Несколько улиц в центре Москвы станут пешеходными на два дня

Анастасия Пивоварова стала ведущим экспертом эксклюзивного шоу про теннис на Betboom, в коллаборации с АТР

Глава Подольска рассказал коллегам из Новороссии о развитии потребительского рынка

Ставропольцев приглашают принять участие в Цифровом диктанте


Борис Розинг – изобретатель телевидения

Ледовое усиление: как в России развивается гражданское судостроение

В Архангельске открыли аналог детского сада для пенсионеров

Александр Цыбульский провел встречу с активистами Движения Первых Архангельской области


Вечер любимого актера «Я другой планеты свет»

Прогноз погоды в Крыму на 11 октября

Литературно-фольклорная программа «Хлебу – почтение вечное!»

Литературный час «Время мое в грядущем...».


Немецкие журналисты боятся, что RT может охватить весь мир через интернет

Фестиваль «Евразия-Кинофест» пройдет в Москве с 17 по 21 октября

Посудомойку из СКР задержали в Москве за участие в террористической организации

О жилищном строительстве












Спорт в России и мире

Новости спорта


Новости тенниса
Даниил Медведев

Медведев вышел в четвертьфинал теннисного турнира в Шанхае после победы над Циципасом






В KASE заявили о прекращении взаимоотношений с Московской биржей

В Коми с начала 2024 года санитарная авиация выполнила более 570 вылетов

Посудомойку из СКР задержали в Москве за участие в террористической организации

В Тунис полетели рейсы из России: что посмотреть россиянам на экскурсиях