Per celebrare il Mese della consapevolezza sulla sicurezza informatica che si svolge ogni anno a ottobre, con la domanda del sondaggio del mese scorso vi abbiamo chiesto di condividere il vostro MIGLIORE consiglio di sicurezza informatica.
Abbiamo ricevuto moltissime ottime risposte e, come promesso, abbiamo raccolto tutto in una Lista completa di consigli sulla sicurezza informatica creata da VOI, l’incredibile community di Devolutions!
Per rendere la lista il più utile e accessibile possibile, abbiamo organizzato i vostri consigli in quattro categorie:
Consigli di sicurezza informatica su software e sistemi
- Un buon SIEM ben gestito è essenziale per la visibilità. Senza sapere cosa sta accadendo nel proprio ambiente in tempo quasi reale, la sicurezza non è altro che un gioco d’azzardo ad alto rischio.
- Lavorare con sistemi virtuali, senza applicazioni locali
- Utilizzare una buona soluzione di endpoint detection and response (EDR).
- Utilizzare una buona soluzione antivirus.
- Utilizzare una buona soluzione anti-spam.
- Utilizzare Remote Desktop Manager.
- Rimanere aggiornati. Non è solo il sistema operativo a dover essere mantenuto aggiornato. Anche il software antivirus e altre applicazioni comuni devono essere aggiornati, così come il router/Wi-Fi.
Consigli di sicurezza informatica su pratiche e politiche
- Utilizzare l’autenticazione a più fattori (MFA).
- Backup, backup e ancora backup!
- Bloccare gli indirizzi IP del dark web da LAN e WAN.
- Implementare il filtraggio di URL e contenuti.
- Avere un piano che includa obiettivi specifici e risultati misurabili e verificabili.
- Utilizzare sempre un’architettura zero trust (ossia “fidarsi, ma verificare”).
- Applicare il principio del privilegio minimo (POLP).
- Disinstallare le applicazioni non necessarie/inutilizzate.
- Bloccare i router.
- Leggere le informative sulla privacy e capire come verranno utilizzati i vostri dati (perché lo saranno).
Consigli di sicurezza informatica su formazione e attività degli utenti finali
- Formare gli utenti e testare la loro consapevolezza e conformità. Le più grandi minacce alla sicurezza sono causate dal fattore umano.
- Non utilizzare la stessa password in più luoghi; usare segreti più lunghi (ad esempio 15 bit). Sono consigliati caratteri speciali + lettere + numeri.
- Non rispondere a quelle domande sui social media sulla vostra prima auto o il vostro primo animale domestico… servono solo a estrarre le risposte alle vostre domande di sicurezza per rubare la vostra identità/carte di credito, ecc.
- Diffidare delle sollecitazioni inaspettate, specialmente quelle che fanno pressione per agire immediatamente.
- Ogni notifica digitale ricevuta dovrebbe essere considerata con sospetto. Che si tratti di un’e-mail, un messaggio o un popup, ogni notifica potrebbe rappresentare una potenziale minaccia.
- Verificare attentamente ogni link prima di cliccarlo
- Evitare di visitare siti web sconosciuti.
- Non scaricare mai software da fonti non attendibili.
- Non cliccare mai alla cieca su nessun link né aprire allegati. “Se sembra troppo bello per essere vero, probabilmente lo è” dovrebbe essere sempre presente nella mente di tutti.
- Quando si valuta un’azione, chiedetevi se la consigliereste a vostra nonna (Ahahah! Adoriamo questo consiglio, Rick Hensley!).
Consigli di sicurezza informatica su strategia e approccio
- Non spetta solo al team InfoSec proteggere l’azienda. Spetta a tutti!
- La sicurezza dovrebbe permettere alle persone di lavorare in modo più intelligente, non più faticoso!
- Ascoltate i vostri “utenti” prima di predicare le regole della sicurezza. Una volta compreso cosa fanno e come lo fanno, sarete in grado di guidarli verso il percorso della sicurezza.
- Presumere che una violazione sia già avvenuta, invece di aspettare che accada.
- La vigilanza è fondamentale. Rimanere sempre attenti e non affidarsi solo alle precauzioni già esistenti.
Utilizzatela e condividetela
Vi incoraggiamo a utilizzare questa Lista completa per orientare la vostra roadmap di sicurezza informatica nel 2023. Forse la vostra azienda sta già rispettando alcuni requisiti essenziali (come l’MFA e i backup), ma ci sono altre aree in cui potete rafforzare il vostro profilo (come fornire una formazione più ampia/migliore agli utenti finali e implementare zero trust e POLP).
Vi invitiamo inoltre a condividere questa Lista completa con i dirigenti e i decisori non IT della vostra azienda, che potrebbero credere che vada tutto bene per quanto riguarda la sicurezza informatica semplicemente perché non si è ancora verificata una violazione (importante). Come dice il vecchio proverbio, questo equivale a “fischiettare passando davanti al cimitero”. Basta una singola violazione per incorrere in costi a 5, 6 o addirittura 7 cifre. E a peggiorare le cose, essere più piccoli non significa essere più sicuri. Al contrario, gli hacker prendono regolarmente di mira le PMI per sfruttare difese più deboli, e in alcuni casi praticamente inesistenti.
E i vincitori sono…
Come da nostra consuetudine mensile per il sondaggio, abbiamo selezionato casualmente due partecipanti che vinceranno ciascuno una carta regalo Amazon da 25$! Congratulazioni a Nicolai Pedersen e Matt Markley, i vincitori del sondaggio di ottobre! Vi invitiamo a scrivere a lcadieux@devolutions.net per richiedere il vostro premio.
Ci siamo dimenticati qualcosa?
C’è qualcos’altro che pensate dovremmo aggiungere alla Lista completa di consigli sulla sicurezza informatica? Lasciate un commento qui sotto e la aggiorneremo di conseguenza.

Coralie Lemasson