<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>sicurezza informatica Archivi - Domenico Monaco</title>
	<atom:link href="https://blog.domenicomonaco.it/tag/sicurezza-informatica/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Un Blog sulle Persone e le Tecnologie</description>
	<lastBuildDate>Wed, 23 Mar 2022 10:42:18 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.6.2</generator>

<image>
	<url>https://i0.wp.com/blog.domenicomonaco.it/wp-content/uploads/2018/10/cropped-icon_monaco_domenico-1.png?fit=32%2C32&#038;ssl=1</url>
	<title>sicurezza informatica Archivi - Domenico Monaco</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">145023925</site>	<item>
		<title>Perché sul caso della Regione Lazio non può essere incolpato l’impiegato</title>
		<link>https://blog.domenicomonaco.it/202108062873/perche-sul-caso-della-regione-lazio-non-puo-essere-incolpato-limpiegato/</link>
		
		<dc:creator><![CDATA[Domenico Monaco]]></dc:creator>
		<pubDate>Fri, 06 Aug 2021 12:37:59 +0000</pubDate>
				<category><![CDATA[Information Technology]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[sicurezza informatica]]></category>
		<category><![CDATA[smartworking]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[virus]]></category>
		<guid isPermaLink="false">https://blog.domenicomonaco.it/?p=2873</guid>

					<description><![CDATA[<p>Il caso dell&#8217;attacco informatico alla Regione Lazio a mio parere è emblematico del livello di alfabetizzazione digitale non solo nella PA, ma di tutto il management nell’ambito ICT delle medie e grandi aziende. Forse l’impiegato ha fatto un errore, forse più di uno, ma quanto l’azienda si è preoccupata che “questi errori” non accadessero? Se...</p>
<p>L'articolo <a href="https://blog.domenicomonaco.it/202108062873/perche-sul-caso-della-regione-lazio-non-puo-essere-incolpato-limpiegato/">Perché sul caso della Regione Lazio non può essere incolpato l’impiegato</a> sembra essere il primo su <a href="https://blog.domenicomonaco.it">Domenico Monaco</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3 class="sottotitolo"><a href="https://roma.repubblica.it/cronaca/2021/08/03/news/hacker_regione_lazio_ancora_sotto_attacco_dopo_48_ore_continuano_i_blitz_dei_pirati-312796423/">Il caso dell&#8217;attacco informatico alla Regione Lazio</a> a mio parere <span class="evidenziato">è emblematico del livello di alfabetizzazione digitale non solo nella PA</span>, ma di tutto il management nell’ambito ICT delle medie e grandi aziende.</h3>
<p><span class="evidenziato">Forse l’impiegato ha fatto un errore, forse più di uno, ma quanto l’azienda si è preoccupata che “questi errori” non accadessero? </span></p>
<p>Se la risposta è <b>“poco o niente”</b>, allora il povero impiegato <i>&#8211; a mio parere &#8211;</i> è del tutto incolpevole o quantomeno è chiaro che non è stato adeguatamente formato tanto da indurlo a fare degli errori ignorandone le conseguenze.</p>
<p>Per rendersi conto che non è possibile addossare l’intera colpa al povero impiegato <span class="evidenziato">basta provare a rispondere a delle semplici domande su come è gestita la sicurezza informatica e la protezione dei dati all’interno di una ipotetica azienda</span> che opera nel mondo ICT, per esempio:</p>
<ol>
<li><b class="evidenziato">Quanti in azienda conoscono il GDPR e le altre norme di protezione dei dati?</b> A mio parere qualsiasi dipendente che ha a che fare con dispositivi digitali all’interno di un azienda dovrebbe quanto meno conoscere le norme di base del GPDR. Mentre per i ruoli manageriali, si dovrebbe invece avere un obbligo di conoscenza più approfondita.</li>
<li><b class="evidenziato">In azienda, esiste un vadevecum di gestione delle password personali e dei codici di accesso?</b> Il personale è informato adeguatamente delle modalità di scelta, conservazione e aggiornamento delle password?</li>
<li><b class="evidenziato">In azienda, si fanno corsi corsi o meeting periodici di formazione sulle buone pratiche di sicurezza informatica di base?</b> Oppure si distribuiscono slide vecchie di 15 anni in fase di inserimento del nuovo personale e poi addio all’aggiornamento?</li>
<li>Se il lavoratore è in smartworking, allora le falle di sicurezza della connessione ad internet della propria abitazione sono un problema dell’Azienda, in quanto inficiano la sicurezza dell’intero apparato. <b class="evidenziato">L’azienda ha informato adeguatamente il personale che la sicurezza della propria connessione internet è di importanza aziendale? Si è preoccupata di verificare la sicurezza della connessione ad internet che usa il dipendente in smartworking?</b></li>
<li>Uno degli aspetti importanti degli uffici delle grandi aziende in ambito ICT è l’accesso limitato agli edifici ed uffici di solito tramite tornello con card contactless. <b class="evidenziato">Quante aziende si sono preoccupate (davvero) di conoscere “il luogo di lavoro del dipendente in smartworking” e di quali persone (familiari o non) possono in qualche modo essere presenti durante le ore di lavoro e quindi possono volontariamente o involontariamente entrare a conoscenza di dettagli coperti da NDA?</b></li>
<li><b class="evidenziato">Le password e i codici di accesso personali dei dipendenti sono realmente “personali” e conosciute “unicamente dal singolo dipendente” o esistono pratiche (legali o illegali) di condivisione dei codici di accesso tra i dipendenti?</b></li>
<li><b class="evidenziato">Esistono pratiche in cui gli account e numeri di telefono aziendali vengono riciclati senza preoccuparsi di informare il personale del cambio di “assegnazione” favorendo così fraintendimenti e diffusione di dati verso personale che si credeva invece essere altro?</b></li>
<li><b class="evidenziato">In modalità di Smartworking, l&#8217;azienda adotta pratiche di &#8220;verifica dell&#8217;identità&#8221; di chi sta realmente utilizzando il dispositivo?</b></li>
<li>… e potrei continuare per molto</li>
</ol>
<p>Il mio parere è che il lavoratore deve essere formato ed informato dei rischi informatici soprattutto quando è in smartworking.</p>
<h3>Attacco Hacker Regione Lazio</h3>
<figure id="attachment_2882" aria-describedby="caption-attachment-2882" style="width: 810px" class="wp-caption alignnone"><img data-recalc-dims="1" fetchpriority="high" decoding="async" data-attachment-id="2882" data-permalink="https://blog.domenicomonaco.it/202108062873/perche-sul-caso-della-regione-lazio-non-puo-essere-incolpato-limpiegato/115214439-48705f3b-8cba-45aa-be9e-4e5e1c58fe4f/" data-orig-file="https://i0.wp.com/blog.domenicomonaco.it/wp-content/uploads/2021/08/115214439-48705f3b-8cba-45aa-be9e-4e5e1c58fe4f.jpg?fit=810%2C486&amp;ssl=1" data-orig-size="810,486" data-comments-opened="0" data-image-meta="{&quot;aperture&quot;:&quot;0&quot;,&quot;credit&quot;:&quot;&quot;,&quot;camera&quot;:&quot;&quot;,&quot;caption&quot;:&quot;&quot;,&quot;created_timestamp&quot;:&quot;0&quot;,&quot;copyright&quot;:&quot;&quot;,&quot;focal_length&quot;:&quot;0&quot;,&quot;iso&quot;:&quot;0&quot;,&quot;shutter_speed&quot;:&quot;0&quot;,&quot;title&quot;:&quot;&quot;,&quot;orientation&quot;:&quot;0&quot;}" data-image-title="Attacco Hacker Regione Lazio" data-image-description="&lt;p&gt;Attacco Hacker Regione Lazio&lt;/p&gt;
" data-image-caption="&lt;p&gt;Attacco Hacker Regione Lazio&lt;/p&gt;
" data-medium-file="https://i0.wp.com/blog.domenicomonaco.it/wp-content/uploads/2021/08/115214439-48705f3b-8cba-45aa-be9e-4e5e1c58fe4f.jpg?fit=300%2C180&amp;ssl=1" data-large-file="https://i0.wp.com/blog.domenicomonaco.it/wp-content/uploads/2021/08/115214439-48705f3b-8cba-45aa-be9e-4e5e1c58fe4f.jpg?fit=810%2C486&amp;ssl=1" tabindex="0" role="button" class="size-full wp-image-2882" src="https://i0.wp.com/blog.domenicomonaco.it/wp-content/uploads/2021/08/115214439-48705f3b-8cba-45aa-be9e-4e5e1c58fe4f.jpg?resize=810%2C486&#038;ssl=1" alt="Attacco Hacker Regione Lazio" width="810" height="486" srcset="https://i0.wp.com/blog.domenicomonaco.it/wp-content/uploads/2021/08/115214439-48705f3b-8cba-45aa-be9e-4e5e1c58fe4f.jpg?w=810&amp;ssl=1 810w, https://i0.wp.com/blog.domenicomonaco.it/wp-content/uploads/2021/08/115214439-48705f3b-8cba-45aa-be9e-4e5e1c58fe4f.jpg?resize=300%2C180&amp;ssl=1 300w, https://i0.wp.com/blog.domenicomonaco.it/wp-content/uploads/2021/08/115214439-48705f3b-8cba-45aa-be9e-4e5e1c58fe4f.jpg?resize=768%2C461&amp;ssl=1 768w" sizes="(max-width: 810px) 100vw, 810px" /><figcaption id="caption-attachment-2882" class="wp-caption-text">Attacco Hacker Regione Lazio</figcaption></figure>
<blockquote><p>Per questo, l’incidente ai sistemi informatici della Regione Lazio a mio modesto parere non può essere interamente accollato ad un singolo dipendente, ma bensì a tutta la gerarchia di management che non è stata in grado ne di prevedere ne di attuare le azioni di base per proteggere adeguatamente il sistema azienda da problemi assolutamente conosciuti e altamente probabili: un banale virus informatico che ha infettato un pc che forse è stato acceso durante la notte da una persona non autorizzata.</p></blockquote>
<p><b class="evidenziato">Il più pericoloso hacker informatico è “l’errore umano”</b>, non un cicciottello teenager americano chiuso in un sottoscala circondato da schermi dalle scritte fluorescenti che mangia patatine e beve Coca-Cola.</p>
<p><i>In pratica per entrare in palestra si deve esibire un green-pass gestito a livello europeo, ma un ipotetico dipendente dei sistemi informativi del green-pass puó tranquillamente lavorare in costume da bagno seduto al lido preferito in Costiera Amalfitana mentre sorseggia un Mojito.</i></p>
<p>L'articolo <a href="https://blog.domenicomonaco.it/202108062873/perche-sul-caso-della-regione-lazio-non-puo-essere-incolpato-limpiegato/">Perché sul caso della Regione Lazio non può essere incolpato l’impiegato</a> sembra essere il primo su <a href="https://blog.domenicomonaco.it">Domenico Monaco</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">2873</post-id>	</item>
	</channel>
</rss>
