{"id":14823,"date":"2022-06-20T09:30:45","date_gmt":"2022-06-20T07:30:45","guid":{"rendered":"https:\/\/team-service.it\/global\/?p=14823"},"modified":"2022-06-20T17:03:16","modified_gmt":"2022-06-20T15:03:16","slug":"cyber-security","status":"publish","type":"post","link":"https:\/\/team-service.it\/global\/blog\/impresa\/cyber-security\/","title":{"rendered":"Cyber security"},"content":{"rendered":"<p><span style=\"font-weight: 400;\">La cybersecurity \u00e8 l\u2019insieme di prassi, strumenti e tecnologie (software e anche hardware) utili a proteggere computer, server, dispositivi mobili, sistemi elettronici, reti e dati da potenziali attacchi informatici esterni.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">Gli attacchi possono avere le pi\u00f9 differenti finalit\u00e0: estorsione di denaro; furto di identit\u00e0 digitale o di credenziali di accesso (username e password); appropriazione, trasformazione o distruzione di dati sensibili &#8211; anche dei clienti -; rallentamento o interruzione dei servizi; spionaggio aziendale.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">Gli attacchi sono sempre pi\u00f9 frequenti e crescono esponenzialmente ogni anno in correlazione con la crescita della digitalizzazione e del numero di privati e aziende che utilizzano la rete.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">Trascurare la sicurezza informatica pu\u00f2 diventare un problema perch\u00e9 equivale a esporre la propria attivit\u00e0 a molteplici pericoli e facilita ogni tipo di attacco esterno; attacchi che oltre a essere di natura eterogenea sono, come detto, sempre pi\u00f9 numerosi, subdoli e complessi da identificare e contrastare.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><\/p>\n<h2>Cybersecurity: vediamo nello specifico da quali attacchi difendersi<\/h2>\n<p><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">Abbiamo prima parlato delle finalit\u00e0 di queste aggressioni online, ma come agiscono i pirati informatici (noti anche come hacker) per raggiungere i loro scopi?<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">In realt\u00e0 vi sono diverse modalit\u00e0 di attacco spesso correlate anche ai fini.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">Vediamo nel dettaglio quelli pi\u00f9 comuni.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><\/p>\n<h3>Phishing<\/h3>\n<p><span style=\"font-weight: 400;\">Forse \u00e8 il metodo pi\u00f9 diffuso per estorcere denaro rubando dati sensibili (il pin della carta di credito, ad esempio).<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">Curiosamente sar\u00e0 proprio il malcapitato a fornire i propri dati: questo accade perch\u00e9 viene accuratamente riprodotta &#8211; traslata su una mail &#8211; la grafica di un sito istituzionale (banca, posta etc.) al quale ci si connette spesso.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">Pertanto, per eccesso di fiducia o distrazione, l\u2019utente potrebbe acconsentire a quanto richiesto nel corpo della mail (ad esempio confermare il pin) immettendo i propri dati.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><\/p>\n<h3>SQL Injection<\/h3>\n<p><span style=\"font-weight: 400;\">SQL \u00e8 l\u2019acronimo di Structured Language Query; utilizzando questo linguaggio informatico, possono essere attaccate applicazioni che gestiscono dati attraverso l\u2019inserimento di stringhe di un codice SQL malevolo all\u2019interno di una struttura web.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">I dati possono essere alterati (creati nuovi profili) o scaricati.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><\/p>\n<h3>Attacco Denial of Service<\/h3>\n<p><span style=\"font-weight: 400;\">In questo tipo di attacco, il pirata informatico mira a mettere fuori uso un sistema informatico sovraccaricandolo in modo che non possa soddisfare le richieste e dunque compiere le sue normali funzioni.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><\/p>\n<h3>Attacco Man-in-the-Middle<\/h3>\n<p><span style=\"font-weight: 400;\">Letteralmente un uomo nel mezzo. In questo tipo di attacco informatico il cybercriminale grazie all\u2019utilizzo di una rete di connessione non sicura pu\u00f2 inserirsi in una conversazione tra due o pi\u00f9 utenti allo scopo di rubare dati e informazioni di vario tipo.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><\/p>\n<h3>Malware<\/h3>\n<p>Malware sta per malicious software, ossia software malevolo; \u00e8 spesso diffuso tramite mail (e eventuali allegati) o download di programmi e ha lo scopo di causare danni a un computer o una rete per molteplici finalit\u00e0.<span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">Esistono diversi tipo di malware: <\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">&#8211; <\/span><span style=\"font-weight: 400;\"><u>virus<\/u><\/span><span style=\"font-weight: 400;\">: si replica autonomamente all\u2019interno di un sistema per comprometterlo;<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">&#8211; <\/span><span style=\"font-weight: 400;\"><u>trojan<\/u><\/span><span style=\"font-weight: 400;\">: \u00e8 un malware che si presenta come un programma legittimo e una volta all\u2019interno di un sistema informatico oltre a causare danni pu\u00f2 servire per rubare dati sensibili;<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">&#8211; <\/span><span style=\"font-weight: 400;\"><u>spyware<\/u><\/span><span style=\"font-weight: 400;\">: \u00e8 un programma che si insinua in una rete allo scopo di registrare le attivit\u00e0 degli utenti (anche in questo caso lo scopo \u00e8 appropriarsi di dati sensibili);<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">&#8211; <\/span><span style=\"font-weight: 400;\"><u>ransomware<\/u><\/span><span style=\"font-weight: 400;\">: dall\u2019inglese ransom, ossia riscatto; si tratta di un malware che infetta un sistema limitandone l\u2019accesso. Solo in seguito a un pagamento (per l\u2019appunto un riscatto) verr\u00e0 rimossa la limitazione.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">Questa appena conclusa \u00e8 una breve panoramica che non ha la pretesa di essere esaustiva ma vuole informare sui rischi pi\u00f9 frequenti che si corrono online.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">La maggior parte delle volte, come \u00e8 chiaro, l\u2019utente \u00e8 del tutto inconsapevole di quello che accade e riconosce una situazione problematica solo quando \u00e8 ormai troppo tardi.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">Una volta che il danno \u00e8 fatto diventa complicato anche per il migliore dei tecnici intervenire.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">Quando i dati sensibili sono stati rubati non c\u2019\u00e8 modo di correre ai ripari.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">Appare dunque necessario non farsi trovare impreparati e tutelarsi contro ogni tipo di potenziale attacco esterno.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><\/p>\n<h2>Cybersecurity: doppiamente al sicuro<\/h2>\n<p><span style=\"font-weight: 400;\">Proteggere i propri sistemi di rete non \u00e8 solo necessario ai fini lavorativi ma \u00e8 diventato anche un obbligo formale di legge espressamente sancito dalla <\/span><b>lettera d) del comma 1<\/b> <b>articolo 32 GDPR<\/b><span style=\"font-weight: 400;\"> che prevede il ricorso a una procedura specifica che ha il compito di \u201ctestare, verificare e valutare regolarmente l\u2019efficacia delle misure tecniche e organizzative al fine di garantire\u00a0la sicurezza del trattamento\u201d.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">In pratica il GDPR prevede in maniera formale un sistema che metta in sicurezza e protegga &#8211; da eventuali attacchi informatici esterni &#8211; i dati sensibili.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">Tutelarsi significa dunque conformarsi anche a un comportamento previsto per legge.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">Il nostro supporto di tutela comprende due differenti servizi: uno preliminare che ha lo scopo di valutare rischi e vulnerabilit\u00e0 e un secondo pi\u00f9 complesso che integra il primo effettuando anche una verifica esterna approfondita sulla rete.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">Andiamo con ordine.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><\/p>\n<h3>Cybersecurity: scopri tutto quello che devi sapere grazie a Vulnerability\u00a0Assessment<\/h3>\n<p><span style=\"font-weight: 400;\">Come detto, il servizio base prevede un\u2019approfondita analisi delle vulnerabilit\u00e0 del sistema e quindi dei &#8211; potenziali &#8211; rischi connessi.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">Valutare i rischi di un sistema in relazione alle infrastrutture informatiche vuol dire giocare d\u2019anticipo e ridurre in maniera considerevole le conseguenze dannose dei cyber-attacchi correggendo e rafforzando proprio quei punti che risultano essere i pi\u00f9 esposti e indifesi.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">Al termine dell\u2019analisi verr\u00e0 consegnato un report con indicate tutte le vulnerabilit\u00e0, ordinate secondo parametri di rischio; verranno inoltre segnalati, per ogni problematica rilevata,\u00a0 tutti i rimedi e le azioni mirate da intraprendere per rendere il sistema quanto pi\u00f9 impermeabile possibile.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">Per far diventare il tuo sistema informatico un forte inespugnabile, puoi contare anche sul nostro servizio esteso.<br \/>\n<\/span><\/p>\n<h3>Cybersecurity a 360 gradi: Cyber\u00a0Threat Assessment<\/h3>\n<p><span style=\"font-weight: 400;\">Come accennato in precedenza questo servizio ingloba il primo (Vulnerability Assessment)<\/span> <span style=\"font-weight: 400;\">aggiungendone un altro fondamentale Cyber\u00a0Threat Assessment che prevede un\u2019azione di indagine e ricerca pi\u00f9 approfondita.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">In questa indagine vengono presi in esame anche i fattori esterni che possono aggredire e nuocere il sistema in base alle gi\u00e0 accertate vulnerabilit\u00e0.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">Alcuni esempi: riconoscere violazioni di dati attraverso un\u2019analisi del deep web; accertamento credenziali trapelate (spesso poi rivendute nel dark web);\u00a0 identificazione e trasferimento di dati pericolosi.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">Questi sono solo alcuni degli interventi potenziali previsti dal servizio, perch\u00e9 come spiegato in precedenza gli attacchi sono molteplici, di natura eterogenea, subdola e spesso combinata.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">Essendo estremamente complesso proteggersi da soli &#8211; magari utilizzando un semplice antivirus &#8211; diventa importante poter <\/span><b>contare sul consulto e sull\u2019intervento di un esperto<\/b><span style=\"font-weight: 400;\">.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">Non farti trovare impreparato, metti al sicuro il tuo lavoro: i nostri servizi sono sempre personalizzati in base alle tue esigenze.<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\"><br \/>\n<\/span><span style=\"font-weight: 400;\">\ud83e\udc6a Scopri di pi\u00f9 <\/span><a href=\"https:\/\/www.team-service.it\/content\/44-cyber-security-sicurezza-informatica\"><span style=\"font-weight: 400;\">clicca qui<\/span><\/a><span style=\"font-weight: 400;\">.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La cybersecurity \u00e8 l\u2019insieme di prassi, strumenti e tecnologie (software e anche hardware) utili a proteggere computer, server, dispositivi mobili, sistemi elettronici, reti e dati da potenziali attacchi informatici esterni. Gli attacchi possono avere le pi\u00f9 differenti finalit\u00e0: estorsione di denaro; furto di identit\u00e0 digitale o di credenziali di accesso (username e password); appropriazione, trasformazione [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":14827,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[24],"tags":[],"class_list":["post-14823","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-impresa"],"acf":[],"_links":{"self":[{"href":"https:\/\/team-service.it\/global\/wp-json\/wp\/v2\/posts\/14823","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/team-service.it\/global\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/team-service.it\/global\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/team-service.it\/global\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/team-service.it\/global\/wp-json\/wp\/v2\/comments?post=14823"}],"version-history":[{"count":4,"href":"https:\/\/team-service.it\/global\/wp-json\/wp\/v2\/posts\/14823\/revisions"}],"predecessor-version":[{"id":14826,"href":"https:\/\/team-service.it\/global\/wp-json\/wp\/v2\/posts\/14823\/revisions\/14826"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/team-service.it\/global\/wp-json\/wp\/v2\/media\/14827"}],"wp:attachment":[{"href":"https:\/\/team-service.it\/global\/wp-json\/wp\/v2\/media?parent=14823"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/team-service.it\/global\/wp-json\/wp\/v2\/categories?post=14823"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/team-service.it\/global\/wp-json\/wp\/v2\/tags?post=14823"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}