Sei interessato ai nostri servizi di consulenza?

1 Clicca nella sezione contatti
2 Compila il form
3 Ti ricontattiamo

Se hai bisogno urgente del nostro intervento puoi contattarci al numero 370 148 9430

RENOR & Partners

I nostri orari
Lun-Ven 9:00AM - 18:PM

No formazione? No sicurezza!

by Simone Renzi / Agosto 16, 2022
Post Image

Negli anni in cui ho lavorato in grandi aziende come CIO, mi sono reso conto più che mai dell’importanza della formazione ai dipendenti e di come questa mancanza di “educazione” all’uso degli strumenti digitali potesse comportare grosse problematiche in ambito di sicurezza informatica. Tali problematiche di sicurezza possono andare dall’infezione di un singolo PC fino alla compromissione dell’archivio dati  contenuti nei data-center e di tutti i dati all’interno dei computer connessi alla rete.

È necessario prestare la massima attenzione!

Ai colloqui non bisogna chiedere solo se sanno utilizzare Excel

Colloquio di lavoro

Cosa chiedere al colloquio di lavoro come conoscenze informatiche

Personalmente mi occupavo di reclutare solo il personale relativo al settore informatico riguardante lo sviluppo di applicazioni Web. Naturalmente venivano contattati Curriculum interessanti o persone con solide basi, non eccessivamente skillate ma con tanta voglia di imparare. In altri settori, come quello amministrativo, quello marketing ecc. il recruiting delle figure ed il successivo colloquio conoscitivo era affidato al reparto di Selezione del Personale.

Molto spesso, gli operatori della selezione, a meno di non aver lavorato già come recruiter all’interno di aziende informatiche, non sono sufficientemente edotti circa i requisiti che dovrebbe avere un candidato per ciò che concerne la conoscenza minima sull’uso degli strumenti informatici con cui dovrà lavorare.

Molto spesso gli viene chiesto se ha già utilizzato excel e la posta elettronica senza approfondire, proprio su quest’ultima, a cosa si limitano le sue conoscenze; perché è bene sottolineare che saper aprire un messaggio di posta elettronica e rispondere, magari utilizzando altri indirizzi email in copia e copia nascosta, non è sufficientemente esaustivo al fine di difendere i dati presenti all’interno dei data center aziendali.

Una domanda che sicuramente andrebbe fatta è: “prima di aprire un allegato, verifichi che l’indirizzo email del mittente è attendibile?”.

Come riconoscere messaggi contenenti malware?

Se il messaggio non contiene nessun allegato e nessun link probabilmente si tratta solamente di SPAM, ovvero di pratiche pubblicitarie tramite email non autorizzate dal diretto destinatario del messaggio. Molti server di posta elettronica riconoscono questi messaggi e li “flaggano” automaticamente come SPAM.

Cosa dire invece dei messaggi che contengono allegati?

Controlla l’indirizzo del mittente

Molti candidati non sanno che è possibile scrivere qualunque cosa all’interno del corpo del messaggio ma è molto più problematico inviare una mail con lo stesso indirizzo email del mittente originale. Probabilmente dunque se si riceverà una mail da un finto Facebook, l’indirizzo email del mittente non sarà support@facebook.com, ma qualcosa come support@facebok.com (notare un’unica ‘o’ nell’indirizzo falso).

Tanto per fare una piccola parentesi è esattamente con questa modalità che gli Hacker rubano i dati di accesso agli account Social degli utenti… Inviano una mail con corpo in HTML identica alle mail inviate da Facebook per esempio, richiedendo di collegarsi al proprio account. Il punto è che cliccando sul link non si finisce su Facebook ma su un sito esattamente uguale a Facebook ma con un nome dominio diverso anche se simile (vedi l’esempio di Facebok), dove inserendo i dati e provando ad accedere continuerà a dare errore: in realtà i dati sono già stati memorizzati dall’hacker al primo tentativo, continuando ad inserire altre password per paura di non ricordarle, verranno memorizzate anche queste. L’Hacker utilizzerà questi dati per effettuare l’accesso al Social e sostituire la tua password con una sua password. Sarebbe bene non mettere mai le stesse password che si utilizzano per i Social Network anche per conti online, PayPal e piattaforme di pagamento online, perché il primo passaggio fatto con questi dati è vedere se gli stessi danno accesso ai portali di pagamento online… Quindi attenzione per i sistemi di pagamento online utilizza sempre delle password che non metteresti mai per la registrazione ai Social Network!

Controlla il corpo del messaggio

Molto spesso all’interno del corpo del messaggio di una mail contenente Malware, ci sono una serie di simboli strani, errori ortografici e in alcuni casi addirittura frasi senza senso compiuto. Questo deve farti insospettire. È molto difficile che una persona che scrive e parla la tua stessa lingua possa scrivere quella sequela infinita di frasi insensate.

Estensione del file allegato

Nonostante gli hacker più rifiniti riescano a camuffare gli eseguibili con estensioni .doc e .pdf, ci sono dei casi in cui l’estensione del file allegato è uno zip che contiene un eseguibile. I file eseguibili non devono MAI essere aperti in nessun caso.

Usare un buon antivirus

In fine, se il PC non ne è già dotato, sarebbe il caso di richiedere l‘installazione sotto licenza di un buon antivirus al fine di identificare e bloccare immediatamente la minaccia prima che questa possa creare dei danni ai dati condivisi sulla rete.

Che tipo di danno può fare un Malware?

Malware

Malware

Ci sono molti tipi di Malware che possono attaccare un singolo computer oppure insediarsi all’interno dei server dei data-center o trasmettersi ad altri computer nella rete. Uno classe di Malware molto pericolosa è il Ransomware. Questa categoria di Malware cripta i dati con una chiave a 256bit e un algoritmo conosciuto solo gli Hacker che l’hanno sviluppato. Di norma viene richiesto un riscatto per poter entrare in possesso della chiave di decriptaggio e ripristinare la lettura in chiaro dei dati.

Naturalmente il danno che può provocare su un PC utilizzato da un utente a casa per navigare su internet e vedere film su Netflix è molto relativo. Può invece diventare una catastrofe totale se il Virus si diffonde all’interno di una rete aziendale che contiene tutti i documenti come  fatture, contratti con altre aziende, contratti di dipendenti, buste paga, ecc.

Come fa l’imprenditore a prevenire questi danni?

L’unico metodo efficace è l’utilizzo di Antivirus su tutti i computer e una buona formazione del personale.

Se hai necessità di una consulenza e della formazione del tuo personale al corretto utilizzo del PC al fine di diminuire il rischio di attacchi contattaci!

Simone Renzi

Scegli un'area

CONTATTACI

Ti risponderemo entro 24 ore

TORNA SU
Avvia Chat
1
Hai bisogno di aiuto immediato?
Ciao
Come posso aiutarti?