Comprendete il rischio delle policy. Ponete domande sulle policy in linguaggio naturale. Richiedi una demo →

Published:

Torniamo alle basi: qual è la password?

by FireMon

La sicurezza informatica non riguarda più soltanto i CISO o gli addetti ai lavori. La tecnologia ci accompagna quasi ogni giorno, dalle camerette dei neonati alle case di riposo. È fondamentale che tutti comprendano i principi di base di un comportamento sicuro online. Ottobre è il mese della sensibilizzazione sulla cybersecurity e FireMon offre consigli in un formato semplice, comprensibile anche ai lettori più giovani. Li condivida quindi con amici e familiari e si protegga sempre.

Da bambini, quasi tutti noi comprendevamo istintivamente l'importanza delle password. Vuoi entrare nel mio club? Qual è la password? Vuoi sederti con me? Qual è la password? I bambini piccoli usano spesso il loro animale o colore preferito: facile da indovinare. Ma crescendo, le password diventano più oscure e cambiano di frequente. Password più robuste equivalgono a maggiore esclusività. Purtroppo, quando diventiamo ancora più grandi, le password robuste sembrano richiedere troppo impegno.

Secondo il Data Breach Investigations Report (DBIR) 202 di Verizon2, la gestione inadeguata delle password è una delle principali cause di violazione dei dati dal 2009. Potrà sembrarle fastidioso – accedere continuamente a diversi account separatamente – ma se non fa nient'altro, renda almeno robuste le sue password.

I grandi incidenti aziendali finiscono spesso sui titoli dei giornali, come le violazioni di TJ Maxx, Target, Marriott ed Equifax. Tuttavia, i numerosi attacchi più piccoli contro i singoli individui, che portano al furto dei dati delle carte di credito, al furto di identità o alla compromissione degli account social, raramente raggiungono il grande pubblico. I malintenzionati amano approfittare dei bersagli più facili, che spesso sono i consumatori comuni. Il loro obiettivo più semplice: le password. Le credenziali rubate (ovvero password e dati di accesso sottratti) hanno rappresentato l'80% delle violazioni nel 2021.

È forte la tentazione di usare la stessa semplice password per tutti gli accessi. È comodo e facile da ricordare. La funzione "Password dimenticata" può essere una frustrante perdita di tempo. Lo capisco. DAVVERO. Ma per il bene dei dati della sua carta, dell'accesso ai suoi social media e della sua identità personale, non sia il bersaglio più facile.

Cinque consigli per ridurre al minimo l'esposizione delle credenziali

  1. Rafforzi le sue password. Devono essere robuste e uniche. L'avrà già sentito: almeno 12 caratteri e una combinazione di lettere maiuscole e minuscole, numeri e caratteri speciali come #, $, & e %. I siti più sicuri le IMPONGONO di creare password robuste. Cerchi di applicare quelle regole ovunque.
  2. Non riutilizzi mai le password. Soprattutto tra le applicazioni personali e quelle aziendali. Una volta che la minaccia è entrata in un account, cercherà sicuramente di accedere ad altri. Supponiamo che l'aggressore violi la sua email. Una volta dentro, avrà accesso ai collegamenti verso la sua banca, le carte di credito e altri siti importanti. Non gli faciliti il compito usando la stessa password per tutto.
  3. Non comunichi mai le sue password. Sembra abbastanza semplice, ma gli hacker trovano il modo di indurla a condividere le sue informazioni. Il phishing è un metodo diffuso. L'aggressore le fa credere di essere una persona o un'organizzazione legittima, mentre in realtà si limita a raccogliere i suoi dati. Verifichi sempre di trovarsi sull'URL corretto prima di fornire informazioni sensibili.
  4. Utilizzi un gestore di password. Questi strumenti creano e memorizzano password uniche per ogni sito e spesso le inseriscono automaticamente sui dispositivi salvati. I gestori di password tendono a semplificare la vita, perché non è necessario ricordarle. Strumenti come 1Password e Google Password Manager sono opzioni molto diffuse.
  5. Configuri l'autenticazione a più fattori (MFA). L'MFA rafforza intrinsecamente la sicurezza delle sue credenziali aggiungendo 2 o più livelli di protezione. L'MFA non è sempre pratica, ma è uno dei modi migliori per garantire che le sue credenziali non vengano violate. Senza la verifica aggiuntiva, nemmeno un ID utente e una password corretti consentiranno l'accesso ai suoi account. L'MFA richiede almeno 2 dei seguenti elementi per l'accesso:Qualcosa che sa – una password
  • Qualcosa che sa – una password
  • Qualcosa che ha – un token, un'app di autenticazione, uno smartphone o un laptop
  • Qualcosa che è – dati biometrici, come il riconoscimento facciale o l'impronta digitale

Internet è un luogo straordinario. Se lo goda e navighi in modo responsabile.

Nozioni di base sulla protezione delle password per la cybersecurity | FireMon