{"id":30802,"date":"2019-10-31T21:37:30","date_gmt":"2019-10-31T18:37:30","guid":{"rendered":"https:\/\/prohoster.info\/blog\/korporativnaya-nebezopasnost\/"},"modified":"2019-10-31T21:37:30","modified_gmt":"2019-10-31T18:37:30","slug":"korporativnaya-nebezopasnost","status":"publish","type":"post","link":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/korporativnaya-nebezopasnost","title":{"rendered":"Sicurezza informatica aziendale","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Nel 2008 ho avuto l'opportunit\u00e0 di lavorare in un'azienda IT. In ogni dipendente si leggeva una certa tensione malsana. La causa si \u00e8 rivelata semplice: i telefoni cellulari dovevano essere messi in un cassetto all'ingresso dell'ufficio, c'era una telecamera dietro le spalle, due grandi telecamere supplementari nell'ufficio e un software di monitoraggio con keylogger. E s\u00ec, non era una di quelle aziende che sviluppavano il SORM o i sistemi di supporto vitale per aerei, ma solo un\u2019azienda che si occupava dello sviluppo di software applicativo per il business, ora assorbita, schiacciata e non pi\u00f9 esistente (cosa che sembra logica). Se ora ti stai allungando e pensando che nel tuo ufficio con amache e M&amp;M in ciotole non ci sia nulla di simile, potresti sbagliarti di grosso: in 11 anni il controllo ha imparato a essere invisibile e preciso, senza problemi per i siti visitati e i film scaricati. <\/p>\n<p>Non si pu\u00f2 fare a meno di tutto questo, e che dire della fiducia, della lealt\u00e0, della fede nelle persone? Non ci crederete, ma ci sono molte aziende senza mezzi di sicurezza. Eppure i dipendenti riescono a commettere errori in entrambe le situazioni \u2014 semplicemente perch\u00e9 il fattore umano pu\u00f2 distruggere mondi, figuriamoci la vostra azienda. Quindi, dove possono combinare guai i vostri dipendenti?<\/p>\n<p><noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/regionsoft\/blog\/446480\/\"><img decoding=\"async\" alt=\"Sicurezza informatica aziendale\" src=\"\/wp-content\/uploads\/2019\/04\/687b88773dc56b32d9846c4d2ef7b02a.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/a><\/noindex><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><br \/>\nQuesto non \u00e8 un post molto serio, ha solo due scopi: rendere un po' pi\u00f9 leggere le giornate lavorative e ricordare alcune basi della sicurezza che spesso vengono dimenticate. E, beh, ricordarvi un'altra volta di <noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\">un'ottima e sicura CRM<\/a><\/noindex> \u2014 non \u00e8 questa una questione di sicurezza? \ud83d\ude42 <\/p>\n<p>Iniziamo in modo casuale! <\/p>\n<h2>Password, password, password\u2026<\/h2>\n<p>\nQuando si parla di esse arriva subito un'ondata di indignazione: come \u00e8 possibile, quante volte abbiamo ripetuto queste cose, eppure siamo sempre al punto di partenza! Nelle aziende di ogni livello, da piccole imprese a multinazionali, questo \u00e8 un problema molto serio. A volte mi sembra che se domani costruissero una vera Morte Nera, nella sua gestione si troverebbe qualcosa come admin\/admin. Quindi cosa possiamo aspettarci dagli utenti comuni, per cui la propria pagina su VK \u00e8 molto pi\u00f9 preziosa di un account aziendale? Ecco i punti da controllare:<\/p>\n<ul>\n<li>Non scrivete le password su pezzi di carta, sul retro della tastiera, sul monitor, sotto la tastiera o sull'etichetta sotto il mouse (astuti!) \u2014 i dipendenti non dovrebbero mai farlo. Non perch\u00e9 un hacker terribile entri e scarichi tutta la 1C su una chiavetta USB durante il pranzo, ma perch\u00e9 in ufficio potrebbe esserci un Alessandro offeso che sta per dimettersi e potrebbe causare problemi o prendere informazioni per vendetta. Perch\u00e9 non farlo durante il prossimo pranzo?\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Sicurezza informatica aziendale\" src=\"\/wp-content\/uploads\/2019\/04\/60a4e7151e97f1b914fd6e7e3ae4bc73.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Questo? Questo aggeggio conserva tutte le mie password.<\/i> <\/p>\n<ul>\n<li>Stabilire password semplici per accedere al PC e alle applicazioni di lavoro. Date di nascita, qwerty123 e anche asdf \u2014 sono combinazioni che dovrebbero stare nelle barzellette e su Bashorg, non nel sistema di sicurezza aziendale. Stabilite requisiti per le password e la loro lunghezza, definendo anche la frequenza di cambio.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Sicurezza informatica aziendale\" src=\"\/wp-content\/uploads\/2019\/04\/869089124140ab4b0525d4e87aa0ed0d.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>La password \u00e8 come la biancheria intima: cambiatela spesso, non condividerla con i vostri amici, una lunga \u00e8 meglio, siate misteriosi, non sparpagliate ovunque.<\/i><\/p>\n<ul>\n<li>Le password predefiniti forniti dai vendor sono problematici perch\u00e9 quasi tutti i dipendenti li conoscono e, se state usando un sistema web basato su cloud, ottenere tali dati non \u00e8 difficile per nessuno. Soprattutto se la vostra sicurezza di rete \u00e8 impostata su 'non staccare il cavo'. \n<\/li>\n<li>Spiegate ai dipendenti che l'indizio per la password nel sistema operativo non dovrebbe essere 'la mia data di nascita', 'il nome di mia figlia', 'Chiodo-78545-ap#1! in inglese' o 'QWERTY e uno con zero'. \u00a0\u00a0\u00a0\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Sicurezza informatica aziendale\" src=\"\/wp-content\/uploads\/2019\/04\/c3dc169970c1eff922a185738ef82c84.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Il mio gattino genera password magnifiche! Cammina sulla mia tastiera.<\/i><\/p>\n<h2>Accessi fisici ai documenti<\/h2>\n<p>\nCome gestite in azienda l'accesso alla documentazione contabile e delle risorse umane (ad esempio, ai fascicoli personali dei dipendenti)? Lasciate che indovini: se siete una piccola impresa, probabilmente si trova in contabilit\u00e0 o nell'ufficio del capo, in cartelle sugli scaffali o in un armadietto; se siete grandi, nel dipartimento delle risorse umane sugli scaffali. Ma se siete molto grandi, \u00e8 probabile che tutto sia organizzato correttamente: un ufficio separato o un\u2019area con una chiave magnetica, accessibile solo a determinati dipendenti e per accedervi bisogna chiamare qualcuno di loro e accedere a questa zona insieme. Non \u00e8 difficile implementare tale protezione in qualsiasi azienda o almeno imparare a non scrivere la password della cassaforte dell'ufficio con un gesso sulla porta o sul muro (tutto si basa su eventi reali, non ridete). <\/p>\n<p>Perch\u00e9 \u00e8 importante? In primo luogo, i lavoratori hanno una patologia nel voler conoscere l'aspetto pi\u00f9 segreto degli altri: stato civile, stipendio, diagnosi mediche, educazione, ecc. Questi diventano dei veri e propri punti di debolezza nella competizione in ufficio. E non ti giova affatto il pettegolezzo che si scatener\u00e0 quando il designer Petya scoprir\u00e0 di guadagnare 20.000 in meno rispetto alla designer Alice. In secondo luogo, i dipendenti possono anche accedere alle informazioni finanziarie dell'azienda (bilanci, report annuali, contratti). In terzo luogo, potrebbe semplicemente andare perso, danneggiato o rubato, per nascondere tracce della propria carriera lavorativa. <\/p>\n<h2>Un magazzino dove per alcuni \u00e8 una perdita, per altri \u00e8 un tesoro<\/h2>\n<p>\nSe possiedi un magazzino, sappi che prima o poi incontrerai senza dubbio dei trasgressori \u2014 \u00e8 semplicemente nella psicologia umana vedere un grande volume di prodotti e credere fermamente che un piccolo prelievo non sia una rapina, ma una divisione. E un'unit\u00e0 di prodotto in questo mucchio pu\u00f2 costare anche 200.000, 300.000 o diversi milioni. Purtroppo, nulla pu\u00f2 fermare i furti se non un controllo e una registrazione meticolosa e totale: telecamere, accettazione e smaltimento tramite codici a barre, automazione della gestione del magazzino (ad esempio, nel nostro caso, la gestione del magazzino \u00e8 organizzata in modo tale che il manager e il responsabile possano vedere i movimenti delle merci in tempo reale). <noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\">RegionSoft CRM<\/a><\/noindex> La gestione del magazzino \u00e8 organizzata in modo tale che il manager e il responsabile possano vedere i movimenti delle merci in tempo reale. <\/p>\n<p>Pertanto, armati fino ai denti, assicurati la sicurezza fisica contro il nemico esterno e la massima sicurezza \u2014 da quello interno. I dipendenti nel trasporto, nella logistica e nel magazzino devono essere pienamente consapevoli che esiste un controllo, che funziona, e che, in caso contrario, si puniranno da soli. <\/p>\n<h2>*Non intrometterti nell'infrastruttura<\/h2>\n<p>\nSe la storia del tecnico e della donna delle pulizie \u00e8 ormai superata ed \u00e8 diventata una leggendaria storiella tra altri settori (per esempio, ce n'era una simile riguardo a un misterioso blackout del ventilatore in una stessa stanza), le altre realt\u00e0 rimangono tali. La sicurezza della rete e IT nelle piccole e medie imprese lascia a desiderare, il che spesso non dipende dal fatto che si abbia un sysadmin interno o uno esterno. Spesso il secondo si destreggia anche meglio. <\/p>\n<p>Allora, di cosa sono capaci i dipendenti qui?<\/p>\n<ul>\n<li>La cosa pi\u00f9 innocua \u00e8 andare nel server room, tirare cavi, guardare, versare t\u00e8, sporcare o provare a configurare qualcosa da soli. Questo \u00e8 particolarmente comune tra gli \"utenti sicuri e esperti\", che eroicamente istruiscono i colleghi su come disattivare l'antivirus e aggirare la protezione sui PC, convinti di essere divinit\u00e0 innate della server room. In sostanza, l'accesso autorizzato e limitato \u00e8 tutto ci\u00f2 di cui avete bisogno.\n<\/li>\n<li>Furto di attrezzature e sostituzione di componenti. Ami la tua azienda e hai installato potenti schede grafiche per garantire che il sistema di billing, il CRM e tutto il resto funzionino alla grande? Ottimo! Solo che dei furbi (e a volte anche furbe) potrebbero semplicemente sostituirle con quelle domestiche, mentre a casa giocano con un modello pi\u00f9 nuovo \u2014 nessuno se ne accorger\u00e0. La stessa storia vale per tastiere, mouse, coolers, UPS e tutto ci\u00f2 che pu\u00f2 essere in qualche modo sostituito all'interno della configurazione hardware. Alla fine, corsi il rischio di danneggiare la propriet\u00e0 e di perderla completamente, e allo stesso tempo non ottieni la velocit\u00e0 e la qualit\u00e0 desiderate nel lavoro con i sistemi informatici e le applicazioni. Un sistema di monitoraggio (sistema ITSM) con controllo delle configurazioni \u00e8 la soluzione, che deve essere fornita insieme a un amministratore di sistema intransigente e degno di fiducia. \n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Sicurezza informatica aziendale\" src=\"\/wp-content\/uploads\/2019\/04\/c3ad2b57625338e80a3a86454c509b54.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Forse vuoi cercare un sistema di sicurezza migliore? Non sono sicuro che questa indicazione sia sufficiente.<\/i><\/p>\n<ul>\n<li>Utilizzare i propri modem, punti di accesso o una connessione Wi-Fi condivisa rende l'accesso ai file meno sicuro e praticamente incontrollabile, aprendo la porta a potenziali aggressori (compresi quelli in collusione con i dipendenti). Inoltre, la probabilit\u00e0 che un dipendente con \"la propria connessione internet\" trascorra le ore lavorative su YouTube, su siti di umorismo e sui social network \u00e8 molto pi\u00f9 alta. \u00a0\n<\/li>\n<li>Utilizzare le stesse password e credenziali per accedere all'amministrazione del sito, CMS e software applicativo rappresenta una minaccia seria, trasformando un dipendente poco esperto o malintenzionato in un vendicatore inafferrabile. Se cinque persone nella stessa subnet accedono con lo stesso login\/password per posizionare un banner, controllare i link pubblicitari e le metriche, modificare il layout e caricare un aggiornamento, non potrai mai indovinare chi di loro ha accidentalmente trasformato il CSS in una zucca. Pertanto: utilizza diverse credenziali, diverse password, registra le azioni e delimita i diritti di accesso. \n<\/li>\n<li>\u00c8 inutile parlare di software pirata che gli impiegati portano sui loro PC per modificare qualche foto durante l'orario di lavoro o per impaginare qualcosa di puramente hobbistico. Non hai sentito parlare dei controlli del dipartimento 'K' della polizia? Allora sono in arrivo da te! \n<\/li>\n<li>L'antivirus deve funzionare. S\u00ec, alcuni di essi possono rallentare il PC, infastidire e sembrare un segno di codardia, ma \u00e8 meglio prevenire che dover affrontare successivamente fermi lavoro o, peggio ancora, dati rubati.\n<\/li>\n<li>Le avvertenze del sistema operativo riguardo ai pericoli nell'installazione di applicazioni non devono essere ignorate. Oggi scaricare qualcosa per lavorare \u00e8 un'operazione che richiede solo qualche secondo o minuto. Per esempio, Direct.Commender o l'editor AdWords, qualche SEO parser, e cos\u00ec via. Se i prodotti di Yandex e Google sono abbastanza chiari, ci sono anche piccole applicazioni come i ridimensionatori di immagini, i pulitori di virus gratuiti, editor video con tre effetti, strumenti per schermate, registratori di Skype e altre 'piccole utility' che possono danneggiare sia un singolo PC che l'intera rete aziendale. Abitua gli utenti a leggere cosa desidera il computer da loro, prima di contattare l'amministratore IT per dire che 'tutto \u00e8 morto'. In alcune aziende, la questione viene risolta facilmente: molte utilit\u00e0 utili scaricate sono archiviate su una condivisione di rete, dove \u00e8 presente anche un elenco di valide soluzioni online. \n<\/li>\n<li>La politica BYOD o, al contrario, la politica di utilizzo delle apparecchiature aziendali al di fuori dell'ufficio rappresenta un aspetto critico della sicurezza. In questo caso, l'accesso ai dispositivi pu\u00f2 avvenire da parte di parenti, amici, bambini, reti pubbliche non sicure e simili. \u00c8 una vera e propria roulette russa: si pu\u00f2 andare avanti per 5 anni senza problemi, ma si pu\u00f2 anche perdere o danneggiare documenti e file preziosi. Inoltre, se un dipendente ha cattive intenzioni, con un dispositivo \"in giro\" \u00e8 facile esfiltrare dati. Bisogna anche ricordare che i dipendenti spesso trasferiscono file tra i propri computer personali, il che pu\u00f2 aprire ulteriori falle nella sicurezza. \n<\/li>\n<li>Il blocco dei dispositivi quando non si \u00e8 presenti \u00e8 un'abitudine utile sia in ambito aziendale che personale. Serve a proteggere da colleghi, conoscenti e malintenzionati nei luoghi pubblici. \u00c8 difficile abituarsi, ma in uno dei miei posti di lavoro c'era un'ottima pratica: i colleghi si avvicinavano a un PC non bloccato, e appariva una finestra di Paint con la scritta \"Blocca il computer!\", mentre qualcosa cambiava nel lavoro, come la rimozione dell'ultima build installata o la cancellazione del bug pi\u00f9 recente (era un gruppo di test). \u00c8 severo, ma bastavano 1-2 volte anche per i pi\u00f9 distratti. Anche se, sospetto, i non-IT non possano comprendere un simile umorismo. \n<\/li>\n<li>Ma ovviamente, il peccato pi\u00f9 grave ricade sulle spalle dell'amministratore di sistema e della direzione \u2014 nel caso in cui non utilizzino assolutamente sistemi di monitoraggio traffico, attrezzature, licenze, ecc.\n<\/li>\n<\/ul>\n<p>\nQuella \u00e8, senza dubbio, la base, perch\u00e9 l'infrastruttura IT \u00e8 il luogo in cui pi\u00f9 ci si addentra, pi\u00f9 cresce la confusione. E questa base deve appartenere a tutti, non pu\u00f2 essere sostituita da affermazioni come \"noi ci fidiamo l'uno dell'altro\", \"siamo una famiglia\", \"ma chi se ne frega\" \u2014 purtroppo, questo dura fino a un certo punto.<\/p>\n<h2>Questo \u00e8 Internet, baby, qui sanno molto su di te.<\/h2>\n<p>\n\u00c8 tempo di introdurre un uso sicuro di Internet nei corsi di educazione alla salute a scuola \u2014 e non si tratta delle misure che ci impongono dall'esterno. Si tratta di saper distinguere un link da un altro, capire dove ci sono tentativi di phishing e dove ci sono truffe, non aprire gli allegati delle email con oggetto 'Verifica atti' da indirizzi sconosciuti, senza aver prima controllato, e cos\u00ec via. Anche se, a quanto pare, gli studenti hanno gi\u00e0 appreso tutto questo, i dipendenti no. Ci sono molte insidie e errori che possono mettere a rischio l'intera azienda.<\/p>\n<ul>\n<li>I social network sono una parte di Internet che non dovrebbe avere posto sul posto di lavoro, ma bloccarli a livello aziendale nel 2019 \u00e8 una misura poco popolare e demotivante. Pertanto, \u00e8 necessario semplicemente ricordare a tutti i dipendenti come verificare la legittimit\u00e0 dei link, spiegare i vari tipi di frodi e chiedere di lavorare al lavoro.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Sicurezza informatica aziendale\" src=\"\/wp-content\/uploads\/2019\/04\/08e7e8395276a74d147621be5adeaaa0.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<ul>\n<li>La posta elettronica \u00e8 un punto dolente e probabilmente il modo pi\u00f9 comune per rubare informazioni, installare malware, infettare computer e intere reti. Purtroppo, molti datori di lavoro considerano il client di posta un oggetto su cui risparmiare, utilizzando servizi gratuiti che ricevono fino a 200 email di spam al giorno, che non riescono a superare i filtri, e cos\u00ec via. Alcuni individui sconsiderati aprono queste email, allegati, link e immagini, sperando evidentemente che un principe dall'Africa abbia lasciato un'eredit\u00e0 proprio a loro. Dopodich\u00e9, il lavoro per l'amministratore di sistema aumenta esponenzialmente. O era gi\u00e0 tutto pianificato in questo modo? A proposito, ecco un'altra storia cruda: in un'azienda ogni email di spam riduceva il KPI dell'amministratore. Alla fine, dopo un mese, lo spam era scomparso \u2014 la pratica \u00e8 stata adottata dalla direzione e lo spam non esiste pi\u00f9 fino ad oggi. Noi abbiamo risolto il problema in modo elegante: abbiamo sviluppato il nostro client di posta e l'abbiamo integrato nella nostra <noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\/\">RegionSoft CRM<\/a><\/noindex>, quindi anche i nostri clienti hanno accesso a questa comoda funzionalit\u00e0.\n<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Sicurezza informatica aziendale\" src=\"\/wp-content\/uploads\/2019\/04\/3e4f1ce22e5514d1e0c2dc0f282a742f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>La prossima volta che ricevi un'email strana con un'icona di graffetta, non cliccarci sopra! <\/i><\/p>\n<ul>\n<li>I messaggeri sono anch'essi una fonte di vari link non sicuri, ma questo \u00e8 un male molto minore rispetto alle e-mail (senza contare il tempo perso a chiacchierare nei chat). \n<\/li>\n<\/ul>\n<p>\nSembra tutto insignificante. Tuttavia, ognuno di questi dettagli pu\u00f2 avere conseguenze catastrofiche, soprattutto se la vostra azienda \u00e8 un bersaglio per gli attacchi della concorrenza. E questo pu\u00f2 succedere a chiunque.<\/p>\n<p><img decoding=\"async\" alt=\"Sicurezza informatica aziendale\" src=\"\/wp-content\/uploads\/2019\/04\/2883422c45dcc84b5480c80c5eb77102.jpg\" style=\"display:block;margin: 0 auto;\" \/><\/p>\n<h2>Dipendenti chiacchieroni<\/h2>\n<p>\nQuesto \u00e8 il fattore umano da cui sar\u00e0 difficile liberarsi. I dipendenti possono discutere del lavoro nei corridoi, al bar, per strada, parlare ad alta voce di un altro cliente presso un cliente, raccontare dei successi lavorativi e dei progetti a casa. Certo, la probabilit\u00e0 che ci sia un concorrente dietro le spalle \u00e8 trascurabile (a meno che non siate nello stesso business center \u2014 \u00e8 successo), ma la possibilit\u00e0 che un ragazzo che espone chiaramente questioni di business venga ripreso con uno smartphone e pubblicato su YouTube \u00e8 stranamente pi\u00f9 alta. Ma questo \u00e8 poca cosa. Non \u00e8 poca cosa quando i vostri dipendenti condividono volentieri informazioni sul prodotto o sull'azienda durante corsi di formazione, conferenze, meet-up, forum professionali, o anche su Habr. E non di rado le persone invitano appositamente un avversario per discutere di questi argomenti, per svolgere un'intelligence competitiva. <\/p>\n<p>Una storia esemplare. Durante una conferenza IT di portata galattica, il relatore della sessione ha mostrato su un diapositiva un diagramma completo dell'organizzazione dell'infrastruttura IT di una grande azienda (top-20). Il diagramma era estremamente impressionante, quasi spaziale; \u00e8 stato fotografato da quasi tutti e ha rapidamente iniziato a circolare sui social network con entusiasti riscontri. Tuttavia, poi il relatore ha cercato di rintracciare tramite geotag, stand, e social network, implorando di rimuoverlo, perch\u00e9 gli hanno rapidamente telefonato dicendo che non andava bene. Un chiacchierone \u00e8 una manna per gli spioni. <\/p>\n<h2>L'ignoranza\u2026 protegge dalla punizione<\/h2>\n<p>\nSecondo il rapporto globale di Kaspersky Lab del 2017, tra le aziende che hanno affrontato incidenti di cybersecurity negli ultimi 12 mesi, uno su dieci (11%) dei tipi di incidenti pi\u00f9 gravi riguardava dipendenti negligenti e non informati.<\/p>\n<p>Non dare per scontato che i dipendenti sappiano tutto sulle misure di sicurezza aziendale; assicurati di avvisarli, di formarli, di inviare newsletter interessanti sui problemi di sicurezza, di organizzare incontri con della pizza e di chiarire le questioni ancora una volta. E s\u00ec, un ottimo consiglio: contrassegna tutte le informazioni stampate ed elettroniche con colori, segni, etichette: segreto commerciale, confidenziale, riservato, accesso generale. Funziona davvero. <\/p>\n<p>Il mondo moderno ha messo le aziende in una posizione molto delicata: bisogna mantenere un equilibrio tra la voglia del dipendente di non solo lavorare, ma anche ricevere contenuti di intrattenimento durante i momenti di pausa, e le rigide normative sulla sicurezza aziendale. Se attivi il controllo estremo e programmi di sorveglianza stupidi (s\u00ec, non \u00e8 un errore \u2014 non \u00e8 sicurezza, \u00e8 paranoia) e telecamere alle spalle, la fiducia dei dipendenti nell'azienda diminuir\u00e0, e mantenere la fiducia \u00e8 anche uno strumento di sicurezza aziendale. <\/p>\n<p>Pertanto, ricordate le proporzioni, rispettate i dipendenti, effettuate backup. E soprattutto, fate della sicurezza la priorit\u00e0, non della paranoia personale.<\/p>\n<blockquote><p>Se hai bisogno di <b><noindex><a rel=\"nofollow\" href=\"http:\/\/www.regionsoft.ru\">CRM o ERP - esaminate attentamente i nostri prodotti<\/a><\/noindex><\/b> e confrontate le loro funzionalit\u00e0 con i vostri obiettivi e compiti. Se avete domande o difficolt\u00e0, scriveteci, chiamateci, organizzeremo per voi una presentazione online personalizzata - senza classifiche e confronti.<\/p><\/blockquote>\n<p> <img decoding=\"async\" alt=\"Sicurezza informatica aziendale\" src=\"\/wp-content\/uploads\/2019\/04\/c9b2a61e38d4b80c10b42422112ab77a.jpg\" style=\"display:block;margin: 0 auto;\" \/><i><noindex><a rel=\"nofollow\" href=\"https:\/\/t.me\/bizbreeze\"> Il nostro canale Telegram<\/a><\/noindex>, in cui pubblichiamo contenuti informali su CRM e business senza pubblicit\u00e0. <\/i><br \/>\n<br \/>Fonte: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/regionsoft\/blog\/446480\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 2008 \u0433\u043e\u0434\u0443 \u043c\u043d\u0435 \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0431\u044b\u0432\u0430\u0442\u044c \u0432 \u043e\u0434\u043d\u043e\u0439 \u0418\u0422-\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0412 \u043a\u0430\u0436\u0434\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0435 \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u043b\u043e\u0441\u044c \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u043d\u0435\u0437\u0434\u043e\u0440\u043e\u0432\u043e\u0435 \u043d\u0430\u043f\u0440\u044f\u0436\u0435\u043d\u0438\u0435. \u041f\u0440\u0438\u0447\u0438\u043d\u0430 \u043e\u043a\u0430\u0437\u0430\u043b\u0430\u0441\u044c \u043f\u0440\u043e\u0441\u0442\u0430: \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u0438\u043a\u0438 \u2014 \u0432 \u044f\u0449\u0438\u043a \u043d\u0430 \u0432\u0445\u043e\u0434\u0435 \u0432 \u043a\u0430\u0431\u0438\u043d\u0435\u0442, \u0437\u0430 \u0441\u043f\u0438\u043d\u043e\u0439 \u2014 \u043a\u0430\u043c\u0435\u0440\u0430, 2 \u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u00a0\u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u00ab\u0441\u043c\u043e\u0442\u0440\u044f\u0449\u0438\u0445\u00bb \u043a\u0430\u043c\u0435\u0440\u044b \u043d\u0430 \u043a\u0430\u0431\u0438\u043d\u0435\u0442 \u0438 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u044e\u0449\u0438\u0439 \u0441\u043e\u0444\u0442 \u0441 \u043a\u0435\u0439\u043b\u043e\u0433\u0435\u0440\u043e\u043c. \u0418 \u0434\u0430, \u044d\u0442\u043e \u043d\u0435 \u0442\u0430 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0440\u0430\u0437\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u043b\u0430 \u0421\u041e\u0420\u041c \u0438\u043b\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0436\u0438\u0437\u043d\u0435\u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":22786,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-30802","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 2008 \u0433\u043e\u0434\u0443 \u043c\u043d\u0435 \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0431\u044b\u0432\u0430\u0442\u044c \u0432 \u043e\u0434\u043d\u043e\u0439 \u0418\u0422-\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0412 \u043a\u0430\u0436\u0434\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0435 \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u043b\u043e\u0441\u044c \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u043d\u0435\u0437\u0434\u043e\u0440\u043e\u0432\u043e\u0435 \u043d\u0430\u043f\u0440\u044f\u0436\u0435\u043d\u0438\u0435. \u041f\u0440\u0438\u0447\u0438\u043d\u0430 \u043e\u043a\u0430\u0437\u0430\u043b\u0430\u0441\u044c \u043f\u0440\u043e\u0441\u0442\u0430: \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u0438\u043a\u0438 \u2014 \u0432 \u044f\u0449\u0438\u043a \u043d\u0430 \u0432\u0445\u043e\u0434\u0435 \u0432 \u043a\u0430\u0431\u0438\u043d\u0435\u0442, \u0437\u0430 \u0441\u043f\u0438\u043d\u043e\u0439 \u2014 \u043a\u0430\u043c\u0435\u0440\u0430, 2 \u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u00ab\u0441\u043c\u043e\u0442\u0440\u044f\u0449\u0438\u0445\u00bb \u043a\u0430\u043c\u0435\u0440\u044b \u043d\u0430 \u043a\u0430\u0431\u0438\u043d\u0435\u0442 \u0438 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u044e\u0449\u0438\u0439 \u0441\u043e\u0444\u0442 \u0441 \u043a\u0435\u0439\u043b\u043e\u0433\u0435\u0440\u043e\u043c. \u0418 \u0434\u0430, \u044d\u0442\u043e \u043d\u0435 \u0442\u0430 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0440\u0430\u0437\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u043b\u0430 \u0421\u041e\u0420\u041c \u0438\u043b\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0436\u0438\u0437\u043d\u0435\u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/korporativnaya-nebezopasnost\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"it_IT\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u0430\u044f \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 2008 \u0433\u043e\u0434\u0443 \u043c\u043d\u0435 \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0431\u044b\u0432\u0430\u0442\u044c \u0432 \u043e\u0434\u043d\u043e\u0439 \u0418\u0422-\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0412 \u043a\u0430\u0436\u0434\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0435 \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u043b\u043e\u0441\u044c \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u043d\u0435\u0437\u0434\u043e\u0440\u043e\u0432\u043e\u0435 \u043d\u0430\u043f\u0440\u044f\u0436\u0435\u043d\u0438\u0435. \u041f\u0440\u0438\u0447\u0438\u043d\u0430 \u043e\u043a\u0430\u0437\u0430\u043b\u0430\u0441\u044c \u043f\u0440\u043e\u0441\u0442\u0430: \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u0438\u043a\u0438 \u2014 \u0432 \u044f\u0449\u0438\u043a \u043d\u0430 \u0432\u0445\u043e\u0434\u0435 \u0432 \u043a\u0430\u0431\u0438\u043d\u0435\u0442, \u0437\u0430 \u0441\u043f\u0438\u043d\u043e\u0439 \u2014 \u043a\u0430\u043c\u0435\u0440\u0430, 2 \u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u00ab\u0441\u043c\u043e\u0442\u0440\u044f\u0449\u0438\u0445\u00bb \u043a\u0430\u043c\u0435\u0440\u044b \u043d\u0430 \u043a\u0430\u0431\u0438\u043d\u0435\u0442 \u0438 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u044e\u0449\u0438\u0439 \u0441\u043e\u0444\u0442 \u0441 \u043a\u0435\u0439\u043b\u043e\u0433\u0435\u0440\u043e\u043c. \u0418 \u0434\u0430, \u044d\u0442\u043e \u043d\u0435 \u0442\u0430 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0440\u0430\u0437\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u043b\u0430 \u0421\u041e\u0420\u041c \u0438\u043b\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0436\u0438\u0437\u043d\u0435\u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/korporativnaya-nebezopasnost\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T18:37:30+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T18:37:30+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Insicurezza aziendale | ProHoster","description":"Nel 2008 ho avuto l'opportunit\u00e0 di visitare un'azienda IT. In ogni dipendente si percepiva una certa tensione anomala. La ragione era semplice: i telefoni cellulari dovevano essere riposti in un cassetto all'ingresso della stanza, c'era una telecamera e due grandi camere di sorveglianza nella stanza, con software di monitoraggio e keylogger. E s\u00ec, non era quella compagnia che sviluppava sistemi SORM o di supporto vitale.","canonical_url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/korporativnaya-nebezopasnost","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"it_IT","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041a\u043e\u0440\u043f\u043e\u0440\u0430\u0442\u0438\u0432\u043d\u0430\u044f \u043d\u0435\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c | ProHoster","og:description":"\u0412 2008 \u0433\u043e\u0434\u0443 \u043c\u043d\u0435 \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0431\u044b\u0432\u0430\u0442\u044c \u0432 \u043e\u0434\u043d\u043e\u0439 \u0418\u0422-\u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438. \u0412 \u043a\u0430\u0436\u0434\u043e\u043c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0435 \u0441\u0447\u0438\u0442\u044b\u0432\u0430\u043b\u043e\u0441\u044c \u043a\u0430\u043a\u043e\u0435-\u0442\u043e \u043d\u0435\u0437\u0434\u043e\u0440\u043e\u0432\u043e\u0435 \u043d\u0430\u043f\u0440\u044f\u0436\u0435\u043d\u0438\u0435. \u041f\u0440\u0438\u0447\u0438\u043d\u0430 \u043e\u043a\u0430\u0437\u0430\u043b\u0430\u0441\u044c \u043f\u0440\u043e\u0441\u0442\u0430: \u043c\u043e\u0431\u0438\u043b\u044c\u043d\u0438\u043a\u0438 \u2014 \u0432 \u044f\u0449\u0438\u043a \u043d\u0430 \u0432\u0445\u043e\u0434\u0435 \u0432 \u043a\u0430\u0431\u0438\u043d\u0435\u0442, \u0437\u0430 \u0441\u043f\u0438\u043d\u043e\u0439 \u2014 \u043a\u0430\u043c\u0435\u0440\u0430, 2 \u0431\u043e\u043b\u044c\u0448\u0438\u0445 \u0434\u043e\u043f\u043e\u043b\u043d\u0438\u0442\u0435\u043b\u044c\u043d\u044b\u0445 \u00ab\u0441\u043c\u043e\u0442\u0440\u044f\u0449\u0438\u0445\u00bb \u043a\u0430\u043c\u0435\u0440\u044b \u043d\u0430 \u043a\u0430\u0431\u0438\u043d\u0435\u0442 \u0438 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u044e\u0449\u0438\u0439 \u0441\u043e\u0444\u0442 \u0441 \u043a\u0435\u0439\u043b\u043e\u0433\u0435\u0440\u043e\u043c. \u0418 \u0434\u0430, \u044d\u0442\u043e \u043d\u0435 \u0442\u0430 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u044f, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0440\u0430\u0437\u0440\u0430\u0431\u0430\u0442\u044b\u0432\u0430\u043b\u0430 \u0421\u041e\u0420\u041c \u0438\u043b\u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u044b \u0436\u0438\u0437\u043d\u0435\u043e\u0431\u0435\u0441\u043f\u0435\u0447\u0435\u043d\u0438\u044f","og:url":"https:\/\/prohoster.info\/it\/blog\/administrirovanie\/korporativnaya-nebezopasnost","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T18:37:30+00:00","article:modified_time":"2019-10-31T18:37:30+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"30802","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-21 03:03:19","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 03:28:47","updated":"2026-01-21 03:03:19"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/30802","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/comments?post=30802"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/posts\/30802\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media\/22786"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/media?parent=30802"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/categories?post=30802"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/it\/wp-json\/wp\/v2\/tags?post=30802"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}