lunedì, dicembre 06, 2010

Sicurezza aziendale: distruggidocumenti ma non solo

È sempre di maggiore attualità la tematica della sicurezza delle informazioni aziendali, stando a quanto riportano gli ultimi osservatori sull’hacking e in generale sulle metodologie di furto delle informazioni, e conoscere il “nemico” è oggi quanto mai importante per mettere in atto le strategia di difesa necessarie a preservare la sicurezza interna dell’azienda.
Se una volta, infatti, un distruggidocumenti era sufficiente a far sparire dati aziendali delicati e documenti compromettenti o riservati, oggi tenere al sicuro le informazioni è sempre più complicato, anche per le raffinate tecniche, non solo informatiche, che i malintenzionati sono capaci di mettere in atto.
Nel social engineering, per esempio, esistono varie fasi attraverso cui si passa per carpire le informazioni: innanzitutto, vi è la raccolta di dati sulla persona da contattare e manipolare per ottenere notizie; in seconda battuta, tali dati vengono verificati per passare poi alla fase di contatto con il bersaglio, per finire con l’attacco informatico vero e proprio.
Il distruggidocumenti, quindi è efficace solo per far sparire eventuali foglietti gettati nella spazzatura e contenenti password, recapiti telefonici e altre informazioni strategiche, ma il suo uso deve essere abbinato a una certa accortezza sociale, perché è questa la nuova frontiera del furto di dati aziendali.

Nessun commento: