Episodio 2

Password Leak

Anche in questa puntata ci occupiamo di un errore umano: in questo caso una semplice ingenuità che può capitare a tutti, ma che può avere conseguenze anche gravi sul piano della sicurezza dei dati e delle informazioni. Nell’episodio scopriamo cosa può succedere se non proteggi adeguatamente la password che permette l’accesso al tuo computer, alla tua mail o magari al sistema gestionale dell’ente o dell’azienda per cui lavori. Per fortuna in questa storia c’è l’intervento di un nuovo personaggio pronto a “metterci una pezza”… davvero super!

I personaggi della storia

La storia

vignetta
vignetta
vignetta
vignetta
vignetta
vignetta
vignetta
vignetta
vignetta
vignetta
vignetta
vignetta
vignetta
vignetta
vignetta
vignetta

Glossario

Password Leak
Software gestionale

Chiamato anche E.R.P. ovvero Enterprise Resource Planning, il “software gestionale” è software con compiti di gestione di flussi di lavoro.
I principali nella categoria sono:

  • Software di contabilità
  • Software per il magazzino
  • Software per la produzione
  • Software per il budgeting
  • Software di gestione ed analisi finanziaria
  • Software dedicato

Password Leak
Accesso

Spesso indicato anche come autenticazione o login, è il processo che permette a un utente di "entrare" all'interno di un sistema o di un software per poterlo utilizzare ed accedere alle informazioni e alle funzionalità ivi contenute. Solitamente avviene tramite l’utilizzo di credenziali, ovvero una combinazione di un nome utente, che può anche essere un indirizzo mail, e una password. Esistono anche meccanismi di accesso e autenticazione più complessi, che comprendono altri elementi quali ad esempio caratteristiche fisiche (impronta digitale), oggetti posseduti (token, smart card), etc.

Password Leak
Password

Parola Chiave: Ne abbiamo sentito parlare molto spesso, è il codice che inseriamo sui sistemi informatici, quando apriamo l’email, e sulle applicazioni che utilizziamo quotidianamente, insieme allo "username", il nome utente. Sappiamo per sentito dire ed in base alle raccomandazioni fornite da molti siti internet che deve essere una parola, o una frase, complessa con codici particolari e che non dovrebbe mai essere facile da indovinare (mai utilizzare data di nascita, nome di un animale domestico o targa dell'auto...). Per questo si consiglia sempre di utilizzare "password" diverse e complesse. Un'altra buona pratica è quella di cambiare periodicamente le password più importanti.

Password Leak
Banca dati

Con Banca dati, a volte abbreviato DB, si intende un sistema che ospita un insieme di dati organizzati, memorizzati in un computer e interrogabile con vari sistemi per visualizzare il contenuto.

Password Leak
Dati sensibili

I dati sensibili sono dati personali la cui raccolta può avvenire solo previo consenso dell'interessato e autorizzazione del Garante per la protezione dei dati personali. Questi dati devono essere trattati e protetti con opportune misure di sicurezza. Sono considerati dati sensibili quelli legati a:

  1. origine razziale ed etnica;
  2. convinzioni religiose, filosofiche o di altro genere;
  3. opinioni politiche ed adesione a partiti e sindacati;
  4. associazioni od organizzazioni a carattere religioso, filosofico, politico o sindacale;
  5. stato di salute;
  6. vita sessuale.

La lezione di oggi

Importante

Ti sembra incredibile quello che hai letto? Eppure per creare questa storia ci siamo ispirati a una storia vera: delle persone malintenzionate hanno contattato per telefono il dipendente di un ente pubblico, fingendosi dei tecnici e sono riusciti a farsi dare le password di accesso a una banca dati da cui hanno rubato informazioni e dati sensibili.

Per questo devi tenere bene a mente la raccomandazione del tecnico Giovanni e gestire con la massima cura tutte le tue password, soprattutto se danno accesso a dei programmi o dei sistemi informatici dove si trovano dati sensibili.

Cosa devo fare?

tips