20 consigli contro l'ingegneria sociale: come proteggersi dalle manipolazioni

2016-10-22

Le spie industriali utilizzano attacchi di social engineering per accedere a dati aziendali sensibili. Gli aggressori confondono i dipendenti con informazioni false per raggiungere i loro obiettivi.

Questi 20 consigli aiutano a proteggersi dall'ingegneria sociale. Ridurre efficacemente le vulnerabilità umane:

  1. Formare regolarmente dipendenti e manager sulle possibili forme e sui rischi degli attacchi di social engineering.
  2. Scoprite i processi interni relativi alla sicurezza e alla protezione dei dati.
  3. Condividete pubblicamente sui social media solo i dati più necessari.
  4. Accettate richieste di amicizia sui social media solo da persone che conoscete davvero.
  5. Non passate mai le password personali.
  6. Utilizzate password forti e diverse. Scegliete password con almeno 12 caratteri.
  7. Non inserite le password in compagnia di terzi. In alternativa, tenetevi a distanza.
  8. Se possibile, utilizzate i gestori di password.
  9. Non aprite le e-mail dubbie.
  10. Se tuttavia avete aperto un'e-mail sospetta: non aprite gli allegati e non cliccate sui link presenti nell'e-mail.
  11. Distruggere i documenti non più necessari nel distruggidocumenti.
  12. Chiudete a chiave i documenti fisici sensibili.
  13. Chiudere il computer quando si lascia il posto di lavoro.
  14. Non discutete di argomenti di lavoro in pubblico.
  15. Contattare il proprio responsabile prima di trasmettere dati sensibili.
  16. Siate critici nei confronti di chi chiama in modo molto insistente. In caso di dubbio, chiudete la telefonata con fermezza e in modo amichevole.
  17. Parlare con i visitatori sconosciuti se camminano non accompagnati nei locali aziendali protetti.
  18. Archiviare i dati digitali in forma criptata.
  19. Non utilizzate chiavette USB sconosciute sui computer aziendali.
  20. Incoraggiare i dipendenti a proteggere i propri dati.

Questi consigli di sicurezza non sono sufficienti, ma state già facendo un buon passo avanti verso la sicurezza informatica digitale.

Siete pronti per la sicurezza digitale con qualità svizzera?