• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Attacchi web a +33% e API obiettivo numero uno. L’analisi di Akamai
    • Infrastrutture critiche: la sicurezza è un imperativo
    • IA e Cybersecurity governano le strategie di investimento aziendali
    • Twin4Cyber e Maticmind alla Camera per parlare di cybercrime
    • Cybersecurity: ecco perché affidarsi a operatori italiani
    • Secure Workload Access di CyberArk protegge le identità a 360°
    • NIS2 e infrastrutture critiche: 4 passaggi da fare per essere pronti
    • Attacchi informatici: un 2024 all’insegna di ransomware e IA
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    BitMAT | Speciale Sicurezza 360×365
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    BitMAT | Speciale Sicurezza 360×365
    Sei qui:Home»Speciale Sicurezza»Opinioni»I password manager sono davvero garanzia di protezione?
    Opinioni

    I password manager sono davvero garanzia di protezione?

    By Redazione BitMAT2 Dicembre 20194 Mins Read
    Facebook Twitter LinkedIn Tumblr Reddit Telegram WhatsApp Email

    CyberArk spiega qual è il metodo più sicuro per proteggere le password e difendere la propria vita digitale

    Massimo Carlotti, CyberArk
    Massimo Carlotti, CyberArk

    Di Massimo Carlotti, Sales Engineer Italy, CyberArk

     La gestione delle password è un argomento molto delicato e, specialmente sul posto di lavoro, l’uso di numerose password differenti può risultare complesso.

    Ogni utente adopera molte password diverse, alcune delle quali possono dare accesso a dati estremamente sensibili o a sistemi critici. Spesso si tratta di password semplici, che un hacker può individuare in modo facile, oppure di password che vengono utilizzate più volte: in questo caso, all’hacker basterà individuarne una per avere accesso ad altri account.

    Ogni tanto, gli utenti danno prova di diligenza e scelgono password uniche e difficili da indovinare ma che, per risparmiare tempo, vengono salvate nei password manager dei più popolari browser (come Chrome, Safari, Firefox, Internet Explorer e Opera). La semplicità di questi strumenti è allettante, ma vale la pena affidare a loro questi dati così importanti?

    Nonostante la comodità, l’abitudine di salvare le credenziali direttamente nel browser porta con sé un grosso problema di sicurezza: i password manager integrati, sempre più utilizzati, sono diventati un facile obiettivo per gli hacker. I cyber criminali puntano sul fatto che gli utenti optino per la convenienza invece della sicurezza e le credenziali salvate sono effettivamente facilissime da rubare. A questo punto, le azioni malevoli possono essere eseguite direttamente dalla workstation di un singolo utente sfruttando le password usate per i social media e/o altre credenziali memorizzate sul dispositivo.

    Qual è quindi il metodo più sicuro per proteggerle e difendere la propria vita digitale?

    Password Manager dedicati: pro e contro

    I Password Manager dedicati consentono di salvare, generare e aggiornare tutte le password in una posizione crittografata protetta da un’unica password primaria (o da altri metodi: file key o altro ancora). Questi strumenti sono molto usati sia da utenti consumer sia da aziende, ma, come la maggior parte delle tecnologie, non garantiscono una sicurezza al 100%.

    Di seguito qualche consiglio per migliorare la sicurezza di un password manager dedicato:

    1. Fare attenzione ai tentativi di phishing. Secondo il Verizon Data Breach Investigation Report 2019, il phishing è causa del 32% delle violazioni confermate e del 78% degli episodi di spionaggio informatico. È importante rimanere vigili e non cliccare mai sui link o sugli allegati inviati da persone che non si conoscono o che sembrano sospetti.
    2. Usare sempre l’autentificazione multifattore (MFA). Per accedere all’account devono essere richiesti diversi metodi di autenticazione e non solamente una password. Questo consiglio non si applica solo al password manager, ma anche ad altri servizi online come l’home banking, l’email e gli account social.
    3. Scegliere una password principale forte. La password principale è la chiave per sbloccare tutte le altre all’interno del sistema. Il National Institute of Standards and Technology (NIST) degli Stati Uniti ha recentemente aggiornato gli standard raccomandati per la creazione di una password sicura. Le linee guida includono consigli per selezionare passphrase più lunghe e facili da ricordare senza regole di costruzione complesse. Il NIST consiglia inoltre di limitare il ripristino delle password solo in caso di minacce concrete, evitando ripristini programmati.
    4. Usare password diverse per ogni account. Non riutilizzare le password su più siti o account, anche se si tratta di una password forte. Se un account venisse violato, anche gli altri potrebbero essere compromessi. Ogni volta che si crea una nuova password per un servizio online, è necessario renderla unica. I gestori di password possono anche generarle e crearle automaticamente.

    I password manager dedicati sono una buona opzione se si parla di uso personale e possono aiutare a migliorare la sicurezza dei dispositivi e delle informazioni digitali.

    Per quanto concerne la sicurezza aziendale è meglio utilizzare soluzioni create specificatamente per soddisfare standard aziendali.

    I password manager possono gestire solo le password di un singolo utente, ma le aziende sono composte da molte persone che, spesso, hanno esigenze diverse di accesso ai medesimi sistemi il cui utilizzo è condiviso. Un password manager personale non è in grado di gestire chi ha accesso a cosa.

    Una soluzione enterprise-level garantisce che nessun utente acceda ad informazioni per le quali non possieda autorizzazione, impedendo agli hacker di sfruttare un account compromesso e rubare dati preziosi. L’arma segreta usata da queste soluzioni è la gestione degli accessi privilegiati (PAM, o Privileged Access Management), come parte integrante di una strategia di cybersecurity per controllare, monitorare, proteggere e verificare tutto quello che succede nell’ambiente IT.

    I password manager personali sono sicuramente un passo avanti rispetto al tentativo di ricordare tutte le password, o peggio ancora di aiutarsi con il password manager del browser (senza citare i famosi post-it collocati attorno alla postazione di lavoro…). Possono far risparmiar tempo, incrementare la sicurezza e liberare tanta memoria, ma per gestire diversi accessi aziendali è fondamentale poter disporre di un’adeguata soluzione di livello Enterprise per la gestione degli accessi privilegiati.

     

     

    CyberArk hacking Massimo Carlotti password sicurezza
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione BitMAT
    • Website
    • Facebook
    • X (Twitter)

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Attacchi web a +33% e API obiettivo numero uno. L’analisi di Akamai

    23 Aprile 2025

    Infrastrutture critiche: la sicurezza è un imperativo

    18 Aprile 2025

    IA e Cybersecurity governano le strategie di investimento aziendali

    18 Aprile 2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    RENTRI: regole pratiche per uscirne vivi
    Vertiv: come evolve il mondo dei data center
    2VS1 incontra GCI: focus sulle competenze
    Tag Cloud
    Acronis Akamai attacchi informatici Axitea Barracuda Networks Bitdefender Check Point Research Check Point Software Technologies CISO cloud Commvault CyberArk cybercrime Cybersecurity cyber security DDoS ESET F-Secure F5 Networks FireEye Fortinet Hacker Identity Security infrastrutture critiche intelligenza artificiale (AI) Iot Kaspersky malware minacce informatiche palo alto networks phishing Proofpoint ransomware Security SentinelOne sicurezza sicurezza informatica Sicurezza It SOC Stormshield Trend Micro Vectra AI WatchGuard Technologies Zero Trust Zscaler
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    Navigazione
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    Ultime

    Attacchi web a +33% e API obiettivo numero uno. L’analisi di Akamai

    23 Aprile 2025

    Infrastrutture critiche: la sicurezza è un imperativo

    18 Aprile 2025

    IA e Cybersecurity governano le strategie di investimento aziendali

    18 Aprile 2025
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 - BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 295 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.