Aggiornamenti recenti Agosto 18th, 2025 9:00 AM
Dic 18, 2023 Marina Londei Gestione dati, In evidenza, News 0
L’Agenzia per la Sicurezza Nazionale (ACN) ha pubblicato le linee guida per la conservazione delle password con la crittografia realizzate insieme al Garante per la protezione dei dati personali.
L’obiettivo dei documenti tecnici è promuovere l’uso della crittografia come strumento di cybersicurezza in grado di garantire un livello di protezione efficace per i dati sensibili. Le linee guida affrontano diversi contesti crittografici e forniscono indicazioni sia su come le password personali devono essere generate, sia su come il fornitore di un servizio deve proteggere le credenziali per permettere agli utenti di accedervi in sicurezza.
Credits: alexskopje- Depositphotos
Per ACN si tratta di un’operazione fondamentale visto che negli ultimi anni sono aumentate le violazioni dei database di password e la successiva messa in vendita delle credenziali nei dark market. L’Agenzia stima che nei forum del dark web ci siano diversi trilioni di credenziali in vendita e che nel 2023 il costo medio globale delle violazioni dati è stato di 4,5 milioni di dollari. un aumento del 15% rispetto al 2020.
È soprattutto il settore sanitario ad aver sofferto dei breach: negli ultimi tre anni gli enti del settore hanno visto un aumento del 50% dei costi delle violazioni.
I documenti di ACN mirano a fornire indicazioni sulle funzioni crittografiche ritenute più sicure per conservare le password, al fine di ridurre il rischio di furto di credenziali.
Le linee guida verranno condivise attraverso una serie di pubblicazioni che approfondiranno le principali funzioni crittografiche sia da un punto di vista teorico che pratico. I documenti forniscono indicazioni precise per l’utilizzo degli algoritmi crittografici commerciali lungo l’intero ciclo di vita dei sistemi e servizi ICT.
Pixabay
Le pubblicazioni tengono in considerazione le minacce presenti al giorno della loro pubblicazione e verranno aggiornate in base agli sviluppi della ricerca. Vista la diversità dei sistemi informativi a cui si applicano le indicazioni, è necessario valutare l’attuazione delle soluzioni di ACN prima di implementarle.
Ad oggi sono disponibili tre diversi documenti: uno dedicato alle funzioni di hash crittografate, fondamentali per garantire l’integrità dei dati; un altro dedicato ai codici di autenticazione dei messaggi (MAC), per verificare l’identità del mittente e l’integrità del messaggio; infine, il terzo approfondisce la corretta conservazione delle password. In futuro verranno rilasciate nuove pubblicazioni tecniche per affrontare altri aspetti.
Apr 30, 2025 0
Apr 17, 2025 0
Feb 28, 2025 0
Gen 31, 2025 0
Ago 18, 2025 0
Ago 13, 2025 0
Ago 12, 2025 0
Ago 11, 2025 0
Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 18, 2025 0
Nel corso di questa settimana il CERT-AGID ha rilevatoAgo 13, 2025 0
Le tensioni tra Stati Uniti e Cina si spostano sul...Ago 12, 2025 0
Una nuova campagna di attacchi informatici sta prendendo di...Ago 11, 2025 0
Una vulnerabilità in Google Calendar consentiva a un...Ago 11, 2025 0
La scorsa settimana il CERT-AGID ha rilevato e analizzato...