Aggiornamenti recenti Dicembre 5th, 2024 10:30 AM
Dic 18, 2023 Marina Londei Gestione dati, In evidenza, News 0
L’Agenzia per la Sicurezza Nazionale (ACN) ha pubblicato le linee guida per la conservazione delle password con la crittografia realizzate insieme al Garante per la protezione dei dati personali.
L’obiettivo dei documenti tecnici è promuovere l’uso della crittografia come strumento di cybersicurezza in grado di garantire un livello di protezione efficace per i dati sensibili. Le linee guida affrontano diversi contesti crittografici e forniscono indicazioni sia su come le password personali devono essere generate, sia su come il fornitore di un servizio deve proteggere le credenziali per permettere agli utenti di accedervi in sicurezza.
Per ACN si tratta di un’operazione fondamentale visto che negli ultimi anni sono aumentate le violazioni dei database di password e la successiva messa in vendita delle credenziali nei dark market. L’Agenzia stima che nei forum del dark web ci siano diversi trilioni di credenziali in vendita e che nel 2023 il costo medio globale delle violazioni dati è stato di 4,5 milioni di dollari. un aumento del 15% rispetto al 2020.
È soprattutto il settore sanitario ad aver sofferto dei breach: negli ultimi tre anni gli enti del settore hanno visto un aumento del 50% dei costi delle violazioni.
I documenti di ACN mirano a fornire indicazioni sulle funzioni crittografiche ritenute più sicure per conservare le password, al fine di ridurre il rischio di furto di credenziali.
Le linee guida verranno condivise attraverso una serie di pubblicazioni che approfondiranno le principali funzioni crittografiche sia da un punto di vista teorico che pratico. I documenti forniscono indicazioni precise per l’utilizzo degli algoritmi crittografici commerciali lungo l’intero ciclo di vita dei sistemi e servizi ICT.
Le pubblicazioni tengono in considerazione le minacce presenti al giorno della loro pubblicazione e verranno aggiornate in base agli sviluppi della ricerca. Vista la diversità dei sistemi informativi a cui si applicano le indicazioni, è necessario valutare l’attuazione delle soluzioni di ACN prima di implementarle.
Ad oggi sono disponibili tre diversi documenti: uno dedicato alle funzioni di hash crittografate, fondamentali per garantire l’integrità dei dati; un altro dedicato ai codici di autenticazione dei messaggi (MAC), per verificare l’identità del mittente e l’integrità del messaggio; infine, il terzo approfondisce la corretta conservazione delle password. In futuro verranno rilasciate nuove pubblicazioni tecniche per affrontare altri aspetti.
Nov 27, 2024 0
Ott 30, 2024 0
Ott 24, 2024 0
Ott 23, 2024 0
Dic 05, 2024 0
Dic 04, 2024 0
Dic 03, 2024 0
Dic 02, 2024 0
Dic 04, 2024 0
Le festività e gli weekend sono i periodi peggiori per le...Dic 02, 2024 0
L’Italia continua a essere uno dei Paesi più colpiti...Nov 27, 2024 0
Ingecom, fondata nel 1996 a Bilbao, è un distributore a...Nov 25, 2024 0
Di recente CISA ha pubblicato la classifica delle...Nov 25, 2024 0
Ora che l’intelligenza artificiale è entrata a far...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Dic 05, 2024 0
I codici QR, onnipresenti nella nostra vita quotidiana,...Dic 04, 2024 0
Le festività e gli weekend sono i periodi peggiori per...Dic 03, 2024 0
I ricercatori di 0patch, piattaforma per la distribuzione...Dic 02, 2024 0
L’Italia continua a essere uno dei Paesi più colpiti...Dic 02, 2024 0
Nel corso di questa settimana, il CERT-AGID ha identificato...