Migliorare la sicurezza aziendale e fare business

una breve guida da F-Secure
sicurezza_aziendale_f-secure

Migliorare la sicurezza aziendale e fare business

Una breve guida da F-Secure

Le interruzioni di servizio possono essere molto onerose a livello economico. La maggior parte di esse si verifica a causa della violazione della sicurezza, arrivando spesso ad infettare l’intera infrastruttura IT aziendale. A questo punto l’azienda si ritrova conti altissimi per attività di pulizia e ripristino che sommano anche costi interni ed esterni. Per non parlare poi dei danni correlati alla sicurezza aziendale, come la perdita di dati privati, cause legali e perdita della reputazione aziendale.

Molti di questi rischi possono anche derivare dall’errore umano, tuttavia è possibile evitarli con alcune accortezze. Infatti «se analizzati da un punto di vista tecnico, gli attacchi informatici che hanno occupato i titoli dei giornali ultimamente risultano piuttosto semplici» spiega Jarno Niemelä dei Laboratori di F-Secure. «Possono essere bloccati abbastanza facilmente, a condizione che ci si concentri sul negare all’hacker le risorse di cui ha bisogno per sferrare l’attacco, invece di rincorrere l’ultimissimo malware o una combinazione di exploit già noti» continua.

sicurezza_aziendale_f-secure_2

Oltre a migliorare la propria sicurezza aziendale, è possibile ridurre le perdite di produttività, il consumo di banda, e rischi causati da accessi non autorizzati dei dipendenti a contenuti web inappropriati o che distraggono dall’attività lavorativa.

Ecco alcuni passi basilari che consentono di ottenere un ambiente più sicuro e protetto:

  • Mantenere tutti i software aggiornati e applicare le patch. Secondo uno studio di HP, l’85% di attacchi informatici mirati potrebbe essere evitato solo con una gestione tempestiva delle patch.
  • Evitare di usare configurazioni fornite di default. F-Secure parla delle modalità per rafforzare la protezione nel webinar “Defending workstations”, all’interno della serie di webinar sulla Cybersecurity di F-Secure.
  • Controllo dell’accesso e dei contenuti via web. La maggior parte degli attacchi normali arriva dal web in qualche modo. Con il controllo dell’accesso e dei contenuti si può gestire ciò che gli utenti finali sono autorizzati a fare sul web, bloccando l’acker dall’accesso alla propria rete, rendendo così il proprio ambiente IT aziendale più sicuro.
  • Proteggere le transazioni importanti della propria azienda con un livello extra di protezione. Occorre accertarsi che i dati sensibili della propria azienda non fuoriescano in modo incontrollato tramite una connessione web.

Un ultimo step, ma non meno importante, per migliorare la sicurezza aziendale è direttamente collegato agli errori causati dal fattore umano, precedentemente accennati, ossia:

  • Educare i propri dipendenti. Il malware può facilmente superare tutte le tue barriere se i dipendenti non osservano le pratiche di sicurezza basilari. Per esempio, cliccare su link sospetti contenuti in email di phishing può compromettere la rete aziendale nonostante le patch applicate alle vulnerabilità web. La formazione deve anche essere continua, poiché le modalità per attirare i dipendenti verso comportamenti a rischio sono in continua evoluzione.

Per cercare di attualizzare gli step descritti, F-Secure ha introdotto nuovi prodotti nella famiglia Business Suite.

Le nuove versioni dei prodotti F-Secure Business Suite (Client Security e Policy Manager) supportano Web Content Control e forniscono Protezione Avanzata per la Scansione del Traffico Web, garantendo un uso più sicuro del web – sia controllando quali siti gli utenti sono autorizzati a navigare sia bloccando tutti quei software tipicamente vulnerabili provenienti da siti sconosciuti.

Connection Control, infatti, chiude automaticamente siti non sicuri e impedisce all’utente di aprirne di nuovi mentre usa siti delicati come ebanking o altre soluzioni aziendali importanti.

Ti potrebbe interessare
sicurezza informatica
Le 3 soluzioni Watchguard per proteggerti dalle più recenti minacce alla sicurezza informatica
sicurezza fisica
Progetto di sicurezza fisica
chat gpt cyber secuiryt
Sicurezza informatica nella nuova era di Chat GPT
sicurezza informatica
Rafforziamo la sicurezza informatica con Sangfor

Lascia un Commento