L’Agenzia per la Cybersicurezza Nazionale (ACN) ha diffuso le 12 regole fondamentali per proteggersi dalle minacce informatiche. Sono semplici buone pratiche che ogni dipendente della Pubblica Amministrazione – e non solo – dovrebbe seguire per ridurre i rischi di attacchi digitali: password complesse e non riutilizzate, aggiornamenti costanti di software e dispositivi, attenzione a email e link sospetti, verifica delle identità, backup periodici e uso consapevole di dispositivi e strumenti digitali, inclusa l’intelligenza artificiale.
Oltre alle regole tecniche, ACN sottolinea l’importanza della formazione continua e della segnalazione immediata di eventuali anomalie ai referenti IT. Queste indicazioni rappresentano la base per una cultura della sicurezza diffusa, capace di rafforzare la resilienza delle organizzazioni contro le minacce sempre più sofisticate.
Ecco le 12 regole:
- Utilizza password complesse e uniche: per ogni piattaforma, evitando parole comuni e date di nascita.
- Non condividere le tue credenziali: (password e username) con nessuno.
- Aggiorna regolarmente il software: e i dispositivi non appena sono disponibili gli aggiornamenti.
- Non aprire allegati e link sospetti: che ti potrebbero portare a siti malevoli o scaricare virus.
- Verifica sempre l’identità: di chi ti contatta, specialmente per richieste insolite o urgenti.
- Non installare software non autorizzati: sui tuoi dispositivi di lavoro, installa solo applicazioni approvate dall’azienda.
- Effettua backup regolari dei dati di lavoro: per proteggerti dalla perdita di informazioni.
- Limita l’uso di dispositivi mobili personali: per le attività lavorative, preferendo quelli aziendali.
- Non usare l’email istituzionale: per comunicazioni o attività private.
- Segnala immediatamente ogni anomalia o sospetto: ai referenti IT della tua organizzazione.
- Partecipa ai corsi di formazione obbligatori: sulla sicurezza informatica.
- Presta particolare attenzione alle richieste: o interazioni con strumenti di intelligenza artificiale, verificandone la legittimità.
Contatta Mi.Zar. per maggior informazioni su come migliorare le difese informatiche della tua azienda:
