Aggiornamenti recenti Aprile 1st, 2025 2:38 PM
Dic 18, 2023 Marina Londei Gestione dati, In evidenza, News 0
L’Agenzia per la Sicurezza Nazionale (ACN) ha pubblicato le linee guida per la conservazione delle password con la crittografia realizzate insieme al Garante per la protezione dei dati personali.
L’obiettivo dei documenti tecnici è promuovere l’uso della crittografia come strumento di cybersicurezza in grado di garantire un livello di protezione efficace per i dati sensibili. Le linee guida affrontano diversi contesti crittografici e forniscono indicazioni sia su come le password personali devono essere generate, sia su come il fornitore di un servizio deve proteggere le credenziali per permettere agli utenti di accedervi in sicurezza.
Credits: alexskopje- Depositphotos
Per ACN si tratta di un’operazione fondamentale visto che negli ultimi anni sono aumentate le violazioni dei database di password e la successiva messa in vendita delle credenziali nei dark market. L’Agenzia stima che nei forum del dark web ci siano diversi trilioni di credenziali in vendita e che nel 2023 il costo medio globale delle violazioni dati è stato di 4,5 milioni di dollari. un aumento del 15% rispetto al 2020.
È soprattutto il settore sanitario ad aver sofferto dei breach: negli ultimi tre anni gli enti del settore hanno visto un aumento del 50% dei costi delle violazioni.
I documenti di ACN mirano a fornire indicazioni sulle funzioni crittografiche ritenute più sicure per conservare le password, al fine di ridurre il rischio di furto di credenziali.
Le linee guida verranno condivise attraverso una serie di pubblicazioni che approfondiranno le principali funzioni crittografiche sia da un punto di vista teorico che pratico. I documenti forniscono indicazioni precise per l’utilizzo degli algoritmi crittografici commerciali lungo l’intero ciclo di vita dei sistemi e servizi ICT.
Pixabay
Le pubblicazioni tengono in considerazione le minacce presenti al giorno della loro pubblicazione e verranno aggiornate in base agli sviluppi della ricerca. Vista la diversità dei sistemi informativi a cui si applicano le indicazioni, è necessario valutare l’attuazione delle soluzioni di ACN prima di implementarle.
Ad oggi sono disponibili tre diversi documenti: uno dedicato alle funzioni di hash crittografate, fondamentali per garantire l’integrità dei dati; un altro dedicato ai codici di autenticazione dei messaggi (MAC), per verificare l’identità del mittente e l’integrità del messaggio; infine, il terzo approfondisce la corretta conservazione delle password. In futuro verranno rilasciate nuove pubblicazioni tecniche per affrontare altri aspetti.
Feb 28, 2025 0
Gen 31, 2025 0
Gen 21, 2025 0
Gen 08, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Mar 28, 2025 0
Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Mar 12, 2025 0
Kaspersky lancia un segnale d’allarme: registrare account...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...Mar 28, 2025 0
RedCurl, gruppo hacker russo attivo almeno dal 2018 e...