Nota: Se stai leggendo questo messaggio è perchè non vedi i nostri file css, oppure perchè non hai un browser "standards-compliant browser". Leggi l'aiuto.

Cerca
in
Dieci consigli per un social networking sicuro in azienda

Sicurezza

Dieci consigli per un social networking sicuro in azienda

Policy ma anche firewall e protezione dalle vulnerabilità. Da Stonesoft un decalogo per una corretta strategia di security aziendale.

22 Luglio 2010

Il crescente utilizzo dei Social Media sta generando rischi aggiuntivi per le reti aziendali. Tuttavia, un utilizzo corretto di tali strumenti può portare vantaggi alle organizzazioni in termini di attività di marketing, commerciali e di comunicazione. Ed è proprio per aiutare le organizzazioni ad utilizzare questi strumenti in sicurezza che la società Stonesoft ha stilato un decalogo per un corretto utilizzo dei social media.

Secondo l'azienda, prima di tutto occorre accrescere la consapevolezza dei dipendenti. Una maggiore conoscenza dei rischi e delle minacce in cui ci si può imbattere all'interno delle reti sociali può infatti modificare i comportamenti dei dipendenti e aumentare la loro soglia di attenzione durante la navigazione in internet.

Occorre poi stabilire precisi processi aziendali. Gli amministratori It devono mantenersi aggiornati circa le ultime minacce in circolazione sul web e, di conseguenza, provvedere a scaricare gli aggiornamenti di protezione più recenti, così da identificare subito, o addirittura prevenire, qualsiasi attacco.

E' anche importante definire un insieme di regole ferree. Le policy aziendali, infatti, determinano quali persone possono accedere alle varie applicazioni, così gli amministratori di rete avranno la possibilità di monitorare l'accesso a dati sensibili ed evitare attacchi da parte di terzi non autorizzati.

Per bloccare i siti infetti è necessario dotarsi di filtri Url che consentano alle aziende di bloccare attacchi malware o di phishing, causati da Trojan che vengono scaricati nel momento in cui accidentalmente si clicca su un sito infetto. Questa funzione va mantenuta costantemente aggiornata e va affiancata alle white e blacklist.

Indispensabile anche l'utilizzo di firewall di nuova generazione che offrano un'analisi completa di tutto il traffico dati, dal Web browsing, alle applicazioni peer-to-peer fino ai dati crittografati in tunnel SSL. Il firewall decifra il traffico per ispezionarlo e lo codifica nuovamente prima di trasmetterlo alla rete, garantendo massimi livelli di protezione alle workstation, alle reti interne, agli host e ai server;

Occorre inoltre determinare criteri di accesso dall'esterno alle applicazioni aziendali di partner, distributori e degli stessi dipendenti e ciò limita ulteriormente il controllo sull'utilizzo dei Social Media. Allo stesso modo, la strong authentication a livello utente tramite single sign-on facilita il compito dell'amministratore It: tramite un unico login gli utenti possono accedere solo ai servizi per i quali sono stati autorizzati;

Gli attacchi che sfruttano le vulnerabilità trasmesse dai servizi di social Web sono in aumento e solo un efficace Intrusion Prevention System (Ips) può funzionare da barriera di difesa contro virus, worm o altre forme di malware.

Anche le intranet vanno difese in quanto contengono informazioni estremamente sensibili e, di conseguenza, devono essere isolate e segmentate con firewall. Ciò consente alle organizzazioni di mantenere separate aree, come per esempio quella finanziaria o contabile, dal resto della intranet e quindi di impedire attacchi a segmenti critici della rete aziendale;

Bisogna poi ricordarsi di includere i dispositivi mobili nelle policy di sicurezza. Oggi molti utenti accedono ai social media tramite device mobili quali laptop, Pda e smartphone, gli stessi dispositivi che utilizzano per collegarsi alla rete aziendale. E' indispensabile, quindi, che gli amministratori It considerino tali dispositivi nella definizione delle policy di sicurezza. Per esempio verificando, al momento del log-in, se il device mobile rispetta tutte le impostazioni di sicurezza richieste, di quali software di security dispone e qual è il loro grado di aggiornamento. Qualora uno dei parametri non fosse soddisfatto, verrebbe automaticamente negato o limitato l'accesso in rete.

Servirsi della gestione centralizzata consente infine agli amministratori It di monitorare e configurare l'intera infrastruttura di rete da un'unica console, di disporre di report completi e visualizzare quale utente ha avuto accesso e a quali dati in ogni specifico momento. Ciò permette di prevenire gli attacchi informatici in maniera più efficace, oltre a unificare le linee guida per la security in tutta la rete aziendale.

Le iGuide di 01net

Tutte le iGuide di 01net

Le newsletter di 01net

Installa la più recente versione di Flash Player per vedere questo oggetto multimediale.

Iscriviti

Europarlamento24
  • Retail & Hospitality
  • Agroindustry, Food & Health
  • Building, Energy & Environment
  • High Tech & Media

L'Ue vuole raddoppiare il commercio elettronico entro il 2015 L'Ue vuole raddoppiare il commercio elettronico entro il 2015 La Commissione europea ha proposto sedici azioni per definire entro la fine dell'anno il quadro del mercato ...

Pagamenti elettronici: al via una consultazione europea Pagamenti elettronici: al via una consultazione europea La Commissione chiede pareri per eliminare gli ostacoli ai pagamenti sicuri con carte, via Web e mobili...

Europarlamento24 Retail & Hospitality

Vino bio: nuove norme europee da quest’anno Vino bio: nuove norme europee da quest’anno A partire dalla vendemmia 2012 la dicitura “vino biologico” apparirà in etichetta, con il logo Ue. Lo ha ...

In cerca di risposte al grande interrogativo della sostenibilità In cerca di risposte al grande interrogativo della sostenibilità La Commissione europea ha aperto una consultazione su come produrre e consumare in modo più sostenibile....

Europarlamento24 Agroindustry, Food & Health

L’ottimismo degli architetti italiani si basa anche sulla ecosostenibilità L’ottimismo degli architetti italiani si basa anche sulla ecosostenibilità Una ricerca europea di Epson rivela opportunità di crescita per il settore nonostante un aumento della ...

La gestione dei rifiuti può essere un business sano e un lavoro La gestione dei rifiuti può essere un business sano e un lavoro Secondo il Parlamento europeo può attrarre investimenti e creare occupazione. Chiesto un sistema a colori per ...

Europarlamento24 Building, Energy & Environment

L'Europa vuol reagire ai cyber attacchi potenziando Enisa L'Europa vuol reagire ai cyber attacchi potenziando Enisa Votato in Commissione Industria ricerca ed energia un progetto di legge per rafforzare le difese Internet. Per...

Acta è una questione di meccanismi più che di diritti Acta è una questione di meccanismi più che di diritti Lo sostiene il presidente della Commissione commercio internazionale del Parlamento europeo, Vital Moreira. ...

Europarlamento24 High Tech & Media

White paper Come ottimizzare l’infrastruttura di rete per il cloud Il network è la spina dorsale di qualsiasi ambiente preveda risorse ...
White paper Come migliorare l’efficienza operativa con virtualizzazione e deduplica La tecnologia è fondamentale per migliorare produttività e redditività...
White paper Una guida all'architettura di storage a più livelli Il documento in italiano illustra come risolvere il problema della ...
White paper I 10 punti per non sbagliare nel processo di migrazione dei dati I consigli fondamentali per evitare il fallimento di un'attività di ...
White paper I consigli per realizzare un cloud privato 20 pagine di approfondimento che guidano il lettore all'...
E-Guide Consolidare i database con la virtualizzazione Le best practice per un corretto ed efficiente progetto di database ...
E-Guide E' arrivato il momento di aggiornare il tuo database? Non è più una questione di "se" e "perché", ma di "come e "quando". I ...
White paper Free cooling: fare economie all’interno dei data center Il tema del “green IT” è quantomai di moda. Il costo crescente dell’...


Il Sole 24 ORE S.p.A.

Sede Legale in Milano, Via Monte Rosa, 91 - Sede Operativa: Via Carlo Pisacane, 1 - Pero (MI)

Partita Iva - Codice Fiscale 00777910159 - Dati societari