Abbiamo identificato e riportato alcuni degli errori più frequenti riguardo alla sicurezza OT (Operational technology) e IT (Information Technology).
Top 5 degli errori della sicurezza OT
Abbiamo identificato 5 dei più frequenti fraintendimenti riguardo alla sicurezza OT.
5 “Abbiamo una soluzione antivirus o firewell. Questi ci proteggono dai cyber-attacchi.”
E’ vero che sono indispensabili ma non eliminano il rischio. Non dimenticare di aggiornarli e configurarli!
4 “La nostra produzione non è connessa ad Internet”
Per la manutenzione remota è necessario Internet. O il reparto IT applica le necessarie patch del sistema operativo tramite un patch server collegato ad Internet. Anche il sistema operativo windows corrente richiede una regolare connessione ad Internet.
3 “Noi non siamo importanti, nessuno vuole hackerare noi”
Ogni giorno ci sono cyberattacchi, non importa cosa o chi.
2 “Crediamo che il nostro network OT sia sicuro e forte”
Devi monitorare i tuoi sistemi in modo costante perché i piani di produzione sono soggetti a cambiamenti costanti. Credere non significa sapere.
1 “Abbiamo un reparto IT, se ne occupano loro”
La situazione nell’OT network è molto differente e richiede un’educazione e un’esperienza diversa dall’ufficio IT. Gli strumenti del network d’ufficio non sono facilmente adattabili nella tecnologia di automazione.
– Marcus Woehl
Gli 8 errori più grandi della sicurezza IT
1. APRIRE ALLEGATI DA PERSONE SCONOSCIUTE
- Controlla il contesto del messaggio. Se qualcosa sembra sospetto o la persona chiede qualcosa che di solito non ti è mai stato chiesto, propabilmente è spam.
- Controlla il mittente. Non lo riconosci? Cerca su Google il dominio per vedere se si tratta di un buisness/dominio legittimo.
2. INOLTRARE EMAIL CON ALLEGATI DA PERSONE SCONOSCIUTE
- Non inoltrare la mail a nessuno della tua azienda. Questo incrementa la possibilità che si clicchi su un allegato dannoso.
Password
- USARE PASSWORD COMUNI
- Vediamo ancora persone utilizzare nome123 e datadinascita come password.
- Cambia la tua password corrente, usando numeri e lettere maiuscole. Anche se la password non è troppo complessa, rendila difficile da indovinare.
- LASCIARE LA PASSWORD SCRITTA SUL TAVOLO
- Tutti possono avere accesso ai tuoi file o sistemi con informazioni private.
- USARE LA STESSA PASSWORD PER ACCOUNT DIVERSI
- È importante cambiare spesso la password.
- Non usare la stessa password per ogni account che possiedi. Avere password differenti minimizza il rischio che i tuoi account vengano compromessi. Complessità e lunghezza sono molto importanti.
- NON AGGIUNGERE UNA PASSWORD O UN CODICE DI ACCESSO AI DISPOSITIVI
- È fortemente consigliato di inserire un codice di accesso sui dispositivi che utilizzi a lavoro.
- Se ti allontani dal tuo computer, bloccalo. I dispositivi sbloccati invogliano le persone ad utilizzarli per curiosare o per attività dannose.
Web
- CLICCARE SUGLI ADVERTISEMENTS
- La maggior parte delle pubblicità sono innocue, ma quelle troppo belle per essere vere sono spesso pubblicità ingannevoli e contenenti virus.
- NAVIGARE SUL DEEP WEB
- Utilizzando il deep web, molti siti ti rintracciano istantaneamente e ti installano virus dannosi
– Helen Little