Più sicurezza per i dispositivi IoT

Condividi
telecamera di sorveglianza

«Le telecamere di sorveglianza digitali devono essere incluse nel piano di sicurezza informatica aziendale?», chiede un lettore di Sicurezza.

Risponde Gianluca Pomante, avvocato cassazionista esperto di Data Protection.

Telecamere di sorveglianza e sicurezza informatica aziendale

Nella predisposizione di un sistema di gestione delle informazioni all’interno di un’azienda, ogni dispositivo digitale dev’essere incluso tra quelli da censire e analizzare per verificare a quali rischi potrebbero risultare esposti, soprattutto se sono collegati a Internet e alla stessa rete sulla quale viaggiano tutti gli altri dati.

Sempre più spesso, infatti, i firmware e i software che consentono il funzionamento dei dispositivi IOT sono sfruttati come punti deboli per introdursi all’interno del sistema informativo aziendale o per diffondere malware in grado di esfiltrare informazioni o impedire l’esecuzione delle attività ordinarie di lavoro.

Ransomware in crescita negli ultimi anni: mai abbassare la guardia

In particolare, da qualche anno, sono in crescita gli eventi basati su ransomware (virus informatici che rendono illeggibile il contenuto delle memorie al fine di ottenere un riscatto) che si diffondono nelle reti aziendali proprio grazie alla vulnerabilità di dispositivi che solitamente vengono sottovalutati ma che, nella sostanza, sono veri e propri computer, dedicati a svolgere una determinata operazione.

I “jackware”, veri e propri ricatti informatici

Alcuni autori hanno individuato tale tipologia di malware con il termine “jackware”, per indicare un codice in grado di sfruttare i punti deboli di un qualsiasi dispositivo IOT e prenderne il controllo, con l’obiettivo di eseguire, all’interno del sistema informativo aziendale, la cifratura dei dati e causare il blocco dell’attività, per ottenere il pagamento di una somma, di solito in criptovaluta.

Dopo aver compromesso il dispositivo, il virus individua altri possibili bersagli collegati alla stessa rete e si replica su di essi, esportando nel contempo le informazioni presenti prima di renderle illeggibili. Terminate tali operazioni, lo stesso programma visualizza o invia alla vittima un avviso che richiede il pagamento del riscatto per ottenere i codici di sblocco dei dati.

Se la vittima non esegue il pagamento, i criminali dimostrano innanzitutto di avere una copia delle informazioni sottratte e minacciano di pubblicarle. In caso di ulteriore rifiuto (derivante, solitamente, dall’attivazione di procedure efficaci di incident management, che permettono di ripristinare rapidamente l’operatività dell’azienda), iniziano a diffondere in rete una parte dei dati, dandone contestuale notizia alla vittima – ed eventualmente ai suoi clienti e fornitori – per forzare il pagamento puntando sul danno di immagine e sulle potenziali sanzioni da parte delle Autorità.

Premesso quanto sopra, è quindi opportuno inserire ogni dispositivo digitale aziendale o comunque collegato alla rete aziendale tra quelli da aggiornare periodicamente e proteggere adeguatamente.

Richiedi maggiori informazioni

Edicola web

[paperlit id="prj_5c66717ea7555" show_issue="yes" all_title="Edicola Web"]

Ti potrebbero interessare

Scarico fumi di una caldaia a condensazione

«Buongiorno, ho bisogno di una delucidazione per la canna fumaria di una caldaia domestica. Ho installato una caldaia a condensazione a camera stagna (scarico fumi in pressione positiva) in una cascina, dove c’è un tetto basso (zona deposito) e attaccata c’è l’abitazione principale, più alta di un piano (quindi 3-4 mt più alta rispetto alla tettoia). Il vicino contesta il fatto che la canna fumaria non abbia sbocco al di sopra del tetto. Questa affermazione è corretta? La canna fumaria dovrebbe andare al di sopra del tetto della casa principale, anche se si trova ad una distanza di oltre 15 mt dalla stessa? Non basta il rispetto di certe distanze per la canna fumaria?», chiede un lettore di GT.

Privacy e videosorveglianza fuori dal centro commerciale

«Gestisco un centro commerciale e, a causa di alcuni recenti furti delle auto in sosta, vorrei installare un impianto di videosorveglianza nel parcheggio esterno. Quali sono le regole principali e le cautele che devo adottare per non violare la privacy di clienti e dipendenti?», chiede un lettore di Sicurezza.

tubi interrati

Tubi interrati

«Ma, per una villetta unifamiliare, quali sono le dimensioni dei cavidotti/tubi da prevedere dalla strada, e quanti devono essere 1 o 2?» , chiede un lettore di Elettro.

Caldaia di tipo C in locale aerabile

«Sono stato interpellato da un’impresa che sta ristrutturando un appartamento di proprietà privata. Mi hanno chiesto se sia possibile installare una caldaia uso riscaldamento e produzione acqua calda sanitaria di Tipo C (camera stagna e tiraggio forzato) in un disimpegno come indicato nel disegno allegato.
Il disimpegno comunica con:
– camera doppia con portafinestra
– camera singola con finestra
– bagno con finestra», chiede un lettore di GT.