Al giorno d'oggi, la sicurezza informatica regna sovrana. Per le aziende che operano esclusivamente su internet, o che forniscono servizi online, la sicurezza può essere un fattore decisivo per il successo. A tal proposito, la maggior parte delle iniziative di sicurezza informatica (per non dire tutte) iniziano dalle password: non proteggere adeguatamente le credenziali della tua azienda potrebbe comportare amare sorprese.
Contenuti:
- Hostinger: il servizio di hosting dietro al tuo sito web preferito
- Le più comuni minacce alla sicurezza per le aziende online
- Trovare un modo migliore per gestire l'accesso degli utenti
- Trasformare una mediocre gestione degli accessi in un'esperienza fluida e sicura
- L'effetto NordPass: meno caos con le credenziali
Poiché le attività dei criminali informatici sono in costante aumento, e i loro attacchi sono sempre più sofisticati, è naturale che le aziende siano alla ricerca di soluzioni per stabilire un solido perimetro di sicurezza. Una di queste aziende è Hostinger. È con grande piacere che oggi abbiamo come ospite Egidijus Navardauskas, responsabile della sicurezza informatica di Hostinger, col quale parleremo dei modi in cui la sua impresa affronta le questioni della sicurezza digitale e del contenimento delle minacce.
Hostinger: il servizio di hosting dietro al tuo sito web preferito
Hostinger è un fornitore di servizi di hosting lituano, il cui obiettivo è semplificare la vita per gli sviluppatori e la loro clientela. Fondata nel 2011, oggi Hostinger è considerata uno dei migliori provider di hosting dai più importanti media tecnologici. Grazie ai suoi elevati standard di sicurezza, alla semplicità d'uso e all'efficiente servizio di assistenza, Hostinger ha conquistato la fiducia di milioni di clienti in tutto il mondo; uno di questi potrebbe essere proprio il tuo sito internet preferito. Nel 2020, l'azienda è stata indicata come il marchio di hosting in più rapida crescita dell'anno dal sito specializzato Bitcatcha. Nel 2022, Hostinger è arrivata al traguardo del 1000° dipendente e non ha alcuna intenzione di rallentare la sua crescita in futuro.
:format(avif))
Le più comuni minacce alla sicurezza per le aziende online
Nel mondo di internet le minacce e i rischi sono ovunque, proprio come nel mondo reale. I pericoli in agguato sono tanti, ma Egidijus focalizza l'attenzione soprattutto sulle truffe di ingegneria sociale e di phishing.
Gli attacchi di ingegneria sociale e di phishing continuano ad aumentare anno dopo anno, di pari passo con il loro crescente livello di sofisticatezza. Al giorno d'oggi i criminali informatici operano in modo professionale, e ciò si evince chiaramente dall'aspetto "realistico" dei loro messaggi di posta elettronica e siti web contraffatti. A titolo informativo, è importante sottolineare che le truffe di ingegneria sociale e phishing spesso rappresentano delle teste di ponte per attacchi su larga scala. Per un'azienda, basta che un solo dipendente abbocchi a una truffa del genere per rischiare conseguenze disastrose, poiché l'intera rete potrebbe essere compromessa in breve tempo.
Anche le integrazioni di fornitori terzi comportano dei rischi che devono essere presi in considerazione. Questi provider spesso usano diverse integrazioni di terze parti nei loro sistemi o applicazioni, per fornire i propri servizi ai clienti; dei soggetti esterni potrebbero quindi avere un accesso privilegiato all'ambiente aziendale o essere sub-responsabili del trattamento dei dati. Se uno di questi fornitori terzi subisse una violazione, anche i dati sensibili della tua impresa potrebbero essere compromessi: ecco perché la valutazione di questi partner esterni rappresenta un aspetto fondamentale della sicurezza aziendale e non va mai presa sottogamba.
Infine, Egidijus ha ricordato che basta una semplice configurazione errata per comportare conseguenze disastrose per qualsiasi impresa. Purtroppo, ciò è dovuto spesso all'errore umano e a cattive abitudini di sicurezza informatica in generale; ad esempio, dimenticare di sostituire le credenziali predefinite di un'infrastruttura server con alternative nuove e più sicure può spianare la strada ai criminali informatici.
Nel complesso, Egidijus sottolinea che la sicurezza informatica è un aspetto fondamentale del successo di Hostinger.
:format(avif))
Trovare un modo migliore per gestire l'accesso degli utenti
Il personale di Hostinger è perfettamente consapevole dei motivi per cui è essenziale garantire una gestione sicura delle password. Prima di adottare NordPass per l'uso interno, l'azienda si affidava a un altro gestore di credenziali; tuttavia, la soluzione precedente presentava delle lacune.
Prima di usare NordPass, scrivevamo le password su foglietti adesivi... scherzi a parte, usare dei bigliettini per annotare le credenziali è una pessima abitudine di sicurezza, da evitare a tutti i costi. Quando non c'era ancora NordPass utilizzavamo il gestore di password di un altro fornitore, che però non offriva una gestione centralizzata: per questo motivo, le operazioni di amministrazione degli utenti come sospensioni, aggiunte o rimozioni di membri erano rognose e complicate.
Egidijus Navardauskas
Responsabile della sicurezza informatica di Hostinger
Trasformare una mediocre gestione degli accessi in un'esperienza fluida e sicura
Egidijus fa notare che alcuni gestori di password presenti sul mercato non forniscono un modo diretto, efficiente o sicuro per condividere le credenziali con altre persone e, talvolta, la logica alla base delle loro casseforti è discutibile. Ciò significa che le aziende devono creare casseforti distinte per specifici gruppi di lavoro e aggiungere manualmente le password richieste: un'operazione lunga e tediosa, per usare un eufemismo.
In alcuni casi, le credenziali o le chiavi segrete devono essere condivise tra gli sviluppatori e il reparto IT. Quando le casseforti sono mal concepite, non è possibile concedere al reparto IT l'accesso alla cassaforte del team di sviluppatori, in quanto contiene credenziali a cui gli informatici non hanno bisogno di accedere, e viceversa. Bisogna quindi copiare le credenziali da una cassaforte all'altra e diventa piuttosto difficile gestirle tutte; soprattutto se, ad esempio, vengono apportate modifiche alla cassaforte degli sviluppatori, che però non si ripercuotono su quella del reparto IT.
Egidijus Navardauskas
Responsabile della sicurezza informatica di Hostinger
Quando Hostinger era alle prese con la scelta di un nuovo gestore di password, la priorità era trovare una soluzione che permettesse di superare i problemi di logica delle casseforti e semplificasse l'esperienza degli utenti senza tuttavia compromettere la sicurezza.
NordPass ha una logica incentrata sul proprietario delle password, che può distribuire l'accesso alle credenziali a gruppi o singoli utenti; ha inoltre la possibilità di impostare autorizzazioni di accesso completo o di sola lettura. In questo caso, le credenziali possono essere condivise con individui o gruppi specifici ed è più facile garantire che le password o le chiavi siano fornite solo alle persone giuste. Inoltre, se il proprietario della password apporta delle modifiche, queste avranno effetto per tutti gli utenti. Non è quindi necessario copiare e incollare le credenziali modificate nelle altre casseforti, in quanto la logica non è più basata su di esse.
- Egidijus Navardauskas
Responsabile della sicurezza informatica di Hostinger
L'effetto NordPass: meno caos con le credenziali
Non appena Hostinger ha adottato NordPass Business per la sicurezza e la gestione delle password aziendali, le cose sono migliorate. Inizialmente i dipendenti hanno dovuto prendere confidenza con il funzionamento del nuovo gestore di credenziali, ma non è stato affatto complicato, dal momento che NordPass è progettato per soddisfare le esigenze di utenti con diversi livelli di conoscenze informatiche.
:format(avif))
Dopo che Hostinger ha adottato NordPass, il suo team ha notato che alcune funzionalità erano migliori rispetto a quelle della soluzione usata in precedenza.
Dal momento che NordPass offre una gestione centralizzata degli account utente, insieme a funzionalità come il Rilevatore violazioni dati e la verifica della salute delle password, ora è più facile monitorare lo stato di sicurezza delle credenziali e garantire che i dipendenti rispettino i requisiti della nostra politica sulle password. Possiamo anche verificare se le credenziali del personale sono trapelate a causa di una violazione di dati di terze parti. Dal punto di vista della sicurezza, queste funzionalità rappresentano un valore aggiunto per la vita di ogni giorno.
- Egidijus Navardauskas
Responsabile della sicurezza informatica di Hostinger
Vuoi scoprire in che modo altre aziende affrontano con successo le sfide legate alla gestione e alla sicurezza delle password? Visita la nostra pagina dei casi di studio.