{"id":160935,"date":"2022-10-08T14:00:00","date_gmt":"2022-10-08T11:00:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=160935"},"modified":"2025-03-15T02:10:31","modified_gmt":"2025-03-14T23:10:31","slug":"risposta-alla-fuga-di-dati-4-tattiche-per-ridurre-i-rischi","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/it\/risposta-alla-fuga-di-dati-4-tattiche-per-ridurre-i-rischi\/","title":{"rendered":"Risposta alla fuga di dati: 4 tattiche per ridurre i rischi"},"content":{"rendered":"\n<p>Secondo l&#8217;Identity Theft Resource Center, il numero di violazioni dei dati \u00e8 aumentato <a href=\"https:\/\/www.idtheftcenter.org\/post\/identity-theft-resource-center-2021-annual-data-breach-report-sets-new-record-for-number-of-compromises\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">del 68%<\/a> nel 2021, stabilendo un nuovo record con un totale di 1.862 eventi.<\/p>\n<p>Per gli esperti di sicurezza IT, i numeri non sono sorprendenti. I malintenzionati utilizzano metodi estremamente sofisticati per prendere di mira i dati sensibili e gli attacchi dannosi sono diventati una preoccupazione importante negli ultimi anni sia per il governo che per gli enti privati.<\/p>\n<p>Per rispondere a una fuga di dati, le organizzazioni dovrebbero iniziare con un&#8217;attenta valutazione dei dati trapelati e dei vettori di attacco che hanno compromesso il tuo sistema. Ecco una guida rapida.<\/p>\n<h2>1 Audit per determinare l&#8217;entit\u00e0 della fuga di dati.<\/h2>\n<p>Quando si verificano violazioni dei dati, \u00e8 fondamentale identificare se le informazioni di identificazione personale (PII) sono state compromesse e, in caso affermativo, in quale misura.<\/p>\n<p>Alcune violazioni non espongono le PII a cattivi attori, ma sfortunatamente non \u00e8 sempre cos\u00ec. Le informazioni rubate spesso finiscono nel dark web, disponibili per l&#8217;acquisto ai ladri di identit\u00e0. Il tuo piano di risposta alla fuga di dati dovrebbe includere un controllo approfondito delle risorse del dark web per determinare se i dati della tua azienda sono direttamente disponibili. Il controllo della violazione pu\u00f2 anche identificare i vettori di attacco utilizzati per compromettere i dati.<\/p>\n<p><strong>Gli audit regolari sono utili anche se la tua azienda non ha identificato una perdita attiva.<\/strong> Sfortunatamente, la stragrande maggioranza delle aziende non rileva le violazioni dei dati fino a quando la fuga non \u00e8 stata identificata da fonti di terze parti (come notizie o notifiche delle forze dell&#8217;ordine). Secondo un <a href=\"https:\/\/www.fireeye.com\/content\/dam\/fireeye-www\/current-threats\/pdfs\/rpt-mtrends-2016.pdf\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">rapporto di Mandiant Consulting<\/a>, il tempo medio tra la fuga di dati iniziale e la scoperta \u00e8 di circa 146 giorni.<\/p>\n<p>Datarecovery.com pu\u00f2 aiutare la tua organizzazione a identificare le violazioni utilizzando metodi proprietari per cercare dati su Internet e sul dark web. Contatta i nostri esperti forensi al numero 1-800-237-4200 o <a href=\"https:\/\/datarecovery.com\/submit.php\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">fai clic qui per richiedere maggiori informazioni.<\/a><\/p>\n<h2>2 Attenersi alle leggi di segnalazione del proprio stato per violazioni significative dei dati.<\/h2>\n<p>Tutti i 50 stati richiedono alle entit\u00e0 di notificare alle persone interessate l&#8217;acquisizione non autorizzata di PII. Nella maggior parte degli stati, le notifiche devono essere inviate entro un lasso di tempo ragionevole, in genere 30-60 giorni.<\/p>\n<p>Controlla le <a href=\"https:\/\/www.itgovernanceusa.com\/data-breach-notification-laws\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">leggi sulla notifica di violazione dei dati<\/a> del tuo stato dopo aver controllato completamente la tua violazione. A seconda della natura dei dati rubati, potresti dover incorrere in sanzioni civili significative per non aver segnalato il problema.<\/p>\n<h2>3 Creare un piano di risposta alla fuga di dati.<\/h2>\n<p>Oltre a controllare e segnalare la violazione dei dati, la tua organizzazione dovr\u00e0 creare un piano di risposta completo prima di tornare al lavoro come di consueto. Alcuni suggerimenti rapidi per lo sviluppo di una strategia:<\/p>\n<ul>\n<li>Designare le responsabilit\u00e0 e definire chiari risultati degli obiettivi. Includere manager, tecnici, partner commerciali, il tuo team legale, esperti forensi e qualsiasi altra persona che svolger\u00e0 un ruolo nell&#8217;affrontare la violazione.<\/li>\n<li>Identificare i sistemi compromessi e impostare una sequenza temporale per il ripristino del servizio.<\/li>\n<li>Partecipa a test di penetrazione (o test di penna). I servizi di test della penna tentano di infiltrarsi nel sistema utilizzando vettori di attacco comuni. Datarecovery.com offre test delle penne con indicazioni per la riparazione per i sistemi di livello aziendale.<\/li>\n<\/ul>\n<p><strong>Non accedere ai sistemi interessati finch\u00e9 non hai controllato completamente la violazione.<\/strong> Per garantire un&#8217;analisi forense accurata, non spegnere i sistemi o tentare di risolvere il problema senza la guida di un esperto.<\/p>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160368-6330a2cc4401b.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/09\/post-160368-6330a2cc4401b.png\" alt=\"Risposta alla fuga di dati: 4 tattiche per ridurre i rischi\" ><\/a><\/p>\n<h2>4 Collabora con esperti forensi sin dal primo giorno.<\/h2>\n<p>Le violazioni dei dati possono danneggiare il tuo marchio e rispondere a una perdita pu\u00f2 essere costoso. Gli esperti forensi possono aiutarti a controllare il prezzo del progetto identificando accuratamente i punti deboli nei controlli e nei protocolli di sicurezza.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/datarecovery.com\" class=\"external external_icon\">datarecovery.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La risposta alla fuga di dati inizia con una valutazione dei dati compromessi. Ecco una guida per le imprese.<\/p>\n","protected":false},"author":1,"featured_media":160369,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[2886],"tags":[3059],"class_list":["post-160935","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-windows-4","tag-affiai-it"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/160935","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/comments?post=160935"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/160935\/revisions"}],"predecessor-version":[{"id":316692,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/160935\/revisions\/316692"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/media\/160369"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/media?parent=160935"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/categories?post=160935"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/tags?post=160935"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}