È bastato un clic
La falegnameria di Thomas Baltensperger è una delle tante vittime. Dopo un attacco hacker, l’attività si è interrotta da un giorno all’altro. Tutti i file sono stati criptati dagli hacker e nessuno ha potuto accedere a progetti e documenti. Questo video illustra la lezione appresa dal titolare in questo attacco e come si comporterebbe oggi in una situazione simile.
Per visualizzare il componente, è necessario accettare i cookie.

L’azienda sa difendersi dai cyber attacchi? Per scoprirlo è sufficiente eseguire un test!
In soli 5 minuti, il test di autovalutazione consente di individuare le tipologie di comportamento prevalenti. Fornisce inoltre suggerimenti per proteggere maggiormente la propria azienda dagli attacchi informatici.
Come proteggere l’azienda dai cyber attacchi
Per ridurre il rischio, bastano pochi accorgimenti. Nel seguito illustriamo brevemente le diverse misure tecniche e organizzative per rendere ancora più sicura l’azienda.
Implementazione di misure tecniche
Le misure tecniche consentono di proteggere i sistemi informatici e i dati per essere certi che non finiscano nelle mani sbagliate. Comprendono per esempio l’installazione di firewall, software antivirus e il criptaggio dei dati.
I fornitori esterni possono fornire un valido supporto nell’implementazione delle misure di sicurezza o metterle in campo per conto dell’azienda. Questo tipo di collaborazione è particolarmente utile per le aziende che non dispongono di un proprio reparto informatico o di risorse sufficienti.
I fornitori di servizi informatici possono per esempio implementare le seguenti misure di sicurezza per conto dell’azienda:
- audit di sicurezza periodici
- protezione della rete aziendale
- aggiornamento della protezione antivirus
- sicurezza degli accessi da remoto
Quando si collabora con un fornitore esterno, è importante ripartire chiaramente i compiti per sapere chi è responsabile dell’implementazione delle varie misure.
I dati e le cartelle aziendali sono sicure anche quando vi si accede fuori dall’azienda? Oggi una buona metà dei posti di lavoro nelle PMI consentono il telelavoro. Ma l’accesso da casa o in viaggio comporta anche dei pericoli per la sicurezza. Le misure illustrate nel seguito consentono di ridurre il rischio di un cyber attacco.
- Protezione della rete aziendale da accessi non autorizzati: proteggere la propria rete aziendale è utile sia per il telelavoro che in ufficio.
- Accesso remoto sicuro: utilizzare un accesso sicuro tramite VPN e connettersi con reti wi-fi pubbliche solo in caso di necessità.
- Aggiornamento dell’hardware: non solo il software, ma anche l’hardware deve essere sempre aggiornato, sia in ufficio che a casa.
- Non condividere informazioni private: impedire ai cyber criminali di acquisire un profilo completo dei propri dipendenti, poiché potrebbero utilizzare queste informazioni per operazioni di social engineering.
Proteggere dati e informazioni non solo online, ma anche dagli occhi indiscreti di altre persone quando si è in viaggio, ad esempio in autobus o treno.
Sono finite le cartucce per la stampante e si desidera ordinarle velocemente online. Ma attenzione: nell’online shopping occorre spesso inserire dati sensibili come numero della carta di credito o indirizzo.
- Controllare il sito web del venditore prima di effettuare un acquisto. I siti senza «s» all’inizio dell’indirizzo https:// rimandano a pagine non sicure.
- Non effettuare acquisti tramite rete wi-fi pubbliche, perché i dati potrebbero essere intercettati.
- Utilizzare password sicure.
- Controllare periodicamente i movimenti del conto e intervenire immediatamente se si notano irregolarità.
Implementazione di misure organizzative
Le misure organizzative consentono di migliorare processi e procedure di protezione. Una delle più efficaci è la sensibilizzazione del personale. Infatti i dipendenti possono prevenire gli attacchi solo se sono in grado di riconoscere le minacce.
I cyber criminali sviluppano sempre nuove strategie per attaccare aziende e persone. È quindi importante aggiornarsi regolarmente sulle truffe più recenti e tenere informato il personale su questo argomento. Alcune regole di base però valgono sempre:
- controllare i mittenti delle e-mail. Nell’indirizzo c’è qualcosa di sospetto? Allora occorre la massima prudenza e non cliccare su link o allegati. Inviare l’e-mail al proprio servizio informatico e chiedere una verifica. In caso di dubbio chiedere al mittente per telefono se ha inviato un’e-mail.
- Non condividere informazioni personali o sensibili con persone sconosciute. Questo consiglio è di vitale importanza anche sui social media, perché queste informazioni possono essere utilizzate per operazioni di social engeneering.
- Non rivelare mai le password ad altre persone, nemmeno ai superiori.
- Non cedere alle pressioni. I criminali informatici possono spacciarsi per altre persone e fare pressioni per effettuare pagamenti o consegnare dati sensibili. In questi casi dovrebbe suonare un campanello d’allarme.
I criminali informatici spesso cercano di intrufolarsi nei sistemi senza lasciare tracce, in modo che la loro «intrusione» passi inosservata il più a lungo possibile. Se si nota uno di questi segnali sui propri dispositivi, occorre intervenire.
- Il sistema è lento.
- Alcuni dati non sono disponibili.
- Le password non funzionano più.
- Sfarfallio del monitor.
- Il computer sembra eseguire autonomamente delle azioni.
- I programmi non si aprono o non reagiscono in modo corretto.
- Il computer genera diverse notifiche di errore.
- Appare a video una richiesta di riscatto.
L’elenco non è esaustivo.
Attacco di hacker, come comportarsi? Non perdere tempo e reagire subito.
Scollegare immediatamente il PC o la rete da Internet per evitare la diffusione di malware o virus.
- Spegnere il PC o la rete per ridurre al minimo i danni possibili.
- Informare il proprio incaricato o fornitore di servizi informatici per ottenere un supporto nella risoluzione del problema.
- Se si dispone di una cyber assicurazione, è il momento giusto per contattarla.
- Segnalare le frodi alla polizia
- Affinché tutti, compreso il personale, sappiano come reagire in caso di necessità, è utile redigere un piano di emergenza contenente le principali misure e i numeri telefonici da contattare.
- Per non perdere tutti i dati in caso di cyber attacco, eseguire periodicamente un backup.





















