forumApri un argomento

I dipendenti si collegano dai loro laptop personali senza VPN — è una questione da polizia?

EEbru K***mese scorso·46 messaggi·8,9K visualizzazioni#dispositivo#dipendente#vpn
EEbru K***PartecipanteMembro della community
Iscrizione
ago 2025
Messaggio
113
#1

Durante l'audit abbiamo visto: i dipendenti a casa si collegano ai sistemi aziendali dai loro PC personali (Windows 10 + nessun antivirus). Nessuno ha la VPN, nessuno ha la sicurezza endpoint. Il contabile inoltra le email aziendali da Gmail. È davvero così rischioso?

Dobbiamo scrivere una policy? 'Laptop aziendale obbligatorio', 'VPN obbligatoria', 'vietato usare dispositivi personali'. Se lo imponiamo, i dipendenti non saranno contenti (niente BYOD da casa). Budget limitato (laptop = 20k, software MDM = 50k/anno).

All'inizio impariamo con un approccio ibrido: rendiamo obbligatorio il dispositivo aziendale per chi accede a dati critici (contabilità, IT) e siamo flessibili con gli altri? O meglio renderlo obbligatorio per tutta l'azienda?

UUğur Ö***Partecipante
Ruolo
Direttore vendite
Settore
Servizi IT
Tipo di organizzazione
distributore di zona
Iscrizione
gen 2024
Messaggio
5

Doki · Identità di marca · 2026

Più utile#2

Fase 1: dai i laptop ai ruoli critici. Fase 2: rendi obbligatori VPN + antivirus per tutti (policy). Fase 3: installa l'MDM. Se procedi in ordine il budget va a puttane.

MMelekNuovo membro
Ruolo
Gestore di asilo nido
Iscrizione
set 2024
Messaggio
40

Doki · Configurazione gestione log · 2026

#3

Sono d'accordo.

ÜÜlkü N***Partecipante
Ruolo
Coordinatore corrieri
Settore
Energia
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
mar 2024
Messaggio
64
#4

Avete ragione, sono passato anch'io per la stessa strada. Gli ambienti di test dimenticati diventano spesso un punto d'accesso più frequente del sistema live.

Confermato dall'esperienza.

PPolat E***Partecipante
Ruolo
Tecnico di assistenza
Settore
Agricoltura
Tipo di organizzazione
cooperativa
Iscrizione
mar 2024
Messaggio
273
#5

Anche da noi è così. Se permessi e ambito non sono scritti, quel test non deve iniziare.

Se cerchi di cambiare tutto insieme, niente si stabilizza. Confermato dall'esperienza.

İİlknur Y***PartecipanteMembro della community
Iscrizione
set 2025
Messaggio
2
#6

Racconto la mia esperienza. Se ricevete tre risposte diverse su un argomento, la domanda è posta male.

Se permessi e ambito non sono scritti, quel test non deve iniziare. È tutto, scusate se mi sono dilungato.

SSinan Ç***Partecipante
Ruolo
Responsabile amministrativo
Settore
Servizi di sicurezza
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
gen 2025
Messaggio
159
#7

Non lo sapevo.

GGamze G***Esperto
Ruolo
Direttore risorse umane
Settore
Servizi di sicurezza
Tipo di organizzazione
media impresa
Iscrizione
apr 2022
Messaggio
218

Doki · Formazione sulla consapevolezza phishing · 2025

#8

Mi sono rilassato leggendo questa risposta, quindi non succede solo a me. Le persone difendono le abitudini, non i processi. La resistenza nasce da lì.

Buon lavoro.

YYavuz G***Partecipante
Ruolo
Coordinatore corrieri
Settore
Imballaggio
Tipo di organizzazione
azienda familiare
Iscrizione
giu 2025
Messaggio
45

Doki · Configurazione gestione log · 2023

#9

Il mio dubbio è stato chiarito, grazie.

KKadir K***PartecipanteMembro della community
Iscrizione
dic 2024
Messaggio
25
#10

Concordo pienamente. boh ogni punto non scritto è un punto che in futuro le due parti ricorderanno diversamente.

È tutto, scusate se mi sono dilungato.

YYavuz Y***PartecipanteMembro della community
Iscrizione
mar 2026
Messaggio
15
#11

Sosterrò l'opposto non prendetela male. La maggior parte degli incidenti non inizia da una vulnerabilità ma da una password trapelata.

L'errore commesso da sicurezza dispositivi dipendenti è generalmente reversibile ma costoso. Confermato dall'esperienza.

SSelin V***Veteran
Ruolo
Direttore operativo
Settore
Diritto
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
feb 2022
Messaggio
21

Doki · Formazione sulla consapevolezza phishing · 2023

#12

Secondo voi funziona a tutte le scale? La sicurezza non è assoluta; significa rendere l'attacco non conveniente.

Spero che le sia utile.

MMurat T***PartecipanteMembro della community
Iscrizione
apr 2025
Messaggio
53
#13

Stavo pensando la stessa cosa. Se rimproverate i falsi allarmi, nessuno segnalerà più nulla.

VVildan Ö***Partecipante
Ruolo
Segretaria
Settore
Retail
Tipo di organizzazione
azienda familiare
Iscrizione
dic 2024
Messaggio
66
#14

ti seguo.

YYiğit Y***Nuovo membro
Ruolo
Direttore vendite
Settore
Costruzione macchinari
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
ago 2026
Messaggio
4
#15

C'è una parte che non ho capito. La risposta varia molto in base al settore, non esiste una regola generale.

Da noi la cosa che faceva perdere più tempo era non sapere chi decidesse. Correggetemi se sbaglio.

EEmre E***VeteranMembro della community
Iscrizione
mag 2025
Messaggio
283
#16

Non lo sapevo. Se non lo rendete scritto fin dall'inizio, poi nascono discussioni.

Se non lo rendete scritto fin dall'inizio, poi nascono discussioni.

MMetin P***EspertoMembro della community
Iscrizione
giu 2023
Messaggio
186
#17

salvato.

HHilal B***EspertoMembro della community
Iscrizione
feb 2026
Messaggio
66
#18

Mi farebbe piacere se scrivesse il risultato.

NNuri K***Partecipante
Ruolo
Responsabile acquisti
Settore
Plastica
Tipo di organizzazione
boutique agency
Iscrizione
set 2024
Messaggio
335
#19

Raro trovare articoli che spiegano le cose così chiaramente. Le decisioni affrettate diventano decisioni da correggere sei mesi dopo.

Confermato dall'esperienza.

YYavuz B***PartecipanteMembro della community
Iscrizione
apr 2022
Messaggio
203
#20

Non trascurare nulla: Le modifiche ai dati di pagamento non vanno mai verificate tramite il canale di provenienza.

Questa è la mia opinione, non la scrivo come verità assoluta.

Rispondi