forumApri un argomento

Freelance e risorse esterne accedono al sistema da remoto, è difficile controllarli, quali sono i rischi?

HHasan K***anno scorso·35 messaggi·20,1K visualizzazioni#remoto#freelancer#accesso
HHasan K***Partecipante
Ruolo
Direttore vendite
Settore
Servizi sanitari
Tipo di organizzazione
catena di negozi
Iscrizione
set 2024
Messaggio
404
#1

Lavoriamo con una ditta esterna per lo sviluppo software. Accedono via VPN. Non so chi fa cosa.

EEsra S***PartecipanteMembro della community
Iscrizione
gen 2026
Messaggio
367
Più utile#2

Per le risorse esterne: VPN + MFA + Audit Logging obbligatori. Serve una SOP scritta. I report vanno controllati regolarmente. Nel contratto deve esserci la data di chiusura dell'accesso.

BBeyza B***PartecipanteMembro della community
Iscrizione
lug 2025
Messaggio
254
#3

non siamo nemmeno noi i capi del team esterno... abbiamo attivato VPN + audit logging, mi seto un po' più sicuro

edit: ho scritto da telefono, scusate gli errori di battitura.

HHüseyin Z***PartecipanteMembro della community
Iscrizione
mar 2023
Messaggio
76
#4

protocollo: 1 poi vPN obbligatoria 2. mFA richiesta 3. audit log revisionati settimanalmente 4. data di scadenza nel contratto 5. poi reset dell'accesso

ZZafer A***Partecipante
Ruolo
Segretaria
Settore
Gioielleria
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
nov 2024
Messaggio
142
#5

Attivate l'audit trail sul server Linux (auditd). Registrare tutti i comandi — così si vede chi ha fatto cosa.

LLevent E***Partecipante
Ruolo
Responsabile magazzino
Settore
Servizi sanitari
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
lug 2024
Messaggio
108
#6

Non trascurare nulla: Prendere appunti per due settimane dà risultati migliori rispetto a una stima di sei mesi.

BBurcu A***PartecipanteMembro della community
Iscrizione
mag 2024
Messaggio
146
#7

Raro trovare articoli che spiegano le cose così chiaramente.

PPolat E***Partecipante
Ruolo
Tecnico di assistenza
Settore
Agricoltura
Tipo di organizzazione
cooperativa
Iscrizione
mar 2024
Messaggio
273
#8

Grazie mille, mi è stato molto utile. Se la verifica in due passaggi è attiva, una password rubata da sola non serve a nulla.

La sicurezza non è assoluta; significa rendere l'attacco non conveniente.

MMetin K***Partecipante
Ruolo
Responsabile export
Settore
Carta
Tipo di organizzazione
Azienda da 300 dipendenti
Iscrizione
nov 2023
Messaggio
19
#9

Mi sono rilassato leggendo questa risposta, quindi non succede solo a me. Il vero problema non è il numero, ma su cosa si basa quel numero.

Non fidatevi di una sola misura di sicurezza; procedete per livelli. Se scrivete qui il risultato, sarà utile anche ad altri.

DDamla Ç***PartecipanteMembro della community
Iscrizione
nov 2023
Messaggio
199
#10

ho vissuto la stessa cosa.

GGürkan K***Partecipante
Ruolo
Specialista risorse umane
Settore
Catering
Tipo di organizzazione
Azienda da 120 dipendenti
Iscrizione
dic 2024
Messaggio
157
#11

Questo consiglio non va bene per tutti, secondo me. Più è difficile tornare indietro su una decisione più lentamente dovreste prenderla.

Lascio una nota potrebbe servire.

BBurak Can M***Veteran
Ruolo
Fondatore · e-commerce
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
apr 2023
Messaggio
212
#12

La mia domanda sarà un po' da principiante, scusate. L'errore commesso da accesso risorse esterne è generalmente reversibile ma costoso.

AAleyna S***Partecipante
Ruolo
Responsabile export
Settore
E-commerce
Tipo di organizzazione
media impresa
Iscrizione
ago 2024
Messaggio
3
#13

Sono d'accordo, anzi vorrei sottolinearlo. Il fatto che tutti facciano una cosa non significa che sia quella giusta.

NNuri G***Partecipante
Ruolo
Operatore di call center
Settore
Cosmetica
Tipo di organizzazione
boutique agency
Iscrizione
mag 2024
Messaggio
177

Doki · Identità di marca · 2026

#14

Mi chiedo anch'io. Ogni punto non scritto è un punto che in futuro le due parti ricorderanno diversamente.

LLeylaPartecipante
Ruolo
Acquisti
Iscrizione
apr 2024
Messaggio
86
#15

Grazie per averlo scritto, è proprio così. Più è difficile tornare indietro su una decisione, più lentamente dovreste prenderla.

Quando decidiamo senza misurare, finiamo sempre nello stesso punto.

RRecep K***Partecipante
Ruolo
Addetto al servizio clienti
Settore
Pelle
Tipo di organizzazione
azienda familiare
Iscrizione
mag 2024
Messaggio
1
#16

Argomento molto attuale.

HHakan B***Esperto
Ruolo
Specialista risorse umane
Settore
Plastica
Tipo di organizzazione
startup appena avviata
Iscrizione
gen 2026
Messaggio
409
#17

Stavo pensando la stessa cosa. Se rimproverate i falsi allarmi nessuno segnalerà più nulla.

VVolkan U***PartecipanteMembro della community
Iscrizione
feb 2024
Messaggio
56
#18

Sono passato da qui, vi racconto. I primi tre mesi vanno bene, i problemi emergono al quarto mese.

Se avete domande, scrivete, rispondo per quanto possibile.

HHakan Y***Partecipante
Ruolo
Pianificazione produzione
Settore
Prodotti ittici
Tipo di organizzazione
Azienda di 20 persone
Iscrizione
set 2022
Messaggio
42
#19

Se volete procedere così, risolvete questo punto fin dall'inizio. Le soluzioni che funzionano su piccola scala crollano quando si cresce, l'ho imparato tardi.

Un report di scansione automatica e un penetration test non sono la stessa cosa. È tutto, scusate se mi sono dilungato.

KKadriyePartecipante
Ruolo
Laboratorio di ceramica
Iscrizione
giu 2024
Messaggio
72
#20

Sono passato da qui, vi racconto. La maggior parte degli incidenti non inizia da una vulnerabilità, ma da una password trapelata.

Io seguirei questa strada.

Rispondi