- Ruolo
- Direttore vendite
- Settore
- Servizi sanitari
- Tipo di organizzazione
- catena di negozi
- Iscrizione
- set 2024
- Messaggio
- 404
Freelance e risorse esterne accedono al sistema da remoto, è difficile controllarli, quali sono i rischi?
Per le risorse esterne: VPN + MFA + Audit Logging obbligatori. Serve una SOP scritta. I report vanno controllati regolarmente. Nel contratto deve esserci la data di chiusura dell'accesso.
non siamo nemmeno noi i capi del team esterno... abbiamo attivato VPN + audit logging, mi seto un po' più sicuro
edit: ho scritto da telefono, scusate gli errori di battitura.
protocollo: 1 poi vPN obbligatoria 2. mFA richiesta 3. audit log revisionati settimanalmente 4. data di scadenza nel contratto 5. poi reset dell'accesso
- Ruolo
- Segretaria
- Settore
- Gioielleria
- Tipo di organizzazione
- Azienda di 20 persone
- Iscrizione
- nov 2024
- Messaggio
- 142
Attivate l'audit trail sul server Linux (auditd). Registrare tutti i comandi — così si vede chi ha fatto cosa.
- Ruolo
- Responsabile magazzino
- Settore
- Servizi sanitari
- Tipo di organizzazione
- Azienda da 120 dipendenti
- Iscrizione
- lug 2024
- Messaggio
- 108
Non trascurare nulla: Prendere appunti per due settimane dà risultati migliori rispetto a una stima di sei mesi.
- Ruolo
- Tecnico di assistenza
- Settore
- Agricoltura
- Tipo di organizzazione
- cooperativa
- Iscrizione
- mar 2024
- Messaggio
- 273
Grazie mille, mi è stato molto utile. Se la verifica in due passaggi è attiva, una password rubata da sola non serve a nulla.
La sicurezza non è assoluta; significa rendere l'attacco non conveniente.
- Ruolo
- Responsabile export
- Settore
- Carta
- Tipo di organizzazione
- Azienda da 300 dipendenti
- Iscrizione
- nov 2023
- Messaggio
- 19
Mi sono rilassato leggendo questa risposta, quindi non succede solo a me. Il vero problema non è il numero, ma su cosa si basa quel numero.
Non fidatevi di una sola misura di sicurezza; procedete per livelli. Se scrivete qui il risultato, sarà utile anche ad altri.
- Ruolo
- Specialista risorse umane
- Settore
- Catering
- Tipo di organizzazione
- Azienda da 120 dipendenti
- Iscrizione
- dic 2024
- Messaggio
- 157
Questo consiglio non va bene per tutti, secondo me. Più è difficile tornare indietro su una decisione più lentamente dovreste prenderla.
Lascio una nota potrebbe servire.
- Ruolo
- Fondatore · e-commerce
- Tipo di organizzazione
- Azienda di 20 persone
- Iscrizione
- apr 2023
- Messaggio
- 212
La mia domanda sarà un po' da principiante, scusate. L'errore commesso da accesso risorse esterne è generalmente reversibile ma costoso.
- Ruolo
- Responsabile export
- Settore
- E-commerce
- Tipo di organizzazione
- media impresa
- Iscrizione
- ago 2024
- Messaggio
- 3
Sono d'accordo, anzi vorrei sottolinearlo. Il fatto che tutti facciano una cosa non significa che sia quella giusta.
- Ruolo
- Operatore di call center
- Settore
- Cosmetica
- Tipo di organizzazione
- boutique agency
- Iscrizione
- mag 2024
- Messaggio
- 177
Doki · Identità di marca · 2026
Mi chiedo anch'io. Ogni punto non scritto è un punto che in futuro le due parti ricorderanno diversamente.
Grazie per averlo scritto, è proprio così. Più è difficile tornare indietro su una decisione, più lentamente dovreste prenderla.
Quando decidiamo senza misurare, finiamo sempre nello stesso punto.
- Ruolo
- Addetto al servizio clienti
- Settore
- Pelle
- Tipo di organizzazione
- azienda familiare
- Iscrizione
- mag 2024
- Messaggio
- 1
- Ruolo
- Specialista risorse umane
- Settore
- Plastica
- Tipo di organizzazione
- startup appena avviata
- Iscrizione
- gen 2026
- Messaggio
- 409
Sono passato da qui, vi racconto. I primi tre mesi vanno bene, i problemi emergono al quarto mese.
Se avete domande, scrivete, rispondo per quanto possibile.
- Ruolo
- Pianificazione produzione
- Settore
- Prodotti ittici
- Tipo di organizzazione
- Azienda di 20 persone
- Iscrizione
- set 2022
- Messaggio
- 42
Se volete procedere così, risolvete questo punto fin dall'inizio. Le soluzioni che funzionano su piccola scala crollano quando si cresce, l'ho imparato tardi.
Un report di scansione automatica e un penetration test non sono la stessa cosa. È tutto, scusate se mi sono dilungato.
Sono passato da qui, vi racconto. La maggior parte degli incidenti non inizia da una vulnerabilità, ma da una password trapelata.
Io seguirei questa strada.