fbpx

Blog

Data leak, Data Breach .... dati fuori controllo

Data Breach e Data Leak, sono termini che stanno diventando comuni anche alla stampa non specializzata. Suonano così simili che possono essere facilmente confusi l'uno con l'altro. Del resto , entrambi significano che qualcuno ha avuto accesso a informazioni a cui non erano autorizzati ad accedere. Ma c'è differenza tra i due termini? Sì.

La differenza tra fuga di dati e violazione dei dati sta nel modo in cui accadono

Il Data Breach si concretizza quando si verifica un attacco informatico contro un servizio Web, un'azienda o un ente, con l'intenzione di rubare dati. Sempre più violazioni dei dati si verificano continuamente e sono un'attività redditizia per i criminali informatici. Le più grandi violazioni possono includere miliardi di record di informazioni personali.

La fuga di dati è quando non c'è un vero attacco ma si accede a dati a cui non si dovrebbe accedere per missconfiguration, errori o processi inadeguati alla gestione della sicuerzza dei dati e dei sistemi. Il data leak può essere il risultato di un incidente informatico, ma alla fine, i dati sono compromessi.

Per comprendere meglio la differenza fra data breach e data leak riportiamola all’esperienza quotidiana, come ogni mattina scendiamo per andare a prendere l’auto e non la troviamo dove l’abbiamo lasciata.  Se si tratta di Data Breach  significa che qualcuno si è avvicinato alla vostra auto, ha rotto il finestrino e è riuscito a farla partire per rubarla, i vetri in terra sono l’unico testimone di una effrazione violenta. Se si tratta invece di Data Leak significa che qualcuno passando si è accorto che l’auto era aperta, e magari le chiavi erano al suo interno e quindi se ne è andato con la vostra auto. Il risultato purtroppo è il solito, in entrambi i casi non avete più la vostra auto.

Il rischio è lo stesso in entrambi i casi

Che si parli di Data Breach o Data Leak i vostri dati sono stati compromessi arrecando sicuramente un danno di riservatezza e di immagine ma dobbiamo anche considerare il rischio di furto di identità. E’ quindi importante assicurarsi che qualsiasi informazione sia stata rubata, non possa essere usata contro di noi. Ad esempio, se i dati della vostra carta di credito sono stati sottratti, potreste tutelarvi bloccando la carta.

Spesso sono le credenziali dell'utente a essere compromesse in un breach o in un leak e non è certo cosa da poco. Se le password vengono rubate a causa di una violazione dei dati o di una fuga di dati, dobbiamo agire il prima possibile, o meglio prima che sia troppo tardi. È possibile che chiunque abbia accesso ai vostri dati non abbia ancora utilizzato la tua password per accedere al vostro  account. Modificare immediatamente le password compromesse può farvi risparmiare molti problemi.

Come prepararti a fughe di dati e violazioni

Dal punto di vista dell'utente, non è significativo che sia un Data Breach o un Data Leak, quando i dati vengono rubati spesso non c'è nulla che avreste potuto fare per impedire che ciò accadesse. Tuttavia, potete rendere più difficile l'utilizzo dei vostri dati da parte dei criminali.

Usa password uniche e complesse

Utilizzare la stessa o  poche password ovunque è molto comodo e aiuta a gestire una grande quantità di account ma  mette in pericolo tutti i vostri  account utente. I criminali sono ben consapevoli che la maggior parte delle persone riutilizza le proprie password quindi quando entrano in possesso di una la proveranno su diversi account riconducibili a quell’utente. Per difendersi è quindi importante utilizzare password univoche per impedire che possono accedere ai vostri  altri account. L’uso di un gestore di password per un facile accesso e una più facile memorizzazione è una soluzione a patto di tenere aggiornato il software di gestione delle password.

Usa l'autenticazione a 2 fattori

L'autenticazione a 2 fattori è una seconda barriera oltre alla tua password che protegge il vostro  account utente. L’autenticazione a due fattori rende molto più difficile per i criminali utilizzare le credenziali degli utenti rubate. 

Data Breach e Data Leak, sono termini che stanno diventando comuni anche alla stampa non specializzata. Suonano così simili che possono essere facilmente confusi l'uno con l'altro. Del resto , entrambi significano che qualcuno ha avuto accesso a informazioni a cui non erano autorizzati ad accedere. Ma c'è differenza tra i due termini? Sì.

La differenza tra fuga di dati e violazione dei dati sta nel modo in cui accadono

Il Data Breach si concretizza quando si verifica un attacco informatico contro un servizio Web, un'azienda o un ente, con l'intenzione di rubare dati. Sempre più violazioni dei dati si verificano continuamente e sono un'attività redditizia per i criminali informatici. Le più grandi violazioni possono includere miliardi di record di informazioni personali.

La fuga di dati è quando non c'è un vero attacco ma si accede a dati a cui non si dovrebbe accedere per missconfiguration, errori o processi inadeguati alla gestione della sicuerzza dei dati e dei sistemi. Il data leak può essere il risultato di un incidente informatico, ma alla fine, i dati sono compromessi.

Per comprendere meglio la differenza fra data breach e data leak riportiamola all’esperienza quotidiana, come ogni mattina scendiamo per andare a prendere l’auto e non la troviamo dove l’abbiamo lasciata.  Se si tratta di Data Breach  significa che qualcuno si è avvicinato alla vostra auto, ha rotto il finestrino e è riuscito a farla partire per rubarla, i vetri in terra sono l’unico testimone di una effrazione violenta. Se si tratta invece di Data Leak significa che qualcuno passando si è accorto che l’auto era aperta, e magari le chiavi erano al suo interno e quindi se ne è andato con la vostra auto. Il risultato purtroppo è il solito, in entrambi i casi non avete più la vostra auto.

Il rischio è lo stesso in entrambi i casi

Che si parli di Data Breach o Data Leak i vostri dati sono stati compromessi arrecando sicuramente un danno di riservatezza e di immagine ma dobbiamo anche considerare il rischio di furto di identità. E’ quindi importante assicurarsi che qualsiasi informazione sia stata rubata, non possa essere usata contro di noi. Ad esempio, se i dati della vostra carta di credito sono stati sottratti, potreste tutelarvi bloccando la carta.

Spesso sono le credenziali dell'utente a essere compromesse in un breach o in un leak e non è certo cosa da poco. Se le password vengono rubate a causa di una violazione dei dati o di una fuga di dati, dobbiamo agire il prima possibile, o meglio prima che sia troppo tardi. È possibile che chiunque abbia accesso ai vostri dati non abbia ancora utilizzato la tua password per accedere al vostro  account. Modificare immediatamente le password compromesse può farvi risparmiare molti problemi.

Come prepararti a fughe di dati e violazioni

Dal punto di vista dell'utente, non è significativo che sia un Data Breach o un Data Leak, quando i dati vengono rubati spesso non c'è nulla che avreste potuto fare per impedire che ciò accadesse. Tuttavia, potete rendere più difficile l'utilizzo dei vostri dati da parte dei criminali.

Usa password uniche e complesse

Utilizzare la stessa o  poche password ovunque è molto comodo e aiuta a gestire una grande quantità di account ma  mette in pericolo tutti i vostri  account utente. I criminali sono ben consapevoli che la maggior parte delle persone riutilizza le proprie password quindi quando entrano in possesso di una la proveranno su diversi account riconducibili a quell’utente. Per difendersi è quindi importante utilizzare password univoche per impedire che possono accedere ai vostri  altri account. L’uso di un gestore di password per un facile accesso e una più facile memorizzazione è una soluzione a patto di tenere aggiornato il software di gestione delle password.

Usa l'autenticazione a 2 fattori

L'autenticazione a 2 fattori è una seconda barriera oltre alla tua password che protegge il vostro  account utente. L’autenticazione a due fattori rende molto più difficile per i criminali utilizzare le credenziali degli utenti rubate. 

Albo consulente ed esperti European Data Protection Board

 EDPB  

La notizia è arrivata oggi, il Dott. Alessandro Fiorenzi è stato inserito nell'albo dei consulenti ed esperti del European Data Protection Board, EDPB per gli ambiti:

  1. Competenza tecnica in nuove tecnologie e sicurezza delle informazioni

  2. Competenza legale nelle nuove tecnologie

 Un riconoscimento per la professionalità e le competenze acquisite e ampliate in oltre 20 anni dedicati alla cyber security e alla digital forensics e l'impegno in profuso in associaizoni come CLUSIT  e ONIF dove il Dott. Fiorenzi è rispettivamente membro del comitato scientifico di CLUSIT e Membro del Direttivo di ONIF 

 

Consulente Informatico Forense di Parte: CTP Informatico

Il CTP  “consulente tecnico di parte”, nello specifico il Consulente Informatico Forense è un professionista con specifiche competenze tecniche e di prassi giudica che viene nominato da una parte del procedimento sia che si tratti di un procedimento civile che penale per supportare l’avvocato nella valutazione e tutela degli aspetti tecnici del procedimento ma anche  per prendere parte agli accertamenti tecnici del  CTU.
La nomina di un CTP  informatico è importante per almeno tre ordini di motivi.
  1. In primo luogo fornisce all’avvocato il know-how per dirimere gli aspetti tecnici della vicenda attraverso indagini, analisi, e valutazioni degli aspetti informatici della vicenda.
  2. In secondo luogo per una funzione di controllo sulle operazioni peritali, nel senso che il CTP verifica che tutto il l’iter proceda nel rispetto del contraddittorio, e seguendo scrupolosamente le più aggiornate metodologie delle indagini informatiche forensi.
  3. Inoltre per svolgere sviluppare un rapporto collaborativo con il CTU: il CTP infatti essendo un “tecnico” esperto può interagire positivamente con il CTU portando riflessioni nuove e magari alternative, delle quali il CTU potrà tenere conto. A questo proposito è importante dire che il CTP se lo ritiene (e in accordo con il proprio cliente) può anche produrre al termine della perizia delle osservazioni, che verranno inviate alla attenzione del Giudice tramite il CTU. Il Giudice così si troverà ad avere ancora più elementi utili per la sua decisione.
il C.T.P., per essere efficace nello svolgimento dell’incarico, deve necessariamente essere nominato prima dell’instaurarsi del contenzioso e congiuntamente alla nomina dell’avvocato di parte. E’ necessario inoltre che il Consulente Tecnico informatico forense sia libero professionista altamente specializzato: con titoli, competenze ed esperienza in tema di perizie e indagini informatiche forensi, e che  abbia forti competenze in materia giuridica.
Nella scelta di un CTP capace di rappresentare efficacemente la parte i tre aspetti fondamentali da tener presente nella scelta di un buon Consulente di Parte:
  1. Il C.T.P. deve essere un tecnico estremamente preparato rispetto al tema specifico del contenzioso (la competenza è verificabile attraverso la lettura del curriculum professionale e un breve colloquio iniziale).
  2. Deve essere un esperto in materia di controversie ossia deve avere affrontato un certo numero di consulenze di parte in modo da poter giudicare bene l’operato del C.T.U., le strategie del C.T.P. avversario nonché le opportunità di accordo bonario.
  3. Il C.T.P. deve conoscere le procedure giuridiche per gestire al meglio tempi, strategie e depositi di osservazioni

La scelta del CTP è una scelta importante, specialmente in ambito informatico dove la figura dello "smanettone" è talvolta preferita perché economica. La scelta di un professionista informatico: qualificato, titolato e con un'esperienza consolidata, garantisce un approccio prudenziale nella gestione delle fonti di prova, preservandone il contenuto e il valore probatorio, una metodicità di analisi, un set di strumenti tecnologici di indagine ampiamente accettati in sede giuridica e un know-how tecnico e scientifico per l'esame dei fatti e delle prove che sono garanzia di qualità e di risultati.

 

Studio Fiorenzi P.IVA 06170660481 - Perizie Informatiche Forensi e Consulenze Tecniche a valore Legale e Giudiziario in Tribunale

Questo sito utilizza i cookie per offrire una migliore esperienza di navigazione. Cliccando OK puoi continuare la navigazione e questo messaggio non ti verrà più mostrato. Se invece vuoi disabilitare i cookie puoi farlo dal tuo browser. Per maggiori informazioni puoi accedere alla nostra cookie policy.