Gestione delle password aziendali
Le password proteggono e-mail, documenti, applicazioni e servizi aziendali. Una gestione scorretta può consentire a persone non autorizzate di accedere ai dati e operare utilizzando l’identità di un dipendente.
Come creare una password sicura
Ogni password deve:
-
essere lunga almeno 14 caratteri;
-
essere diversa per ciascun account;
-
non contenere nomi, date o informazioni personali;
-
evitare parole comuni e sequenze prevedibili;
-
non essere già utilizzata su servizi personali.
Quando possibile, utilizza una passphrase composta da più parole non collegate oppure una password generata automaticamente.
Come conservarla
Utilizza esclusivamente il password manager autorizzato dall’azienda. Non scrivere le password su fogli, file non protetti, e-mail o chat.
Le credenziali sono personali e non devono essere condivise con colleghi, tecnici o responsabili. Se un servizio richiede un accesso condiviso, deve essere utilizzata una soluzione approvata che permetta di gestire correttamente utenti e autorizzazioni.
In caso di sospetta compromissione
Cambia immediatamente la password e avvisa il supporto IT. Controlla gli accessi recenti e disconnetti eventuali sessioni sconosciute.
Attiva sempre l’autenticazione a più fattori e non approvare richieste di accesso che non hai avviato personalmente.
Regola fondamentale: ogni account deve avere una password lunga, unica, riservata e protetta dall’autenticazione a più fattori.