ACN pubblica linee guida per proteggere le password con la crittografia
2023-12-18 21:30:28 Author: www.securityinfo.it(查看原文) 阅读量:5 收藏

ACN pubblica linee guida per proteggere le password con la crittografia

Dic 18, 2023 Gestione dati, In evidenza, News


L’Agenzia per la Sicurezza Nazionale (ACN) ha pubblicato le linee guida per la conservazione delle password con la crittografia realizzate insieme al Garante per la protezione dei dati personali.

L’obiettivo dei documenti tecnici è promuovere l’uso della crittografia come strumento di cybersicurezza in grado di garantire un livello di protezione efficace per i dati sensibili. Le linee guida affrontano diversi contesti crittografici e forniscono indicazioni sia su come le password personali devono essere generate, sia su come il fornitore di un servizio deve proteggere le credenziali per permettere agli utenti di accedervi in sicurezza.

ACN crittografia - Credits: alexskopje- Depositphotos

Credits: alexskopje- Depositphotos

Per ACN si tratta di un’operazione fondamentale visto che negli ultimi anni sono aumentate le violazioni dei database di password e la successiva messa in vendita delle credenziali nei dark market. L’Agenzia stima che nei forum del dark web ci siano diversi trilioni di credenziali in vendita e che nel 2023 il costo medio globale delle violazioni dati è stato di 4,5 milioni di dollari. un aumento del 15% rispetto al 2020.

È soprattutto il settore sanitario ad aver sofferto dei breach: negli ultimi tre anni gli enti del settore hanno visto un aumento del 50% dei costi delle violazioni.

Le linee guida di ACN per la crittografia

I documenti di ACN mirano a fornire indicazioni sulle funzioni crittografiche ritenute più sicure per conservare le password, al fine di ridurre il rischio di furto di credenziali.

Le linee guida verranno condivise attraverso una serie di pubblicazioni che approfondiranno le principali funzioni crittografiche sia da un punto di vista teorico che pratico. I documenti forniscono indicazioni precise per l’utilizzo degli algoritmi crittografici commerciali lungo l’intero ciclo di vita dei sistemi e servizi ICT.

ACN crittografia

Pixabay

Le pubblicazioni tengono in considerazione le minacce presenti al giorno della loro pubblicazione e verranno aggiornate in base agli sviluppi della ricerca. Vista la diversità dei sistemi informativi a cui si applicano le indicazioni, è necessario valutare l’attuazione delle soluzioni di ACN prima di implementarle.

Ad oggi sono disponibili tre diversi documenti: uno dedicato alle funzioni di hash crittografate, fondamentali per garantire l’integrità dei dati; un altro dedicato ai codici di autenticazione dei messaggi (MAC), per verificare l’identità del mittente e l’integrità del messaggio; infine, il terzo approfondisce la corretta conservazione delle password. In futuro verranno rilasciate nuove pubblicazioni tecniche per affrontare altri aspetti.



Altro in questa categoria


文章来源: https://www.securityinfo.it/2023/12/18/acn-pubblica-linee-guida-per-proteggere-le-password-con-la-crittografia/
如有侵权请联系:admin#unsafe.sh