Mentre i dipendenti si godono le vacanze, i criminali informatici approfittano dei mesi estivi, più tranquilli, per sferrare attacchi mirati alle aziende. Sono proprio le piccole e medie imprese a sottovalutare spesso questo rischio.
Meno personale, più vulnerabilità
Durante il periodo delle vacanze, molti team operano con organici ridotti. I sostituti si occupano di mansioni con cui non hanno familiarità nella quotidianità. Ciò aumenta la probabilità di decisioni errate o di falle nella sicurezza.
I criminali informatici ne sono consapevoli e adattano i propri attacchi di conseguenza.
Ingegneria sociale durante le vacanze
Particolarmente diffuse sono le e-mail contraffatte inviate a nome di amministratori delegati o colleghi, nelle quali si chiede ai dipendenti di pagare fatture, comunicare dati di accesso o effettuare bonifici urgenti.
Quando il tempo stringe e le possibilità di chiedere chiarimenti sono limitate, richieste di questo tipo vengono accettate più spesso.
Prepararsi prima delle vacanze
Le aziende dovrebbero verificare per tempo:
- Tutti i sistemi sono aggiornati?
- I backup funzionano?
- L'autenticazione a più fattori è attivata?
- Esistono regole chiare in materia di sostituzione?
- Sono stati definiti i contatti di emergenza?
Un breve controllo di sicurezza prima delle vacanze può evitare costi elevati in seguito.
Sensibilizzare i collaboratori
Le misure tecniche di protezione da sole non sono sufficienti. Corsi di formazione regolari aiutano a individuare tempestivamente le e-mail sospette o le richieste insolite.
Soprattutto prima delle vacanze, vale la pena rinfrescarsi la memoria sulle principali norme di sicurezza.
Gli attacchi informatici non vanno in vacanza. Le aziende che si preparano per tempo e sensibilizzano i propri collaboratori riducono notevolmente il rischio e possono affrontare i mesi estivi con maggiore serenità.
Il vostro partner per la sicurezza informatica – Flying Supporter
Avete domande?
Saremo lieti di aiutarvi.