Prevenire l'accesso non autorizzato ai dati aziendali — scheda

IeFP tecnico informaticocompetenze tecnico professionali contenuto verificato

Scarica in PDF Adatta questa scheda al mio alunno

In breve: I dati business-critical sono il cuore dell'azienda. Proteggerli richiede tecniche combinate di autenticazione, controllo accessi e cifratura.

Cosa sono i dati business-critical

I dati business-critical sono informazioni essenziali per il lavoro dell'azienda. Senza di essi l'attività si ferma o subisce gravi danni.

Esempi tipici sono i dati dei clienti, i bilanci e i progetti riservati. Anche le credenziali dei dipendenti rientrano in questa categoria.

Un accesso non autorizzato avviene quando una persona consulta o modifica dati senza permesso. Può essere un esterno o un dipendente che esce dal proprio ruolo.

Le tecniche di prevenzione

La prima tecnica è l'autenticazione forte. Significa verificare l'identità di chi accede al sistema. Si usano password robuste unite a un secondo fattore, come un codice via app.

La seconda tecnica è il controllo degli accessi. Ogni utente riceve solo i permessi necessari al suo lavoro. Questo principio si chiama del minimo privilegio.

La terza tecnica è la cifratura dei dati. I file vengono trasformati in un formato illeggibile senza la chiave corretta. Così, anche se rubati, restano protetti.

Servono poi i registri di accesso, chiamati log. Permettono di scoprire chi ha consultato un dato e quando.

Infine occorre aggiornare i sistemi. Le vulnerabilità note vengono corrette con le patch del produttore.

Esempi pratici in azienda

Un magazziniere accede al gestionale solo per vedere le scorte. Non può vedere gli stipendi dei colleghi: è il minimo privilegio.

Per entrare nel server, il tecnico inserisce la password e poi un codice generato dallo smartphone. Questa è l'autenticazione a due fattori.

I backup dei dati clienti vengono salvati cifrati su un disco esterno. Se il disco viene perso, i dati restano illeggibili.

Quando un dipendente lascia l'azienda, le sue credenziali vengono disattivate subito. Così l'account non può più essere usato.

Ogni accesso al database viene registrato in un log. Se compare un'attività sospetta di notte, il responsabile la nota e indaga.

Parole difficili

Riferimenti

Fonte

Scheda didattica verificata sull'obiettivo ob.iefp-tecnico-informatico.competenze-tecnico-professionali.cl3.sicurezza-informazione.23 — Norme generali e livelli essenziali delle prestazioni relativi al secondo ciclo del sistema educativo di istruzione e formazione. Verificata il 2026-06-09 sulla norma di riferimento.

Schede correlate

Questa scheda, su misura per il tuo alunno

Adiuvo la riscrive in automatico per il profilo del tuo alunno: frasi brevi, font ad alta leggibilità, parole difficili spiegate, anche audio e verifiche.

Adatta gratis