Logo bconnex

Conosci davvero l'impatto di OSINT sui dati della tua azienda ? 💣

27 Gennaio 2025

Cos’ù Osint e per cosa ù usato ?

Osint, Open Source Intelligence, Ăš l'analisi delle informazioni disponibili al pubblico per ricavare elementi utili per un uso specifico ... come eseguire attacchi informatici mirati!

I criminali informatici usano Osint per raccogliere dati pubblici o semi-pubblici sulle organizzazioni e sui loro dipendenti, quindi li incrociano e li sfruttano per scoprire le vulnerabilitĂ  della sicurezza aziendale.
Pensa, ad esempio, agli aggressori che possono trovare: 

  • Tipo di dispositivo utilizzato (Marca, modello, sistema operativo, ecc.)
  • Il tipo di strumenti utilizzati (Google o Microsoft Suite, ecc.)
  • Informazioni strategiche dei clienti 
  • E molto altro

Siamo chiari fin dall'inizio che Osint non ù solamente una brutta notizia. In effetti, ù anche una serie di tecniche utilizzate da “NICE” (White hat) hacker e forze dell'ordine per risolvere le indagini.

In che modo queste informazioni possono essere accessibili al pubblico quando stai giĂ  investendo nella sicurezza informatica ?

Osint utilizza elementi testuali e visivi per raccogliere dati. Di conseguenza, queste informazioni possono essere diffuse e accessibili se i tuoi dipendenti :

💣 Lavorano in luoghi pubblici senza utilizzare filtri sullo schermo (treni, aerei, aeroporti, caffù, ecc.). 

💣 Lasciano dispositivi incustoditi, bloccati o sbloccati, in questi luoghi pubblici (vero: ho visto qualcuno alzarsi dal proprio posto sul treno lasciando il telefono sbloccato sul suo tavolino). 

💣 Condividi immagini sui social network personali e professionali senza offuscare lo schermo: foto in cui puoi vedere sullo schermo che MS Teams ù aperto, foto di progetti, viaggi di lavoro.

💣 Usano i loro dispositivi personali per scopi professionali, anche se si forniscono loro terminali professionali: si connettono a e-mail, calendario, cloud, creano gruppi WhatsApp tra colleghi, ecc.

💣 Si connettono a reti WiFi non protette e non garantite (treni, aeroporti, caffetterie, hotel), esponendo la tua attività a attacchi "man-in-the-middle".

Le raccomandazioni di bconnex per migliorare la sicurezza informatica

Come puoi vedere, il fattore umano svolge un ruolo centrale in Osint e le violazioni della sicurezza IT, su diversi livelli. Bisogna agire di conseguenza.

Ecco le raccomandazioni di bconnex per migliorare questi aspetti della tua sicurezza informatica :

🔐 Rendere i tuoi dipendenti consapevoli dei pericoli di Osint e delle informazioni che condividono online ... anche inconsciamente!

🔐 Fornire dispositivi dotati di filtri dello schermo (laptop, smartphone, tablet, ecc.).

🔐 Fornire software VPN per qualsiasi connessione al WiFi pubblico o al WiFi per il telelavoro (perchĂ© sĂŹ, la scatola a casa non Ăš molto sicura).

🔐 Implementare strategie robuste per la fornitura e la gestione dei dispositivi (BYOD, CYOD, COBO, COPE, ecc.)

In breve : non sottovalutare il ruolo dell'uomo nella sicurezza informatica.

Ricorda : la sicurezza informatica non riguarda solo la tecnologia, si tratta anche di comportamento umano.  

Come professionisti IT (CIO, CISO, gestori di attivitĂ  IT o flotte mobili, ecc.), Ăš nostro dovere combinare gli strumenti giusti con pratiche sicure su base giornaliera in modo che ogni dipendente diventi un player nella protezione dei dati delle nostre aziende đŸ’ȘđŸ»

Proteggi i tuoi dati e le risorse IT con un partner di fiducia come bconnex

bconnex ti aiuta a controllare il tuo attuale livello di protezione e impostare un piano di risposta agli incidenti.

bconnex Ăš anche il primo partner Lookout in Francia a diventare un MSP, offrendo servizi gestiti per la tua flotta mobile

Altri articoli per voi


Some readings for you

bconnex

Vi offre un unico punto di accesso alla fornitura e alla gestione dell’ambiente di lavoro dell’utente in modo sicuro e responsabile
Be connected
linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram