un gruppo di persone che guarda un computer portatile

Proteggi la tua organizzazione anche quando le persone lavorano in remoto 

Paul  Huijbregts

Paul Huijbregts

Gestione minacce (THREATMAN) | Cyber Security

Tempo di lettura, 5 min.

Di questi tempi, la sicurezza informatica potrebbe non essere in cima al nostro elenco di priorità. È tuttavia importante essere al corrente delle minacce che il passaggio dal lavoro in sede a quello in remoto pone alle organizzazioni di tutto il mondo.

Mentre si cerca di distribuire rapidamente servizi di collaborazione basati sul cloud per aiutare i professionisti a lavorare da casa, è possibile che non ci si renda conto delle minacce alla sicurezza che possono accompagnare questo cambiamento. Le applicazioni scelte possono avere un set limitato di controlli di sicurezza.

Come aumentare i livelli di sicurezza

Senza controlli di sicurezza aggiuntivi, è necessario fare affidamento sulla capacità degli utenti di evitare errori che potrebbero avere gravi conseguenze e sul monitoraggio mirato. Ma questa non è una situazione ideale.

Nel cloud Microsoft, Azure Active Directory (Azure AD) rappresenta lo strumento di controllo di ogni elemento correlato alla sicurezza cloud. È utile concentrare ogni sforzo innanzitutto su questo strumento, anche se il servizio di collaborazione che vuoi offrire ai tuoi utenti non è fornito da Microsoft. Una volta stabilito l’accesso sicuro, i controlli disponibili dipenderanno davvero dalla soluzione scelta: è quindi fondamentale sapere ciò di cui si dispone.

In questo articolo viene fornito l’elenco di alcuni controlli di sicurezza disponibili per i nostri clienti. Il tutto con l’obiettivo di aiutarti a rafforzare rapidamente la sicurezza, riducendo al contempo l’impatto sulla produttività.

Impostazioni predefinite di sicurezza – Azure Active Directory

In Azure AD di recente sono state introdotte impostazioni predefinite di sicurezza. Si tratta di controlli considerati basilari, ma che sono comunque tra i più importanti. Queste impostazioni predefinite consentono di applicare l’autenticazione a più fattori (MFA) per gli account amministrativi e offrono la possibilità di abilitare l’app mobile Microsoft Authenticator per gli utenti. Poiché non è granulare, sarà attivata o disattivata (in base allo stato utente). Potrai tuttavia consentire agli utenti di usare l’opzione “ricorda il mio dispositivo” per ridurre il numero di volte in cui viene loro richiesto di eseguire l’autenticazione in 2 passaggi.

Per avere un’idea della configurazione e delle esperienze utente prima di iniziare, dai un’occhiata a questo video realizzato da uno dei miei colleghi.

uno screenshot

Sicurezza di Azure.

Le impostazioni predefinite in Azure AD rendono più semplice garantire la sicurezza e consentono di proteggere l’organizzazione, in quanto sono preconfigurate per gli attacchi comuni.

Si tratta di controlli configurabili, disponibili sulla nostra piattaforma nell’area relativa agli account e ai profili. Leggi le informazioni sul  modello di responsabilità condivise per scoprire quali attività di sicurezza vengono gestite da Microsoft in qualità di provider cloud e quali invece vengono gestite da te.

La mancanza di attività da svolgere è già un buon punto di partenza. Se la tua organizzazione ha accesso alle funzionalità Premium in Azure AD, è sicuramente consigliabile utilizzarle, in quanto includono opzioni aggiuntive che aumentano notevolmente la sicurezza dell’account, oltre a offrire maggiori controlli con granularità fine che aumentano l’usabilità.

Vantaggi maggiori e immediati con Microsoft 365 e Microsoft Teams

Vediamo ora ciò che è possibile fare per Microsoft 365, la piattaforma di collaborazione Microsoft che include Microsoft Teams. Microsoft offre attualmente una versione di valutazione estesa per supportare l’utilizzo di Microsoft Teams da parte dei lavoratori remoti. Poiché questi carichi di lavoro sono connessi ad Azure AD, sono applicabili anche i controlli indicati in precedenza.

I nostri architetti addetti alla sicurezza informatica aziendale, Mark Simos e Matt Kemelhar, hanno fornito il loro contributo per la roadmap per la sicurezza di Microsoft 365, che contiene una panoramica basata su priorità delle configurazioni e delle procedure di sicurezza consigliate e offre un percorso chiaro su cui concentrarsi.

Nonostante il nostro impegno a ottenere il massimo dei risultati a lungo termine, qui vengono indicati alcuni dei principali primi passi da seguire: 30 giorni: vantaggi potenti e immediati.

Microsoft Secure Score

Quando si tratta di sicurezza, è sempre più difficile saper dare una priorità alle azioni da svolgere. Sono tante le considerazioni da fare per quanto riguarda la protezione delle informazioni, la gestione e il monitoraggio della sicurezza e altro ancora, e di certo non è consigliabile prendere scorciatoie nell’ambito di tali aree.

È in questi casi che Microsoft Secure Score (gratuito per tutti i clienti) può essere utile.

Grazie ai consigli di Security Score, potrai proteggere l’organizzazione dalle minacce. Da una dashboard centralizzata in Centro sicurezza Microsoft 365 potrai monitorare e lavorare sulla sicurezza delle identità, dei dati, delle app, dei dispositivi e dell’infrastruttura di Microsoft 365.

Secure Score offre un modo per migliorare la tua security posture in modo strutturato, fornendo visibilità e consigli fruibili. La gestione della security posture è un argomento complesso per qualsiasi organizzazione. E se desideri ottenere miglioramenti continui (chi non vorrebbe!) dovrai assicurarti che sia ben radicata nella tua organizzazione.

Abbiamo iniziato questo articolo con una serie di consigli relativi alla rapida messa in pratica dei concetti di base, ma abbiamo la consapevolezza che c’è sempre altro da fare. Microsoft Secure Score è uno strumento eccellente per lavorare sulla security posture della tua organizzazione. Oltre a essere gratuito è anche un ottimo punto di partenza.

Scopri di più sull’autenticazione a più fattori (MFA)

Come accennato in precedenza, MFA è fondamentale in termini di sicurezza. Richiedendo varie forme di verifica per dimostrare l’identità al momento dell’accesso a un’applicazione, MFA può aiutare immediatamente a proteggere la tua azienda dalle violazioni. Con Azure AD puoi inoltre abilitare MFA senza costi aggiuntivi.

Fai clic qui per saperne di più su come aumentare la sicurezza con l’autenticazione a più fattori (MFA).

Abilitare il lavoro remoto con la sicurezza Zero Trust

Sapere cosa è la sicurezza “Zero Trust” e in che modo può essere usata dalle aziende per creare strategie cloud è fondamentale in una società in cui le persone lavorano sempre più spesso da remoto.

Con un modello Zero Trust, anziché presumere che ogni elemento protetto tramite il firewall aziendale sia sicuro, si presuppone la presenza di una violazione e ogni richiesta viene verificata come se provenisse da una rete aperta. Indipendentemente dall’origine della richiesta o dalla risorsa a cui accede, il modello Zero Trust indica di non fidarsi mai, ma di verificare sempre.

Fai clic qui per altre informazioni sulla sicurezza Zero Trust.

Abilita gratuitamente l'autenticazione a più fattori

Proteggi la tua organizzazione con un solo passaggio

Scopri altri articoli correlati per settore:

Manufacturing

  • Indicazioni logistiche

    Indicazioni logistiche

    Una residenza donata al FAI da Gigina Necchi Campiglio e Nedda Necchi, nel 2001.​ Circondata da un silenzioso giardino nel centro di Milano, custodisce capolavori d’arte e prestigiose collezioni, si respira ancora intatta l’atmosfera di una città colta e vivace.​ Indirizzo​: Via Mozart, 12, 20122 Milano, Italia​ ​ MEZZI PUBBLICI​ http://www.atm-mi.it/ ​ ​Fermata Bus​ – 85, 94 C.so Venezia, […]

  • Agenda
    Leggi di più Agenda Lavoro sicuro Tempo di lettura, 1 min.

    Agenda

    Agenda​ 15:30 – 16:00 Registration​ 16:00 – 16:15 Welcome Microsoft | Microsoft Executive​ 16:15 – 17:00 Keynote Microsoft Security | Csaba Deme, General Manager Global Security Sales, Microsoft and Stefano Longo, Director & Sales Lead Cybersecurity, Compliance and Identity, Microsoft Italia​ 17:00 – 17:20 Demo: Copilot for Security | Michela Lecce, Cybersecurity Technical Specialist, Microsoft Italia, […]

Per la scuola

  • una donna seduta a un tavolo davanti a un computer portatile

    3 modi in cui Microsoft Teams può arricchire l’insegnamento e l’apprendimento nelle università

    Da remoto, in classe o in modalità ibrida, Microsoft Teams aiuta a semplificare e organizzare l’ambiente digitale quotidiano della didattica delle università, integrandosi perfettamente con tutte le soluzioni già in uso. “L’utilizzo di Microsoft Teams ha avuto un impatto dirompente, per molti aspetti ha trasformato un ente pubblico tradizionale in un’azienda privata, ha reso tutti […]

  • Guida al GDPR per le università

    Guida al GDPR per le università

    Con l'entrata in vigore del nuovo regolamento generale dell'UE sulla protezione dei dati il prossimo 25 maggio, scopri come le università come la tua possono compiere i passi giusti verso la conformità con questo eBook gratuito e altre risorse utili. La tua università è in viaggio La tua università ha intrapreso un viaggio insieme a […]

Pubblica Amministrazione

  • Ineco

    Ineco migliora la produttività dei dipendenti con strumenti moderni e con l’intelligenza artificiale

    Avere difficoltà con il software non aiuta le persone a ottenere di più. Anche le difficoltà con la condivisione di file e la collaborazione sui documenti influiscono sulla produttività. Ineco, una società spagnola del settore pubblico, ha compreso questo aspetto, che è il motivo per cui ha voluto cambiare il modo in cui i dipendenti […]

  • Iceland runs on Trust

    Come il cloud ha aiutato una piccola nazione a concretizzare grandi ambizioni

    Nel dicembre 2015 il governo islandese ha avviato il riesame delle infrastrutture digitali. Con più di 100 fornitori gestiti da oltre 100 responsabili IT di ciascuna istituzione pubblica, l'intento era chiaro: semplificare le attività e semplificare l'IT per oltre 20.000 utenti. La soluzione: Avanti tutta per due anni e mezzo, poi la decisione è stata […]

Retail

  • HeadBrands è pronta per il futuro con Microsoft 365 Business

    HeadBrands è pronta per il futuro con Microsoft 365 Business

    HeadBrands continua a crescere sin dalla sua nascita nel 2010 e sta diventando rapidamente il principale rivenditore di prodotti per parrucchieri in Scandinavia. HeadBrands aveva bisogno di una soluzione IT moderna per aumentare la produttività aziendale e migliorare la collaborazione, sia all’interno dell’azienda che esternamente. La soluzione? Sostituire  la maggior parte dei loro precedenti servizi […]

  • Microsoft e Umberto Cesari: grazie al digitale il vino diventa esperienza

    Microsoft e Umberto Cesari: grazie al digitale il vino diventa esperienza

    La cura che l’azienda mette in ogni vino, i valori fondanti e la sostenibilità trovano nella tecnologia un abilitatore e allo stesso tempo un potente canale di comunicazione, per una società per cui il rapporto diretto con il cliente finale e la sua customer experience sono fondamentali.

Sanità

Settore finanziario

  • Agenda della giornata

    Agenda della giornata

    Scopri le nostre sessioni dedicate alle seguenti tematiche: Ottimizzazione del lavoro quotidiano attraverso l’Intelligenza Artificiale​ Demo dedicate a Copilot per M365 mirate alle diverse aree aziendali: HR, Marketing, Finance​ Valorizzazione del Potenziale Umano​ ​ Affrettati e registrati ora gratuitamente per riservare il tuo posto.​ 14.00 – 14.30 Accrediti & Welcome Coffee​ 14.30 – 14.50 Fireside chat con Vincenzo Esposito, CEO Italia, Microsoft – modera Dario Donato, giornalista Gruppo Mediaset​ […]

Scopri altri articoli correlati per fascicolo:

Digital Transformation

Sicurezza & Privacy

Storie di clienti

Suggerimenti

  • una donna seduta a un tavolo davanti a un computer portatile

    3 modi in cui Microsoft Teams può arricchire l’insegnamento e l’apprendimento nelle università

    Da remoto, in classe o in modalità ibrida, Microsoft Teams aiuta a semplificare e organizzare l’ambiente digitale quotidiano della didattica delle università, integrandosi perfettamente con tutte le soluzioni già in uso. “L’utilizzo di Microsoft Teams ha avuto un impatto dirompente, per molti aspetti ha trasformato un ente pubblico tradizionale in un’azienda privata, ha reso tutti […]