La procedura sulla sicurezza delle postazioni di lavoro

Informativa agli utenti del Sistema Informativo Agricolo Nazionale
in materia di sicurezza informatica
Il SIAN è un sistema informativo complesso protetto da intrusioni di personale non autorizzato.
Le credenziali di accesso ai servizi del SIAN sono fornite in modo conforme alla normativa sulla
protezione dei dati personali.
Di seguito sono sintetizzate alcune indicazioni che gli utenti del SIAN devono applicare per
ridurre i rischi di accessi non autorizzati al Personal Computer ed al SIAN stesso. Per una più
esaustiva trattazione è possibile consultare l’”Allegato B – Misure minime di sicurezza” alla
normativa sulla protezione dei dati personali (Dlgs. 196/03 e s.m.i.).
1. Tutte le informazioni utilizzate per l’accesso a siti protetti, cioè identificativi, password
o metodi utilizzati per la composizione delle password, sono da considerarsi di uso
strettamente personale e devono essere mantenute riservate. Si raccomanda pertanto
una particolare cura nella custodia di tali informazioni. Per quanto riguarda le credenziali
di accesso al SIAN, si ricorda che esse possono essere utilizzate esclusivamente
dall’utente abilitato. Tali credenziali vanno conservate in un luogo sicuro e distinto dal
Personal Computer.
2. Si consiglia di proteggere il Personal Computer con una password che scada almeno ogni
tre mesi. La password deve essere composta da almeno 8 caratteri e non deve essere
facilmente intuibile. Si raccomanda l’utilizzo di password sempre diverse.
Inoltre, per evitare l’utilizzo non autorizzato del Personal Computer da parte di terzi, è
bene attivare una funzione salvaschermo protetta da password ogni qualvolta la macchina
viene lasciata non presidiata.
3. Nuovi virus, worm, cavalli di Troia (Trojan Horse) vengono creati ogni giorno e diffusi su
Internet, deve pertanto essere presente sulla macchina un sistema antivirus da
mantenere costantemente aggiornato per offrire il massimo delle garanzie di protezione.
Si suggerisce di configurare l’antivirus in modo da esaminare in automatico ogni nuovo
file, allegato di posta elettronica o scaricato da Internet, così da prevenire eventuali
danni.
4. Poichè gli allegati della Posta Elettronica possono contenere virus o software malevoli in
grado di consentire a terzi di prendere il controllo del Personal Computer o accedere a
dati riservati, si raccomanda, oltre a quanto già detto sull’uso dell’antivirus, di attivare
un filtro antispam della posta elettronica in modo da limitare i pericoli di intrusione.
5. Si consiglia di non aprire mai un file di cui non si conosce la provenienza: è più prudente
cancellarlo o, almeno, sottoporlo alla scansione di un software antivirus prima di aprirlo.
6. E’ bene non scaricare file multimediali o animazioni da un sito che non offra garanzie di
sicurezza perché potrebbero nascondere virus o cavalli di Troia (Trojan Horse). È bene
assicurarsi che la fonte sia garantita: siti altamente professionali, siti di celebri case di
produzione e analoghi. Una volta scaricato un file o un programma è comunque sempre
prudente sottoporlo alla scansione del software antivirus prima di installarlo o aprirlo.
7. Attenzione alla condivisione di file su Internet: i sistemi di file-sharing e i network peerto-peer talvolta possono nascondere pericoli che vanno dalla diffusione di virus
all’apertura di una porta sul proprio computer per l’accesso di altri dall´esterno
(Backdoor).
8. Esaminare sempre con il proprio antivirus memorie di massa utilizzate per portare dati e
file da un computer ad un altro. Può infatti accadere di portare su un computer o su una
rete interna codici aggressivi involontariamente prelevati da macchine infette.
9. E’ bene fare con frequenza una copia di sicurezza dei propri dati in modo da evitare
perdite in caso di problemi. E’ inoltre buona abitudine applicare etichette su ogni
supporto esterno di memoria (chiavi USB, dischi, CD, ecc.). Questo non solo aiuta la
ricerca degli archivi e dei file di interesse ma impedisce l’uso casuale di supporti di cui
non sia certa la provenienza.
10. E’ necessario procedere periodicamente all'aggiornamento del sistema operativo del
Personal Computer installando le estensioni di contrasto a potenziali falle di sicurezza
(security patch), non appena queste vengono rese disponibili dal produttore. E’
opportuno attivare la funzione di aggiornamento automatico per i sistemi che ne sono
dotati.