Informativa agli utenti del Sistema Informativo Agricolo Nazionale in materia di sicurezza informatica Il SIAN è un sistema informativo complesso protetto da intrusioni di personale non autorizzato. Le credenziali di accesso ai servizi del SIAN sono fornite in modo conforme alla normativa sulla protezione dei dati personali. Di seguito sono sintetizzate alcune indicazioni che gli utenti del SIAN devono applicare per ridurre i rischi di accessi non autorizzati al Personal Computer ed al SIAN stesso. Per una più esaustiva trattazione è possibile consultare l’”Allegato B – Misure minime di sicurezza” alla normativa sulla protezione dei dati personali (Dlgs. 196/03 e s.m.i.). 1. Tutte le informazioni utilizzate per l’accesso a siti protetti, cioè identificativi, password o metodi utilizzati per la composizione delle password, sono da considerarsi di uso strettamente personale e devono essere mantenute riservate. Si raccomanda pertanto una particolare cura nella custodia di tali informazioni. Per quanto riguarda le credenziali di accesso al SIAN, si ricorda che esse possono essere utilizzate esclusivamente dall’utente abilitato. Tali credenziali vanno conservate in un luogo sicuro e distinto dal Personal Computer. 2. Si consiglia di proteggere il Personal Computer con una password che scada almeno ogni tre mesi. La password deve essere composta da almeno 8 caratteri e non deve essere facilmente intuibile. Si raccomanda l’utilizzo di password sempre diverse. Inoltre, per evitare l’utilizzo non autorizzato del Personal Computer da parte di terzi, è bene attivare una funzione salvaschermo protetta da password ogni qualvolta la macchina viene lasciata non presidiata. 3. Nuovi virus, worm, cavalli di Troia (Trojan Horse) vengono creati ogni giorno e diffusi su Internet, deve pertanto essere presente sulla macchina un sistema antivirus da mantenere costantemente aggiornato per offrire il massimo delle garanzie di protezione. Si suggerisce di configurare l’antivirus in modo da esaminare in automatico ogni nuovo file, allegato di posta elettronica o scaricato da Internet, così da prevenire eventuali danni. 4. Poichè gli allegati della Posta Elettronica possono contenere virus o software malevoli in grado di consentire a terzi di prendere il controllo del Personal Computer o accedere a dati riservati, si raccomanda, oltre a quanto già detto sull’uso dell’antivirus, di attivare un filtro antispam della posta elettronica in modo da limitare i pericoli di intrusione. 5. Si consiglia di non aprire mai un file di cui non si conosce la provenienza: è più prudente cancellarlo o, almeno, sottoporlo alla scansione di un software antivirus prima di aprirlo. 6. E’ bene non scaricare file multimediali o animazioni da un sito che non offra garanzie di sicurezza perché potrebbero nascondere virus o cavalli di Troia (Trojan Horse). È bene assicurarsi che la fonte sia garantita: siti altamente professionali, siti di celebri case di produzione e analoghi. Una volta scaricato un file o un programma è comunque sempre prudente sottoporlo alla scansione del software antivirus prima di installarlo o aprirlo. 7. Attenzione alla condivisione di file su Internet: i sistemi di file-sharing e i network peerto-peer talvolta possono nascondere pericoli che vanno dalla diffusione di virus all’apertura di una porta sul proprio computer per l’accesso di altri dall´esterno (Backdoor). 8. Esaminare sempre con il proprio antivirus memorie di massa utilizzate per portare dati e file da un computer ad un altro. Può infatti accadere di portare su un computer o su una rete interna codici aggressivi involontariamente prelevati da macchine infette. 9. E’ bene fare con frequenza una copia di sicurezza dei propri dati in modo da evitare perdite in caso di problemi. E’ inoltre buona abitudine applicare etichette su ogni supporto esterno di memoria (chiavi USB, dischi, CD, ecc.). Questo non solo aiuta la ricerca degli archivi e dei file di interesse ma impedisce l’uso casuale di supporti di cui non sia certa la provenienza. 10. E’ necessario procedere periodicamente all'aggiornamento del sistema operativo del Personal Computer installando le estensioni di contrasto a potenziali falle di sicurezza (security patch), non appena queste vengono rese disponibili dal produttore. E’ opportuno attivare la funzione di aggiornamento automatico per i sistemi che ne sono dotati.