Osint, Open Source Intelligence, è l'analisi delle informazioni disponibili al pubblico per ricavare elementi utili per un uso specifico ... come eseguire attacchi informatici mirati!
I criminali informatici usano Osint per raccogliere dati pubblici o semi-pubblici sulle organizzazioni e sui loro dipendenti, quindi li incrociano e li sfruttano per scoprire le vulnerabilità della sicurezza aziendale.
Pensa, ad esempio, agli aggressori che possono trovare:
Siamo chiari fin dall'inizio che Osint non è solamente una brutta notizia. In effetti, è anche una serie di tecniche utilizzate da “NICE” (White hat) hacker e forze dell'ordine per risolvere le indagini.
Osint utilizza elementi testuali e visivi per raccogliere dati. Di conseguenza, queste informazioni possono essere diffuse e accessibili se i tuoi dipendenti :
💣 Lavorano in luoghi pubblici senza utilizzare filtri sullo schermo (treni, aerei, aeroporti, caffè, ecc.).
💣 Lasciano dispositivi incustoditi, bloccati o sbloccati, in questi luoghi pubblici (vero: ho visto qualcuno alzarsi dal proprio posto sul treno lasciando il telefono sbloccato sul suo tavolino).
💣 Condividi immagini sui social network personali e professionali senza offuscare lo schermo: foto in cui puoi vedere sullo schermo che MS Teams è aperto, foto di progetti, viaggi di lavoro.
💣 Usano i loro dispositivi personali per scopi professionali, anche se si forniscono loro terminali professionali: si connettono a e-mail, calendario, cloud, creano gruppi WhatsApp tra colleghi, ecc.
💣 Si connettono a reti WiFi non protette e non garantite (treni, aeroporti, caffetterie, hotel), esponendo la tua attività a attacchi "man-in-the-middle".
Come puoi vedere, il fattore umano svolge un ruolo centrale in Osint e le violazioni della sicurezza IT, su diversi livelli. Bisogna agire di conseguenza.
Ecco le raccomandazioni di bconnex per migliorare questi aspetti della tua sicurezza informatica :
🔐 Rendere i tuoi dipendenti consapevoli dei pericoli di Osint e delle informazioni che condividono online ... anche inconsciamente!
🔐 Fornire dispositivi dotati di filtri dello schermo (laptop, smartphone, tablet, ecc.).
🔐 Fornire software VPN per qualsiasi connessione al WiFi pubblico o al WiFi per il telelavoro (perché sì, la scatola a casa non è molto sicura).
🔐 Implementare strategie robuste per la fornitura e la gestione dei dispositivi (BYOD, CYOD, COBO, COPE, ecc.)
Per approfondire l'argomento, vi suggeriamo altre tre risorse :
Ricorda : la sicurezza informatica non riguarda solo la tecnologia, si tratta anche di comportamento umano.
Come professionisti IT (CIO, CISO, gestori di attività IT o flotte mobili, ecc.), è nostro dovere combinare gli strumenti giusti con pratiche sicure su base giornaliera in modo che ogni dipendente diventi un player nella protezione dei dati delle nostre aziende 💪🏻
Si veda anche l'articolo: “Cultura della cybersecurity: il ruolo centrale del dipendente”.
bconnex ti aiuta a controllare il tuo attuale livello di protezione e impostare un piano di risposta agli incidenti.
bconnex è anche il primo partner Lookout in Francia a diventare un MSP, offrendo servizi gestiti per la tua flotta mobile
"*" indica i campi obbligatori