La protezione delle informazioni personali e organizzative richiede l’implementazione di diversi livelli di sicurezza complementari: il dispositivo stesso, gli account di messaggistica, l’account principale del dispositivo e la protezione contro i tentativi di ingegneria sociale.
Ecco alcuni semplici consigli:
1. Raccomandazioni di sicurezza per il telefono cellulare (il dispositivo stesso)
- Abilita il blocco dello schermo – utilizzando l’identificazione biometrica (impronta digitale / riconoscimento facciale) combinata con un codice forte e imprevedibile.
- Abilita il backup automatico – (Google / iCloud) Imposta il blocco automatico, verifica che l’autenticazione a due fattori sia abilitata per l’account principale del dispositivo (ID Apple su iPhone e account Google sui dispositivi Android).
- Aggiornamenti regolari – per il sistema operativo e le applicazioni, e installa solo da negozi ufficiali.
- Revoca le autorizzazioni delle app – Controlla periodicamente e revoca le autorizzazioni non necessarie per le app: posizione, fotocamera, microfono, contatti, file e servizi di sistema.
2. Raccomandazioni di sicurezza per l’account Telegram
- Autenticazione a due fattori – Abilita l’autenticazione a due fattori con una password permanente aggiuntiva oltre al codice ricevuto.
Percorso: In Telegram: Impostazioni ← Privacy e sicurezza ← Verifica in due passaggi
- Disabilita la segreteria telefonica – se non in uso, o cambia il codice di accesso per recuperare i messaggi dalla segreteria telefonica.
- Imposta un indirizzo email – per il recupero dell’account.
- Controlla i dispositivi connessi – Controlla periodicamente e disconnetti i dispositivi sconosciuti.
- Percorso: In Telegram: Impostazioni ← Privacy e sicurezza ← Dispositivi
- Abilita il blocco dell’app – utilizzando un codice o l’identificazione biometrica.
Per maggiori informazioni, clicca qui
3. Raccomandazioni di sicurezza per l’account WhatsApp
- Verifica in due passaggi – Aggiungi un codice permanente aggiuntivo al codice ricevuto via SMS.
Percorso: In WhatsApp: Impostazioni ← Account ← Verifica in due passaggi
- Imposta un indirizzo email – per il recupero dell’account.
Percorso: In WhatsApp: Impostazioni ← Account ← Indirizzo email.
- Disabilita la segreteria telefonica – se non in uso, o cambia il codice di accesso alla segreteria telefonica.
- Controlla e disconnetti – i dispositivi collegati.
Percorso: In WhatsApp: Tre puntini ← Dispositivi collegati.
- Disconnetti WhatsApp Web alla fine della giornata.
- Blocco app – utilizzando l’identificazione biometrica.
- Limita la possibilità di aggiungere ai gruppi ai soli contatti.
Percorso: In WhatsApp: Impostazioni ← Gruppi ← I miei contatti.
Per maggiori informazioni, clicca qui
4. Raccomandazioni di sicurezza per l’account Google / iCloud
- Utilizzare una password forte e univoca e abilitare l’autenticazione a due fattori (preferibilmente autenticazione tramite Authenticator). Account Google – Impostazioni – Sicurezza e accesso
- Controllare periodicamente i dispositivi connessi e le attività insolite.
- Abilitare gli avvisi di sicurezza per l’account.
- Gestire e controllare l’autorizzazione delle applicazioni di terze parti.
- Ridurre la condivisione della posizione e disattivare i servizi di localizzazione non necessari.
Percorso per tutte le impostazioni: Account Google ← Impostazioni ← Sicurezza e accesso.
Per maggiori informazioni, cliccare qui
5. Raccomandazioni per la protezione dall’ingegneria sociale
- Essere sospettosi nei confronti di messaggi urgenti, insoliti o minacciosi.
- Evitare di cliccare su link, file e codici QR non verificati.
- Non fornire codici di verifica, password o dettagli personali a nessuna parte.
- Verificare richieste insolite tramite un canale di comunicazione aggiuntivo.
- Segnalare tentativi sospetti all’organismo organizzativo autorizzato.
Per maggiori informazioni, cliccare qui
Raccomandazioni d’uso (Da fare)
A. Controllo periodico dei dispositivi connessi e degli accessi all’account.
B. Disconnettersi dalle interfacce Web dopo l’uso.
C. Utilizzare password forti e diverse per ogni servizio.
D. Aggiornamenti regolari di sistemi e applicazioni.
E. Backup regolare dei dati.
Da non fare
A. Non trasferire codici di verifica o codici monouso ad altri.
B. Non cliccare su link sospetti, anche se inviati da contatti conosciuti.
C. Non scansionare codici QR da fonti non verificate.
D. Non utilizzare l’indirizzo email aziendale per scopi privati.
E. Non ignorare gli avvisi di sicurezza.
