12/05/2020
L’emergenza epidemiologica provocata dal Covid-19 ha portato molte realtà organizzative, tra cui il Consiglio nazionale delle ricerche, ad introdurre per il personale dipendente il lavoro agile (rif. Legge 22 maggio 2017, n. 81) in attuazione del DPCM del 25 febbraio 2020 e seguenti.
Questa necessaria soluzione ha richiesto a tutte le strutture dell’ente una riorganizzazione dei flussi di lavoro, dei tempi e delle modalità operative, oltre che l’uso di strumenti (PC, tablet, smartphone, …) in contesto domestico e in assenza delle protezioni garantite dalla rete informatica della sede lavorativa.
Prendendo atto dei rischi potenzialmente connessi al lavoro da remoto e, supportato dalle Raccomandazioni del Cert-PA di AgID emesse il 17 marzo 2020, l’Istituto di biofisica ha attivato per il proprio personale, strutturato e non, un percorso formativo online dal titolo ‘Smart Working in Sicurezza’ con l’obiettivo di preparare i partecipanti ad un uso consapevole e responsabile dei propri dispositivi personali nello svolgimento delle mansioni lavorative.
La proposta formativa è stata ideata da Elisabetta Vallarino e i contenuti sono stati progettati, sviluppati ed erogati in modalità webinar dal personale tecnico-informatico dell’Istituto. Le pillole formative ‘Smart Working in Sicurezza’ nella prima edizione di realizzazione sono composte da 5 Moduli, di seguito brevemente descritti:
MODULO 1 ‘Raccomandazioni per lavorare in sicurezza da casa’ a cura di Gian-Piero Borello
Obiettivi: Responsabilizzare il personale sui potenziali rischi connessi all’utilizzo della rete domestica e dei dispositivi personali, al fine di sostenerli nel contrastare eventuali attacchi informatici con comportamenti responsabili
Contenuti: Presentazione delle 11 raccomandazioni di AgID per uno Smart Working sicuro attraverso un approccio operativo e contestualizzato alla realtà lavorativa del personale dell’Istituto di biofisica
MODULO 2 ‘Antivirus e Firewall per la protezione del sistema operativo’ a cura di Alessandro Puntoni, Marco Carloni e Francesco Impallari
Obiettivi: Comprendere i diversi aspetti in cui si articola il tema della sicurezza dei sistemi operativi a protezione di eventuali minacce informatiche
Contenuti: Aspetti teorici e tecnici relativi all’aggiornamento dei più comuni antivirus e firewall per uno Smart Working in sicurezza, tenendo il PC/Notebook lontano dai virus
MODULO 3 ‘I rischi via posta (es. Phishing)’ a cura di Marco Millio
Obiettivi: Saper riconoscere i più comuni attacchi informatici che utilizzano, in maniera fraudolenta, i messaggi di posta elettronica per ottenere dall’utente informazioni riservate
Contenuti: Tecniche di phishing e strategie di riconoscimento e difesa da parte dell’utente attaccato
MODULO 4 ‘Non perdiamo di vista le password’ a cura di Marco Millio
Obiettivi: Conoscere i metodi più efficaci per tenere ‘al sicuro’ i propri dati e le strategie per valutare la sicurezza di una password
Contenuti: Cosa sono le password, come creare la password ‘perfetta’, come gestire le password, e … se la password diventasse ‘pericolosa’?
MODULO 5 ‘Gestione dei rischi hardware e software’ a cura di Fabrizio Giambertone
Obiettivi: Informare gli utenti in merito ai principali attacchi effettuati tramite dispositivi hardware e software e fornire suggerimenti utili su come provare a proteggersi
Contenuti: Attacchi hardware realizzati tramite keylogger (hardware/software); brevi cenni su attacchi realmente accaduti; cenni relativi a malware, ransomware, phishing, uso dei Cookie; Social Engineering e Distributed Denial of Services. Software da usare per proteggersi; manutenzione del proprio PC e controllo software installato
I Moduli formativi erogati a partire dal 14 aprile 2020 in sessioni successive, hanno prodotto una estesa partecipazione e interesse da parte del personale dell’Istituto di biofisica, trasversalmente a tutti i profili professionali (hanno partecipato ricercatori, amministrativi e tecnici).
Per informazioni:
Elisabetta Vallarino
CNR - Istituto di biofisica
elisabetta.vallarino@ge.ibf.cnr.it
Per informazioni sui contenuti della formazione:
Gian-Piero Borello (Cnr-Ibf Genova): gianpiero.borello@ge.ibf.cnr.it
Marco Carloni (Cnr-Ibf Pisa): marco.carloni@pi.ibf.cnr.it
Fabrizio Giambertone (Cnr-Ibf Palermo): fabrizio.giambertone@cnr.it
Francesco Impallari (Cnr-Ibf Palermo): francesco.impallari@cnr.it
Marco Millio (Cnr-Ibf Genova): marco.millio@ge.ibf.cnr.it
Alessandro Puntoni (Cnr-Ibf Pisa): alessandro.puntoni@pi.ibf.cnr.it
Vedi anche: