L’estate è alle porte, le giornate si allungano e il desiderio di una pausa dal lavoro cresce.
Tuttavia, per un IT Manager, l’organizzazione delle proprie vacanze richiede un livello di preparazione superiore rispetto alla maggior parte degli altri ruoli aziendali.
Per questi periodi di vacanza più o meno prolungati, diventa ancora più importante testare e verificare il livello di resilienza delle proprie infrastrutture e dei propri processi.
Durante questo periodo di assenza si possono verificare guasti difficilmente risolvibili, ma sopratutto, il mancato presidio rappresenta un’opportunità d’oro per i cyber criminali, che approfittano delle assenze e della ridotta sorveglianza per sferrare i loro attacchi.
Per evitare che al ritorno dalle vacanze si trovino brutte sorprese, le aziende devono mettere in atto una serie di strategie e tecnologie di protezione.
Ecco alcuni consigli…
Uno dei compiti primari per un IT Manager è assicurarsi che il monitoraggio degli apparati critici sia completamente operativo e configurato in modo adeguato. Il monitoraggio continuo dell’infrastruttura IT è essenziale per rilevare tempestivamente eventuali anomalie, guasti o minacce alla sicurezza.
Prima di partire, è importante controllare che tutti i sistemi di monitoraggio siano configurati correttamente e coprano l’intera infrastruttura, sopratutto i server ed i servizi più critici.
Capita spesso che, per le ragioni più varie, non tutti i servizi siano correttamente monitorati, e purtroppo questo emerge solo in caso di problemi. Se l’IT è in ufficio e può intervenire poco male, se invece si trova all’estero in vacanza magari con qualche ora di fuso orario rispetto all’Italia sono guai.
È essenziale effettuare un test delle notifiche per verificare che siano attive e che vengano inviate agli indirizzi email o ai numeri di telefono corretti. Inoltre, l’IT Manager dovrebbe verificare che eventuali colleghi designati per il monitoraggio in sua assenza siano consapevoli di come interpretare le notifiche e intervenire prontamente.
Anche se l’azienda ha una solida politica di backup 3-2-1-1-0, potrebbe non bastare.
Caro IT Manager, da quanto tempo, preso da urgenze e priorità varie non controlli i backup e non fai dei test di ripristino ?
Il periodo prima delle ferie è il momento migliore per farlo.
Prima di partire, l’IT Manager deve assicurarsi che che tutti i sistemi critici siano inclusi nel piano di backup, e che tutti i backup siano correttamente eseguiti.
Inoltre le prove di ripristino sono fondamentali per garantire che i backup possano essere utilizzati correttamente in caso di emergenza.
L’Active Directory (AD) è il cuore della gestione delle identità e degli accessi all’interno di molte organizzazioni.
Prima delle vacanze, l’IT Manager dovrebbe eseguire un controllo approfondito dell’AD per assicurarsi che non ci siano vulnerabilità o problemi legati ai permessi.
E’ infatti buona norma esaminare i permessi concessi agli utenti, verificando che non ci siano eccessi di privilegio o accessi non necessari. Un’analisi dei permessi può rivelare utenti con accessi superiori a quelli necessari per svolgere le loro mansioni, aumentando il rischio di abusi o errori.
Gli account utente non più in uso rappresentano una significativa vulnerabilità per la sicurezza. L’IT Manager deve rimuovere tutti gli account scaduti o non più necessari (ad esempio ex-dipendenti o account temporanei creati per progetti specifici).
Agosto è tempo di lavoro da remoto.
Lavoro da remoto ed uso di dispositivi mobili per accedere ai sistemi aziendali, è quindi fondamentale che l’IT Manager garantisca la sicurezza di questi accessi.
Tutti (ma proprio tutti!) gli accessi remoti devono essere protetti da autenticazione a due fattori (2FA) e tutte le connessioni VPN devono essere configurate correttamente e monitorate per attività sospette.
Il top sarebbe l’installazione di software di gestione dei dispositivi mobili (MDM) per monitorare e controllare l’accesso ai dati aziendali, oltre a garantire che tutti i dispositivi siano criptati e aggiornati con le ultime patch di sicurezza.
Se ancora l’azienda non utilizza sistemi MDM, è senza dubbio una delle prime cose da fare al rientro!
Non voglio fare terrorismo ma un numero consistente di attacchi informatici che mi sono trovato a gestire, sono avvenuti durante il periodo di ferie.
Un paio di anni fa un mio cliente, al rientro di un ponte feriale, ha trovato tutti i sistemi inutilizzabili ed un avviso da parte di un gruppo criminale che intimava di pagare un consistente riscatto.
Durante le successive fasi di incident response, abbiamo constatato che l’attacco, avvenuto sfruttando vulnerabilità di un utente VPN, era iniziato almeno 6 mesi prima.
In 6 mesi i cybercriminali hanno installato agenti malevoli, monitorato e rilevando la topologia della rete, hanno localizzato e i backup e sono rimasti silenti, ma hanno approfittato del periodo di ferie per sferrare l’attacco finale.
Con il monitoraggio di un SOC tutto ciò sarebbe stato localizzato e smascherato in tempo: un SOC non dorme mai, un SOC non va in vacanza, ma permette agli IT Manager di godersi ferie in tutta tranquillità.