World Password Day 2025: perché oggi serve molto più di una buona password
Il World Password Day, istituito nel 2013 su iniziativa di Intel, ricorre ogni primo giovedì di Maggio con l’obiettivo di promuovere una maggiore consapevolezza sull’importanza della gestione sicura delle proprie credenziali digitali.
Un tema particolarmente rilevante per le organizzazioni di ogni settore e dimensione, dove l’accesso non autorizzato a dati o sistemi può compromettere significativamente continuità operativa, reputazione e conformità normativa.
Tuttavia, nonostante i rischi siano noti, in molte realtà si continuano ad osservare comportamenti potenzialmente pericolosi: password riutilizzate, troppo semplici o scritte su post-it attaccati al monitor… abitudini che rappresentano una vulnerabilità concreta e spalancano le porte agli attacchi informatici.
Password – dalle origini storiche alle sfide moderne
Sebbene oggi le password siano comunemente associate al mondo digitale per effettuare l’accesso ai vari servizi online, la loro origine risale in realtà a secoli fa… In passato, infatti, erano usate per garantire l’identità di chi accedeva a luoghi riservati, come nelle società segrete o nelle operazioni di spionaggio.
La necessità di proteggere informazioni sensibili, quindi, non è nata con Internet, ma si è semplicemente evoluta con esso.
La differenza è che oggi, con la digitalizzazione, la superficie di attacco si è ampliata a dismisura.
Come scegliere la giusta password (e perché non è più sufficiente)
Per ridurre significativamente il rischio di compromissione, ogni credenziale dovrebbe rispettare tre criteri fondamentali:
- Lunghezza: almeno 12 caratteri.
- Complessità: utilizzo combinato di lettere, numeri e simboli.
- Unicità: una password distinta per ciascun account.
È altrettanto importante evitare riferimenti personali, termini comuni o sequenze facilmente intuibili. Si consiglia invece l’adozione di frasi articolate, poco intuitive, ma memorizzabili, come ad esempio: Treno@Notte_45VentoLibero!
Va inoltre ricordato che anche una password robusta può risultare inefficace se coinvolta in una violazione dei dati: per questo motivo, è buona pratica cambiarla regolarmente.
Tuttavia, anche una password forte può risultare inutile se coinvolta in una violazione di dati o aggirata con tecniche di social engineering. Per questo, oggi, è indispensabile affiancare strumenti come l’autenticazione a più fattori e password manager professionali, adottando una visione più ampia e strategica della sicurezza delle credenziali.
Cosa può fare oggi la tua azienda
Per rafforzare la sicurezza informatica aziendale, è essenziale intervenire su più fronti. Ecco tre azioni concrete che puoi applicare:
- Implementa l’autenticazione a più fattori (MFA)
Attraverso l’autenticazione a fattori multipli gli accessi verranno protetti da più livelli di verifica. Puoi pensare a questi livelli come a diverse chiavi che devono necessariamente essere combinate per aprire un’unica porta. Un modo semplice per prevenire accessi indesiderati ai tuoi dati più preziosi. Scopri di più sulla Multi-Factor Authentication leggendo questo articolo http://infoteamsrl.it/multi-factor-authentication-verso-un-approccio-zero-trust/ .
- Investi nella formazione delle tue risorse
Se da una parte il fattore umano resta la prima linea di difesa, dall’altra rappresenta anche l’anello debole di tutta la catena della sicurezza. Per rinforzarlo, promuovi corsi di awareness, organizza simulazioni di phishing e rendi la sicurezza un valore condiviso. In questo appuntamento di “Infoteam Cybertips” approfondiamo il tema http://infoteamsrl.it/infoteam-cybertips-minacce-informatiche/ .
- Scegli un buon Password Manager
Soluzioni come Pleasant Password Server (PPS) permettono di generare, gestire e condividere password in modo sicuro, rispettando le policy e limitando i rischi interni. L’obiettivo di uno strumento come PPS è quello di offrire una maggiore sicurezza per le aziende e una minore complessità per gli utenti.
Vuoi scoprire come potrebbe integrarsi nella tua infrastruttura?
Pleasant Password Server (PPS): gestione centralizzata delle credenziali aziendali
PPS è uno strumento pluripremiato che si occupa di amministrare le password multiutente. È affidabile e compatibile con “KeePass Password Safe” e “Password Safe“, i sistemi di gestione delle password più diffusi nel mondo.
Inizialmente ingegnerizzato per rispondere agli elevati standard di sicurezza di enti governativi, finanziari e sanitari, oggi assume un ruolo centrale anche all’interno delle policy per la Data Protection delle PMI.
Perchè Pleasant Password Server?
- Gestione di utenti, ruoli e permessi all’arrivo e all’uscita di un collaboratore
- Massima sicurezza delle password, memorizzate nel database criptato del Server
- Integrazione con Active Directory
- Gestione centralizzata di policies e configurazioni aziendali
- Accesso semplice ed intuitivo anche da più dispositivi fissi o mobili
Infoteam è l’unico Partner italiano ufficiale di Pleasant Password Server; contattaci per progettare insieme la strategia di Data Protection più adatta alla tua azienda partendo proprio dalla sicurezza delle password.
Scrivici ad info@infoteamsrl.it per una consulenza personalizzata.