Nessun rude risveglio nell’auditing
Vienna (pts029/17.04.2013/21:15) – L’IT funzionale e sicuro non è solo importante per il sistema di controllo interno e per il corretto bilancio, è spesso il cuore di molte divisioni aziendali.
«Applicare solo l’auditor che identifica le vulnerabilità esistenti e le tiene in considerazione nella sua valutazione del rischio non è certo sufficiente», afferma Peter Kopp, revisore e azionista di CONSULTATIO (ht://www.consultatio.at ). „Non permettere gravi debolezze e difetti di sorgere in primo luogo è molto meno rischioso ed economicamente più favorevole.“
Come evitare rischi inutili? Questo è stato dimostrato dagli esperti IT e dai partner di cooperazione CONSULTATIO Benjamin Böck e Gerd Brunner (http://www.xsec.at ) il 17 aprile a CONSULTATIO Steuerberatung und Wirtschaftsprüfung.
Non aiuta l’aggiornamento del software per gli errori umani
“70 dipendenti su 100 collegano una chiavetta USB donata alla rete aziendale e rischiano di danneggiare o rendere accessibili a persone non autorizzate”, afferma Benjamin Böck dalla sua pratica di consulenza. Il compito di un test di sicurezza commissionato era quello di verificare come i dipendenti reagiscono quando le chiavette USB con il malware cadono nelle loro mani come un regalo supposto. “Le vulnerabilità tecniche e organizzative sono sempre più sfruttate in combinazione con gli errori umani per ottenere informazioni riservate”, afferma Gerd Brunner. Questo è noto anche dagli hacker che si affidano sempre più all’imprudenza umana con attacchi di ingegneria sociale mirati.
„Voglio andare al Suedszee 95%“ è una password sicura
Quali sono le password sicure e come li scelgo? Mentre finora le abbreviazioni hanno voluto essere prese, quindi invece di „Voglio andare ai mari del sud“, IwidS95, l’ultima tendenza è quella di usare frasi intere. La password è più lunga di prima e quindi offre una protezione significativamente più alta. Possono essere creati in modo semplice, sono facili da ricordare e possono essere inseriti più velocemente. Aggiungendo numeri e caratteri speciali e un errore di ortografia intenzionale, la complessità può essere aumentata ulteriormente, dice Benjamin Böck.
Ma niente di tutto questo è di qualsiasi uso se le password personali vengono trasmesse ai colleghi. „Questo rende impossibile capire chi ha compiuto quali azioni in un sistema“, avverte Benjamin Böck. „Molti problemi sono anche sorti da dipendenti arrabbiati.“ I diritti di accesso dei dipendenti in pensione devono essere modificati immediatamente.
Attacchi di hacker
Il sistema IT, come parte essenziale della contabilità, è di solito sottoposto a un controllo di base nell’audit e controllato per determinati rischi. Le vulnerabilità scoperte e i fori di sicurezza sono identificati insieme a rischi e suggerimenti per il miglioramento. „È troppo importante per un’azienda essere intelligente attraverso i danni.“ Meglio ottenere consigli da un professionista in anticipo!, dice Peter Kopp.
Questionario:
Mag. Peter Kopp
CONSULTATIO Steuerberatung Wirtschaftsprüfung (ht://www.consultatio.at )
Telefono +43 1 27775-252
Email: peter.kopp@consultatio.at
DI (FH) Gerd Brunner
XSEC infosec GmbH http://www.xsec.at )
Telefono +43 1 27775-490
Email: gerd.brunner@consultatio.at
(End)
Ufficio estero: CONSULTATIO Steuerberatung Wirtschaftsprüfung
Persona di contatto: Mag. Isabella Wuthe, MAS
Tel. +43 1 27775-277
Email: isabella.wuthe@consultatio.at
Sito web: www.consultatio.at
[Fonte: http://www.pressetext.com/news/20130417029 ]
