La sicurezza dei dispositivi mobili Consigli pratici su come mantenere al sicuro i vostri dispositivi mobili e i dati in essi contenuti www.sophos.it/loveyourphone Aria, acqua, cibo… dispositivi mobili Oggi come oggi, i dispositivi mobili sono una parte integrante delle nostre vite www.sophos.it/loveyourphone Rapido incremento dell'uso degli smartphone 400x 31% utenti di telefoni cellulari negli USA che possiedono uno smartphone 72% crescita nelle vendite degli smartphone a livello mondiale nel 2010 www.sophos.it/loveyourphone incremento del traffico Web da un dispositivo mobile in GB • Settembre 2009 – 0,02% • Gennaio 2011 – 8,09% 1.6 miliardi di dispositivi mobili venduti nel 2010 E stanno sorpassando i PC Il traffico iPhone rappresenta il 28% percentuale di utenti di tablet che li utilizzano come computer principale www.sophos.it/loveyourphone 4.5% di tutto il traffico nel Regno Unito (non solo quello mobile) Contiene la mia vita “Uno smartphone degno di questo nome è una cosa alla quale noi, come esseri umani, siamo legati sentimentalmente, perché è sempre presente, è la nostra finestra sul mondo, è il nostro portavoce, è tutto ciò che siamo e abbiamo. 'Contiene la mia vita', si sente gridare". – Stephen Fry www.sophos.it/loveyourphone Come si è giunti a questo punto? I dispositivi mobili stanno subendo uno sviluppo più rapido che mai: 1a telefonata da un cellulare 1o SMS da persona a persona 1o collegamento a Internet da un cellulare 1o PC tablet Windows 1o iPhone 1o BlackBerry 1a Android OS 2007 2001 1973 1993 20 anni fra il 1o telefono cellulare e il 1o SMS www.sophos.it/loveyourphone 2002 2008 1999 6 anni fra il 1o SMS e il 1o collegamento a Internet da un cellulare 1 anno fra il 1o iPhone e il 1o Android OS Sfumano i confini fra lavoro e tempo libero Indipendentemente dal proprietario, con smartphone e tablet sfumano i confini fra uso personale e lavorativo. • Accesso a siti per uso personale da dispositivi in dotazione per lavoro • Lettura di e-mail di lavoro da dispositivi personali • Accesso a sistemi aziendali al di fuori dell'ufficio www.sophos.it/loveyourphone I vantaggi dei dispositivi mobili sul lavoro www.sophos.it/loveyourphone • • • • Lavorare ovunque Lavorare a qualsiasi ora Meno costi operativi La gente li predilige • • • • Maggiore produttività Maggiore flessibilità Tempi di risposta più rapidi Dipendenti più motivati Non è tutto rose e fiori I rischi di mobile security includono: A tutto ciò segue: Perditadei deidati dati Perdita Dispositivi smarriti o rubati Dispositivi smarriti o rubati Malware Malware mobile mobile(ad (ades. es.virus) virus) www.sophos.it/loveyourphone Furto di Furto didenaro denaro Dispositivi smarriti o rubati Dispositivi incustoditi Furto dei dati Accesso non autorizzato www.sophos.it/loveyourphone Malware mobile Il malware mobile (ad es. applicazioni malevole, trojan, ecc...) sta ancora compiendo i primi passi. Eppure esiste, e si concentra sul furto dei dati. • 2010: Google rimuove malware di Internet banking, che aveva raccolto informazioni su più di 1 milione di utenti di Android • 2011: il malware Zeus per Android si appropria di dati finanziari • In futuro diverrà una minaccia estremamente seria. www.sophos.it/loveyourphone Dati = £ $ € ¥ Sono vari i modi per convertire i dati in utili: Coordinate bancarie Dati aziendali Sottrazione indebita Sottrazione indebitadidi denaro denaro Ricatto Ricatto Acquisti fraudolenti Acquisti fraudolenti Vendita a terzi Vendita terzi Vendita ad Vendita adaltri altricriminali criminali Indirizzi e-mail Vendita agli Vendita aglispammer spammer Identità personali Acquisti fraudolenti Acquisti fraudolenti Vendita ad Vendita adaltri altricriminali criminali www.sophos.it/loveyourphone Quanto sono sicuri i vostri dispositivi? Se i vostri dispositivi personali o in dotazione per lavoro finissero nelle mani sbagliate, quali dati sarebbero esposti? Contatti? E-mail lavorative? Conto in banca? Account di negozi on-line? Dati aziendali? Progetti per le vacanze? Fotografie? www.sophos.it/loveyourphone Generale mancanza di consapevolezza 89% non sa che gli smartphone possono trasmettere informazioni riservate sul pagamento (ad es. numeri di carta di credito) senza richiederne l'autorizzazione 67% non si serve di blocchi o password 65% si preoccupa più della sicurezza su laptop o PC desktop che sui dispositivi mobili www.sophos.it/loveyourphone Come proteggere il vostro cellulare... e la vostra vita La regola di base è considerare i dispositivi come dei computer www.sophos.it/loveyourphone Per gli utenti Proteggere il dispositivo Consapevolezza dei dati Adoperare sempre il blocco Condividere dati con cautela Usare un passcode complesso Cifrare i dati sensibili Coprire il passcode Conformità Applicare le più recenti patch Prevenzione del malware Non aprire link non richiesti Essere Essere cauti cauti con con le le applicazioni applicazioni Evitare “jailbreaking” o “rooting” www.sophos.it/loveyourphone Osservare i criteri di sicurezza della propria azienda Per le aziende Definire cosa è consentito: dispositivi, SO, versioni Proteggere l'accesso alle email Avere visibilità di dispositivi collegati e uso dei dati Gestire i telefoni persi o rubati Dispositivi sicuri: esigere passcode, controllo delle applicazioni, gestione remota www.sophos.it/loveyourphone Consentire la gestione dei dispositivi da parte degli utenti Criteri di mobile security Qual è il futuro dei dispositivi mobili? Near Field Field Contact Contact(NFC) (NFC) Il portafoglio portafogliodigitale digitale Realtà aumentata Realtà aumentata Restate sintonizzati! Restate sintonizzati! www.sophos.it/loveyourphone www.sophos.it/loveyourphone www.sophos.it/loveyourphone