Pc lavoro... quanto è insicuro?

aleale984

Utente Attivo
438
163
CPU
AMD Ryzen 5 5600X
Dissipatore
Noctua NH U12S SE-AM4 con 2 ventole
Scheda Madre
MSI B350M Mortar
HDD
Crucial MX500 1tb + Crucial BX500 1tb + Crucial BX300 120gb
RAM
Kingston Fury Renegade RGB 32gb 3600Mhz CL16
GPU
Gigabyte Gaming OC RX 6800 XT 16gb
Audio
Speakers 2.0 Edifier R1280T
Monitor
LG 32GP850 32" QHD 165hz
PSU
NZXT C750
Case
DeepCool Matrexx 55 Mesh RGB
Periferiche
Tastiera meccanica AUKEY switch red + Mouse Logitech G203
Net
FTTH 1000mb Wind
OS
Windows 11 Home
Lavoro come dipendente pubblico nel settore sanità, trattiamo dati sensibili di migliaia (decine di migliaia? centinaia di migliaia? lavoro in una grande città) di utenti e abbiamo diversi pc con installato windows 10 SENZA alcun aggiornamento... installati nel 2018 e rimasti come tali... per effettuare gli aggiornamenti servirebbe la password di amministratore, quindi non possiamo farlo noi dipendenti... come antivirus non ricordo quale, ma niente di buono, e comunque non aggiornato da anni. Per l'antivirus subentra il discorso di bandi e appalti, non possiamo certo cambiarlo noi... ma almeno gli aggiornamenti di windows...

Vi sembra normale?
 

BAT

Moderatore
Staff Forum
Utente Èlite
22,948
11,581
CPU
1-Neurone
Dissipatore
Ventaglio
RAM
Scarsa
Net
Segnali di fumo
OS
Windows 10000 BUG
Vi sembra normale?
certo che è normale, siamo in Italia ?
i dirigenti che si occupano di sicurezza lo sanno che sono penalmente responsabili per le falle che non vengono coperte? sarebbe il caso di ricordarglielo perché la lègge parla chiaro, ci sono sentenze che hanno addossato la responsabilità a responsabili IT per violazioni derivanti dall'aver ignorato le norme di sicurezza più elementari, a partire dall'aggiornamento dell'antivirus. Sorvolo sul non aggiornamento del sisetma operativo, roba da martellate sui denti di chi si occupa di IT
 
  • Mi piace
Reazioni: BWD87 e jesse83

Kelion

Quid est veritas? Est vir qui adest
Utente Èlite
41,630
14,099
CPU
5600X
Dissipatore
Arctic Liquid Freezer 240
Scheda Madre
ASUS ROG STRIX B550-F GAMING (WI-FI)
HDD
1 SSD 1TB M.2 NVMe Samsung 970 Evo plus 4 HDD P300 3TB ciascuno
RAM
2x8GB Crucial Ballistix 3600 MHz
GPU
RTX 3060 Ti
Monitor
AOC 24G2U 144 Hz
PSU
EVGA G2 750W
Case
NZXT H510
Periferiche
Varie
Net
FTTC 100/30
OS
Windows 10, Debian 10
Ti parlo della mia esperienza nella giustizia. Operiamo sulla rete unica giustizia che è una rete chiusa nella quale ci sono collegati pc di tutti i tipi ma tutti hanno in comune gli aggiornamenti del sistema operativo e dei pacchetti Microsoft che giungono via distribuzione automatica negli orari di chiusura degli Uffici trasparenti all'utente che non ha poteri di amministrazione sui pc. Stesso discorso per antivirus con protezione in tempo reale e firewall. L'AGID ha emanato delle regole alle quali devono sottostare le Amministrazioni pubbliche che attribuisce precise responsabilità ai reparti IT. In particolare per la gestione del fascicolo sanitario elettronico pubblicate in gazzetta ufficiale l'11 luglio 2022:
 
Ultima modifica:

Andretti60

Utente Èlite
6,440
5,091


Vi sembra normale?
Non è normale.
Dimostra incompetenza e magari pigrizia perché ormai il responsabile IT non deve più andare in giro e installare dischetti su ogni computer, lo fa banalmente connettendosi in remoto dal proprio computer (per chi non lo voglia fare in automatico)
Il fatto che in Italia non si sia bersaglio di attacchi cibernetici dimostra proprio quanto poco valga come nazione, la multinazionale dove lavoro io è ogni giorno bersaglio di dozzine di attacchi (non ho il numero preciso, non viene divulgato)
 

sp3ctrum

Amministratore
Staff Forum
16,014
7,857
CPU
AMD Ryzen 5 3900X
Dissipatore
Scythe Mugen 5 rev.b Push&Pull
Scheda Madre
ASUS TUF Gaming B550M-Plus WIFI
HDD
Nvme Samsung EVO 1Tb + SSD Samsung evo 850 250gb + Toshiba P300 3Tb
RAM
HyperX FURY 16gb 3200Mhz
GPU
ASUS Dual GeForce RTX 4070 OC White Edition 12GB GDDR6X
Audio
Topping DX3 Pro + Focusrite Scarlett 2i2 + Mackie MR524 + Beyer DT 770 Pro + Presonus SubWoofer
Monitor
LG Ultragear 27gp850
PSU
Corsair RM850x 80 PLUS Gold
Case
Thermaltake V200 RGB
Net
Vodafone 1000Mb
OS
Windows 11 Pro
Ma qui c'é un problema di fondo, nella mia azienda i pc si autoaggiornano senza richiedere la pass di amministratore, basterebbe impostare Windows a dovere.
 

Kelion

Quid est veritas? Est vir qui adest
Utente Èlite
41,630
14,099
CPU
5600X
Dissipatore
Arctic Liquid Freezer 240
Scheda Madre
ASUS ROG STRIX B550-F GAMING (WI-FI)
HDD
1 SSD 1TB M.2 NVMe Samsung 970 Evo plus 4 HDD P300 3TB ciascuno
RAM
2x8GB Crucial Ballistix 3600 MHz
GPU
RTX 3060 Ti
Monitor
AOC 24G2U 144 Hz
PSU
EVGA G2 750W
Case
NZXT H510
Periferiche
Varie
Net
FTTC 100/30
OS
Windows 10, Debian 10
Ma qui c'é un problema di fondo, nella mia azienda i pc si autoaggiornano senza richiedere la pass di amministratore, basterebbe impostare Windows a dovere.
Ma infatti basta amministrare le impostazioni dei criteri di sicurezza e politiche di accesso.
 

Andretti60

Utente Èlite
6,440
5,091
Ma qui c'é un problema di fondo, nella mia azienda i pc si autoaggiornano senza richiedere la pass di amministratore, basterebbe impostare Windows a dovere.
Non tutte le aziende vogliono gli aggiornamenti automatici, per esempio dove lavoro io il dipartimento IT preferisce prima provare gli aggiornamenti per assicurarsi che non ci siano problemi di incompatibilità con le nostre reti (è già successo che abbiano dovuto fare un frettoloso “roll over”)
 

Kelion

Quid est veritas? Est vir qui adest
Utente Èlite
41,630
14,099
CPU
5600X
Dissipatore
Arctic Liquid Freezer 240
Scheda Madre
ASUS ROG STRIX B550-F GAMING (WI-FI)
HDD
1 SSD 1TB M.2 NVMe Samsung 970 Evo plus 4 HDD P300 3TB ciascuno
RAM
2x8GB Crucial Ballistix 3600 MHz
GPU
RTX 3060 Ti
Monitor
AOC 24G2U 144 Hz
PSU
EVGA G2 750W
Case
NZXT H510
Periferiche
Varie
Net
FTTC 100/30
OS
Windows 10, Debian 10
Non tutte le aziende vogliono gli aggiornamenti automatici, per esempio dove lavoro io il dipartimento IT preferisce prima provare gli aggiornamenti per assicurarsi che non ci siano problemi di incompatibilità con le nostre reti (è già successo che abbiano dovuto fare un frettoloso “roll over”)
E' vero infatti è uno dei cambiamenti imposti dalla DGSIA del Ministero lo scorso primo luglio. Gli aggiornamenti partono in remoto solo dopo qualche decina di giorni di test su macchine pilota. Mi sembra una buona pratica.
 

Moffetta88

Moderatore
Staff Forum
Utente Èlite
20,558
12,947
CPU
i5-4690
Dissipatore
DEEPCOOL CAPTAIN 240EX
Scheda Madre
MSI Z97 U3 PLUS
HDD
KINGSTON SSD KC400 240GB
RAM
24GB BALLISTIX SPORT @2133MHz
GPU
STRIX GTX980 DC2OC
Audio
INTEGRATA
Monitor
AOC G2590VXQ
PSU
BEQUIET! System Power 7 500W
Case
DEEPCOOL MATREXX 55
Periferiche
NESSUNA
Net
EOLO 100
OS
UBUNTU/WINDOWS11
E' vero infatti è uno dei cambiamenti imposti dalla DGSIA del Ministero lo scorso primo luglio. Gli aggiornamenti partono in remoto solo dopo qualche decina di giorni di test su macchine pilota. Mi sembra una buona pratica.
Esatto, serve per evitare le falle 0day che molte volte fanno davvero grossi casini.
Siam sicuri però che questi windows 10 siano versioni classiche e non LTSC che non ricevono aggiornamenti di funzionalità ma solo di sicurezza ed il rilascio degli aggiornamenti non sia gestito centralmente da un eventuale server windows (WSUS)?
 
  • Mi piace
Reazioni: cdtux

Entra

oppure Accedi utilizzando
Discord Ufficiale Entra ora!