Numero 37 - Dicembre 2020
Programma Data Leak Prevention
Di Ángel Gálvez, Global IT Security Head
Nell'ambito del programma IT Security Awareness che informa i dipendenti sui potenziali rischi informativi, il team di sicurezza informatica di Dufry ha recentemente divulgato il programma Data Leak Prevention (DLP) supportato con una formazione pertinente all'interno dell'azienda.
Il programma Data Leak Prevention è un insieme di iniziative complessive messe in atto dal team di sicurezza informatica per mitigare i rischi legali e reputazionali che possono riguardare la nostra azienda nel caso in cui una qualsiasi informazione interna, riservata o sensibile di Dufry dovesse trapelare, per caso o per negligenza.
Nelle nostre pratiche lavorative quotidiane, la maggior parte di noi utilizza servizi gratuiti di archiviazione e trasferimento file che ci semplificano la vita. Questi, tra gli altri, includono Google Drive, Dropbox, iCloud, Google Photos... e il molto popolare WeTransfer. Questi servizi, tuttavia, non hanno le misure di sicurezza, controllo e backup che le informazioni aziendali richiedono, da qui l'aumento del rischio di perdere informazioni sensibili.
Vi sono alcune responsabilità legate alla perdita di informazioni. Sono reputazionali, ma anche legali. Pertanto, possono ripercuotersi sia su Dufry che sulla persona responsabile della perdita dei dati. L'azienda ha a disposizione linee guida molto chiare per il trattamento e la classificazione delle informazioni, coperte dalla procedura ITH-9 qui e sulla intranet aziendale, Dufry Gate.
Il programma DLP, quindi, non è inteso tanto come una “caccia alle perdite di dati” all'interno di Dufry, ma è stato progettato invece per proteggere sia Dufry che i suoi dipendenti dal rischio di perdita di informazioni sensibili o di perdita accidentale di informazioni.
Per essere sicuri, ecco alcune raccomandazioni:
-
Se avete bisogno di memorizzare o trasferire informazioni che riguardano Dufry, utilizzate le risorse e gli ambienti attuali forniti da Dufry.
-
NON creare account privati in siti cloud pubblici come Dropbox, Google Drive, Google foto, Wetransfer ecc. per memorizzare o trasferire le informazioni di Dufry.
-
NON condividere file contenenti informazioni di Dufry con terzi, attraverso reti pubbliche e non sicure e soluzioni di cloud storage pubbliche.
-
NON caricare il codice applicativo sviluppato da Dufry in siti pubblici come GITHUB o simili, in quanto queste informazioni sono proprietarie.
-
Controllare le informazioni prima della condivisione o dell'invio per assicurarsi che non vi sia un'esfiltrazione non autorizzata dei dati.
Infine, si ricorda che Dufry dispone di soluzioni alternative per il trasferimento di file e il cloud hosting di informazioni sensibili che sono conformi alle politiche di sicurezza informatica di Dufry. Il team di sicurezza informatica di Dufry invita chiunque abbia bisogno di condividere questo tipo di informazioni con terze parti a mettersi in contatto con loro utilizzando questo indirizzo email itsecurity@dufry.com.