{"id":805,"date":"2022-01-03T17:27:00","date_gmt":"2022-01-03T16:27:00","guid":{"rendered":"https:\/\/supporto.clanto.it\/?post_type=kb&p=805"},"modified":"2023-03-09T17:39:24","modified_gmt":"2023-03-09T16:39:24","slug":"policy-di-sicurezza-adottate-sulle-postazioni-delle-scuole","status":"publish","type":"kb","link":"https:\/\/supporto.clanto.it\/kb\/policy-di-sicurezza-adottate-sulle-postazioni-delle-scuole\/","title":{"rendered":"Policy di sicurezza adottate sulle postazioni delle scuole"},"content":{"rendered":"\n
Le postazioni sono gestite tramite criteri di gruppo inoltrate tramite il nostro RMM.<\/p>\n\n\n\n
I criteri di gruppo impostati prevedono:
– Cambio della password obbligatorio ogni 60 giorni per la segreteria
– Password delle credenziali di amministrazione di almeno 16 caratteri
– Impossibile utilizzare le ultime 6 password per la segreteria
– L’accesso diretto tramite RDP (ove previsto) \u00e8 limitato all’utenza di base da cui poi bisogna effettuare l’accesso come amministratore per la segreteria
– Le cartelle Download della segreteria vengono svuotate ogni 24\/48 ore
– Le cartelle scansioni della segreteria vengono svuotate ogni 24\/48 ore
– E’ forzata l’installazione delle estensioni: uBlock Origin su tutte le postazioni per tutti i browser
– Sono forzati i DNS del Firewall che filtrano a monte i siti web e le minacce
– E’ forzata l’installazione di ESET Protect Advanced
– E’ forzata l’installazione e l’impossibilit\u00e0 a disinstallare TeamViewer Host tramite API TeamViewer
– I Browser cancellano password, cronologia, cookie e cache ad ogni chiusura del browser
– L’accesso ai condiviso \u00e8 gestito tramite credenziali dedicate al singolo utente
– Il backup della postazione viene effettuato tramite client NextCloud sul server NextCloud della scuola
– Vengono messe in atto varie modifiche di sistema per limitare ed inibire il tracciamento degli utenti
– Viene disattivato l’utilizzo di dispositivi USB ove non necessario per operazioni “particolari”
– Viene monitorata la postazione tramite RMM cos\u00ec come la lista dei software installati per ricevere alert in caso di evento scatenante
– Viene forzato l’aggiornamento di driver, sistema operativo ed applicazioni giornaliermente
– Viene forzata l’installazione e l’aggiornamento delle applicazione tramite software Chocolatey
– Sono limitate le macro sui documenti pdf ed Office
– Dove il Computer \u00e8 compatibile viene attivato Bitlocker oppure la crittografia del disco di ESET
<\/p>\n","protected":false},"excerpt":{"rendered":"
Le postazioni sono gestite tramite criteri di gruppo inoltrate tramite […]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"kbtopic":[47],"kbtag":[],"class_list":["post-805","kb","type-kb","status-publish","hentry","kbtopic-termini-di-servizio-e-privacy"],"yoast_head":"\n