{"id":2296,"date":"2024-01-26T15:28:51","date_gmt":"2024-01-26T14:28:51","guid":{"rendered":"https:\/\/supporto.clanto.it\/?p=2296"},"modified":"2024-08-26T16:55:57","modified_gmt":"2024-08-26T14:55:57","slug":"conservazione-password-clanto-services","status":"publish","type":"post","link":"https:\/\/supporto.clanto.it\/servizi-clanto\/documentazione-servizi-clanto\/conservazione-password-clanto-services\/","title":{"rendered":"Conservazione Password Clanto Services"},"content":{"rendered":"\r\n
Dato che la Clanto Services per espletare i proprio servizi verso imprese e pubbliche amministrazione potrebbe avere accesso a password di amministrazione dei sistemi ICT e degli utenti, di seguito le misure adottate per la conservazione delle password.<\/p>\r\n\r\n\r\n\r\n
La societ\u00e0 utilizza un proprio password manager per la conservazione delle password con algoritmi di cifratura in linea con le linee guida di ACN e GPDP.<\/p>\r\n\r\n\r\n\r\n
Tutti i dipendenti del fornitore che devono poter effettuare l’accesso sono dotati di un proprio accesso al Password Manager con accessi vincolati all’effettiva esigenza. Ogni dipendente \u00e8 dotato una chiave di accesso hardware per gli accessi sensibili (passkey, FIDO ecc.)<\/p>\r\n\r\n\r\n\r\n
Password personali di accesso:<\/p>\r\n\r\n\r\n\r\n Password generiche di accesso qualora non fosse possibile generare delle credenziali per dipendente:<\/p>\r\n\r\n\r\n
\r\n Tipologia di password<\/td>\r\n Tipologia Password<\/td>\r\n Frequenza cambio password<\/td>\r\n Conservazione<\/td>\r\n Log<\/td>\r\n Cancellazione<\/td>\r\n<\/tr>\r\n \r\n Password utenti (Google, Workspace, Microsoft 365, E-Mail, Dominio AD ecc.)<\/td>\r\n – 10 caratteri alfanumerici casuali la password provvisoria. – 14 caratteri minimi. – 2FA consigliato per gli utenti e forzato per figure apicali.<\/td>\r\n – 365 giorni studenti – 365 giorni docenti – 365 giorni dipendenti – 30 giorni amministratori<\/td>\r\n – In Hash direttamente nel sistema che le utilizza per le password attuali e deprecate ove possibile. – All’interno dell’archivio personale del Password Manager comprese le password deprecate ove dispinibile ai dipendenti.<\/td>\r\n – Log del solo invio per le password provvisorie. – Log di utilizzo all’interno dei vari sistemi utilizzati.<\/td>\r\n – Una volta inviata la password provvisoria, questa viene immediatamente eliminata dai nostri sistemi d’invio. – Dal sistema utilizzato all’eliminazione dell’utente.<\/td>\r\n<\/tr>\r\n \r\n Password di amministrazione personali di apparati di rete (switch, firewall, controller ecc.)<\/td>\r\n – almeno 32 caratteri alfanumerici casuali (oppure il massimo dei caratteri consentiti su sistemi legacy) – 2FA attivo di default ove possibile – 2FA predefinito su chiave hardware o passkey ove possibile<\/td>\r\n – 30 giorni amministratori ove impostabile<\/td>\r\n – In Hash direttamente nel sistema che le utilizza per le password attuali e deprecate ove possibile. – All’interno dell’archivio personale del Password Manager comprese le password deprecate ove dispinibile ai dipendenti.<\/td>\r\n Log di utilizzo dell’applicativo utilizzato<\/td>\r\n – Non appena l’apparato non \u00e8 piu utilizzato. – Dal sistema utilizzato all’eliminazione dell’utente. – Allo scadere del contratto di assistenza senza rinnovo (al massimo 48 ore dopo la chiara richiesta del cliente di non proseguo del contratto).<\/td>\r\n<\/tr>\r\n \r\n Password di amministrazione personali piattaforme e server (Google, Microsoft, Clanto, Dominio AD ecc.)<\/td>\r\n – almeno 32 caratteri alfanumerici – 2FA attivo di default ove possibile – 2FA predefinito su chiave hardware o passkey ove possibile.<\/td>\r\n – 30 giorni amministratori ove impostabile<\/td>\r\n – In Hash direttamente nel sistema che le utilizza per le password attuali e deprecate ove possibile. – All’interno dell’archivio personale del Password Manager comprese le password deprecate ove dispinibile ai dipendenti.<\/td>\r\n Log di utilizzo dell’applicativo utilizzato<\/td>\r\n – Non appena l’apparato non \u00e8 piu utilizzato. – Dal sistema utilizzato all’eliminazione dell’utente. – Allo scadere del contratto di assistenza senza rinnovo (al massimo 48 ore dopo la chiara richiesta del cliente di non proseguo del contratto).<\/td>\r\n<\/tr>\r\n<\/tbody>\r\n<\/table>\r\n<\/figure>\r\n\r\n\r\n\r\n