Personale

Coronavirus/6 - Smart working, le 11 raccomandazioni di Agid per far lavorare i dipendenti pubblici in sicurezza

di Daniela Casciola

Undici semplici raccomandazioni rivolte ai dipendenti pubblici che hanno adottato la modalità di lavoro agile per aiutarli a utilizzare al meglio e in sicurezza i propri dispositivi personali: pc, smartphone, tablet. Le raccomandazioni sono state elaborate dal Cert-PA di AgID, sulla base delle misure minime di sicurezza informatica per le pubbliche amministrazioni fissate dalla circolare 17 marzo 2017 n. 1/2017.

L'iniziativa nasce per supportare le Pa e i lavoratori pubblici e sostenerli nel contrastare eventuali attacchi informatici con comportamenti responsabili, anche quando utilizzano dotazioni personali. La direttiva n. 1/2020 emanata dal Dipartimento della Funzione Pubblica prevede, infatti, che il dipendente pubblico possa utilizzare propri dispositivi per svolgere la prestazione lavorativa, purchè siano garantiti adeguati livelli di sicurezza e protezione della rete secondo le esigenze e le modalità definite dalle singole pubbliche amministrazioni.

Le raccomandazioni prevedono, sostanzialmente, che si seguano prioritariamente le policy e le raccomandazioni dettate dalla propria amministrazione; si utilizzino i sistemi operativi per i quali attualmente è garantito il supporto effettuando costantemente gli aggiornamenti di sicurezza del sistema operativo; bisogna assicurarsi che i software di protezione del sistema operativo (Firewall, Antivirus, ecc) siano abilitati e costantemente aggiornati e che gli accessi al sistema operativo siano protetti da una password sicura e comunque conforme alle password policy emanate dall'amministrazione. Non si possono installare software provenienti da fonti/repository non ufficiali ed è necessario bloccare l'accesso al sistema e/o configurare la modalità di blocco automatico quando ci si allontani dalla postazione di lavoro. Non cliccare su link o allegati contenuti in email sospette ed utilizzare l'accesso a connessioni Wi-Fi adeguatamente protette. Bisogna collegarsi a dispositivi mobili (pen-drive, hdd-esterno, eccetera) di cui si conosce la provenienza (nuovi, già utilizzati, forniti dall'amministrazione) e, infine, effettuare sempre il log out dai servizi/portali utilizzati alla fine della sessione lavorativa.

Le raccomandazioni di Agid

Per saperne di piùRiproduzione riservata ©