Tip IT: Il Ciclo di Vita della Password in Azienda

# Tip IT: Il Ciclo di Vita della Password in Azienda

La **gestione password** non è solo cambiare la parola ogni 90 giorni — è parte della strategia di sicurezza informatica aziendale e della conformità **NIS2**.

## Cosa controllare oggi

**✓ Rotazione password per account critici**
– Admin di sistema, database, router, firewall: cambiate almeno ogni 90 giorni (certificati e tracciabili)
– Account servizio (backup, monitoring, connessioni): stessa cadenza
– Se mai cambiate, fatelo subito

**✓ Lunghezza e complessità**
– Minimo 12 caratteri (meglio 16+), maiuscole, numeri, simboli
– Vietare sequenze ovvie (123456, password, qwerty) e dati aziendali (nome ditta, anno fondazione)

**✓ Doppia autenticazione (MFA)**
– Email, SMS o app autenticator (Google Authenticator, Authy, Microsoft Authenticator)
– Soprattutto per email aziendale, accesso admin, pannelli hosting/VPN

**✓ Vault password aziendale**
– Niente password scritte su foglietti sotto la tastiera
– Soluzione centralizzata: Keepass, 1Password, Bitwarden (sincronizzate e sicure)
– Chi ha accesso cosa? Admin controlla, log traccia chi accede quando

## Perché importa

Violazioni password = accesso non autorizzato a dati clienti, mail compromesse, spaccio d’identità. NIS2 lo richiede esplicitamente.

→ Quando è stata l’ultima volta che avete testato la vostra recovery procedure? Iniziate da lì.

**Domande?** Chiama **0872 889205** o scrivi su **WhatsApp**. Siamo qui per rendere la tua azienda più sicura.

#sicurezzaInformatica #PasswordManagement #NIS2 #Aziende #Abruzzo #pRcant

WhatsApp