Molte piccole e medie imprese continuano a usare password deboli.
Non per sfida al mondo della sicurezza, né per una segreta convinzione ideologica. Più banalmente perché la testa è piena d’altro.Scadenze, clienti, fornitori, problemi che urlano più forte di una stringa di caratteri da ricordare. La password diventa un dettaglio, uno di quelli che si risolvono in fretta. Magari sempre allo stesso modo.
C’è poi la memoria, che non è infinita e nemmeno affidabile. Soprattutto quando le credenziali da gestire sono tante e diverse. Una password semplice sembra un compromesso ragionevole: facile da ricordare, veloce da digitare, nessuna fatica extra. La pigrizia entra in gioco qui, ma senza cattiveria. È più una stanchezza di fondo. E spesso manca proprio la formazione, qualcuno che spieghi perché quel compromesso è rischioso.
Advertising
La scorciatoia mentale
Quando non c’è consapevolezza, arrivano gli errori ripetuti. Il riuso della stessa password su più servizi è uno dei più comuni. Funziona, almeno finché funziona. Poi ci sono le credenziali condivise, passate a voce o scritte su un foglio perché “tanto le usiamo tutti”. Il post-it attaccato al monitor è quasi una caricatura, eppure esiste ancora.
Altri errori sono più moderni ma non meno fragili. Password inviate su WhatsApp, magari in una chat di gruppo. Oppure via email, senza pensarci troppo. È comodo, certo. È anche un modo per perdere completamente il controllo su chi può accedere a cosa. Ma in quel momento sembra solo un messaggio in più da spedire, niente di drammatico.
La superficie del rischio
I rischi, invece, sono concreti. Una password debole o riutilizzata è una porta lasciata socchiusa.
Non serve immaginare scenari sofisticati: basta che quella porta venga notata. Una volta dentro, le conseguenze possono essere serie, anche se spesso vengono scoperte tardi, quando il danno è già fatto. E’ anche vero che, non è sempre immediato collegare il problema a quella scelta iniziale così piccola.
Il punto è che molte PMI non percepiscono il rischio come vicino.
Advertising
È astratto, lontano, qualcosa che capita agli altri. Nel frattempo il lavoro va avanti, e la sicurezza resta sullo sfondo. Non perché non conti, ma perché non urla. E quello che non urla, di solito, viene rimandato.
Quando entra in gioco l’MFA
L’autenticazione a più fattori cambia il quadro in modo piuttosto netto. Non elimina la password, ma la rende meno decisiva. Anche se viene compromessa, da sola non basta più. È come aggiungere un secondo lucchetto, uno che non dipende solo dalla memoria umana o dalla buona volontà.
Per molte aziende, l’MFA è percepita come una complicazione. Un passaggio in più, una seccatura quotidiana. In realtà riduce proprio il peso delle password, quel problema che nessuno ha voglia di gestire fino in fondo. Non è una soluzione magica, ma taglia alla radice una buona parte degli errori più comuni.
Le buone pratiche, quelle possibili
Parlare di best practice ha senso solo se restano realistiche. Password diverse, non condivise, non scritte in giro. Sembra ovvio, ma non lo è mai davvero. Serve tempo, serve abitudine, serve che qualcuno spieghi il perché, non solo il cosa. Anche una formazione minima può fare la differenza, se non diventa una predica.
Alla fine, la sicurezza nelle PMI è fatta di piccoli passi. Non di modelli perfetti. Ridurre le scorciatoie, accettare un minimo di attrito in più, usare strumenti che compensano i limiti umani invece di ignorarli. Non è elegante, non è pulitissimo. Però funziona. E spesso basta quello o poco altro di più per iniziare.
📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su Google Discover (scorri in basso e clicca segui) e su 🔔 Google News. Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram. Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici
Red Hot Cyber Security Advisor, Open Source e Supply Chain Network. Attualmente presso FiberCop S.p.A. in qualità di Network Operations Specialist, coniuga la gestione operativa di infrastrutture di rete critiche con l'analisi strategica della sicurezza digitale e dei flussi informativi.
Aree di competenza:Network Operations, Open Source, Supply Chain Security, Innovazione Tecnologica, Sistemi Operativi.
È uscito il sesto episodio di Betti-RHC, la serie a fumetti di Red Hot Cyber nata con l'obiettivo di trasformare la cybersecurity awareness in un'esperienza di formazione più semplice, coinvolgente e accessibile. Quello che è nato come un progetto editoriale innovativo è diventato negli anni un vero e proprio corso di cybersecurity awareness a fumetti, adottato da aziende e professionisti per sensibilizzare le persone sui rischi informatici attraverso storie, personaggi ed emozioni. In cinque anni di attività, la serie Betti-RHC ha raggiunto un risultato importante: circa 70.000 copie vendute, a testimonianza dell'interesse crescente delle organizzazioni verso nuovi strumenti per costruire una concreta cultura della sicurezza.
Il sesto episodio porta Betti dentro le nostre case, in un mondo "connesso", dove lampadine, telecamere, assistenti vocali, serrature, sensori ed elettrodomestici intelligenti promettono comfort e sicurezza, ma possono nascondere nuove e insidiose superfici di attacco. Attraverso una nuova avventura, Betti ci accompagna alla scoperta del mondo della domotica e dei dispositivi IoT, mostrando come la poca cautela nell'utilizzo di queste tecnologie possa trasformare oggetti quotidiani in porte d'accesso per chi vuole osservare, controllare o colpire.
Per accompagnare la crescita del progetto abbiamo realizzato il sito ufficiale di Betti-RHC, dove è possibile conoscere meglio la serie, gli episodi e il progetto di cybersecurity awareness sviluppato da Red Hot Cyber. L'obiettivo è continuare a portare la cultura della sicurezza fuori dai tradizionali percorsi formativi standard, utilizzando il linguaggio immediato del fumetto per parlare a dipendenti, professionisti e persone senza competenze tecniche. Per maggiori informazioni su Betti-RHC e sul sesto episodio “Open Mic” è possibile visitare il sito ufficiale:betti.redhotcyber.com.