La difesa delle comunicazioni di lavoro per i professionisti ed i laboratori dell’hinterland

La difesa delle comunicazioni di lavoro per i professionisti ed i laboratori dell’hinterland

Tra Legnano, Rho, Magenta e Abbiategrasso il lavoro di studi professionali, PMI e laboratori produttivi passa ogni giorno dalla posta elettronica. I preventivi, contratti, disegni tecnici e coordinate bancarie viaggiano tra aziende italiane ed estere, tanto che la protezione delle comunicazioni diventa una questione concreta per chi lavora sul territorio.

Schermare le comunicazioni riservate dirette a fornitori e partner commerciali esteri

Per un laboratorio meccanico di Legnano o una piccola azienda manifatturiera della zona di Rho, una parte importante dei rapporti commerciali può svolgersi attraverso l’email. Un fornitore tedesco invia un listino, un cliente francese riceve un preventivo, mentre un partner commerciale può scambiare disegni tecnici o documentazione relativa a una commessa. In questo flusso di informazioni esiste un rischio spesso sottovalutato, ovvero la truffa conosciuta come Business Email Compromise, o più semplicemente “man in the mail”. Il meccanismo può essere relativamente semplice: un hacker riesce ad accedere a una conversazione o a imitarne in modo convincente i protagonisti e interviene proprio quando si sta definendo un pagamento. A quel punto può comunicare un nuovo IBAN, presentandolo come una normale variazione delle coordinate bancarie.

Una prima misura consiste nel proteggere le comunicazioni attraverso sistemi che utilizzano la crittografia end-to-end, così da rendere difficile l’accesso ai contenuti durante il trasferimento. Per scambi particolarmente delicati può inoltre essere utile adottare un servizio di email sicura che consenta di proteggere con una password i messaggi destinati anche a persone che utilizzano un altro servizio di posta. La tecnologia, però, deve procedere insieme a una regola molto semplice: mai considerare sufficiente un’email per autorizzare il cambio delle coordinate bancarie. Se un fornitore abituale comunica che il proprio IBAN è cambiato, l’ufficio amministrativo dovrebbe contattarlo utilizzando un numero già presente nei propri archivi, non quello indicato nel messaggio ricevuto. Lo stesso principio vale per un cliente estero che chiede improvvisamente di modificare le modalità di pagamento. Una telefonata di pochi minuti può interrompere una frode che una comunicazione scritta, apparentemente autentica, potrebbe rendere difficile da riconoscere.

Educare il personale d’ufficio a riconoscere immediatamente i tentativi di phishing bancario

La tecnologia può ridurre alcuni rischi, ma le persone rimangono una parte fondamentale della sicurezza aziendale. Non serve trasformare ogni dipendente in un esperto informatico, ma insegnargli a riconoscere alcuni segnali ricorrenti e, soprattutto, a non ignorarli nell’eventualità. Un messaggio può arrivare da un indirizzo molto simile a quello abituale del fornitore, con una sola lettera modificata nel dominio. Un’altra tecnica consiste nel creare una situazione di urgenza: la fattura deve essere pagata entro poche ore, il responsabile è fuori sede e occorre procedere immediatamente. Anche un allegato inatteso dovrebbe far scattare una verifica, soprattutto quando contiene documenti finanziari o chiede di modificare informazioni già registrate. La richiesta di sostituire un IBAN merita attenzione, indipendentemente dal fatto che il messaggio sembri provenire da un interlocutore conosciuto.

Adottare piattaforme prive di tracciamento pubblicitario per la gestione della corrispondenza

La scelta del servizio di posta elettronica riguarda anche la riservatezza delle informazioni commerciali. Molti servizi gratuiti sostengono il proprio modello attraverso forme di raccolta e profilazione dei dati. Per un’impresa, però, la questione non riguarda soltanto la privacy personale: nelle email possono trovarsi informazioni su clienti, fornitori, prezzi, progetti ancora riservati e strategie commerciali.. Un ulteriore criterio riguarda l’eventuale utilizzo dei contenuti per finalità pubblicitarie. Proton Mail, per esempio, adotta sistemi di crittografia per la protezione della posta e opera dalla Svizzera, dove si applicano specifiche norme in materia di protezione dei dati. Per le aziende dell’ovest milanese la sicurezza delle comunicazioni dovrebbe quindi diventare un must, non una misura da adottare soltanto dopo un incidente. Proteggere la posta, verificare le richieste anomale e stabilire procedure interne semplici riducono il rischio senza complicare inutilmente il lavoro.