Caricamento
  • Collegamento a LinkedIn
  • Collegamento a Instagram
Dedalo GRC advisory - Beyond Consulting
  • Home
  • Servizi e Soluzioni
    • Dedalo Academy
  • La Società
    • Corporate Social Responsibility
  • News
  • Contatti
  • Italiano
  • English
  • Fare clic per aprire il campo di ricerca Fare clic per aprire il campo di ricerca Cerca
  • Menu Menu

Cybersecurity pills – Web-scraping

15 Settembre 2021/in Formazione, Security

In questa pillola di cybersecurity affrontiamo il tema del “web scraping”. Molti utenti potrebbero non aver mai sentito parlare di questa tecnica informatica, ma in realtà vale la pena approfondire il tema, che ci coinvolge tutti e ha grandi impatti sulla nostra vita digitale. Ecco di cosa si tratta.

Che cos’è il web scraping?

Il web scraping è una tecnica utilizzata per acquisire informazioni e dati tramite processi di scansione automatica di siti web pubblici. Nel marketing online, questa tecnica viene impiegata per monitorare specifici trend (es. parole chiave utilizzate sul web, riferimenti a specifici brand, etc.) o per agevolare il confronto tra informazioni pubblicate su vari siti (es. prezzo di un prodotto). Una semplice ricerca su Google mostra la grande varietà di soluzioni commerciali disponibili, che spesso non richiedono competenze tecniche specifiche o un’infrastruttura dedicata.

Il web scraping non è di per sé un’attività illegale. Tuttavia, con l’introduzione della normativa europea sulla privacy (GDPR), questa tecnica potrebbe configurarsi come un trattamento illecito di dati personali, in quanto l’Interessato non sarebbe adeguatamente informato circa l’utilizzo dei propri dati personali, pubblicati sul web per differenti finalità.

Questa tecnica apparentemente innocua, inoltre, sta diventando uno dei principali strumenti utilizzati nel cybercrime per raccogliere informazioni su potenziali vittime. Una volta raggiunto l’obiettivo, infatti, i cybercriminali utilizzano loro stessi i dati o li vendono al miglior offerente, in quello che sta diventando il crescente fenomeno del cybercrime-as-a-service (anche noto come “Caas”), in cui una nuova generazione di cybercriminali ha scelto di offrire i propri “servizi” e le proprie competenze tecniche a potenziali “clienti”. I dati così raccolti, vengono poi utilizzati per eventuali attacchi di phishing e spear phishing, ma anche per altri generi di frode, come il furto d’identità digitale.

Come combattere il web scraping?

Come noto, la sicurezza informatica è una catena, e ciascuna misura di sicurezza adottata contribuisce a renderla più forte. Riportiamo di seguito alcuni consigli per proteggere i propri dati e quelli della vostra azienda dal web scraping:

  • Utilizzare i social network in maniera consapevole. Gran parte dei dati personali disponibili sul web sono proprio quelli che gli utenti pubblicano sui social network, come Instagram, Linkedin e Facebook. Nel mese di aprile scorso, proprio quest’ultima azienda ha denunciato di essere stata vittima di una campagna di web scraping massivo e illecito, che dal 2019 ha raccolto dati personali pubblicati da 530 milioni di utenti, compresi contatti telefonici e indirizzi di posta elettronica. Su questo tema è intervenuto il Garante per la Protezione dei Dati Personali, che ha chiesto a Facebook di rendere disponibile un servizio che consenta agli utenti in Italia di verificare se i propri dati siano stati violati. La misura più efficace contro il web scraping è quella di non pubblicare dati personali sui propri account social. Raccomandiamo inoltre di dedicare del tempo a comprendere e configurare le preferenze privacy rese disponibili dalle piattaforme social, così da limitare il più possibile l’accesso ai propri dati.
  • Linee guida sull’utilizzo del web. Per le aziende, invece, raccomandiamo di limitare la superficie di attacco tramite la definizione di regole comportamentali chiare circa la diffusione di informazioni aziendali sul web da parte dei propri dipendenti. Alcune aziende, ad esempio, scelgono di non pubblicare informazioni circa ruoli e responsabilità di dettaglio, altre ancora vietano l’utilizzo degli indirizzi di posta aziendali per l’iscrizione a siti o altri servizi web non autorizzati.

Speriamo che abbiate trovato utile questa pillola di Cybersecurity, e vi invitiamo a seguirci per i prossimi approfondimenti.

di Licia Nicoletti Senior Consultant – IT & Security Governance, Risk Management e Compliance @ Dedalo GRC Advisory

Condividi questo articolo
  • Condividi su Facebook
  • Condividi su X
  • Condividi su WhatsApp
  • Condividi su Pinterest
  • Condividi su LinkedIn
  • Condividi su Tumblr
  • Condividi su Vk
  • Condividi su Reddit
  • Condividi attraverso Mail
https://www.dedaload.it/wp-content/uploads/2021/04/Pill-Small.png 363 444 Redazione Dedalo https://www.dedaload.it/wp-content/uploads/2021/04/logo-dedalo-300x92.png Redazione Dedalo2021-09-15 10:49:162021-09-23 18:16:36Cybersecurity pills – Web-scraping

Latest news

  • Job opportunities – Junior IT Auditor & Information Security Analyst11 Luglio 2025 - 09:44
  • Dedalo GRC advisory organizes the ISO 27001 Auditor course on-site 15-17/09/2025 (Roma)26 Maggio 2025 - 16:44
  • Dedalo GRC advisory organizes the ISO 27001 Auditor course on-site 16-18/10/2024 (Roma)10 Settembre 2024 - 09:14
  • L’impegno di Dedalo e ANSSAIF a supporto dei giovani di oggi – perché saranno i professionisti di domani14 Marzo 2024 - 16:11
  • Dedalo GRC advisory è Platinum Sponsor del GDPR Day 2023 – 19 Ottobre9 Giugno 2023 - 13:15

Categorie

  • Compliance
  • Dedalo's News
  • Formazione
  • Iniziative
  • Job opportunities
  • Job opportunities – Closed
  • News
  • Security

Archivi

Contatti

Sede Legale
Largo Luigi Antonelli 9 00145 Roma (RM)
info@dedaload.it
tel +39 0683398731
fax +39 0623328517

Le nostre sedi operative
Roma – Viale Luca Gaurico, 91/93 – 00143
Milano – Via Mengoni 4 – 20121

Privacy Policy del Sito Web

Latest News

  • Job opportunities – Junior IT Auditor & Information Security Analyst11 Luglio 2025 - 09:44
  • Dedalo GRC advisory organizes the ISO 27001 Auditor course on-site 15-17/09/2025 (Roma)26 Maggio 2025 - 16:44
  • Dedalo GRC advisory organizes the ISO 27001 Auditor course on-site 16-18/10/2024 (Roma)10 Settembre 2024 - 09:14

Categorie News

  • Compliance
  • Dedalo's News
  • Formazione
  • Iniziative
  • Job opportunities
  • Job opportunities – Closed
  • News
  • Security
Dedalo GRC advisory S.r.l. - Largo Luigi Antonelli 9 - 00145 Roma - Numero REA RM - 1536806 - PIVA e C.F. 14662641001 - Capitale Sociale €10.000
  • Collegamento a LinkedIn
  • Collegamento a Instagram
Collegamento a: “COMPUTER ASSISTED AUDIT TOOLS/TECHNIQUES” – CAATs Collegamento a: “COMPUTER ASSISTED AUDIT TOOLS/TECHNIQUES” – CAATs “COMPUTER ASSISTED AUDIT TOOLS/TECHNIQUES” – CAATs Collegamento a: Job opportunities – IT Audit & Information Security Specialist Collegamento a: Job opportunities – IT Audit & Information Security Specialist Job opportunities – IT Audit & Information Security Specialist
Scorrere verso l’alto Scorrere verso l’alto Scorrere verso l’alto

Il Sito web utilizza cookie necessari per rendere migliore la tua esperienza di navigazione. Potrai visualizzare le specifiche tecniche dei cookie accedendo alla Cookie Policy.

OK

Impostazioni Cookie e Privacy



Come usiamo i cookie

Potremmo richiedere che i cookie siano attivi sul tuo dispositivo. Utilizziamo i cookie per farci sapere quando visitate i nostri siti web, come interagite con noi, per arricchire la vostra esperienza utente e per personalizzare il vostro rapporto con il nostro sito web.

Clicca sulle diverse rubriche delle categorie per saperne di più. Puoi anche modificare alcune delle tue preferenze. Tieni presente che il blocco di alcuni tipi di cookie potrebbe influire sulla tua esperienza sui nostri siti Web e sui servizi che siamo in grado di offrire.

Cookie essenziali del sito Web

Questi cookie sono strettamente necessari per fornirvi i servizi disponibili attraverso il nostro sito web e per utilizzare alcune delle sue caratteristiche.

Poiché questi cookie sono strettamente necessari per fornire il sito web, rifiutarli avrà un impatto come il nostro sito funziona. È sempre possibile bloccare o eliminare i cookie cambiando le impostazioni del browser e bloccando forzatamente tutti i cookie di questo sito. Ma questo ti chiederà sempre di accettare/rifiutare i cookie quando rivisiti il nostro sito.

Rispettiamo pienamente se si desidera rifiutare i cookie, ma per evitare di chiedervi gentilmente più e più volte di permettere di memorizzare i cookie per questo. L’utente è libero di rinunciare in qualsiasi momento o optare per altri cookie per ottenere un’esperienza migliore. Se rifiuti i cookie, rimuoveremo tutti i cookie impostati nel nostro dominio.

Vi forniamo un elenco dei cookie memorizzati sul vostro computer nel nostro dominio in modo che possiate controllare cosa abbiamo memorizzato. Per motivi di sicurezza non siamo in grado di mostrare o modificare i cookie di altri domini. Puoi controllarli nelle impostazioni di sicurezza del tuo browser.

Altri servizi esterni

Utilizziamo anche diversi servizi esterni come Google Webfonts, Google Maps e fornitori esterni di video. Poiché questi fornitori possono raccogliere dati personali come il tuo indirizzo IP, ti permettiamo di bloccarli qui. Si prega di notare che questo potrebbe ridurre notevolmente la funzionalità e l’aspetto del nostro sito. Le modifiche avranno effetto una volta ricaricata la pagina.

Google Fonts:

Impostazioni Google di Enfold:

Cerca impostazioni:

Vimeo and Youtube video embeds:

Accept settingsHide notification only