Windows rimane il sistema operativo più diffuso negli uffici, ma anche il bersaglio preferito dei malware. Come blindare una postazione di lavoro?
Usa BitLocker per crittografare l'intero disco rigido. Se un laptop viene perso o rubato, i dati aziendali saranno inaccessibili senza la chiave di recupero. È una protezione base ma fondamentale per la conformità GDPR.
L'antivirus integrato di Windows è diventato uno dei migliori sul mercato. Assicurati che il "Cloud-delivered protection" e il "Real-time protection" siano sempre attivi. Per le aziende, l'integrazione con Microsoft Intune permette di monitorare lo stato di salute di tutti i PC da una dashboard centrale.
Mai lasciare che l'utente lavori quotidianamente col profilo "Administrator". Usa account standard per il lavoro di ogni giorno e abilita l'UAC (User Account Control) al massimo livello. In questo modo, un eventuale attacco dovrà chiedere il tuo permesso esplicito prima di modificare file di sistema.