In che modo OneDrive protegge i dati dell'utente nel cloud

Si applica a
Dashboard dell'account Microsoft

Tu controlli i tuoi dati. Quando si inseriscono i dati nello spazio di archiviazione nel cloud di OneDrive, si rimane proprietari dei dati. Per altre info sulla proprietà dei dati, vedi Office 365 Privacy by Design.

Vedi questo corso di formazione per informazioni sulle funzionalità di OneDrive che puoi usare per proteggere file, foto e dati: Proteggere e ripristinare OneDrive

Come proteggere i dati

Ecco qualche suggerimento per proteggere i file in OneDrive:

  • Creare una password complessa.Controlla la complessità della password.
  • Aggiungere informazioni di sicurezza all'account Microsoft. È possibile aggiungere informazioni come il numero di telefono, un indirizzo di posta elettronica alternativo e una domanda di sicurezza con relativa risposta. In questo modo, se si dovesse dimenticare la password o se l'account in uso dovesse essere oggetto di attacchi da parte di pirati informatici, Microsoft potrà usare le informazioni di sicurezza fornite per verificare l'identità dell'utente e consentirgli di usare di nuovo l'account. Vai alla pagina Informazioni di sicurezza.
  • Usare la verifica a due fattori. In questo modo l'account viene protetto perché viene chiesto di immettere un codice di sicurezza supplementare ogni volta che si accede da un dispositivo che non è considerato attendibile. Il secondo codice può essere ottenuto tramite una chiamata telefonica, un SMS o un'app. Per altre info sulla verifica in due passaggi, vedi Come usare la verifica in due passaggi con il tuo account Microsoft.
  • Abilitare la crittografia nei dispositivi mobili. Se hai l'app per dispositivi mobili OneDrive, è consigliabile abilitare la crittografia nei dispositivi iOS o Android. In questo modo è possibile proteggere i file di OneDrive se il dispositivo mobile viene perso, rubato o se qualcuno vi accede.
  • Abbonarsi a Microsoft 365. Un abbonamento a Microsoft 365 offre protezione avanzata da virus e crimini informatici e modi per recuperare i file da attacchi dannosi.

Come OneDrive protegge i dati

I tecnici Microsoft amministrano OneDrive usando una console Windows PowerShell che richiede l'autenticazione a due fattori. Le attività quotidiane vengono completate eseguendo flussi di lavoro per poter rispondere rapidamente a nuove situazioni. Nessun tecnico ha accesso permanente al servizio. Quando i tecnici necessitano dell'accesso, devono richiederlo. L'idoneità viene controllata e, se l'accesso del tecnico viene approvato, è solo per un periodo di tempo limitato.

Inoltre, OneDrive e Office 365 investono fortemente in sistemi, processi e personale per ridurre la probabilità di violazioni dei dati personali e per rilevare e attenuare rapidamente le conseguenze di un’eventuale violazione della sicurezza. Alcuni degli investimenti in questo spazio includono:

Sistemi di controllo di accesso: OneDrive e Office 365 mantengono un criterio di "accesso zero-standing", vale a dire che i tecnici non hanno accesso al servizio a meno che non venga concesso in modo esplicito in risposta a un evento imprevisto specifico che richieda l'elevazione dell'accesso. Ogni volta che viene concesso, l'accesso viene eseguito in base al principio dei privilegi minimi: l'autorizzazione concessa per una richiesta specifica consente solo un set minimo di azioni necessarie per gestire tale richiesta. A tale scopo, OneDrive e Office 365 mantengono una netta separazione tra i "ruoli di elevazione dei privilegi", ciascuno dei quali consente solo l'esecuzione di determinate azioni predefinite. Il ruolo "Accesso ai dati dei clienti" è distinto dagli altri ruoli usati più comunemente per amministrare il servizio e sottoposto a un esame più approfondito prima dell'approvazione. Nel loro insieme, questi investimenti nel controllo degli accessi riducono notevolmente la probabilità che un tecnico in OneDrive o Office 365 acceda in modo inappropriato ai dati dei clienti.

Sistemi di monitoraggio della sicurezza e automazione: OneDrive e Office 365 mantengono sistemi di monitoraggio della sicurezza affidabili e in tempo reale. Tra gli altri problemi, questi sistemi generano avvisi per tentativi di accesso illecito ai dati dei clienti o per tentativi di trasferimento illecito dei dati al di fuori del servizio. In relazione ai punti sul controllo di accesso indicati in precedenza, i nostri sistemi di monitoraggio della sicurezza mantengono record dettagliati delle richieste di elevazione dei privilegi effettuate e le azioni eseguite per una determinata richiesta di elevazione dei privilegi. OneDrive e Office 365 mantengono anche investimenti automatici per la risoluzione che agiscono automaticamente per mitigare le minacce in risposta ai problemi rilevati e team dedicati per rispondere agli avvisi che non possono essere risolti automaticamente. Per convalidare i sistemi di monitoraggio della sicurezza, OneDrive e Office 365 conducono regolarmente esercizi in red team in cui un team di test di penetrazione interno simula il comportamento degli utenti malintenzionati rispetto all'ambiente live. Questi esercizi comportano miglioramenti regolari delle funzionalità di monitoraggio della sicurezza e risposta.

Personale e processi: Oltre all'automazione descritta in precedenza, OneDrive e Office 365 gestire i processi e i team responsabili di formare l'intera organizzazione sui processi di gestione della privacy e degli eventi imprevisti e di eseguirli durante una violazione. Ad esempio, una procedura operativa standard (SOP) dettagliata per la violazione della privacy viene mantenuta e condivisa con i team di tutta l'organizzazione. Questa SOP descrive in dettaglio i ruoli e le responsabilità dei singoli team all'interno di OneDrive e Office 365 e dei team centralizzati di risposta agli incidenti di sicurezza. Questi aspetti riguardano sia le azioni che i team devono eseguire per migliorare la propria postura di sicurezza (condurre revisioni della sicurezza, integrare i sistemi di monitoraggio della sicurezza centrale e altre procedure consigliate) sia le operazioni che i team devono eseguire in caso di violazione effettiva (escalation rapida alla risposta agli incidenti, gestire e fornire origini dati specifiche che verranno usate per accelerare il processo di risposta). I team vengono inoltre regolarmente sottoposti a training sulla classificazione dei dati e sulle procedure di gestione e archiviazione corrette per i dati personali.

L'aspetto più importante è che OneDrive e Office 365, sia per i piani consumer che per quelli aziendali, investono fortemente nella riduzione delle probabilità e delle conseguenze di violazioni dei dati personali che influiscono sui clienti. Se si verifica una violazione dei dati personali, Microsoft si impegna a notificare rapidamente ai clienti una volta confermata la violazione. 

Protezione dei dati in transito e inattivi

Protezione dei dati in transito

Quando i dati transitano nel servizio dai client e tra i data center, vengono protetti con la crittografia TLS (Transport Layer Security). È consentito solo l'accesso sicuro. Non verranno consentite connessioni autenticate tramite HTTP, ma verrà invece eseguito il reindirizzamento a HTTPS.

Protezione dei dati inattivi

Protezione fisica: solo un numero limitato di membri essenziali del personale può accedere ai data center. Le rispettive identità vengono verificate con più fattori di autenticazione, tra cui smart card e dati biometrici. Sono presenti responsabili della sicurezza locali, sensori di movimento e videosorveglianza. Gli avvisi di rilevamento delle intrusioni monitorano le attività anomale.

Protezione della rete: le reti e le identità sono isolate dalla rete aziendale Microsoft. I firewall limitano il traffico nell'ambiente proveniente da posizioni non autorizzate.

Sicurezza delle applicazioni: i tecnici che creano le funzionalità si attengono al Security Development Lifecycle. Le analisi automatizzate e manuali consentono di identificare le possibili vulnerabilità. Microsoft Security Response Center aiuta a valutare i report sulle vulnerabilità in arrivo e a valutare le misure di prevenzione. Tramite le condizioni di Microsoft Cloud Bug Bounty, le persone in tutto il mondo possono guadagnare denaro segnalando vulnerabilità.

Protezione del contenuto: ogni file è crittografato quando i dati sono inattivi con una chiave AES256 univoca. Queste chiavi univoche vengono crittografate con un set di chiavi master archiviate in Azure Key Vault.

Disponibilità elevata, sempre ripristinabile

I nostri data center sono a tolleranza di errore e distribuiti all'interno dell'area geografica. I dati vengono sottoposti a mirroring in almeno due diverse aree geografiche di Azure, distanti almeno centinaia di chilometri l'una dall'altra, consentendo di ridurre l'impatto di una calamità naturale o di una perdita all'interno di un'area geografica.

Convalida continua

Monitoriamo costantemente i nostri data center per mantenerli integri e sicuri. Questa operazione inizia con l'inventario. Un agente di inventario esegue un'acquisizione dello stato di ogni computer.

Dopo aver creato un inventario, è possibile monitorare e correggere l'integrità dei computer. La distribuzione continua garantisce che ogni computer riceva patch, firme antivirus aggiornate e una configurazione valida nota salvata. La logica di distribuzione garantisce l’applicazione di una patch o la rotazione solo di una determinata percentuale di computer alla volta.

Il "Red Team" di Microsoft 365 all'interno di Microsoft è composto da specialisti delle intrusioni. che indagano su qualsiasi opportunità volta a ottenere l'accesso non autorizzato. Il "Blue Team" è costituito da tecnici esperti in difesa che si concentrano su prevenzione, rilevamento e ripristino e creano tecnologie di rilevamento e risposta alle intrusioni. Per mantenersi al passo con l'apprendimento dei team di sicurezza di Microsoft, vedi Security Office 365 (blog).

Funzionalità di sicurezza di OneDrive aggiuntive

Come servizio di archiviazione cloud , OneDrive offre molte altre funzionalità di sicurezza. Queste includono:

  • Analisi di virus durante il download per rilevare minacce note: il motore antimalware Windows Defender analizza i documenti in fase di download per individuare contenuti corrispondenti a una firma AV (aggiornata ogni ora).
  • Monitoraggio attività sospette: per impedire l'accesso non autorizzato all'account, OneDrive monitora e blocca i tentativi di accesso sospetti. Inoltre, ti invieremo una notifica tramite posta elettronica se rileviamo attività insolite, ad esempio un tentativo di accesso da un nuovo dispositivo o da una nuova posizione.
  • Rilevamento e ripristino di ransomware: gli abbonati a Microsoft 365 riceveranno un avviso se OneDrive rileva un ransomware o un attacco dannoso. Sarai in grado di recuperare facilmente i file fino a un punto nel tempo prima che siano stati colpiti, fino a 30 giorni dopo l'attacco. È anche possibile ripristinare l'intero OneDrive fino a 30 giorni dopo un attacco dannoso o altri tipi di perdita di dati, ad esempio il danneggiamento dei file o eliminazioni e modifiche accidentali.
  • Cronologia delle versioni per tutti i tipi di file: in caso di modifiche indesiderate o eliminazioni accidentali, è possibile ripristinare i file eliminati dal Cestino di OneDrive o ripristinare una versione precedente di un file in OneDrive.
  • Collegamenti di condivisione in scadenza & password - Gli abbonati a Microsoft 365 possono mantenere più sicuri i file condivisi richiedendo una password per accedervi o impostando una data di scadenza sul collegamento di condivisione.
  • Notifica e ripristino dell'eliminazione di massa dei file: se si elimina accidentalmente o intenzionalmente un numero elevato di file nel backup nel cloud di OneDrive, l'utente riceverà un avviso e fornirà i passaggi per recuperare tali file.

Vault personale

Il Vault personale di OneDrive è un'area protetta di OneDrive a cui è possibile accedere solo con un metodo di autenticazione sicuro o con un secondo passaggio di verifica dell'identità, ad esempio impronte digitali, volto, PIN o un codice inviato tramite posta elettronica o SMS. 1 I file bloccati nel Vault personale hanno un ulteriore livello di sicurezza, mantenendoli più protetti nel caso in cui qualcuno ottenga l'accesso al tuo account o al tuo dispositivo. Il Vault personale è disponibile nel PC, in OneDrive.com e nell'app per dispositivi mobili OneDrive e include anche le funzionalità seguenti:

  • Digitalizzare direttamente nel Vault personale - È possibile usare l'app OneDrive per dispositivi mobili per scattare foto o registrare video direttamente nel Vault personale, mantenendoli al di fuori delle aree meno sicure del dispositivo, ad esempio il rullino. 2 È anche possibile analizzare documenti importanti di viaggio, identificazione, veicolo, casa e assicurazione direttamente nel Vault personale. Potrai accedere a queste foto e documenti ovunque tu vada, in tutti i tuoi dispositivi.
  • Crittografia BitLocker: nei PC Windows 10, OneDrive sincronizza i file del Vault personale con un'area crittografata con BitLocker del disco rigido locale.
  • Blocco automatico: il Vault personale si blocca automaticamente sul PC, sul dispositivo o online dopo un breve periodo di inattività. Una volta bloccati, tutti i file che stavi usando si bloccheranno e richiederanno una re-autenticazione per accedere. 3

Insieme, queste misure consentono di proteggere i file del Vault personale bloccati anche se il PC o il dispositivo mobile Windows 10 viene smarrito, rubato o qualcuno vi ottiene l'accesso.

1 La verifica del volto e dell'impronta digitale richiede hardware specializzato, tra cui un dispositivo che supporta Windows Hello, un lettore di impronta digitale, un sensore IR illuminato o altri sensori biometrici e dispositivi che supportano.
2 L'app OneDrive in Android e iOS richiede Android 6.0 o versione successiva o iOS 12.0 e versioni successive.
3 L'intervallo di blocco automatico varia in base al dispositivo e può essere impostato dall'utente.

Servono altre informazioni?

Supporto dell'account. Per assistenza con l'account Microsoft e gli abbonamenti, visita la Guida alla fatturazione per l'account &.

Supporto tecnico. Per il supporto tecnico, seleziona Contatta supporto tecnico Microsoft di seguito, immetti il problema e seleziona Richiesta supporto.

Gli utenti di dispositivi mobili possono contattare il supporto aprendo l'app OneDrive e scuotendo delicatamente il dispositivo.

Supporto comunitario. Le community consentono di porre domande, fornire feedback e ascoltare da esperti con conoscenze complesse. Chiedi alla community Microsoft. Non divulgare informazioni personali o sensibili nei forum pubblici.