Ci sono abitudini digitali e comportamenti errati che, ancora oggi, rendono le aziende vulnerabili agli attacchi informatici. E spesso la causa è l’errore umano.
Anni di serie TV e film ci hanno indotti a credere che la vulnerabilità delle aziende dipenda soprattutto da geniali menti hacker capaci di cogliere le più piccole falle nei sistemi di protezione. Tuttavia, come sottolineato da una recente indagine di Kaspersky (“Human error fuels breaches as only half of professionals receive cybersecurity training“), la maggior parte delle violazioni e delle minacce informatiche deriva da errori umani, spesso alimentati da abitudini digitali errate e inconsapevoli.
- Utilizzo password deboli
- Mancato aggiornamento di reti e software
- Uso di reti Wi-Fi pubbliche
- Esposizione di dati aziendali su dispositivi privati
- Inefficace strategia di protezione multilivello
- Mancato blocco del computer
- Truffe online
- Condivisione di dati sensibili
- Mancata segnalazione di anomalie
- Scarsa formazione dei dipendenti

Questi comportamenti possono provocare conseguenze molto serie: attacchi di phishing, infezioni da ransomware o veri e propri data breach, con ricadute dirette sulla sicurezza e sulla continuità operativa dell’azienda. Comodità, fretta, scarsa conoscenza dei rischi e carenza nella formazione pratica dei dipendenti sono alla base della persistenza di queste cattive abitudini.
Utilizzo di password deboli
Uno degli errori più comuni in materia di sicurezza aziendale riguarda le password. C’è chi usa la stessa password per più account o su più siti: quando viene compromessa, tutti i servizi collegati risultano esposti. Ma c’è anche chi usa password troppo deboli (data di nascita, nomi dei figli…), chi non le aggiorna mai e chi condivide le credenziali. Senza dimenticare chi annota le password su supporti non protetti o facilmente accessibili a chiunque.
La soluzione è scegliere password complesse ma facili da ricordare, con un mix di lettere, numeri e caratteri speciali organizzati in schemi difficili da individuare per i malintenzionati. Ancora meglio se strutturate come passphrase. L’utilizzo di un password manager aiuta a gestire in modo sicuro credenziali diverse per ogni servizio, riducendo il rischio di compromissioni multiple.
Mancato aggiornamento di reti e software
Un’altra abitudine digitale errata è non eseguire aggiornamenti regolari. In questo modo i cybercriminali possono sfruttare vulnerabilità note e già documentate per compromettere sistemi e reti aziendali. La soluzione è semplice: aggiornare regolarmente i software e assicurarsi che tutte le patch rilasciate dai produttori siano applicate.
Uso di reti Wi-Fi pubbliche
Le reti Wi-Fi aperte o condivise tra molte persone possono esporre il traffico dati a intercettazioni o attacchi di tipo man-in-the-middle, in cui un attaccante si inserisce nella comunicazione fra utente e rete. Meglio evitare di accedere a dati aziendali sensibili quando si è connessi a reti Wi-Fi pubbliche, soprattutto se non protette correttamente.
Esposizione di dati aziendali su dispositivi privati
Utilizzare dispositivi personali come smartphone, laptop o pc per accedere a dati aziendali può costituire un rischio, così come caricare e salvare informazioni di lavoro su un cloud non autorizzato dall’azienda. Questo fenomeno è noto come Shadow IT e si verifica quando l’utente usa strumenti non controllati e quindi non adeguatamente protetti.
Anche connettere alle reti aziendali dispositivi come videocamere e stampanti con credenziali di fabbrica predefinite può rappresentare un punto di ingresso per gli hacker. Dati sensibili e informazioni di lavoro dovrebbero sempre essere consultati e gestiti tramite dispositivi aziendali.
Inefficace strategia di protezione multilivello
È fondamentale adottare una strategia di protezione su più livelli. Abitudini come affidarsi esclusivamente a un antivirus, non utilizzare il firewall o non attivare l’autenticazione a più fattori possono creare falle nella sicurezza complessiva dell’azienda.
Proteggi la tua azienda
Mancato blocco del computer
Lasciare il computer sbloccato quando ci si allontana dalla postazione di lavoro può causare violazioni della sicurezza aziendale. Lo stesso vale per la concessione di privilegi di accesso paritari a tutti i dipendenti, anche quando non necessari: meno persone hanno accesso ai dati sensibili, minore è la superficie esposta.
Truffe online
Cliccare su link o allegati senza verificarne l’origine è una delle abitudini più pericolose. Molti attacchi informatici, come il phishing, sfruttano proprio queste distrazioni per rubare credenziali o installare malware nei sistemi aziendali, spesso tramite email contraffatte o siti web falsi. Attenzione anche a email o messaggi contenenti file eseguibili: aprirli per errore può introdurre virus nel sistema informatico. In molti casi queste tecniche sono il primo passo per attacchi più gravi, come la diffusione di ransomware o il furto massivo di dati aziendali.
Per proteggersi, diffidare di qualsiasi richiesta di inserimento di dati sensibili e controllare che i domini dei siti e gli indirizzi email da cui provengono gli allegati siano legittimi.
Condivisione di dati sensibili
Un problema molto comune è la condivisione di informazioni lavorative sensibili sui social media o su strumenti di intelligenza artificiale generativa. Sono canali che i cybercriminali monitorano attivamente: meglio evitare di divulgare dati aziendali attraverso queste piattaforme.
Mancata segnalazione di anomalie
Un errore molto diffuso è non segnalare anomalie nei sistemi, email sospette o allegati dubbi. Una conoscenza più approfondita delle procedure di segnalazione interne potrebbe ridurre significativamente il rischio di attacchi informatici.
Scarsa formazione dei dipendenti
Anche la scarsa formazione dei dipendenti sulla sicurezza informatica di base può rendere vulnerabile l’intera azienda.
Una considerazione finale: il rischio non è rappresentato tanto dal singolo errore, quanto dalla ripetizione costante di queste abitudini nel tempo. Le pratiche sbagliate si trasformano in comportamenti consolidati e finiscono col non essere più percepite come pericolose. Per questo investire nella formazione dei dipendenti resta una delle difese più efficaci.
Le cattive abitudini si correggono con formazione e protezione adeguata
Da oltre 20 anni difendiamo le imprese italiane: oltre 5.000 clienti, oltre un milione di attacchi sventati, un SOC attivo 24 ore su 24 e le certificazioni ISO 9001 e ISO 27001.
Contatta i nostri esperti


