ABI Lab: Rapporto sul furto di identità elettronica tramite Internet

Finance | Ottobre 2006 | Rischi
061025-abi-furto-identita Il documento (pdf, 2.5 M) nasce dalla collaborazione tra ABI Lab, e-Committee e CIPA e prende in esame:
  • le diverse tipologie di azioni fraudolente attraverso le quali si può realizzare il furto delle credenziali degli utenti per l'accesso ai servizi on-line;
  • le iniziative di contrasto già avviate in Italia;
  • le caratteristiche del fenomeno e le azioni di contrasto intraprese nei principali paesi industrializzati.
L'analisi evidenzia che il fenomeno produce riflessi fortemente negativi sulla fiducia del pubblico, indipendentemente dai danni concretamente subiti da singoli utenti.

Indice del documento

  • Sintesi
  • Premessa
  • 1. Descrizione del contesto: evoluzione dei servizi in rete
    • 1.1. Diffusione di Internet in Italia
    • 1.2. Banche: sviluppo dell’e-banking e degli strumenti di pagamento innovativi
      • La presenza delle banche sulla Rete
      • Lo sviluppo di servizi innovativi per i pagamenti elettronici
    • 1.3. Pubblica Amministrazione: strategie di sviluppo e di ammodernamento basate sui servizi in Rete
      • Il modello di eGovernment
      • I 10 obiettivi di legislatura per la Pubblica Amministrazione centrale
      • Il Codice dell’Amministrazione Digitale (CAD)
    • 1.4. Altri operatori economici: sviluppo dell’e-commerce
    • 1.5. Il fattore abilitante: la fiducia degli utilizzatori
  • 2. Analisi del fenomeno del furto di identità elettronica tramite internet
    • 2.1. Il furto di identità elettronica
    • 2.2. Attacchi informatici mirati all’identità elettronica e possibili contromisure tecniche
      • Social engineering
      • Phishing
      • Malicious code
      • Spoofing
      • Connection hijacking
      • Man in the middle
      • Sniffing
      • Password cracking
      • Exploit di vulnerabilità di sistema o di applicazioni
      • Information gathering (network and port scanning)
      • Tecniche miste
  • 3. Il furto di identità elettronica in italia: le iniziative già avviate
    • 3.1. I primi casi di phishing nel contesto nazionale
    • 3.2. Utilizzo delle credenziali digitali illecitamente sottratte
    • 3.3. Le iniziative del sistema bancario
      • Iniziative ABI
      • Il rapporto CIPA sul rischio informatico
    • 3.4. Le iniziative della Pubblica Amministrazione
      • Il Comitato Tecnico Nazionale
      • Il GovCERT.IT e il Centro di Formazione
    • 3.5. Il quadro normativo
  • 4. il furto di identità elettronica in alcuni dei principali paesi industrializzati
    • 4.1. Dati di contesto
      • Dati su e-commerce ed e-banking
      • Dati sulle amministrazioni pubbliche on-line
    • 4.2. Diffusione dei casi di “furto di identità elettronica”
    • 4.3. Contromisure
  • Allegato 1 - Come proteggersi dal phishing
  • Allegato 2 - Estratto dal rapporto FDIC

IsacaRoma link