This is the Trace Id: 037d6418aeec3f97dc46ef8e34994966
Passa a contenuti principali Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Visualizza tutti i prodotti Cybersecurity basata su intelligenza artificiale Sicurezza del cloud Sicurezza dati e governance Identità e accesso alla rete Privacy e gestione dei rischi Sicurezza per intelligenza artificiale Piccole e medie imprese SecOps unificate Zero Trust Prezzi Servizi Partner Perché Microsoft Security Sensibilizzazione sulla cybersecurity Storie di clienti Nozioni di base sulla sicurezza Versioni di valutazione dei prodotti Riconoscimento nel settore Microsoft Security Insider Microsoft Digital Defense Report Security Response Center Blog di Microsoft Security Eventi di Microsoft Security Community tecnica Microsoft Documentazione Raccolta di contenuti tecnici Formazione e certificazioni Compliance Program per Microsoft Cloud Centro protezione Microsoft Service Trust Portal Microsoft Secure Future Initiative Hub soluzioni aziendali Contatto vendite Scarica la versione di valutazione gratuita Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Intelligenza artificiale di Microsoft Azure Space Realtà mista Microsoft HoloLens Microsoft Viva Calcolo quantistico Istruzione Automotive Servizi finanziari Enti pubblici Settore sanitario Produzione Vendita al dettaglio Trova un partner Diventa un partner Rete di partner Microsoft Marketplace Aziende software Blog Microsoft Advertising Centro per sviluppatori Documentazione Eventi Gestione delle licenze Microsoft Learn Microsoft Research Visualizza mappa del sito
un primo piano di una donna che guarda un laptop.

Cos'è la gestione dei rischi Insider?

Scopri di più sui rischi Insider, su come gestirli e su come Microsoft può aiutarti a proteggere la tua azienda dai rischi Insider.

Panoramica Gestione dei rischi Insider

Esplora la gestione dei rischi Insider e come protegge le organizzazioni dalle minacce interne. Scopri come identificare, valutare e mitigare i rischi posti da insider attendibili per proteggere i dati sensibili e mantenere la conformità.

Punti chiave

  • La gestione dei rischi Insider aiuta a identificare e mitigare i rischi derivanti dall'interazione degli insider dell'organizzazione con i dati sensibili.
  • Affrontando sia le azioni malevole che i comportamenti rischiosi non intenzionali, la gestione dei rischi Insider protegge i beni dell'organizzazione.
  • Le strategie efficaci di gestione dei rischi includono la comprensione dei comportamenti, la rilevazione, la gestione delle identità e la risposta agli incidenti.
  • Tendenze emergenti come l'integrazione dell'IA e la sicurezza del lavoro ibrido stanno plasmando la prossima generazione di soluzioni per la gestione dei rischi Insider.

Definizione di Gestione dei rischi Insider

La gestione dei rischi Insider è la pratica di identificare, valutare e mitigare i rischi Insider, ovvero i rischi che hanno origine all'interno di un'organizzazione. I rischi Insider comprendono un'ampia gamma di potenziali danni derivanti da azioni sia intenzionali che non intenzionali da parte degli insider. Questi rischi sono correlati alla mancanza di consapevolezza della sicurezza informatica da parte dei dipendenti, nonché agli errori accidentali o alla negligenza. Ad esempio, un dipendente potrebbe accidentalmente inviare informazioni sensibili al destinatario sbagliato o perdere un dispositivo contenente dati riservati. I rischi Insider riguardano essenzialmente il potenziale danno derivante da errori umani o tentativi di lavorare in modo più efficiente, anche in assenza di intenti malevoli.

D'altra parte, le minacce insider sono un sottoinsieme di rischi insider e sono caratterizzate dai loro intenti malevoli. Queste minacce coinvolgono dipendenti, fornitori o partner che pianificano ed eseguono azioni per rubare o perdere dati sensibili o sabotare i sistemi aziendali. Le minacce Insider sono più avanzate nella Catena di Minaccia Insider, più vicine all'esfiltrazione, e coinvolgono azioni deliberate per causare danno.

La principale differenza tra rischi Insider e minacce Insider risiede nell'intento dietro le azioni. I rischi Insider sono spesso non intenzionali e derivano da una mancanza di consapevolezza o errori, mentre le minacce Insider sono deliberate e malevole. Comprendere questa distinzione è cruciale per sviluppare strategie efficaci per proteggere i dati della tua organizzazione e mitigare potenziali incidenti di sicurezza.

Tipi di rischi e minacce Insider

I rischi e le minacce Insider possono assumere molte forme, ciascuna con sfide e implicazioni uniche per la sicurezza organizzativa. Alcuni dei tipi più comuni di minacce interne includono:

  • Insider dannosi: dipendenti o partner attendibili che danneggiano intenzionalmente l'organizzazione per tornaconto personale, vendetta o spionaggio.
  • Insider negligenti: individui che espongono accidentalmente dati sensibili a causa di negligenza, errore umano o mancanza di consapevolezza della sicurezza.
  • Insider compromessi: si verifica quando utenti malintenzionati esterni ottengono il controllo delle credenziali di accesso di un insider, usandole per infiltrarsi in modo nascosto in sistemi e reti.
  • Spionaggio Interno: insider che condividono deliberatamente informazioni proprietarie con concorrenti, entità straniere o altre parti non autorizzate.
Esempi di incidenti di rischio interno includono:

  • Furto di dati da parte di dipendenti in uscita: i dipendenti che lasciano l'azienda si appropriano di informazioni riservate, proprietà intellettuale o dati dei clienti da utilizzare in ruoli futuri.
  • Perdita di dati: esposizione accidentale di informazioni riservate tramite metodi di condivisione non sicuri, ad esempio messaggi di posta elettronica non indirizzati correttamente o configurazioni errate di archiviazione nel cloud.
  • Sabotaggio aziendale: azioni deliberate volte a interrompere le operazioni aziendali, danneggiare i sistemi o ledere la reputazione dell'organizzazione.
  • Frode o insider trading: uso non autorizzato di informazioni privilegiate a scopo di lucro, incluse transazioni fraudolente o attività di insider trading.

Perché gestire i rischi insider?

Gestire i rischi Insider è fondamentale per proteggere i beni, la reputazione e la continuità aziendale di un'organizzazione. I rischi insider non gestiti possono causare conseguenze significative, tra cui violazioni dei dati, perdite finanziarie, interruzioni operative e responsabilità legali. Questi rischi minacciano anche il comportamento generale di sicurezza delle informazioni di un'organizzazione e aumentano la probabilità di un attacco informatico. Gli insider attendibili hanno spesso accesso legittimo a informazioni e sistemi sensibili, rendendoli più difficili da rilevare e prevenire rispetto alle minacce esterne.

Gli impatti potenziali dei rischi Insider non gestiti sono di vasta portata. Un singolo incidente può comportare il furto di proprietà intellettuale, l'esposizione di dati riservati dei clienti o transazioni finanziarie non autorizzate. Queste violazioni non solo causano perdite finanziarie immediate, ma danneggiano anche la reputazione di un'organizzazione e erodono la fiducia dei clienti. Inoltre, i costi di recupero, come spese legali, sanzioni normative e costi di ripristino, possono essere sostanziali.

Una gestione proattiva dei rischi Insider è il modo migliore per mantenere la continuità aziendale e la sicurezza. Identificare e mitigare i rischi prima che portino a incidenti ridurrà le interruzioni e garantirà che le operazioni critiche continuino come al solito. Comprendere le attività degli utenti, rilevare comportamenti insoliti e implementare misure di sicurezza per evitare perdite di dati e altre azioni dannose sono tutti modi validi per essere proattivi.

Un altro motivo chiave per dare priorità alla gestione dei rischi Insider è la conformità. Molti settori sono soggetti a rigorosi requisiti normativi relativi alla protezione dei dati, alla privacy e agli standard di sicurezza. Non gestire i rischi Insider può comportare non conformità e portare a pesanti multe, azioni legali e danni di reputazione. Gestire proattivamente i rischi Insider aiuta le organizzazioni a soddisfare i requisiti di conformità normativa mantenendo elevati standard di sicurezza.
Strategie

Strategie efficaci per la gestione dei rischi interni

Valutazione del rischio

Esegui valutazioni del rischio informatico per identificare minacce e vulnerabilità Insider valutando i ruoli, i livelli di accesso e i comportamenti dei dipendenti. Dai priorità ai rischi valutando l'impatto e la probabilità affinché i team di sicurezza possano allocare risorse per affrontare efficacemente le minacce ad alta priorità.

Sviluppo e attuazione delle politiche

Creare criteri definiti relativi all'uso dei dati, alla sicurezza e alle violazioni, assicurandosi che siano allineati al framework di governance dei dati. Comunica e applica regolarmente queste politiche attraverso la formazione per mantenere una cultura focalizzata sulla sicurezza.

Formazione e consapevolezza dei dipendenti

Formare continuamente i dipendenti per aumentare la consapevolezza sui rischi insider, tra cui phishing, ingegneria sociale e le procedure consigliate per la protezione dei dati. Promuovi una cultura della sicurezza e della responsabilità condivisa incoraggiando i dipendenti a segnalare attività sospette e a seguire i protocolli di sicurezza.

Identità e accessi

Implementa l'accesso con 'privilegi minimi', che limita l'accesso a dati e sistemi in base ai ruoli e alle responsabilità lavorative, per dare ai dipendenti solo le autorizzazioni minime necessarie per svolgere i loro compiti. Utilizza l'autenticazione a più fattori (MFA) per accedere a sistemi e dati sensibili per migliorare la sicurezza.

Rilevamento delle attività degli utenti

Identifica i rischi analizzando le attività degli utenti attraverso i canali e monitorando attività come accesso ai file, trasferimenti di dati e modelli di comunicazione per identificare comportamenti insoliti o potenziali minacce. Utilizza l'analisi comportamentale per rilevare anomalie e deviazioni dal comportamento standard che potrebbero indicare rischi Insider.

Misure di prevenzione della perdita dei dati

Implementare soluzioni di prevenzione della perdita dei dati (DLP) per impedire la condivisione, il download o il trasferimento non autorizzato di dati sensibili. Utilizza la crittografia e il mascheramento dei dati per proteggere le informazioni sensibili. Sviluppa una solida strategia di sicurezza dei dati che protegge e crittografa i dati sensibili inattivi e in transito.

Collaborazione interfunzionale

Collabora tra i team, in particolare tra i team di sicurezza, IT, HR, legale e conformità, per garantire una strategia di gestione dei rischi Insider unificata ed efficace. Sviluppa piani di risposta agli incidenti coordinati che coinvolgono più dipartimenti per un approccio completo alla gestione degli incidenti Insider.

Pianificazione della risposta agli incidenti

Stabilire procedure per il rilevamento, l'escalation, l'analisi e la mitigazione dei rischi insider per creare un piano di risposta agli eventi imprevisti. Esegui esercitazioni e simulazioni regolari per identificare lacune e migliorare la prontezza. Dopo un incidente, esegui un'analisi e implementa azioni correttive per rafforzare le misure di sicurezza e prevenire future occorrenze.

Il ruolo degli strumenti analitici e dell'analisi dei dati

Usa tecniche e strumenti analitici avanzati, tra cui l'analisi della cybersecurity, per identificare modelli e anomalie nel comportamento dei dipendenti, prevedere potenziali minacce in base ai dati storici e migliorare il processo decisionale dei team di sicurezza tramite informazioni dettagliate di utilità pratica.

Procedure consigliate per la gestione dei rischi Insider

Un approccio proattivo alla gestione dei rischi che include l'adesione alle migliori pratiche unite a soluzioni di sicurezza avanzate aiuta a ridurre l'impatto delle minacce Insider. Ecco le tre migliori pratiche:
 

  1. Attività e analisi degli utenti

    La rilevazione e l'analisi delle attività degli utenti comportano il monitoraggio continuo delle attività degli utenti per rilevare schemi insoliti o comportamenti sospetti che potrebbero indicare rischi interni. Gli strumenti di analisi avanzata utilizzano algoritmi di machine learning per identificare anomalie, come accessi non autorizzati ai dati, trasferimenti di file insoliti o schemi di comunicazione atipici. Questi strumenti aiutano i team di sicurezza a rilevare le minacce interne precocemente e a rispondere rapidamente prima che si verifichino danni significativi.

    Ad esempio, immagina che un dipendente acceda improvvisamente a un grande volume di file sensibili con cui di solito non interagisce o tenti di trasferire dati su un dispositivo di archiviazione esterno. Gli strumenti di rilevazione delle attività degli utenti possono segnalare questa attività insolita, sollecitando un'ulteriore indagine per determinare se si tratta di una necessità aziendale legittima o di una potenziale minaccia interna.

  2. Gestione delle identità e degli accessi (IAM)

    L'IAM prevede il controllo dell'accesso degli utenti a sistemi, applicazioni e dati in base a ruoli e responsabilità. Utilizza il principio del minimo privilegio per ridurre il rischio di accesso non autorizzato a informazioni sensibili. Le soluzioni IAM includono anche l'autenticazione multifattoriale (MFA), che aggiunge un ulteriore livello di sicurezza richiedendo agli utenti di verificare la propria identità attraverso più metodi di autenticazione.

    Utilizzeresti IAM per proteggere i tuoi dati se un dipendente che ha recentemente cambiato ruolo avesse ancora accesso a sistemi e dati che non sono più rilevanti per la sua nuova posizione. La revisione e l'aggiornamento dei permessi utente di quel dipendente garantirebbero che abbia accesso solo alle informazioni necessarie per le sue attuali responsabilità.
     
  3. Formazione e consapevolezza dei dipendenti

    I programmi di formazione e consapevolezza dei dipendenti sono essenziali per ridurre i rischi interni non intenzionali. Dovresti educare i dipendenti sulle politiche di sicurezza, le migliori pratiche per la protezione dei dati e le minacce di ingegneria sociale, come gli attacchi di phishing. Sessioni di formazione regolari, test di phishing simulati e procedure di segnalazione chiare aiutano a creare una cultura della sicurezza in cui i dipendenti sono più vigili e proattivi riguardo ai potenziali rischi.

    Immagina che un dipendente riceva un'email da un mittente sconosciuto con un link a un sito web apparentemente legittimo. Grazie alla formazione regolare sulla consapevolezza della sicurezza, il dipendente riconosce questo come un potenziale tentativo di phishing e lo segnala al team di sicurezza, prevenendo una possibile violazione dei dati. Moltiplicato per la tua forza lavoro, la consapevolezza della sicurezza può fare molto per proteggere la tua azienda.

I migliori strumenti per mitigare i rischi insider
 

  • Analisi del comportamento degli utenti e delle entità (UEBA): strumenti che usano Machine Learning per rilevare e analizzare il comportamento degli utenti e identificare anomalie che possono indicare minacce interne.
  • Soluzioni DLP: strumenti che impediscono la condivisione, il download o il trasferimento non autorizzato di dati sensibili.
  • IAM: sistemi che applicano l'accesso con privilegi minimi e rilevano l'autenticazione e l'autorizzazione degli utenti.
  • Formazione continua dei dipendenti: programmi di formazione regolari per aumentare la consapevolezza dei criteri di sicurezza, dei rischi di phishing e delle procedure consigliate per la protezione dei dati personali.
  • Collaborazione interfunzionale: favorire la collaborazione tra team di sicurezza, risorse umane, legali e conformità per garantire una strategia unificata ed efficace della gestione dei rischi Insider.

 

Le ultime novità nella gestione dei rischi interni

Man mano che le organizzazioni continuano ad adattarsi a paesaggi di sicurezza in evoluzione, nuove tendenze stanno rimodellando il modo in cui vengono gestiti i rischi interni. Queste tendenze includono tecnologie avanzate che aiutano ad affrontare le dinamiche in cambiamento dei moderni luoghi di lavoro per migliorare l'efficacia delle strategie di gestione dei rischi interni. Ecco alcune delle tendenze più impattanti da tenere d'occhio:
 
  1. Integrazione di Intelligenza artificiale e apprendimento automatico nei protocolli di sicurezza

    Le funzionalità di Intelligenza artificiale e apprendimento automatico vengono sempre più integrate nei protocolli di sicurezza per prevedere e identificare potenziali minacce interne. Queste tecnologie analizzano enormi quantità di dati in tempo reale, rilevando anomalie e schemi che potrebbero indicare comportamenti dannosi o rischiosi. Imparando continuamente dalle attività degli utenti, i sistemi potenziati dall'AI possono distinguere tra comportamenti normali degli utenti e attività sospette, riducendo i falsi positivi e migliorando i tempi di risposta. Questo approccio avanzato migliora la cybersecurity complessiva identificando e mitigando in modo proattivo i rischi insider prima dell'escalation in eventi imprevisti di sicurezza.
     

  2. Crescita degli ambienti di lavoro ibridi

    L'emergere di ambienti di lavoro ibridi, in cui i dipendenti dividono il loro tempo tra lavoro remoto e in sede, presenta nuove sfide per la gestione dei rischi interni. È più difficile proteggere i dati sensibili che vengono accessibili da varie posizioni e dispositivi. E poiché i dipendenti collaborano attraverso più piattaforme e reti, i rischi interni diventano più probabili. Una corretta gestione dei rischi interni negli ambienti di lavoro ibridi richiede misure di sicurezza che si adattino a modalità di lavoro flessibili.
     

  3. Utilizzo di soluzioni di sicurezza basate sul cloud per lavoratori ibridi e remoti

    Con l'adozione crescente del cloud computing e degli strumenti di collaborazione remota, le organizzazioni si affidano sempre più a soluzioni di sicurezza basate sul cloud per proteggere i dati sensibili. Le soluzioni basate sul cloud forniscono rilevamento centralizzato, crittografia dei dati e controlli di accesso sicuri, rendendo più facile gestire i rischi interni attraverso forze lavoro distribuite. Questi strumenti offrono anche la scalabilità e la flessibilità necessarie per adattare le tue strategie di sicurezza man mano che le esigenze aziendali evolvono.
     

  4. Aumento dell'analisi dei big data

    L'analisi dei big data gioca un ruolo critico nella gestione dei rischi interni rilevando schemi e tendenze attraverso enormi quantità di dati relativi alla sicurezza. Aggregando dati da più fonti, inclusi i registri delle attività degli utenti, i registri di comunicazione e i rapporti di accesso ai sistemi, l'analisi dei big data fornisce approfondimenti completi sui potenziali rischi interni. Questi approfondimenti aiutano i team di sicurezza a identificare proattivamente gli utenti ad alto rischio e a prevedere potenziali minacce prima che si trasformino in incidenti di sicurezza.
     

  5. Adozione della tecnologia blockchain nella gestione dei rischi

    La tecnologia blockchain sta emergendo come uno strumento prezioso per la gestione dei rischi interni migliorando l'integrità e la sicurezza dei dati. La natura decentralizzata e resistente alle manomissioni della blockchain offre la tranquillità che i dati sensibili siano sia registrati in modo sicuro che non alterati, rendendo la tecnologia una soluzione efficace per mantenere la trasparenza e la tracciabilità dei dati, prevenire modifiche non autorizzate ai dati e garantire l'integrità delle transazioni digitali. I sistemi di gestione dell'identità basati su blockchain migliorano anche l'autenticazione e i controlli di accesso per ridurre il rischio che le credenziali interne vengano compromesse.
     

  6. Privacy e fiducia nei programmi di rischio interno

    Man mano che la gestione dei rischi interni diventa più sofisticata, è necessario bilanciare le misure di sicurezza con la privacy e la fiducia dei dipendenti. La rilevazione delle attività degli utenti e delle comunicazioni solleva preoccupazioni sulla privacy per tutti i soggetti coinvolti; politiche trasparenti che delineano chiaramente lo scopo e l'ambito delle attività di rilevazione diventeranno ancora più importanti per costruire una cultura di fiducia.

Gestisci i rischi interni con Microsoft

Con la tecnologia giusta, è possibile identificare, indagare e rispondere in modo proattivo ed efficace a potenziali minacce interne. Una soluzione potente e completa, Gestione dei rischi Insider Microsoft Purview, è progettata per aiutarti a ridurre al minimo i rischi interni tramite il rilevamento avanzato, l'indagine e l'applicazione della conformità.

La Gestione dei rischi Insider Microsoft Purview ti aiuta a definire politiche sui rischi interni su misura per le esigenze di sicurezza uniche della tua organizzazione. Queste politiche aiutano a identificare e rilevare un'ampia gamma di rischi come perdite di dati, furto di proprietà intellettuale e violazioni della conformità normativa. La soluzione utilizza modelli di machine learning personalizzabili per analizzare le attività degli utenti, segnalando comportamenti sospetti senza la necessità di agenti endpoint. Questo consente ai team di sicurezza di indagare rapidamente sugli incidenti e di intraprendere azioni appropriate, come l'escalation dei casi per ulteriori esami.

Proteggi e gestisci i tuoi dati e i sistemi di intelligenza artificiale con Gestione dei rischi Insider Microsoft Purview:

  • Classificare ed etichettare in modo coerente i dati sensibili in tutto il tuo patrimonio digitale, incluse le app di Microsoft 365, Microsoft Fabric e altro ancora.
  • Prevenire l'uso non autorizzato dei dati sensibili nella tua organizzazione.
  • Individuare i rischi nascosti dei dati dei dati attraverso il comportamento degli utenti finali, grazie all'IA integrata che valuta in tempo reale il rischio associato all'accesso e all'utilizzo dei dati.
  • Rilevamento di attività rischiose, come tentativi di prompt injection progettati per indurre modelli linguistici di grandi dimensioni a compiere azioni non autorizzate.
La Gestione dei rischi Insider Microsoft Purview ti aiuta a gestire le tue strategie di gestione dei rischi insider, mantenere la conformità normativa e proteggere gli asset sensibili dalle minacce interne. Scopri di più su come la Gestione dei rischi Insider Microsoft Purview aiuta a proteggere la tua organizzazione.
Risorse

Scopri di più su Gestione dei rischi Insider

Prodotto

Gestione dei rischi Insider Microsoft Purview

Rileva, indaga e rispondi ai rischi insider con analisi avanzate e controlli basati su policy.
Soluzione

Proteggi i dati sensibili con Microsoft Security

Proteggi i dati attraverso cloud, dispositivi e app IA con controlli di sicurezza avanzati.
Blog

Come gestire l'uso rischioso dell'IA

Scopri come la Gestione dei rischi Insider Microsoft Purview aiuta a proteggere le interazioni e i dati IA.

Domande frequenti

  • Il rischio insider si riferisce al potenziale di violazioni della sicurezza o perdita di dati causate da individui fidati all'interno di un'organizzazione, come dipendenti, appaltatori o partner. Questi rischi possono essere intenzionali, come il furto di dati o il sabotaggio, o non intenzionali, come perdite di dati accidentali o negligenza. I rischi insider sorgono quando gli insider abusano o espongono involontariamente informazioni sensibili a causa del loro accesso ai sistemi e ai dati dell'organizzazione.
  • La gestione dei rischi insider è la pratica di identificare, valutare e mitigare i rischi di sicurezza che originano dall'interno di un'organizzazione. Comporta il rilevamento delle attività degli utenti, l'individuazione di comportamenti insoliti e l'applicazione di policy di sicurezza per minimizzare i rischi posti dagli insider fidati. La gestione dei rischi insider aiuta le organizzazioni a proteggere i dati sensibili, mantenere la conformità con i requisiti normativi e prevenire danni finanziari e di reputazione.
  • La gestione dei rischi insider prevede in genere tre tipi principali:
     
    1. Rilevamento e analisi comportamentali: monitoraggio delle attività utente per rilevare modelli insoliti che potrebbero indicare minacce interne.
    2. Gestione delle identità e degli accessi (IAM): controllo dell'accesso a dati e sistemi sensibili ai ruoli e alle responsabilità degli utenti.
    3. Pianificazione della risposta agli incidenti: definizione di protocolli per analizzare, inoltrare e mitigare gli incidenti di rischio Insider. Questi tipi lavorano insieme per fornire un approccio completo alla gestione dei rischi Insider.
  • La prevenzione delle perdite di dati (DLP) è una misura di sicurezza che si concentra sulla prevenzione della condivisione, del download o del trasferimento non autorizzato di dati sensibili, principalmente rilevando e controllando il movimento dei dati. La gestione dei rischi insider, d'altra parte, è una strategia più ampia che include il rilevamento del comportamento degli utenti, l'individuazione di anomalie e la mitigazione dei rischi derivanti da azioni sia malevole che non intenzionali da parte di insider fidati. Mentre la DLP è un componente della gestione dei rischi insider, quest'ultima include anche l'applicazione delle policy, i controlli di accesso e la risposta agli incidenti.

Segui Microsoft Security

Italiano (Italia) Privacy per l'integrità dei consumer Riferimenti societari Contatta Microsoft Privacy Gestisci i cookie Condizioni per l'utilizzo Marchi Informazioni sulle inserzioni EU Compliance DoCs