I casi di sicurezza nel mondo retail

19
8 maggio 2013 I casi di sicurezza nel mondo retail Elisabetta Rigobello

Transcript of I casi di sicurezza nel mondo retail

Page 1: I casi di sicurezza nel mondo retail

8 maggio 2013

I casi di sicurezza nel mondo

retail

Elisabetta Rigobello

Page 2: I casi di sicurezza nel mondo retail

Il bicchiere è mezzo vuoto o mezzo pieno?

REAZIONI POSSIBILI SUL TEMA SICUREZZA

2

Page 3: I casi di sicurezza nel mondo retail

MEZZO PIENO

3

La mia realtà

è diversa

Non abbiamo

mai avuto

problemi

simili

In azienda questo

non è un mio

problema

Se penso a

come eravamo

messi poco

tempo fa Noi siamo più

avanti degli

altri

Ho i firewall

nuovi e i

sistemi in HA

Page 4: I casi di sicurezza nel mondo retail

MEZZO VUOTO

4

Ci voleva

anche questa Si devono

fare degli

investimenti

Da dove parto

Ci vuole un

supporto

legale …….

Cosa fanno

gli altri

retailer?

Page 5: I casi di sicurezza nel mondo retail

INTRAPRENDERE UN CAMMINO

Come abbiamo visto oggi il 2014 sarà un anno

particolarmente importante perché si attende il

nuovo regolamento europeo

Nel frattempo possiamo pensare di prendere

consapevolezza della nostra situazione facendo Inventario delle informazioni che gestiamo

Classificazione delle procedure di gestione delle informazioni

Selezioni delle tecnologie in campo

Formazione del personale

Confronto aperto con situazioni simili alla nostra

5

Page 6: I casi di sicurezza nel mondo retail

PROCESSI

ACQUISTI:

Listini di acquisto

Condizioni contrattuali

Piano promozionale

VENDITE:

Prezzi di cessione

Margini

Ristorni

AGENTI E FORZA VENDITA:

Listini di cessione

Contratti

Fatture

Note accredito

6

Page 7: I casi di sicurezza nel mondo retail

I “DATI” DEL RETAILER

Consumatore:

Dati anagrafici

Scontrini

Operation:

Produttività

Ore lavorate

Tariffe operatori terzi

Costo trasporti

Paghe

7

Page 8: I casi di sicurezza nel mondo retail

RETAIL: I NOSTRI CONTESTI

Magazzini Punti

Vendita

Centrali Centri

servizi/fornitori

8

Page 9: I casi di sicurezza nel mondo retail

MAGAZZINI

9

Magazzino

Page 10: I casi di sicurezza nel mondo retail

MAGAZZINO: POSSIBILI CRITICITÀ

L’impianto Wi-fi del magazzino è spesso vulnerabile:

Si è sviluppato da tempo, un po’ per volta

Obsolescenza dei materiali

Velocità di configurazione terminalino

Facilità di sostituzione terminalino

La rete locale:

Cablaggio non è certificato

Gli apparati senza management

Rete non partizionata

I sistemi:

Utente unico

Diritti di amministrazione

Spesso in remoto

10

Page 11: I casi di sicurezza nel mondo retail

PUNTO DI VENDITA

11

Punto vendita

Page 12: I casi di sicurezza nel mondo retail

PUNTO DI VENDITA: POSSIBILI CRITICITÀ

Per il Wi-fi, le reti e i sistemi vale quanto già indicato per la

parte magazzino, ma nel punto di vendita ci sono alcuni punti di

ulteriore attenzione

La barriera cassa

Non sempre è isolata dal resto della rete

Ci possono essere condivisioni su cartelle di accesso senza

gestione dei privilegi

Ha bisogno di condividere dati in tempo reale

I sistemi di pagamento

Le autorizzazioni vengono fatte in tempo reale

Le connessioni ai centri servizi, in outsourcing

La mancanza di ridondanza

I terminalini possono essere smartphone dei consumatori

12

Page 13: I casi di sicurezza nel mondo retail

CENTRALE

13

Centrale

Page 14: I casi di sicurezza nel mondo retail

CENTRALE: POSSIBILI CRITICITÀ

Per il Wi-fi, le reti e i sistemi vale quanto già indicato per la

parte magazzino

Nelle centrali il personale è più eterogeneo e accede alle

informazioni e ai processi core dell’impresa, mediamente la

gestione degli accessi è più controllata, ma potrebbe

presentare alcune problematiche:

Password complesse e periodiche e quindi scritte per non

dimenticarle (file oppure Post-IT)

Cartelle di backup pubbliche o backup “privati” degli utenti

(dropbox, icloud, googledrive etc)

Uso di dispositivi privati come smartphone/tablet

È necessario prevedere l’accesso di ospiti fornitori/partner

Bisogna lasciare la possibilità di accesso anche strutturato a

partner esterni che erogano servizi

14

Page 15: I casi di sicurezza nel mondo retail

I CENTRO SERVIZI

Una menzione particolare deve essere fatta per i centri servizi

presso i quali vengono sempre più spesso vengono

esternalizzati alcuni tipi di business:

Servizi Cloud da IaaS a SaaS

Servizi office (Mail/Fax etc)

Servizi pagamento

Servizi di gestione backup/ HA e Disaster Recovery

È fondamentale verificare:

Modello di erogazione servizi, in termini di collegamenti e tipi

di accesso

Quali sono le garanzie in termini si gestione delle

informazioni

I contenuti dei contratti che vengono sottoscritti

15

Page 16: I casi di sicurezza nel mondo retail

DA DOVE SI PARTE?

La prima buona notizia è che probabilmente tutti

siete già partiti e forse anche piuttosto avanti

La prima cosa da fare è comunque inventariare lo

stato dell’arte, per capire come procedere

Esistono degli “strumenti di misurazione” della

vulnerabilità di accesso, che possiamo chiamare

“penetration test”

Lo abbiamo scelto come primo argomento di

community perché pensiamo che su un tema del

genere il confronto sia molto utile

16

Page 17: I casi di sicurezza nel mondo retail

IL QUESTIONARIO

BREVE SURVEY SULLA SICUREZZA DELLE

INFORMAZIONI

Premessa: La compilazione della presente survey non da

considerarsi un obbligo, ma va vista come spunto per la

discussione. La compilazione deve essere anonima. Non

si deve riportato né il nominativo della persona che lo

compila , né l’azienda di appartenenza.

Sarà il primo argomento che tratteremo online, vi piace?

Perché verrà valutato chi di più contribuirà in community,

sia online che agli eventi

17

Page 18: I casi di sicurezza nel mondo retail

SIAMO PRONTI?

18

Page 19: I casi di sicurezza nel mondo retail

FINE

Grazie per l’attenzione

Elisabetta Rigobello

[email protected]

19