Sicurezza e protezione di un sistema informativo - criticit ......La sicurezza in rete Quali e...

17
Sicurezza e protezione di un sistema informativo Un progetto di Realizzato da Criticità e soluzioni

Transcript of Sicurezza e protezione di un sistema informativo - criticit ......La sicurezza in rete Quali e...

Page 1: Sicurezza e protezione di un sistema informativo - criticit ......La sicurezza in rete Quali e quante reti? Intranet / Internet? Persone / struttura? Quale utilizzo? I rischi in rete

Sicurezza e protezione di un sistema informativo

Un progetto di Realizzato da

sistema informativo

Criticità e soluzioni

Page 2: Sicurezza e protezione di un sistema informativo - criticit ......La sicurezza in rete Quali e quante reti? Intranet / Internet? Persone / struttura? Quale utilizzo? I rischi in rete

Proteggere l’informazione�Quali informazioni devono essere protette?

�Quali sono più critiche?

�Quali sono le minacce specifiche contro queste info rmazioni?

�Quale danno diretto/indiretto se le minacce si conc retizzano?

SCALETTA DI PRIORITA’

���� Costi / Benefici

Page 3: Sicurezza e protezione di un sistema informativo - criticit ......La sicurezza in rete Quali e quante reti? Intranet / Internet? Persone / struttura? Quale utilizzo? I rischi in rete

Dar valore alla criticità�Confidenziali

�Personali

� Interni

�Pubblici

Page 4: Sicurezza e protezione di un sistema informativo - criticit ......La sicurezza in rete Quali e quante reti? Intranet / Internet? Persone / struttura? Quale utilizzo? I rischi in rete

Protezione fisica da:

• Danni all’ambiente• Accessi non autorizzati

a locali o armadi• Deterioramento supporti• Perdita fisica dei

supporti

Page 5: Sicurezza e protezione di un sistema informativo - criticit ......La sicurezza in rete Quali e quante reti? Intranet / Internet? Persone / struttura? Quale utilizzo? I rischi in rete

Alcune soluzioni

• Fisiche: – Norme per la sicurezza dei locali– Conservazione presso terzi delle informazioni

critichecritiche– Procedure di emergenza– Manutenzione dei sistemi hardware

Page 6: Sicurezza e protezione di un sistema informativo - criticit ......La sicurezza in rete Quali e quante reti? Intranet / Internet? Persone / struttura? Quale utilizzo? I rischi in rete

Protezione logica da:

• Malfunzionamento/blocco del sistema• Blackout delle connessioni• Accesso non autorizzato a rete e/o dati• Accesso non autorizzato a rete e/o dati• Obsolescenza del sistema• Attacco al sistema (virus, DDoS, spam,

truffe…)

Page 7: Sicurezza e protezione di un sistema informativo - criticit ......La sicurezza in rete Quali e quante reti? Intranet / Internet? Persone / struttura? Quale utilizzo? I rischi in rete

Alcune soluzioni• Informatiche:

– Definizione e uso corretto dei codici di accesso

– Programmi di protezione (antivirus, firewall – Programmi di protezione (antivirus, firewall ecc.) e controllo periodico (scansione)

– Backup– Configurazione della rete e sistema di

controllo– Aggiornamento periodico del software

Page 8: Sicurezza e protezione di un sistema informativo - criticit ......La sicurezza in rete Quali e quante reti? Intranet / Internet? Persone / struttura? Quale utilizzo? I rischi in rete

La sicurezza in rete

Quali e quante reti? Intranet / Internet?Persone / struttura?

Page 9: Sicurezza e protezione di un sistema informativo - criticit ......La sicurezza in rete Quali e quante reti? Intranet / Internet? Persone / struttura? Quale utilizzo? I rischi in rete

Quale utilizzo?

Page 10: Sicurezza e protezione di un sistema informativo - criticit ......La sicurezza in rete Quali e quante reti? Intranet / Internet? Persone / struttura? Quale utilizzo? I rischi in rete

I rischi in rete

• Vulnerabilità• Uso improprio• Uso improprio• Frodi

Page 11: Sicurezza e protezione di un sistema informativo - criticit ......La sicurezza in rete Quali e quante reti? Intranet / Internet? Persone / struttura? Quale utilizzo? I rischi in rete

I rischi in rete

• Un caso particolare: l’uso dei social networknetwork

• “the blogger psychology”

Page 12: Sicurezza e protezione di un sistema informativo - criticit ......La sicurezza in rete Quali e quante reti? Intranet / Internet? Persone / struttura? Quale utilizzo? I rischi in rete

Soluzioni in rete• Impostazione delle

protezioni (firewall, filtri per il download, crittografia)

• Limitazioni all’uso di programmi

• Formazione• Configurazione

dell’intranet

Page 13: Sicurezza e protezione di un sistema informativo - criticit ......La sicurezza in rete Quali e quante reti? Intranet / Internet? Persone / struttura? Quale utilizzo? I rischi in rete

Sicurezza nell’organizzazione

• La struttura• Ruoli, norme e

procedure• Risorse umane• La catena della

sicurezza

Page 14: Sicurezza e protezione di un sistema informativo - criticit ......La sicurezza in rete Quali e quante reti? Intranet / Internet? Persone / struttura? Quale utilizzo? I rischi in rete

Alcuni rischi• Imperizia• Uso di programmi non autorizzati• Diffusione volontaria/involontaria di

informazioni (sia di contenuti che di codici informazioni (sia di contenuti che di codici di protezione)

• Ingegneria sociale

Page 15: Sicurezza e protezione di un sistema informativo - criticit ......La sicurezza in rete Quali e quante reti? Intranet / Internet? Persone / struttura? Quale utilizzo? I rischi in rete

Affrontare i rischi � Analisi delle vulnerabilità� Scelta delle politiche

Page 16: Sicurezza e protezione di un sistema informativo - criticit ......La sicurezza in rete Quali e quante reti? Intranet / Internet? Persone / struttura? Quale utilizzo? I rischi in rete

Affrontare i rischi• Definizione delle soluzioni• Sensibilizzazione e formazione del personale• Test periodici