Cookie Consent by Free Privacy Policy Generator website
Sicurezza dei dati: oltre il perimetro, verso un approccio dato-centrico
Share this... Facebook Pinterest Twitter Linkedin Sicurezza dei dati: oltre il perimetro, verso un approccio dato-centrico
abb rinascimento dig

Il parere di Jocelyn Krystlik, Head of Business Development presso Stormshield

Cloud, lavoro da remoto e collaborazione digitale hanno reso sempre più difficile proteggere i dati attraverso il solo perimetro aziendale. Le informazioni oggi circolano tra infrastrutture, applicazioni, dispositivi e soggetti diversi, rendendo insufficiente il tradizionale controllo degli accessi alla rete. In questo scenario, il modello Zero Trust, basato sul principio “never trust, always verify”, porta la sicurezza direttamente sul dato. È il presupposto della Data-Centric Security (DCS): proteggere l’informazione indipendentemente da dove si trovi o da chi la utilizzi. La DCS combina RBAC, che assegna i permessi in base al ruolo dell’utente, e ABAC, che considera anche attributi relativi all’utente, al dato e al contesto. In questo modo l’accesso può essere valutato in maniera più precisa e dinamica.

L’approccio si basa su tre elementi:

Il primo è la classificazione dei dati. L’organizzazione deve sapere quali informazioni possiede, dove si trovano e quale livello di protezione richiedono. Senza questa mappatura, è difficile applicare policy coerenti.

Il secondo è la cifratura. I dati devono essere protetti quando sono archiviati, durante il trasferimento e, dove necessario, anche durante l’utilizzo. La cifratura riduce il rischio che un accesso non autorizzato si traduca automaticamente nella possibilità di leggere le informazioni.

Il terzo è il controllo continuo degli accessi. L’autorizzazione non dovrebbe essere un evento una tantum, ma una decisione che può essere rivalutata in funzione del contesto e delle policy applicabili.

Le policy vengono applicate attraverso componenti dedicati, che verificano ogni richiesta prima di consentire l’accesso alle informazioni.

Il vantaggio è anche organizzativo: quando cambiano ruoli, utenti o regole, le autorizzazioni possono essere aggiornate centralmente, senza intervenire manualmente su ogni applicazione o repository. La sicurezza, quindi, non scompare insieme al perimetro: si sposta sul dato. L’obiettivo è proteggere le informazioni lungo tutto il loro ciclo di vita, conciliando sicurezza, collaborazione e agilità operativa.

 

 

Share this...
About author

digitalvoice

555555555555555555555 ssssssssssss