In breve: I controlli di sicurezza servono a verificare che dati e sistemi siano protetti. Si eseguono con procedure semplici e ripetibili.
Cosa sono i controlli di sicurezza
Un controllo di sicurezza è una verifica che facciamo su un computer o una rete. Serve a scoprire problemi prima che diventino danni reali.
Pensa a quando chiudi casa a chiave. Prima di uscire controlli la porta. Anche in informatica facciamo controlli simili sui sistemi.
Questi controlli proteggono tre cose importanti: i dati, i programmi e gli utenti. Senza controlli, un sistema può subire attacchi o perdere informazioni.
Come si eseguono i controlli
I controlli partono sempre da una lista scritta di cose da verificare. Si chiama checklist e aiuta a non dimenticare nulla.
Il primo passo è controllare gli accessi. Verifichiamo chi può entrare nel sistema e con quali permessi. Le password devono essere robuste e cambiate spesso.
Il secondo passo riguarda gli aggiornamenti. Un programma vecchio può avere difetti noti agli attaccanti. Quindi controlliamo che tutto sia aggiornato.
Il terzo passo è il controllo dei backup. Verifichiamo che le copie di sicurezza esistano e funzionino. Senza backup, un dato perso non torna più.
Infine si controllano i log, cioè i registri delle attività. Servono a vedere se qualcuno ha fatto azioni strane sul sistema.
Esempi pratici in laboratorio
Esempio 1: in azienda, ogni lunedì controlliamo che l'antivirus sia attivo su tutti i PC. Apriamo il pannello e verifichiamo la data dell'ultimo aggiornamento.
Esempio 2: controlliamo gli account utente. Cerchiamo profili di persone che non lavorano più qui. Se ne troviamo, vanno disattivati subito.
Esempio 3: proviamo a ripristinare un file dal backup. Se il file torna leggibile, il backup funziona davvero.
Esempio 4: leggiamo i log del firewall. Cerchiamo tentativi di accesso falliti ripetuti dallo stesso indirizzo. Possono indicare un attacco.
Ogni controllo va scritto su un report con data, esito e azioni svolte. Il report serve a chi farà i controlli dopo di noi.
Parole difficili
- Checklist: lista scritta di controlli da svolgere in ordine.
- Backup: copia di sicurezza dei dati salvata in un altro posto.
- Log: registro automatico delle attività svolte sul sistema.
- Firewall: sistema che filtra il traffico tra rete interna ed esterna.
- Account: profilo personale per accedere a un sistema informatico.
- Report: documento che riassume i risultati di un controllo.
Riferimenti
- Norma: Norme generali e livelli essenziali delle prestazioni relativi al secondo ciclo del sistema educativo di istruzione e formazione
- Obiettivo formativo coperto: ob.iefp-tecnico-informatico.competenze-tecnico-professionali.cl3.sicurezza-informazione.02