In breve: I dati business-critical sono il cuore dell'azienda. Proteggerli richiede tecniche combinate di autenticazione, controllo accessi e cifratura.
Cosa sono i dati business-critical
I dati business-critical sono informazioni essenziali per il lavoro dell'azienda. Senza di essi l'attività si ferma o subisce gravi danni.
Esempi tipici sono i dati dei clienti, i bilanci e i progetti riservati. Anche le credenziali dei dipendenti rientrano in questa categoria.
Un accesso non autorizzato avviene quando una persona consulta o modifica dati senza permesso. Può essere un esterno o un dipendente che esce dal proprio ruolo.
Le tecniche di prevenzione
La prima tecnica è l'autenticazione forte. Significa verificare l'identità di chi accede al sistema. Si usano password robuste unite a un secondo fattore, come un codice via app.
La seconda tecnica è il controllo degli accessi. Ogni utente riceve solo i permessi necessari al suo lavoro. Questo principio si chiama del minimo privilegio.
La terza tecnica è la cifratura dei dati. I file vengono trasformati in un formato illeggibile senza la chiave corretta. Così, anche se rubati, restano protetti.
Servono poi i registri di accesso, chiamati log. Permettono di scoprire chi ha consultato un dato e quando.
Infine occorre aggiornare i sistemi. Le vulnerabilità note vengono corrette con le patch del produttore.
Esempi pratici in azienda
Un magazziniere accede al gestionale solo per vedere le scorte. Non può vedere gli stipendi dei colleghi: è il minimo privilegio.
Per entrare nel server, il tecnico inserisce la password e poi un codice generato dallo smartphone. Questa è l'autenticazione a due fattori.
I backup dei dati clienti vengono salvati cifrati su un disco esterno. Se il disco viene perso, i dati restano illeggibili.
Quando un dipendente lascia l'azienda, le sue credenziali vengono disattivate subito. Così l'account non può più essere usato.
Ogni accesso al database viene registrato in un log. Se compare un'attività sospetta di notte, il responsabile la nota e indaga.
Parole difficili
- Autenticazione: procedura che verifica l'identità di chi accede a un sistema.
- Cifratura: trasformazione dei dati in formato illeggibile senza chiave.
- Minimo privilegio: regola che dà a ogni utente solo i permessi necessari.
- Patch: aggiornamento software che corregge errori o vulnerabilità.
- Log: registro che annota le azioni compiute su un sistema.
- Credenziali: nome utente e password usati per accedere.
Riferimenti
- Norma: Norme generali e livelli essenziali delle prestazioni relativi al secondo ciclo del sistema educativo di istruzione e formazione
- Obiettivo formativo coperto: ob.iefp-tecnico-informatico.competenze-tecnico-professionali.cl3.sicurezza-informazione.23