In breve: I sistemi informatici proteggono i dati decidendo chi può fare cosa. Esistono tre modelli principali: DAC, MAC e RBAC.
Introduzione semplice
Ogni sistema informatico contiene dati che vanno protetti. Non tutti gli utenti devono poter leggere o modificare ogni file.
Per gestire questi permessi si usano dei modelli di sicurezza. Un modello è un insieme di regole che decide chi accede a cosa.
I tre modelli più diffusi sono DAC, MAC e RBAC. Ognuno funziona in modo diverso e si adatta a situazioni diverse.
Spiegazione principale
Il modello DAC (Discretionary Access Control) lascia decidere al proprietario del file. Chi crea un documento sceglie chi può leggerlo o modificarlo.
È il modello usato nei sistemi come Windows e Linux per i file personali. È flessibile ma meno sicuro, perché dipende dalle scelte dei singoli utenti.
Il modello MAC (Mandatory Access Control) è invece rigido e centralizzato. Le regole le decide il sistema, non gli utenti.
Si basa su etichette di sicurezza, come "pubblico", "riservato" o "segreto". Un utente accede solo ai dati con etichetta compatibile con il suo livello.
Il modello RBAC (Role-Based Access Control) assegna i permessi in base al ruolo lavorativo. Ogni ruolo ha permessi definiti in anticipo.
Per esempio, il ruolo "segretaria" può vedere certi documenti, il ruolo "direttore" può vederne altri. Si usa molto in azienda perché semplifica la gestione di tanti utenti.
Esempi / come si fa
Pensiamo a una cartella condivisa su un computer di casa. Con DAC, chi crea la cartella decide a chi darla in lettura: questo è il modello discrezionale.
Pensiamo a un archivio militare con documenti classificati. Solo chi ha un livello di sicurezza adeguato può aprirli: questo è il modello obbligatorio MAC.
Pensiamo a un ospedale con medici, infermieri e amministrativi. Il medico vede le cartelle cliniche, l'amministrativo vede solo i dati anagrafici. I permessi seguono il ruolo, quindi è RBAC.
In pratica, un tecnico informatico sceglie il modello in base al contesto. DAC per ambienti piccoli e flessibili. MAC per ambienti ad alta sicurezza. RBAC per organizzazioni strutturate.
Parole difficili
- DAC: modello in cui il proprietario del dato decide i permessi di accesso.
- MAC: modello in cui le regole di accesso sono imposte dal sistema centrale.
- RBAC: modello che assegna i permessi in base al ruolo dell'utente.
- Etichetta di sicurezza: marcatura che indica il livello di riservatezza di un dato.
- Permesso: autorizzazione a compiere un'azione su una risorsa informatica.
- Ruolo: insieme di compiti e responsabilità associati a una posizione lavorativa.
Riferimenti
- Norma: Norme generali e livelli essenziali delle prestazioni relativi al secondo ciclo del sistema educativo di istruzione e formazione
- Obiettivo formativo coperto: ob.iefp-tecnico-informatico.competenze-tecnico-professionali.cl3.sicurezza-informazione.26