Presentazione
SICUREZZA
Scritto da Marica Bamberghi   

Fare sicurezza oggi, cosa significa?

Fare sicurezza nel mondo economico significa proteggere il proprio patrimonio aziendale, costituito da beni mobili, immobili, finanziari, informatici e umani.

Fare sicurezza significa garantire una continuità all'azienda, all'organizzazione e al proprio posto di lavoro.

Fare sicurezza significa ripararsi da avversità economiche e legali.

Una sicurezza globale però, non si basa solo sulla tecnologia come la sicurezza informatica, il controllo accessi, o la videosorveglianza ; dapprima dobbiamo riconoscere il problema valutarne in seguito l'e ntità e le sue caratteristiche, infine definire una strategia per contrastarlo; una strategia adatta alle necessità, adeguata o come definisce il codice sulla privacy: idonea.

Le leggi che sono intervenute su questi argomenti (L. 547/93 computer crime , D.Lgs. 196/03 testo unico Privacy , Provvedimenti generali videosorveglianza 29/04/2004 , altri di integrazione e completamento , come impronte digitali,...) non sono visti oggi, solo come leggi di sensibilizzazioni, ma come veri e propri spunti di protezione degli asset aziendali, tanto da studiare un metodo di analisi del rischio idoneo alla prorpria realtà.

Si è visto che fare una'adeguata analisi dei rischi alla propria organizzazione si traduce poi in una forma di investimento a lungo termine.

Analizzare il rischio significa effettuare una valutazione di combinazioni tra vulnerabilità , minacce e impatti economico per ogni asset aziendale. Analizzare le minacce che potranno esserci in un anno, le perdite in caso di incidente,m e le spese per le contromisure, è una analisi quantitativa che è necessaria per le grossem aziende, ma elaboriosa, costosa epoco attuabile nelle piccole-medie organizzazioni. Se pensiamo poi che non valuta il fattore umano, si è fatta un'analisi limitata.

BASELINE SECURITY ASSESSMENT

Si preferisce quindi adotatre una metodologia che analizzi i livelli di contromisure esistenti nell'azienda.

Questo medoto più pratico e semplice ci permette di valutare da subito il livello di sicurezza dell'organizzazione.

Tanto più si è in grado di effettuare una buona analisi delle contromisure in uso, considerando le principali fonti di attacco interne ed esterne, tanto più risulterà efficace questo approccio.

Si definisce un livello di sicurezza base BASELINE che stabilisce le necessità di protezione tipiche di ogni organizzazione.

La scelta delle contromisure viene effettuata in considerazione delle BASELINE SECURITY.

Ogni realtà aziendale deve effettuare un'analisi attenta sui seguenti aspetti:

  • Sicurezza fisica
  • Sicurezza dell'infrastruttura di rete
  • Sicurezza dei servizi Internet
  • Gestione della sicurezza e dei sistemi
  • Infrastruttura di sicurezza
  • Fattore Umano

Tutti questi aspetti forniscono solo in parte l'individuazione del livello di rischio e criticità, devono infatti essere coadiuvate da attente valutazioni di necessità di protezione, che dipendono dal valore delle informazioni e dall'importanza degli asset in gioco. Rimane tuttavia un app roccio base necessario per definire gli investimenti di sicurezza a beneficio aziendale.