Le politiche di sicurezza

Le politiche di sicurezza sono essenziali per preservare il corretto funzionamento di un’azienda, poiché tutelano i lavoratori e le apparecchiature utilizzate.
Questo vale, ad esempio, per un’azienda informatica, che deve garantire la sicurezza dei digitali, così come un’azienda agricola deve preservare la salute delle proprie coltivazioni.

In entrambi i casi, le politiche di sicurezza servono ad analizzare in anticipo i possibili problemi che potrebbero verificarsi durante il lavoro dei dipendenti e cercano di prevenire malfunzionamenti ed errori, evitando eventuali perdite.
La politica di sicurezza delle informazioni, dei e della conservazione digitale si propone di proteggere le risorse informative da tutte le minacce, siano esse organizzative o tecnologiche, interne o esterne, accidentali o intenzionali, garantendo riservatezza, integrità e disponibilità, nel rispetto della legislazione vigente.

La politica di sicurezza delle informazioni viene attuata per proteggere, per quanto possibile e comunque a un livello ottimale e a un costo compatibile con le specificità dell’azienda, il sistema di gestione delle informazioni e della da eventi come minacce o incidenti, esterni e/o interni, oggettivi e/o soggettivi, che possono compromettere l’erogazione dei servizi.

Per esempio, in campo informatico, le politiche di sicurezza coprono diversi aspetti, come la formazione del personale che deve operare con i sistemi, affinché non provochi danni, il backup dei dati, per evitare che un evento fuori dal controllo dell’azienda possa causare la perdita di informazioni, più o meno importanti. Infine, includono una serie di regole da seguire per evitare errori umani e, in caso di errore, le procedure da adottare.

Il piano di ripristino

Il piano di ripristino si articola in quattro fasi:

1. Prevenzione

Intervenire prima che il danno avvenga, dotandosi di firewall e sistemi di monitoraggio adeguati e cercando di prevedere eventuali malfunzionamenti o attacchi.

2. Rilevazione

Monitorare costantemente la situazione per individuare i problemi prima che si verifichino, o mentre stanno avvenendo, in modo da limitare i danni.

3. Contrasto

Quando un attacco è in corso, è possibile bloccarlo, ad esempio intervenendo sul traffico malevolo o mettendo offline i server.

4. Recovery

Questa fase prevede il ripristino di tutte le funzioni del sistema. È necessario disporre di backup regolari e di procedure di recupero per tornare operativi il prima possibile.


Il testo fu originariamente scritto per un compito in classe di 4 superiore, era il 20/Ottobre/2021

commenti.sh

Commenti (2)

Nuovo commento