Добавить новость

Звезды, ушедшие в 2024 году: память о тех, кто оставил след в отечественной культуре

Праздник Трифонов день в народе принято отмечать 28 декабря 2024 года

Москва стала лидером рейтинга качества управления региональными финансами

Айзу-Лилуну Ай обокрали на Бали

World News


Новости сегодня

Новости от TheMoneytizer

Cybersecurity certificata: dipaniamo la matassa

Questa settimana vado sul “tecnico”, perché è probabile che in un futuro più o meno prossimo molti non addetti ai lavori inizieranno sentire parlare di certificazioni e cybersecurity, complice l’entrata in vigore di una serie di normative europee. Sono qui a scriverne perché intravvedo la non remota possibilità da un lato che molti non sappiano di cosa si tratta, dall’altro le premesse di una “guerra di religione” tra i fautori della certificazione di prodotto e quella di sistema. I primi accuseranno i secondi di fare cybersecurity “con la carta”, che risponderanno sostenendo come innanzitutto sia una questione di gestione e di processi di cui i prodotti sono un sottoinsieme. Entrambi hanno ragione e torto allo stesso tempo. Facciamo una premessa: quando si parla di certificazioni il pensiero va alla ISO (International Organization for Standardization), la più importante organizzazione per la definizione di norme tecniche ovvero le regole secondo cui si fa (pensate alla ISO 9001 in tema di gestione della qualità) o si costruisce qualcosa (per esempio esiste una norma su come devono essere fatti i bicchieri di degustazione del vino). Nello specifico della cybersecurity quando si fa riferimento a una certificazione di sistema si tratta di ISO 27001 e i requisiti di sicurezza a cui rispondere riguardano l’intera organizzazione, se invece consideriamo i prodotti allora la risposta sono i Common Criteria formalizzati nella ISO 15408. La polemica di cui sopra è sterile per la semplice ragione che entrambi questi standard danno il loro contributo. Tanto per capirci, provate a immaginare un ristorante: il fatto che utilizzi solo ed esclusivamente ingredienti, pentole e fornelli certificati e di prima qualità garantisce che i piatti siano buoni? Ovviamente no perché, se gli alimenti non sono opportunamente conservati, se lo chef non è preparato, se il personale di sala è eccessivamente lento e via aggiungendo altri “se” il risultato finale sarà disastroso. Se rovesciate la situazione poco cambia. Detto questo da consumatori e utenti ora diventati avveduti dovreste porvi una domanda: se acquisto un prodotto o servizio che ha entrambe queste certificazioni sono certo che sia ciberneticamente sicuro? Non proprio. Una certificazione di sistema come la ISO 27001 non ci dice che un’organizzazione è sicura, ma più semplicemente, anche se meno intuitivamente, garantisce che il soggetto abbia un sistema di gestione della sicurezza controllato e orientato al miglioramento continuo. Teoricamente potrebbe avere un incidente anche disastroso ogni anno e mantenere il suo certificato, a patto che, facendo una generalizzazione, sia per lo meno sempre di diversa natura. Una certificazione di prodotto ci dice invece che l’oggetto rispetta determinati requisiti di sicurezza per fare una certa cosa, in un certo contesto. Per intenderci potrei avere un laptop che assicura il massimo livello di sicurezza, ma soltanto se utilizzato in ambienti temperati, ma se lo portate nel deserto si fonde. In definitiva, se per sicurezza intendete qualcosa di assoluto allora nessuna certificazione vi potrà dare alcuna garanzia in tal senso. Questo tenetelo bene a mente per il prossimo futuro.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Новогодний график ярмарок: новые часы работы рынков "Москва — на волне"

Ирина Волк: В Москве сотрудники МВД России задержали подозреваемых в организации и проведении азартных игр

Красногорский филиал Музея Победы подвел выставочные итоги года

Депутат Рады призвал Зеленского записать новогоднее обращение на фоне ТЦК

Музыкальные новости

Путинцева откровенно высказалась о России

Питчинг Релиза. Отправить релиз на Питчинг. Питчинг релиза Яндекс Музыка.

Певица Ольга Бурлуцкая выступила в ИК-5 и Можайской ВК ГУФСИН России по Московской области

СКА произвёл обратную замену вратаря после пяти пропущенных шайб от ЦСКА в первом периоде

Новости России

KEY CAPITAL: Рейтинг доступности новостроек

Инфраструктурные рекорды: новые магистральные трассы появились в России

В Москве накрыли нелегальные кол-центры со ставками, принесшие 10 млрд рублей

Пьяный мужчина устроил дебош на борту самолета во время рейса Москва — Паттайя

Экология в России и мире

Сотрудники Marins Park Hotel Ростов провели интерактивную экскурсию для подопечных АНО «Белый Ангел»

СЛД «Сольвычегодск» прошло ресертификацию системы менеджмента качества (СМК)

Предприятия филиала «Северный» ООО «ЛокоТех-Сервис» подвели предварительные итоги работы в 2024 году.

Эксперты «Будь Здоров» оценили проекты участников акселерационной программы Государственного университета управления «Технологии здоровой жизни 2.0»

Спорт в России и мире

Елена Рыбакина за час с лишним разобралась с соперницей

Симона Халеп снялась с Australian Open — 2025 из-за проблем со здоровьем

Даниил Медведев обошёл Пита Сампраса по сумме заработанных за карьеру призовых

Петкович: когда Алькарас плох, он чертовски ужасен. У него нет плана Б

Moscow.media

Филиал № 4 ОСФР по Москве и Московской области информирует: Свыше 110 уроков пенсионной грамотности провели сотрудники Отделения СФР по Москве и Московской области

• Dusil Photography • https://dusil.org

Орловские власти вновь не смогли справиться с задачей обеспечения необходимыми лекарствами

ТСД SAOTRON RT41 GUN: практичный, производительный, надёжный











Топ новостей на этот час

Rss.plus






Рябков: в возобновлении ядерных испытаний Россия рассматривает все шаги

Праздник Трифонов день в народе принято отмечать 28 декабря 2024 года

Звезды, ушедшие в 2024 году: память о тех, кто оставил след в отечественной культуре

Новогодний график ярмарок: новые часы работы рынков "Москва — на волне"