Добавить новость

Не в России. SOCAR и Татнефть планируют создать СП по производству смазочных материалов

Инспекторы Росгвардии в преддверии Дня знаний поддержали семью участника специальной военной операции из Тувы

В Милославском районе Opel Astra вылетел в кювет и врезался в столб

РИА Новости: фигуранты дела о бронежилетах получили от МО 2,4 млрд рублей

World News in Italian


Новости сегодня

Новости от TheMoneytizer

Cybersecurity certificata: dipaniamo la matassa

Questa settimana vado sul “tecnico”, perché è probabile che in un futuro più o meno prossimo molti non addetti ai lavori inizieranno sentire parlare di certificazioni e cybersecurity, complice l’entrata in vigore di una serie di normative europee. Sono qui a scriverne perché intravvedo la non remota possibilità da un lato che molti non sappiano di cosa si tratta, dall’altro le premesse di una “guerra di religione” tra i fautori della certificazione di prodotto e quella di sistema. I primi accuseranno i secondi di fare cybersecurity “con la carta”, che risponderanno sostenendo come innanzitutto sia una questione di gestione e di processi di cui i prodotti sono un sottoinsieme. Entrambi hanno ragione e torto allo stesso tempo. Facciamo una premessa: quando si parla di certificazioni il pensiero va alla ISO (International Organization for Standardization), la più importante organizzazione per la definizione di norme tecniche ovvero le regole secondo cui si fa (pensate alla ISO 9001 in tema di gestione della qualità) o si costruisce qualcosa (per esempio esiste una norma su come devono essere fatti i bicchieri di degustazione del vino). Nello specifico della cybersecurity quando si fa riferimento a una certificazione di sistema si tratta di ISO 27001 e i requisiti di sicurezza a cui rispondere riguardano l’intera organizzazione, se invece consideriamo i prodotti allora la risposta sono i Common Criteria formalizzati nella ISO 15408. La polemica di cui sopra è sterile per la semplice ragione che entrambi questi standard danno il loro contributo. Tanto per capirci, provate a immaginare un ristorante: il fatto che utilizzi solo ed esclusivamente ingredienti, pentole e fornelli certificati e di prima qualità garantisce che i piatti siano buoni? Ovviamente no perché, se gli alimenti non sono opportunamente conservati, se lo chef non è preparato, se il personale di sala è eccessivamente lento e via aggiungendo altri “se” il risultato finale sarà disastroso. Se rovesciate la situazione poco cambia. Detto questo da consumatori e utenti ora diventati avveduti dovreste porvi una domanda: se acquisto un prodotto o servizio che ha entrambe queste certificazioni sono certo che sia ciberneticamente sicuro? Non proprio. Una certificazione di sistema come la ISO 27001 non ci dice che un’organizzazione è sicura, ma più semplicemente, anche se meno intuitivamente, garantisce che il soggetto abbia un sistema di gestione della sicurezza controllato e orientato al miglioramento continuo. Teoricamente potrebbe avere un incidente anche disastroso ogni anno e mantenere il suo certificato, a patto che, facendo una generalizzazione, sia per lo meno sempre di diversa natura. Una certificazione di prodotto ci dice invece che l’oggetto rispetta determinati requisiti di sicurezza per fare una certa cosa, in un certo contesto. Per intenderci potrei avere un laptop che assicura il massimo livello di sicurezza, ma soltanto se utilizzato in ambienti temperati, ma se lo portate nel deserto si fonde. In definitiva, se per sicurezza intendete qualcosa di assoluto allora nessuna certificazione vi potrà dare alcuna garanzia in tal senso. Questo tenetelo bene a mente per il prossimo futuro.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Инспекторы Росгвардии в преддверии Дня знаний поддержали семью участника специальной военной операции из Тувы

Вылетевшие в Казань самолеты перенаправлены на запасной аэродром в Самару

РИА Новости: фигуранты дела о бронежилетах получили от МО 2,4 млрд рублей

Певица Натали возвращается к корпоративам спустя год после смерти мужа

Музыкальные новости

Актер Дмитрий Дюжев сыграет Джо Байдена в комедийном сериале «Гудбай» на ТНТ

Ливень затопил дороги в центре Сочи и зрительный зал на концерте Стаса Михайлова

В Татарстане построено 70 км дорог противопожарного назначения

ТАСС: по факту многомиллиардных хищений в "Роснано" возбуждено несколько дел

Новости России

Шайбы, клюшки и коньки: товарищеский матч по хоккею в Ставрополе завершился со счётом 5:3

Певица Натали возвращается к корпоративам спустя год после смерти мужа

Будни российской экономики: подпольная микрофинансовая организация с окраины Москвы заработала почти 10% годового бюджета России, ворвалась в топ-3 крупнейших компаний страны и...исчезла

В Музее «Г.О.Р.А.» пройдет встреча Волонтерского центра Музея Победы

Экология в России и мире

Дым отечества — привычное всем сжигание листьев оказалось опаснее курения

В реконструкции Городецкого гидроузла участвует спецтехника компании GREENKRAN

Запуск нового ювелирного бренда Gosha Kartsev

Золотые регионы России: «585*ЗОЛОТОЙ» рассказал, в каких городах чаще покупают изделия из золота

Спорт в России и мире

Карен Хачанов поднялся на одну строчку в рейтинге ATP

Теннисист Рублев получил предупреждение за ругань в матче US Open

Теннисист Рублев был предупрежден за ругань в матче US Open

Хачанов проиграл в самом долгом матче в истории турнира US Open

Moscow.media

Регионы-лидеры по по частоте страховых случаев | Портал Кузов

В Перми готовы 19 опор будущего моста

После ДТП с маршруткой в больнице остаются три пассажирки

Начался суд над опекуншей убитого в Екатеринбурге мальчика











Топ новостей на этот час

Rss.plus






Вылетевшие в Казань самолеты перенаправлены на запасной аэродром в Самару

В Милославском районе Opel Astra вылетел в кювет и врезался в столб

В Музее «Г.О.Р.А.» пройдет встреча Волонтерского центра Музея Победы

Советы ветеранов получили 13 помещений за полгода