Добавить новость

Глава Одинцовского округа вручил школьные рюкзаки юным первоклассникам

Выпуск компьютеров, оптики и электроники в столице увеличился в два раза за январь-июнь

SHOT: экс-замминистра энергетики Бобылев кинул бутылку курьеру в голову

В Москве возбудили уголовное дело в отношении 27-летнего сторонника РДК



World News in Italian


Новости сегодня

Новости от TheMoneytizer

Cybersecurity certificata: dipaniamo la matassa

Questa settimana vado sul “tecnico”, perché è probabile che in un futuro più o meno prossimo molti non addetti ai lavori inizieranno sentire parlare di certificazioni e cybersecurity, complice l’entrata in vigore di una serie di normative europee. Sono qui a scriverne perché intravvedo la non remota possibilità da un lato che molti non sappiano di cosa si tratta, dall’altro le premesse di una “guerra di religione” tra i fautori della certificazione di prodotto e quella di sistema. I primi accuseranno i secondi di fare cybersecurity “con la carta”, che risponderanno sostenendo come innanzitutto sia una questione di gestione e di processi di cui i prodotti sono un sottoinsieme. Entrambi hanno ragione e torto allo stesso tempo. Facciamo una premessa: quando si parla di certificazioni il pensiero va alla ISO (International Organization for Standardization), la più importante organizzazione per la definizione di norme tecniche ovvero le regole secondo cui si fa (pensate alla ISO 9001 in tema di gestione della qualità) o si costruisce qualcosa (per esempio esiste una norma su come devono essere fatti i bicchieri di degustazione del vino). Nello specifico della cybersecurity quando si fa riferimento a una certificazione di sistema si tratta di ISO 27001 e i requisiti di sicurezza a cui rispondere riguardano l’intera organizzazione, se invece consideriamo i prodotti allora la risposta sono i Common Criteria formalizzati nella ISO 15408. La polemica di cui sopra è sterile per la semplice ragione che entrambi questi standard danno il loro contributo. Tanto per capirci, provate a immaginare un ristorante: il fatto che utilizzi solo ed esclusivamente ingredienti, pentole e fornelli certificati e di prima qualità garantisce che i piatti siano buoni? Ovviamente no perché, se gli alimenti non sono opportunamente conservati, se lo chef non è preparato, se il personale di sala è eccessivamente lento e via aggiungendo altri “se” il risultato finale sarà disastroso. Se rovesciate la situazione poco cambia. Detto questo da consumatori e utenti ora diventati avveduti dovreste porvi una domanda: se acquisto un prodotto o servizio che ha entrambe queste certificazioni sono certo che sia ciberneticamente sicuro? Non proprio. Una certificazione di sistema come la ISO 27001 non ci dice che un’organizzazione è sicura, ma più semplicemente, anche se meno intuitivamente, garantisce che il soggetto abbia un sistema di gestione della sicurezza controllato e orientato al miglioramento continuo. Teoricamente potrebbe avere un incidente anche disastroso ogni anno e mantenere il suo certificato, a patto che, facendo una generalizzazione, sia per lo meno sempre di diversa natura. Una certificazione di prodotto ci dice invece che l’oggetto rispetta determinati requisiti di sicurezza per fare una certa cosa, in un certo contesto. Per intenderci potrei avere un laptop che assicura il massimo livello di sicurezza, ma soltanto se utilizzato in ambienti temperati, ma se lo portate nel deserto si fonde. In definitiva, se per sicurezza intendete qualcosa di assoluto allora nessuna certificazione vi potrà dare alcuna garanzia in tal senso. Questo tenetelo bene a mente per il prossimo futuro.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Врач-онколог поблагодарил спасателей из Листвянки

Будни российской экономики: подпольная микрофинансовая организация с окраины Москвы заработала почти 10% годового бюджета России, ворвалась в топ-3 крупнейших компаний страны и...исчезла

РИА Новости: фигуранты дела о бронежилетах получили от МО 2,4 млрд рублей

Советы ветеранов получили 13 помещений за полгода

Музыкальные новости

«Вляпалась»: Яна Рудковская застряла из-за непогоды в Сочи и не может вылететь 

Дарья Высоцкая получила награду «Бизнес-Леди года»

ФК «Краснодар» 25 августа в рамках шестого тура РПЛ сыграет с «Динамо»

«Metallica в Химках и табу для Shaman»: Паук пообещал избирателям «диктатуру» и фестиваль

Новости России

Инспекторы Росгвардии в преддверии Дня знаний поддержали семью участника специальной военной операции из Тувы

Инвалида обвинили в педофилии и избили в Химках

РИА Новости: фигуранты дела о бронежилетах получили от МО 2,4 млрд рублей

Будни российской экономики: подпольная микрофинансовая организация с окраины Москвы заработала почти 10% годового бюджета России, ворвалась в топ-3 крупнейших компаний страны и...исчезла

Экология в России и мире

«585*ЗОЛОТОЙ» запускает новый сезон проекта об истории культовых мировых украшений

Россиянам будут давать гранты на устойчивое развитие заповедных территорий

10 странных медицинских состояний, о которых практически никто не слышал

Фестиваль адаптивного спорта в Екатеринбурге

Спорт в России и мире

Ига Свёнтек жёстко раскритиковала WTA из-за загруженного календаря

Анна Блинкова проиграла Эмме Наварро на старте Открытого чемпионата США

Конкурентка Рыбакиной на US Open жестко прошлась по WTA

Эрика Андреева добилась победы на старте Открытого чемпионата США

Moscow.media

Житель Сургута поверил в байки о "расследовании ФСБ" и перевел мошенникам почти 14 миллионов рублей

MONT расширил линейку no-code решений платформой «Сакура PRO»

Машина в хлам: под Орлом автомобиль влетел в дерево

«Я деньги зарабатывать приехал, здеся нравица»: таджика-уклонист не смог поверить, что у него забирают гражданство - видео.











Топ новостей на этот час

Rss.plus






Врач-онколог поблагодарил спасателей из Листвянки

В Милославском районе Opel Astra вылетел в кювет и врезался в столб

Шайбы, клюшки и коньки: товарищеский матч по хоккею в Ставрополе завершился со счётом 5:3

Будни российской экономики: подпольная микрофинансовая организация с окраины Москвы заработала почти 10% годового бюджета России, ворвалась в топ-3 крупнейших компаний страны и...исчезла