Добавить новость

Глава Одинцовского округа вручил школьные рюкзаки юным первоклассникам

Ликсутов: Благодаря каршерингу парковки работают эффективнее

Ефимов: ТиНАО сохраняет лидерство по числу договоров долевого участия

Москвич обманул благовещенца, пообещав ему билеты на мероприятие в Париже





Новости сегодня

Новости от TheMoneytizer

Cybersecurity certificata: dipaniamo la matassa

Questa settimana vado sul “tecnico”, perché è probabile che in un futuro più o meno prossimo molti non addetti ai lavori inizieranno sentire parlare di certificazioni e cybersecurity, complice l’entrata in vigore di una serie di normative europee. Sono qui a scriverne perché intravvedo la non remota possibilità da un lato che molti non sappiano di cosa si tratta, dall’altro le premesse di una “guerra di religione” tra i fautori della certificazione di prodotto e quella di sistema. I primi accuseranno i secondi di fare cybersecurity “con la carta”, che risponderanno sostenendo come innanzitutto sia una questione di gestione e di processi di cui i prodotti sono un sottoinsieme. Entrambi hanno ragione e torto allo stesso tempo. Facciamo una premessa: quando si parla di certificazioni il pensiero va alla ISO (International Organization for Standardization), la più importante organizzazione per la definizione di norme tecniche ovvero le regole secondo cui si fa (pensate alla ISO 9001 in tema di gestione della qualità) o si costruisce qualcosa (per esempio esiste una norma su come devono essere fatti i bicchieri di degustazione del vino). Nello specifico della cybersecurity quando si fa riferimento a una certificazione di sistema si tratta di ISO 27001 e i requisiti di sicurezza a cui rispondere riguardano l’intera organizzazione, se invece consideriamo i prodotti allora la risposta sono i Common Criteria formalizzati nella ISO 15408. La polemica di cui sopra è sterile per la semplice ragione che entrambi questi standard danno il loro contributo. Tanto per capirci, provate a immaginare un ristorante: il fatto che utilizzi solo ed esclusivamente ingredienti, pentole e fornelli certificati e di prima qualità garantisce che i piatti siano buoni? Ovviamente no perché, se gli alimenti non sono opportunamente conservati, se lo chef non è preparato, se il personale di sala è eccessivamente lento e via aggiungendo altri “se” il risultato finale sarà disastroso. Se rovesciate la situazione poco cambia. Detto questo da consumatori e utenti ora diventati avveduti dovreste porvi una domanda: se acquisto un prodotto o servizio che ha entrambe queste certificazioni sono certo che sia ciberneticamente sicuro? Non proprio. Una certificazione di sistema come la ISO 27001 non ci dice che un’organizzazione è sicura, ma più semplicemente, anche se meno intuitivamente, garantisce che il soggetto abbia un sistema di gestione della sicurezza controllato e orientato al miglioramento continuo. Teoricamente potrebbe avere un incidente anche disastroso ogni anno e mantenere il suo certificato, a patto che, facendo una generalizzazione, sia per lo meno sempre di diversa natura. Una certificazione di prodotto ci dice invece che l’oggetto rispetta determinati requisiti di sicurezza per fare una certa cosa, in un certo contesto. Per intenderci potrei avere un laptop che assicura il massimo livello di sicurezza, ma soltanto se utilizzato in ambienti temperati, ma se lo portate nel deserto si fonde. In definitiva, se per sicurezza intendete qualcosa di assoluto allora nessuna certificazione vi potrà dare alcuna garanzia in tal senso. Questo tenetelo bene a mente per il prossimo futuro.

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Павел Пугачев покинул пост замминистра здравоохранения РФ

Ефимов: в районе Филевский парк достраивают школу, рассчитанную на 375 мест

Жители села под Тулой бьют тревогу из-за брошенного храма-памятника: несколько лет назад его отдали РПЦ

В южных и центральных регионах России сохраняется высокая пожарная опасность

Музыкальные новости

На прошедших выходных в Москве отгремел ЦСКА FEST

«Локомотив» обыграл «Ростов» и вышел в лидеры РПЛ

«Вляпалась»: Яна Рудковская застряла из-за непогоды в Сочи и не может вылететь 

Не молчи, говори! Поддержите Павла Дурова и свободный интернет!

Новости России

Московские промпредприятия расширяют географию поставок высокотехнологичной продукции

Летевший самолет российской авиакомпании встретился с нечто

В южных и центральных регионах России сохраняется высокая пожарная опасность

Павел Пугачев покинул пост замминистра здравоохранения РФ

Экология в России и мире

Michael Kors представил осеннюю рекламную кампанию

Дарим скидку участникам выставки домашних животных «Зоомир»

На позитиве и на постоянном движе! Концерты звезд «Авторадио» в «Музеоне»

Beauty новинки осени: SIBERINA и Agenda

Спорт в России и мире

Шелтон о достижениях Тима на «Больших шлемах»: «Четыре финала и титул – то, о чем дети могут только мечтать. Я имею в виду себя, это было не так давно»

Анна Блинкова проиграла Эмме Наварро на старте Открытого чемпионата США

Теннисист Рублев был предупрежден за ругань в матче US Open

Хачанов проиграл в самом долгом матче в истории турнира US Open

Moscow.media

Utrace поможет фармкомпаниям быстрее получать сведения о движении лекарств, произведенных контрактными заводами

В этом году Отделение СФР по Москве и Московской области компенсировало стоимость полиса ОСАГО 1 192 жителям региона

Эгикал на рассвете

«DатаРу Консалтинг» стала партнером СИНТЕЛЕКТ по внедрению платформы TESSA











Топ новостей на этот час

Rss.plus






«Найти новое решение»: почему разговаривать с собой нормально и полезно

Московские промпредприятия расширяют географию поставок высокотехнологичной продукции

Миграция прошлого не догонит // Ее приток в РФ так и не восстановился после пандемии

Сокровенный инженер: 125 лет со дня рождения Андрея Платонова