LE NOSTRE SOLUZIONI

Per capire che cos'è la sicurezza dell'informazione è necessario comprendere in modo chiaro la differenza e la connessione che esiste tra i dati e le informazioni, i due elementi principali attorno a cui la sicurezza dell'informazione nasce ed acquista significato.

Un dato è un elemento estrapolato da un contesto.

Un'informazione ha un significato, ha una propria vita, nasce, si aggrega, viene copiata, memorizzata, trasmessa, elaborata, a volte viene persa e infine può essere distrutta.

Un'informazione è costituita generalmente da più dati in relazione tra loro.

Ad esempio, il nome e il numero di telefono di una persona, separati, non sono informazioni ma dati; è la combinazione dei due dati che costituisce un'informazione significativa. E' facile capire, quindi, che quelli che chiamiamo "dati personali" sono in realtà "informazioni riguardanti la persona".

Nella moderna società l'uso delle informazioni è parte integrante di tutte le attività umane, compresa quella economica. Per cui è lecito affermare:

"L'informazione è un bene che al pari di altri beni che costituiscono il patrimonio di un azienda, rappresenta un valore per l'organizzazione e necessita pertanto di essere adeguatamente protetto." [BS ISO 17799-1:2000]

LA SICUREZZA COME PROCESSO GLOBALE.
La Sicurezza dell'Informazione si occupa di definirne e organizzarne la difesa contro una o più minacce o eventi dannosi, allo scopo di assicurare la continuità del business aziendale. In un primo tentativo di cogliere la nozione di sicurezza delle informazioni, possiamo dire che essa è l'attività volta a definire, perseguire e mantenere le seguenti proprietà:

  • Riservatezza.
    Prevenire l'accesso non autorizzato alle informazioni, in quanto l'informazione deve essere accessibile soltanto al personale autorizzato;
  • Integrità
    Prevenire l'alterazione non autorizzata delle informazioni;
  • Disponibilità
    Garantire l'accessibilità alle informazioni a chi è autorizzato (disponibilità quindi, degli elaboratori, dei programmi e dei servizi di rete e di supporto).

Per garantire un livello di sicurezza efficace è necessario gestire sia gli aspetti tecnologici che le procedure operative e organizzative. Quindi la sicurezza non è un prodotto, ma un processo globale che richiede competenze specifiche e un'attenzione diffusa in tutto il personale.


BSFactory WebMail

Casella e-mail:
Password:

BSF-SEC: SECURITY TEST LAB


Laboratorio per Test e Simulazioni BlackSun Factory Security Center ha attivato presso la propria sede un Security Test Lab, all'interno del quale sono disponibili tecnologie e competenze per svolgere attività di:

  • Simulazione di Real Life Attack
  • Security Compliance Certification
  • Discovery & Benchmarking


Black Sun Security

BlackSun per rispondere alle richieste sempre più esigenti del mercato in ambito sicurezza ha creato il Security Center (BSF-SEC) che è in grado di implementare soluzioni integrate di sicurezza che coprono gli aspetti di:

  • Sicurezza logica
  • Sicurezza fisica
  • Sicurezza organizzativa e procedurale

Ma Black Sun è anche Networking e Sistemi. Per saperne di più segui il coniglio bianco...