Corso CyberSecurity.
Cybersicurity o sicurezza informatica è lo sforzo continuo per
proteggere individui, organizzazioni e governi dagli attacchi digitali
proteggendo i sistemi e i dati in rete da usi o danni non autorizzati.
Possiamo dimostrare che a livello di sicurezza informatica individuiamo
3 livelli in cui dobbiamo conoscere:
1. Livello personale il compito è di salvaguardare i dati personali dei
clienti e dispositivi di elaborazione.
2. Livello aziendale la responsabilità di proteggere la reputazione di
tutti i dati aziendali.
3. Livello governativo il compito è di proteggere la sicurezza
nazionale e/o economica e sicurezza di benessere cittadini.
Protezione dei dati personali
I dati personali sono tutti informazioni che possono essere identificati
sia offline che online. La differenza che offline richiedi il nome, cognome
e indirizzo, nonostante la famiglia che già ti conosce e amici. Online
quando richiedi il nome, numero di cellullare, altri dati specifici che
verranno salvati in un database di raccolta dati.
Esistono diversi tipi di dati aziendali che sono:
1. Dati transazionali dove i dati si occupano all’acquisto e alla
vendita.
2. Dati finanziari sono dati che si occupano per conto economico
stato patrimoniale e rendiconto finanziario.
Cube
Il McCumber è un framework creato da John McCumber nel 1991 per
aiutare le organizzazioni a stabilire e valutare iniziative di sicurezza
delle informazioni considerando tutti i fattori correlati che le
influenzano. Questo modello di sicurezza ha tre dimensioni:
1. Principi per la protezione delle informazioni
1.1 Riservatezza è un insieme di regole che impedisce le
divulgazioni di informazioni sensibili a persone, risorse
e processi non autorizzati. Per garantire la riservatezza
includendo crittografia dei dati, la verifica ID e
autenticazione a due fattori.
1.2 Integrità garantisce che le informazioni o i processi di
sistema siano protetti da modifiche intenzionali o
accidentali. Un modo per garantire l'integrità è
utilizzare una funzione hash o checksum.
1.3 Disponibilità gli utenti autorizzati sono in grado di
accedere ai sistemi e ai dati quando e dove necessario e
quelli che non soddisfano le condizioni stabilite. Come
manutenzione dispositivi, riparazione hardware o
aggiornamento di sistemi operativi software e creazione
di backup.
2. La protezione di informazioni in ogni stato
1.1 L’elaborazione sono dei dati che vengono utilizzati per
eseguire un'operazione come l'aggiornamento di un record di
database
1.2 Archiviazione dati archiviati in memoria o su un dispositivo di
archiviazione SSD come di