Introduzione alla cybersecurity
A cura di Patrizio Riccardi
Con il termine cybersecurity si intende il mondo della sicurezza informatica, quindi l'insieme delle pratiche finalizzate alla protezione delle informazioni digitali dai cyber-attacchi.
Ambiti della sicurezza informatica
- Sicurezza computer (PC, desktop...)
- Sicurezza mobile (il mondo degli smartphone)
- Sicurezza della rete (protezione delle risorse presenti all'interno di una rete)
- Sicurezza automobilistica (minacce associate ai computer di bordo presenti nei veicoli)
- Sicurezza in Internet (protezione dai cyber-attacchi durante la navigazione informatica nel World Wide Web)
- Guerra cibernetica (attacchi informatici tra nazioni allo scopo di rubare informazioni o fare danni paragonabili a quelli di una guerra fisica)
Scopo della sicurezza informatica
Lo scopo della sicurezza informatica è garantire:
- Riservatezza dei dati (Confidentiality) -> solo chi è autorizzato può accedere ai dati
- Integrità dei dati (Integrity) -> impedire l'alterazione dei dati (modifiche involontarie o fatte volontariamente da malintenzionati)
- Disponibilità dei dati (Availability) -> i dati non devono essere compromessi anche in caso di problemi critici (es. terremoto, incendio)
CIA è acronimo di Confidentiality, Integrity, Availability e indica i rispettivi requisiti affinché i dati siano protetti.
Le minacce alla sicurezza dei dati
Le minacce alla sicurezza dei dati possono essere:
Minacce interne e esterne
- Interne: la minaccia proviene da un soggetto autorizzato ad accedere ai dati. Ad esempio, i dipendenti di un'azienda possono, volontariamente o meno, provocare fughe di dati sensibili aprendo la strada agli attacchi informatici.
- Esterne: la minaccia proviene da un soggetto esterno all'organizzazione, che non ha il permesso di accedere ai dati e cerca di ottenerlo attraverso l'inganno e la truffa. Ad esempio, un criminale informatico che invia una mail di phishing ai dipendenti dell'azienda allo scopo di rubare dati sensibili.
Minacce naturali e umane
- Naturali: la minaccia proviene dal rischio che si verifichi un disastro ambientale, come un terremoto, uno tsunami, un incendio e quant'altro. Per garantire la sicurezza dei dati in questi casi critici si mettono in atto comportamenti che vanno sotto il nome di "disaster recovery".
- Umane: la minaccia proviene da uno o più esseri umani malintenzionati, che cercano di accedere senza autorizzazione ai dati riservati allo scopo di rubare informazioni.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.
Scarica il documento per vederlo tutto.