L'argomento sicurezza informatica è talmente vasto che è facile trovare soluzioni “apparentemente” risolutive, ma che soddisfano, di fatto, solo un aspetto del problema e, talvolta, solo l'aspetto più appariscente, ma non per questo sostanziale ed efficace.
Le tecnologie odierne, quelle che interessano la rete in particolare, permettono servizi interattivi altamente sofisticati, ma anche gli attacchi e le insidie agli stessi sono caratterizzati dalla stessa tecnologia e, pertanto, devono essere gestite con metodologie, tecniche e strumenti ad elevata tecnologia unite ad attente politiche aziendali.
Per affrontare il problema sicurezza, in modo particolare quando sono in gioco dati personali e soprattutto dati sensibili, occorre prendere in considerazione almeno i seguenti fattori:
- caratteristica dei dati trattati ed interazione tra gli stessi riferiti agli elementi (soggetti) identificabili;
- volume dei dati;
- grado di “sensibilità dei dati” ;
- livello di protezione del “contenitore” dei dati;
- livello e frequenza di accessibilità ai dati stessi dall'esterno
- livello e frequenza di accessibilità ai dati stessi dall'interno della rete
- tempestività di intervento di sicurezza,
- tecniche di elaborazione dei dati in uso,
- investimenti disponibili
fondamentali ed in correlazione tra loro.
Solo l'utilizzo di idonee tecniche integrate può garantire adeguati livelli di protezione che devono riguardare:
- sicurezza perimetrale
- sicurezza dei contenuti
- sicurezza delle postazioni e degli apparati di rete
- controllo degli accessi alla rete
- disaster recovery
L'analisi che sviluppiamo a 360°, prima di proporre le soluzioni, permette il raggiungimento di un elevato rapporto costi-benefici a vantaggio quindi dei clienti sia per i risultati sia per le risorse investite..