App per gestione code

Per la gestione di accessi limitati, con notifiche e chat instantanea

Tracciamento spedizioni

Gestisci spedizioni e logistica con un'App iOS e Android
giuditta

5 consigli per garantire la sicurezza in cloud

Pubblicato in: 
21 Luglio 2021

In un panorama che procede sempre più verso le reti distribuite, garantire la sicurezza in cloud è una necessità molto attuale. I dati aziendali devono oggi essere protetti non solo con le best practice della tua software house, ma anche con alcuni processi che la tua azienda deve applicare per conto proprio. 

Le minacce al cloud computing sono infatti molte e raffinate, soprattutto quando ci sono di mezzo fatture in cloud e dati personali dei propri clienti e dipendenti. Che si parli di cloud ibrido (hybrid cloud) o di cloud pubblico, ecco qualche dritta per la migliore sicurezza possibile.

Sicurezza in cloud: 5 consigli per la tua azienda

1) Testare il cloud prima dell’uso

Sapevi che ci sono diversi programmi online in grado di creare delle finte minacce per testare la vulnerabilità del tuo cloud computing? Dopo aver creato il tuo ambiente cloud (soprattutto se in house), abbi cura di testare fin nei minimi dettagli se tutto va bene. Sono disponibili test per errata configurazione, ma anche test per bloccare gli attacchi a monte (i cosiddetti “test di penetrazione”).

Queste prove di vulnerabilità, se condotte con criterio, possono fornirti moltissime informazioni utili sulla stabilità e sicurezza del tuo cloud, facendoti dormire sonni tranquilli almeno in fase di go-live.

2) Mappa le risorse 

Un altro processo spesso sottovalutato è mappare le risorse nel cloud. Cosa significa? Facciamo un esempio: sapresti dire esattamente dove il tuo cloud aziendale gestisce determinati carichi di lavoro, e in quale percentuale?

Può sembrare scontato, ma in molti tralasciano questo tipo di mappatura. Non si parla ovviamente solo di carichi di lavoro, perché è importante registrare anche:

  • Gli indirizzi IP pubblici associati ai vari account utente;
  • Chi gestisce gli utenti del cloud e quante informazioni ha su ognuno. È importante che ci sia corrispondenza tra organizzazione aziendale e organizzazione dei permessi nell’ambiente cloud. Un magazziniere forse non ha la necessità di poter vedere gli accessi utente di tutta l’azienda: in questo caso, occorre re-distribuire l’accesso alle informazioni rendendolo più funzionale;
  • La stessa considerazione del punto precedente vale più in generale con gli account amministratore e i loro privilegi. È fondamentale avere un quadro completo per capire gli utenti che potrebbero essere un target di attacco più plausibile, perché hanno privilegi più ampi;
  • Infine, tieni d'occhio le credenziali d’accesso per accorgerti di quando diventano obsolete.

3) Monitoraggio costante

Se pensiamo ai rischi di un ambiente di lavoro tradizionale, come una fabbrica, possiamo stilare una classifica di pericoli, rischi e probabilità che un fatto negativo si verifichi. Un po’ più complesso è prevedere gli attacchi che potrà subire un ambiente cloud; proprio per questo è fondamentale mettere in atto un monitoraggio costante. 

Sorveglia le nuove configurazioni, i problemi di conformità, le modifiche sospette ai file o ai dati e simili. Fatti consigliare dalla software house a cui vi siete rivolti, chiedendo eventualmente una consulenza sulla cybersecurity. Trovare una minaccia in tempo reale spesso consente di applicare le patch in tempo utile.

4) Aggiornati sulle nuove minacce al cloud

Mai sentito parlare di Mitre ATT&CK? Si tratta di un framework che traccia le minacce nuove e più recenti agli ambienti cloud e schematizza la tecnica utilizzata nell'attacco per renderla comprensibile a tutti. Questo consente ovviamente di correggere anche i relativi punti di vulnerabilità.

In alternativa, ci sono newsletter, siti specializzati, gruppi di cybersecurity che possono aiutarti a mantenerti in aggiornamento.

 

5) Formazione sulla sicurezza in cloud 

Nel punto 1 abbiamo parlato di test di vulnerabilità, ma forse più importante è testare la preparazione dei propri ingegneri. Quanto sono preparati alle minacce? Le sanno distinguere? Seguono dei periodici corsi di formazione sulla sicurezza in cloud?

 

La cybersecurity non è uno scherzo, soprattutto quando si parla della tua azienda.

Affidati a Pizero Design per una consulenza!

 

Altri articoli dal nostro Tech Blog

31 Dicembre 2024
Computazione affettiva: computer che interpretano emozioni umane

La computazione affettiva è un campo affascinante e in rapido sviluppo. Questa nuova branca di ricerca nasce da una domanda fondamentale: i computer potranno mai interpretare le emozioni umane e rispondervi adeguatamente? La computazione affettiva, se sviluppata in maniera efficace, potrebbe rivoluzionare l’interazione tra uomo e macchina.  In questo articolo esploreremo i concetti chiave, le […]

18 Dicembre 2024
Le capacità creative dell'IA nel web development

Con l'avvento dell'intelligenza artificiale (IA), in particolare dei bot creativi, il concetto di “creatività” si è esteso anche alle macchine. Pensavamo che non fosse possibile creare in modo credibile una nuova opera d’arte, ma alcuni robot sono arrivati a dei livelli incredibili, che ci impongono una riflessione ulteriore sul nostro concetto di creazione e proprietà […]

11 Dicembre 2024
Blockchain e supply chain: integrarle per una maggiore trasparenza

Le recenti crisi economiche e di supply chain dovrebbero ormai avercelo insegnato: investire sulla catena di fornitura e sul suo aggiornamento alle più recenti tecnologie è imprescindibile. Alle necessità per una migliore gestione logistica si aggiunge poi un fattore culturale: il consumatore sente sempre più la necessità di essere informato su ciò che sta consumando. […]

4 Dicembre 2024
I 6 migliori regali tecnologici per il Natale del 2024

Il tuo amico o la tua amica ha ormai digitalizzato anche le stringhe delle scarpe? Non temere: esistono comunque moltissimi regali tecnologici che puoi sfoderare per questo Natale 2024. Se sei alla ricerca di minima spesa e massima resa, e se vuoi dare comunque un tocco geek ai tuoi regali sotto l’albero, ecco i nostri […]

Prodotti e servizi

Realizziamo prodotti digitali utilizzando le tecnologie più avanzate, diffuse e affidabili
Prodotti
Servizi

Richiedi un incontro

Compila il form per ottenere una consulenza personalizzata per il tuo progetto.

Compila i campi per essere ricontattato

X
lock users cart calendar-full smartphone laptop briefcase