I sistemi e le reti spesso sono soggette a numerose vulnerabilità che mettono in pericolo i dati, le applicazioni e le infrastrutture di qualsiasi organizzazione. Virus, malware e criminali informatici approfittano di tali vulnerabilità per condurre attacchi mirati che danneggiano la produttività di un’azienda o, peggio, per entrare in possesso informazioni riservate.
Data Security, in partnership con Qualys , offre l’opportunità di verificare la sicurezza dei vostri sistemi attraverso un test completamente gratuito e semplice da utilizzare, che verifica la sicurezza delle infrastrutture informatiche rispetto ai pericoli rilevati dalla SANS Top 20, il documento di riferimento per la sicurezza informatica.
Per contrastare in modo efficace un nemico, è necessario conoscerlo, capire quali sono le armi di cui dispone, comprendere il suo modus operandi.
Per formare professionisti capaci di contrastare le sofisticate tecniche di attacco e di intrusione dei criminali informatici Data Security organizza il corso di Ethical Hacking, realizzato con la collaborazione di EC-Council, multinazionale di riferimento per la sicurezza informatica aziendale.
In un’ottica orientata a tutelare il patrimonio intellettuale e finanziario, diviene fondamentale in molte organizzazioni la presenza di un professionista che possieda i requisiti necessari per implementare un’efficace sistema di sicurezza.
L’integrità, la riservatezza e la disponibilità dei dati assumono una dimensione di primaria importanza per ogni azienda, organizzazione e ente.
È online la SANS Top-20 2007, il fondamentale documento curato dal SANS Institute che raccoglie il lavoro dei maggiori esperti mondiali di sicurezza.
La lista raggruppa in venti punti le problematiche da tenere sotto controllo per la sicurezza dei informatica di organizzazioni, aziende ed enti pubblici. Dai client ai server, dalle policy alle vulnerabilità applicative, dalle politiche organizzative per il personale alle problematiche di rete, la Top-20 fornisce dati e consigli pratici su come mettere al sicuro i sistemi collegati ad Internet.
Utilissimo per le organizzazioni di grandi dimensioni, che utilizzano la lista Top-20 per ricontrollare le loro attività intraprese nel miglioramento della sicurezza, fondamentale per quelle più piccole per cui questa lista può diventare lo strumento principe per guidare tutta la loro attività di rimozione e prevenzione delle vulnerabilità.
Molti enti pubblici e aziende private si sono preoccupati di adempiere a quanto previsto dalla nuova normativa sulla protezione dei dati personali, in particolare la redazione del Documento Programmatico sulla Sicurezza, la verifica delle Misure minime di sicurezza e la redazione di informative previste dal D.Lgs. 196/2003.
Tra gli adempimenti richiesti si dimentica però spesso la formazione: il nuovo Codice sulla Privacy sancisce ancora una volta l'obbligatorietà di interventi formativi per gli incaricati del trattamento dei dati personali per informare gli incaricati del trattamento sui rischi che possono compromettere la sicurezza e la privacy dei dati; descrivere le misure di sicurezza disponibili per prevenire eventi dannosi; rendere edotti gli incaricati dei profili della disciplina sulla protezione dei dati personali più rilevanti in rapporto alle relative attività; approfondire le responsabilità che ne derivano e le modalità per aggiornarsi sulle misure minime adottate dal titolare.