Le soluzioni sviluppate da Data Security nel settore dell'autenticazione e del controllo degli accessi partono dalla convinzione che le tecnologie debbano supportare e facilitare delle scelte organizzative e che solo attraverso delle correzioni a livello organizzato si possono ridurre alcune vulnerabilità dei sistemi informatici. Per questa ragione Data Security propone la giusta soluzione tecnologica solo dopo aver individuato le forme organizzative più adatte alla vostra attività e avervi consigliato gli eventuali correttivi.
Esistono diversi metodi di autenticazione, la cui opportunità è condizionata da diversi fattori quali l'importanza delle informazioni da proteggere, l'usabilità, la scalabilità ed il costo del sistema di autenticazione che si intende implementare.
In base al tipo di autenticazione che l'analisi di questi fattori identifica come quella ideale, possono venir realizzate soluzioni che si basano di volta in volta su un semplice sistema di password/user id, su una doppia autenticazione, su sistemi legati al GSM, sui certificati digitali, su metodi di riconoscimento biometrici o su combinazioni di questi sistemi.
Qualunque sia il sistema di autenticazione che si intende adottare, è comunque necessaria a monte della decisione una attenta analisi costi-benefici per individuare la soluzione che meglio coniughi per ciascuna situazione sicurezza, semplicità d'uso, costi di implementazione e di gestione.
Anche un sistema di autenticazione che utilizza sono user id e password può essere adeguato in molti casi, a patto che l'organizzazione che lo utilizza si organizzi implementando una password policy efficace.
Sistemi di autenticazione più sicuri si hanno con metodi che prevedono la doppia autenticazione, in quanto l'utente deve conoscere il proprio PIN e deve essere in possesso del dispositivo di autenticazione (sia esso un token, una Smart Card o un telefono GSM) per essere abilitato all'uso delle risorse.
Un ottimo metodo di autenticazione è anche quello che prevede l'utilizzo di Certificati Digitali, a patto che questi siano utilizzati in una struttura PKI, che permetta di uniformare e centralizzare tutte le strutture di autenticazione ed identificazione degli utenti e di accesso alle risorse. La crittografia e la firma digitale, come è noto, non servono solo a garantire l'identità degli utenti, ma consentono anche un elevato livello di confidenzialità delle comunicazioni e mettono al riparo dai rischi di ripudio nelle transazioni. L'introduzione della firma digitale è stata in molte realtà un'occasione per un riordino di funzioni e permessi che hanno consentito di migliorare l'organizzazione del lavoro e di ridurre il rischio di comportamenti anti-aziendali o di rivelazioni inconsapevoli di informazioni riservate.
Un ulteriore metodo di autenticazione è quello biometrico, che si basa sul riconoscimento di caratteristiche uniche di ogni individuo quali la retina, l'impronta digitale o la voce. Combinando un sistema di autenticazione biometrico con l'utilizzo di un certificato su smart card il livello di sicurezza ottenuto è virtualmente inviolabile.