LA DIVISIONE IT DI ESTROGENI

Sicurezza

Scopri il sistema di gestione.

Il settore della IT Security negli ultimi anni è stato subordinato a continue evoluzioni, confermandosi un elemento critico per il successo dell’impresa nell’ottenere vantaggio competitivo, aumentare la produttività e diminuire il rischio di fallimenti o perdite di quote di mercato. La crescente esigenza da parte delle aziende di proteggere le proprie informazioni, sollecitate soprattutto dalle molteplici normative internazionali – Sarbanes Oxley Act (SOX), ICT Security BS 17799:2005 ISO /IEC 27001, BASILEA III, piuttosto che normative nazionali come quella sulla regolamentazione del trattamento dei dati (legge sulla Privacy Dlgs. 196-2003) con il relativo provvedimento del Garante Privacy del 27 novembre 2008 sui trattamenti effettuati con strumenti elettronici relativamente alle attribuzioni delle funzioni di amministratore di sistema – impongono alle grandi organizzazioni di adottare opportune soluzioni tecnologiche, finalizzate a garantire la sicurezza su tutti i processi di business in modo da assicurare ai mercati, e di conseguenza agli investitori, la conformità agli attuali standard di sicurezza piuttosto che alle più recenti normative. Con il proliferare delle norme è aumentato necessariamente il numero dei modelli organizzativi che, se da un lato ben rispondono alle esigenze dettate dalle normative, dall’altro comportano la coesistenza di una pluralità di progetti e consulenti, la duplicazione e la non coerenza delle informazioni, un impianto di controlli non ottimizzati, una governance decentralizzata e la relativa impossibilità di effettuare un monitoraggio strutturato. Tutto ciò comporta una conseguente difficoltà di mantenimento ed aggiornamento del sistema di gestione dei rischi, alti costi di gestione ed evidenti inefficienze.

A tal proposito il mercato della sicurezza IT viene spinto verso una continua ingegnerizzazione di nuove soluzioni e metodologie con lo scopo di aumentare la sicurezza dei sistemi di conseguenza dell’intera infrastruttura.

Fornire strumenti di supporto al governo e al controllo che consentano di analizzare e diffondere le informazioni rilevanti a tutta la catena decisionale ed operativa, favorendo la protezione dei dati e delle infrastrutture critiche garantendo una effettiva sicurezza di processo.

Aree di intervento

DATA PROTECTION

L’accesso ai dati deve essere garantito soltanto agli incaricati al trattamento. La maggior parte di tutte le informazioni aziendali ora sono in formato elettronico. Molte di queste sono accessibili a qualsiasi dipendente o collaboratore e non è quindi difficile comprendere come la perdita piuttosto che il furto dei dati rappresenti un disastro in attesa di verificarsi.
> Oltre il 60% dei dati riservati (e/o sensibili) sono presenti anche sugli endpoint (IDC)
> Più del 50% delle aziende, subisce furti di dati attraverso i media rimuovibili (Forrester research)

  • Data Encryption (Dbase, Filesystem, Application)
  • Data Leakage Prevention
  • End Point Protection
  • Key Management

NETWORK SECURITY

Garantire una protezione a livello Enterprise dell’infrastruttura di rete.
Il continuo incremento dei Sistemi IT ed il crescente numero di apparati di rete, implica l’utilizzo di strumenti avanzati per l’analisi del traffico e la prevenzione di eventi critici
La tematica del controllo degli accessi alle reti si stà evolvendo, dalla semplice implementazione delle verifiche, compatibili con l’accesso degli utenti guest e la verifica delle policy degli endpoint, all’applicazione di policy e controllo role-based all’accesso applicativo e alla visibilità e al monitoraggio su reti e applicazioni.

  • Threat Management
  • Border Security
  • Content Filtering
  • Log & Event Management
  • Network Assessment

Identity & Access Management

Garantire l’identità e la non Ripudiabilità di chi Accede ai dati
Il furto d’identità è in notevole crescita negli ultimi anni, non solo nei paesi USA ma anche in Europa.
Si ha un furto d’identità ogni qualvolta un’informazione individuale, relativa ad una persona fisica o ad una azienda è ottenuta in modo fraudolento da un criminale con l’intento di assumere l’identità per compiere atti illeciti.
Tale problematica comporta un’applicazione di tecnologie specifiche, soluzioni che garantiscono una Segregation of duty e la non ripudiabilità degli accessi.

  • Provisioning
  • Accounting/Authentication
  • Access Control
  • SSO
  • Federation

Policy & Compliance:

Garantire una Compliance dei Processi, delle Policy e dei Standard di Sicurezza
Le recenti normative internazionali: Sarbanes Oxley Act (SOX),ICT Security BS 17799:2005 ISO /IEC 27001, BASILEA II, etc, impongono alle grandi organizzazioni di adottare opportune soluzioni tecnologiche, finalizzate a garantire la sicurezza su tutti i processi di business in modo da assicurare ai mercati  e di conseguenza agli investitori la conformità agli attuali standard di Sicurezza.

  • Secure Risk Management
  • Security Intelligence
  • Policy Compliant
TORNA A ESTROGENI