Nel processo in corso di di­gi­ta­liz­za­zio­ne su larga scala, aziende e or­ga­niz­za­zio­ni ester­na­liz­za­no le loro attività in spazi virtuali e reti digitali. In genere questo aiuta ad aumentare l’ef­fi­cien­za ma anche i rischi di ricevere attacchi. Le or­ga­niz­za­zio­ni si trovano quindi costrette a con­fron­tar­si con il tema della sicurezza in­for­ma­ti­ca. La regola d’oro è avere un at­teg­gia­men­to proattivo. È cer­ta­men­te meglio prevenire gli attacchi che dover ripararne i danni suc­ces­si­va­men­te.

In passato era il personale interno a occuparsi dei servizi di sicurezza in­for­ma­ti­ca, ma dato che solo le aziende più grandi avevano a di­spo­si­zio­ne data center e spe­cia­li­sti in grado di gestirli, spesso le aziende più piccole tra­la­scia­va­no com­ple­ta­men­te la questione. Non solo, alla fine anche le aziende più grandi si sono trovate so­praf­fat­te dalla com­ples­si­tà del problema e dagli scenari di rischio in rapida evo­lu­zio­ne.

Questo gioco del gatto e del topo per pro­teg­ge­re i propri sistemi dagli attacchi di gruppi di criminali in­for­ma­ti­ci è costoso e consuma co­stan­te­men­te risorse. Per questo si rivela spesso pre­fe­ri­bi­le ester­na­liz­za­re la sicurezza in­for­ma­ti­ca a spe­cia­li­sti, in quanto offrono migliori pre­sta­zio­ni e più ef­fi­cien­za, ovvero una riduzione dei costi. Andiamo quindi a vedere i “Managed Security Services” nel dettaglio.

Registra il tuo dominio
  • Domain Connect gratuito per una con­fi­gu­ra­zio­ne facile del DNS
  • Cer­ti­fi­ca­to SSL Wildcard gratuito
  • Pro­te­zio­ne privacy inclusa

Che cosa sono i Managed Security Services?

Con Managed Security Services (MSS) si intendono quei servizi che ge­sti­sco­no e sal­va­guar­da­no la sicurezza in­for­ma­ti­ca di aziende e or­ga­niz­za­zio­ni. MMS vengono forniti da provider spe­cia­liz­za­ti chiamati “Managed Security Service Provider” (MSSP). Tra i MSSP più ri­spet­ta­ti vi sono i giganti del settore IT come IBM, AT&T e Verizon, come pure agenzie di con­su­len­za quali Accenture e Deloitte. De­ter­mi­nan­te per i MSS è l’af­fi­da­men­to a un partner esterno. È proprio questo a rendere i MSSP una par­ti­co­la­re forma di Managed Service Provider (MSP).

Prima di ad­den­trar­ci nei Managed Security Services, facciamo una piccola di­gres­sio­ne, fa­mi­lia­riz­zan­do con tre termini basilari della sicurezza in­for­ma­ti­ca. In questo modo risulta più facile com­pren­de­re l’attrito esistente tra sistemi in­for­ma­ti­ci, hacker e MSSP. Nell’ambito si parla di “con­fi­den­tia­li­ty”, “integrity” e “ac­ces­si­bi­li­ty”, spesso ab­bre­via­ti in CIA:

Termine Si­gni­fi­ca­to Esempio Scenario dell’attacco
Con­fi­den­tia­li­ty Ri­ser­va­tez­za; le in­for­ma­zio­ni vengono protette da letture non au­to­riz­za­te. Un messaggio crit­to­gra­fa­to può essere letto solo dal de­sti­na­ta­rio. Presa di controllo dei terminali tramite trojan e fuga di messaggi non crit­to­gra­fa­ti.
Integrity Integrità; le in­for­ma­zio­ni sono protette da modifiche non au­to­riz­za­te. Un database non può essere mo­di­fi­ca­to da terzi non au­to­riz­za­ti. Attacco SQL injection all’in­ter­fac­cia del database.
Ac­ces­si­bi­li­ty Di­spo­ni­bi­li­tà; l’accesso regolare alle in­for­ma­zio­ni è garantito. L’accesso al sito web dai vi­si­ta­to­ri è sempre garantito. Attacco DDoS contro i server web.
N.B.

Quando qui parliamo di in­for­ma­zio­ni ci riferiamo sia a quelle “dormienti”, ovvero ai dati, sia alle in­for­ma­zio­ni ese­gui­bi­li, ovvero il codice. I sistemi in­for­ma­ti­ci sono formati da questi due tipi di in­for­ma­zio­ni. In aggiunta vi è anche da con­si­de­ra­re l’hardware sot­to­stan­te, il quale però soltanto di rado viene colpito da attacchi hacker.

Che tipo di servizi offre un Managed Security Service Provider?

So­stan­zial­men­te i Managed Security Service Provider (MSSP) for­ni­sco­no tutti i servizi es­sen­zia­li per garantire la sicurezza in­for­ma­ti­ca. Diamo ancora un’occhiata ai termini si­gni­fi­ca­ti­vi in ottica di sicurezza in­for­ma­ti­ca:

Termine Si­gni­fi­ca­to Esempio
Asset Una risorsa preziosa che va protetta da danni. Sito WordPress ac­ces­si­bi­le pub­bli­ca­men­te.
Incident Un incidente che ha il po­ten­zia­le o è ef­fet­ti­va­men­te capace di mi­nac­cia­re la ri­ser­va­tez­za, l’integrità o la di­spo­ni­bi­li­tà di una risorsa. Un tentativo di accesso al back end senza au­to­riz­za­zio­ne.
Alert Messaggio che notifica un incidente. I file di log del server che mostrano i tentativi di accesso.

Che cosa fanno quindi i MSSP? Pro­teg­go­no pre­ven­ti­va­men­te le risorse da attacchi e da danni, ana­liz­za­no gli incidenti, rea­gi­sco­no quando si pre­sen­ta­no e mettono a di­spo­si­zio­ni sistemi che generino avvisi. Diamo un’occhiata in dettaglio qui di seguito ai servizi forniti dai MSSP.

Consigli sul tema della sicurezza in­for­ma­ti­ca

In­nan­zi­tut­to, il Managed Security Service Provider (MSSP) è il referente per tutte le questioni ri­guar­dan­ti la sicurezza in­for­ma­ti­ca del cliente. Nell’ottica della pia­ni­fi­ca­zio­ne stra­te­gi­ca, i MSSP aiutano a definire gli obiettivi, scovare i rischi e in­di­vi­dua­re le op­por­tu­ni­tà. Il cliente beneficia così dell’espe­rien­za e della com­pe­ten­za del provider.

Nello specifico, i MSSP il­lu­stra­no quali sistemi sia ne­ces­sa­rio in­stal­la­re e come gestirli. Di questi fanno parte l’hardware, il software e la con­fi­gu­ra­zio­ne. In parte questi vengono già forniti dal MSSP, al giorno d’oggi so­li­ta­men­te tramite cloud, o in al­ter­na­ti­va il provider gestisce i sistemi in ese­cu­zio­ne presso la sede del cliente. Inoltre, i MSSP aiutano il cliente a im­ple­men­ta­re le misure ottimali, inclusa la for­ma­zio­ne del personale.

In aggiunta alla con­su­len­za di tipo proattivo, anche l’as­si­sten­za in caso di emergenza fa parte di un Managed Security Service. Chia­ra­men­te un evento avverso richiede una pronta risposta ma allo stesso tempo è fon­da­men­ta­le non agitarsi, al­tri­men­ti si rischia di peg­gio­ra­re la si­tua­zio­ne. Gli esperti del Managed Security Service Provider conoscono a fondo le ca­si­sti­che dei problemi, sanno valutare i rischi e possono quindi con­si­glia­re il miglior modo di af­fron­tar­li.

Mo­ni­to­rag­gio della sicurezza IT e di rete

Va detto che seppur l’as­si­sten­za di un Managed Security Service Provider valga oro anche in si­tua­zio­ni po­ten­zial­men­te dannose già in corso, spesso è ormai troppo tardi per rimediare. Per esempio, in caso di furto di dati sensibili l’unica cosa rimasta da fare è limitare i danni. Motivo per il quale una gestione proattiva conviene sempre.

Un approccio proattivo e quindi pre­ven­ti­vo si basa su una pia­ni­fi­ca­zio­ne lun­gi­mi­ran­te e sul continuo mo­ni­to­rag­gio delle in­fra­strut­tu­re critiche. Di queste fanno parte i sistemi in­for­ma­ti­ci come i terminali, le ar­chi­tet­tu­re cloud, l’ar­chi­via­zio­ne di dati e la rete digitale. I sistemi vengono così sor­ve­glia­ti per in­di­vi­dua­re possibili dinamiche sospette e nel caso generare degli avvisi. Da qui poi vengono adottate misure di difesa e di emergenza.

Gestione della rete e delle risorse

Il controllo delle risorse in­for­ma­ti­che richiede l’uso di sistemi spe­cia­liz­za­ti che generano avvisi in tempo reale. Questo è l’unico modo per reagire in tempo, dato che le reti in­for­ma­ti­che sono co­stan­te­men­te sotto attacco. Alla base di tali sistemi vi sono mec­ca­ni­smi di difesa au­to­ma­tiz­za­ti. Vediamo quali.

On­ni­pre­sen­te, il firewall filtra i pacchetti di dati sulla base di regole statiche, formando la base che ga­ran­ti­sce la sicurezza di rete. I firewall sono creati sia come hardware specifico sia a livello software. In più vengono aggiunti sistemi di ri­le­va­zio­ne degli attacchi, ovvero gli “Intrusion Detection System” (IDS) o “Intrusion Pre­ven­tion System” (IPS); proprio quest’ultimo si occupa di calibrare in tempo reale le im­po­sta­zio­ni del firewall in risposta alle minacce rilevate. L’IDS e l’IPS sono impiegati sia nell’hardware della rete, par­zial­men­te, sia sui di­spo­si­ti­vi degli utenti.

Meno en­tu­sia­sman­te della lotta agli hacker, seppur non meno im­por­tan­te, è la gestione degli ag­gior­na­men­ti e delle patch. Dato che il loro man­te­ni­men­to in buono stato riduce il rischio di attacchi, la corretta gestione rap­pre­sen­ta una parte es­sen­zia­le di una buona strategia di sicurezza in­for­ma­ti­ca. La gestione degli ag­gior­na­men­ti si presta bene a essere affidata a un Managed Security Service. Ini­zial­men­te si po­treb­be­ro ri­scon­tra­re problemi a ogni ag­gior­na­men­to, ma grazie al fatto che un provider coordina lo stesso ag­gior­na­men­to per più clienti, so­li­ta­men­te è a co­no­scen­za dei problemi e delle relative soluzioni.

Verifica della sicurezza, analisi delle vul­ne­ra­bi­li­tà e test di pe­ne­tra­zio­ne

Nell’ottica di un approccio proattivo i fornitori di Managed Security Service svolgono anche un’altra funzione: con­trol­la­no i sistemi dei clienti alla ricerca di falle e vul­ne­ra­bi­li­tà. L’obiettivo è mi­ni­miz­za­re la pro­ba­bi­li­tà che si creino falle di sicurezza e l’in­sor­gen­za di danni da esse derivanti. Gli approcci che possono essere adottati sono diversi.

Durante un’ispezione della sicurezza di un’azienda tutte le sue com­po­nen­ti vengono con­trol­la­te in cerca di vul­ne­ra­bi­li­tà. Oltre agli aspetti tecnici es­sen­zia­li viene posta par­ti­co­la­re at­ten­zio­ne sull’aspetto or­ga­niz­za­ti­vo e sul fattore umano. Per prima cosa le in­for­ma­zio­ni ottenute durante l’audit sono sfruttate per iden­ti­fi­ca­re le vul­ne­ra­bi­li­tà sulla base di con­clu­sio­ni logiche e per in­tro­dur­re eventuali mi­glio­ra­men­ti.

In secondo luogo, hacker “white hat” ben in­ten­zio­na­ti provano a forzare o a eludere le misure di pre­cau­zio­ne di un sistema at­tra­ver­so i co­sid­det­ti “test di pe­ne­tra­zio­ne” (pentest). Durante i test di pe­ne­tra­zio­ne vengono uti­liz­za­ti gli stessi strumenti e approcci a cui so­li­ta­men­te ricorrono gli hacker ma­lin­ten­zio­na­ti (“black hat”). Quando il bersaglio è stato violato con successo l’hacker che ha condotto il test rivela le vul­ne­ra­bi­li­tà. Le in­for­ma­zio­ni fornite servono poi a rin­for­za­re i sistemi. Questo ga­ran­ti­sce una migliore pro­te­zio­ne contro simili attacchi per mano di soggetti ma­lin­ten­zio­na­ti.

Mo­ni­to­rag­gio della con­for­mi­tà

In ultima nota il Managed Security Service Provider (MSSP) si assicura che il cliente si attenga alle normative in vigore e che im­ple­men­ti cor­ret­ta­men­te le giuste misure. Questa ope­ra­zio­ne è chiamata “com­plian­ce normativa” e l’attività svolta dal MSSP prende il nome di mo­ni­to­rag­gio della con­for­mi­tà.

La con­for­mi­tà è as­so­lu­ta­men­te es­sen­zia­le, in par­ti­co­lar modo per i settori critici come la sanità, le as­si­cu­ra­zio­ni, gli studi legali, le banche e la finanza. Infatti, solo at­te­nen­do­si alla con­for­mi­tà normativa è possibile evitare un danno di immagine e cospicui ri­sar­ci­men­ti in caso di danni.

Quali vantaggi offrono i Managed Security Services?

Il vantaggio di ricorrere ai Managed Security Services è quello di ottenere una migliore sicurezza e di abbassare i costi. I Managed Security Service Provider (MSSP) adoperano un approccio si­ste­ma­ti­co nelle ispezioni e nella gestione dei problemi legati alla sicurezza. La loro com­pe­ten­za nel settore della difesa in­for­ma­ti­ca ga­ran­ti­sce alti standard di sicurezza. Se ne­ces­sa­rio, i MSSP for­ni­sco­no anche gli hardware necessari per con­se­gui­re la con­for­mi­tà di sicurezza.

Il mo­ni­to­rag­gio continuo della sicurezza permette di adottare con­tro­mi­su­re pre­ven­ti­ve nel caso di un attacco. Eventuali falle di sicurezza vengono in­di­vi­dua­te e risolte in anticipo: la rete e i sistemi in­for­ma­ti­ci sono con­trol­la­ti e gli attacchi vengono così prevenuti in au­to­ma­ti­co. Il cliente usu­frui­sce della com­pe­ten­za in tema di sicurezza di un provider esperto, i cui tecnici sono preparati e sempre ag­gior­na­ti. In base alle necessità, i Managed Security Services vengono forniti in modo fles­si­bi­le sia in remoto che in loco.

Questo significa per il cliente una riduzione dei costi at­tra­ver­so un maggior risparmio di tempo e dell’impiego del personale per l’azienda. Inoltre, con­cen­tran­do­si sulla propria attività prin­ci­pa­le si ottimizza anche l’impiego delle risorse. I Managed Security Services sono offerti in piani dif­fe­ren­zia­ti per classi di per­for­man­ce, rendendo i costi per la sicurezza in­for­ma­ti­ca tra­spa­ren­ti e pia­ni­fi­ca­bi­li. Le spese possono essere così ridotte mentre allo stesso tempo la sicurezza viene ot­ti­miz­za­ta.

I Managed Security Service Provider spe­cia­liz­za­ti possono essere d’aiuto anche quando è richiesto il rispetto della con­for­mi­tà normativa, come nella sanità o nel settore fi­nan­zia­rio. Questi sono infatti in grado di offrire pacchetti di servizi su misura per il cliente, completi dei necessari Managed Security Services a un prezzo ottimale.

Vai al menu prin­ci­pa­le