Il controllo degli accessi nella sicurezza informatica



Documento: Controllo degli accessi nella sicurezza informatica.pdf

Il controllo degli accessi è un concetto fondamentale dell’IT e della sicurezza informatica che regola chi o cosa è abilitato a vedere o accedere a determinate risorse come dati, applicativi, luoghi, etc. in determinate circostanze. Si basa su: identificare un individuo o una entità, autenticare la sua identità, autorizzare l’accesso alle risorse e controllarne gli accessi.

Il controllo degli accessi impedisce che informazioni o luoghi riservati, come ad esempio i dati dei clienti o i data center, vengano violati da utenti malevoli o non autorizzati. Inoltre, riduce pure il rischio di esfiltrazione di dati da parte degli impiegati e tiene sotto controllo le minacce web. Invece di gestire le autorizzazioni manualmente, la maggior parte delle organizzazioni orientate alla sicurezza, per implementare politiche di controllo degli accessi, si appoggiano a soluzioni di gestione delle identità e degli accessi.

Le moderne infrastrutture IT stanno mettendo in gioco nuove sfide nell’ambito del controllo degli accessi. L’uso del cloud computing, il sempre maggior uso di dispositivi mobili nell’ambiente di lavoro, il sempre più uso del lavoro da remoto implicano che il numero di punti di accesso ad una organizzazione cresce in modo esponenziale. Nuove tecnologie, come l’IAM (Identity and Access Management), e nuovi paradigmi di approccio, come lo “Zero Trust” aiutano a gestire questa complessità e prevenire accessi non autorizzati.


 .... Continue

Commenti