La Sicurezza Informatica By Design è argomento di dibattito da molto tempo e un’azienda pare essersela presa a cuore. In Timenet, con Security First, hanno dimostrato che, per quanto complesso, è possibile offrire un certo grado di sicurezza a monte della sede dell’utente finale. La sorgente di questo dibattito è la seguente: se tutto passa per gli operatori telefonici perché non sono loro a bloccare i criminali digitali?
Fino a oggi si è detto che non è possibile riconoscere un malintenzionato in quanto tale, come non si può riconoscere un ladro dalla faccia. Se questo è vero, è altrettanto vero che un ladro si può riconoscere dalle sue azioni ed è su questo principio che si è basato l’approccio di Timenet.
Attraverso una soluzione che comprende sia strumenti hardware che software viene fatta un’attività di monitoraggio sul traffico. Quando si intercettano comportamenti sospetti, l’IP relativo a quelle azioni viene bloccato. Una di queste azioni è chiamata “port-scan”. Se viene registrata una scansione anomala delle porte di accesso alla vostra rete il sistema entra in azione (il ladro che studia la casa). Se, facendo un altro esempio, si registra un invio di pacchetti anomalo verso la vostra rete, ancora una volta il sistema entra in azione. Per definizione quindi il sistema non blocca degli attacchi effettivi ma dei potenziali attacchi. Per semplificare ancora: fa prevenzione.
Ovviamente, come avrete intuito, il sistema riesce a monitorare tutte quelle attività che stanno “fuori dalla vostra rete”, questo è il motivo per cui non sostituisce il firewall.
Un approccio che rispetta al 100% la privacy degli utenti e assolve a tutti gli obblighi del GDPR. Importante sottolineare l’aiuto che può dare alle aziende sul fronte GDPR, aiutandole ad adempiere al principio di Accountability (fare azioni concrete per la messa in sicurezza dei dati e poterle dimostrare).
Il re è nudo si potrebbe dire.
Farlo è possibile e sicuramente è un tema che necessita di grandi evoluzioni in futuro. Le statistiche vedono i crimini informatici in espansione, per non dire esplosione. Il Cyber Crime si moltiplica, con osservatori che mostrano come gli attacchi rilevati nel 2019 segnino una differenza del +37,5% rispetto alla media degli attacchi per anno degli ultimi 6 anni .
Continua a leggere
Articoli correlati
Gestire le identità digitali tra rischi cyber e compliance
La gestione delle identità è ormai il fulcro della cybersecurity moderna. Per ridurre rischi e garantire la compliance servono soluzioni di identity governance intelligenti, capaci di valutare dinamicamente contesto, comportamenti e livello di rischio di ogni accesso
Zero Networks, microsegmentazione avanzata per una resilienza by default
La segmentazione automatizzata della rete limita i percorsi di attacco, migliorando resilienza e compliance
Westcon, tutto per l’automazione sicura e controllata
Facilitatore di un modello in cui automazione e sicurezza crescono insieme, Wescon mette a disposizione degli operatori di canale competenze, piattaforme e servizi per costruire un business integrato e sostenibile
PPK Innovation compra il 30% di ally Consulting
L'operazione ha l'obiettivo di accelerare la strategia di crescita e consolidare l'offerta nell'Industrial Intelligence.

