È sicuramene una delle tematiche più dibattute, soprattutto negli ultimi anni.
Ci sono moltissime tematiche che potrebbero essere affrontate parlando di sicurezza dei dati aziendali. Dagli aspetti di connessione, interne o esterne, crittografia, protezione dei dati, formazione e sensibilizzazione del personale.
La sicurezza dei dati aziendali significa proteggere i dati da sottrazioni, manomissioni o distruzione non autorizzate o accidentali tramite l'utilizzo di azioni legate alla sicurezza fisica, logica o altre misure per limitare o azzerare le cause citate sopra.
Alcune delle più comuni modalità di protezione dei dati sono le seguenti:
Sì, ci sono differenze. Se la sicurezza dei dati verte chiaramente sulla gestione sicura del dato, la cyber security fa riferimento al processo di protezione delle informazioni formato dalla prevenzione, identificazioni e gestione della risposta agli attacchi informatici.
Non esistono tuttavia definizioni ufficiali per ogni aspetto di queste terminologie. Anche se il NIST risulta essere, probabilmente, la fonte più autorevole.
Credo sia dovuto a diversi fattori, soprattutto retaggio del passato.
Questi a mio avviso i principali fattori che hanno portato alla situazione attuale, dove sicurezza dei sistemi SAP, spesso non viene assolutamente presidiata come la sicurezza perimetrale o dei sistemi operativi, quindi con i processi di patching, configurazioni sicure e così via.
Aspettando, nella migliore delle ipotesi gli aggiornamenti del sistema richiesti dal business oppure "l'end of life del prodotto".
Scrivi nei commenti cosa ne pensi!