di: Antonio Avolio 06 Settembre 2011
Nel corso degli ultimi anni con l'aumentare dei reati informatici, la legislazione informatica ha subito una proliferazione di normative, le quali hanno prodotto notevoli cambiamenti in termini di accorgimenti tecnici nel campo sia della sistemistiche che dello sviluppo software. All'interno di questo quadro normativo, quella con maggior risalto è sicuramente la normativa sulla privacy, che riveste un importante ruolo nell'informatica forense; esistono comunque normative nel campo della sicurezza dei dati e dei sistemi di comunicazioni, dei requisisti generali delle reti, e degli aspetti implementativi e funzionali del commercio elettronico. In quest'articolo cercheremo di sintetizzare il quadro normativo relativo alle misure minime legislative da implementare su sistemi e sulle reti informatiche utilizzate per il trattamento dei dati. L'informatica forense è quindi diventata parte integrante del bagaglio culturale che un buon amministratore di sistema deve possedere, al fine di gestire nel miglior modo e a norma di legge la propria infrastruttura di rete.
All'interno di una rete le policy di sicurezza devono tener conto dell'infrastruttura implementata, delle interazioni tra i mondi che compongono una rete (trusted ed unstrusted) e dei flussi informativi che viaggiano su di essa. I requisiti di base, che devono essere soddisfatti al fine di perseguire la sicurezza, non solo a livello sistemistico, ma anche a livello normativo, sono:
A questi tre requisiti fondamentali si aggiungono altri due requisiti, il primo inerente la capacità di un singolo sistema informatico di "autodifendersi" da atti potenzialmente dannosi, il secondo dalla possibilità del responsabile del sistema informatico di catalogare i trattamenti effettuati sui dati al fine di accertarne eventuali responsabilità sulle operazioni fraudolente e non.
Guida SQL Injection con SqlmapScopriamo se le nostre applicazioni web sono vulnerabili alle SQL... |
Guida sicurezza applicazioni WebLe tecniche di attacco più comuni, i metodi per verificare la... |
Guida Sicurezza wirelessQuali sono i pericoli di sicurezza di una rete senza filo e quali... |
Ogni lunedì, direttamente nella tua e-mail: approfondimenti e bollettini su virus, vulnerabilità e sicurezza informatica.
Iscriviti alla newsletter
|
|
Amministratore di Reti Windows Server 200811 Giugno 2012 a Milano |
|
Nessun corso previsto |