|
Le
tipologie di attacco e le minacce alla sicurezza delle reti sono in costante
cambiamento e crescita, giorno dopo giorno, ed è quindi necessario
che le aziende raggiungano un livello affidabile di sicurezza.
Le decisioni relative alla sicurezza
sono meglio considerate nel contesto della gestione dei rischi aziendali.
I rischi
possono essere accettati,
mitigati, evitati o trasferiti. La gestione della sicurezza in "outsourcing",
selezionando opportunamente un "Managed Security Service Provider" (MSSP)
è molto spesso una buona soluzione per trasferire le responsabilità e
gli aspetti operativi della sicurezza.
Sempre più aziende si stanno muovendo
in questo senso, attingendo ad un ampia gamma di soluzioni fornite
dagli
MSSP per ridurre i propri costi
operativi ed accedere allo stesso tempo a risorse dedicate a tempo pieno
agli aspetti di sicurezza.
Questi servizi possono includere:
- protezione perimetrale, inclusi Firewall, Intrusion Detection System
(IDS) e Virtual Private Network (VPN)
- controllo antivirus e filtraggio del contenuto (Parental Control)
- monitoraggio della rete
- gestione degli incidenti e delle emergenze
- Vulnerability Assessment e Penetration Test
- consulenza on-site
Le aziende di ogni dimensione (dalla
grande industria al singolo professionista) devono mantenere una elevata
qualità della
protezione delle risorse informatiche, cercando di minimizzare le spese
e gli investimenti. Gli MSSP hanno la possibilità, mediante i
propri servizi, di venire incontro a questi requisiti, garantendo la
disponibilità,
integrità e confidenzialità delle informazioni critiche;
le aziende quindi possono dedicarsi al proprio "core-business",
evitando di dover dedicare personale e risorse al costante studio ed
analisi delle nuove vulnerabilità e
minacce di Internet, affidando agli MSSP la gestione ed il continuo monitoraggio
della propria rete.
Gli MSSP, inoltre, possono garantire
un costante aggiornamento tecnologico dei servizi e delle soluzioni
implementate
presso i propri clienti, garantendo così di avere a disposizione
il massimo livello di protezione disponibile in tempo reale, evitando che le risorse
connesse ad Internet siano facilmente vulnerabili ed attaccate.
|