La “Sicurezza nel Cloud” è stato il tema dell’incontro organizzato a Roma dall’ANSSAIF (www.anssaif.eu), Associazione Nazionale Specialisti di Sicurezza in Aziende di Intermediazione Finanziaria, presso la sede di RbS (www.rbs24.eu).
Corrado Giustozzi, consulente e docente di sicurezza delle informazioni, nonché divulgatore scientifico, ha risposto ad alcune domande relative alla sicurezza e privacy nel cloud computing.
Prima di parlare del cloud, Giustozzi ha fatto un excursus storico partendo dagli anni ’70 durante i quali esisteva il mainframe, “un oggetto monolitico, con il baricentro di tutta l’elaborazione su di sé e sicuro grazie all’assenza della connessione a internet”.
“Negli anni ’80 è stato inventato il personal computer – ha proseguito Corrado Giustozzi – e per la prima volta ciascuno di noi potevamo avere un pc personale. È stata introdotta la LAN e ognuno poteva fare tutto quello che voleva, ma la sicurezza era un incubo. Negli anni ’90 tutto è in rete: the network is the computer. Nel tempo Internet è diventata sempre più disponibile, più veloce e meno costosa. Arriviamo agli anni 2000 e viene diffuso il cloud computing, cioè dei servizi su Internet”.
“Bisogna fare molta attenzione – ha osservato l’esperto – alle modalità e ruoli con cui si utilizza il cloud. Serve un’analisi della minaccia e del rischio. L’accesso al cloud non è sicuro, il gestore ha i miei dati sulla sua struttura, pertanto bisogna prevenire i rischi che arrivano dal gestore ed inoltre è necessario non perdere la connessione Internet”.
Per Giustozzi l’utilizzo del cloud impone tre ordini di considerazioni: problematiche di privacy; problematiche di sicurezza; problematiche di disponibilità e accessibilità dei dati relativa alla necessità di connessione costante.
“Bisogna stabilire – ha affermato infine – quali dati o applicazioni spostare su cloud e quali no e con quali misure proteggere questi dati. I provider non sono affidabili. Il consiglio è di trasferire sul cloud i dati meno critici e dati cifrati”.
Terrorismo ed aziende italiane: a Roma un incontro organizzato da ANSSAIF
gennaio 20, 2016