Sicurezza aziendale informatica. Protezione Regolamenti – Normative - Informazione Spear phishing...

Post on 02-May-2015

213 views 0 download

transcript

Sicurezza aziendale informatica

ProtezioneRegolamenti – Normative - Informazione

Spear phishing (una pagina esplicativa qui)

Crittografiacrittografare – crittare – cifrare – codificaredecrittare – decifrare – decodificaretecniche di cifratura (codifica, crittazione)crittografia (encryption)crittogramma

cifrario: algoritmo che applica la cifratura utilizzando una chiave di cifraturacodice: modalità di rappresentazione (es. codice Morse), talvolta sinonimo

testo in chiaro: Mastercard 9876-3444-4444-1222testo cifrato: 78Yt%pppert223

rendere un messaggio "offuscato" in modo renderlo comprensibile solo a persone autorizzate a leggerlo

in particolare nelle transazioni sulla rete

si può crittografare anche un file, non solo un testo

A che serveriservatezza autenticazione integrità non ripudio

crittografia simmetrica1 chiave privata condivisa

crittografia asimmetrica2 chiavi differenti

garantisce: autenticazione del destinatario, riservatezza

CA: Certificate Authority o Certification Authority

doppia coppia

Ente Certificatore

SSL

Firma digitale certificato digitale scade privati, aziende, PA obbligatorietà insieme alla PEC per società, professionisti e imprese (consulta il sito della Camera di Commercio qui) smart card + lettore + sw

Codice dell'Amministrazione Digitale (CAD): DLgs 82/2005“Esso costituisce un corpo organico di disposizioni che presiede all'uso dell'informatica come strumento privilegiato nei rapporti tra la pubblica amministrazione italiana e i cittadini dello stato.”1. Visita l’AgID2. Consulta la tabella qui

Video riassuntivo qui

PEC consulta il sito della Camera di Commercio qui