Sicurezza Informatica

Progetto sicurezza

Sulla base delle importanti novità in materia di trattamento dei dati introdotte dal Codice sulla Privacy ed i rischi di natura amministrativa e soprattutto penale a cui tutte le aziende sono soggette, abbiamo reso disponibile, ai clienti che ne facciano richiesta, un pacchetto di servizi per la realizzazione del “Progetto Sicurezza”.

Il Codice vigente in materia di Privacy prevede l’ottemperanza di alcuni importanti adempimenti:
  • Adozione delle “nuove” (cioè adeguate alle recenti disposizioni contenute nel Codice della Privacy) misure minime di sicurezza
  • Redazione del Documento Programmatico sulla Sicurezza (DPS)

Il “Progetto Sicurezza” da noi proposto si compone di:
  • Analisi tecnica della configurazione hardware-software in essere, con relazione circa lo stato attuale della regolarità delle licenze e della validità dell’hardware
  • adeguamento dei sistemi in conformità alle nuove normative ed eventuale fornitura dei componenti hardware e software
  • consulenza per la stesura del documento a disposizione per fissare opportune visite e proporre soluzioni complete

Per l’analisi della Vostra situazione attuale, i nostri collaboratori sono a disposizione per fissare opportune visite e proporre soluzioni complete. Il mancato adempimento delle disposizioni in materia, la cui verifica è ad opera della Guardia di Finanza, comporta il pagamento di sanzioni amministrative che vanno da 10.000 € a 50.000 € per l’omissione delle misure minime previste e da 500 € a 60.000 € oltre alla reclusione da 6 mesi a 3 anni, in funzione degli articoli inadempiuti, con pubblicazione della sentenza di condanna.

FIREWALL

Sistemi Firewall


L’informazione è un bene che aggiunge valore all’impresa, e che ormai la maggior parte delle informazioni sono custodite su supporti informatici, ogni organizzazione deve essere in grado di garantire la sicurezza dei propri dati, in un contesto dove i rischi informatici causati dalle violazioni dei sistemi di sicurezza sono in continuo aumento.
Per questo esistono, a carico delle imprese, precisi obblighi in materia di privacy ed è stato approvato in ambito comunitario il nuovo Standard ISO 27001:2005 che ha proprio l’obiettivo di proteggere i dati e le informazioni da minacce di ogni tipo, al fine di assicurarne l’integrità, la riservatezza e la disponibilità, e fornire i requisiti per adottare un adeguato sistema di gestione della sicurezza delle informazioni (ISMS) finalizzato ad una corretta gestione dei dati sensibili dell’azienda.
La INFO-OASYS consiglia l’utilizzo di prodotti della linea SonicWALL, un fornitore leader di soluzioni di rete, sicurezza, mobilità e produttività integrate per le piccole e medie imprese, le organizzazioni di grandi dimensioni, l’e-commerce, le istituzioni didattiche, il settore sanitario, il settore commerciale e della pubblica amministrazione.

SonicWALL® TZ 150

SonicWALL® TZ 150 è una piattaforma di sicurezza totale per piccoli uffici che garantisce protezione multilivello grazie al firewall integrato con tecnologia Stateful Deep Packet Inspection. Semplice da utilizzare e di prezzo contenuto, TZ 150 supporta la crittografia IPSec 3DES e AES con accelerazione hardware e gli upgrade a Global VPN Client SonicWALL per l’accesso remoto sicuro alle risorse critiche della rete.
Basato sull’architettura d’ispezione deep packet SonicWALL, il TZ 150 offre una reale protezione multilivello grazie all’integrazione di antivirus gateway, prevenzione delle intrusioni e filtraggio dei contenuti.
Può essere facilmente gestito in remoto come parte di ambienti multi-firewall e VPN tramite il premiato Global Management System (GMS) di SonicWALL.

Caratteristiche e vantaggi

Il potente firewall con ispezione deep packet protegge da virus, worm, cavalli di Troia e attacchi malevoli a livello di applicazione, provenienti sia dall’esterno che dall’interno. L’anti-virus gateway integrato e la prevenzione delle intrusioni schermano la rete dalle minacce dinamiche, compresi virus, worm, cavalli di Troia, vulnerabilità software e altro codice maligno.
La protezione è garantita anche per le applicazioni peer-to-peer e di instant messaging, consentendo l’utilizzo in libertà di questi strumenti altamente produttivi. Wizard di configurazione intuitivi semplificano le procedure più complesse, come la configurazione di VPN e NAT. Le funzioni complete di logging consentono l’esportazione dei log in formato solo testo o CSV, agevolando la risoluzione dei problemi in remoto.
Il supporto DDNS (Dynamic Domain Name Service) riduce drasticamente i costi associati all’hosting di server e-mail, server Web e VPN site-to-site, consentendo l’uso di indirizzi IP dinamici.
La tecnologia “system-on-a-chip” fornisce oltre 30 Mbps per il firewall con Stateful Packet Inspection e oltre 10 Mbps di throughput VPN (3DES e AES). Il premiato Global Management System (GMS) offre strumenti di gestione e reporting avanzati per una semplice configurazione, implementazione e gestione di policy di sicurezza globali, VPN e servizi da una postazione centrale.

SonicWALL Network AntiVirus

Con il sistema antivirus McAfee – SonicWALL cresce il livello di sicurezza all’interno della LAN aziendale. Tramite questo prodotto legato al sistema anti-intrusione gli utenti non avranno possibilità di accedere al WEB se sprovvisti del client antivirus o se con antivirus presente ma non adeguatamente aggiornato. Se l’utente fosse sprovvisto del client McAfee o non avesse il software aggiornato, al momento dell’apertura di Internet Explorer gli verrà richiesto di installare il software per continuare la navigazione. L’installazione quindi partirà in automatico. Un ulteriore vantaggio del software McAfee – SonicWALL è la sua parsimonia in termini di utilizzo di risorse del PC. Sui client verrà solo installato un Agent (una versione light rispetto ai classici antivirus), mentre la parte consistente del lavoro sarà svolta dal firewall stesso.

Comprehensive Gateway Security Suite

La SonicWALL Comprehensive Gateway Security Suite combina sicurezza, produttività, reportistica e supporto in una singola soluzione a basso costo.
La Comprehensive Gateway Security Suite è la soluzione perfetta per trasformare il tuo SonicWALL in una piattaforma di produttività e sicurezza totale.

Comprende in un unico pacchetto i seguenti servizi:
  • 1 anno di supporto 8x5
Disponibile per tutti i prodotti SonicWALL, il supporto SonicWALL 8x5 fornisce assistenza tecnica su software/firmware e sostituzione dei componenti hardware guasti con sostituzione anticipata e prepagata.

La copertura viene fornita durante il normale orario d’ufficio.
  • 1 anno di Content Filtering Service Standard edition
Abbonamento per avere la lista aggiornata dei siti Internet da filtrare. In questo modo il SonicWall automaticamente filtra i siti in base ai parametri impostati dall’amministratore e alle novità dei siti Internet
  • 1 anno di Intrusion Prevention Service
SonicWALL IPS è dotato di un motore di ispezione deep packet configurabile e ad altissime prestazioni che, mediante l’uso di algoritmi di ricerca parallela fino al livello dell’applicazione, offre funzioni di prevenzione degli attacchi superiori rispetto ai tradizionali firewall a tecnologia Stateful Packet Inspection. L’elaborazione parallela riduce l’impatto sulle prestazioni del firewall, aumentando così l’efficienza della memoria e il livello di throughput dei dispositivi SonicWALL. ViewPoint per la reportistica Fornisce statistiche, consultabili tramite browser, sull’uso di Internet.

BackUp dati

Procedure automatizzate

Un’operazione sbagliata, un guasto o un’infezione da virus e i file vengono facilmente perduti. Il backup dei dati consente di evitare le catastrofi.Spesso ci pensiamo quando è troppo tardi, e in effetti, il backup non è un riflesso automatico per gli utenti.
Secondo uno studio condotto da una importante società, quasi la metà degli intervistati ha perduto dati importanti a causa di un’operazione non corretta, di un guasto o di un virus e perché non aveva a disposizione alcun backup. I rischi sono ancora maggiori per le piccole aziende e gli impiegati mobili.
La maggior parte degli utenti realizza l’importanza del backup dei file quando tali disastri accadono, ma non sanno da dove iniziare. Di seguito sono fornite alcune linee guida su questo provvedimento indispensabile per la protezione dei dati.

Che cosa comporta il backup dei dati?

L’espressione “non mettere tutte le uova in un unico paniere” sintetizza il concetto che sta alla base del backup. Il backup dei file consiste nel salvataggio di tutti o di una parte dei dati presenti su un supporto di memorizzazione (hard disk, CD, nastro, ecc.) a un secondo supporto per creare una copia di emergenza nel caso succeda qualcosa.
è anche possibile creare copie o immagini dei file senza l’ausilio di un dispositivo di memorizzazione esterno, ad esempio, su un’altra partizione dell’hard disk. Tuttavia questa opzione è rischiosa perché è inutile nel caso si verifichi un guasto fisico grave all’hard disk.

Perché eseguire il backup?

I file del computer sono fragili. Una mossa sbagliata, un problema del software o un arresto non corretto del sistema è sufficiente per danneggiarli e renderli illeggibili. I file sono inoltre esposti a virus, worm e Trojan horse. Queste forme di codice nocivo possono causare danni irreparabili. Alcuni come il virus Gigger e il worm W32/Vote-B tentano di riformattare l’hard disk.
La protezione del sistema contro attacchi esterni non è sufficiente a evitare i rischi. Secondo uno studio realizzato da Clusif (associazione francese sulla sicurezza IT), il 39% dei casi di perdite di dati è associato all’errore umano. L’eliminazione accidentale di un file, l’uscita da un programma senza salvare le modifiche, la perdita di un dischetto o la dimenticanza di una password possono causare facilmente la perdita di un file importante.
I rischi sono maggiori se il PC viene utilizzato per lavoro. Ma non occorre avere contratti, fatture o documenti riservati sul computer per iniziare a preoccuparsi dei file. Chi non si rammaricherebbe della perdita dei compiti del figlio, di e-mail, o delle fotografie delle vacanze? Il backup dei dati su supporti di memorizzazione portatili come dischi CD-ROM o Zip consente anche di trasportare i dati.
Il backup dei dati va eseguito anche prima di intraprendere operazioni delicate come l’aggiornamento del registro di sistema. Ciò consente di ripartire dal punto di partenza nel caso l’operazione non produca i risultati previsti.

Quando e come va eseguito il backup dei dati?

Se si lavora con pochi file al giorno, il relativo backup quotidiano può essere la soluzione migliore.
Non è necessario eseguire il backup di tutti i file ogni notte, ma è possibile archiviarli in modo “incrementale” (solo le modifiche). Un’altra opzione è copiare solo gli elementi più importanti, come la casella e-mail, la rubrica indirizzi, i documenti di lavoro, le impostazioni di sistema, modelli personalizzati o dizionari specifici per applicazioni di Microsoft Office.

Soluzioni:

La nostra società ha valutato il sistema Iomega REV come uno dei più efficaci per il backup delle piccole e medie imprese. Le unità e i dischi rimovibili Iomega® REV® abbinano affidabilità, facilità di utilizzo e convenienza per la protezione, il backup e il ripristino dei dati di importanza critica. La famiglia di prodotti Iomega REV, basati sulla tecnologia a disco rigido rimovibile, fornisce una soluzione adatta a una vasta gamma di esigenze di storage, dai desktop e i server alle soluzioni per l’automazione e quelle integrate. Attualmente disponibili in versioni da 35 o 70 GB di capacità per disco, i prodotti REV includono un potente software per il backup e il ripristino di emergenza e offrono una soluzione completa in grado di soddisfare le esigenze specifiche di aziende di piccole e medie dimensioni in materia di storage. Rispetto al più tradizionale sistema di archiviazione quale il nastro, lo Iomega REV ha nella sua flessibilità il punto di forza. Il collegamento avviene in maniera rapida attraverso lo standard USB2. L’accesso ai dati memorizzati e il relativo ripristino è veloce e può essere effettuato in maniera randomica senza caricare preventivamente cataloghi del backup.
In caso di guato fisico del pc si può facilmente collegare la periferica ad un qualsiasi client della rete ed effettuare il ripristino di emergenza.

UPS (gruppi di continuità)

Protezione dei propri investimenti

Si parla sempre più spesso di gruppi di continuità e sistemi di sicurezza per salvaguardare la “vita” dei nostri PC, e soprattutto le informazioni che sono in essi contenute.
Blackout prolungati non sono solo causa di gravi disagi ma hanno anche conseguenze devastanti per apparati elettronici come PC, server e switch. C’è poi da tener conto del fatto che, in caso di una forte domanda di elettricità (pensiamo per esempio ai mesi estivi, quando le reti di erogazione di energia elettrica sono spesso utilizzate al massimo, anche al di là della loro capacità effettiva, per via di un uso più diffuso di condizionatori d’aria), spesso le società elettriche modificano la tensione in uscita provocando, talvolta, brevi cadute o picchi di tensione, pericolosi sia per l’hardware che per l’integrità dei dati.
Di fatto, i problemi legati all’alimentazione sono la singola causa più frequente all’origine di perdite dei dati e di caduta dei sistemi e la seconda causa per importanza di danni all’hardware.
Tra i prodotti da noi commercializzati per le postazioni client i prodotti della Daker un marchio di casa Metasystem, azienda leader nel campo dei gruppi di continuità I modelli Niky 450 - 650 - 900 adottano la tecnologia line interactive ed erogano rispettivamente una potenza di 450 VA, 650 VA e 900 VA. Sono dotati di stabilizzatore elettronico (AVR) ed assicurano un’efficace protezione ai carichi collegati, contro i disturbi della rete elettrica. Oltre a garantire continuità di alimentazione, grazie alle prese RJ45, offrono un’ottima protezione a telefono/fax/modem/LAN.
Questi UPS sono dotati di tre prese di uscita IEC, LED di segnalazione stato funzionamento e porta seriale RS232 che consente di monitorare il funzionamento dell’UPS ed eseguire lo shutdown di emergenza dei sistemi operativi Windows e Linux. Il design curato e le ridotte dimensioni, uniti alla semplicità di installazione e di utilizzo, li rendono adatti per tutte le applicazione di piccola potenza sia in ambito terziario che domestico.