Sicurezza dei dati e gestione della condivisione Ing. Giovanni Capasso [email protected] Technova s.c.a r.l. Napoli 30 gennaio 2014 Gestione coordinata dei dati • Quando un’Azienda comincia a gestire i dati e le informazioni in maniera corretta, un istante dopo si pone il problema della loro sicurezza 2 Sicurezza dei dati e gestione della condivisione I database • I dati aziendali sono gestiti attraverso dei “motori di gestione” che possono essere realizzati in proprio o possono essere dei DataBase Management System. • I motori, sia quelli costruiti su misura che di mercato, devono farsi carico di una serie di problemi che possono essere semplicemente identificati in questa lista – – – – Accesso (sicurezza) ai dati Integrità dei dati (condivisione) Distribuzione dei dati Disponibilità dei dati 3 Sicurezza dei dati e gestione della condivisione Accesso (Sicurezza) ai dati • • La sicurezza del dato è data primariamente dal controllo dell’accesso. In realtà la sicurezza si dipana tra tre livelli: – sicurezza nella trasmissione e nel trasferimento dei dati – sicurezza nell’accesso alle applicazioni di gestione – sicurezza nell’accesso ai dati • • • Per il primo aspetto il dato è trasferito con diversi protocolli che hanno tutti supporti alla gestione della sicurezza. Il concetto base è quello di trasferire i dati in modo cifrato. il controllo di sicurezza nell’accesso all’applicazione, è tipicamente un problema di logica applicativa e di profilazione degli utenti per fornire loro il corretto accesso. la gestione della sicurezza nell’accesso al dato vero e proprio, viene invece risolto attraverso gli strumenti nativi dei database relazionali 4 Sicurezza dei dati e gestione della condivisione Le sfide dell’innovazione • • • • Internet ubiquitous Internet of things Agenda digitale UE Reti di dati, informazioni, servizi 5 Sicurezza dei dati e gestione della condivisione Le sfide dell’innovazione • Internet ubiquitous: Le reti ubiquitarie sono uno degli elementi principali del "Future Internet" in quanto garantiscono agli utenti l’accesso ai servizi Internet ovunque essi siano e sempre, senza bisogno di infrastrutture di rete pre-esistenti. I dispositivi degli utenti (telefoni cellulari, palmari, lettori musicali, ecc.) non solo saranno connessi alla rete Internet per accedere all’informazione ma saranno parte integrante della rete stessa e fornitori, essi stessi, di contenuti e servizi. Le attività di ricerca svolte in questo settore si concentrano sullo studio di soluzioni avanzate per il networking e la gestione dei dati in reti ubiquitarie integrate, che coinvolgono parti fisse e mobili di natura eterogenea, dalle reti formate dai dispositivi degli utenti alle reti di sensori sparse nell’ambiente fisico circostante. 6 Sicurezza dei dati e gestione della condivisione Le sfide dell’innovazione • Reti di dati, informazioni, servizi Fruizione, condivisione, interoperabilità di dati, informazioni, servizi Sicurezza, certificazione, problemi di legalità 7 Sicurezza dei dati e gestione della condivisione 8 Sicurezza dei dati e gestione della condivisione 9 Sicurezza dei dati e gestione della condivisione Domande ? 10 Identificazione dei database interni alle applicazioni software