La sicurezza non è solo impedire l'accesso o proteggersi dai virus.
Comprende anche politiche di salvataggio, politiche di ripristino, garanzie di funzionamento ...
Il tutto va analizzato con serenità ma con fermezza.
Se un sistema non aggiornato è spesso sinonimo di insicurezza, è vero anche che
un sistema sicuro amministrato con sufficienza diviene automaticamente insicuro.
E' fondamentale analizzare tutto il proprio sistema informatico da ogni punto di vista.
Ad esempio:
-
Chi puo' accedere ai dati:
- esiste una gerarchia ?
- chi ha le credenziali di accesso ai servizi ?
- ...
-
Come puo' farlo:
- E' possibile accedere da remoto ?
- Sono attivi particolari servizi come ssh ?
- Come è strutturata la propria rete ?
- ...
-
Quali politiche di sicurezza si sono adottate:
- come vengono conservati i dati ?
- gli utenti sono "educati" ?
- ...
Un analisi di questo tipo, inoltre, è utile anche per poter stilare il
Documento Programmatico di Sicurezza [ DPS ] in modo serio e completo.