NCSC pubblica una guida aggiornata per il trasferimento sicuro dei dati tra domini
Il National Cyber Security Centre (NCSC) del Regno Unito ha pubblicato una nuova guida per rendere più semplici da comprendere e implementare le tecnologie tra domini nel governo, nell’industria e nel...
Il National Cyber Security Centre (NCSC) del Regno Unito ha pubblicato una nuova guida per rendere più semplici da comprendere e implementare le tecnologie tra domini nel governo, nell’industria e nella più ampia comunità della sicurezza informatica.
I sistemi tra domini vengono utilizzati per trasferire in sicurezza i dati tra ambienti con diversi livelli di affidabilità. Sono già ampiamente consolidati negli ambiti della difesa e dell’intelligence, ma secondo l’NCSC la necessità si è estesa, poiché un numero crescente di settori deve affrontare attacchi mirati e rischi complessi legati alla catena di fornitura.
Perché la guida è stata modificata
Secondo l’NCSC, le organizzazioni moderne utilizzano spesso sistemi interconnessi che in origine non erano stati progettati per operare insieme in modo sicuro. Allo stesso tempo, gli attaccanti stanno diventando più capaci e si prevede che i progressi nell’intelligenza artificiale renderanno più rapida l’individuazione e lo sfruttamento delle vulnerabilità. Questa combinazione, afferma l’agenzia, significa che la sicurezza tra domini è ormai rilevante per le organizzazioni che gestiscono dati altamente sensibili, proprietà intellettuale di valore o servizi critici.
Il materiale aggiornato sposta l’attenzione dalle categorie di prodotti predefinite verso l’architettura complessiva necessaria a supportare funzioni aziendali sicure. Tra gli esempi figurano il trasferimento di documenti, le comunicazioni video e l’integrazione con servizi ospitati in altri ambienti, anche tramite API.
Cosa comprende la nuova guida
L’NCSC afferma che l’approccio aggiornato si basa sulla comprensione dei flussi di dati, delle connessioni tra sistemi e delle minacce che riguardano sia i singoli sistemi sia gli ambienti collegati. La guida illustra inoltre concetti chiave come zone di affidabilità, confini di affidabilità e punti di controllo, sottolineando al contempo l’importanza di controlli stratificati anziché della dipendenza da un’unica misura di sicurezza.
- Come le funzioni tra domini si integrano nella progettazione dei sistemi end-to-end
- Il ruolo delle zone di affidabilità e dei punti di controllo
- Perché la valutazione della sicurezza dovrebbe applicarsi all’intero flusso di dati
- Come considerare le minacce negli ambienti interconnessi
La nuova guida sostituisce in gran parte i precedenti principi di sicurezza dell’NCSC per la progettazione di soluzioni tra domini, per quanto riguarda le nuove architetture end-to-end. Nel breve periodo, tali principi continueranno a essere utilizzati per il processo di valutazione basato sui principi dell’agenzia.
Anche i modelli di progettazione esistenti per l’importazione e l’esportazione dei dati verranno gradualmente ritirati; in seguito sono previsti nuovi modelli per le architetture tra domini.
Quali saranno i prossimi passi
L’NCSC ha dichiarato di voler ampliare la guida con ulteriore materiale pratico, compresi consigli architetturali passo dopo passo, raccomandazioni sulla scelta delle tecnologie più adatte e modelli standardizzati riutilizzabili in diversi casi d’uso.
