Il primo passo di un progetto di sicurezza della rete è rappresentato da una corretta individuazione delle esigenze specifiche della tua azienda.
Per facilitare tale individuazione ecco una serie di considerazioni preliminari:
Il livello di sicurezza attuale
Effettua un inventario delle funzioni di sicurezza attualmente già disponibili nella rete. Questo elenco ti consentirà di individuare le lacune presenti nei metodi di protezione attuali.
- L'elenco prevede firewall, una rete privata virtuale, prevenzione delle intrusioni, protezione antivirus, una rete wireless protetta, rilevamento delle anomalie, gestione delle identità e convalida della conformità?
- Queste funzionalità sono integrate l’una con l’altra?
Le risorse
Crea un elenco delle risorse per determinare il numero di livelli di protezione necessari per il tuo sistema.
- Nell'ambito delle specifiche attività, quali sono le risorse fondamentali per il tuo successo?
- È più importante proteggere le informazioni interne, quelle relative ai clienti, o entrambe?
- Qual è il valore di queste informazioni?
- In quale punto del sistema risiedono queste risorse?
Trasferimento delle informazioni
Valuta le modalità con cui le informazioni vengono condivise all'interno e all'esterno dell'azienda.
- I dipendenti hanno bisogno di un accesso rapido alle informazioni interne per svolgere le loro attività?
- I dati sono condivisi al di fuori del perimetro dell'azienda?
- In che modo viene controllato chi ha accesso a tali informazioni?
- Vengono forniti vari livelli di accesso per diversi utenti di rete?
Piani di espansione
La tua azienda prevede di aggiungere funzioni avanzate al sistema? Quanto dovrà essere adattabile e flessibile il tuo sistema? La soluzione di sicurezza dovrebbe essere in grado di adeguarsi al traffico di rete in aumento o alle applicazioni avanzate senza interrompere il servizio.
Valutazione dei rischi
Determina se le conseguenze di una violazione della sicurezza si limitano o meno a una perdita di produttività o a un'interruzione del servizio.
- Il settore in cui operi è ampiamente regolamentato?
- Quali sono i rischi di non conformità?
- Quali sono i tempi di inattività che l'azienda può tollerare prima che ne derivino perdite economiche o danni alla reputazione?
Facilità d'uso
La migliore tecnologia di sicurezza non serve a molto se è complicata da installare e usare. Assicurati di avere a disposizione le risorse per gestire il sistema che desideri installare.
Fase successiva:
Informazioni sulle soluzioni Cisco Security
