Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Security as a Service e cloud
Business
Immagine di Gli agenti AI sono la nuova minaccia interna per le aziende nel 2026 Gli agenti AI sono la nuova minaccia interna per le aziende ...
Immagine di I brutti contenuti fatti con l’AI stanno costando molto cari I brutti contenuti fatti con l’AI stanno costando molto ca...

Security as a Service e cloud

Scaricabile la nuova edizione del report ICT Security 2013 realizzato da Reportec, che analizza i principali trend tecnologici e le strategie e offerta dei principali vendor del settore: HP, IBM, CheckPoint, Fortinet, SourceFire, Websense, McAfee, Telecom Italia

Avatar di Riccardo Florio

a cura di Riccardo Florio

@Tom's Hardware Italia

Pubblicato il 28/08/2013 alle 17:04 - Aggiornato il 15/03/2015 alle 01:47
  • REPORT ICT Security 2013
  • La protezione della rete tra DDoS e Next Generation IPS
  • La sicurezza mobile
  • Security as a Service e cloud
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Security as a Service e cloud

Un altro aspetto determinante nel nuovo scenario della sicurezza è quello legato alla crescente diffusione dell'utilizzo di risorse IT sotto forma di servizio o nel cloud.

Ti potrebbe interessare anche

youtube play
Guarda su youtube logo

Tra queste vi è anche l'interesse per la Security as a Service che può prevedere sia il demandare in toto gli aspetti inerenti la sicurezza al provider su cloud sia farlo in modo parziale o limitato nel tempo, alimentata da una parte dalla complessità del tema dal punto di vista tecnologico e della gestione e, dall'altra, dalla complessità legislativa, che rende difficile per chi non abbia alle spalle un team dedicato alla sicurezza, districarsi tra leggi, norme, responsabilità.

Ai service provider specializzati nel fornire soluzioni di sicurezza a livello applicativo e infrastrutturale e in grado di proteggere i dati sia quando vengono trasmessi o fruiti dalle applicazioni sia quando sono memorizzati in silos informativi o elaborate dai server andrebbero perlomeno richiesti tre requisiti critici.

Il primo è la disponibilità di policy, procedure e standard da adottare e cioè la possibilità di acquistare oltre ai servizi software anche le capacità umane necessarie per disporre del necessario supporto nello sviluppare i servizi necessari sulla base della specificità aziendale, a partire da una approfondita valutazione delle policy esistenti e della loro efficacia.

Il secondo è l’esistenza di un framework di riferimento che permetta di traslare le policy e le procedure in servizi reali applicabili alle attività di business, fornire informazioni parziali e globali inerenti il livello di sicurezza esistente, nonché fornire una visione sul grado di efficacia delle specifiche policy e procedure attivate.

L'ultimo è di fornire adeguati servizi di Security Services Management che permettano di fondere in un unico insieme le attività di business e di sicurezza. Ciò può essere ottenuto mediante funzioni di sicurezza e la possibilità di sviluppare un modello di Governance e di valutazione dei risultati dello specifico ambiente business.

I problemi della conformità normativa

Strettamente connesso alla sicurezza dei dati nel cloud vi è il tema delle diverse normative delle varie nazioni in cui questi dati possono venirsi a trovare memorizzati fisicamente. Il problema deriva come al solito dal fatto che queste normative sono anche molto differenti e quello che è permesso in una nazione non lo è in un’altra.

Per esempio la normativa derivante dall’attuazione del USA PATRIOT ACT (Uniting and Strengthening America by Providing Appropriate Tools Required to Intercept and Obstruct Terrorism Act) del 26 ottobre 2001, prorogato fino a giugno 2015, rende in sostanza obbligatorio per le società statunitensi, nonché per le loro controllate a livello globale, per gli hosting provider americani o hosting provider europei affiliati a società statunitensi, di consentire l’accesso a ogni dato personale da parte delle agenzie di intelligence degli Stati Uniti. In particolare, osserva l’analisi, la sezione 215 del Patriot Act e le sezioni 504, 505 e 358 autorizzerebbero le ricerche sia sotto la supervisione di un giudice sia senza.

Le disposizioni del Patriot Act risulterebbero incompatibili con la tutela e gli obblighi di riservatezza dell’Unione Europea che ha promulgato leggi per la protezione dei dati personali. Tra queste la direttiva 95/46/CE del Parlamento e del Consiglio europeo del 24 ottobre 1995, che richiama i principi secondo i quali i sistemi di elaborazione dei dati sono stati sviluppati per servire l’uomo e devono, a prescindere dalla nazionalità e dal luogo di residenza delle persone fisiche, rispettarne la libertà e i diritti fondamentali, in particolare il diritto alla privacy.

Le notizie più lette

#1
VPN: cos'è, come funziona e a cosa serve
1

Hardware

VPN: cos'è, come funziona e a cosa serve

#2
I brutti contenuti fatti con l’AI stanno costando molto cari

Business

I brutti contenuti fatti con l’AI stanno costando molto cari

#3
NVIDIA non ha presentato nessuna GPU al CES 2026: è la prima volta in 5 anni
3

CES 2026

NVIDIA non ha presentato nessuna GPU al CES 2026: è la prima volta in 5 anni

#4
Intel presenta i processori Core Ultra Series 3 al CES 2026

CES 2026

Intel presenta i processori Core Ultra Series 3 al CES 2026

#5
Gli agenti AI sono la nuova minaccia interna per le aziende nel 2026
1

Business

Gli agenti AI sono la nuova minaccia interna per le aziende nel 2026

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

I brutti contenuti fatti con l’AI stanno costando molto cari

Business

I brutti contenuti fatti con l’AI stanno costando molto cari

Di Valerio Porcu
Gli agenti AI sono la nuova minaccia interna per le aziende nel 2026
1

Business

Gli agenti AI sono la nuova minaccia interna per le aziende nel 2026

Di Valerio Porcu
State lasciando soldi sul tavolo gestendo male le telefonate
1

Business

State lasciando soldi sul tavolo gestendo male le telefonate

Di Valerio Porcu
Tre domande etiche per fare marketing usando l’AI
1

Business

Tre domande etiche per fare marketing usando l’AI

Di Valerio Porcu
Chatbot AI: il futuro del customer care è qui
1

Business

Chatbot AI: il futuro del customer care è qui

Di Antonino Caffo
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.