R: [PLUTO-help] Intranet ed internet
Tom aka 'Dido'
dido a sicurweb.com
Gio 19 Feb 2004 19:41:50 CET
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
On Thursday 19 February 2004 17:24, Piviul wrote:
> > Le mani sul dns della mia azienda non le posso mettere perche' non ci
> > consentono di accedere ed e' fatto a posta per non darci un collegamento
> > sul web ma solo su una intranet
>
> Che raspe però!!!
Piviul....non per essere polemico... ma moltissime volte questo tipo di scelta
ha una forte fondatezza! Io stesso in ditta ho una situazione molto simile (e
se becco uno che mette una adsl per by-passare i controlli, lo scortico!). Ti
elenco solo sue dei motivi:
1) strettamente pratico: io faccio uscire tutte le sedi remote attraverso il
mio proxy centralizzato, che fa anche da antivirus: ci rimeto un po' come
velocità di navigazione dalla periferia, ma ci risparmio un casino in
ore-uomo per interventi su virus, e una mucchia di soldi come licenze
software antivirus
2) _legale_!!!: lo sai che è obbligatorio tenere un log di tutti gli accessi e
le operazioni internet effettuati dai dipendenti?? Ovviamente questi non
devono potere essere analizzati, ma vanno esibilti all'autorità in caso
questa ne faccia richiesta. Altrimenti, sono casini per l'azienda! E poi, non
so se conosci il DPS e comunque la nuova legge che regola le misure minime di
sicurezza per i sistemi informativi....
Ok, la mia era una provocazione (scusa, Piviul.....), ma di fondo vorrei
ricordare che a volte cerce scelte non sono dovute alle menti frustrate di un
security manager impotente... ma hanno motivi fondati, e se ti beccano ad
aggirarle, il rischio (anche contrattuale) è grosso!
Tom
- --
- -------------------------------------
Dido
PGP Public Key
http://www.didoware.it/dido.asc
http://keyserver.linux.it/
- -------------------------------------
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)
Comment: For info see http://www.gnupg.org
iD8DBQFANQNuQe/GGXXd6zQRAvxMAKCCqlhi1K1Q5qAYzhlf7lrcntTYhwCglAMY
yLlgqhBfx230Du79CracHEo=
=Zbi8
-----END PGP SIGNATURE-----
More information about the pluto-help
mailing list