R: [PLUTO-help] Intranet ed internet

Tom aka 'Dido' dido a sicurweb.com
Gio 19 Feb 2004 19:41:50 CET


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

On Thursday 19 February 2004 17:24, Piviul wrote:

> > Le mani sul dns della mia azienda non le posso mettere perche' non ci
> > consentono di accedere ed e' fatto a posta per non darci un collegamento
> > sul web ma solo su una intranet
>
> Che raspe però!!!

Piviul....non per essere polemico... ma moltissime volte questo tipo di scelta 
ha una forte fondatezza! Io stesso in ditta ho una situazione molto simile (e 
se becco uno che mette una adsl per by-passare i controlli, lo scortico!). Ti 
elenco solo sue dei motivi:
1) strettamente pratico: io faccio uscire tutte le sedi remote attraverso il 
mio proxy centralizzato, che fa anche da antivirus: ci rimeto un po' come 
velocità di navigazione dalla periferia, ma ci risparmio un casino in 
ore-uomo per interventi su virus, e una mucchia di soldi come licenze 
software antivirus
2) _legale_!!!: lo sai che è obbligatorio tenere un log di tutti gli accessi e 
le operazioni internet effettuati dai dipendenti?? Ovviamente questi non 
devono potere essere analizzati, ma vanno esibilti all'autorità in caso 
questa ne faccia richiesta. Altrimenti, sono casini per l'azienda! E poi, non 
so se conosci il DPS e comunque la nuova legge che regola le misure minime di 
sicurezza per i sistemi informativi....

Ok, la mia era una provocazione (scusa, Piviul.....), ma di fondo vorrei 
ricordare che a volte cerce scelte non sono dovute alle menti frustrate di un 
security manager impotente... ma hanno motivi fondati, e se ti beccano ad 
aggirarle, il rischio (anche contrattuale) è grosso!

Tom

- -- 
- -------------------------------------
Dido

PGP Public Key
http://www.didoware.it/dido.asc
http://keyserver.linux.it/
- -------------------------------------
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)
Comment: For info see http://www.gnupg.org

iD8DBQFANQNuQe/GGXXd6zQRAvxMAKCCqlhi1K1Q5qAYzhlf7lrcntTYhwCglAMY
yLlgqhBfx230Du79CracHEo=
=Zbi8
-----END PGP SIGNATURE-----



More information about the pluto-help mailing list