• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Speciale Sicurezza
  • Industry 4.0
  • Sanità Digitale
  • ReStart in Green
  • Redazione
  • Contattaci
LineaEDP
    Facebook Twitter Vimeo LinkedIn RSS
    Trending
    • Snyk potenzia la sicurezza del cloud di SentinelOne
    • Magic Quadrant Gartner 2023: Oracle leader nei servizi di piattaforma cloud strategici
    • Dedagroup acquisice Microdata Group
    • Minacce: tre modi in cui sta cambiando il panorama
    • Il potere dell’IA è nell’open source
    • ANORC: una PA su 10 non adempiente a regole conservazione dati
    • Lyca Mobile: Guida alla sicurezza dei telefoni cellulari per i genitori
    • Retelit per l’approdo del cavo IEX a Savona
    Facebook Twitter Vimeo LinkedIn RSS
    LineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDP
    Sei qui:Home»Rubriche»Attualità»Un must per l’Enterprise Mobility, una spina nel fianco per l’It

    Un must per l’Enterprise Mobility, una spina nel fianco per l’It

    Di Redazione LineaEDP11/12/2014Updated:10/12/2014Lettura 4 Min
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    E’ la sicurezza delle password. Ce ne parla Gary McConnell, Managing Partner Clever Consulting

    password

    A cura Gary McConnell, Managing Partner Clever Consulting

    L’esponenziale diffusione di smartphone e tablet, e il loro utilizzo negli ambienti di lavoro, ha messo le imprese di fronte al problema della tutela delle informazioni e dei dati sensibili, e alla conseguente necessità di intraprendere strategie di sicurezza per proteggersi dalla perdita o furto di dati. Una ricerca IDC ha evidenziato che nel primo trimestre 2014 sono stati venduti 281,5 milioni di smartphone, il 28,6% in più rispetto allo stesso periodo 2013. Inoltre, secondo una ricerca dell’Osservatorio Mobile Enterprise della School of Management del Politecnico di Milano, gli smartphone sono ormai largamente diffusi nelle imprese (91%), seguiti a ruota dai tablet (66%). Questi dati danno un’idea molto chiara del fenomeno e della complessità che gli It manager devono affrontare per pianificare, soddisfare e garantire i requisiti di sicurezza richiesti dall’azienda e dall’infrastruttura It.

    Prima dell’introduzione di nuove generazioni di piattaforme di enterprise mobility, come Android, iOS e Windows Phone 8, la maggior parte delle aziende utilizzava server in-house Blackberry BES, un’architettura relativamente semplice da governare, tanto che la sua implementazione veniva spesso affidata ai responsabili della telefonia aziendale. I sistemi attuali presentano invece nuove complessità di gestione e la necessità di integrazione con i servizi aziendali di e-mail, Wi-Fi, VPN, archivi di documenti interni – come SharePoint, accesso alla Intranet aziendale e single sign-on per le applicazioni mobili.
    Queste complessità hanno portato a un aumento dei rischi associati all’utilizzo di device mobili per accedere, visionare, salvare o inviare dati sensibili. La nostra esperienza ci insegna che tra le sfide che si devono affrontare per ottenere il successo di un progetto di enterprise mobility, la prima e più comune è l’aggiornamento periodico delle password, che azienda e utenti vivono in modo differente.

    Molte organizzazioni si appoggiano infatti a un unico repository per le password, solitamente Microsoft Active Directory o un repository LDAP. Quando una password scade, l’utente procede immediatamente a reimpostarla sul PC, ma spesso si dimentica di effettuare l’aggiornamento anche sul proprio device. Questo fa sì che il dispositivo tenti sistematicamente di accedere alle risorse aziendali, quali e-mail o Wi-Fi, con le vecchie password memorizzate, con il risultato piuttosto frequente di bloccare l’account dell’utente. Può sembrare banale, ma problemi come questo possono minare il successo di un’iniziativa mobile, il cui obiettivo primario dovrebbe essere quello di mantenere una user experience ottimale.
    Chiedere all’utente di aggiornare la password sul proprio smartphone ogni volta che cambia sulla loro Active Directory, può essere una procedura a cui non sono abituati, soprattutto se provengono da un ambiente Blackberry. Vedersi bloccare la propria utenza più volte, a causa di dispositivi mal configurati, può quindi risultare frustrante sia per l’utente finale, sia per l’It che è chiamato a intervenire.

    Ci sono diversi modi per ovviare a questo tipo di inconvenienti, uno potrebbe essere l’utilizzo di una soluzione di PKI (Public Key Infrastructure) da parte dell’azienda, cioè la distribuzione di certificati per l’autenticazione e il loro utilizzo sui dispositivi. Queste procedure potrebbero quindi ottimizzare tutte le operazioni di autenticazione senza l’utilizzo di password, permettendo all’utente di ottenere la user experience attesa e rispondendo alle esigenze di sicurezza aziendale.
    Tuttavia, questo richiede ai responsabili della gestione dell’ambiente mobile approfondite conoscenze su: Certificate Authority, protocollo SCEP, certificati lato client, connessioni tra certificati e, in generale, tutto ciò che è necessario per risolvere i problemi legati a un ambiente PKI. Inoltre, combinando l’ambiente PKI con Kerberos Constrained Delegation, viene massimizzata sia la sicurezza, sia la user experience, e introdotti contemporaneamente elementi It che devono essere progettati, configurati e distribuiti con responsabilità e attenzione.

    La nuova era mobile non prende in considerazione solo i dispositivi degli utenti finali, ma richiede una completa e approfondita conoscenza dell’infrastruttura It aziendale: dispositivi degli utenti finali, networking, sicurezza, autenticazione, PKI, architettura e-mail, distribuzione dei contenuti e architettura dell’applicazione.
    Se si vuole quindi sviluppare e implementare un progetto di enterprise mobility di successo, che rispetti tutte le esigenze di sicurezza e compliance, è necessario affidarsi a partner in possesso di competenze molto trasversali sia sull’ambiente mobile, sia sull’infrastruttura It. Queste competenze sono necessarie alle imprese al fine di affrontare in maniere efficiente un problema solo all’apparenza semplice da gestire.

    Aggiornamento password Enterprise Mobility IT password Public Key Infrastructure sicurezza
    Condividi: Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • Twitter

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Magic Quadrant Gartner 2023: Oracle leader nei servizi di piattaforma cloud strategici

    11/12/2023

    Il potere dell’IA è nell’open source

    11/12/2023

    ANORC: una PA su 10 non adempiente a regole conservazione dati

    11/12/2023
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    Whatsapp al centro delle strategie digitali di marketing
    Con Vectra AI l’XDR diventa future-ready
    VoipVoice: la sicurezza passa anche dalla connettività
    Axitea: nessuna azienda è al sicuro
    Generalfinance: la sicurezza è un tema che va affrontato in modo trasversale
    Defence Tech

    Snyk potenzia la sicurezza del cloud di SentinelOne

    11/12/2023

    Minacce: tre modi in cui sta cambiando il panorama

    11/12/2023

    Rubrik aiuta i clienti a proteggere ulteriormente i dati su Amazon S3

    08/12/2023

    Attacchi zero-day, un metodo efficace per gestirli

    08/12/2023
    Report

    L’AI survey di Pure Storage rivela le sfide e i costi energetici legati all’AI

    08/12/2023

    GenAI: le imprese non ne hanno ancora colto il pieno potenziale

    06/12/2023

    Trasformazione digitale: The European House – Ambrosetti e Fondazione IBM fanno il punto

    01/12/2023

    Ericsson Mobility Report: con il 5G il traffico dati su rete mobile è destinato a triplicare nei prossimi 6 anni

    30/11/2023
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook Twitter Vimeo LinkedIn RSS
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Ultime

    Snyk potenzia la sicurezza del cloud di SentinelOne

    11/12/2023

    Magic Quadrant Gartner 2023: Oracle leader nei servizi di piattaforma cloud strategici

    11/12/2023

    Dedagroup acquisice Microdata Group

    11/12/2023
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2023 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Scrivi nel campo e premi Invio per cercare. Premi Esc per annullare