La totale frammentazione degli ambienti IT rende infatti insufficiente il tradizionale controllo degli accessi al gateway di rete. Le organizzazioni si trovano così di fronte a un paradosso: come semplificare la condivisione delle informazioni salvaguardando al tempo stesso quelle sensibili? L’adozione di un’architettura Zero Trust, basata sul principio “never trust, always verify”, richiede un cambio di paradigma. La sicurezza non può più essere confinata al perimetro dell’infrastruttura, ma deve estendersi direttamente ai dati. È questo il principio alla base della Data-Centric Security (DCS).
La dissoluzione del perimetro: la fine del mito della “cassaforte”
Verificare l’identità di un utente nel momento in cui accede a una cartella sensibile non è più sufficiente a garantire la sicurezza dei dati. La diffusione del cloud computing e la crescita del lavoro da remoto hanno definitivamente dissolto i tradizionali confini della sicurezza aziendale. Ogni volta che informazioni finanziarie strategiche o un progetto di ricerca escono dall’infrastruttura interna, i meccanismi di controllo tradizionali perdono efficacia, lasciando potenzialmente le informazioni esposte agli aggressori.
Questa perdita di controllo trasforma la gestione dei progetti interdipartimentali in una vera sfida. Nel corso di una fusione o acquisizione, ad esempio, i team devono gestire contemporaneamente brevetti e dati finanziari, caratterizzati da livelli di riservatezza molto diversi. Non potendo differenziare con sufficiente precisione i diritti di accesso all’interno di un unico ambiente, le aziende finiscono per creare un numero crescente di aree di archiviazione compartimentate. Una pratica che rende più complesso il lavoro collaborativo e aumenta il rischio di errore.
Un altro approccio consiste nel creare strutture completamente isolate e sovrapposte. Nel settore ospedaliero, ad esempio, dove l’accesso alle cartelle cliniche e agli identificativi previdenziali richiede una rigorosa separazione, questo metodo porta alla duplicazione di sistemi informativi che operano in parallelo. Soluzioni fisiche di questo tipo risultano tuttavia estremamente onerose da gestire, generano importanti costi aggiuntivi di manutenzione e complicano inutilmente il mantenimento dell’operatività dei sistemi.
Data-Centric Security: la combinazione di RBAC e ABAC
In un’architettura Zero Trust si parte dal presupposto che la rete sia compromessa. Il principio di base è semplice: mai fidarsi, verificare sempre. La sicurezza dato-centrica inverte il tradizionale approccio alla fiducia, spostando il punto di controllo direttamente sull’asset più critico, vale a dire i dati, e imponendo una verifica sistematica di ogni accesso alle informazioni sensibili.
La DCS si basa sulla combinazione di due sistemi di controllo: i ruoli degli utenti (RBAC – Role-Based Access Control) e gli attributi associati ai dati (ABAC – Attribute-Based Access Control).
In ambito ospedaliero, ad esempio, il sistema RBAC può consentire a un capoinfermiere di consultare informazioni relative a una determinata patologia per assistere i pazienti del proprio reparto. Grazie all’ABAC, tuttavia, cartelle cliniche più vecchie o informazioni non pertinenti al trattamento in corso possono rimanere inaccessibili qualora l’attributo associato a quei dati richieda espressamente il ruolo di “medico”.
Dal punto di vista tecnico, questo modello si basa sull’implementazione di tre elementi fondamentali: la creazione di un sistema di mappatura per identificare e classificare le informazioni, la cifratura dei dati – a riposo, in transito e durante il loro utilizzo – e il monitoraggio, attraverso un controllo continuo degli accessi.
L’implementazione operativa avviene attraverso l’interazione costante tra diversi punti di controllo. Il Policy Enforcement Point (PEP), collocato a livello dell’applicazione o della risorsa protetta, intercetta la richiesta di accesso e la inoltra al Policy Decision Point (PDP). Quest’ultimo verifica, sulla base delle policy di sicurezza definite, se gli attributi dell’utente corrispondono alle condizioni di accesso stabilite per i dati interessati. Se la verifica ha esito positivo, i dati vengono immediatamente decifrati e visualizzati; in caso contrario rimangono completamente illeggibili.
Fluidità e agilità: le nuove parole d’ordine
Per comprendere quanto possa essere semplice questo nuovo approccio, si può ricorrere all’analogia con l’area VIP di un evento. In un sistema tradizionale, un addetto alla sicurezza verifica i diritti di accesso confrontandoli con un elenco di nomi, che deve essere ristampato a ogni minima modifica. Con un sistema DCS, invece, è sufficiente verificare che gli attributi riportati sul badge dell’ospite corrispondano alle regole di accesso previste per quella determinata area. Se cambia la policy di sicurezza, basta modificare la regola relativa alla zona, senza dover intervenire sui badge dei partecipanti.
I vantaggi amministrativi sono immediati. Quando viene aggiunto un nuovo utente o cambia il suo ruolo, non è più necessario ridefinire i diritti associati ai file o modificare manualmente complessi gruppi di accesso. È sufficiente inserire nel sistema le nuove informazioni e i nuovi attributi della persona interessata: i suoi diritti di accesso vengono quindi adeguati automaticamente sull’intero repository documentale.
Infine, questo modello offre il vantaggio di separare la funzione di sicurezza dal codice sorgente delle applicazioni. Le applicazioni aziendali non devono più sviluppare e mantenere procedure di autorizzazione proprie. Possono focalizzarsi esclusivamente sulle loro funzionalità principali e affidarsi a punti di controllo esterni per stabilire quali dati mostrare o nascondere, riducendo sensibilmente sia il lock-in tecnologico sia la complessità dello sviluppo.
In conclusione, la sicurezza perimetrale è ormai obsoleta. Combinando il rigore dello Zero Trust con l’intelligenza della Data-Centric Security, i dati portano con sé le proprie regole di protezione, ovunque si trovino e ovunque vengano trasferiti. Questo cambio di paradigma permette di conciliare l’esigenza di riservatezza con quella di collaborazione attraverso una governance sofisticata, trasparente per l’utente e senza compromessi nella protezione degli asset digitali.


