Modello di maturità dell’infrastruttura di fiducia
A che punto è oggi l’infrastruttura di fiducia della vostra organizzazione? Questa autovalutazione richiede 2 minuti e colloca il vostro approccio attuale in uno dei cinque livelli di maturità.
La maggior parte delle organizzazioni protegge il perimetro di rete, poche verificano i singoli messaggi. Il Modello di maturità dell’infrastruttura di fiducia descrive cinque livelli di preparazione organizzativa, dalla sicurezza affidata al solo firewall fino a una mesh crittografica di fiducia completa. Con l’autovalutazione qui sotto individuate il livello in cui vi trovate e vedete come si presenta il livello successivo.
Cinque livelli di maturità
Mesh crittografica di fiducia
Provenienza completa, attestazione di conformità e interoperabilità transfrontaliera. Fiducia verificabile end-to-end oltre i confini organizzativi e nazionali.
Fiducia decentralizzata
L’infrastruttura di fiducia funziona senza dipendere da un’autorità centrale. Gestione distribuita delle chiavi, senza alcun single point of failure attraverso i confini organizzativi.
Messaggio verificato
I singoli messaggi portano una prova di integrità. È in uso la firma per singolo messaggio con S/MIME o soluzioni simili, ma dipende da un’autorità di certificazione centralizzata.
Identità riconosciuta
Gli utenti sono autenticati, i messaggi no. IAM e SSO sono in esercizio, ma la comunicazione fra organizzazioni si affida ancora alla fiducia nella rete.
Solo perimetro
La fiducia si ferma al firewall. Sicurezza basata su VPN e firewall, senza verifica a livello di messaggio. Fiducia implicita all’interno del confine di rete.
Valutate il livello di maturità della vostra organizzazione
Rispondete a sette domande con sì o no per scoprire il vostro livello di maturità attuale. Senza indirizzo email, senza registrazione.
1. La vostra organizzazione verifica i singoli messaggi, non solo i domini?
2. Potete dimostrare crittograficamente chi ha inviato un messaggio specifico?
3. La verifica dei messaggi dipende da un’unica autorità di certificazione?
4. La vostra infrastruttura di fiducia continua a funzionare se un componente si guasta?
5. Potete dimostrare la provenienza dei dati oltre i confini organizzativi?
6. La vostra infrastruttura supporta l’attestazione di conformità transfrontaliera?
7. I revisori esterni possono verificare in modo indipendente la vostra catena di fiducia nelle comunicazioni?
Scoprite l’infrastruttura di fiducia per il vostro settore
Ogni settore ha requisiti di fiducia normativi e operativi propri. Scoprite come l’infrastruttura di fiducia verificabile si applica al vostro.