Modello di maturità dell’infrastruttura di fiducia

A che punto è oggi l’infrastruttura di fiducia della vostra organizzazione? Questa autovalutazione richiede 2 minuti e colloca il vostro approccio attuale in uno dei cinque livelli di maturità.

La maggior parte delle organizzazioni protegge il perimetro di rete, poche verificano i singoli messaggi. Il Modello di maturità dell’infrastruttura di fiducia descrive cinque livelli di preparazione organizzativa, dalla sicurezza affidata al solo firewall fino a una mesh crittografica di fiducia completa. Con l’autovalutazione qui sotto individuate il livello in cui vi trovate e vedete come si presenta il livello successivo.

Cinque livelli di maturità

L5

Mesh crittografica di fiducia

Provenienza completa, attestazione di conformità e interoperabilità transfrontaliera. Fiducia verificabile end-to-end oltre i confini organizzativi e nazionali.

L4

Fiducia decentralizzata

L’infrastruttura di fiducia funziona senza dipendere da un’autorità centrale. Gestione distribuita delle chiavi, senza alcun single point of failure attraverso i confini organizzativi.

L3

Messaggio verificato

I singoli messaggi portano una prova di integrità. È in uso la firma per singolo messaggio con S/MIME o soluzioni simili, ma dipende da un’autorità di certificazione centralizzata.

L2

Identità riconosciuta

Gli utenti sono autenticati, i messaggi no. IAM e SSO sono in esercizio, ma la comunicazione fra organizzazioni si affida ancora alla fiducia nella rete.

L1

Solo perimetro

La fiducia si ferma al firewall. Sicurezza basata su VPN e firewall, senza verifica a livello di messaggio. Fiducia implicita all’interno del confine di rete.

Valutate il livello di maturità della vostra organizzazione

Rispondete a sette domande con sì o no per scoprire il vostro livello di maturità attuale. Senza indirizzo email, senza registrazione.

1. La vostra organizzazione verifica i singoli messaggi, non solo i domini?

2. Potete dimostrare crittograficamente chi ha inviato un messaggio specifico?

3. La verifica dei messaggi dipende da un’unica autorità di certificazione?

4. La vostra infrastruttura di fiducia continua a funzionare se un componente si guasta?

5. Potete dimostrare la provenienza dei dati oltre i confini organizzativi?

6. La vostra infrastruttura supporta l’attestazione di conformità transfrontaliera?

7. I revisori esterni possono verificare in modo indipendente la vostra catena di fiducia nelle comunicazioni?

Scoprite l’infrastruttura di fiducia per il vostro settore

Ogni settore ha requisiti di fiducia normativi e operativi propri. Scoprite come l’infrastruttura di fiducia verificabile si applica al vostro.

Protezione dei dati svizzera Conforme al GDPR Open Source AGPLv3+ Hosting svizzero