• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • SentinelOne integra i modelli OpenAI nei servizi Wayfinder
    • Zscaler Agentic SOC contiene le minacce basate sull’AI
    • Phishing via QR code: i cybercriminali eludono le difese aziendali
    • Gli insider, pericolo reale
    • Data Poisoning: la nuova minaccia per AI, settore pubblico e istruzione
    • Cybersecurity, l’IA supera i confini dei test e aumenta l’autonomia degli attacchi
    • Data-Centric Security, la nuova frontiera della sicurezza dei dati
    • Attacchi DDoS, sul darknet offerte a partire da 30 dollari
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    BitMAT | Speciale Sicurezza 360×365
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    BitMAT | Speciale Sicurezza 360×365
    Sei qui:Home»Speciale Sicurezza»Attualità»Data-Centric Security, la nuova frontiera della sicurezza dei dati
    Attualità

    Data-Centric Security, la nuova frontiera della sicurezza dei dati

    By Redazione BitMAT1 Ottobre 20265 Mins Read
    Facebook Twitter LinkedIn Tumblr Reddit Telegram WhatsApp Email

    Con la Data-Centric Security, il modello Zero Trust sposta il controllo dal perimetro dell’infrastruttura direttamente sui dati, ovunque si trovino

    Data-Centric Security
    Immagine per la stampa: Nella sicurezza dato-centrica, la protezione riguarda direttamente le informazioni. Autore: SAB Communications per Stormshield, realizzata con IA (OpenAI)
    Cloud, lavoro da remoto, progetti collaborativi, manutenzione a distanza… i dati non sono più confinati nei server interni, ma circolano ormai in modo continuo. Non sorprende quindi che, secondo la ricerca 2025 dell’Osservatorio Cybersecurity & Data Protection del Politecnico di Milano, il 34% delle grandi imprese italiane abbia subito attacchi cyber che hanno comportato costi di ripristino significativi. Per i reparti IT si tratta di una vera e propria sfida: oltre a difendere i confini dell’organizzazione, devono ormai concentrarsi sulla protezione dei dati stessi.

    La totale frammentazione degli ambienti IT rende infatti insufficiente il tradizionale controllo degli accessi al gateway di rete. Le organizzazioni si trovano così di fronte a un paradosso: come semplificare la condivisione delle informazioni salvaguardando al tempo stesso quelle sensibili? L’adozione di un’architettura Zero Trust, basata sul principio “never trust, always verify”, richiede un cambio di paradigma. La sicurezza non può più essere confinata al perimetro dell’infrastruttura, ma deve estendersi direttamente ai dati. È questo il principio alla base della Data-Centric Security (DCS).

    La dissoluzione del perimetro: la fine del mito della “cassaforte”

    Verificare l’identità di un utente nel momento in cui accede a una cartella sensibile non è più sufficiente a garantire la sicurezza dei dati. La diffusione del cloud computing e la crescita del lavoro da remoto hanno definitivamente dissolto i tradizionali confini della sicurezza aziendale. Ogni volta che informazioni finanziarie strategiche o un progetto di ricerca escono dall’infrastruttura interna, i meccanismi di controllo tradizionali perdono efficacia, lasciando potenzialmente le informazioni esposte agli aggressori.

    Questa perdita di controllo trasforma la gestione dei progetti interdipartimentali in una vera sfida. Nel corso di una fusione o acquisizione, ad esempio, i team devono gestire contemporaneamente brevetti e dati finanziari, caratterizzati da livelli di riservatezza molto diversi. Non potendo differenziare con sufficiente precisione i diritti di accesso all’interno di un unico ambiente, le aziende finiscono per creare un numero crescente di aree di archiviazione compartimentate. Una pratica che rende più complesso il lavoro collaborativo e aumenta il rischio di errore.

    Un altro approccio consiste nel creare strutture completamente isolate e sovrapposte. Nel settore ospedaliero, ad esempio, dove l’accesso alle cartelle cliniche e agli identificativi previdenziali richiede una rigorosa separazione, questo metodo porta alla duplicazione di sistemi informativi che operano in parallelo. Soluzioni fisiche di questo tipo risultano tuttavia estremamente onerose da gestire, generano importanti costi aggiuntivi di manutenzione e complicano inutilmente il mantenimento dell’operatività dei sistemi.

    Data-Centric Security: la combinazione di RBAC e ABAC

    In un’architettura Zero Trust si parte dal presupposto che la rete sia compromessa. Il principio di base è semplice: mai fidarsi, verificare sempre. La sicurezza dato-centrica inverte il tradizionale approccio alla fiducia, spostando il punto di controllo direttamente sull’asset più critico, vale a dire i dati, e imponendo una verifica sistematica di ogni accesso alle informazioni sensibili.

    La DCS si basa sulla combinazione di due sistemi di controllo: i ruoli degli utenti (RBAC – Role-Based Access Control) e gli attributi associati ai dati (ABAC – Attribute-Based Access Control).

    In ambito ospedaliero, ad esempio, il sistema RBAC può consentire a un capoinfermiere di consultare informazioni relative a una determinata patologia per assistere i pazienti del proprio reparto. Grazie all’ABAC, tuttavia, cartelle cliniche più vecchie o informazioni non pertinenti al trattamento in corso possono rimanere inaccessibili qualora l’attributo associato a quei dati richieda espressamente il ruolo di “medico”.

    Dal punto di vista tecnico, questo modello si basa sull’implementazione di tre elementi fondamentali: la creazione di un sistema di mappatura per identificare e classificare le informazioni, la cifratura dei dati – a riposo, in transito e durante il loro utilizzo – e il monitoraggio, attraverso un controllo continuo degli accessi.

    L’implementazione operativa avviene attraverso l’interazione costante tra diversi punti di controllo. Il Policy Enforcement Point (PEP), collocato a livello dell’applicazione o della risorsa protetta, intercetta la richiesta di accesso e la inoltra al Policy Decision Point (PDP). Quest’ultimo verifica, sulla base delle policy di sicurezza definite, se gli attributi dell’utente corrispondono alle condizioni di accesso stabilite per i dati interessati. Se la verifica ha esito positivo, i dati vengono immediatamente decifrati e visualizzati; in caso contrario rimangono completamente illeggibili.

    Fluidità e agilità: le nuove parole d’ordine

    Per comprendere quanto possa essere semplice questo nuovo approccio, si può ricorrere all’analogia con l’area VIP di un evento. In un sistema tradizionale, un addetto alla sicurezza verifica i diritti di accesso confrontandoli con un elenco di nomi, che deve essere ristampato a ogni minima modifica. Con un sistema DCS, invece, è sufficiente verificare che gli attributi riportati sul badge dell’ospite corrispondano alle regole di accesso previste per quella determinata area. Se cambia la policy di sicurezza, basta modificare la regola relativa alla zona, senza dover intervenire sui badge dei partecipanti.

    I vantaggi amministrativi sono immediati. Quando viene aggiunto un nuovo utente o cambia il suo ruolo, non è più necessario ridefinire i diritti associati ai file o modificare manualmente complessi gruppi di accesso. È sufficiente inserire nel sistema le nuove informazioni e i nuovi attributi della persona interessata: i suoi diritti di accesso vengono quindi adeguati automaticamente sull’intero repository documentale.

    Infine, questo modello offre il vantaggio di separare la funzione di sicurezza dal codice sorgente delle applicazioni. Le applicazioni aziendali non devono più sviluppare e mantenere procedure di autorizzazione proprie. Possono focalizzarsi esclusivamente sulle loro funzionalità principali e affidarsi a punti di controllo esterni per stabilire quali dati mostrare o nascondere, riducendo sensibilmente sia il lock-in tecnologico sia la complessità dello sviluppo.

    In conclusione, la sicurezza perimetrale è ormai obsoleta. Combinando il rigore dello Zero Trust con l’intelligenza della Data-Centric Security, i dati portano con sé le proprie regole di protezione, ovunque si trovino e ovunque vengano trasferiti. Questo cambio di paradigma permette di conciliare l’esigenza di riservatezza con quella di collaborazione attraverso una governance sofisticata, trasparente per l’utente e senza compromessi nella protezione degli asset digitali.

    A cura di Jocelyn Krystlik, Head of Business Development di Stormshield

    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione BitMAT
    • Website
    • Facebook
    • X (Twitter)

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    SentinelOne integra i modelli OpenAI nei servizi Wayfinder

    1 Ottobre 2026

    Zscaler Agentic SOC contiene le minacce basate sull’AI

    1 Ottobre 2026

    Phishing via QR code: i cybercriminali eludono le difese aziendali

    1 Ottobre 2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    TrendAI rafforza l’ecosistema: partnership, competenze e innovazione per la cybersecurity del futuro
    TrendAI punta sul canale: competenze, consulenza e servizi gestiti al centro della strategia
    Perché sono importanti i protocolli?
    Titanium: l’evoluzione del Motion Control
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Tag Cloud
    Acronis Akamai attacchi informatici Axitea Barracuda Networks Bitdefender Check Point Research Check Point Software Technologies CISO cloud Commvault CyberArk cybercrime Cybersecurity cyber security DDoS ESET F-Secure F5 Networks FireEye Fortinet Hacker Identity Security intelligenza artificiale (AI) Iot Kaspersky malware minacce informatiche Nozomi Networks palo alto networks phishing Proofpoint ransomware Security SentinelOne sicurezza sicurezza informatica Sicurezza It SOC Stormshield Trend Micro Vectra AI WatchGuard Technologies Zero Trust Zscaler
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    Navigazione
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    Ultime

    SentinelOne integra i modelli OpenAI nei servizi Wayfinder

    1 Ottobre 2026

    Zscaler Agentic SOC contiene le minacce basate sull’AI

    1 Ottobre 2026

    Phishing via QR code: i cybercriminali eludono le difese aziendali

    1 Ottobre 2026
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 - BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 295 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.