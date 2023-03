Il settore della sicurezza informatica nel corso degli ultimi anni è stato rivoluzionato dall’introduzione di due soluzioni molto efficaci per la condivisione in sicurezza dei file: il cloud storage e la crittografia dei dati. Quest’ultima, in particolare, è molto importante in una prospettiva di protezione delle informazioni, e si basa sulla traduzione dei dati in un testo cifrato: appunto, crittografato. È necessaria una chiave di cifratura per accedere ai dati crittografati, mentre una chiave di decodifica serve per i dati decriptati.

Perché è importante gestire le informazioni sensibili

Al giorno d’oggi, una mole eccezionale di informazioni sensibili viene gestita online attraverso i cloud e i server connessi in cui sono contenute. Ecco perché è inevitabile il ricorso alla crittografia, che prevede l’impiego della sicurezza informatica per difendersi da ransomware, malware e altri attacchi informatici. I dati digitali che vengono trasmessi sui sistemi informatici e sul cloud vengono protetti e cifrati, grazie agli algoritmi crittografici più avanzati che hanno ormai preso il posto degli standard di crittografia di un tempo. Gli algoritmi, in primis, autenticano i messaggi al fine di accertare la loro origine; dopodiché verificano la loro integrità, in modo da controllare che i contenuti non siano mutati.

La condivisione sicura dei file

Strumenti software come quelli messi a disposizione da Boolebox garantiscono una condivisione sicura dei file. Ma che cosa vuol dire condividere un file, di preciso? Molto semplicemente si tratta di metterlo a disposizione in una rete informatica in modo che esso possa essere modificato o visualizzato da soggetti che non possono accedere alla posizione originale. Per la strategia di sicurezza di qualunque azienda, i permessi di accesso ai file rivestono un ruolo fondamentale, e sarebbe auspicabile l’adozione di un approccio zero trust. Al giorno d’oggi non esiste organizzazione che non abbia la necessità di provvedere alla condivisione di file: ecco spiegato il motivo per il quale il file sharing è tra gli obiettivi dei criminali informatici. Insomma, la condivisione offre senza dubbio numerosi vantaggi, ma occorre essere consapevoli dei rischi correlati anche per capire come difendersi.

Come condividere i file

Se è vero che esistono numerose opzioni di riferimento per la condivisione dei file, è altrettanto vero che la scelta della soluzione adeguata varia a seconda dei file che è necessario condividere. Il sistema FTP (acronimo di File Transfer Protocol) è una delle prime soluzioni rese disponibile e prevede la semplice autenticazione tramite nome utente e password. Tuttavia, attualmente è possibile utilizzare soluzioni più moderne, come il cloud storage, che oggi è disponibile tramite una vasta gamma di servizi diversi. Si tratta di un sistema di conservazione su server presenti in rete delle informazioni. Si ha a disposizione pertanto uno spazio virtuale, accessibile attraverso una connessione a Internet, dove è possibile salvare qualunque genere di file o di cartella. Diversi siti di cloud storage permettono di accedere attraverso una pagina web, il che vuol dire che non c’è bisogno di installare alcun client.

La cifratura nei servizi di cloud storage

Le connessioni cifrate con i servizi di cloud storage più avanzati consentono di impedire che i file trasferiti o scaricati possano essere intercettati. La cifratura che viene adottata può essere del tipo server side o del tipo client side. Nel primo caso la chiave di cifratura viene conservata dal server e usata per garantire connessioni criptate e sicure ai device che si connettono, così che l’accesso al servizio cloud risulti il più possibile semplice. Nel secondo caso il server è semplicemente il luogo che accoglie lo spazio cloud protetto, ma non conserva le chiavi di cifratura, che invece sono conservate dai client che si connettono. Si parla pertanto di crittografia end to end, una soluzione che offre standard di sicurezza molto elevati. In linea di massima, sono proprio i servizi che garantiscono una cifratura client side che si lasciano preferire. C’è da tenere conto del fatto, però, che nel caso in cui la chiave di cifratura o la password vadano smarrite, non sarà possibile recuperarle, proprio perché tali chiavi non sono accessibili dal server.

Perché la crittografia è importante

In un contesto economico e tecnologico in cui un numero di organizzazioni sempre più elevato punta su ambienti multicloud e ibridi, è normale che si moltiplichino le preoccupazioni relative alla sicurezza e alla protezione dei dati. Ecco, quindi, che la crittografia dei dati in ambito aziendale si rivela fondamentale per proteggere le informazioni che vengono scambiate nel cloud e on premise. Così vengono soddisfatte le due esigenze primarie delle aziende: proteggere i dati sensibili e al contempo permettere agli utenti autorizzati di lavorare. Una protezione ottimale, quindi, non si limita a crittografare i dati, ma gestisce anche le chiavi di cifratura.