Sicurezza informatica

Consigli e aiuto sulla sicurezza informatica per gli utenti dell'Enterprise Edition.

Di seguito sono riportate alcune raccomandazioni per la cybersicurezza:

Raccomandazioni Descrizione
Conferma delle firme digitali Data Reviewer utilizza la firma digitale fornita da ELECTRIC USA, INC.
Sincronizzazione temporale Si consiglia di sincronizzare temporalmente il PC del server Reviewer con un servizio temporale cloud o un'origine temporale di sistema. Ciò garantisce che i timestamp nei registri siano corretti ed evita le minacce legate alla ripudiabilità.
Stato del certificato Windows should be configured to check the Certificate Revocation List (CRL) and enforce certificate revocation. This protects users from submitting confidential data to a site that may be fraudulent or not secure.

The CRLChiuso Certificate Revocation List should be updated regularly. Where possible, Windows should be allowed to access CRL Distribution points:
  • crl.microsoft.com
  • ws.symantec.com
  • thawte.com
  • geotrust.com
  • rapidssl.com
  • digitalcertvalidation.com
  • symcb.com

If Windows has access to the Online Certificate Status Protocol (OCSP) services, this should be used.
Criteri di sicurezza Windows Windows dovrebbe essere configurato in modo da controllare il timestamp della firma.
Verifica dei clienti Occorre tenere aggiornato un sistema offline (installando i pacchetti di aggiornamento e CRL tramite un'unità USB dedicata, ad esempio); testare gli aggiornamenti su un sistema prima della produzione per assicurarsi che non causino problemi al sistema stesso; gli aggiornamenti possono essere disinstallati (rollback) se causano problemi al sistema di produzione.
Risposta agli incidenti - In anticipo Dovrebbe essere disponibile un meccanismo per far fronte a certificati non validi e revocati.
Crittografia del disco Per la sicurezza dei dati occorre utilizzare un sistema di crittografia del disco globale (ad esempio BitLocker).