Dati protetti e certificati CC con Kaspersky Endpoint Security for Business
Più della metà delle aziende (il 57%, secondo l’IT Security Risks Survey, 2017, Kaspersky Lab & B2B International) ritiene che la propria sicurezza IT sarà prima o poi messa alla prova. Questo fatto dimostra che la sicurezza informatica continua ad essere una questione di fondamentale importanza per le organizzazioni del settore pubblico e privato. È quindi importante per le imprese avere delle rassicurazioni sui migliori prodotti da utilizzare per proteggere i loro sistemi e i loro dati critici. Il certificato CC (Common Criteria) è riconosciuto a livello globale e vede tra i suoi firmatari enti governativi, organizzazioni statali e ministeri responsabili per la sicurezza; fornisce così un prezioso indicatore per la qualità e la coerenza dei prodotti.
La soluzione di Kaspersky Lab ora ha raggiunto un livello di garanzia EAL2+ (indicatore numerico caratteristico di una valutazione di sicurezza basata sui Common Criteria), valore riconosciuto da 32 paesi firmatari in tutto il mondo. La certificazione è stata effettuata da un laboratorio di valutazione indipendente spagnolo e approvata dall’ente per le certificazioni della Spagna. Il Certification Report rilasciato conferma la capacità di Kaspersky Endpoint Security per Windows di fornire una crittografia affidabile per i dati del dispositivo, compresi quelli del sistema operativo e dell’utente, insieme alla funzionalità anti-malware e di controllo degli accessi.
La crittografia dei dati è un tema di particolare rilevanza per le aziende in relazione all’attuazione del GDPR, il Regolamento che impone alle imprese di garantire principi di elaborazione trasparenti e una solida protezione dei dati. L’encryption Kaspersky Lab Full Disk, basata su un mix di tecnologie certificate secondo il Federal Information Processing Standard – FIPS – 140-2, permette alle aziende di abilitare la crittografia forzata dei dati sensibili, senza dipendere dalla decisione degli utenti finali su quali elementi sottoporre a encryption. Tutti i file su disco rigido vengono automaticamente crittografati e protetti da password – compresi i file temporanei che spesso contengono dati sensibili.
“Siamo davvero contenti di aver ottenuto questa certificazione. Negli ultimi vent’anni ci siamo impegnati a sviluppare i nostri prodotti puntando alla massima qualità e questo riconoscimento dimostra davvero la forza della nostra soluzione dedicata agli endpoint”, ha commentato Morten Lehn, General Manager Italy di Kaspersky Lab. “Common Criteria è uno degli standard più conosciuti nel settore per attestare l’affidabilità e la resistenza alle vulnerabilità di un prodotto. Siamo orgogliosi di poter mostrare queste potenzialità grazie al raggiungimento di un importante traguardo proprio per il nostro prodotto di punta della sicurezza informatica aziendale”.
La valutazione dello standard Common Criteria è un processo completo che comprende la definizione delle funzionalità di sicurezza di un prodotto, un esame dello sviluppo e della documentazione tecnica, testi funzionali rigorosi e indipendenti e l’analisi delle vulnerabilità da parte di un laboratorio accreditato per il test. I risultati ottenuti vengono poi esaminati da uno degli enti di certificazione e il certificato viene quindi rilasciato.
Lo standard Common Criteria è condiviso da diversi enti governativi di tutto il mondo, come il NCSC – National Cyber Security Center (Regno Unito), il CCN – Centro Criptológico Nacional (Spagna), l’ANSSI – Agence Nationale de la Sécurité des Systèmes d’Information (Francia), il BSI – Bundesamt für Sicherheit in der Informationstechnik (Germania), la NSA – National Security Agency e il NIST – National Institute of Standards and Technology (Stati Uniti) e molti altri. Molti governi fanno riferimento allo standard come requisito per l’acquisto di prodotti per la sicurezza.
Contenuti correlati
-
Mancano 5 milioni di esperti di cybersecurity – e adesso?
ISC2, la principale organizzazione non-profit al mondo per i professionisti della sicurezza informatica, ha stimato che quest’anno la carenza di professionisti della cybersecurity raggiungerà quota 4,8 milioni, segnando una crescita del 19% su base annua. Il gap...
-
Non c’è innovazione senza cybersecurity: il caso Dolomiti Energia
La cybersecurity è diventata una priorità per le aziende, da quando la tecnologia e l’innovazione hanno permeato i processi di produzione e di comunicazione. Da questa consapevolezza è nata la necessità del Gruppo Dolomiti Energia, a seguito...
-
Omron Europe ottiene la certificazione IEC 62443-4-1
Il reparto di ricerca e sviluppo di Omron Europe BV ha ottenuto la certificazione per lo standard IEC 62443-4-1 sui requisiti per lo sviluppo sicuro dei prodotti durante il loro intero ciclo di vita. Questa certificazione, rilasciata dall’ente riconosciuto a...
-
Advantech lancia il servizio di certificazione IEC 62443
Advantech lancia il servizio di certificazione IEC 62443, pensato per le esigenze di certificazione delle apparecchiature di edge computing in conformità alla norma IEC 62443 e agli standard correlati. Advantech offre una soluzione completa per aumentare la...
-
Manifattura additiva: trasformare l’industria con la stampa 3D: corso di formazione
Dalla sinergia di due realtà innovative nate su iniziativa del Fondo Boost Innovation di CDP Venture Capital Sgr, come progetti di sistema per sostenere la competitività industriale del Paese, prende il via il percorso di formazione con...
-
PMI sotto attacco: la direttiva NIS2 apre una nuova fase per la cybersecurity
La direttiva NIS2 (Network and Information Security Directive) rappresenta l’occasione per introdurre una nuova consapevolezza nei consigli di amministrazione delle aziende, nell’ottica di elaborare una strategia di cybersecurity a lungo termine e incentivare la competitività garantendo la...
-
Stormshield Data Security ottiene la certificazione Cspn da Anssi
Stormshield, esperto europeo in cybersecurity, ha ottenuto la certificazione di livello 1 (CSPN) per la versione on-premise della sua soluzione di protezione dei dati Stormshield Data Security (SDS). Questo riconoscimento da parte dell’Agence nationale de la sécurité des...
-
Copa-Data ri-certifica con successo il suo server OPC UA
In qualità di early adopter, Copa-Data ha riconosciuto fin dall’inizio l’importanza dello standard OPC UA – Unified Architecture e ha sviluppato e certificato il proprio server OPC UA, implementato con zenon OPC UA Process Gateway. La specifica...
-
Il 20% dei produttori utilizza la sicurezza di rete come prima linea di difesa contro gli attacchi informatici
Secondo un recente sondaggio condotto dalla società di ricerche ABI Research sullo stato della tecnologia nel settore manifatturiero, i produttori hanno individuato la sicurezza OT della rete come principale ambito di investimento per quanto concerne la sicurezza...
-
Dall’università al mondo del lavoro: come colmare il divario di competenze nella sicurezza informatica
Con l’intensificarsi delle minacce informatiche, la sicurezza del software è diventata una priorità per le aziende. È sorprendente notare che oltre il 70% delle organizzazioni è vittima di un crescente accumulo di debiti di sicurezza, con quasi...