Vai al contenuto
  domenica 31 Maggio 2026
redigo.info
  • Home
  • Lavoro
  • CCNL
  • Fisco
  • Bandi e Contributi
  • Professionisti
  • Leggi e Prassi
  • Tecnologia
  • Altre Sezioni
    • Formazione
    • Imprese
    • Economia
    • Pubblica Amministrazione
    • Moduli Fiscali
    • Moduli Lavoro
    • Newsletter
  • Store
    • CCNL e Guide
    • Carrello
    • Il mio account
0

Nessun prodotto nel carrello.

In Breve
Maggio 29, 2026Tajani ai microfoni di redigo.info: meccanismo premiale per le imprese che investono in sicurezza Maggio 29, 2026Turismo. Interventi per la digitalizzazione delle MPMI 2025/2028 – Bolzano Maggio 29, 2026Bando investimenti sostenibili 4.0 – Nazionale Maggio 29, 2026Gestione della crisi d’impresa: dai commercialisti un confronto sui modelli europei Maggio 29, 2026Stima fondi di smantellamento, criteri OIC: principi applicativi confermati Maggio 29, 2026CCNL Imprese di assicurazione ANIA: sottoscritto il rinnovo per il personale dipendente non dirigente Maggio 29, 2026CNDCEC – Documento di ricerca del 20.5.2026 Maggio 28, 2026Bando sport e periferie 2026 – Nazionale Maggio 28, 2026INPS, nuove istruzioni per artigiani e professionisti. Cambia il Quadro RR per i redditi 2025 Maggio 28, 2026Bando fiere internazionali 2026 – Lombardia
redigo.info
0

Nessun prodotto nel carrello.

redigo.info
  • Home
  • Lavoro
  • CCNL
  • Fisco
  • Bandi e Contributi
  • Professionisti
  • Leggi e Prassi
  • Tecnologia
  • Altre Sezioni
    • Formazione
    • Imprese
    • Economia
    • Pubblica Amministrazione
    • Moduli Fiscali
    • Moduli Lavoro
    • Newsletter
  • Store
    • CCNL e Guide
    • Carrello
    • Il mio account
redigo.info
0
Carrello

Nessun prodotto nel carrello.

  Tecnologia  Sicurezza informatica: Zero Trust o Zero Surface?
Tecnologia

Sicurezza informatica: Zero Trust o Zero Surface?

redazioneredazione—Settembre 22, 2020
FacebookX TwitterPinterestLinkedInTumblrRedditVKWhatsAppEmail

La pandemia di COVID-19 ha rivelato e amplificato le debolezze delle politiche di sicurezza informatica in aziende, istituzioni e fornitori di servizi IT. Quel che ne sta seguendo è una grande opportunità di rivedere finalmente le logiche che governano le scelte di protezione di cui ci siamo dotati sino a oggi. Nel vivace panorama che si è delineato, sembra riscuotere grande attenzione e ricevere sostenitori l’approccio Zero Trust.

Zero Trust

Zero Trust non è una tecnologia ma un concept, una configurazione ideale, una (ri)strutturazione organica di diversi layer connessi tra loro, una composizione dinamica di strumenti, tecniche e progettazione. Molti grandi player hanno sposato il disegno o dichiarano di volerlo fare: Cisco, Check Point, Akamai, Google, Symantec, Unisys, Illumio e altri ancora, ciascuno con una particolare attenzione o predilezione per certi aspetti su altri, preferenze in parte guidate dalle particolari competenze, strategie e vocazioni.

Quel che è certo è che su alcuni principi sembrano convenire un po’ tutti; ad esempio, l’eliminazione delle VPN, l’integrazione delle funzionalità di SIEM (Security Information and Event Management), la gestione degli accessi in MFA (Multifactor Authentication) e in SSO (Single Sign-On), l’abilitazione delle soluzioni WFA (Web Application Firewall).

Facendo un passo indietro, però, non è difficile comprendere che questo rinnovato fermento si è innescato a causa dell’esponenziale aumento delle superfici esposte dei sistemi, condizione che, con piena evidenza, è da sempre alla base del vero grande nodo della sicurezza informatica: se non ci fossero superfici esposte esisterebbero molti meno problemi ma, d’altro canto, non esisterebbe la rete così come la conosciamo, perlomeno è quanto abbiamo sempre creduto. Sotto questo profilo, perciò, niente di nuovo sotto il cielo dello Zero Trust.

CURARE IL SINTOMO O LA CAUSA?

L’esposizione delle superfici è ormai considerata un prezzo da pagare così inevitabile da averlo fatto passare in secondo piano, non più degno di approfondimento o ricerca, una faccenda chiusa: la protezione perimetrale sembra essere argomento sorpassato, ineluttabilmente irrisolvibile, privo di quella “pseudo-modernità di pensiero” che, spesso in maniera autoreferenziale, pare dover caratterizzare le soluzioni più sofisticate affinché queste assumano la necessaria aura di credibilità, efficacia e validità. E gli investimenti faraonici in questa direzione la dicono lunga. Parliamoci chiaro: c’è un grandissimo merito e valore nelle soluzioni che via via la ricerca tecnologica ci consegna, ma dico che aver archiviato così frettolosamente la questione “superfici esposte” è, in realtà, una dichiarazione di resa, un’ammissione di impotenza quando invece, se fosse risolta, cambierebbe lo scenario in maniera drastica, ridisegnandolo completamente.

Se a questo aggiungiamo che le superfici esposte non sono solo quelle all’esterno di una rete ma anche quelle al suo interno, liquidare così l’argomento rischia di farci perdere un’occasione importante di eliminare parecchi problemi alla radice. D’altro canto, come detto, è questo problema irrisolto che giustifica buona parte della ricerca del settore e muove il mercato dell’offerta che ne deriva.

Mi piace lo Zero Trust, soprattutto nel suo approccio organico e “multidisciplinare”, ma mi convince meno proprio l’innalzamento di quella bandiera bianca: fintanto che non sarà risolto “il” problema, infatti, mi sento di dire che la locuzione Zero Trust peccherà di incoerenza dovendosi nel frattempo riformulare, a mio giudizio, in un più aderente Less Trust Possible.

Trovo anche un po’ risibile l’obiezione secondo cui una difesa concentrata sui perimetri comporta un’eccessiva gestione di appliance, aggiornamenti continui dei software che aumentano la complessità totale, quindi la comparsa di comportamenti emergenti, aumento del carico di lavoro per i team IT ecc.; ma le altre soluzioni, di diverso orientamento, non comportano forse il medesimo onere? Davvero possiamo far finta che “il” problema non esista solo perché finora non abbiamo saputo come affrontarlo? E se, invece, esistesse un modo per evitare tutto quel carico di costi strumentali e di lavoro?

E soprattutto, che senso avrebbe ignorare il problema proprio adesso che è stato risolto?

Zero Surface

Se Zero Trust è una dichiarazione di intenti, Zero Surface oggi è una realtà concreta. Se Zero Trust è un concept, Zero Surface – azzeramento delle superfici esposte – è una tecnologia. Se Zero Trust è un percorso destinato a una laboriosa implementazione di medio periodo, una condizione di Zero Surface si può attivare in pochissimo tempo (da poche ore a qualche settimana nei casi più complessi). Se Zero Trust è rincorsa continua, aggiornamenti, affinamenti e controlli quotidiani, stratificazione di tecnologie, strumenti e dispositivi, Zero Surface è efficienza e semplicità sistemiche.

Zero Trust è il tentativo, molto interessante, di prendere quel che c’è di meglio al momento nel grande contenitore delle proposte di sicurezza informatica, eliminare ciò che è ormai inadeguato e creare una piattaforma concettuale composita, popolata da molteplici soluzioni e operatori, insomma una meritevole opera di progresso tecnologico. Ed è qui che entra in gioco lo Zero Surface.

Zero Surface è iceGate di LATERALCODE, è evoluzione e non solo progresso, e questo perché iceGate non rientra in nessuna “famiglia” già esistente: iceGate non è un firewall, non è una VPN, non è SIEM, non è un WFA, non è un Identity Provider né altro; iceGate è la comparsa di una nuova specie, una soluzione di sicurezza informatica asincrona, asimmetrica, multifattore.

a cura di Gianluigi Merlino

Sicurezza InformaticaSurfareTrust
eBay, 25 anni a supporto delle PMI
CIG. Decreto Agosto, nuovo esonero contributivo esteso al mese di luglio
Articoli correlati
Sinibaldi - Redigo
Tecnologia

Il dopo meeting Deleganoi. Redigo.info intervista Sinibaldi: ecco come entriamo in gioco con l’IA

Dicembre 12, 2025
easy - semplice - redigo
Fisco

Semplificazioni dal 18 dicembre

Dicembre 4, 2025
microfono - redigo
Finanza

Speciale Convegno INT. Deiana: IA è rivoluzione non tecnologica ma culturale

Novembre 21, 2025
Leggi anche
Tajani - festival del lavoro - redigo
Lavoro

Tajani ai microfoni di redigo.info: meccanismo premiale per le imprese che investono in sicurezza

Maggio 29, 2026
turismo - redigo
Bandi e Contributi

Turismo. Interventi per la digitalizzazione delle MPMI 2025/2028 – Bolzano

Maggio 29, 2026
sostenibilità - redigo
Bandi e Contributi

Bando investimenti sostenibili 4.0 – Nazionale

Maggio 29, 2026
imprese - redigo
Imprese

Gestione della crisi d’impresa: dai commercialisti un confronto sui modelli europei

Maggio 29, 2026
regole - redigo
Uncategorized

Stima fondi di smantellamento, criteri OIC: principi applicativi confermati

Maggio 29, 2026
Strumenti
accedi_gpl news_letter_button
Guide pratiche in evidenza
  • CCNL J121 - Imprese di assicurazione ANIA - personale dipendente non dirigente CCNL J121 - Imprese di assicurazione ANIA - personale dipendente non dirigente 25,00€ Il prezzo originale era: 25,00€.18,00€Il prezzo attuale è: 18,00€.
  • CCNL C070 - Metalmeccanico, Installazione d'Impianti e Odontotecnico CCNL C070 - Metalmeccanico, Installazione d'Impianti e Odontotecnico 25,00€ Il prezzo originale era: 25,00€.18,00€Il prezzo attuale è: 18,00€.
  • CCNL T284 - Università Pontificie e Facoltà Ecclesiastiche CCNL T284 - Università Pontificie e Facoltà Ecclesiastiche 25,00€ Il prezzo originale era: 25,00€.18,00€Il prezzo attuale è: 18,00€.
  • CCNL T241 - Per il personale direttivo, docente, amministrativo, tecnico ed ausiliario occupato negli Istituti aderenti all'AGIDAE CCNL T241 - Per il personale direttivo, docente, amministrativo, tecnico ed ausiliario occupato negli Istituti aderenti all'AGIDAE 25,00€ Il prezzo originale era: 25,00€.18,00€Il prezzo attuale è: 18,00€.
  • CCNL E076 - Per il personale non imbarcato dipendente da cooperative CCNL E076 - Per il personale non imbarcato dipendente da cooperative 25,00€ Il prezzo originale era: 25,00€.18,00€Il prezzo attuale è: 18,00€.
Categorie
  • Recenti
  • Popolari
Tajani - festival del lavoro - redigo

Tajani ai microfoni di redigo.info: meccanismo premiale per le imprese che investono in sicurezza

Maggio 29, 2026
turismo - redigo

Turismo. Interventi per la digitalizzazione delle MPMI 2025/2028 – Bolzano

Maggio 29, 2026
sostenibilità - redigo

Bando investimenti sostenibili 4.0 – Nazionale

Maggio 29, 2026
imprese - redigo

Gestione della crisi d’impresa: dai commercialisti un confronto sui modelli europei

Maggio 29, 2026
regole - redigo

Stima fondi di smantellamento, criteri OIC: principi applicativi confermati

Maggio 29, 2026
Tajani - festival del lavoro - redigo

Tajani ai microfoni di redigo.info: meccanismo premiale per le imprese che investono in sicurezza

Il contratto di espansione è sostegno alle aziende

Superbonus 110% in pillole e cessione del credito

Superbonus 110%. Sezione dedicata per informazioni certe

Recovery Plan, 6 missioni dall’Italia

Tag
accordo di rinnovo (61) Agenzia delle Entrate (1696) ANPAL (65) Bando (83) CCNL (122) CDM (65) Circolare (132) Circolare Inps (259) CNDCEC (353) Codici tributo (85) Commercialisti (68) concordato preventivo biennale (59) Consulenti del Lavoro (91) CPB (52) Credito d'imposta (76) Decreto (250) Esonero contributivo (73) Faq (64) Fnc (51) Fondazione Studi Consulenti del Lavoro (103) formazione (54) Gazzetta Ufficiale (65) INAIL (172) INL (82) INPS (969) Intelligenza artificiale (59) ISA (67) IVA (157) MEF (122) Messaggio INPS (443) MIMIT (212) ministero del lavoro e delle politiche sociali (186) MiSE (110) NASpI (67) PMI (73) PNRR (86) Professionisti (87) Provvedimento (261) pubblica amministrazione (60) rinnovo CCNL (93) Risoluzione (77) Risposta (281) Smart Working (60) Superbonus (59) Superbonus 110% (73)
Partner
CAFCONFSAL
    Sito
    • Chi siamo
    • Contatti
    • Note legali
    • Notifiche editoriali
    • Pubblicità
    Enti
    • Inps
    • Inail
    • Ministero del Lavoro
    • Mef
    • Agenzia delle Entrate
    Links
    • Normattiva
    • Gazzetta Ufficiale
    • Invitalia
    • Medio Credito Centrale
    • Ministero del Lavoro e delle Politiche Sociali
    redigo.info
    Pubblicazione di informazione rivolta ai Consulenti del Lavoro, Dottori commercialisti ed Esperti Contabili, Responsabili delle risorse umane, Imprenditori e, più in generale, a tutte le persone che operano nell’ambito Giuslavoristico, Fiscale e Contabile. Testata giornalistica registrata presso il Tribunale di Tivoli n. 02/2021 - Direttore Responsabile Dott.ssa Alessia Lupoi. Alcuni contenuti di Redigo possono essere sviluppati con supporto dell’intelligenza artificiale, sempre con revisione umana e controllo redazionale.

    TAGS

    Agenzia delle EntrateINPSMessaggio INPSCNDCECRispostaProvvedimentoCircolare InpsDecretoMIMITministero del lavoro e delle politiche sociali
    © Copyright 2026, Tutti i diritti riservati - redigo.info by Deleganoi S.p.A. | Cap. Soc. 107.000,00. | C.C.I.A.A. RM-1612096 | C.F./P.IVA e Reg.Imp. 01688220332 Immagini by Pixabay - Freepik - Pexels
    Privacy Policy Cookie Policy