La sicurezza inizia dal sapere chi può fare cosa.
La direttiva NIS2 ha ampliato l’attenzione alla gestione dei rischi e agli incidenti nei settori essenziali. Anche al di fuori del suo ambito diretto, invita ogni azienda a esaminare gli account condivisi, i diritti troppo ampi e gli accessi che persistono dopo le uscite.
Un registro semplice vale più di un punto cieco.
Una lista degli strumenti, degli amministratori, dei proprietari degli account e delle procedure di rimozione riduce già molti rischi. Questa base può poi alimentare una politica più completa.
Per approfondire. Regole europee relative a NIS2