Rocket® Software aiuta i responsabili della sicurezza e della conformità ad estendere il modello Zero Trust ai loro sistemi critici, come mainframe e altri sistemi host, offrendo una protezione continua e dimostrabile per i sistemi che non ci si può permettere di perdere.
Il modello Zero Trust si basa su un principio semplice: non fidarsi mai, verificare sempre. Ogni utente, ogni sessione, ogni richiesta di accesso deve essere autenticata e autorizzata, indipendentemente dalla sua provenienza.
Probabilmente avete già applicato il modello Zero Trust alle vostre applicazioni cloud, ai portali web e agli strumenti di accesso remoto. Tuttavia, il mainframe viene spesso trascurato, continuando a utilizzare password statiche e controlli di accesso nativi come RACF, ACF2 e Top Secret, che bypassano completamente i sistemi di identità aziendali.
È proprio questo il divario che Zero Trust colma. Ogni accesso passa attraverso la vostra infrastruttura di gestione delle identità, l'autenticazione a più fattori (MFA) viene applicata prima di concedere l'accesso, le sessioni vengono monitorate in tempo reale e ogni evento viene registrato per scopi di audit, proprio come nel resto della vostra azienda. È inoltre un sistema che facilita la conformità, aiutandovi a rispettare le normative DORA, PCI DSS 4.0, NIST e i requisiti federali in materia di MFA, con report pronti per gli audit.
I leader che hanno anticipato questa tendenza non aspettano che si verifichi una falla. Stanno colmando il divario ora.
negli ultimi cinque anni le organizzazioni che utilizzano mainframe hanno subito una violazione2
è il costo medio di una violazione dei dati, aumentato del 10% dal 20233 .
La maggior parte degli incidenti informatici coinvolge credenziali rubate o compromesse, e i mainframe non fanno eccezione.4 .
Il modello Zero Trust si basa su un principio semplice: non fidarsi mai, verificare sempre. Ogni utente, ogni sessione, ogni richiesta di accesso deve essere autenticata e autorizzata, indipendentemente dalla sua provenienza.
Probabilmente avete già applicato il modello Zero Trust alle vostre applicazioni cloud, ai portali web e agli strumenti di accesso remoto. Tuttavia, il mainframe viene spesso trascurato, continuando a utilizzare password statiche e controlli di accesso nativi come RACF, ACF2 e Top Secret, che bypassano completamente i sistemi di identità aziendali.
È proprio questo il divario che Zero Trust colma. Ogni accesso passa attraverso la vostra infrastruttura di gestione delle identità, l'autenticazione a più fattori (MFA) viene applicata prima di concedere l'accesso, le sessioni vengono monitorate in tempo reale e ogni evento viene registrato per scopi di audit, proprio come nel resto della vostra azienda. È inoltre un sistema che facilita la conformità, aiutandovi a rispettare le normative DORA, PCI DSS 4.0, NIST e i requisiti federali in materia di MFA, con report pronti per gli audit.
1. Instradare tutto l'accesso agli host attraverso un livello di sicurezza centralizzato.
Ogni sessione passa attraverso un gateway sicuro che applica le policy di identità aziendali: niente password statiche, niente sessioni non monitorate con schermo verde.
2. Implementare l'autenticazione a più fattori (MFA) e il single sign-on per ogni utente.
Sia in locale che da remoto, gli utenti si autenticano tramite lo stesso provider di identità – Microsoft Active Directory (AD), Microsoft Azure AD, Okta o la piattaforma prescelta – tramite SAML o OIDC.
3. Monitorare e registrare ogni sessione in tempo reale.
Il monitoraggio centralizzato e la registrazione degli eventi offrono al tuo team una visibilità completa sull'attività del mainframe e le prove necessarie per le verifiche e la gestione degli incidenti.
4. Estendere la gestione delle vulnerabilità al mainframe.
La scansione continua e i controlli di configurazione individuano vulnerabilità critiche con una precisione superiore al 99%, rilevando rischi che altri strumenti non riescono a individuare.
5. Automatizzare la conformità e la preparazione agli audit.
La creazione automatizzata di report, la verifica delle patch e il monitoraggio delle modifiche generano le prove necessarie per DORA, PCI DSS 4.0, GDPR e altro ancora.
6. Pianificare una ripresa rapida e la resilienza operativa.
Il recupero dei dati chirurgici da un singolo punto nel tempo, in pochi minuti, consente di mantenere la continuità operativa e di raggiungere gli obiettivi di recupero.
7. Integra la sicurezza nel tuo piano di modernizzazione.
La connettività tramite API, l'integrazione con il cloud ibrido e la federazione delle identità estendono le capacità del mainframe mantenendo al contempo un elevato livello di sicurezza.
L'informatica quantistica potrebbe non rappresentare una minaccia operativa immediata per il vostro mainframe al momento, ma costituisce un rischio strategico molto concreto per la riservatezza dei vostri dati.
Ecco perché il tempo stringe. Gli autori delle minacce stanno utilizzando strategie "Raccogli ora, decifra dopo" (HNDL), rubando dati crittografati oggi per poterli decifrare una volta che i computer quantistici saranno funzionanti. I dati che proteggete quest'anno potrebbero essere esposti tra anni, molto tempo dopo che non saranno più sotto il vostro controllo.
I mainframe sono particolarmente esposti a questa minaccia per tre motivi:
La sfida non è solo la tecnologia. È la visibilità. La maggior parte delle organizzazioni non sa rispondere a domande basilari: dove viene utilizzata la crittografia? Quali algoritmi sono in gioco? Quali dati sono maggiormente esposti? Senza queste risposte, il rischio quantistico rimane astratto, e un rischio astratto è impossibile da gestire o dimostrare a un ente regolatore.
Banca globale: integra la scansione del mainframe con i test di penetrazione
Banca globale nella regione APAC: accesso al mainframe, modernizzato con Rocket® Secure Host Access
Agenzia statale per lo sviluppo della forza lavoro: garantire il sostegno in caso di disoccupazione
