Colma le lacune Mainframe Security con Zero Trust.

Rocket® Software aiuta i responsabili della sicurezza e della conformità ad estendere il modello Zero Trust ai loro sistemi critici, come mainframe e altri sistemi host, offrendo una protezione continua e dimostrabile per i sistemi che non ci si può permettere di perdere.

Perché Zero Trust è la soluzione per la Mainframe Security

Il modello Zero Trust si basa su un principio semplice: non fidarsi mai, verificare sempre. Ogni utente, ogni sessione, ogni richiesta di accesso deve essere autenticata e autorizzata, indipendentemente dalla sua provenienza.

Probabilmente avete già applicato il modello Zero Trust alle vostre applicazioni cloud, ai portali web e agli strumenti di accesso remoto. Tuttavia, il mainframe viene spesso trascurato, continuando a utilizzare password statiche e controlli di accesso nativi come RACF, ACF2 e Top Secret, che bypassano completamente i sistemi di identità aziendali.

È proprio questo il divario che Zero Trust colma. Ogni accesso passa attraverso la vostra infrastruttura di gestione delle identità, l'autenticazione a più fattori (MFA) viene applicata prima di concedere l'accesso, le sessioni vengono monitorate in tempo reale e ogni evento viene registrato per scopi di audit, proprio come nel resto della vostra azienda. È inoltre un sistema che facilita la conformità, aiutandovi a rispettare le normative DORA, PCI DSS 4.0, NIST e i requisiti federali in materia di MFA, con report pronti per gli audit.

 

Le conseguenze sono reali

I leader che hanno anticipato questa tendenza non aspettano che si verifichi una falla. Stanno colmando il divario ora. 

91%

negli ultimi cinque anni le organizzazioni che utilizzano mainframe hanno subito una violazione2

4,8 milioni di dollari

è il costo medio di una violazione dei dati, aumentato del 10% dal 20233 .

71%

La maggior parte degli incidenti informatici coinvolge credenziali rubate o compromesse, e i mainframe non fanno eccezione.4 .

Sources: 1. IBM, 2. BMC, 3. IBM, 4. IBM

Perché Zero Trust è la soluzione per la Mainframe Security

Il modello Zero Trust si basa su un principio semplice: non fidarsi mai, verificare sempre. Ogni utente, ogni sessione, ogni richiesta di accesso deve essere autenticata e autorizzata, indipendentemente dalla sua provenienza. 

Probabilmente avete già applicato il modello Zero Trust alle vostre applicazioni cloud, ai portali web e agli strumenti di accesso remoto. Tuttavia, il mainframe viene spesso trascurato, continuando a utilizzare password statiche e controlli di accesso nativi come RACF, ACF2 e Top Secret, che bypassano completamente i sistemi di identità aziendali. 

È proprio questo il divario che Zero Trust colma. Ogni accesso passa attraverso la vostra infrastruttura di gestione delle identità, l'autenticazione a più fattori (MFA) viene applicata prima di concedere l'accesso, le sessioni vengono monitorate in tempo reale e ogni evento viene registrato per scopi di audit, proprio come nel resto della vostra azienda. È inoltre un sistema che facilita la conformità, aiutandovi a rispettare le normative DORA, PCI DSS 4.0, NIST e i requisiti federali in materia di MFA, con report pronti per gli audit. 

Zero Trust per il mainframe: 7 passi verso una sicurezza dimostrabile

1. Instradare tutto l'accesso agli host attraverso un livello di sicurezza centralizzato. 
Ogni sessione passa attraverso un gateway sicuro che applica le policy di identità aziendali: niente password statiche, niente sessioni non monitorate con schermo verde.

2. Implementare l'autenticazione a più fattori (MFA) e il single sign-on per ogni utente.
Sia in locale che da remoto, gli utenti si autenticano tramite lo stesso provider di identità – Microsoft Active Directory (AD), Microsoft Azure AD, Okta o la piattaforma prescelta – tramite SAML o OIDC.

3. Monitorare e registrare ogni sessione in tempo reale.
Il monitoraggio centralizzato e la registrazione degli eventi offrono al tuo team una visibilità completa sull'attività del mainframe e le prove necessarie per le verifiche e la gestione degli incidenti.

4. Estendere la gestione delle vulnerabilità al mainframe.
La scansione continua e i controlli di configurazione individuano vulnerabilità critiche con una precisione superiore al 99%, rilevando rischi che altri strumenti non riescono a individuare.

5. Automatizzare la conformità e la preparazione agli audit.
La creazione automatizzata di report, la verifica delle patch e il monitoraggio delle modifiche generano le prove necessarie per DORA, PCI DSS 4.0, GDPR e altro ancora.

6. Pianificare una ripresa rapida e la resilienza operativa. 
Il recupero dei dati chirurgici da un singolo punto nel tempo, in pochi minuti, consente di mantenere la continuità operativa e di raggiungere gli obiettivi di recupero.

7. Integra la sicurezza nel tuo piano di modernizzazione.
La connettività tramite API, l'integrazione con il cloud ibrido e la federazione delle identità estendono le capacità del mainframe mantenendo al contempo un elevato livello di sicurezza.

 

Il modello Zero Trust non si ferma al perimetro, e nemmeno il rischio quantistico.

L'informatica quantistica potrebbe non rappresentare una minaccia operativa immediata per il vostro mainframe al momento, ma costituisce un rischio strategico molto concreto per la riservatezza dei vostri dati.

Ecco perché il tempo stringe. Gli autori delle minacce stanno utilizzando strategie "Raccogli ora, decifra dopo" (HNDL), rubando dati crittografati oggi per poterli decifrare una volta che i computer quantistici saranno funzionanti. I dati che proteggete quest'anno potrebbero essere esposti tra anni, molto tempo dopo che non saranno più sotto il vostro controllo.

I mainframe sono particolarmente esposti a questa minaccia per tre motivi:

  • Gravità dei dati: i mainframe archiviano decenni di dati sensibili e regolamentati, esattamente il tipo di informazioni di alto valore che i malintenzionati desiderano acquisire.
  • Longevità: i dati dei mainframe sono spesso soggetti a requisiti di riservatezza di 20-40 anni, il che significa che i record crittografati odierni dovranno rimanere protetti anche nell'era quantistica.
  • Inerzia crittografica: molte applicazioni si basano ancora sullo scambio di chiavi RSA, sulle firme ECDSA e sulle chiavi statiche incorporate nel codice legacy, tutte vulnerabili agli attacchi quantistici.

La sfida non è solo la tecnologia. È la visibilità. La maggior parte delle organizzazioni non sa rispondere a domande basilari: dove viene utilizzata la crittografia? Quali algoritmi sono in gioco? Quali dati sono maggiormente esposti? Senza queste risposte, il rischio quantistico rimane astratto, e un rischio astratto è impossibile da gestire o dimostrare a un ente regolatore.

Scelta dai leader nei settori regolamentati

La nostra strategia di modernizzazione è sempre stata incentrata sullo sfruttamento dei nostri archivi dati mainframe e di decenni di sviluppo. La collaborazione con Rocket è stata una risorsa fondamentale per trovare soluzioni tattiche e garantire il successo in ogni fase di esecuzione.

Gary Fusco Vicepresidente del gruppo Ingegneria e gestione delle infrastrutture
Leggi il caso di studio completo
Caso di studio correlato
z/Assure® Vulnerability Analysis Program (VAP)

Banca globale: integra la scansione del mainframe con i test di penetrazione

Miniatura della banca globale
Secure Host Access

Banca globale nella regione APAC: accesso al mainframe, modernizzato con Rocket® Secure Host Access

APAC Bank - Caso di studio
Mainstar® Catalog RecoveryPlus

Agenzia statale per lo sviluppo della forza lavoro: garantire il sostegno in caso di disoccupazione

Domande frequenti