Menu

Contattaci
Logo
Stampa

Gestione operativa HSM

Gestione operativa HSM che mette in conto i guasti.

Le chiavi protette devono restare utilizzabili anche in caso di aggiornamenti, guasti dei dispositivi e cambio di personale. Ci occupiamo dei compiti operativi concordati per il vostro ambiente HSM e prepariamo manutenzione, ripristino e cambio generazionale con procedure documentate.

Specialisti verificano dispositivi in un data center, immagine simbolica
Manuale operativo con percorsi di escalation · Pianificazione e realizzazione a cura di OTOKO®

Cosa affidate a OTOKO®

Di cosa ci occupiamo per voi.

Un HSM raggiungibile può comunque risultare inutilizzabile per un'applicazione: le sessioni sono occupate, mancano le autorizzazioni oppure la connessione di rete supera il limite di tempo. Colleghiamo i valori del dispositivo a test applicativi selezionati e a una gestione controllata degli allarmi. I log devono rendere tracciabili le operazioni amministrative senza registrare segreti. Per ogni allarme viene stabilito chi lo gestisce, in quali orari e quali interventi sono consentiti.

Il possibile ambito del servizio

  • Rilevare inventario, responsabilità e dipendenze
  • Configurare monitoraggio e percorsi di allarme
  • Testare e pianificare modifiche a firmware e client
  • Testare ripristino e guasto del sito
  • Accompagnare la sostituzione dei dispositivi e la dismissione sicura

Definiamo l'ambito concreto, il vostro contributo e i criteri di collaudo prima dell'inizio.

Gli aspetti tecnici, spiegati con chiarezza

Ecco come svolgiamo il lavoro.

01

Testare l'interazione tra aggiornamenti e backup

Firmware, libreria client e applicazione formano un'unica catena operativa. Le modifiche vengono verificate prima in un ambiente di test adeguato; le raccomandazioni del produttore e la modalità di certificazione richiesta confluiscono nell'approvazione. Per i backup non basta che esista un file. Devono essere disponibili i mezzi di accesso necessari, i custodi, i dispositivi compatibili e le procedure di ripristino. Testiamo il ripristino concordato e documentiamo i limiti, ad esempio quando determinate chiavi non possono essere replicate o esportate.

02

Rendere pianificabili migrazione e dismissione

Un cambio generazionale inizia con l'inventario, la verifica di compatibilità e l'assegnazione delle chiavi. Commutazione e rollback vengono pianificati per ogni applicazione. Solo dopo la conferma della presa in carico avviene la dismissione approvata, con un'adeguata distruzione delle chiavi e la relativa evidenza. Il passaggio di consegne comprende anche il cambio di personale: la revoca dei diritti e la sostituzione dei mezzi di accesso devono funzionare senza rendere l'organizzazione dipendente da una singola persona.

03

L'alta disponibilità non è ancora un piano di ripristino

Un cluster può assorbire il guasto di un dispositivo e comunque presentare la stessa configurazione errata su più nodi. Backup, mezzi di accesso e procedure di ripristino devono quindi essere considerati in modo indipendente. OTOKO® pianifica con il vostro team quali guasti devono essere coperti e quanto rapidamente un'applicazione utilizzabile deve tornare operativa. Il test non finisce con l'importazione riuscita di un backup: anche un'operazione rappresentativa di firma o decifratura deve tornare a funzionare.

04

Collegare monitoraggio, manutenzione ed escalation

La gestione operativa richiede segnali visibili e una persona autorizzata a reagire. Colleghiamo allarmi dei dispositivi, accessi falliti e test applicativi a misure concrete. Le modifiche a firmware, client e autorizzazioni vengono approvate in modo tracciabile. Per il supporto concordato vengono definiti orari di servizio, reperibilità e l'inoltro al produttore o ad altri partner operativi. Un'applicazione in funzione 24 ore su 24 non giustifica automaticamente un contratto di supporto 24/7 sottoscritto.

05

Esempio: gestire l'end-of-life senza perdita di chiavi

Una serie di HSM esistente si avvicina alla fine del supporto. OTOKO® rileva i meccanismi utilizzati, le chiavi esportabili e non esportabili nonché le dipendenze residue. Ne nasce un piano di migrazione con ambiente di test, esercizio parallelo e criteri di interruzione chiari. Dopo la migrazione, test applicativi e ripristino dei backup vengono documentati sulla piattaforma di destinazione. Solo quando i requisiti tecnici e di business sono soddisfatti seguono la cancellazione controllata e la dismissione dei dispositivi obsoleti.

Sala riunioni nell'ufficio OTOKO® di Colonia

Un risultato verificabile

La base per proseguire il vostro lavoro.

  1. Manuale operativo con percorsi di escalation
  2. Piano di manutenzione e ciclo di vita
  3. Report di test di ripristino e migrazione

Il passaggio di consegne unisce realizzazione e documentazione. Verifichiamo insieme i casi concordati e annotiamo le attività ancora aperte.

Prima del primo passo

Le vostre domande su Gestione operativa HSM.

Un secondo HSM costituisce già un piano di emergenza?

No. Servono chiavi adeguate, una commutazione funzionante delle applicazioni, custodi disponibili e procedure testate. Questi requisiti vengono verificati insieme.

La gestione operativa comprende automaticamente un servizio 24 ore su 24?

No. Orari di servizio, percorsi di reazione e ambito di responsabilità vengono stabiliti nell'offerta. Da questi deriviamo monitoraggio e reperibilità.

In cosa si differenziano RTO e RPO nella gestione operativa degli HSM?

L'RTO descrive il tempo di ripristino a cui si punta, l'RPO la perdita tollerabile dall'ultimo stato salvato. Per le chiavi devono essere considerate anche le modifiche intervenute dopo il backup e i dati che ne dipendono. Entrambi gli obiettivi vengono verificati insieme all'applicazione.

Un backup esistente è sufficiente come prova?

No. Devono essere disponibili hardware compatibile, le autorizzazioni necessarie e i mezzi di accesso. Un test di ripristino dovrebbe inoltre dimostrare che l'applicazione, con le chiavi ripristinate, è in grado di eseguire le operazioni previste.

Come accompagnate un cambio di produttore?

Innanzitutto verifichiamo le regole di esportazione, le procedure di trasferimento disponibili e l'integrazione di destinazione. Per le chiavi non trasferibili possono essere necessarie nuove chiavi e una migrazione controllata di certificati o dati. Un trasferimento diretto senza perdite non viene promesso a priori.

Un aggiornamento firmware è sufficiente per la crittografia post-quantistica?

Solo se hardware, firmware, applicazione ed evidenze richieste sono compatibili tra loro. Il supporto di un algoritmo nel dispositivo non significa di per sé che protocolli, certificati e controparti possano utilizzarlo. Pianifichiamo la transizione come una modifica coordinata dell'intera catena di utilizzo.

Il vostro progetto

Quale compito volete affrontare?

Descrivete la vostra situazione di partenza e il risultato desiderato. Il servizio selezionato viene riportato nella richiesta di contatto.

Richiedete questo servizio

I nostri partner

  • Microsoft
  • Microsoft Azure
  • Amazon AWS
  • Google Cloud
  • Thales Group
  • Arrow ECS
  • Vodafone
  • IBM
  • Veeam
  • Atlassian
  • JetBrains
  • NinjaOne
  • OPSWAT
  • Utimaco
  • Eviden

Accessibilità

Adatta la visualizzazione alle tue esigenze.

Per questa pagina non è ancora disponibile una versione in linguaggio semplice.

Le impostazioni valgono attualmente per questa visita. Puoi consentirne il salvataggio permanente nelle impostazioni cookie.