Classificazione dei dati
Etichetti i dati sensibili
Classificazione dei dati è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 2 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.
Perché classificare i dati
Non è possibile proteggere ciò che non è stato classificato. La classificazione dei dati assegna etichette alle informazioni in base alla sensibilità, così da applicare i controlli, le regole di accesso e le policy DLP corrette. È la base del DLP e della maggior parte dei programmi di conformità.
Uno schema di classificazione
Uno schema comune a quattro livelli:
- Pubblico: può essere condiviso liberamente.
- Interno: destinato ai dipendenti, con danni limitati in caso di divulgazione.
- Confidenziale: sensibile, con accesso limitato.
- Riservato / Segreto: massima sensibilità, controlli rigorosi.
Associare le categorie ai tipi di dati
Colleghi i livelli a esempi concreti, così il personale sa dove collocare i dati:
- Pubblico: materiali di marketing.
- Interno: organigrammi, note delle riunioni.
- Confidenziale: PII dei clienti, contratti.
- Riservato: dati delle carte, cartelle sanitarie, segreti.
Categorie di dati regolamentati
Alcuni dati hanno rilevanza legale:
- PII: informazioni personali identificabili (GDPR).
- PCI: dati dei titolari delle carte.
- PHI: informazioni sanitarie protette (HIPAA).
Questi dati rientrano generalmente in Confidenziale o Riservato.
Etichettare i dati
La classificazione diventa utile quando i dati vengono etichettati, associando loro la categoria affinché gli strumenti possano agire di conseguenza.
- Etichette di metadati memorizzate insieme al file.
- Contrassegni visivi nelle intestazioni/piè di pagina.
- Intestazioni/tag nelle email e nei documenti.
Classificazione manuale e automatizzata
Due approcci, spesso combinati:
- Manuale: l'autore sceglie un'etichetta al momento della creazione; precisa ma incoerente.
- Automatizzata: gli strumenti analizzano il contenuto e applicano etichette in base ai pattern; facilmente scalabile, ma richiede messa a punto.
Discovery e scansione
La maggior parte delle organizzazioni dispone già di dati non classificati in ogni area. Gli strumenti di data discovery analizzano condivisioni di file, database e archiviazione cloud per trovare e classificare i dati sensibili esistenti.
# example: scan a directory for card-like patterns
grep -rEl '[0-9]{4}[- ]?[0-9]{4}[- ]?[0-9]{4}[- ]?[0-9]{4}' /shared/La classificazione determina i controlli
L'etichetta determina le regole di trattamento:
- Restricted: cifrare, registrare gli accessi, bloccare la condivisione esterna.
- Confidential: limitare l'accesso a chi ne ha necessità.
- Public: nessuna restrizione.
Le policy DLP fanno riferimento alle etichette per decidere se bloccare un trasferimento.
Trattamento e conservazione per classe
Ogni classe dovrebbe definire come vengono archiviati, trasmessi e condivisi i dati e per quanto tempo vengono conservati. I dati Restricted possono richiedere la cifratura e un periodo di conservazione breve; per i dati Public non sono previste restrizioni. Documentate queste regole in uno standard per il trattamento dei dati.
Riclassificazione
La sensibilità dei dati cambia nel tempo. Un rapporto sugli utili classificato come Confidential diventa Public dopo la pubblicazione. Definite quando e come i dati vengono riclassificati o declassati, in modo che i controlli restino proporzionati.
Errori comuni
I programmi di classificazione falliscono quando:
- Troppi livelli confondono gli utenti (mantenetene 3-4).
- Le etichette non vengono applicate dagli strumenti.
- I dati legacy non vengono mai individuati e classificati.
- Non esiste un responsabile chiaro che mantenga lo schema.
Verifica rapida
Applicate i livelli di classificazione.
Riepilogo
La classificazione è il fondamento della protezione dei dati:
- Utilizzate uno schema gerarchico semplice (da Public a Restricted).
- Etichettate i dati tramite metadati, contrassegni e tag.
- Combinate classificazione manuale e automatica con il data discovery.
- Lasciate che l'etichetta determini i controlli di trattamento, conservazione e DLP.
Domande Frequenti
La lezione «Classificazione dei dati» è gratuita?
Sì — il testo completo di «Classificazione dei dati» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.
Cosa imparerò in «Classificazione dei dati»?
Etichetti i dati sensibili Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cyber Security Academy?
Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 2 di 4.
Quanto tempo richiede la lezione «Classificazione dei dati»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?
Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Che cos'è il DLP
- Classificazione dei dati
- Controlli DLP
- Minacce interne