Salta al contenuto principale
Contenuto

Al fine di contrastare le minacce più comuni e frequenti cui sono soggetti i sistemi informativi, è stato istituto in Ateneo il gruppo di lavoro CORE-MMS per l’applicazione delle Misure Minime di Sicurezza (MMS), le cui azioni sono state raccomandate a tutte le Pubbliche Amministrazioni da AgID (Agenzia per l'Italia Digitale) con la circolare del 18 aprile 2017, n. 2. 

In ottemperanza alle MMS emanate, per poter fruire del collegamento via cavo alla rete UniMORE, tutti i sistemi collegati debbono essere registrati e deve essere specificato chi li amministra e con quali credenziali.

Debbono inoltre essere mantenuti aggiornati sia la componente del sistema operativo (mediante applicazioni di patch di sicurezza) che i programmi utilizzati (software), i quali debbono essere compresi tra quelli autorizzati dal dipartimento.

Si rende perciò necessario, per assolvere a tali obblighi, scaricare e compilare il modulo di "Nomina Amministratore", per ciò che attiene la registrazione del sistema ed accedere all'elenco del software autorizzato dal FIM per verificare il rispetto di questa policy.

Entrambi i file sono reperibili nella cartella Sicurezza Informatica nell'area riservata del FIM (GDrive) accessibile con credenziali di ateneo.

Successivamente occorrerà inviare una mail ai tecnici informatici:

- con la modulistica compilata 

- con l'indicazione dei soli pacchetti software non compresi nell'elenco del software autorizzato dal FIM che dopo verifica tecnica potranno essere inclusi aggiornando il predetto elenco.

Per facilitare infine gli utenti nella compilazione della modulistica vengono fornite utili informazioni in merito a come leggere l'indirizzo fisico della scheda di rete (mac-address) e nozioni basilari sul ciclio di vita dei principali sistemi operativi presenti nel dipartimento.

Gli utenti amministratori dei propri dispositivi hanno l'obbligo di osservare le misure minime di sicurezza come definite per il dipartimento nella Tabella MMS FIM approvata (disponibile nell'area riservata)

Immagine
tabella EOL sist.operativi principali FIM

Conoscere il ciclo di vita (End Of Life) di un sistema operativo, è fondamentale per pianificarne la sostituzione nell'ottica di una gestione della sua obsolescenza.

La tabella mostrata, aggiornata al Febbraio 2024 descrive il ciclo di vita (EOL) dei principali sistemi operativi ed è stata ottenuta consultando le fonti dei principali vendor, della "CARNEGIE MELLON UNIVERSITY - School of Computer Science" e della community Endoffile.date (un progetto gestito da questa community per documentare le date di fine vita ed il supporto di vari prodotti). I dati evidenziati costituiscono una preziosa fonte di informazioni per avere una panoramica sempre aggiornata in merito alla sicurezza informatica spesso sottovalutata.

Ciclo di vita di Windows
Si applica a tutti i sistemi Windows attualmente supportati

Informazioni sulla versione di Windows
Informazioni ufficiali sui rilasci e sulle tappe manutenzione di Windows, oltre a risorse, strumenti e notizie su problemi noti e misure di sicurezza. La manutenzione verrà effettuata tramite aggiornamenti qualitativi mensili per 18 o 30 mesi a partire dalla data del rilascio, a seconda dei criteri del ciclo di vita.

Quale versione del sistema operativo Windows sto eseguendo?

Aggiornare Windows

Windows LTSC
Il canale LTSC (Long-Term Servicing Channel) è progettato per essere usato solo in caso di dispositivi specializzati, come ad esempio quelli che controllano le apparecchiature mediche oppure i bancomat..
Che cos'è e quando deve essere usato
Requisiti per la manutenzione e l'aggiornamento del Long-Term Servicing Channel (LTSC) di Windows 10

Il MacOS è strettamengte collegato al ciclo di vita dei dispositivi Apple, per cui è utile leggere l'articolo della rivista Macworld del 18 Jan 2022 a firma Karen Haslam o scaricare il file.pdf ottenuto dall'articolo.

Ubuntu e derivate
Esistono due tipologie di versioni contraddistinte dal periodo di supporto, durante il quale riceveranno aggiornamenti software. Cessato tale periodo per ricevere aggiornamenti sarà necessario eseguire un avanzamento di versione del sistema o installare un sistema più recente.

  • Versioni LTS (Long Term Support): periodo di supporto di 5 anni.
    Rilasciate ogni 2 anni nell'Aprile degli anni pari.
  • Versioni intermedie: periodo di supporto di 9 mesi.
    Breve periodo di supporto per il quale ben presto sarà necessario un aggiornamento a una nuova versione del sistema.