Il termine è utile perché sposta l’attenzione dal muro perimetrale ai punti in cui il lavoro avviene davvero. Con il lavoro da remoto e i dispositivi mobili il perimetro dell’azienda non coincide più con le sue mura: coincide con i suoi endpoint, ovunque essi siano.
Gestirli significa sapere quanti sono e dove, mantenerli aggiornati, proteggerli e poterli isolare rapidamente se uno viene compromesso. La parte difficile non è la protezione: è l’inventario, perché quasi nessuna azienda sa con precisione quanti dispositivi ha.
Perché il termine è diventato importante
Endpoint è qualunque dispositivo che si collega alla rete e su cui lavora una persona: computer, portatili, telefoni, tablet, terminali di magazzino. La parola si è diffusa quando è diventato evidente che è lì, e non sul perimetro, che avviene la maggior parte degli incidenti.
Il cambiamento pratico è che questi dispositivi non stanno più in ufficio. Un portatile che passa settimane fuori dalla rete aziendale deve comunque ricevere aggiornamenti, essere cifrato e poter essere bloccato o cancellato a distanza se viene perso. Sono tre requisiti che una gestione pensata per macchine fisse in sede non copre.
Perché conta per un’azienda
Un endpoint dimenticato — il portatile di chi è andato via, il computer del magazzino che nessuno usa più ma è acceso — è il punto da cui gli attacchi entrano più facilmente, perché nessuno lo aggiorna e nessuno lo guarda.
L’errore che vediamo più spesso
La domanda da porsi è semplice e mette in difficoltà quasi tutti: quanti dispositivi ci sono in azienda adesso, e chi lo sa con certezza?