Team operativo e di sicurezza

Il programma di sicurezza informatica presso Larimer County IT mira ad affrontare riservatezzaIntegrità ed Disponibilità, nota anche come la triade della CIA, delle risorse digitali nella contea di Larimer. La riservatezza mira a garantire che le persone giuste abbiano accesso alle informazioni giuste. Integrità dei dati significa che non sono stati alterati in modo non autorizzato durante il loro ciclo di vita; mantenere l'accuratezza dei dati e migliorarne l'affidabilità. Disponibilità dei dati significa che l'hardware e il software (ovvero i server e l'archiviazione) funzionano correttamente ed è possibile accedere ai dati con successo.  

Larimer County IT impiega diverse tattiche per garantire tutti e tre gli aspetti del Triade della CIA vengono raggiunti. Questi includono l'implementazione di una soluzione antivirus completa, firewall robusti, soluzioni di archiviazione ridondanti e un'adeguata crittografia dei dati per garantire che i servizi della contea di Larimer rimangano disponibili per i nostri cittadini.

Le seguenti cinque funzioni vengono utilizzate per promuovere una cultura operativa che sia consapevole e si adatti dinamicamente al rischio di sicurezza informatica.  

  1. identifica – Sviluppare la comprensione organizzativa per gestire il rischio di sicurezza informatica per sistemi, risorse, dati e capacità.
  2. Proteggere – Sviluppare e implementare le adeguate salvaguardie per garantire la fornitura di servizi IT.
  3. Individuare – Sviluppare e implementare i mezzi per identificare il verificarsi di un evento di sicurezza informatica.
  4. Rispondere – Sviluppare e attuare le azioni necessarie per affrontare un evento di sicurezza informatica rilevato.
  5. Recuperare – Sviluppare e attuare piani di resilienza e ripristinare eventuali capacità o servizi compromessi a causa di un evento di sicurezza informatica. 

Tecniche

La contea di Larimer ha effettuato investimenti tecnologici strategici che consentono la fornitura di servizi di alta qualità ai nostri cittadini. Siamo ugualmente investiti nella protezione di queste risorse tecnologiche dalle minacce attuali e future. A tal fine, continuiamo a rafforzare i nostri rapporti di collaborazione con le agenzie federali, statali e locali per migliorare la nostra protezione reciproca e garantire servizi affidabili, sicuri ed efficaci.

Due di queste agenzie sono i centri di condivisione e analisi delle informazioni multi-stato ed elettorali. Queste partnership ci forniscono le risorse necessarie per aiutare a mantenere disponibili le operazioni critiche della contea. 

Logo MS-ISAC
   
EI-ISAC


Sicurezza online

Crittografia web

Ogni pagina, modulo e documento ospitato su larimer.org è crittografato, il che significa che i visitatori possono fidarsi di una connessione sicura tra il proprio browser e il nostro sito durante la navigazione delle pagine o la compilazione di un modulo su larimer.org. Quando visiti un sito crittografato, nota l'icona del lucchetto, vicino all'indirizzo web:

Schermata di Blocco crittografia su Larimer.org

 

Lavoriamo particolarmente duramente per mantenere alti livelli di crittografia e grazie ai nostri sforzi abbiamo raggiunto un valutazione sulla revisione del sito Qualsys SSL Labs standard di settore:


Uno screenshot

(Puoi visualizzare la nostra valutazione in tempo reale su Sito dei laboratori SSL)


Hosting sicuro del sito

La nostra attuale piattaforma web fornisce:

  • Infrastruttura basata su container
  • Aggiornamenti di base automatizzati con un clic
  • Negazione del servizio(Protezione) protezione
  • Monitoraggio automatico della sicurezza
  • Protezione dalle intrusioni di rete
  • HTTPS automatizzato
  • Vulnerabilità e risposta agli incidenti

  • SAML/SSO/2FA
  • Gestione del cambiamento basata sui ruoli
  • Backup e conservazione automatizzati
  • Codice sicuro e accesso al database
  • Integrazione sicura alle risorse
  • Centro dati sicuro
  • Scudo per la privacy e certificazione Safe Harbor USA-Svizzera


Scansioni di vulnerabilità

Oltre alla crittografia, monitoriamo mensilmente il nostro sito per vulnerabilità e punti deboli della sicurezza utilizzando leader del settore e terze parti Trustwave.