cn:ccr:windows:fono:2025-01-24
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| cn:ccr:windows:fono:2025-01-24 [2025/01/23 21:24] – brunengo@infn.it | cn:ccr:windows:fono:2025-01-24 [2025/01/25 09:09] (current) – brunengo@infn.it | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| + | ===== Fono 24 gennaio 2025 ===== | ||
| + | |||
| + | ==== Aggiornamento attivita' | ||
| + | |||
| + | Report prima fase.\\ | ||
| + | * Debolezze della nostra configurazione (generali, sharepoint, teams): abbiamo imparato qualcosa? | ||
| + | * Definizione di policy: abbiamo elementi che ci permettano di definirne? | ||
| + | * Questioni su cui chiedere approfondimemnti? | ||
| + | |||
| + | Non abbiamo imparato molto, l' | ||
| + | Il nostro ambiente prevede collaborazioni molto aperte e attivita' | ||
| + | La questione rilevante e' la possibilita' | ||
| + | |||
| + | Prima di poter definire policy o best practice e' necessario approfondire le possibilita' | ||
| + | |||
| + | L' | ||
| + | Il workshop di questa mattina potrebbe dare indicazioni al riguardo. | ||
| + | |||
| + | |||
| + | Seconda fase.\\ | ||
| + | * Tempistiche | ||
| + | * Obiettivi (e quindi domande da fare) | ||
| + | |||
| + | Per preparare la seconda fase e' importante dare indicazioni alla azienda su quelle che sono le nostre criticita', | ||
| + | Temi da sottoporre alla attenzione: raggruppamento dei device secondo la struttura per poter delegare l' | ||
| + | |||
| + | Daniele ricorda che il programma prevede creazione di policy avanzate, formazione, esempi, e per la terza fase un progetto pilota. | ||
| + | |||
| + | |||
| + | ==== Stato ed evoluzione dispiegamento EDR ==== | ||
| + | |||
| + | Attivita' | ||
| + | Situazione del deploy in lento aumento. Siamo gia' oltre ai numeri di Kaspersky e Trend Micro, ma ancora lontani (<15%). | ||
| + | |||
| + | Problemi con i Mac dovuti a policy rimaste attive dopo i primi test, hanno creato problemi per l' | ||
| + | Riaggiustate le policy, sembra a posto.\\ | ||
| + | Ancora da fare e' una policy ben fatta su Windows, sistema operativo che fornisce molte possibilita' | ||
| + | |||
| + | L' | ||
| + | |||
| + | Problemi: | ||
| + | * ancora molti device da includere: il problema non e' la complessita', | ||
| + | * la configurazione e' globale, le TAG servono solo parzialmente. Problemi anche nella segnalazione via mail: i security group non sono utilizzati dall' | ||
| + | * Alessandro e' da solo a gestire la piattaforma e la reazione ai problemi | ||
| + | |||
| + | Opportuno sollecitare l'on boarding nella mailing list.\\ | ||
| + | Verificare se le mail di allarme siano " | ||
| + | Necessario coinvolgere le strutture per l' | ||
| + | |||
| + | |||
| + | ==== Posta elettronica su Exchange ==== | ||
| + | |||
| + | Si parte con una valutazione della piattaforma come soluzione di posta centralizzata dell' | ||
| + | Valutazione tecnica, economica, di riservatezza. | ||
| + | |||
| + | Tecnica: | ||
| + | * numero di caselle (10000, 3500 dip, 6500 altri): il tenant le supporta (3300 A5, 9900 A1). | ||
| + | * quota: le caselle hanno 100 GB/A5 e 50 GB/A1. Idoneo. | ||
| + | * spazio disco: previsti ! 200 TB di spazio necessario. Valutare disponibilita', | ||
| + | * funzionalita': | ||
| + | * 2FA: test per vedere se funzional la nostra, limiti nell' | ||
| + | * accesso: elenco di client ed app supportate, limiti per le utenze A1 (in particolare outlook app, verificare) | ||
| + | * backup: sufficiente la retention di default? Quanto e'? Individuare procedura recovery mail/ | ||
| + | * eventuali altri requisiti da indagare col gruppo mailing | ||
| + | |||
| + | Economica: | ||
| + | * valutazione del costo reale per la migrazione delle utenze INFN (spazio, licenze) | ||
| + | * valutazione del costo ipotetico se si dovesse acquistare lo storage | ||
| + | * valutazione dell' | ||
| + | * costi di migrazione? si deve acquistare un servizio o esiste una procedura automatizzata in autonomia? | ||
| + | |||
| + | Riservatezza: | ||
| + | la posta dell' | ||
| + | * DPIA (vedi dopo) | ||
| + | * potenziali perdite di riservatezza legate a copilot (vedi dopo) | ||
| + | |||
| + | Altri elementi che devono essere valutati sono i seguenti:\\ | ||
| + | necessita' | ||
| + | piano di migrazione\\ | ||
| + | piano di phaseout | ||
| + | |||
| + | Si procede con l' | ||
| + | Poi si interagisce con il gruppo mailing per raffinare l' | ||
| + | Quindi si fa un incontro tecnico con microsoft. | ||
| + | |||
| + | |||
| + | |||
| + | ==== DPIA e trattamento dei dati personali da parte di Telecom/ | ||
| + | |||
| + | Urgente fare un incontro con Microsoft per chiarire la gestione dei dati personali sulla piattaforma. Lo chiama Alessandro.\\ | ||
| + | Necessario anche un incontro con il DPO per far partire la DPIA: appena terminata l' | ||
| + | |||
| + | |||
| + | ==== Copilot ==== | ||
| + | |||
| + | Necessario acquisire informazioni su: | ||
| + | * confinamento delle informazioni che Copilot acquisisce | ||
| + | * gestione delle informazioni (in particolare la cancellazione) | ||
| + | |||
| + | Acquisire know-how (eventualmente interagendo con il supporto). | ||
| + | |||
| + | |||
| + | ==== Licenze ==== | ||
| + | |||
| + | Si decide di utilizzare il team degli admin per mantenere un foglio excel con l' | ||
| + | |||
| + | Si decide di mettere nella stessa area dati un repo delle informazioni statistiche sullo storico delle assegnazioni delle licenze. Se si trova il modo di automatizzare e' meglio, ma comunque cominciare a salvare i dati ogni 6 mesi. | ||
| + | |||
| + | |||
| + | ==== Repository informazioni ==== | ||
| + | |||
| + | Necessario creare un' | ||
| + | |||
| + | L'area di lavoro gia' esiste: team O365 INFN Admin.\\ | ||
| + | Mettiamo la documentazione li'. | ||
| + | |||
| + | |||
| + | ==== Varie ed eventuali ==== | ||
| + | |||
| + | |||
| + | ==== Azioni ==== | ||
| + | |||
| + | - Proseguire l' | ||
| + | - Rinnovare l' | ||
| + | - Stilare un piano di lavoro organico sul mailing e procedere con l' | ||
| + | - Chiamare riunione con Microsoft per analizzare a fondo la compliance con il GDPR [Alessandro B.] | ||
| + | - Questione Copilot: acquisire informazioni e poi chiamare una riunione tecnica con MS per chiarire tutti i dubbi [Daniele, Antonella] | ||
| + | - Creare foglio excel con l' | ||
| + | - Avviare DPIA (dopo la fine dell' | ||
| + | |||
