Sei qui

Configurazione Sicura di Postazioni Isolate con HDD Storage e BitLocker

In questo articolo spieghiamo come configurare sei postazioni, tassativamente non collegate in rete, dotate di due HDD Storage. L’obiettivo è consentire lo scambio di file e la consultazione di documenti a un gruppo ristretto di utenti in ambienti videosorvegliati, garantendo al contempo che i dati non possano essere copiati o esportati all’esterno.

Nota: È difficile impedire la cattura dello schermo se non mediante controlli preliminari sull’accesso ai locali.

Disabilitazione delle Schede di Rete e Altre Periferiche di Comunicazione

La prima operazione consiste nel disabilitare tutte le interfacce che potrebbero fornire connettività esterna (schede di rete, WiFi, Bluetooth, ecc.). Per fare ciò, accedi alla Gestione Periferiche e disabilita tutte le periferiche di comunicazione. Le periferiche disabilitate mostrano una freccia verso il basso, segno che sono "down".

Gestione Periferiche: tutte le periferiche disabilitate
Disabilitazione delle periferiche di comunicazione in Gestione Periferiche.

Identificazione dell'ID Hardware del Dispositivo USB

Inserisci la chiavetta USB o l'HDD portatile nella porta USB e attendi che Windows la riconosca.

Riconoscimento della periferica USB
Riconoscimento della periferica USB.

Per identificare l'ID hardware:
– Clicca con il tasto destro sulla periferica e seleziona Proprietà.
– Nella scheda Hardware troverai i dettagli relativi al dispositivo.

Proprietà della periferica USB - scheda Hardware
Visualizzazione delle proprietà nella scheda Hardware.

Passa quindi alla scheda Dettagli e, dal menu a tendina delle proprietà, seleziona ID hardware. Copia la riga più lunga, che contiene informazioni complete (costruttore, tipo di periferica e identificativo univoco).

Dettagli ID hardware della periferica
Dettagli dell'ID hardware della periferica.

Bloccare l’Installazione di Nuove Periferiche USB tramite Group Policy

Per impedire l’installazione di nuove periferiche USB, digita gpedit.msc nel campo di ricerca di Windows e premi Invio. Quindi, segui il percorso:

  1. Configurazione computer
  2. Modelli amministrativi
  3. Sistema
  4. Installazione dispositivo
  5. Restrizioni installazione dispositivo
  6. Impedisci l’installazione dei dispositivi rimovibili
Apertura di gpedit.msc
Apertura del tool gpedit.msc.
Policy per dispositivi rimovibili
Impostazione della policy per impedire l'installazione di dispositivi rimovibili.

Fai doppio click sulla voce Impedisci l’installazione dei dispositivi rimovibili per attivare la policy.

Attivazione policy per dispositivi rimovibili
Attivazione della policy.

Per consentire l’installazione di una periferica specifica, inserisci il relativo ID hardware nelle policy Consenti l'installazione dei dispositivi che corrispondono ad uno di questi ID.

Policy per dispositivi specifici
Policy per autorizzare periferiche specifiche.

Attiva la policy, clicca sul tasto Mostra e incolla l'ID della periferica nel campo Valore.

Inserimento ID hardware nella policy
Inserimento dell'ID hardware autorizzato.

A questo punto, Windows installerà solo le periferiche il cui ID è stato autorizzato.

Blocco dei Dati con BitLocker

Per proteggere i dati presenti nei dischi di sistema e nelle unità removibili, è essenziale configurare le policy di BitLocker.

Protezione dei Dischi di Sistema

  1. Apri gpedit.msc e vai in: Configurazione computer > Modelli amministrativi > Comportamenti di Windows > Installazione dispositivo > Crittografia utilità BitLocker > Unità del sistema operativo.
  2. Abilita la policy Non consentire agli utenti standard di modificare PIN o password.
Policy per disabilitare la modifica di PIN/Password su dischi di sistema
Policy di protezione dei dischi di sistema con BitLocker.

Protezione delle Unità Dati Removibili

  1. Accedi a: Configurazione computer > Modelli amministrativi > Comportamenti di Windows > Installazione dispositivo > Crittografia utilità BitLocker > Unità dati removibili.
  2. Abilita la policy Configura utilizzo di BitLocker in unità dati rimovibili e deseleziona le opzioni per consentire agli utenti di applicare o sospendere la protezione.
Configurazione BitLocker per unità dati removibili
Policy di protezione per le unità dati removibili.

Infine, disabilita l'autoplay su tutte le unità per evitare che eventuali script possano intercettare o modificare le configurazioni di sblocco.

 

Seguendo questi passaggi, le postazioni risulteranno completamente “blindate”: l’accesso ai dati è limitato ai dispositivi autorizzati e le informazioni sono protette tramite crittografia BitLocker. In questo modo, si riduce drasticamente il rischio di fuga di dati, garantendo sicurezza e controllo anche in ambienti isolati.

Per approfondimenti sulla configurazione dello storage protetto, consulta il nostro articolo su Proteggiamo i nostri dati con BitLocker.

Con queste configurazioni, la sicurezza dell’infrastruttura risulta notevolmente rafforzata, garantendo che solo i dispositivi autorizzati possano accedere e modificare i dati.