La sicurezza del VoIP Dott. Ubaldo Bussotti Ufficio Servizi sicurezza e Certificazione Centro Nazionale per l Informatica nella Pubblica Amministrazione bussotti@cnipa.it
Argomenti Costi e benefici La migrazione Problematiche di sicurezza 1
VoIP pros Abbattimento dei costi di traffico Rete dati dimensionata per sopportare i picchi e normalmente sottoutilizzata Modeste esigenze di banda del traffico voce 2
Vantaggio economico Indagine sui dati predisposti dalle amministrazioni nel corso della rilevazione sui centralini (PBX) utilizzati dalle PP.AA. Riduzione stimata del costo del traffico telefonico delle pubbliche amministrazioni SPC pari al 30 per cento. 3
VoIP pros Abbattimento dei costi di traffico Outsourcing della gestione (IP Centrex) Centro servizi eroga i servizi di centralino VoIP per utenti remoti Economia di scala Costi di gestione Costi personale Adatto per piccole utenze Raggiungibilità ubiquitaria 4
VoIP pros Abbattimento dei costi di traffico Outsourcing della gestione (IP Centrex) Convergenza dell infrastruttura di rete Riduzione dei costi di gestione Flessibilità dell infrastruttura Ubiquità 5
VoIP pros Abbattimento dei costi di traffico Outsourcing della gestione (IP Centrex) Convergenza dell infrastruttura di rete Terminali evoluti Terminali versatili multifunzione Softphone su computer (PC, PDA, etc.) 6
VoIP pros Abbattimento dei costi di traffico Outsourcing della gestione (IP Centrex) Convergenza dell infrastruttura di rete Terminali evoluti Integrazione delle applicazioni Unified messaging Servizi avanzati 7
Autenticazione Aspetti di Sicurezza I servizi VOIP sono basati sull uso di risorse che devono essere protette da accessi non autorizzati Riservatezza Occorre impedire a terzi l acquisizione delle informazioni scambiate (conversazione) Disponibilità Garantire la fruizione dei servizi con continuità e con qualità paragonabile ai sistemi tradizionali 8
Problematiche di migrazione Implementazione della rete IP requisiti operativi disponibilità 9
Garantire la disponibilità Continuità dell alimentazione UPS per rete (in particolare switch) Telealimentazione dei terminali (PoE) Pianificazione della ridondanza 2 switch da 24 porte anziché 1 da 48 Garantire la connessione a switch diversi in ciascuna stanza Disponibilità della banda VPN QoS Contrasto DoS 10
Garantire la disponibilità Verifica della necessità di adeguamento dei sistemi firewall ed antivirus per evitare colli di bottiglia 150 msec ritardo massimo complessivo Verifica delle configurazioni per evitare blocchi di traffico Apertura delle porte richieste Utilizzo di apparati che consentono la segregazione del traffico (traffic shaping) 11
Problematiche di migrazione Implementazione della rete IP requisiti operativi disponibilità Salvaguardia degli investimenti pregressi interfacciamento PBX tradizionali reti ibride Interoperabilità competizione di standard incompatibili soluzioni proprietarie 12
Per maggiori informazioni www.cnipa.gov.it