Questi contenuti sono stati aggiornati per l'ultima volta a marzo 2026 e rappresentano lo status quo al momento della redazione. I criteri e i sistemi di sicurezza di Google potranno variare in futuro, in virtù del costante miglioramento della protezione per i nostri clienti.
Introduzione
Google Maps Platform fornisce API e SDK a clienti e partner per sviluppare applicazioni web e mobile utilizzando la tecnologia geospaziale di Google. Google Maps Platform offre più di 50 API e SDK per i clienti di diversi settori. In qualità di cliente del settore, spesso devi soddisfare requisiti di sicurezza, utilizzo dei dati e normativi durante la creazione delle tue soluzioni. Ciò include la verifica che la tua tecnologia di terze parti soddisfi gli stessi requisiti.
Questo documento fornisce un riepilogo di alto livello dei controlli di persone, processi e tecnologie offerti da Google Maps Platform, oltre a descrivere i vantaggi dell'utilizzo della piattaforma. Innanzitutto, è importante comprendere i due pilastri tecnologici principali di Google Maps Platform:
- Tecnologie, data center e infrastruttura forniti da Google. Google Maps Platform opera interamente su data center e infrastrutture forniti da Google. Su questa base, applica audit interni e di terze parti ai controlli di sicurezza che eredita da Google per convalidare che Google Maps Platform implementi correttamente i controlli di sicurezza, operativi e tecnici descritti in questo documento.
- Tecnologia di Google Maps Platform. Oltre ai controlli ereditati, Google Maps Platform fornisce controlli aggiuntivi di sicurezza, privacy, dati e operativi per le suite di prodotti Google.
Questo documento riassume i processi e i controlli di sicurezza di Google Maps Platform, raggruppati come segue:
- Concentrarsi su sicurezza e privacy a tutti i livelli dell'organizzazione di Google
- Infrastruttura tecnica e sicurezza dell'hardware
- Sicurezza operativa
- Controlli di sicurezza principali
- Sicurezza lato client, sia web che mobile
- Certificazioni e audit attuali in Google Maps Platform
- Framework giuridici supportati a livello globale
I potenziali clienti possono contattare il proprio rappresentante di vendita Google per ulteriori informazioni.
Cultura di Google incentrata su sicurezza e privacy
La sicurezza definisce la struttura organizzativa, la cultura, le priorità di formazione e le procedure di assunzione di Google. Questa influisce anche sul design dei data center di Google e sulla tecnologia che questi ospitano. La sicurezza è alla base delle operazioni quotidiane di Google, tra cui la pianificazione in caso di emergenza e la gestione delle minacce. Google dà la priorità alla sicurezza nel modo in cui gestisce i dati, i controlli dell'account, gli audit di conformità e le certificazioni del settore. Google progetta i suoi servizi per offrire una sicurezza migliore rispetto a molte alternative on-premise che si basano su più fornitori e più piattaforme, dove la sicurezza è spesso un processo non connesso. Quando utilizzi i prodotti Google Maps Platform per la tua attività, puoi usufruire dei programmi e dei controlli di sicurezza integrati di Google. Google Maps Platform mette la sicurezza al primo posto nelle sue operazioni IT, che servono oltre un miliardo di utenti in tutto il mondo.
Insieme, Google e Google Maps Platform offrono più livelli di sicurezza in tutta l'azienda e l'organizzazione:
- Team di sicurezza dedicato di Google
- Team di sicurezza dei prodotti Google Maps Platform
- Coinvolgimento attivo con la community globale di ricerca sulla sicurezza
- Team dedicato alla privacy di Google Maps Platform
- Formazione sulla sicurezza e la privacy per i dipendenti di Google
- Specialisti interni di controlli e conformità
Team di sicurezza dedicati di Google
Google fornisce team di sicurezza dedicati in tutta l'azienda e all'interno delle aree di prodotto.
I team di sicurezza di Google supportano diverse aree di prodotto di Google, tra cui Google Maps Platform. Il team di sicurezza include alcuni dei massimi esperti mondiali in materia di sicurezza delle informazioni, sicurezza delle applicazioni, crittografia e sicurezza di rete. Le loro attività includono:
- Sviluppa, esamina e implementa processi di sicurezza. Ciò include la revisione dei piani di sicurezza per le reti Google e la consulenza specifica per i progetti ai team di ingegneria e prodotto di Google. Ad esempio, gli esperti di crittografia esaminano i lanci di prodotti che implementano la crittografia come parte dell'offerta.
- Gestisce attivamente le minacce alla sicurezza. Utilizzando strumenti commerciali e personalizzati, il team monitora le minacce in corso e le attività sospette sulle reti Google.
- Esegue audit e valutazioni di routine, che possono comportare il coinvolgimento di esperti esterni per eseguire valutazioni della sicurezza.
- Pubblica articoli sulla sicurezza per la community più ampia. Google gestisce un blog sulla sicurezza e una serie di YouTube che mettono in evidenza diversi team di sicurezza specifici e i loro risultati.
Il team di sicurezza di Google Maps Platform collabora con il team di sicurezza di Google, lavorando a stretto contatto con lo sviluppo dei prodotti e l'SRE per supervisionare l'implementazione della sicurezza. Nello specifico, questo team gestisce quanto segue:
- Il test di resilienza ai disastri (DiRT) di Google Maps Platform, che testa la continuità aziendale e il failover dei prodotti Google Maps Platform, viene eseguito sull'infrastruttura ad alta affidabilità di Google.
- Test di penetrazione di terze parti. I prodotti Google Maps Platform vengono sottoposti a test di penetrazione almeno una volta all'anno per migliorare la security posture di Google e fornirti una garanzia di sicurezza indipendente.
Collaborazione con la comunità di esperti della sicurezza
Google ha sempre avuto uno stretto rapporto con la community di esperti della sicurezza e apprezza molto il loro aiuto nell'identificazione di potenziali vulnerabilità in Google Maps Platform e altri prodotti Google. I nostri team di sicurezza partecipano ad attività di ricerca e sensibilizzazione a vantaggio della community online. Ad esempio, gestiamo Project Zero, un team di ricercatori della sicurezza dedicato alla ricerca di vulnerabilità zero-day. Alcuni esempi di questa ricerca sono la scoperta dell'exploit Spectre, dell'exploit Meltdown, dell'exploit POODLE SSL 3.0 e delle debolezze delle suite di crittografia.
Gli ingegneri e i ricercatori di Google nel campo della sicurezza partecipano attivamente e pubblicano articoli nella comunità accademica della sicurezza e nella comunità di ricerca sulla privacy. Le pubblicazioni relative alla sicurezza sono disponibili sul sito di Google Research. I team di sicurezza di Google hanno pubblicato un resoconto approfondito delle loro pratiche ed esperienze nel libro Building Secure and Reliable Systems.
Il nostro Vulnerability Reward Program offre premi di decine di migliaia di dollari per ogni vulnerabilità confermata. Il programma incoraggia i ricercatori a segnalare i problemi di progettazione e implementazione che potrebbero mettere a rischio i dati dei clienti. Nel 2024, Google ha assegnato ai ricercatori oltre 12 milioni di dollari in premi e oltre 65 milioni di dollari da quando è iniziato il Vulnerability Reward Program nel 2010. Per contribuire a migliorare la sicurezza del codice open source, il Vulnerability Program fornisce anche una varietà di iniziative per i ricercatori. Per ulteriori informazioni su questo programma, inclusi i premi assegnati da Google, consulta Statistiche chiave di Bug Hunters.
I nostri esperti di crittografia di fama mondiale partecipano a progetti di crittografia all'avanguardia del settore. Ad esempio, abbiamo progettato il Secure AI Framework (SAIF) per contribuire a proteggere i sistemi di AI. Inoltre, per proteggere le connessioni TLS dagli attacchi dei computer quantistici, abbiamo sviluppato l'algoritmo combinato di curva ellittica e post-quantistico (CECPQ2). I nostri crittografi hanno sviluppato Tink,una libreria open source di API crittografiche. Utilizziamo Tink anche nei nostri prodotti e servizi interni.
Per ulteriori informazioni su come segnalare problemi di sicurezza, consulta Come Google gestisce le vulnerabilità di sicurezza.
Team dedicato alla privacy di Google Maps Platform
Il team dedicato alla privacy opera separatamente dalle organizzazioni di sviluppo e sicurezza dei prodotti. Supporta le iniziative interne sulla privacy per migliorare tutti gli aspetti della privacy: processi critici, strumenti interni, infrastruttura e sviluppo dei prodotti. Il team dedicato alla privacy esegue le seguenti operazioni:
- Garantisce che ogni lancio di prodotto GMP con impatto sulla privacy incorpori standard di privacy rigorosi e la privacy by design attraverso la valutazione della documentazione di progettazione e la revisione del lancio
- Collabora con i team di prodotto GMP in qualsiasi fase di sviluppo per fornire consulenza su infrastruttura e norme sulla privacy di Google, progettazione della privacy, tecnologie e controlli per il miglioramento della privacy, valutazione e mitigazione dei rischi per la privacy.
- Dopo il lancio del prodotto, il team dedicato alla privacy supervisiona i processi che verificano la raccolta e l'utilizzo appropriati dei dati.
- Conduce ricerche sulle best practice relative alla privacy, contribuisce ai gruppi di lavoro sugli standard internazionali per la privacy e partecipa a summit e conferenze accademici sulla privacy. .
Formazione dei dipendenti Google su sicurezza e privacy
Tutti i dipendenti di Google ricevono una formazione sulla sicurezza e sulla privacy nell'ambito del processo di orientamento e continuano a ricevere una formazione continua sulla sicurezza e sulla privacy durante la loro carriera in Google. Durante l'orientamento, i nuovi dipendenti accettano il nostro Codice di condotta, che evidenzia l'impegno di Google a mantenere i dati dei clienti al sicuro.
A seconda del ruolo professionale, i dipendenti potrebbero dover seguire una formazione aggiuntiva su aspetti specifici della sicurezza. Ad esempio, il team di sicurezza delle informazioni istruisce i nuovi ingegneri sulle pratiche di programmazione sicura, sulla progettazione dei prodotti e sugli strumenti di test automatico delle vulnerabilità. Gli ingegneri partecipano a briefing regolari sulla sicurezza e ricevono newsletter sulla sicurezza che trattano nuove minacce, modelli di attacco, tecniche di mitigazione e altro ancora.
La sicurezza e la privacy sono un'area in continua evoluzione e riconosciamo che il coinvolgimento dedicato dei dipendenti è un mezzo fondamentale per aumentare la consapevolezza. Organizziamo regolarmente conferenze interne aperte a tutti i dipendenti per sensibilizzare e promuovere l'innovazione in materia di sicurezza e privacy dei dati. Organizziamo eventi in tutti i nostri uffici globali per sensibilizzare l'opinione pubblica in merito a sicurezza e privacy nello sviluppo di software, nella gestione dei dati e nell'applicazione delle norme.
Specialisti interni di controlli e conformità
Google Maps Platform ha un team di audit interno dedicato che esamina la conformità dei prodotti Google alle leggi e ai regolamenti sulla sicurezza in tutto il mondo. Man mano che vengono creati nuovi standard di controllo e quelli esistenti vengono aggiornati, il team di audit interno determina quali controlli, processi e sistemi sono necessari per rispettare questi standard. Questo team supporta audit e valutazioni indipendenti da parte di terze parti. Per saperne di più, consulta la sezione Certificazioni e audit di sicurezza più avanti in questo documento.
Piattaforma creata con la sicurezza al centro
Google progetta i propri server, sistemi operativi proprietari e data center distribuiti geograficamente utilizzando il principio della difesa in profondità. Google Maps Platform viene eseguito su un'infrastruttura tecnica progettata e realizzata per operare in modo sicuro. Abbiamo creato un'infrastruttura IT più sicura e più facile da gestire rispetto alle soluzioni on-premise o ospitate più tradizionali.
Data center all'avanguardia
L'attenzione di Google alla sicurezza e alla protezione dei dati è uno dei criteri di progettazione principali di Google. La sicurezza fisica nei data center di Google è un modello di sicurezza a più livelli. La sicurezza fisica include misure di protezione come schede di accesso elettroniche progettate su misura, allarmi, barriere di accesso ai veicoli, recinzioni perimetrali, metal detector e biometria. Inoltre, per rilevare e monitorare gli intrusi, Google utilizza misure di sicurezza come il rilevamento delle intrusioni tramite raggio laser e il monitoraggio 24 ore su 24, 7 giorni su 7, tramite telecamere interne ed esterne ad alta risoluzione. I log degli accessi, i record delle attività e i filmati della videocamera sono disponibili in caso di incidente. Guardie di sicurezza esperte, che hanno superato rigorosi controlli dei precedenti e corsi di formazione, pattugliano regolarmente i data center di Google. Man mano che ci si avvicina al piano del data center, aumentano anche le misure di sicurezza. L'accesso al piano del data center è possibile solo tramite un corridoio di sicurezza che implementa il controllo dell'accesso a più fattori utilizzando badge di sicurezza e dati biometrici. Possono accedervi solo i dipendenti approvati con ruoli specifici. Meno dell'1% dei dipendenti di Google metterà mai piede in uno dei data center di Google.
Google gestisce i data center a livello globale e, per massimizzare la velocità e l'affidabilità dei suoi servizi, La sua infrastruttura è in genere configurata per gestire il traffico dal data center più vicino al punto di origine del traffico. Pertanto, la posizione esatta dei dati di Google Maps Platform può variare a seconda della provenienza di questo traffico e questi dati possono essere gestiti da server situati nel SEE e nel Regno Unito o trasferiti in paesi terzi. Le offerte dei clienti Google in cui sono implementati i prodotti Google Maps Platform sono generalmente disponibili a livello globale e spesso attirano un pubblico globale. L'infrastruttura tecnica che supporta questi prodotti viene implementata a livello globale per ridurre la latenza e garantire la ridondanza dei sistemi. Google Maps Platform utilizza un sottoinsieme della rete di data center globali di Google elencati di seguito come riferimento:

Nord America e Sud America
Europa
Asia
Alimentare i data center di Google
Per garantire il funzionamento 24 ore su 24, 7 giorni su 7 e fornire servizi senza interruzioni, i data center di Google dispongono di sistemi di alimentazione ridondanti e controlli ambientali. Ogni componente critico ha una fonte di alimentazione primaria e una fonte di alimentazione alternativa, entrambe con pari potenza. I generatori di riserva possono fornire energia elettrica di emergenza sufficiente a far funzionare ogni data center al pieno delle proprie capacità. I sistemi di raffreddamento mantengono una temperatura di funzionamento costante per i server e altro hardware, riducendo il rischio di interruzioni del servizio e minimizzando l'impatto ambientale. Le apparecchiature di rilevamento e spegnimento degli incendi aiutano a prevenire danni all'hardware. I rilevatori di calore, di incendio e di fumo attivano allarmi acustici e visivi presso le console delle operazioni di sicurezza e i banchi di monitoraggio remoto.
Google è la prima grande società di servizi internet a ottenere la certificazione esterna dei suoi elevati standard ambientali, di sicurezza sul lavoro e di gestione dell'energia per i suoi data center. Ad esempio, per dimostrare l'impegno di Google nei confronti delle pratiche di gestione dell'energia, Google ha ottenuto le certificazioni ISO 50001 volontarie per i suoi data center in Europa.
Hardware e software personalizzati per i server
I data center di Google dispongono di server e apparecchiature di rete appositamente progettati, alcuni dei quali sono progettati da Google. Sebbene i server di Google siano personalizzati per massimizzare le prestazioni, il raffreddamento e l'efficienza energetica, sono anche progettati per contribuire a proteggere dagli attacchi di intrusione fisica. A differenza della maggior parte dell'hardware disponibile in commercio, i server di Google non includono componenti non necessari come schede video, chipset o connettori periferici, tutti elementi che possono introdurre vulnerabilità. Google esamina i fornitori di componenti e sceglie i componenti con cura, collaborando con i fornitori per controllare e convalidare le proprietà di sicurezza fornite dai componenti. Google progetta chip personalizzati, come Titan, che ci aiutano a identificare e autenticare in modo sicuro i dispositivi Google legittimi a livello hardware, incluso il codice che questi dispositivi utilizzano per l'avvio.
Le risorse del server vengono allocate in modo dinamico. Ciò ci offre flessibilità per la crescita e ci consente di adattarci rapidamente ed efficientemente alla domanda dei clienti aggiungendo o riassegnando le risorse. Questo ambiente omogeneo viene mantenuto da un software proprietario che monitora continuamente i sistemi per rilevare modifiche a livello binario. I meccanismi di riparazione automatica di Google sono progettati per consentirci di monitorare e correggere gli eventi destabilizzanti, ricevere notifiche sugli incidenti e rallentare potenziali compromissioni della rete.
Deployment sicuro dei servizi
I servizi Google sono i binari delle applicazioni che gli sviluppatori Google scrivono ed eseguono sull'infrastruttura di Google. Per gestire la scalabilità richiesta del workload, migliaia di macchine potrebbero eseguire i file binari dello stesso servizio. Un servizio di orchestrazione dei cluster, chiamato Borg, controlla i servizi in esecuzione direttamente sull'infrastruttura.
L'infrastruttura non presuppone alcuna relazione di attendibilità tra i servizi in esecuzione. Questo modello di attendibilità è noto come modello di sicurezza Zero Trust. Un modello di sicurezza Zero Trust significa che nessun dispositivo o utente è considerato attendibile per impostazione predefinita, che si trovi all'interno o all'esterno della rete.
Poiché l'infrastruttura è progettata per essere multi-tenant, i dati dei clienti di Google (consumatori, aziende e persino i dati di Google) vengono distribuiti su un'infrastruttura condivisa. Questa infrastruttura è composta da decine di migliaia di macchine omogenee. L'infrastruttura non separa i dati dei clienti su una singola macchina o un insieme di macchine
Monitoraggio e smaltimento dell'hardware
Google monitora meticolosamente la posizione e lo stato di tutte le apparecchiature all'interno dei suoi data center utilizzando codici a barre e tag asset. Google utilizza metal detector e videosorveglianza per garantire che nessuna apparecchiatura lasci il data center senza autorizzazione. Se un componente non supera un test delle prestazioni in qualsiasi momento durante il suo ciclo di vita, viene rimosso dall'inventario e ritirato.
I dispositivi di archiviazione di Google, tra cui dischi rigidi, unità a stato solido e moduli di memoria dual in-line (DIMM) non volatili, utilizzano tecnologie come la crittografia completa del disco (FDE) e il blocco delle unità per proteggere i dati at-rest. Quando un dispositivo di archiviazione viene ritirato, le persone autorizzate verificano che il disco venga cancellato scrivendo zeri sull'unità. Inoltre, eseguono una procedura di verifica in più passaggi per assicurarsi che l'unità non contenga dati. Se un'unità non può essere cancellata per qualsiasi motivo, viene distrutta fisicamente. La distruzione fisica viene eseguita utilizzando un distruggidocumenti che riduce l'unità in piccoli pezzi, che vengono poi riciclati in un impianto sicuro. Ogni data center rispetta una rigorosa policy di smaltimento e qualsiasi variazione viene immediatamente risolta.
Vantaggi in termini di sicurezza della rete globale di Google
In altre soluzioni cloud e on-premise geospaziali, i dati viaggiano tra dispositivi su internet pubblico in percorsi noti come hop. Il numero di hop dipende dal percorso ottimale tra l'ISP del cliente e il data center. Ogni hop aggiuntivo introduce una nuova opportunità di attacco o intercettazione dei dati. Poiché la rete globale di Google è collegata alla maggior parte degli ISP del mondo, la rete di Google limita gli hop su internet pubblico e quindi contribuisce a limitare l'accesso a questi dati da parte di malintenzionati.
La rete di Google utilizza più livelli di difesa, ovvero la difesa in profondità, per proteggerla da attacchi esterni. Solo i servizi e i protocolli autorizzati che soddisfano i requisiti di sicurezza di Google possono attraversarlo; tutto il resto viene eliminato automaticamente. Per applicare la segregazione della rete, Google utilizza firewall ed elenchi di controllo dell'accesso. Tutto il traffico viene instradato attraverso i server Google Front End (GFE) per rilevare e bloccare le richieste dannose e gli attacchi distributed denial of service (DDoS). I log vengono esaminati regolarmente per rilevare eventuali sfruttamenti di errori di programmazione. L'accesso ai dispositivi di rete è limitato solo ai dipendenti autorizzati.
L'infrastruttura globale di Google ci consente di gestire Project Shield, che fornisce protezione senza costi e illimitata ai siti web vulnerabili agli attacchi DDoS utilizzati per censurare le informazioni. Project Shield è disponibile per siti web di notizie, diritti umani e monitoraggio delle elezioni.
Soluzioni a bassa latenza e ad alta affidabilità
La rete dati IP di Google è costituita da fibra di proprietà, fibra disponibile pubblicamente e cavi sottomarini. Questa rete ci consente di fornire servizi ad alta affidabilità e a bassa latenza in tutto il mondo.
Google progetta i componenti della sua piattaforma per garantire un'elevata ridondanza. Questa ridondanza si applica alla progettazione dei server di Google, alla modalità di archiviazione dei dati, alla connettività di rete e internet e agli stessi servizi software. Questa "ridondanza di tutto" include la gestione delle eccezioni e crea una soluzione che non dipende da un singolo server, data center o connessione di rete.
I data center di Google sono distribuiti geograficamente in modo da ridurre al minimo l'impatto sui prodotti globali di eventuali problemi a livello regionale, ad esempio disastri naturali e interruzioni del servizio a livello locale. In caso di guasti all'hardware, al software o alla rete, i servizi della piattaforma e i piani di controllo vengono spostati automaticamente e rapidamente da una struttura all'altra, in modo che i servizi della piattaforma possano continuare senza interruzioni.
L'infrastruttura a elevata ridondanza di Google ti aiuta anche a proteggere la tua attività dalla perdita di dati. I sistemi di Google sono progettati per ridurre al minimo i tempi di inattività o i periodi di manutenzione quando dobbiamo eseguire la manutenzione o l'upgrade della nostra piattaforma.
Sicurezza operativa
La sicurezza è parte integrante delle operazioni di Google, non un aspetto secondario. Questa sezione descrive i programmi di gestione delle vulnerabilità, di prevenzione del malware, di monitoraggio della sicurezza e di gestione degli incidenti di Google.
Gestione delle vulnerabilità
Il processo di gestione di vulnerabilità interno di Google esegue attivamente la scansione delle minacce alla sicurezza in tutti gli stack tecnologici. Questo processo utilizza una combinazione di strumenti commerciali, open source e interni creati appositamente e include quanto segue:
- Processi di garanzia di qualità
- Revisioni della sicurezza del software
- Attività di penetrazione manuale e automatizzata intensiva, inclusi ampi esercizi del Red Team
- Test di penetrazione esterni ricorrenti per i prodotti Google Maps Platform
- Controlli esterni ricorrenti
L'organizzazione di gestione delle vulnerabilità e i suoi partner sono responsabili del monitoraggio e del follow-up delle vulnerabilità. Poiché la sicurezza migliora solo dopo che i problemi sono stati risolti completamente, le pipeline di automazione rivalutano continuamente lo stato di un deployment di patch per mitigare le vulnerabilità e segnalare deployment errati o parziali.
Per contribuire a migliorare le capacità di rilevamento, l'organizzazione di gestione delle vulnerabilità si concentra su indicatori di alta qualità che separano il rumore dagli indicatori che segnalano minacce reali. L'organizzazione promuove anche l'interazione con il settore e con la community open source. Ad esempio, gestiscono un programma Patch Rewards per lo scanner di sicurezza di rete Tsunami, che premia gli sviluppatori che creano rilevatori open source per le vulnerabilità.
Prevenzione dei malware
Google mantiene le protezioni antimalware per i suoi prodotti principali (come Gmail, Google Drive, Google Chrome, YouTube, Google Ads e Ricerca Google) che utilizzano una serie di tecniche di rilevamento di malware. Per rilevare in modo proattivo i file malware, utilizziamo la scansione del web, l'esecuzione di file, il rilevamento statico personalizzato, il rilevamento dinamico e il rilevamento basato sul machine learning. Utilizziamo anche più motori antivirus.
Per proteggere i nostri dipendenti, utilizziamo le funzionalità di sicurezza avanzata integrate di Chrome Enterprise Premium e la funzionalità Navigazione sicura avanzata in Google Chrome. Queste funzionalità consentono il rilevamento proattivo di siti di phishing e malware mentre i nostri dipendenti navigano sul web. Inoltre, attiviamo le impostazioni di sicurezza più rigorose disponibili in Google Workspace, come la Sandbox per la sicurezza di Gmail, per eseguire la scansione proattiva degli allegati sospetti. I log di queste funzionalità vengono inseriti nei nostri sistemi di monitoraggio della sicurezza, come descritto nella sezione seguente.
Monitoraggio della sicurezza
Il programma di monitoraggio della sicurezza di Google si concentra sulle informazioni raccolte dal traffico di rete interno, dalle azioni dei dipendenti sui sistemi e dalle conoscenze esterne delle vulnerabilità. Un principio fondamentale di Google è aggregare e archiviare tutti i dati di telemetria della sicurezza in un'unica posizione per un'analisi della sicurezza unificata.
In molti punti della rete globale di Google, il traffico interno viene ispezionato per rilevare comportamenti sospetti, ad esempio la presenza di traffico che potrebbe indicare connessioni botnet. Google utilizza una combinazione di strumenti open source e commerciali per acquisire e analizzare il traffico in modo da poter eseguire questa analisi. Un sistema di correlazione proprietario basato sulla tecnologia di Google supporta anche questa analisi. Google integra l'analisi della rete esaminando i log di sistema per identificare comportamenti insoliti, ad esempio tentativi di accesso ai dati dei clienti.
Il Threat Analysis Group di Google monitora i soggetti malintenzionati e l'evoluzione delle loro tattiche e tecniche. Gli ingegneri della sicurezza di Google esaminano i report sulla sicurezza in entrata e monitorano mailing list pubbliche, post di blog e wiki. L'analisi automatizzata della rete e dei log di sistema aiuta a determinare quando potrebbe esistere una minaccia sconosciuta. Se i processi automatizzati rilevano un problema, questo viene riassegnato al personale di sicurezza di Google.
Rilevamento delle intrusioni
Google utilizza sofisticate pipeline di trattamento dati per integrare gli indicatori basati su host sui singoli dispositivi, gli indicatori basati su rete provenienti da vari punti di monitoraggio dell'infrastruttura e gli indicatori dei servizi infrastrutturali. Le regole e l'intelligence artificiale basate su queste pipeline inviano avvisi sui possibili incidenti agli ingegneri della sicurezza operativa. I team di indagine e risposta agli incidenti di Google selezionano ed esaminano questi potenziali incidenti, rispondendo 24 ore su 24, 365 giorni all'anno. Google conduce esercizi Red Team oltre ai test di penetrazione esterni per misurare e migliorare l'efficacia dei meccanismi di rilevamento e risposta di Google.
Gestione degli incidenti
Google dispone di una rigorosa procedura di gestione degli incidenti per gli eventi di sicurezza che potrebbero influire su riservatezza, integrità o disponibilità di sistemi o dati. Il programma di gestione degli incidenti di sicurezza di Google è strutturato in base alle linee guida del NIST sulla gestione degli incidenti (NIST SP 800-61). Google fornisce formazione ai membri chiave del personale in materia di analisi forense e gestione delle prove in preparazione a un evento, incluso l'utilizzo di strumenti proprietari e di terze parti.
Google testa i piani di risposta agli incidenti per le aree chiave. Questi test prendono in considerazione vari scenari, tra cui minacce interne e vulnerabilità del software. Per garantire la rapida risoluzione degli incidenti relativi alla sicurezza, il team per la sicurezza di Google è disponibile 24 ore su 24, 7 giorni su 7, per tutti i dipendenti.
Per saperne di più sul nostro processo di risposta agli incidenti relativi ai dati, consulta Gestione degli incidenti di Google Maps Platform.
Pratiche di sviluppo software
Google utilizza protezioni per il controllo del codice sorgente e revisioni in due parti per limitare in modo proattivo l'introduzione di vulnerabilità. Google fornisce anche librerie che impediscono agli sviluppatori di introdurre determinate classi di bug di sicurezza. Ad esempio, Google dispone di librerie e framework progettati per eliminare le vulnerabilità XSS negli SDK. Google dispone anche di strumenti automatizzati per il rilevamento di bug di sicurezza, come fuzzing, strumenti di analisi statica e scanner di sicurezza web.
Protezioni del codice sorgente
Il codice sorgente di Google è archiviato in repository con integrità e governance dell'origine integrate, il che consente di controllare le versioni attuali e passate del servizio. L'infrastruttura richiede che i binari di un servizio vengano creati da un codice sorgente specifico dopo che è stato esaminato, archiviato e testato. Binary Authorization for Borg (BAB) è un controllo di applicazione interno che viene eseguito quando viene eseguito il deployment di un servizio. BAB esegue le seguenti operazioni:
- Garantisce che il software di produzione e la configurazione di cui è stato eseguito il deployment in Google vengano esaminati e autorizzati, in particolare quando questo codice può accedere ai dati utente
- Garantisce che i deployment di codice e configurazione soddisfino determinati standard minimi
- Limita la possibilità di un insider o di un avversario di apportare modifiche dannose al codice sorgente e fornisce anche una traccia forense da un servizio alla sua origine
Ridurre il rischio per gli addetti ai lavori
Google limita e monitora attivamente le attività dei dipendenti a cui è stato concesso l'accesso amministrativo all'infrastruttura. Google si impegna costantemente a eliminare la necessità di accesso con privilegi per determinate attività utilizzando l'automazione, che può svolgere le stesse attività in modo sicuro e controllato. Ad esempio, Google richiede approvazioni bilaterali per alcune azioni e utilizza API limitate che consentono il debug senza esporre informazioni sensibili.
L'accesso dei dipendenti Google alle informazioni degli utenti finali viene registrato tramite hook di infrastruttura di basso livello. Il team di sicurezza di Google monitora i modelli di accesso e indaga sugli eventi insoliti.
Test di disaster recovery (DiRT)
Google Maps Platform esegue test annuali di disaster recovery (DiRT) su più giorni a livello aziendale per garantire che i servizi e le operazioni aziendali interne di Google Maps Platform continuino a funzionare durante un disastro. DiRT è stato sviluppato per trovare vulnerabilità nei sistemi critici causando intenzionalmente guasti e per correggere queste vulnerabilità prima che si verifichino guasti in modo incontrollato. I test DiRT verificano la solidità tecnica di Google interrompendo i sistemi live e testano la resilienza operativa di Google impedendo esplicitamente la partecipazione di personale critico, esperti di settore e leader. Tutti i servizi generalmente disponibili devono essere sottoposti a test DiRT attivi e continui e alla convalida della loro resilienza e disponibilità.
Per prepararsi a un esercizio DiRT, Google utilizza un insieme coerente di regole relative a priorità, protocolli di comunicazione, aspettative di impatto e requisiti di progettazione dei test, inclusi piani di rollback pre-esaminati e approvati. Gli esercizi e gli scenari DiRT non solo forzano guasti tecnici nel servizio stesso, ma possono anche includere guasti progettati in processi, disponibilità di personale chiave, sistemi di supporto, comunicazioni e accesso fisico. DiRT verifica che le procedure in atto funzionino effettivamente nella pratica. Inoltre, garantisce che i team siano pre-addestrati e abbiano l'esperienza necessaria per affrontare interruzioni, disservizi e disastri reali causati dall'uomo o naturali.
Controlli di sicurezza principali
Questa sezione descrive i principali controlli di sicurezza implementati da Google Maps Platform per proteggere la sua piattaforma.
Crittografia
La crittografia aggiunge un livello di difesa per proteggere i dati. La crittografia garantisce che, se un malintenzionato accede ai dati, non possa leggerli senza avere accesso anche alle chiavi di crittografia. Anche se un malintenzionato accede ai dati (ad esempio, accedendo alla connessione via cavo tra i data center o rubando un dispositivo di archiviazione), non sarà in grado di comprenderli o decriptarli.
La crittografia è un meccanismo importante per proteggere la privacy dei dati. Consente ai sistemi di manipolare i dati, ad esempio per il backup, e agli ingegneri di supportare l'infrastruttura di Google, senza fornire l'accesso ai contenuti per questi sistemi o dipendenti.
Crittografia at-rest
La crittografia "at-rest" in questa sezione indica la crittografia utilizzata per proteggere i dati archiviati su un disco (incluse le unità a stato solido) o su supporti di backup. I dati vengono criptati a livello di archiviazione, in genere utilizzando AES256 (Advanced Encryption Standard). I dati vengono spesso criptati a più livelli nello stack di archiviazione di produzione di Google nei data center, anche a livello hardware, senza richiedere alcuna azione da parte dei clienti di Google.
L'utilizzo di più livelli di crittografia aggiunge una protezione ridondante dei dati e consente a Google di scegliere l'approccio ottimale in base ai requisiti dell'applicazione. Google utilizza librerie crittografiche comuni che incorporano il modulo convalidato FIPS 140-2 di Google per implementare la crittografia in modo coerente nei vari prodotti. L'uso coerente di librerie comuni significa che solo un piccolo team di crittografi deve implementare e gestire questo codice strettamente controllato e rivisto.
Protezione dei dati in transito
I dati possono essere vulnerabili agli accessi non autorizzati durante il transito su internet. Google Maps Platform supporta la crittografia avanzata in transito tra i dispositivi e le reti dei clienti e i server Google Front End (GFE) di Google. Google consiglia ai clienti/sviluppatori di utilizzare la suite di crittografia supportata più potente di Google (TLS 1.3) durante la creazione di applicazioni come best practice. Alcuni clienti hanno casi d'uso che richiedono suite di crittografia meno recenti per motivi di compatibilità, pertanto Google Maps Platform supporta questi standard più deboli, ma sconsiglia di utilizzarli quando possibile. Google Cloud offre anche ulteriori opzioni di crittografia del trasporto, tra cui Cloud VPN per stabilire reti private virtuali utilizzando IPsec per i prodotti Google Maps Platform.
Protezione dei dati in transito tra i data center di Google
Application Layer Transport Security (ALTS) garantisce che l'integrità del traffico di Google sia protetta e criptata secondo necessità. Dopo aver completato un protocollo di handshake tra il client e il server e dopo che il client e il server hanno negoziato i secret di crittografia condivisi necessari per criptare e autenticare il traffico di rete, ALTS protegge il traffico RPC (Remote Procedure Call) applicando l'integrità, utilizzando i secret condivisi negoziati. Google supporta più protocolli per le garanzie di integrità, come AES-GMAC (Advanced Encryption Standard), con chiavi a 128 bit. Ogni volta che il traffico lascia un confine fisico controllato da o per conto di Google, ad esempio in transito su WAN (Wide Area Network) tra i data center, tutti i protocolli vengono aggiornati automaticamente per fornire garanzie di crittografia e integrità.
Disponibilità del servizio Google Maps Platform
Alcuni servizi Google Maps Platform potrebbero non essere disponibili in tutte le aree geografiche. Alcune interruzioni del servizio sono temporanee (a causa di un evento imprevisto, come un'interruzione della rete), ma altre limitazioni del servizio sono permanenti a causa di restrizioni imposte dal governo. Il Rapporto sulla trasparenza e la dashboard dello stato completi di Google mostrano le interruzioni recenti e in corso del traffico verso i servizi di Google Maps Platform. Google fornisce questi dati per aiutarti ad analizzare e comprendere le informazioni sull'uptime di Google.
Sicurezza lato client
La sicurezza è una responsabilità condivisa tra un fornitore di servizi cloud e il cliente/partner che implementa i prodotti Google Maps Platform. Questa sezione descrive in dettaglio le responsabilità del cliente/partner da considerare durante la progettazione di una soluzione Google Maps Platform.
API JavaScript
Secure Sites
L'API Maps JavaScript pubblica un insieme di suggerimenti che consentono a un cliente di ottimizzare la Content Security Policy (CSP) dei Contenuti del proprio sito per evitare vulnerabilità come attacchi di cross-site scripting, clickjacking e data injection. L'API JavaScript supporta due forme di CSP: CSP rigida che utilizza nonce e CSP con lista consentita.
JavaScript sicuro
Il codice JavaScript viene analizzato regolarmente per rilevare eventuali problemi di sicurezza noti e i problemi vengono risolti rapidamente. L'API JavaScript viene rilasciata con una cadenza settimanale o su richiesta, in caso di problemi.
Sicurezza delle applicazioni mobile (MAS)
Mobile Application Security (MAS) è un'iniziativa open source, agile e di crowdsourcing, composta dai contributi di decine di autori e revisori provenienti da tutto il mondo. Il progetto di punta OWASP Mobile Application Security (MAS) fornisce uno standard di sicurezza per le app mobile (OWASP MASVS) e una guida completa ai test (OWASP MASTG) che copre i processi, le tecniche e gli strumenti utilizzati durante un test di sicurezza delle app mobile, nonché un insieme esaustivo di scenari di test che consente ai tester di fornire risultati coerenti e completi.
- OWASP Mobile Application Security Verification Standard (MASVS) fornisce una base di riferimento per test di sicurezza completi e coerenti sia per iOS che per Android.
- La guida ai test di sicurezza delle applicazioni mobile (MASTG) di OWASP è un manuale completo che illustra i processi, le tecniche e gli strumenti utilizzati durante l'analisi della sicurezza delle applicazioni mobile, nonché un insieme esaustivo di scenari di test per verificare i requisiti elencati in MASVS.
- L'elenco di controllo per la sicurezza delle applicazioni mobile di OWASP contiene link agli scenari di test MASTG per ogni controllo MASVS.
- Valutazioni della sicurezza / Pentest: assicurati di coprire almeno la superficie di attacco standard e inizia a esplorare.
- Conformità standard: include le versioni e gli ID commit di MASVS e MASTG.
- Impara e metti in pratica le tue competenze in materia di sicurezza mobile.
- Programmi di premi per la segnalazione di bug: segui passo passo la copertura della superficie di attacco mobile.
Valuta la possibilità di utilizzare OWASP MAS per migliorare le funzionalità di sicurezza, test e autenticazione delle tue applicazioni iOS e Android.
Android
Quando sviluppi app per Android, un'altra risorsa da considerare sono le best practice per le app della community Android. Le linee guida per la sicurezza contengono indicazioni sulle best practice per l'applicazione di comunicazioni sicure, la definizione delle autorizzazioni corrette, l'archiviazione sicura dei dati, le dipendenze dei servizi e altro ancora.
iOS
Quando sviluppi applicazioni per iOS, consulta la Guida introduttiva alla programmazione sicura di Apple, che contiene le best practice per la piattaforma iOS.
Raccolta dei dati, utilizzo e conservazione
Google Maps Platform si impegna a offrire la massima trasparenza in merito alla raccolta dei dati, all'utilizzo dei dati e alla conservazione dei dati. La raccolta, l'utilizzo e la conservazione dei dati di Google Maps Platform sono soggetti ai Termini di servizio di Google Maps Platform, che includono le Norme sulla privacy di Google.
Raccolta dei dati
I dati vengono raccolti tramite l'utilizzo dei prodotti Google Maps Platform. In qualità di cliente, hai il controllo delle informazioni che trasmetti a Google Maps Platform tramite API e SDK. Tutte le richieste di Google Maps Platform vengono registrate, inclusi i codici di stato della risposta del prodotto.
Dati registrati di Google Maps Platform
Google Maps Platform registra i dati in tutta la suite di prodotti. I log contengono più voci che in genere includono:
- Identificatore dell'account, che può essere una chiave API, un ID client o un numero di progetto cloud. Queste informazioni sono necessarie per le operazioni, l'assistenza e la fatturazione.
- Indirizzo IP del server, del servizio o del dispositivo che effettua la richiesta. Per le API, tieni presente che l'indirizzo IP inviato a Google Maps Platform dipenderà dalla modalità di implementazione della chiamata API nella tua applicazione/soluzione. Per gli SDK, viene registrato l'indirizzo IP del dispositivo chiamante.
- URL della richiesta, che contiene l'API e i parametri trasmessi all'API. Ad esempio, l'API Geocoding richiede due parametri (indirizzo e chiave API). Il geocoding ha anche una serie di parametri facoltativi. L'URL della richiesta conterrà tutti i parametri passati al servizio.
- Data e ora della richiesta.
- Le applicazioni web hanno intestazioni delle richieste registrate che in genere includono dati come il tipo di browser web e sistema operativo.
- Le applicazioni mobile che utilizzano un SDK (Android e iOS) hanno la versione, la libreria e il nome dell'applicazione registrati.
Accesso ai log di Google Maps Platform
L'accesso ai log è altamente limitato e autorizzato solo a membri specifici del team che hanno un'esigenza aziendale legittima. Ogni richiesta di accesso ai file di log viene documentata a fini di audit, il che viene verificato tramite gli audit di terze parti ISO 27001 e SOC 2 di Google.
Utilizzo dei dati
I dati raccolti da Google Maps Platform vengono utilizzati per i seguenti scopi:
- Miglioramento dei prodotti e dei servizi Google
- Fornire assistenza tecnica ai clienti
- Monitoraggio e avvisi operativi
- Mantenimento della sicurezza della piattaforma
- Pianificazione della capacità della piattaforma
Tieni presente che Google non vende le tue informazioni personali a terze parti, come indicato nelle Norme sulla privacy di Google.
Conservazione e anonimizzazione dei dati
I dati utente raccolti nei log di Google Maps Platform possono essere conservati per periodi di tempo variabili in base alle esigenze aziendali, nel rispetto delle policy di archiviazione e conservazione. I dati utente vengono conservati solo quando esiste una legittima esigenza aziendale e vengono eliminati quando non sono più necessari per gli scopi per cui sono stati raccolti. I mezzi di eliminazione accettabili sono definiti in modo rigoroso e includono tutti i livelli tramite la garbage collection. Le procedure di eliminazione vengono monitorate e verificate per garantire la conformità.
Le statistiche sull'utilizzo aggregate e anonimizzate derivate dai log potrebbero essere conservate più a lungo. Tutte le operazioni di anonimizzazione dei dati vengono esaminate dal team dedicato alla privacy per garantire che soddisfino uno standard tecnico sufficiente e siano appropriate per soddisfare le esigenze di privacy, di prodotto e normative.
Supporto per i requisiti di conformità
La piattaforma Google Maps viene regolarmente sottoposta a verifiche indipendenti dei controlli di sicurezza, conformità e qualità e riceve certificazioni, attestati e report di controllo a dimostrazione della conformità. I principali standard internazionali in base ai quali vengono verificate le nostre norme sono i seguenti:
- ISO / IEC 27001 (Gestione della sicurezza delle informazioni)
- ISO / IEC 27017 (Sicurezza nel cloud)
- ISO / IEC 9001 (Gestione della qualità)
Inoltre, i nostri report SOC 2 e SOC 3 sono disponibili per i nostri clienti. Partecipiamo anche a framework specifici per settore e paese, come NIST 800-53 e TISAX (Germania).
Per un elenco completo delle nostre offerte di conformità, consulta il Centro sicurezza e affidabilità.
Riepilogo
La sicurezza è un criterio di progettazione fondamentale per tutta l'infrastruttura, i prodotti e le operazioni di Google. La portata delle operazioni di Google e la sua collaborazione con la community di ricerca sulla sicurezza ci consentono di risolvere rapidamente le vulnerabilità e, spesso, di prevenirle del tutto. Google esegue i propri servizi, come Ricerca, YouTube e Gmail, sulla stessa infrastruttura che mette a disposizione dei propri clienti, che beneficiano direttamente dei controlli e delle pratiche di sicurezza di Google.
Google ritiene di poter offrire un livello di protezione che pochi fornitori di cloud pubblico o team IT aziendali privati possono eguagliare. Poiché la protezione dei dati è fondamentale per l'attività di Google, possiamo effettuare investimenti ingenti in sicurezza, risorse e competenze su una scala che altri non possono raggiungere. L'investimento di Google ti consente di concentrarti sulla tua attività e sull'innovazione. Continueremo a investire nella nostra piattaforma per consentirti di usufruire dei servizi Google in modo sicuro e trasparente.
Passaggi successivi
Per scoprire di più sulla nostra cultura e filosofia della sicurezza, leggi Building Secure and Reliable Systems (libro di O'Reilly).
Per scoprire di più sulle best practice consigliate, leggi le indicazioni sulla sicurezza di Google Maps Platform.
Per scoprire di più sulla copertura dei prodotti in base alla certificazione di conformità, consulta Servizi Google Maps Platform che rientrano nell'ambito del programma per la conformità.
Per saperne di più sul nostro approccio alla gestione degli incidenti, leggi Gestione degli incidenti di Google Maps Platform.