Prospettive e programmi internazionali

Похожие документы
Tra smart technology e hacker quali sono i rischi che le aziende devono affrontare?

IaaS Insurance as a Service

VoIP e Sicurezza: parliamone!

La certificazione CISM

Cyber security: tecnologie, innovazione e infrastrutture. I rischi attuali per le aziende italiane

Sicuramente

Associazione Italiana Information Systems Auditors

Come un criminale prepara un attacco e come una azienda può fare prevenzione

La Certificazione ISO/IEC Sistema di Gestione della Sicurezza delle Informazioni

La platea dopo la lettura del titolo del mio intervento

Banche e Sicurezza 2015

NETWORK LOGOS PA SCOPRI CHE COSA VUOL DIRE ESSERE ADERENTE

Mobile Business Treviso, 9 Maggio 2014

Certificazione in ambito sanitario: Qualità Sicurezza Esperienza

Compliance Sistema di Governo Il Sistema di Compliance di SIA

Tre sono i progetti principali che nell anno in ordine cronologico si sono concretizzati:

Cybercrime S.p.A: analisi di una azienda e del suo business

Per una migliore qualità della vita CERTIQUALITY. La certificazione strumento di Business Continuity: gli standard ISO e ISO 22301

L invecchiamento demografico: Un fenomeno mondiale

Chi è il Rappresentante dei Lavoratori per la Sicurezza RLS

La responsabilità speciale

Security by design. Come la gestione di un progetto può minimizzare i rischi per il business. Alessio L.R. Pennasilico - apennasilico@clusit.

Associazione Italiana Information Systems Auditors

Prospettive per l EGE: legge 4/2013. Michele Santovito. 9 maggio 2014

BONIFICO E RID LASCIANO IL POSTO AI NUOVI STRUMENTI DI PAGAMENTO SEPA. Sai cosa cambia? Informati, ti riguarda! Bancaria Editrice Bozza.

LA VALUTAZIONE DELL ATTIVITA del CONSIGLIO DI AMMINISTRAZIONE

La sicurezza informatica: regole e applicazioni

Corso coadiutore del cane e di altre specie animali (gatto, coniglio) negli interventi assistiti dagli animali

Proposte concernenti le strategie in materia di sicurezza informatica e delle telecomunicazioni per la pubblica amministrazione

Special Patronage. Forum ICT Security INVITO. 14 Forum ICT Security /9/10 Ottobre Roma

Dott.ssa Maria Cristina Bruno. Alessandria, 16 maggio 2012 Associazione Cultura e Sviluppo, piazza Fabrizio De Andrè 76

Mercoledì degli Associati. Opportunità di business per le Aziende UCIF. Milano, 20 novembre Federata

Posta Elettronica Certificata obbligo e opportunità per le Imprese e la PA

Quadri dell edilizia nel settore principale della costruzione Modello per la formazione e il perfezionamento

FILIPPO MARIA CAILOTTO SOLDI DAGLI SPONSOR

Un giorno farò il giro del mondo

Formazione, Aggiornamento. e Certificazioni in Sicurezza

«Risk Management in ospedale, tra governance e assicurazioni»

Il ruolo della sicurezza ICT nell e-government

LA SICUREZZA STRADALE IN ITALIA NEL CONTESTO DELL OBIETTIVO EUROPEO 2020

FORMULARIO DI RICHIESTA S U P P O R T Versione 2007 Sostegno ai progetti di promozione della salute realizzati da immigrati e immigrate

Luciano Camagni. Condirettore Generale Credito Valtellinese

Corso coadiutore del cane e di altre specie animali (gatto, coniglio) negli interventi assistiti dagli animali

LAVORARE IN EUROPA: la rete EURES, il servizio europeo per l impiego. Laura Robustini EURES Adviser. 04 Marzo 2015

Trasmettere i dati secondo i destinatari. Il futuro si chiama Swissdec rapido, semplice e sicuro.

(Cybercrime*Cryptolocker + Spie*APT)/ Datacenter * Hybrid cloud = AIUTOOOOO!

AICA Associazione Italiana per l Informatica e Calcolo Automatico

Che cos è l impresa simulata?

(fonte: +elettronica+pa+-+regole+generali/ )

MANUALE DELLA QUALITÀ Pag. 1 di 6

DLM Partners making people make the difference

IBAN E BONIFICI: GUIDA ALL UTILIZZO DEL CODICE UNICO BANCARIO

FORUM DELLA MERITOCRAZIA E DIPARTIMENTO DI ECONOMIA INSIEME PER VALORIZZARE IL TUO TALENTO

Sicurezza informatica. Strumento basilare per la business continuity

PROTOCOLLO D'INTESA PER L ISTITUZIONE DELL OSSERVATORIO NAZIONALE SUI FURTI DI RAME TRA MINISTERO DELL INTERNO AGENZIA DELLE DOGANE

KNX Italia, punto di riferimento del mercato italiano: attività, formazione, comunicazione, applicazioni KNX

La figura del RAPPRESENTANTE DEI LAVORATORI PER LA SICUREZZA (RLS) IN AZIENDA quali prospettive di collaborazione

FIGURE PROFESSIONALI IN EVOLUZIONE INTERNAL AUDITING

Consiglio Regionale della Toscana

Una rete che aiuta i lavoratori ad attraversare le frontiere

Case Study Certificazione BS 7799

NUMERICA RISK STP FUNZIONI FONDAMENTALI SII

AFFRONTARE IL MONDO DEL LAVORO: DEFINIRE LA PROPRIA POSIZIONE

A.I.N.I. Associazione Imprenditoriale della Nazionalità Italiana Udruga Poduzetnika Talijanske Narodnosti

Il fundraiser questo s(conosciuto)

Транскрипт:

Cyber Security Energia Prospettive e programmi internazionali Alessio L.R. Pennasilico - apennasilico@clusit.it Roma - Settembre 2015

#iosonopreoccupato 2

$whois -=mayhem=- Security Evangelist @ Obiectivo Committed: AIP Associazione Informatici Professionisti CLUSIT, Associazione Italiana per la Sicurezza Informatica IISFA, Italian Linux Society, Metro Olografix Sikurezza.org, Spippolatori... 3

#iosonopreoccupato 4

Rischi 5

#iosonopreoccupato 6

Sh*t happens 7

8

9

Quel che succede su Internet influenza la realtà 10

ENISA Strategie, linee guida Metodologie Certificazione Incident management CERT 11

Clusit: la mission da 15 anni Diffondere la cultura della sicurezza informatica presso le Aziende, la Pubblica Amministrazione e i cittadini Partecipare alla elaborazione di leggi, norme e regolamenti che coinvolgono la sicurezza informatica, sia a livello nazionale che europeo Contribuire alla definizione di percorsi di formazione per la preparazione e la certificazione delle diverse figure professionali operanti nel settore della sicurezza Promuovere l'uso di metodologie e tecnologie che consentano di migliorare il livello di sicurezza delle varie realtà 12

Pubblicazioni specifiche 13

Clusit: collaborazioni Presidenza del Consiglio Ministero della Difesa Ministero dell Economia e delle Finanze Ministero della Giustizia Ministero dell Interno Ministero dello Sviluppo Economico Banca d Italia Polizia Postale e delle Comunicazioni, Arma dei Carabinieri e Guardia di Finanza Autorità Garante per la tutela dei dati personali Autorità per le Garanzie nelle Comunicazioni Confindustria e Confcommercio Università e Centri di Ricerca Associazioni Professionali e Associazioni dei Consumatori 14

Clusit: collaborazioni CERT CLUSI (CLUSIB, CLUSI-BF, CLUSICI, CLUSIF, CLUSIL, CLUSIQ, CLUSIS) Università e Centri di Ricerca in Austria, Belgio, Danimarca, Francia, Estonia, Grecia, Inghilterra, Irlanda, Lussemburgo, Olanda, Pologna, Spagna, Svezia e Svizzera Commissione Europea DG Information Society ENISA (European Network and Information Security Agency) OCSE (Organisation for Economic Co-operation and Development) ITU (International Telecommunication Union) Associazioni Professionali (ISACA, ASIS, CSA, ISC², ISSA, SANS) e Associazioni dei Consumatori 15

Pubblicazioni per il grande pubblico Ogni anno durante il Security Summit di Marzo a Milano Clusit presenta un rapporto su cosa è accaduto nell anno precedente e cosa ci si aspetta dall anno in corso 16

Cosa emerge? Non importa chi sei Non importa cosa fai Non importa con cosa lo fai Ti attaccheranno E se non ti sarai protetto in modo adeguato subirai dei danni 17

Tutti vengono colpiti 18

Con diverse motivazioni 19

Trend? Aumentano i tentativi di intrusione Tra i tentativi aumentano quelli andati a buon fine Ad ogni intrusione perdiamo sempre più denaro 20

Trend! 21

Aumento dei Black Swan 22

23

Ransomware Ti cripto tutti i dati e chiedo il riscatto per dati la chiave per poterli consultare di nuovo 24

Cryptolocker Mobile? https://nakedsecurity.sophos.com/2014/06/06/cryptolocker-wannabe-simplelocker-android/ 25

Chi vuole le informazioni? La criminalità organizzata ha capito da tempo che con quelli dei computer è possibile gestire truffe estremamente redditizie 26

Gazprom 2001 27

#iosonopreoccupato 28

Lo scenario Le dimensioni contano 29

GRCI Model Governance Incident Management Risk Management Compliance 30

Strategia, Tecnologia, Comportamento Se costruisco una casa senza progettare uscite di sicurezza costruirle a lavori finiti sarà disastroso 31

#iosonopreoccupato 32

Call to action CERT Clusit Rapporto Clusit: Focus on Webinar per gli Osservatori del PoliMI/MIP Pillole formative Partecipazione a GdL (anche internazionali) Vivere un network che porta a contatto con tutti i referenti voluti Scambiare e ricevere informazioni 33

34

Cyber Security Energia Grazie dell attenzione! Alessio L.R. Pennasilico - apennasilico@clusit.it facebook:alessio.pennasilico - twitter:mayhemspp - linkedin:alessio.pennasilico Roma - Settembre 2015