Iniziativa : "Sessione di Studio" a Torino Gentili Associati, Il Consiglio Direttivo è lieto di informarvi che, proseguendo nell attuazione delle iniziative promosse dall' volte al processo di miglioramento, di formazione e informazione dei propri associati, ha organizzato un incontro che vedrà l'intervento dei seguenti relatori Roberto Obialero (Finmatica) Sicurezza nei Social Media per il Made in Italy la guida prodotta e pubblicata dai membri della Oracle Community for Security Denis Frati (D3Lab) Phishing: monitoraggio e contrasto.i possibili approcci e le reali possibilità Stefano Coluccini (KPMG) Continuos Audit & Continuos Monitoring L'incontro avrà luogo a: Torino, 30 maggio 2013 Presso INFOGROUP Corso Unione Sovietica 121 come da agenda allegata. La sessione, come sempre, è gratuita per gli associati; la partecipazione è estensibile, inoltre, ai non Soci, che intendano associarsi ad AIEA per l anno 2013 (vedi scheda d iscrizione). Per aderire all iniziativa è richiesta la compilazione dell allegata scheda di iscrizione che dovrà pervenire alla Segreteria dell AIEA, entro e non oltre il 28 maggio p.v. Ricordiamo che la partecipazione all evento corrisponde sino a 4 ore di credito nell ambito del CISA/CISM/CGEIT/CRISC Continuing Education (CPE). Vi Aspettiamo! Il Presidente (S. Niccolini) Milano, maggio 2013
Abstract delle relazioni Roberto Obialero (Finmatica) Sicurezza nei Social Media per il Made in Italy la guida prodotta e pubblicata dai membri della Oracle Community for Security Alzi la mano chi non ha un account Facebook o LinkedIn. Alzi la mano chi pensa che la sua azienda non abbia intenzione di fare una pagina sui Social Media per parlare con i clienti. L IT lo sa o il marketing sta andando avanti da solo? Qualcuno si è preoccupato della Sicurezza e della Privacy? Se fino a pochi anni fa la tendenza predominante era di considerare le piattaforme di comunicazione e di condivisione come un fenomeno prettamente legato alla sfera privata dell individuo, oggi il mondo dei Social Media rappresenta, di fatto, un fattore differenziante e quindi un importante opportunità per gran parte delle organizzazioni. Intraprendere la strada del Social, dunque, comporta degli obblighi di compliance e dei rischi dei quali è molto importante essere consapevoli. Alcuni rischi, però, si applicano anche alle aziende che non lo vogliono fare, visto che il mondo intorno ad esse cambia ed agisce nonostante la loro inerzia. Questo documento fornisce delle utili indicazioni per le aziende che vogliono prenderne coscienza e qualche raccomandazione su come comportarsi. Dopo l introduzione sulle statistiche di utilizzo e sulle finalità dei Social Media verranno testimoniati alcuni incidenti causati dalla sottovalutazione dei rischi connessi all utilizzo di queste piattaforme. A seguire verranno indicate le minacce ed i rischi incombenti sul piano organizzativo, tecnologico e legale e saranno indicate le contromisure da adottare, concetto di Social Media neutrality, per mitigare i rischi. La sessione verrà chiusa con l analisi dei risultati della survey sui Social Media proposta al pubblico del Security Summit di Milano. Denis Frati (D3Lab) Phishing: monitoraggio e contrasto.i possibili approcci e le reali possibilità Il phishing rappresenta una minaccia ampiamente sottostimata, estremamente dinamica e limitata solo dalla fantasia dei criminali. I limiti normativi e l'extra territorialità limitano fortemente l'azione investigativa e repressiva mantenendolo un reato a basso rischio altamente pagante, che attraverso il mondo della connettività mobile può ampliare smisuratamente il proprio bacino di "utenti passivi". Azioni di monitoraggio e contrasto sono possibili e traggono il maggiore vantaggio dall'analisi costante e perpetua della minaccia nazionale ed internazionale. Stefano Coluccini (KPMG) Continuos Audit & Continuos Oggigiorno le organizzazioni aziendali sono di fronte a una pressione crescente, sia interna che esterna, per fornire assurance sul reporting finanziario e sull affidabilità ed efficacia dei processi di business. Tali evidenze ci si attende che siano ottenute con tempestività, qualità ed efficienza e le possibilità offerte dai recenti sviluppi tecnologici sono sempre più utilizzate per soddisfare questi requisiti. L implementazione integrata delle metodologie e degli strumenti informatici per il Continuos Audit e Continuous Monitoring (CA/CM), non solo contribuisce significativamente ad innalzare il livello quantitativo e qualitativo del controllo interno, ma spesso fornisce anche uno scenario di opportunità e modalità attuative per migliorare i processi di business in un ottica di affidabilità ed efficienza. Come follow-up della survey sull utilizzo dei sistemi di CA/CM effettuata nel 2010, KPMG ha condotto una nuova indagine in 32 paesi dell area Europa, Medio Oriente ed Africa. La survey KPMG 2013 esplora i vantaggi dell'applicazione del CA /CM, ne valuta l'attuazione e ne traguarda gli sviluppi futuri.
Relatori Roberto Obialero (Finmatica) Esperto di sicurezza informatica, gestisce il Centro di Competenza IT Security & Infrastructures nel Gruppo Finmatica, il cui business è focalizzato nello sviluppo di soluzioni software e nelle attività di system integration nei mercati della Pubblica Amministrazione e della Sanità attraverso i marchi ADS e Data Processing. Può vantare un esperienza trentennale nel campo ICT in ruoli principalmente tecnici e di sviluppo business in collaborazione con compagnie nazionali ed internazionali di diverse dimensioni. Da circa 12 anni opera nel campo della sicurezza informatica occupandosi di progettazione di reti sicure, protezione di infrastrutture critiche, vulnerability assessment, gestione di incidenti e computer forensics. Laureato in Ingegneria delle Telecomunicazioni è in possesso delle certificazioni indipendenti GCFW e GCFA sulla sicurezza ottenute attraverso il programma SANS-GIAC americano di cui tiene i corsi in Italia nella formula Local Mentor Program; collabora attivamente in alcuni progetti di ricerca con alcune community di settore (Cloud Security Alliance Italy, Oracle Community for Security ed AIIC Associazione Italiana esperti in Infrastrutture Critiche) oltre ad essere socio Clusit. Denis Frati (D3Lab) Denis Frati, fondatore di D3Lab, si è avvicinato al mondo della digital forensics e del cyber crime nel 2004. Negli anni ha collaborato e dato vita ad alcuni progetti open source (Sfdumper,Caine Live-cd, Computer Forensics Italy) in ambito computer forensics, partecipando a seminari e convegni inerenti sicurezza, forensics e cybercrime. Dal 2009 ha cominciato a monitorare con continuità il phishing volto a colpire utenti italiani. Dopo aver lasciato la Polizia di Stato nel 2012 ha fondato D3Lab con la quale continua ad operare su phishing, digital forensics e sicurezza. Stefano Coluccini (KPMG) Senior manager in KPMG, ha maturato una decennale esperienza in progetti di compliance, audit di sistemi informativi, analisi di processo e valutazione ed implementazione di progetti di Internal Controls on Financial reporting e SOX.
PROGRAMMA 8.30 Registrazionee dei partecipanti 9.00 Apertura dei lavori e saluto: Danielaa Cellino (Vicepresidente AIEA) ) 9.15 Roberto Obialero (Finmatica) Sicurezza nei Social Media per il Made in Italy I la guida prodotta e pubblicata dai membri della Oracle Communit ty for Security 10.10 Denis Frati (D3Lab) Phishing: possibilità monitoraggio e contrasto.i possibili approcci e le reali 11.05 Coffee Break 11.20 Stefano Coluccini (KPMG) Continuous Audit & Continuous Monitoring 12.15 Dibattito con i relatori 13.00 Termine dei lavori In collaborazione con: GOLDE EN SPONSOR SILVER SPONSOR 20141 Milano Via Valla, 16 Tel. +39/02/84742365 Fax. +39/02/ /84742366 E-mail: aiea@aiea.it P.IVA 10899720154 C.F. 97109000154
Come arrivarci: Mezzi pubblici - Autobus 63, fermata Caserma Morelli (Distretto Militare) - Tram n. 4, fermata Caserma Morelli (Distretto Militare) - La sede di INFOGROUP (ex SEP) è di fronte alla caserma. Dalla stazione di Torino Porta Nuova Raggiungere la fermata 3492 (Via Sacchi angolo corso Vittorio Emanuele II) Prendere la linea tramviaria 4 in direzione Drosso Cap. per 7 fermate. Scendere alla fermata Caserma Morelli. La sede è sul lato opposto di Corso Unione Sovietica.
Mappa