Il security adviser nelle Workshop sulle competenze ed il lavoro dei Security Adviser Sicurezza delle informazioni: il problema c e ma chi e il responsabile? Milano, 10 maggio 2011 ore 18.00 Palazzo FAST Piazzale Rodolfo Morandi, 2
Akhela Società ICT del gruppo Saras Spa Nasce nel 2004 dal consolidamento delle aziende ICT Gruppo Saras Full outsourcing dei sistemi informativi della raffineria Saras. Fornisce servizi e soluzioni innovative di alta qualità nel settore ICT e in particolare nel campo della IT Security Ricerca e sviluppo continuo di soluzioni innovative da proporre ai propri Clienti Esperienza pluriennale nella gestione di progetti complessi e mission critical
Akhela ~ 330 persone ð ~ 270 di profilo tecnico Torino Milano Maranello 5 sedi ð Milano ð Roma ð Torino ð Cagliari ð Maranello 1 data center di circa 1000mq (Cagliari) Cagliari Roma 2 Security Operation Center (Cagliari, Torino) Laboratorio Embedded Offerta IT Security IT Optimization Managed Services Information Management Application Development & Management HPC Embedded Software
L importanza delle Le sono il motore dell'economia globale, creano posti di lavoro e generano innovazione e ricchezza. In Italia rappresentano un elemento strategico per la ricchezza del Paese e l occupazione: impiegano l 81% del totale degli addetti, una percentuale nettamente superiore rispetto a Regno Unito (54,8%), Germania (60,5%) e Francia (61,7%). (Fonte Assinform)
Il ruolo delle nei confronti delle Grandi Imprese Grande Impresa Sono anche i fornitori per le organizzazioni più grandi e sono in grado di rispondere velocemente ed in modo efficace alle loro esigenze di business in continua evoluzione
La sicurezza IT nelle NOC Akhela Cagliari Soc Akhela Cagliari Soc Akhela Torino Akhela, sempre più spesso, viene chiamata dalle grandi imprese per dare supporto ai loro fornitori della piccola e media impresa per la definizione e attuazione delle misure di sicurezza da adottare affinché le fornitrici siano in grado di garantire un adeguato livello di protezione delle informazioni e dei dati trattati.
Strumenti utilizzati per la protezione dei dati nella Grande Impresa Cassaforte virtuale Sistemi DLP File system cifrati E-mail cifrate IPS, Firewall
Strumenti utilizzati tipicamente per la protezione dei dati nelle La maggior parte delle non ha la stessa quantità di risorse economiche (e di tempo) delle grandi aziende da investire e rendere disponibili al Security Adviser per l implementazione di sistemi di protezione dei dati. Spesso la protezione del dato è affidata alla coscienza delle singole risorse umane
I rischi per la Dove attaccare? In caso di furto di dato (su commissione), dove sarà più facile compiere l attacco? A volte le rappresentano l anello debole nella gestione della sicurezza dei dati Le piccole imprese hanno le stesse probabilità di essere colpiti da virus informatici, di registrare perdite di computer portatile, il furto di identità
Possibili impatti per la Gli attacchi informatici possono avere un rilevante impatto economico sulle. Il costo medio di un downtime per le è di circa 10K al giorno. Le interruzioni di servizio spingono i clienti ad andarsene: il 54% dei clienti delle intervistati ha dichiarato di aver cambiato fornitore a causa di un servizio di computing inaffidabile, il 12% in più rispetto ai risultati dello scorso anno. Le interruzioni di servizio possono anche compromettere il business delle. Il 44% dei clienti delle intervistati ha affermato che i propri fornitori hanno chiuso temporaneamente a causa di un attacco. (Fonte Symantec 2011 SMB Disaster Preparedness Survey)
Le difficoltà del Security Adviser nelle Negli Stati Uniti, proprio a causa di questa situazione, molte grandi organizzazioni si aspettano che i loro fornitori () dimostrino un livello di sicurezza equivalente al loro. Alcuni organismi di vigilanza, come il Financial Services Authority, l'nhs, e la Office of Government Commerce, richiedono che i contratti con gli imprenditori di terze parti comprendono la sicurezza IT. Nella situazione economica attuale, le italiane hanno ben altre priorità rispetto a quella di garantire la sicurezza informatica anche se è altrettanto vero che quello della sicurezza è un settore in cui non possono permettersi di subire attacchi che, se resi noti, arrecherebbero loro grave danno.
: L importanza dell etica delle persone coinvolte È fondamentale per il Security Adviser di una essere consapevole del livello effettivo di rischio al fine di adottare le soluzioni più efficaci (con il budget disponibile) per garantire il livello di sicurezza atteso. Nelle Italiane non è efficace investire su costosi strumenti tecnologici se il fattore umano rimane un elemento scoperto e vulnerabile. In generale c'è una scarsa attenzione verso il personale che ha accesso ai dati riservati; per fare un esempio, in tutti i settori si sono diffusi i lavoratori temporanei e gli stagisti. Spesso le aziende mettono una quantità enorme di informazioni riservate a disposizione di giovani con salari modesti che dopo poco tempo magari lavorano per la concorrenza o che, teoricamente, potrebbero non mettersi troppi scrupoli se qualcuno gli offrisse una ricompensa in cambio delle informazioni a cui hanno accesso.
: L importanza dell etica delle persone coinvolte Il Security Adviser di una dovrebbe curare in primo luogo l addestramento del personale coinvolto nei progetti circa l importanza della confidenzialità dei dati trattati. Questa contromisura è il fondamento di tutti i successivi investimenti per ridurre i rischi. Come passo successivo è necessario intraprendere un percorso per la costruzione e manutenzione di un piano per la gestione della sicurezza informativa. Un approccio corretto deve infatti partire da un livello elevato e tenere conto degli aspetti organizzativi (persone e processi) dell intero contesto aziendale per poi occuparsi degli investimenti tecnologici che devono essere commisurati alle reali esigenze.
Anche i grandi sbagliano!
Grazie per l attenzione! Sede Cagliari 6 Strada Ovest ZI Macchiareddu Uta (Cagliari) Sede Milano Galleria de Cristoforis, 1 Milano Sede Roma Via dell Esperanto, 71 Roma Sede Torino Corso Svizzera, 185 bis Torino Luca Savoldi IT Operations Chief Security Officer +39 070 24661242 tel. +39 070 24661111 fax +39 335 5798435 mob. luca.savoldi@akhela.com www.akhela.com Sede Maranello Via Taruffi, 92 Maranello