|
La
Sicurezza come Opportunità
-
venerdì 12
maggio 2023
Incontro
regolarmente svolto con 46 presenti (57 prenotati)
vedere
registrazione incontro
|
Premessa.
Come l'intera nostra filiera di business affronta un tema
su cui occorre riflettere e agire con crescente priorità.
Dalla Privacy, prima introduzione della sicurezza in azienda,
alla prevenzione sugli attacchi digitali.
Come è cambiato il focus con le più recenti
innovazioni tecnologiche - metaverso e AI – che obbligano
tutte le aziende del settore ad una specifica attenzione su
sicurezza e su protezione dei dati soprattutto nell’uso
dei nuovi strumenti.
Infine, come si può passare da una fase di necessità
ad una fase che individua e concretizza le possibili opportunità.
A partire da quella in cui tutti - clienti
e collaboratori - di un'Azienda sentano di potersi muovere
in sicurezza.
Il
Club CMMC ha promosso questo breve sondaggio, che evidenzia
come sia complesso identificare un intervento prioritario.
|
“Per
affrontare i rischi di cybersecurity e sostenere un programma
efficace, i responsabili della sicurezza e della gestione
del rischio, Security and Risk Management (SRM), devono concentrarsi
su tre ambiti: il ruolo essenziale delle persone, le capacità
tecniche di sicurezza e la ristrutturazione del modo in cui
la funzione di sicurezza opera per consentire agilità
senza compromettere la sicurezza” (“Top
Trends in Cybersecurity 2023”, Gartner) |
|
Agenda
incontro
ore 12,00
Introduzione
- Mario Massone, fondatore Club CMMC |
ore 12,05
- Marco Bozzetti, Presidente AIPSI,
Capitolo Italiano ISSA, CEO Malabo
La vulnerabilità agli
attacchi digitali e le misure da adottare, organizzative e tecniche.
Note dall’Osservatorio OAD della AIPSI,
Associazione Italiana Professionisti Sicurezza Digitale.
Cenni alla direttiva europea sulla sicurezza delle reti e dei
sistemi informativi NIS 2.
leggere
la presentazione
scaricare il questionario OAD 2023
Sei invitato a compilare il questionario 2023 Osservatorio
Attacchi Digitali in Italia. In tal modo disporrai anche
di una valutazione qualitativa del livello di sicurezza
digitale del tuo Sistema Informativo. |
La
privacy by design/ by default, ovvero processi impostati con
focus sulla tutela dei dati personali.
Le testimonianze delle Aziende del Club CMMC.
ore 12,20
- Marco Colombo,
Legal & Corporate Compliance Officer Edison
- Privacy by design come opportunità del
business
- Declinazione pratica nelle policies aziendali e relativa
applicazione concreta (stage-gate process)
- Essenzialità della privacy by design sottolineata
anche dall’Autorità in sede di attività
ispettive
- Che ruolo gioca il by design anche nella definizione del
tls nell’ambito del nuovo codice di condotta per le
attività di tlmrk.
ore 12,30
- Daniela Maricchiolo,
Governance & Compliance Manager WindTre
- La sicurezza come opportunità nella
complessità dei nuovi scenari.
- Il panorama delle minacce cyber. Riferimenti
ai dati di cyber incidents per il settore TMT. Caso del
metaverso con ampliamento dell'area informativa e necessità
di mantenere la fiducia dei clienti
- Le nuove normative in ambito cyber
- Organizzazione di cybersecurity, misure di sicurezza e fattore
H per un cambio culturale
ore 12,40
- Alessandro Bulgarelli,
Chief Information Security Officier, BPER Banca
-
Sicurezza fattore abilitante di innovazioni che tutela i dati
dei clienti e del personale
- Resilienza banking, logiche di security by design e piani
di continuità operativa. Rafforzamento delle iniziative
di sicurezza per le terze parti
-
Frodi online e danni della clientela.
- Crescita dei canali digitali e lo sviluppo di logiche proattive
e di prevenzione
ore
12,50
- Massimiliano Tobia,
Head of CX Solution & IT Security Design, Transcom Italia
- La gestione del rischio, in Italia in forte
aumento
- Organizzazione e formazione come strumento di mitigazione
del rischio
- Data protection engineering con approccio olistico proattivo
e difesa stratificata
- Implicazioni delle nuove tecnologie nella valutazione di
impatto privacy
- Ruolo del BPO per differenziare i suoi servizi in mercati
molto competitivi.
The five most efficient cyber defenders: Anticipation, Education,
Detection, Reaction, Resilience. Remember: Cybersecurity is
much more than an IT topic.
Discussant
Avv. Antonio Romano
-
Ruolo del DPO, posizione organizzazione e strumenti di cui dispone
- Conformità al GDPR, ma anche resilienza per riprendere
dopo gli attacchi.
|
|
ore
13,05
Conclusione incontro |
Backup immutabile
Quando si seleziona il fornitore di contact center è
bene chiedere quale processo utilizza per gestire e proteggere
i tuoi dati e se non si accontenta di un semplice backup. Se
è vero che la miglior difesa è l’attacco,
in caso di attacco la miglior strategia è la difesa.
Preventiva (fonte: NEXTIP).
Cybersecurity, nuovo
competence center europeo
Inaugurato a Bucarest il Competence
center Ue per la cybersecurity all’interno del campus
dell’Università Politecnica. ll Centro è
responsabile della gestione dei fondi europei per la cibersicurezza,
in particolare dell’adozione di programmi di lavoro sulla
cibersicurezza e della gestione di progetti informatici nell’ambito
del programma Europa digitale e di Horizon Europe. Inoltre,
gestirà progetti sui centri operativi di sicurezza, come
parte della proposta della Commissione di istituire uno scudo
informatico europeo, e collaborerà con una rete di centri
di coordinamento nazionali che mirano a costruire un ecosistema
per l’innovazione e la competitività della cibersicurezza
in tutta l’Ue.
AI e crescita delle minacce
La rapida evoluzione delle tecnologie basate sull’intelligenza
artificiale generativa sta attirando un numero crescente di
attori malevoli (Meta).
Nota sugli aspetti di formazione
Dal training (e-learning) per incrementare la consapevolezza
sulla sicurezza informatica rivolto a tutte le persone che utilizzano
dispositivi connessi con l’infrastruttura aziendale all’approfondimento
sulla cyber security per tecnici che realizzano e amministrano
reti aziendali.
Situazione Cyberattacchi
Non sempre gli attacchi informatici vengono scoperti
dalle aziende che ne restano vittime, o magari passano mesi
dall’avvenuta violazione prima che il reparto IT si accorga
dell’accaduto. Altre volte i responsabili dell’IT
e della sicurezza sono a conoscenza dei fatti, ma vengono spinti
a tacere. Lo studio "Cybersecurity Assessment 2023",
condotto da Censuswide per Bitdefender (oltre 400 professionisti
dell'IT e della sicurezza, da manager a chief information security
officer, di aziende italiane, francesi, tedesche, spagnole,
britanniche e statunitensi da almeno mille dipendenti), svela
che il 42% dei professionisti dell'IT e della sicurezza ha ricevuto
l'indicazione o l’ordine di tacere, di non fare alcuna
segnalazione. Il 30% ha seguito tale indicazione o ordine (in
Italia il 36,7% delle aziende sono “omertose”).
Risorse e budget non adeguati
A cinque anni dall’introduzione della GDPR, la
compliance é ancora considerata un mero adempimento burocratico.
Ci sono aziende che ricorrono a figure senza competenza e addirittura
in conflitto di interesse. A rischio la protezione dati, ma
anche sanzioni (fonte Federprivacy)
Cybersecurity of AI and standardisation
Enisa (Agenzia dell'Unione europea per la cibersicurezza) pubblica
un documento sulla sicurezza applicata all’AI in cui si
sottolinea la necessità di standard comuni per garantire
la sicurezza dei sistemi di AI...leggere
Le aziende sono poco attente ai rischi
Deloitte presenta i risultati della Trustworthy AI Survey, realizzata
in Italia con Abi Lab e Sipeia: per il 94% delle imprese l’AI
è fondamentale per la competizione, ma solo il 12% adotta
un modello di risk management e solo il 19% ha definito processi
per valutare la conformità delle soluzioni rispetto alle
normative. |
|
|
|
Per ulteriori informazioni
contattare la Segreteria del Club CMMC: info@club-cmmc.it
|
|