|  | La 
            Sicurezza come Opportunità 
 - 
            venerdì 12 
            maggio 2023
  
 Incontro 
            regolarmente svolto con 46 presenti (57 prenotati)
 
  vedere 
            registrazione incontro     
               
                |  |   
                |  Premessa. Come l'intera nostra filiera di business affronta un tema 
                    su cui occorre riflettere e agire con crescente priorità.
 Dalla Privacy, prima introduzione della sicurezza in azienda, 
                    alla prevenzione sugli attacchi digitali.
 Come è cambiato il focus con le più recenti 
                    innovazioni tecnologiche - metaverso e AI – che obbligano 
                    tutte le aziende del settore ad una specifica attenzione su 
                    sicurezza e su protezione dei dati soprattutto nell’uso 
                    dei nuovi strumenti.
 Infine, come si può passare da una fase di necessità 
                    ad una fase che individua e concretizza le possibili opportunità.
 A partire da quella in cui tutti - clienti 
                    e collaboratori - di un'Azienda sentano di potersi muovere 
                    in sicurezza.
 
  Il 
                    Club CMMC ha promosso questo breve sondaggio, che evidenzia 
                    come sia complesso identificare un intervento prioritario. 
   
 
 |   
                | “Per 
                    affrontare i rischi di cybersecurity e sostenere un programma 
                    efficace, i responsabili della sicurezza e della gestione 
                    del rischio, Security and Risk Management (SRM), devono concentrarsi 
                    su tre ambiti: il ruolo essenziale delle persone, le capacità 
                    tecniche di sicurezza e la ristrutturazione del modo in cui 
                    la funzione di sicurezza opera per consentire agilità 
                    senza compromettere la sicurezza” (“Top 
                    Trends in Cybersecurity 2023”, Gartner) |   
                |  |   
                |  Agenda 
                  incontro ore 12,00
 Introduzione
 - Mario Massone, fondatore Club CMMC
 |   
                | ore 12,05 - Marco Bozzetti, Presidente AIPSI, 
                  Capitolo Italiano ISSA, CEO Malabo
 La vulnerabilità agli 
                  attacchi digitali e le misure da adottare, organizzative e tecniche.
 Note dall’Osservatorio OAD della AIPSI, 
                  Associazione Italiana Professionisti Sicurezza Digitale. 
                  Cenni alla direttiva europea sulla sicurezza delle reti e dei 
                  sistemi informativi NIS 2.
 
  leggere 
                  la presentazione 
 
  
 
                     
                      |  scaricare il questionario OAD 2023 Sei invitato a compilare il questionario 2023 Osservatorio 
                          Attacchi Digitali in Italia. In tal modo disporrai anche 
                          di una valutazione qualitativa del livello di sicurezza 
                          digitale del tuo Sistema Informativo.
 |  Discussant La 
                    privacy by design/ by default, ovvero processi impostati con 
                    focus sulla tutela dei dati personali. Le testimonianze delle Aziende del Club CMMC.
 
 ore 12,20
 - Marco Colombo,
 Legal & Corporate Compliance Officer Edison
 - Privacy by design come opportunità del 
                    business
 - Declinazione pratica nelle policies aziendali e relativa 
                    applicazione concreta (stage-gate process)
 - Essenzialità della privacy by design sottolineata 
                    anche dall’Autorità in sede di attività 
                    ispettive
 - Che ruolo gioca il by design anche nella definizione del 
                    tls nell’ambito del nuovo codice di condotta per le 
                    attività di tlmrk.
 
   
 ore 12,30
 - Daniela Maricchiolo,
 Governance & Compliance Manager WindTre
 - La sicurezza come opportunità nella 
                    complessità dei nuovi scenari.
 - Il panorama delle minacce cyber. Riferimenti 
                    ai dati di cyber incidents per il settore TMT. Caso del 
                    metaverso con ampliamento dell'area informativa e necessità 
                    di mantenere la fiducia dei clienti
 - Le nuove normative in ambito cyber
 - Organizzazione di cybersecurity, misure di sicurezza e fattore 
                    H per un cambio culturale
 
   
 ore 12,40
 - Alessandro Bulgarelli,
 Chief Information Security Officier, BPER Banca
 - 
                    Sicurezza fattore abilitante di innovazioni che tutela i dati 
                    dei clienti e del personale
 - Resilienza banking, logiche di security by design e piani 
                    di continuità operativa. Rafforzamento delle iniziative 
                    di sicurezza per le terze parti
 - 
                    Frodi online e danni della clientela.
 - Crescita dei canali digitali e lo sviluppo di logiche proattive 
                    e di prevenzione
 
   
 ore 
                    12,50
 - Massimiliano Tobia,
 Head of CX Solution & IT Security Design, Transcom Italia
 - La gestione del rischio, in Italia in forte 
                    aumento
 - Organizzazione e formazione come strumento di mitigazione 
                    del rischio
 - Data protection engineering con approccio olistico proattivo 
                    e difesa stratificata
 - Implicazioni delle nuove tecnologie nella valutazione di 
                    impatto privacy
 - Ruolo del BPO per differenziare i suoi servizi in mercati 
                    molto competitivi.
 The five most efficient cyber defenders: Anticipation, Education, 
                    Detection, Reaction, Resilience. Remember: Cybersecurity is 
                    much more than an IT topic.
 
 
  
 Avv. Antonio Romano
 - 
                  Ruolo del DPO, posizione organizzazione e strumenti di cui dispone
 - Conformità al GDPR, ma anche resilienza per riprendere 
                  dopo gli attacchi.
 
 |  
                |  |   
                | ore 
                  13,05 Conclusione incontro
 |   
                | 
  Backup immutabile Quando si seleziona il fornitore di contact center è 
                  bene chiedere quale processo utilizza per gestire e proteggere 
                  i tuoi dati e se non si accontenta di un semplice backup. Se 
                  è vero che la miglior difesa è l’attacco, 
                  in caso di attacco la miglior strategia è la difesa. 
                  Preventiva (fonte: NEXTIP).
 
  Cybersecurity, nuovo 
                  competence center europeo Inaugurato a Bucarest il Competence 
                  center Ue per la cybersecurity all’interno del campus 
                  dell’Università Politecnica. ll Centro è 
                  responsabile della gestione dei fondi europei per la cibersicurezza, 
                  in particolare dell’adozione di programmi di lavoro sulla 
                  cibersicurezza e della gestione di progetti informatici nell’ambito 
                  del programma Europa digitale e di Horizon Europe. Inoltre, 
                  gestirà progetti sui centri operativi di sicurezza, come 
                  parte della proposta della Commissione di istituire uno scudo 
                  informatico europeo, e collaborerà con una rete di centri 
                  di coordinamento nazionali che mirano a costruire un ecosistema 
                  per l’innovazione e la competitività della cibersicurezza 
                  in tutta l’Ue.
 
  AI e crescita delle minacce La rapida evoluzione delle tecnologie basate sull’intelligenza 
                  artificiale generativa sta attirando un numero crescente di 
                  attori malevoli (Meta).
 
 
  Nota sugli aspetti di formazione Dal training (e-learning) per incrementare la consapevolezza 
                  sulla sicurezza informatica rivolto a tutte le persone che utilizzano 
                  dispositivi connessi con l’infrastruttura aziendale all’approfondimento 
                  sulla cyber security per tecnici che realizzano e amministrano 
                  reti aziendali.
 
  Situazione Cyberattacchi Non sempre gli attacchi informatici vengono scoperti 
                  dalle aziende che ne restano vittime, o magari passano mesi 
                  dall’avvenuta violazione prima che il reparto IT si accorga 
                  dell’accaduto. Altre volte i responsabili dell’IT 
                  e della sicurezza sono a conoscenza dei fatti, ma vengono spinti 
                  a tacere. Lo studio "Cybersecurity Assessment 2023", 
                  condotto da Censuswide per Bitdefender (oltre 400 professionisti 
                  dell'IT e della sicurezza, da manager a chief information security 
                  officer, di aziende italiane, francesi, tedesche, spagnole, 
                  britanniche e statunitensi da almeno mille dipendenti), svela 
                  che il 42% dei professionisti dell'IT e della sicurezza ha ricevuto 
                  l'indicazione o l’ordine di tacere, di non fare alcuna 
                  segnalazione. Il 30% ha seguito tale indicazione o ordine (in 
                  Italia il 36,7% delle aziende sono “omertose”).
 
 
  Risorse e budget non adeguati A cinque anni dall’introduzione della GDPR, la 
                  compliance é ancora considerata un mero adempimento burocratico. 
                  Ci sono aziende che ricorrono a figure senza competenza e addirittura 
                  in conflitto di interesse. A rischio la protezione dati, ma 
                  anche sanzioni (fonte Federprivacy)
 
  Cybersecurity of AI and standardisation Enisa (Agenzia dell'Unione europea per la cibersicurezza) pubblica 
                  un documento sulla sicurezza applicata all’AI in cui si 
                  sottolinea la necessità di standard comuni per garantire 
                  la sicurezza dei sistemi di AI...leggere
 
  Le aziende sono poco attente ai rischi Deloitte presenta i risultati della Trustworthy AI Survey, realizzata 
                  in Italia con Abi Lab e Sipeia: per il 94% delle imprese l’AI 
                  è fondamentale per la competizione, ma solo il 12% adotta 
                  un modello di risk management e solo il 19% ha definito processi 
                  per valutare la conformità delle soluzioni rispetto alle 
                  normative.
 |   
                |  |   
                |  |   
                |  |  
 
 
               
                |  
                     
                    Per ulteriori informazioni contattare la Segreteria del Club CMMC: info@club-cmmc.it
 |  
 |