104
AUTOMAZIONE OGGI 390
SOLUZIONI SOFTWARE PER L’INDUSTRIA
S
SI
attualità
“Scopo del Cert è favorire il coordinamento tra più realtà
e diffondere cultura e conoscenza prima che arrivino gli
attacchi” ha commentato Marco Casazza, senior systems
engineer di RSA, mentre secondo Alberto Meneghini, exe-
cutive senior advisor security consulting di Accenture, “il
SOC è il sistema nervoso
della gestione della si-
curezza aziendale, ed è
fondamentale monito-
rare 24x7x365 e dotarsi
di threat intelligence per
individuare gli attacchi
tempestivamente e miti-
garne i rischi”. “La security
intelligence deve essere
funzionale al business” ha
commentato Giampiero
Nanni, government af-
fairs, Emea di Symantec.
“Da uno studio recente di
Enisa, volto ad analizzare
i framework di crisis ma-
nagement in 5 settori a
livello europeo, arrivano
alcune importanti racco-
mandazioni ai paesi mem-
bri” ha aggiunto Giampiero
Nanni “in particolar modo,
la necessità di sviluppare
e dotarsi di procedure comuni per far fronte a eventuali
crisi cyber (cyber standard operating procedures, SOP) e
di avere una piattaforma comune di cooperazione a livello
EU per le crisi”. Anche secondo Massimo Argenti, team lead
enterprise di Forcepoint, la security deve evolvere per ri-
spondere meglio ai nuovi attacchi mirati ed essere più
focalizzata, mentre Maurizio Martinozzi, manager sales en-
gineering di Trend Micro, ha sottolineato il fatto che ancora
oggi la security non è considerata dalle aziende un asset
strategico alla base della Digital Transformation, come in-
vece dovrebbe essere.
Novità del Gdpr
Una sessione della giornata è stata poi dedicata ad appro-
fondire quali sono le principali novità introdotte dal Re-
golamento Europeo per la Privacy (GDPR), su quali aspetti
sarebbe opportuno per le aziende concentrare maggior-
mente l’attenzione, come rispondere in modo coordinato
alle esigenze di Privacy e cybersecurity. Dalle discussioni
con gli esperti presenti, l’avvocato Giuseppe Busia, segreta-
rio generale del Garante per la protezione dei dati personali
dell’Autorità Garante per la Protezione dei dati Personali,
e Agostino Oliveri, data protection officer, privacy consul-
tant, auditor certificated e coordinatore area di ricerca legal
& privacy di Cloud Security Alliance, è emersa una situa-
zione piuttosto complessa, caratterizzata dalla presenza di
regole oggi in gran parte disattese, con una sensibilità per
questi temi che è però sempre più elevata. Secondo Giu-
seppe Busia, in futuro la capacità di proteggere i dati per-
sonali si tradurrà sempre
di più in vantaggi compe-
titivi per le aziende. Se-
condo Filippo Giannelli,
country manager di Micro
Focus, NetIQ, andiamo
verso scenari in cui sarà
sempre più centrale la
protezione dell’identità
delle persone, mentre
secondo Elio Molteni, se-
nior solution strategist di
CA Technologies, biso-
gna sì aumentare i livelli
di protezione, ma con un
occhio speciale rivolto
alla semplicità.
Nel pomeriggio, la prima
sessione è stata dedi-
cata ad approfondire su
come dovrebbe evol-
vere la sicurezza delle
infrastrutture critiche e
dell’Industrial Internet,
anche alla luce dell’approvazione della nuova Direttiva eu-
ropea Network and Information Security (NIS Directive). La
discussione moderata da Ezio Viola, ha visto il confronto tra
Genséric Cantournet, chief security officer di RAI e France-
sco Di Maio, head of security department di Enav.
A seguire una sessione dedicata alle soluzioni per realiz-
zare un advanced cybersecurity, per migliorare le capacità
di intelligence e di incident e vulnerability management, in-
sieme a Erez Braun, territory sales manager, Cynet Security;
Cesare San Martino, responsabile del competence center di
Eurosel Moma e Dario Tizzanini, responsabile della gover-
nance e sicurezza ICT di Gruppo Snam, e con Paolo Emiliani,
ICT security manager di Positive Technologies.
Il Cybersecurity Summit si è concluso quindi con due inter-
venti su soluzioni avanzate per la cybersecurity, il sistema
Haruspex, assessment formale mediante simulazioni di cyber
attack presentato da Fabrizio Baiardi, professore ordinario
presso il Dipartimento di Informatica dell’Università di Pisa,
e la soluzione di Continuous monitoring e gestione avanzata
degli incidenti di sicurezza, a cura di Fabio Bucciarelli, respon-
sabile sicurezza informatica di Regione Emilia Romagna e Ro-
berto Obialero, consulente Regione Emilia Romagna.
The Innovation Group -
www.theinnovationgroup.itFonte: http://nationswell.com/