Table of Contents Table of Contents
Previous Page  12 / 33 Next Page
Information
Show Menu
Previous Page 12 / 33 Next Page
Page Background

104

AUTOMAZIONE OGGI 390

SOLUZIONI SOFTWARE PER L’INDUSTRIA

S

SI

attualità

“Scopo del Cert è favorire il coordinamento tra più realtà

e diffondere cultura e conoscenza prima che arrivino gli

attacchi” ha commentato Marco Casazza, senior systems

engineer di RSA, mentre secondo Alberto Meneghini, exe-

cutive senior advisor security consulting di Accenture, “il

SOC è il sistema nervoso

della gestione della si-

curezza aziendale, ed è

fondamentale monito-

rare 24x7x365 e dotarsi

di threat intelligence per

individuare gli attacchi

tempestivamente e miti-

garne i rischi”. “La security

intelligence deve essere

funzionale al business” ha

commentato Giampiero

Nanni, government af-

fairs, Emea di Symantec.

“Da uno studio recente di

Enisa, volto ad analizzare

i framework di crisis ma-

nagement in 5 settori a

livello europeo, arrivano

alcune importanti racco-

mandazioni ai paesi mem-

bri” ha aggiunto Giampiero

Nanni “in particolar modo,

la necessità di sviluppare

e dotarsi di procedure comuni per far fronte a eventuali

crisi cyber (cyber standard operating procedures, SOP) e

di avere una piattaforma comune di cooperazione a livello

EU per le crisi”. Anche secondo Massimo Argenti, team lead

enterprise di Forcepoint, la security deve evolvere per ri-

spondere meglio ai nuovi attacchi mirati ed essere più

focalizzata, mentre Maurizio Martinozzi, manager sales en-

gineering di Trend Micro, ha sottolineato il fatto che ancora

oggi la security non è considerata dalle aziende un asset

strategico alla base della Digital Transformation, come in-

vece dovrebbe essere.

Novità del Gdpr

Una sessione della giornata è stata poi dedicata ad appro-

fondire quali sono le principali novità introdotte dal Re-

golamento Europeo per la Privacy (GDPR), su quali aspetti

sarebbe opportuno per le aziende concentrare maggior-

mente l’attenzione, come rispondere in modo coordinato

alle esigenze di Privacy e cybersecurity. Dalle discussioni

con gli esperti presenti, l’avvocato Giuseppe Busia, segreta-

rio generale del Garante per la protezione dei dati personali

dell’Autorità Garante per la Protezione dei dati Personali,

e Agostino Oliveri, data protection officer, privacy consul-

tant, auditor certificated e coordinatore area di ricerca legal

& privacy di Cloud Security Alliance, è emersa una situa-

zione piuttosto complessa, caratterizzata dalla presenza di

regole oggi in gran parte disattese, con una sensibilità per

questi temi che è però sempre più elevata. Secondo Giu-

seppe Busia, in futuro la capacità di proteggere i dati per-

sonali si tradurrà sempre

di più in vantaggi compe-

titivi per le aziende. Se-

condo Filippo Giannelli,

country manager di Micro

Focus, NetIQ, andiamo

verso scenari in cui sarà

sempre più centrale la

protezione dell’identità

delle persone, mentre

secondo Elio Molteni, se-

nior solution strategist di

CA Technologies, biso-

gna sì aumentare i livelli

di protezione, ma con un

occhio speciale rivolto

alla semplicità.

Nel pomeriggio, la prima

sessione è stata dedi-

cata ad approfondire su

come dovrebbe evol-

vere la sicurezza delle

infrastrutture critiche e

dell’Industrial Internet,

anche alla luce dell’approvazione della nuova Direttiva eu-

ropea Network and Information Security (NIS Directive). La

discussione moderata da Ezio Viola, ha visto il confronto tra

Genséric Cantournet, chief security officer di RAI e France-

sco Di Maio, head of security department di Enav.

A seguire una sessione dedicata alle soluzioni per realiz-

zare un advanced cybersecurity, per migliorare le capacità

di intelligence e di incident e vulnerability management, in-

sieme a Erez Braun, territory sales manager, Cynet Security;

Cesare San Martino, responsabile del competence center di

Eurosel Moma e Dario Tizzanini, responsabile della gover-

nance e sicurezza ICT di Gruppo Snam, e con Paolo Emiliani,

ICT security manager di Positive Technologies.

Il Cybersecurity Summit si è concluso quindi con due inter-

venti su soluzioni avanzate per la cybersecurity, il sistema

Haruspex, assessment formale mediante simulazioni di cyber

attack presentato da Fabrizio Baiardi, professore ordinario

presso il Dipartimento di Informatica dell’Università di Pisa,

e la soluzione di Continuous monitoring e gestione avanzata

degli incidenti di sicurezza, a cura di Fabio Bucciarelli, respon-

sabile sicurezza informatica di Regione Emilia Romagna e Ro-

berto Obialero, consulente Regione Emilia Romagna.

The Innovation Group -

www.theinnovationgroup.it

Fonte: http://nationswell.com/