Interviste

Andrea Boggio – Intervista al Forum ICT Security 2018

[video_embed video=”299599342″ parameters=”” mp4=”” ogv=”” placeholder=”” width=”900″ height=”460″]

Andrea Boggio

Business Development Manager presso Fastweb Spa

Il panorama delle minacce cyber è in costante evoluzione; attualmente stiamo assistendo ad una convergenza tra mondo ICT e mondo reale delle cose, con conseguenze che possono essere dirompenti nel mondo fisico. L’IoT vede miliardi di oggetti interconnessi tra loro che sviluppano una quantità di dati mai vista prima. La conseguenza di ciò è che più si connettono oggetti più cresce la superficie di attacco andando incontro a vulnerabilità cui l’utente medio non è troppo sensibile.

Le aziende devono capire che il loro business deriva sempre più dai sistemi informativi, da qui la necessità di comprendere, attraverso apposite analisi del rischio cyber, quanto i rischi informatici insistono sui loro asset IT. Per un’azienda diventa una questione di costi/benefici, dovrà quindi valutare se dotarsi di strutture interne per mitigare i rischi oppure affidarsi a gestori di sistemi di sicurezza assistita. Ovviamente la situazione per aziende private e pubbliche è simile ma non uguale, dal momento che le seconde hanno maggiori vincoli soprattutto per quanto riguarda le spese. È però importante fare formazione, parlarne anche sui media più mainstream, non solo su quelli di settore, partire anche dalla scuola. Si pensi agli smartphone, perennemente connessi e di conseguenza potenzialmente sempre sotto attacco anche se non ci si pensa mai.

Il SOC è un’entità organizzativa che si caratterizza per delle capability tecniche molto evolute, legate alla difesa dagli attacchi cyber ed anche per alcuni aspetti operativi, di processo, molto specifici. Il SOC, sostanzialmente, opera su finestre temporali H24, monitora costantemente la sicurezza e, se possibile, deve operare in maniera standardizzata.

Domande:

  1. Nell’attuale panorama delle minacce e di evoluzione della cybersecurity quali sono gli elementi di maggiore attenzione?
  2. Come possono gli individui e le aziende/organizzazioni mitigare i rischi cyber?
  3. Quali sono le principali caratteristiche di un Security Operations Center?

 

Condividi sui Social Network:
Redazione

Share
Published by
Redazione

Recent Posts

Endpoint security: come proteggere l’azienda dalle minacce informatiche

Nel panorama odierno della sicurezza informatica, la protezione degli endpoint rappresenta un obiettivo imprescindibile per…

6 giorni ago

Cyber Crime Conference 2024, una splendida 12a Edizione

I numeri dell’evento Oltre 1000 ospiti, 42 relatori, 20 interventi tematici e 5 Tavole Rotonde:…

7 giorni ago

Lotta al Crimine Informatico Con Group-IB

Group-IB è un fornitore, con sede a Singapore, di sistemi ad elevata attendibilità per il…

1 settimana ago

Potenziare la Sicurezza Digitale in Italia: il contributo di Cinetix

Le interazioni di natura digitale, su rete pubblica o all’interno di reti private, hanno assunto…

2 settimane ago

Artificial intelligence (AI) e Sanità

La Commissione Europea ha di recente ricordato come “Artificial intelligence (AI) is not science fiction;…

3 settimane ago

Programma Cyber Crime Conference 2024

Di seguito il programma della Cyber Crime Conference 2024, che avrà luogo a Roma nei…

3 settimane ago