Interviste a esperti

Come cambia la percezione del rischio cyber nelle aziende italiane

Come cambia la percezione del rischio cyber nelle aziende italiane

I Risk Manager italiani ed europei sono sempre più attenti al tema di una corretta gestione dei rischi cyber, che vanno considerati oggi un rischio trasversale, con impatti su ogni area dell’impresa e potenzialmente in grado di produrre un effetto Domino. Ce ne parla  in questa intervista Alessandro De Felice, Chief Risk Officer in Prysmian e Presidente di ANRA, l’Associazione Nazionale dei Risk Manager e Responsabili Assicurazioni e Strategica.

Read More

Cinque punti per una People Centric Security

Cinque punti per una People Centric Security

Il caso recente dell’indagine EyePyramid ha messo in luce la facilità con cui sistemi che dovrebbero essere difesi, nell’ambito di una strategia di sicurezza nazionale, possono invece cadere vittima di attività di cyber espionage neanche troppo sofisticate. Ne abbiamo parlato con Paolo Sardena, Co-founder & COO di Intuity, startup italiana dedicata a una cybersecurity people centric.

Read More

Dotarsi di un approccio Risk-based nella gestione della cybersecurity

Dotarsi di un approccio Risk-based nella gestione della cybersecurity

Le aziende incontrano numerose sfide nella gestione dei rischi cyber: secondo Enrico Riccardi, Group Information Security Manager di Chiesi Farmaceutici SpA, è fondamentale dotarsi oggi di un approccio risk based volto a identificare i dati e i processi più critici del business, e intraprendere di conseguenza le misure correttive più efficaci. È del resto questa la direzione indicata anche dalle nuove norme europee, come quella relativa alla data protection (GDPR), o la nuova Direttiva NIS per gli operatori che erogano servizi essenziali.

Read More

Lo stato dell’arte delle investigazioni digitali e della Cyber threat intelligence

Lo stato dell’arte delle investigazioni digitali e della Cyber threat intelligence

Le attività di Cyberspionaggio preoccupano, come conseguenza dei fatti recenti riportati dalla cronaca dei giornali, e le aziende italiane ripensano la propria capacità di difesa e intelligence: ne abbiamo parlato con Gerardo Costabile, Esperto di Cybersecurity, Intelligence e Digital forensics, Professore di Sicurezza Aziendale all’Università Telematica San Raffaele di Roma, Presidente IISFA (International Information Systems Forensics Association).

Read More

Dall’Ethical hacking alla Digital forensics, la crescita dell’italiana Yarix

Dall’Ethical hacking alla Digital forensics, la crescita dell’italiana Yarix

Intervista a Mirko Gatto, CEO e Fondatore di Yarix

In un momento in cui si ragiona molto sulla scarsa capacità del sistema Italia di far fronte a possibili, forse inevitabili, eventi cyber, diventa molto importante mettere in evidenza anche le eccellenze, che pure ci sono nel nostro Paese. Una di queste è la Yarix, società nata 16 anni fa a Montebelluna (Treviso) con una missione molto precisa, centrata fin dall’inizio sui temi della sicurezza informatica.

Read More

Come deve evolvere una corretta gestione del rischio cyber

Come deve evolvere una corretta gestione del rischio cyber

Fino ad oggi alle figure tecniche era demandata la protezione di tutti i sistemi ICT: oggi invece è importante focalizzarsi sui dati e sui processi critici per il business, puntando a investire di più in questa direzione. E’ tuttora difficile collegare questa problematica al business, e spesso i decisori la vedono come un freno all’innovazione, non tanto come un aspetto abilitante e fondamentale. Abbiamo affrontato l’argomento con Fabio Bucciarelli, IT Security Manager presso Regione Emilia Romagna.

Read More

Misure urgenti per la cybersecurity: da dove partire?

Misure urgenti per la cybersecurity: da dove partire?

La possibilità che avvenga un incidente di grande portata come quello che ha riguardato Yahoo!, con miliardi di dollari di danno economico, non può più essere sottovalutata, e le stesse norme europee, dalla GDPR alla Direttiva NIS, impongono a tutto il sistema di adeguarsi, tramite l’adozione di framework di sicurezza comuni. Abbiamo approfondito l’argomento con Francesco Di Maio, Head of Security Department, ENAV e membro dell’Advisory Board del Programma 2016 “Cybersecurity e Risk Management” di Deloitte ERS e The Innovation Group.

Read More

Cybersecurity Governance: governo dei processi fondamentale

Cybersecurity Governance: governo dei processi fondamentale

Cybersecurity Governance: governo dei processi fondamentale per prevenzione e risposta al rischio cyber

Per essere in grado di rispondere meglio a rischi in continua evoluzione e sempre più critici, oltre che per una migliore compliance, sarà prioritario in futuro lavorare in modo più strutturato, con una corretta governance dei processi, con una definizione più chiara dei ruoli e delle procedure da seguire, ottimizzate e condivise a seconda delle situazioni. Abbiamo approfondito l’argomento con Stefano Plantemoli, Security Manager del Ministero dell’Interno – Dipartimento Politiche del Personale Ufficio IV Innovazione Tecnologica.

Read More