Certificazione degli auditor/lead auditor per la ISO/IEC 27001: c’è ancora troppa confusione!

Certificazione degli auditor/lead auditor per la ISO/IEC 27001: c’è ancora troppa confusione!

Quando si parla di certificazione spesso si utilizzano termini impropri e questo genera grande confusione sul mercato. La certificazione per sua definizione è quell’attività svolta da un organismo indipendente che attesta che una organizzazione, una persona o un prodotto risponde a requisiti definiti. Gli organismi indipendenti (o anche Organismi di Certificazione) sono organizzazioni a loro…

Matteo G.P. Flora – Intervista al Forum ICT Security 2016

Matteo G.P. Flora – Intervista al Forum ICT Security 2016

[video_embed video=”190713621″ parameters=”” mp4=”” ogv=”” placeholder=”” width=”700″ height=”400″] Matteo G.P. Flora esperto di reputazione e monitoraggio della rete Domande: Quali sono le finalità e i rischi rappresentati dagli strumenti di monitoraggio della rete? Che cosa si intende per percezione sul web? Maggiori informazioni sul Forum ICT Security 2016

Alessio Pennasilico – Intervista al Forum ICT Security 2016

Alessio Pennasilico – Intervista al Forum ICT Security 2016

[video_embed video=”190713610″ parameters=”” mp4=”” ogv=”” placeholder=”” width=”700″ height=”400″] Alessio Pennasilico Strategic Security Consultant “Il rischio Cyber non esiste!” Abstract: Esistono esclusivamente rischi aziendali, tra cui quello informatico e quello cyber, che vanno però gestiti come tutti gli altri business risk. A patto di essere preparati a farlo. La gestione dei rischi cyber, infatti, fino ad…

Davide Bernardi e Gabriele Liverziani – Intervista al Forum ICT Security 2016

Davide Bernardi e Gabriele Liverziani – Intervista al Forum ICT Security 2016

[video_embed video=”190713619″ parameters=”” mp4=”” ogv=”” placeholder=”” width=”700″ height=”400″] Davide Bernardi e Gabriele Liverziani Pre Sales Engineer, aizoOn Technology Consulting “Aramis: intelligenza artificiale e umana, competenza e passione per la gestione del rischio digitale” Abstract: L’intelligenza artificiale è ormai globalmente riconosciuta quale potente alleato nella rilevazione anticipata delle minacce informatiche. La reale efficacia di questi strumenti…

Innovazione della PA: non ci può essere digitalizzazione senza sicurezza

Innovazione della PA: non ci può essere digitalizzazione senza sicurezza

In uno degli episodi del film “Made in Italy” di Nanni Loy (mirabile affresco satirico dei difetti nostrani), un cittadino qualunque, interpretato da Nino Manfredi, recatosi all’anagrafe per un certificato di residenza, viene risucchiato in un surreale gorgo di file, sportelli, bolli mancanti e documenti sbagliati che sembrano, alla fine, mettere in discussione la sua…

La Guida “Security Guidance for Early Adopters on the Internet Of Things (IoT)”

La Guida “Security Guidance for Early Adopters on the Internet Of Things (IoT)”

Il documento “Security Guidance for Early Adopters on the Internet of Things (IoT)” è il prodotto del gruppo di lavoro CSA Mobile – IoT Initiative (del quale fa parte anche Alberto Manfredi, Presidente di CSA Italy Chapter), pubblicato ad Aprile 2015: il documento è stato creato utilizzando input di un gruppo di esperti di sicurezza…

Adult Friend Finder: milioni di account violati dal sito di incontri “a luci rosse”

Adult Friend Finder: milioni di account violati dal sito di incontri “a luci rosse”

Mai sentito parlare di AdultFriendFinder? Si tratta di una delle più famose piattaforme online per incontri tra adulti e poco tempo fa è stata target di uno degli attacchi hacker più ingenti dell’anno. Nell’attacco informatico, avvenuto a ottobre ma reso pubblico dal sito Leaked Source solamente agli inizi di novembre, sono stati violati 339 milioni…

Dal settore Bancario a quello Alberghiero: la pericolosa professionalità di Carbanak cambia rotta

Dal settore Bancario a quello Alberghiero: la pericolosa professionalità di Carbanak cambia rotta

Carbanak, la cyber gang che rubò un bilione di dollari alle banche, punta ora su alberghi e ristoranti e lo fa con temibile abilità. Il cybercrime ci riguarda sempre più da vicino e ormai lo sappiamo bene. Strutture molto vicine ai cittadini sono già da tempo target succulento per hackers da ogni dove. Anche Carbanak,…

Johari e la Privacy

Johari e la Privacy

Cosa c’entrano i Sigg. Johari e la Privacy o meglio la gestione del dato personale? E cosa è la finestra di Johari? Da Wikipedia: Lo Schema di Johari (o Johari Window) è stato inventato nel 1955 da Joseph Luft e Harry Ingham, che hanno combinato le iniziali dei loro nomi. Il riferimento concettuale dello schema…

Tra Web Crime e Politica: arrestato l’Hacker Russo che rubò 117 milioni di credenziali LinkedIn

Tra Web Crime e Politica: arrestato l’Hacker Russo che rubò 117 milioni di credenziali LinkedIn

E’ ormai tristemente noto: dare un volto ai colpevoli di un attacco cyber è sempre molto difficile. Spesso le indagini si rivelano vicoli ciechi ma a volte la giustizia riesce a fare il suo corso e chi deve pagare paga. Sembra proprio questo il caso dell’hacker che nel 2012 rubò 117 milioni di password e…