Subject: ANSSAIF Newsletter Febbraio 2020

Visualizza questa e-mail online se non viene mostrata correttamente.
Proseguono le iscrizioni ai corsi gratuiti di cyber security.

Altri giovani studenti, disoccupati, o sottoccupati, si stanno iscrivendo ai nostri corsi gratuiti, con ottimi risultati (grazie ad ELIS, i giovani ricevono attestati da CISCO e, al termine, anche da ANSSAIF).

Questa iniziativa non è l’unica intrapresa dal Consiglio Direttivo e dai soci ANSSAIF; infatti, si stanno avviando altri corsi gratuiti per i giovani che si iscrivono alla associazione in qualità di soci studenti.

Il prossimo corso online, che inizia il 10 marzo, è sul tema della ISO 31000, risk management. Al termine verrà rilasciato un attestato.

Seguiranno altri corsi anche essi realizzati dai soci “anziani” nell’ottica di donare agli altri parte del proprio tempo libero.
Negli incontri con personalità e manager importanti, l’associazione coinvolge i soci studenti.
Alla recente conversazione con il Prefetto Domenico Vulpiani - ospitati da CROWE AS SpA che ringraziamo -  ha fatto seguito una conversazione con un imprenditore giovane che ha realizzato una start-up di successo nell’area della sicurezza cyber.

(per maggiori informazioni sui corsi per i giovani studenti, disoccupati o sottoccupati, cliccare qui)


(per informazioni per l’iscrizione ad ANSSAIF cliccare qui)


Articoli

Le banche come affrontano il coronavirus COVID-19?
La Redazione

L'obiettivo dell'incontro, via video call, era quello di illustrare brevemente ai soci studenti come in questo momento si può applicare la business continuity e il crisis management.

Il Presidente ha illustrato i principi fondamentali, riferendosi alla ISO22301:2019, ed ha poi lasciato spazio alle domande.

Dopo alcune richieste di chiarimenti e su come documentarsi, la parola è passata ai soci presenti ed ai loro invitati.

Hanno preso la parola i responsabili security e operational risk di 4 grandi banche, di cui tre multinazionali europee: chiaramente ognuno ha brevemente illustrato alcune delle misure adottate.
Relazione annuale sulla politica dell’informazione per la sicurezza
Di Maria Salerno


E’ stata presentata la consueta Relazione sulla politica dell’informazione per la sicurezza e, come ogni anno, ampio spazio è stato dedicato alla minaccia cyber.

L’ obiettivo primario dell’intelligence è stato il contrasto alle campagne di spionaggio digitale, gran parte delle quali riconducibili a gruppi strutturati. Scopo delle campagne è stata ancora una volta l’esfiltrazione di informazioni dalle infrastrutture informatiche delle Pubbliche Amministrazioni.

La ripartizione degli attacchi in ambito pubblico ha visto in leggero aumento quelli diretti verso i principali Ministeri (+10%) ed in diminuzione quelli in danno di assetti IT di enti locali, che sono scesi al 16% del totale.

Le tipologie di attacco rilevate hanno confermato il predominante ricorso a tecniche di SQL Injection per violare le infrastrutture delle vittime (64% del totale), solitamente precedute da attività di scansione di reti e sistemi (cd. Bug Hunting, circa il 22%) alla ricerca di vulnerabilità da sfruttare nelle fasi successive dell’attacco. A tali tecniche si sono affiancate massive campagne di spear-phishing (4,1%), tese all’inoculazione di impianti malevoli (3,2%), quali web-shell e rootkit, di norma impiegati per acquisire il controllo remoto delle risorse compromesse.

Sono rimaste invece marginali, quantomeno in termini numerici, le campagne con finalità di spionaggio (3,5%).






Minacce terroristiche:” The Reshaping of Non-State Actors”.
Di Federico Severoni

Secondo appuntamento annuale della Nato Foundation Defense College sul terrorismo internazionale, la conferenza tenutasi presso la Protomoteca del Campidoglio si è focalizzata su un’accurata panoramica delle soluzioni -e strategie - messe in atto dagli Stati del patto atlantico contro una nuova generazione di minacce terroristiche, sempre più strutturate e finalizzate al Cyber trafficking.
VIA MONTEROSI 52, 00191, ROME, Italy
Puoi cancellare la tua iscrizione o modificare i tuoi dati in qualsiasi momento.

Powered by:
GetResponse