+ All Categories
Home > Documents > Cyber Security Parma - L’Incident Detection in una multinazionale · 2019-11-19 · Non è...

Cyber Security Parma - L’Incident Detection in una multinazionale · 2019-11-19 · Non è...

Date post: 29-May-2020
Category:
Upload: others
View: 2 times
Download: 0 times
Share this document with a friend
11
L’Incident Detection in una multinazionale Panoramica dei principali problemi incontrati nell’organizzare la Sicurezza Enrico Riccardi Group CISO Parma, November 2019
Transcript
Page 1: Cyber Security Parma - L’Incident Detection in una multinazionale · 2019-11-19 · Non è un’alternativa, occorre lavorare su entrambi i fronti Non si può prevenire al 100%

L’Incident Detection in una multinazionale

Panoramica dei principali problemi incontrati nell’organizzare la Sicurezza

Enrico Riccardi

Group CISO

Parma, November 2019

Page 2: Cyber Security Parma - L’Incident Detection in una multinazionale · 2019-11-19 · Non è un’alternativa, occorre lavorare su entrambi i fronti Non si può prevenire al 100%

Chiesi nel mondo

2

Chiesi USA

Chiesi Mexico

Chiesi Brasil

Chiesi Russia

Chiesi China

Chiesi Pakistan

Chiesi Turkey

Local Companies Local PartnersChiesi USA Chiesi Europa Resto del mondo

Chiesi Europa

Algeria

Tunisia

Arabia Saudita

Iran

Page 3: Cyber Security Parma - L’Incident Detection in una multinazionale · 2019-11-19 · Non è un’alternativa, occorre lavorare su entrambi i fronti Non si può prevenire al 100%

Le principali sfide

Creare una cultura sull’Information Security

Sia all’interno dell’ICT che negli altri dipartimenti

Aumentare il livello di sicurezza di ogni paese

Trovare soluzioni efficaci per gli ambiti scoperti

Uniformare il livello di sicurezza tra i diversi paesi

Ogni filiale aveva i suoi propri punti deboli e di forza

| Information Security | Enrico Riccardi | November 2019 | Parma |3

Page 4: Cyber Security Parma - L’Incident Detection in una multinazionale · 2019-11-19 · Non è un’alternativa, occorre lavorare su entrambi i fronti Non si può prevenire al 100%

Perché la cultura è fondamentale?

La sicurezza è sempre il problema di qualcun altro

Dal Business: spesso viene vista solo come una questione tecnica

Dall’ICT: spesso viene vista solo come una questione per esperti

Parole chiave per aprire il dialogo:

Fornitori, partner, consulenti, SaaS, …

La sicurezza non può esistere separata dai sistemi e dai processi

| Information Security | Enrico Riccardi | November 2019 | Parma |4

Page 5: Cyber Security Parma - L’Incident Detection in una multinazionale · 2019-11-19 · Non è un’alternativa, occorre lavorare su entrambi i fronti Non si può prevenire al 100%

La sicurezza va considerata dall’inizio, non dopo

| Information Security | Enrico Riccardi | November 2019 | Parma |5

Page 6: Cyber Security Parma - L’Incident Detection in una multinazionale · 2019-11-19 · Non è un’alternativa, occorre lavorare su entrambi i fronti Non si può prevenire al 100%

Come aumentare e uniformare la sicurezza?

Linee guida

Strumenti e servizi standard

+ Efficienza nel processo di acquisto

+ Risparmio sui costi, specialmente per le filiali

+ Possibile condivisione di competenze

+ Visione centralizzata

- Flessibilità

- Tempi per una nuova iniziativa

| Information Security | Enrico Riccardi | November 2019 | Parma |6

Page 7: Cyber Security Parma - L’Incident Detection in una multinazionale · 2019-11-19 · Non è un’alternativa, occorre lavorare su entrambi i fronti Non si può prevenire al 100%

Un progetto: la gestione degli incidenti

Assessment su tutte le filiali per valutare:

Prevenzione

Individuazione

Risposta

Chiusura

| Information Security | Enrico Riccardi | November 2019 | Parma |7

Area critica, da migliorare subito

Area storicamente più forte

Page 8: Cyber Security Parma - L’Incident Detection in una multinazionale · 2019-11-19 · Non è un’alternativa, occorre lavorare su entrambi i fronti Non si può prevenire al 100%

Individuazione vs prevenzione

Non è un’alternativa, occorre lavorare su entrambi i fronti

Non si può prevenire al 100%

Nuove vulnerabilità e nuovi tipi di attacco

Perimetro indefinito (dispositivi mobili, lavoro da casa e da remoto)

Maggiore è il tempo di rilevamento dell’attacco, maggiore è il danno subito

| Information Security | Enrico Riccardi | November 2019 | Parma |8

Page 9: Cyber Security Parma - L’Incident Detection in una multinazionale · 2019-11-19 · Non è un’alternativa, occorre lavorare su entrambi i fronti Non si può prevenire al 100%

Le possibili soluzioni

Interna: aumentando le competenze in ambito

In parte va fatto comunque, sia per la parte di prevenzione, sia perché un minimo

di competenza interna è indispensabile

Esterna: acquisizione di servizi da parte di un Security Operation Center

Punto critico: processo di gestione delle segnalazioni

| Information Security | Enrico Riccardi | November 2019 | Parma |9

Page 10: Cyber Security Parma - L’Incident Detection in una multinazionale · 2019-11-19 · Non è un’alternativa, occorre lavorare su entrambi i fronti Non si può prevenire al 100%

Gli aspetti da non dimenticare

Comunicazione

Verso il management

Verso i colleghi ICT

Gestione progetto (sia assessment che rollout)

Budget

Hardware (spedizione vs acquisto locale)

Configurazione e supporto

| Information Security | Enrico Riccardi | November 2019 | Parma |10

Page 11: Cyber Security Parma - L’Incident Detection in una multinazionale · 2019-11-19 · Non è un’alternativa, occorre lavorare su entrambi i fronti Non si può prevenire al 100%

Grazie per l’attenzione!

| Information Security | Enrico Riccardi | November 2019 | Parma |11


Recommended