Le persone che hanno partecipato

Giovanni Mellini

Giovanni Mellini

Giovanni Mellini è responsabile del settore Sicurezza delle Informazioni, dei Sistemi e delle Reti presso ENAV S.p.A., la società italiana che fornisce il servizio controllo del traffico aereo. Il team di cui ha la responsabilità ha l'obiettivo di garantire la sicurezza dei sistemi e delle reti di ENAV sia da un punto di vista di governance e processi che da un punto di vista operativo attraverso l'Information Security Operation Center (i-SOC). L'i-SOC, un'eccellenza in Europa nel contesto dei provider di servizi di navigazione aerea, si fonda sui principi di open source ed information sharing e condivisione.

Torna all'elenco completo

Ha partecipato a:

Priorità Cybersecurity (Tavolo di lavoro Executive)

Roma, 24 Maggio, 2017 | 09:30

Nel recente passato si è assistito ad una rapida evoluzione della minaccia cibernetica ed in particolare per quella incombente sulla pubblica amministrazione, che è divenuta un bersaglio specifico per alcune tipologie di attaccanti particolarmente pericolosi. Se da un lato la PA continua ad essere oggetto di attacchi dimostrativi, provenienti da soggetti spinti da motivazioni politiche ed ideologiche, sono divenuti importanti e pericolose le attività condotte da gruppi organizzati, non solo di stampo propriamente criminale. Nei fatti le misure preventive, destinate ad impedire il successo dell’attacco, devono essere affiancate da efficaci strumenti di rilevazione, in grado di abbreviare i tempi, oggi pericolosamente lunghi, che intercorrono dal momento in cui l’attacco primario è avvenuto e quello in cui le conseguenze vengono scoperte.

Nel 2017 ci aspettiamo attacchi ancora più sofisticati che faranno leva su dimensioni multiple: sicurezza fisica, tecniche sociali e comportamentali, codici malevoli di nuova generazione alimentati da intelligenza artificiale e quindi in grado di aggirare le più comuni contromisure. Aumenteranno gli attacchi invisibili: è evidente che molti attori di minaccia hanno l’obiettivo di continuare ad operare in modo invisibile, pertanto sarà sempre più complesso identificare per tempo queste tipologie di attacchi. Inoltre la rilevazione è resa più complessa dall’aumentare del numero di nodi, delle diversità di protocolli e trame di interconnessione, fenomeni accentuati dall’esplosione di Cloud, Internet of Things.

Come strutturare un partenariato tra pubbliche Amministrazioni ed Aziende private fornitrici di soluzioni e progetti di sicurezza informatica per la PA?

Sicurezza ICT nella PA

Roma, 23 Maggio, 2018 | 15:00

REGISTRAZIONE VIDEO DELL'EVENTO

Il triennio 2016-2018 sarà probabilmente ricordato come quello della presa di coscienza del rischio cyber. Non è infatti un caso che la legislatura appena conclusa sia stata caratterizzata da una produzione normativa e regolamentare senza precedenti che, anche per effetto dell’accelerazione impressa dall’adozione di importanti provvedimenti in ambito UE (Direttiva NIS su tutti), ha portato non solo alla ridefinizione dell’architettura nazionale e della strategia italiana per la sicurezza, ma anche a una nuova centralità del tema nel percorso evolutivo dell’informatica pubblica.

Dall’adozione delle misure minime di sicurezza ICT per la PA al rilascio delle linee guida di sviluppo sicuro del software da parte di AGID, passando per l’obbligo di adozione dei piani di continuità operativa, prima eliminati e poi reintrodotti (con modifiche) nelle ultime due revisioni del CAD: sono tutte testimonianze di una rinnovata attenzione del settore pubblico per il tema. Una centralità sancita dallo stesso Piano Triennale di AgID, che non si limita ad annoverare il tema tra le sue componenti, ma identifica la digital security della PA come un elemento di garanzia dell’intero modello evolutivo dell’informatica pubblica.

Tuttavia, il delicato momento di transizione (elezioni politiche, scadenza del mandato del DG di AgID, futuro accorpamento del CERT-PA al nuovo CSIRT Italiano) ha forse contribuito a rallentare il processo di attuazione del Piano. Ad oggi mancano infatti all’appello sia le Linee guida del modello architetturale di gestione dei servizi critici che le Regole tecniche per la sicurezza ICT delle PA, due importanti provvedimenti, originariamente previsti per l’autunno 2017. Le regole tecniche, in particolare, forniranno indicazioni sulle misure da adottare in ciascuna componente della Mappa del Modello strategico, obbligando tutte le amministrazioni a dotarsi di un Sistema di gestione della sicurezza delle informazioni (SGSI) e della relativa struttura organizzativa, come anticipato dallo stesso Piano.

In attesa della ripresa del percorso attuativo, il convegno rappresenterà un’importante occasione per discutere delle possibili soluzioni per approntare capacità di prevenzione e risposta adeguate alle nuove sfide, mettendo a fattor comune competenze, condividendo risorse e abilitando forme di collaborazione pubblico-privato.

Nuovi paradigmi su sicurezza informatica e privacy

Roma, 23 Maggio, 2018 | 09:30

Lo sviluppo di capacità appropriate di prevenzione alle minacce cyber e di gestione e risposta agli incidenti informatici passa necessariamente dall’adeguamento alle nuove normative di settore (misure minime AgID, GDPR, nuovo CAD, ecc.). È necessario mantenere costante l’attenzione verso adeguati standard di sicurezza e di tutela dei dati e delle informazioni, adottando soluzioni organizzative e tecnologiche in grado di garantire nel tempo il mantenimento dei necessari livelli di compliance.

 

L'evento è riservato, per inviare una richiesta di partecipazione scrivere a info@forumpa.it indicando il nome, la funzione, l'ente di appartenenza e il titolo del tavolo a cui si vuole partecipare

SICUREZZA DIGITALE

Roma, 23 Febbraio, 2018 | 00:00

Il Cantiere Sicurezza digitale è il tavolo di lavoro promosso da FPA dedicato al tema della cybersecurity nella PA italiana. Il tavolo nasce con l’obiettivo di promuovere il dibattito tra i principali operatori pubblici e privati per facilitare la costituzione all’interno delle amministrazioni di organizzazioni in grado di gestire la sicurezza delle informazioni e di assicurare un’adeguata capacità di prevenzione e risposta agli eventi cibernetici.

SICUREZZA DIGITALE

Roma, 31 Gennaio, 2019 | 00:00

Il Cantiere Sicurezza digitale è il tavolo di lavoro promosso da FPA dedicato al tema della cybersecurity nella PA italiana. Il tavolo nasce con l’obiettivo di promuovere il dibattito tra i principali operatori pubblici e privati per facilitare la costituzione all’interno delle amministrazioni di organizzazioni in grado di gestire la sicurezza delle informazioni e di assicurare un’adeguata capacità di prevenzione e risposta agli eventi cibernetici.

La sicurezza informatica del Paese, tra nuova governance nazionale e Agenda digitale

Roma, 15 Maggio, 2019 | 10:00

Sempre maggiore è l’attenzione posta nei confronti della sicurezza dell’ambiente cibernetico, spazio riconosciuto ufficialmente come il quinto dei domini operativi di warfare decretati dall’Alleanza Atlantica. A partire dal 2016, gli Stati sono chiamati a maturare una strategia di difesa che comprenda anche misure necessarie ad incrementare la sicurezza delle loro reti e dei sistemi informativi. Tale esigenza ha visto nello stesso anno un’accelerazione anche a livello comunitario grazie all’approvazione della Direttiva NIS (Network and Information Security), la quale si pone come obiettivo il rafforzamento dei livelli di sicurezza cibernetica degli Stati Membri, nel quadro del Digital Single Market, insieme all’elaborazione di una strategia cibernetica comune.

Nel 2018, l’Italia ha dato concreta attuazione agli adempimenti della Direttiva, consapevole dei rischi e delle opportunità che possono avere origine da un'efficace presenza sul cyberspazio. In tale contesto, il Paese ha deciso di dotarsi di un’architettura ben strutturata, con Enti Pubblici competenti chiamati ad interagire con gli operatori privati che gestiscono le infrastrutture di rete critiche e strategiche.

Nel corso del convegno, saranno approfonditi i temi relativi alla nuova governance nazionale della cybersecurity, ai nuovi scenari per gli erogatori di servizi essenziali e fornitori di servizi digitali e all’avanzamento del progetto di digital security e del capitolo Sicurezza del Piano triennale.

 

Per ascoltare l'audio integrale dell'evento cliccare QUI

Per ascoltare la 1° parte della 1° tavola rotonda cliccare QUI

Per ascoltare la 2° parte della 1° tavola rotonda cliccare QUI

Per ascoltare l'audio dell'ultima tavola rotonda cliccare QUI