Le persone che hanno partecipato

Francesco Ritrovato

Francesco Ritrovato

Ho iniziato a giocare negli anni 80 sviluppando in RPN su HP41C e crackando e spacciando giochi per Vic20 e C64. Dopo una carriera in Sistemi Informativi S.p.A. come sviluppatore su applicazioni avanzate di gestione immaggini e information retriaval ho iniziato a giocare con le reti e la sicurezza e dal 2000 in Consip IT, nel tempo libero giocavo con internet, forzavo sistemi, crackavo smartcard e giravo per forum come qualunque bravo nerd di quei tempi. Nel 2013 approdo in Sogei dove mi mi sono occupato di progetti di sicurezza per il MEF. Da metà del 2016 faccio parte del Computer Emergency Response Team (CERT) di Sogei e mi occupo di cyber security, incidenti, attacchi, malware analysis, forensic, e tutte le altre cose da Mr.Robot che dopo 30 anni di informatica ancora mi divertono e mi appassionano. 

Torna all'elenco completo

Ha partecipato a:

L’evoluzione della cybersecurity tra vincoli normativi e necessità di protezione.

Roma, 23 Maggio, 2017 | 10:00

Ripercorrendo i principali trend ed iniziative che stanno caratterizzando la trasformazione del digitale della PA italiana (e.g. CAD, l’Agenda Digitale Italiana, Open data, IoT e nuovi media, fatturazione elettronica) sono rappresentati i principali rischi e carenze di sicurezza (e.g. assenza di modelli di riferimento per la gestione della sicurezza, interruzione dei servizi primari, risposta non tempestiva alle minacce/incidenti, violazione delle normative esistenti), che possono rallentare e/o ostacolare il percorso di trasformazione in atto, riducendo la competività complessiva del sistema Paese.

Inoltre sarà effettuata una panoramica:

  • dei principali requisiti e principi introdotti dalle recenti normative nazionali e comunitarie (e.g Direttiva NIS, GDPR, Misure minime di sicurezza Agid), che introducono per la PA nuove e complesse sfide per l’attuazione di quanto richiesto;
  • della strategia di sicurezza a livello nazionale, mediante le novità introdotte dal Decreto Gentiloni e dalla revisione in corso del Quadro Stategico Nazionale e degli Obiettivi Operativi per la sicurezza del cyber space, identificando le relazioni tra le sfide presentate e la strategia di risposta a livello nazionale.

L’approccio Sogei alla gestione integrata dei rischi di sicurezza in ottica multi-complaince: “FOURSec Framework to Organizzation Under Rules Security) - Framework Multicompliance” realizzato da Sogei per le PA che permette di valutare il proprio livello di sicurezza rispetto alla normativa di riferimento, ai rischi sulla cybersecurity e sulla sicurezza delle informazioni attraverso attività di self-assessment, indirizzando gli investimenti, supportando il miglioramento continuo del livello di sicurezza e aumentando la consapevolezza sui rischi.