Attacchi informatici: lo scenario di riferimento · Attacchi informatici: lo scenario di...

19
Attacchi informatici: lo scenario di riferimento Siamo tutti sotto attacco, dobbiamo prevenire il problema Alessio L.R. Pennasilico Webinar, 6 Giugno 2019

Transcript of Attacchi informatici: lo scenario di riferimento · Attacchi informatici: lo scenario di...

Page 1: Attacchi informatici: lo scenario di riferimento · Attacchi informatici: lo scenario di riferimento Siamo tutti sotto attacco, dobbiamo prevenire il problema Alessio L.R. Pennasilico

Attacchi informatici: lo scenario di riferimento

Siamo tutti sotto attacco, dobbiamo prevenire il problema

Alessio L.R. Pennasilico Webinar, 6 Giugno 2019

Page 2: Attacchi informatici: lo scenario di riferimento · Attacchi informatici: lo scenario di riferimento Siamo tutti sotto attacco, dobbiamo prevenire il problema Alessio L.R. Pennasilico

Alessio L.R. Pennasilico aka -=mayhem=-

Practice Leader Information & Cyber Security Advisory Team @

Security Evangelist & Ethical Hacker

Membro del Comitato Tecnico Scientifico

Presidente dell’Associazione Informatici Professionisti

Vice Presidente del Comitato di Salvaguardia per l’Imparzialità

Membro del Comitato di schema

Direttore Scientifico della testata

Cyber Security Scenario, Alessio L.R. Pennasilico 2

Page 3: Attacchi informatici: lo scenario di riferimento · Attacchi informatici: lo scenario di riferimento Siamo tutti sotto attacco, dobbiamo prevenire il problema Alessio L.R. Pennasilico

#iosonopreoccupato

Cyber Security Scenario, Alessio L.R. Pennasilico 3

Page 4: Attacchi informatici: lo scenario di riferimento · Attacchi informatici: lo scenario di riferimento Siamo tutti sotto attacco, dobbiamo prevenire il problema Alessio L.R. Pennasilico

Secondo il World Economic Forum i Cyber Attacks sono una minaccia quasi certa e dal grande impatto

Fonte: Global Risks 2017 World Economic Forum

Cyber Security Scenario, Alessio L.R. Pennasilico 4

Page 5: Attacchi informatici: lo scenario di riferimento · Attacchi informatici: lo scenario di riferimento Siamo tutti sotto attacco, dobbiamo prevenire il problema Alessio L.R. Pennasilico

#iosonopreoccupato

Cyber Security Scenario, Alessio L.R. Pennasilico 5

Page 6: Attacchi informatici: lo scenario di riferimento · Attacchi informatici: lo scenario di riferimento Siamo tutti sotto attacco, dobbiamo prevenire il problema Alessio L.R. Pennasilico

Principali vulnerabilità interne

Distrazione e scarsa consapevolezza dei dipendenti

82%

Architettura IT obsoleta

41%

Aggiornamenti e patch non

effettuati regolarmente

39%

Risultati di uno studio dell’Osservatorio Information Security & Privacy

Politecnico di Milano anno 2018

Campione: 667 organizzazioni italiane

Cyber Security Scenario, Alessio L.R. Pennasilico 6

Page 7: Attacchi informatici: lo scenario di riferimento · Attacchi informatici: lo scenario di riferimento Siamo tutti sotto attacco, dobbiamo prevenire il problema Alessio L.R. Pennasilico

Rapporto Clusit 2019 in pillole

Non importa chi sei

Non importa cosa fai

Non importa con cosa lo fai

Ti attaccheranno

E se non ti sarai protetto in modo adeguato subirai dei danni

Cyber Security Scenario, Alessio L.R. Pennasilico 7

Page 8: Attacchi informatici: lo scenario di riferimento · Attacchi informatici: lo scenario di riferimento Siamo tutti sotto attacco, dobbiamo prevenire il problema Alessio L.R. Pennasilico

Gli attacchi e gli incidenti aumentano

8.417 Incidenti gravi analizzati dal gennaio 2011 al dicembre 2018.

1.012 nel 2015

1.050 nel 2016

1.127 nel 2017

1.552 incidenti 2018

Media di 3 incidenti al giorno

Gli incidenti del solo 2018 sono il 18% di tutti gli incidenti analizzati da Clusit dal 2011

Cyber Security Scenario, Alessio L.R. Pennasilico 8

Page 9: Attacchi informatici: lo scenario di riferimento · Attacchi informatici: lo scenario di riferimento Siamo tutti sotto attacco, dobbiamo prevenire il problema Alessio L.R. Pennasilico

Chi ci attacca e perché?

Cyber Security Scenario, Alessio L.R. Pennasilico 9

Page 10: Attacchi informatici: lo scenario di riferimento · Attacchi informatici: lo scenario di riferimento Siamo tutti sotto attacco, dobbiamo prevenire il problema Alessio L.R. Pennasilico

#iosonopreoccupato

Cyber Security Scenario, Alessio L.R. Pennasilico 10

Page 11: Attacchi informatici: lo scenario di riferimento · Attacchi informatici: lo scenario di riferimento Siamo tutti sotto attacco, dobbiamo prevenire il problema Alessio L.R. Pennasilico

Il Cyber Crime è la causa di incidenti più frequente ed in costante crescita

Cyber Security Scenario, Alessio L.R. Pennasilico 11

Page 12: Attacchi informatici: lo scenario di riferimento · Attacchi informatici: lo scenario di riferimento Siamo tutti sotto attacco, dobbiamo prevenire il problema Alessio L.R. Pennasilico

Cyber Crime = tanti incidenti di basso impattoSpionaggio Industriale = pochi incidenti ad alto impatto

Cyber Security Scenario, Alessio L.R. Pennasilico 12

Page 13: Attacchi informatici: lo scenario di riferimento · Attacchi informatici: lo scenario di riferimento Siamo tutti sotto attacco, dobbiamo prevenire il problema Alessio L.R. Pennasilico

Non esiste un settore merceologico esente dal problema

Cyber Security Scenario, Alessio L.R. Pennasilico 13

Page 14: Attacchi informatici: lo scenario di riferimento · Attacchi informatici: lo scenario di riferimento Siamo tutti sotto attacco, dobbiamo prevenire il problema Alessio L.R. Pennasilico

#iosonopreoccupato

Cyber Security Scenario, Alessio L.R. Pennasilico 14

Page 15: Attacchi informatici: lo scenario di riferimento · Attacchi informatici: lo scenario di riferimento Siamo tutti sotto attacco, dobbiamo prevenire il problema Alessio L.R. Pennasilico

GDPR: non possiamo più nascondere la polvere sotto al tappeto!

Page 16: Attacchi informatici: lo scenario di riferimento · Attacchi informatici: lo scenario di riferimento Siamo tutti sotto attacco, dobbiamo prevenire il problema Alessio L.R. Pennasilico

Un Data Breach mal gestito e le sue conseguenze

Cyber Security Scenario, Alessio L.R. Pennasilico 16

Page 17: Attacchi informatici: lo scenario di riferimento · Attacchi informatici: lo scenario di riferimento Siamo tutti sotto attacco, dobbiamo prevenire il problema Alessio L.R. Pennasilico

Conclusioni

I rischi che dobbiamo affrontare sono reali e concreti

La probabilità che si trasformino in gravi incidenti

è altissima se non interveniamo

Gli impatti sul business o sulle persone sono sempre più ingenti

Cyber Security Scenario, Alessio L.R. Pennasilico 17

Page 18: Attacchi informatici: lo scenario di riferimento · Attacchi informatici: lo scenario di riferimento Siamo tutti sotto attacco, dobbiamo prevenire il problema Alessio L.R. Pennasilico

Pre-occuparsi

Prevenire è efficace e sostenibile economicamente

Rimediare è costoso ed inefficiente

Cyber Security Scenario, Alessio L.R. Pennasilico 18

Page 19: Attacchi informatici: lo scenario di riferimento · Attacchi informatici: lo scenario di riferimento Siamo tutti sotto attacco, dobbiamo prevenire il problema Alessio L.R. Pennasilico

Alessio Pennasilico

[email protected]

https://twitter.com/mayhemspp

https://www.linkedin.com/in/mayhem/

https://www.facebook.com/alessio.pennasilico

Grazie dell’attenzione!

Domande?

Per informazioni:[email protected]

Webinar, 6 Giugno 2019

Attacchi informatici: lo scenario di riferimento