INTERVISTA A LYNDA LYNCH – Europe Manager RSA Conference

Dal 12 al 14 ottobre avrà luogo a Londra, all’Hilton London Metropole, la RSA Conference Europe 2010. A questo proposito, abbiamo intervistato Lynda Lynch, la Europe Manager RSA Conference, che ci ha fornito una panoramica completa sui temi che verranno trattati e sui problemi inerenti la sicurezza informatica al giorno d’oggi. Per qualsiasi ulteriore informazione o per registrarsi alla manifestazione, fare click qui.

  • Quali sono i temi principali della RSA Conference 2010?

I temi principali che dominano l’agenda della RSA Conference 2010 in sostanza saranno 5, e sono il Cloud Computing, la sicurezza dei Social Networks, il Cyber Crime, la Mobile Security e il Data Security. In realtà saranno comunque oltre 70 i percorsi che verranno presentati all’evento da organizzazioni come il ministero del Regno Unito, (ISC)², , Barclays, Visa, USAF, ENISA, SafeMashups, Cloud Security Alliance, Diageo, Verizon Business, Internet Security Advisors Group, BAE Systems ma anche altri.

  • Perché è così importante parlare di sicurezza informatica al giorno d’oggi?

L’industria della sicurezza informatica sta diventando sempre più complessa e di alto profilo, una persona media ha sempre più accessi e interazioni con l’IT rispetto a pochi anni fa, questo attraverso il social networking, il mobile e il personal computing. Il problema è che la sicurezza informatica non ha tenuto il passo con questo incremento. Al contempo, le aziende sono sempre più sotto pressione nell’uso dell’IT per migliorare la produttività e l’efficienza al fine di incrementare le condizioni economiche. Questo crescente uso dell’IT porta purtroppo ad esporsi al cyber crime, all’hacking e al data breach.

Per questi motivi, la condivisione della conoscenza e le best practice comuni sono vitali per permettere alle aziende, ai vendor e agli end user di affrontare queste minacce. La RSA Conference Europe è impostata come un forum dove i professionisti dell’IT possono incontrarsi al fine di imparare i più recenti sviluppi e trend del mercato, condividere le loro strategie, approcci ed esperienze, nonché importare informazioni utili per la loro vita e per il lavoro di tutti i giorni.

  • Che importanza ha la Privacy nella Sicurezza Informatica?

Gli enti hanno il dovere e l’obbligo legale di salvaguardare i dati personali dei clienti e dei lavoratori; se questi dati vengono compromessi, la cosa si può ripercuotere anche sulla privacy dell’individuo. Allo stesso tempo, un individuo che non viene salvaguardato in materia di privacy ad esempio quando usa un social network potrebbe compromettere la sicurezza IT del suo datore di lavoro. Il problema della proprietà dei dati quando si è al lavoro è un fattore molto importante. Negli Stati Uniti è molto comune per gli enti monitorare e accedere alle email di un impiegato, mentre in Europa c’è una diversa sensibilità rispetto alle email aziendali. Alcune di queste differenze sono fondamentali, ma ad esempio le multinazionali guardano soprattutto a soluzioni di sicurezza globale, è quindi importante riconoscere che le strutture legali variano a seconda del paese, e questa è una grande sfida per moltissime aziende. Come ci si pone di fronte a queste diverse legislazioni e come si può trovare un accordo per una strategia comune in tema di sicurezza informatica?

Dal punto di vista di norme e legislazione, l’Europa ha fatto maggiori passi avanti in questi ultimi due anni in termini di privacy rispetto agli Stati Uniti, che quindi ora chiedono aiuto all’Europa, che è nettamente il precursore in materia. Questi temi saranno tutti trattati alla RSA Conference Europe.

  • Quali sono le maggiori minacce nel mondo dell’IT al giorno d’oggi?

L’informatica sta cambiando rapidamente ogni anno di più, le applicazioni vengono spostate nel cloud, i dispositivi portatili stanno cambiando il modo in cui interagiamo e ci connettiamo alle reti. Anche le minacce stanno cambiando, siamo arrivati infatti al punto in cui un attacco può venire programmato e automatizzato, così come email con phishing e così via. Un altro problema è la cyber war; quanto siamo vulnerabili, come nazione e come individui, di fronte ad attacchi motivati non da un punto di vista finanziario ma da un punto di vista politico? Abbiamo assistito in questi ultimi 10 anni ad un cambiamento di un hacker “amatore”, guidato principalmente dal bisogno di raggiungere una certa notorietà a gang organizzate di criminali professionisti che pianificano i loro attacchi in cambio di enormi ritorni economici.

Nel 2010 abbiamo assistito ad un incremento dei malware, bot blasts, attacchi alla privacy dell’individuo; per questo, i temi principali sopra menzionati, quali il Cloud Computing, la sicurezza dei Social Networks, il Cyber Crime, la Mobile Security e il Data Security, domineranno l’agenda della conferenza di quest’anno.

  • Chi sono gli speaker più importanti della Conferenza di quest’anno?

Ogni anno lavoriamo sodo per proporre ai visitatori e alle aziende i temi migliori e più aggiornati; nel 2010 abbiamo addirittura superato noi stessi. Dal punto di vista istituzionale abbiamo:

Richard A. Clarke, Presidente della Good Harbor Consulting, esparto internazionale in materia di sicurezza, incluse homeland security, National security, cyber security e antiterrorismo. Al servizio degli ultimi tre Presidenti degli Stati Uniti.

Bruce Schneier, Direttore dei servizi informativi della BT, rinomato tecnico della sicurezza e autore di diversi libri.

L’intervento conclusivo della RSA Conference si intitola “Per catturare un ladro: Cosa può imparare la sicurezza IT da un truffatore mago e artista” e sarà un inusuale, divertente e informativa sessione in stile TV, moderata da Herbert “Hugh” Thompson, Ph.D., esperto di sicurezza informatica nonché membro del comitato consultivo della RSA Conference. La sessione includerà anche Bob Sullivan, autore di due libri best seller del New York Times, e Alexis Conran, mago e maestro dell’inganno, star dello show televisivo “The Real Hustle”, in onda sulla BBC 3.

Dai nostri sponsor, assisteremo a diverse presentazioni da Arthur W. Coviello Jr., Presidente di RSA, la Security Division di EMC, Tom Heiser, Dirigente di Servizio RSA, Adrienne Hall, General Manager di Microsoft e Philippe Courtot, Chairman & CEO di Qualys.