La Sicurezza oggi - Cause, Trend, Tattiche e .. Soluzioni - Carlo Mauceli - Chief technology Officer Microsoft Italia ...

Pagina creata da Luca Moroni
 
CONTINUA A LEGGERE
La Sicurezza oggi - Cause, Trend, Tattiche e .. Soluzioni - Carlo Mauceli - Chief technology Officer Microsoft Italia ...
La Sicurezza oggi – Cause, Trend, Tattiche e ….. Soluzioni
Carlo Mauceli – Carlo.Mauceli@microsoft.com
Chief technology Officer
Microsoft Italia

                                                 Microsoft Security Briefing 2015
La Sicurezza oggi - Cause, Trend, Tattiche e .. Soluzioni - Carlo Mauceli - Chief technology Officer Microsoft Italia ...
La mail pirata attacca i Comuni
                           e il riscatto va pagato in bitcoin
                           Parte dalla Russia e beffa gli
                           antivirus, decine di amministrazioni
                           colpite in Italia
                                                                                 Il sito della Provincia di Lucca oscurato
 Provenendo da un indirizzo insospettabile e facendo pensare a un                dagli hacker
 qualche pagamento, molti impiegati lo aprono senza rendersi conto               La home page è stata sostituita
                                                                                                                              Spoleto: hackerato il sito
                                                                                 dall'immagine di un uomo con due fucili
 che alla fine della linea continua, nascosto oltre la schermata, c’è la         e dalla scritta:
                                                                                                                              del Comune: caso all’attenzione del
 pericolosissima estensione «.exe»                                               "La sicurezza è solo un'illusione"           Viminale

Attacco hacker                         Attacco al sito
al sito di Matteo Renzi.               IRENEMILIA.IT
un hacker denominato                   Protesta contro l’inceneritore di
                                       Parma, attacco che ha portato il
RenziHack è riuscito tramite           gruppo di hacktivisti a sottrarre circa
una tecnica di tipo SQL                800 Mb di dati ed a realizzare il
Injection ad effettuare il             defacement di alcune pagine del sito
                                       web. Inoltre le proteste hanno colpito                                                Maronileaks. Anonymous
dump di 430.000 tra                    anche i portali web Oltoffshore e
                                                                                  Radio Punto Zero, sito web attaccato       viola il pc del presidente della
username, emails, password             Saipem, con un DDoS che ha causato
                                                                                  da Hacker inneggianti all’ISIS.            Lombardia e pubblica tutto
e numeri telefonici.                   disservizio per circa 24 ore.              Ingenti I Danni economici subiti           sul web
                                                                                  dalla radio triestina
La Sicurezza oggi - Cause, Trend, Tattiche e .. Soluzioni - Carlo Mauceli - Chief technology Officer Microsoft Italia ...
La Sicurezza oggi - Cause, Trend, Tattiche e .. Soluzioni - Carlo Mauceli - Chief technology Officer Microsoft Italia ...
La Sicurezza oggi - Cause, Trend, Tattiche e .. Soluzioni - Carlo Mauceli - Chief technology Officer Microsoft Italia ...
La Sicurezza oggi - Cause, Trend, Tattiche e .. Soluzioni - Carlo Mauceli - Chief technology Officer Microsoft Italia ...
La Sicurezza oggi - Cause, Trend, Tattiche e .. Soluzioni - Carlo Mauceli - Chief technology Officer Microsoft Italia ...
http://www.ponemon.org/
La Sicurezza oggi - Cause, Trend, Tattiche e .. Soluzioni - Carlo Mauceli - Chief technology Officer Microsoft Italia ...
La minaccia
continua a
crescere…
Che cosa
possiamo fare ?
La Sicurezza oggi - Cause, Trend, Tattiche e .. Soluzioni - Carlo Mauceli - Chief technology Officer Microsoft Italia ...
La Sicurezza oggi - Cause, Trend, Tattiche e .. Soluzioni - Carlo Mauceli - Chief technology Officer Microsoft Italia ...
I trend: cosa guida l’adozione del cloud
                                                              BENEFITS

                               Speed                      Scale                     Economics

                               2 weeks
                                                          Scale from

70%
Cloud Trend:
                               to deliver new services
                                                          30,000               to   $25,000
                               vs. 6-12 months with
                               traditional solution       250,000
                                                          site visitors instantly
                                                                                    in the cloud would cost
                                                                                    $100,000 on premises

                               430B+                      280%                      50%
of CIOs will embrace a
cloud-first strategy in 2016
                               Microsoft Azure AD         year-over-year            of Fortune 500 use
(IDC CIO Agenda webinar)       authentications            database growth in        Microsoft Azure
                                                          Microsoft Azure

                                                         CLOUD ADOPTION
  Microsoft Azure                                                                                             10
L’innovazione del Cloud
OPPORTUNITÀ PER LA SICUREZZA E VANTAGGI PER LA COMPLIANCE

                                                               SECURTIY
        Pre-adoption
           Benefits realized
                      concern                                  •   Design/Operation

   94%
   60% 62%
       45%
                                                               •   Infrastructure
                                                               •   Network
                                                               •   Identity/access
                                                               •   Data
    experienced
    cited concerns
                 security
                    around       said
                                 concerned
                                      privacythat
                                              protection
                                                   the
    benefits
    data security
             they as
                  didn’t
                     a barrier   increased
                                 cloud wouldas aresult
                                                  resultinof
                                                           a
    previously
    to adoptionhave              moving
                                 lack of data
                                          to the
                                              control
                                                  cloud        PRIVACY
    on-premise

                                                               COMPLIANCE
Microsoft Azure
Trustworthy foundation
    COSTRUITA SULLA BASE DELL’ESPERIENZA E DELL’INNOVAZIONE

                                           Trustworthy
   1st                                      Computing
Microsoft                                    Initiative                                                              FedRAMP/        20+ Data
  Data                                                     Malware                              UK G-Cloud             FISMA          Centers
 Center                                                   Protection                              Level 2
                             Active                                                                                         Operations
                                                           Center                                            SOC 2           Security
                            Directory
                                                                                        SOC 1                               Assurance

                          Windows                                                           E.U. Data          CSA Cloud
                                                    Security
                          Update                                                            Protection        Controls Matrix
                                                  Development          Digital
                                      Global       Lifecycle                      ISO/IEC Directive HIPAA/
            Microsoft Security                                         Crimes    27001:2005                                       PCI DSS
            Response Center         Data Center                         Unit                           HITECH
                                     Services                                                                                      Level 1

    Microsoft Azure
La Trasparenza e la Verifica Indipendente
SUPPORTO AI CLIENTI NELL’ADEMPIMENTO DEGLI OBBLIGHI SULLA SICUREZZA E LA COMPLIANCE

              Third-party      Access to        Compliance        Best practices
              verification    audit reports      packages         and guidance

                                              Security Response      Security
                   Trust     Cloud Security    Center progress     intelligence
                  Center        Alliance            report            report

Microsoft Azure                                                                       13
L’impegno di Microsoft

        Piattaforma unificata per il Business moderno

Microsoft Azure
Risorse
Microsoft Security Center: http://www.microsoft.com/it-
it/security/default.aspx

Microsoft Trust Center: http://products.office.com/en-
us/business/office-365-trust-center-cloud-computing-security

Rapporto Clusit: https://clusit.it/rapportoclusit/

Microsoft Trustworthy Computing: http://www.microsoft.com/en-
us/twc/privacy/default.aspx
Microsoft Azure                                                 15
© 2013 Microsoft Corporation. All rights reserved. Microsoft, Windows, Internet Explorer, and other product names are or may be registered trademarks and/or trademarks in the U.S. and/or other countries.
The information herein is for informational purposes only and represents the current view of Microsoft Corporation as of the date of this presentation. Because Microsoft must respond to changing market conditions, it should not be interpreted to be a commitment on the part of
                Microsoft, and Microsoft cannot guarantee the accuracy of any information provided after the date of this presentation. MICROSOFT MAKES NO WARRANTIES, EXPRESS, IMPLIED OR STATUTORY, AS TO THE INFORMATION IN THIS PRESENTATION.
Puoi anche leggere