ITASEC נפתח מחר בפיזה: האם Cybersecurity קיים באיטליה?

(של ג'ורג'יו ג'יאצ'ינטו, קרלו מוקלי)
11/02/19

בחודש פברואר 12 15 עבור השנה השלישית ברציפות, את קהילת המחקר האיטלקית Cybersecurity Cybersecurity התאספו המעבדה הלאומית של Cini (National הבין-אוניברסיטאית Consortium עבור מידע) מארגנת את הכנס ITASEC. תוכנן 2016 כפגישה מפגש החליפין בין החוקרים, כבר במהדורה הראשונה של 2017 הפך לאירוע לאומי המפגיש מחקר אקדמי, מינהל ציבורי החברה האזרחית, חברות. מספר האנשים שהשתתפו במהדורה הראשונה של 2017 בוונציה והמהדורה השנייה במילאנו ב- 2018 חרגו מכל הציפיות, דבר ששיקף את הצורך להיפגש ולדון בנושאים בעלי חשיבות חיונית לחברה, לכלכלה תוצאה של הגנה על האינטרסים הלאומיים.

המחקר האקדמי בתחום הסייברסקוריטי תמיד קשור קשר הדוק לזיהוי כלי מניעה והגנה יעילים נגד איומים בהווה ובעתיד, ובמדינות השונות תפקיד מרכזי בהגנה הלאומית הודות להתפתחות העצמית של מתודולוגיות וטכנולוגיות ומחקר זהיר של דרכים יעילות יותר לשימוש ולשילוב של כלים וטכנולוגיות שפותחו מחוץ להקשר הלאומי.

זו הסיבה מדוע המהדורה של 2019 כוללת גם תוכנית מלאה של אירועים חלופי בארבעת ימי הכנס על פי שלושה כיוונים שונים: מחקר מדעי, ניתוח טכני מעמיק, ואת הפרופיל המוסדי של ממשל הבטיחות.

יש הרבה נוכחות של כל השחקנים המעורבים: מחקר אקדמי, חברות רבות בתחום ה- IT והמנהל הציבורי.

תוכנית הכנס מחולקת למספר גדילים. הקו הראשי, בעל אופי רב תחומי, מוקדש למדע וטכנולוגיה של אבטחת מידע. זה מלווה בסדנאות והדרכות המוקדשות להיבטים הכלכליים, הפוליטיים והמשפטיים של אבטחת הסייבר. במקום זאת יוקדש סמינר אד-הוק להנחיה האירופית החדשה להגנת נתונים, ה- GDPR, עם תשומת לב מיוחדת להשפעתה על המינהל הציבורי.

המשאלה היא שזה לא רק רגע בו קהילת אבטחת הסייבר האיטלקית מתכנסת לדיון בטכנולוגיות ואסטרטגיות, אלא שהיא מהווה גירוי לשינוי מכריע של המסלול הלאומי בהתייחס לנושא אבטחת הסייבר כאחד הצמתים הבסיסיים. לפיתוח הארץ.

למרבה הצער, למרות ההתקדמות לאורך השנים הן ברמת החברות, במינהל הציבורי ובהדרכה, איטליה עדיין נשארת מאחור מאוד בהשוואה למדינות אירופאיות אחרות במונחים של שימוש במערכות מידע מתקדמות, גישה לרשת, ואת הזמינות של אנשי מוסמך ביותר. השקעות ציבוריות לספק לאיטליה תשתית טכנולוגית מאובטחת וחדשנית, הן הרבה פחות מהנדרש הן כדי לשחזר את התחרותיות עם השותפים שלהן והן כדי להגן על המדינה מפני התקפות תכופות יותר ויותר. ריגול תעשייתי, הן של הפסקת השירות. לא מדובר בסוגיות חדשות, אלא בסוגיות קריטיות שהודגשו במשך השנים על ידי הקהילה המדעית, המקצועית והעסקית האיטלקית, שזכו לתשומת לב מועטה מאוד ממשקים מתמשכים בשנים האחרונות. הפעולות שבוצעו עד כה לא הצליחו לעמוד באתגרים הקשורים לאבולוציה של טכנולוגיות תקשורת מידע.

התוכנית העשירה של הכנס שואפת להיות הזדמנות להראות את הכישורים של המערכת האיטלקית המאפשרים לנו לקבל את האתגר ולהבטיח את ההישג של תוצאות בינלאומיות אם נתמכה באופן משמעותי על ידי שיפור של רבים excillences ומימון משמעותי, כגון זה קורה בכל המדינות המתקדמות הטכנולוגיות. כדי לוותר על השקעות אלה פירושו במהירות לגנות את עצמנו לסגת טכנולוגי וכפיפה למדינות אחרות המסוגלות לשלוט על מגזר אסטרטגי כמו תשתיות התקשורת הדיגיטלית עם ההשקעות שלהם.

למדינה יש צורך קיצוני לשנות את התדמית ש- DESI ייצגה בשנה שעברה ומציבה את איטליה במקום הרביעי האחרון בחמשת האזורים שנבדקו על ידי הנציבות האירופית:

Il Clusit, ציין בדו"ח בנושא אבטחת אתרים כי למעלה מ -500 אתרי ממשל מקומיים השתמשו בתוכנת ניהול תוכן (CMS) שלא זכתה לתמיכה במשך למעלה מחמש שנים;

Istat מאשר כי בפחות מ- 50% מהרשות הפלסטינית יש תוכנית אסונות / התאוששות ופחות מ -20% משתמשים בטכניקות הצפנה מאובטחות לנתונים שלהם.

מה, בנוסף, מפסיק את הלידה של 4.0 הרשות?

לבסוף, בסקר 2017 על המחשוב של הרשויות המקומיות, שנערך על ידי בנק איטליה צולמו כמה מאלה שיכולים להיחשב השימוש הנכון מכשולים אמיתיים, מודע ובטוח IT וטכנולוגיות ברשות :

  • מחסור במשאבים שהוקצו באחוזים הנעים בין 65% ל- 88%;
  • מחסור בכוח אדם עם אחוזי הכנה נאותים מ- 40% ל- 56%.

מה שמפתיע הוא שלמרות התנאים בהם נמצאת הרשות כיום, הם מודעים לכולם, עם ההתקדמות הבלתי נמנעת של הדרישות של חברה דיגיטלית וגלובלית שהולכת וגוברת בה הכל יסתובב יותר ויותר סביב "נתונים", "ביג דאטה", לניהולם, להגנתם, למשמורתם, להחלפתם, אם כי בנוכחות כללים שיאפשרו להם ללכת בדרך הנכונה, למרבה הצער, חסר "תשומת לב נכונה" בכמה נקודות של קשר הדדי (בסיס מציאת גורמים מומחים בסייבר אבטחה, הגנת נתונים, ניהול סיכונים ...) שיכולים להתחיל ברצינות תהליך אמיתי של יצירת רשות 4.0.

ממשיכה עם התרחיש הנוכחי, לעומת זאת, היא עשויה להסתיים בלא כלום למאמצים (כמה) אלה בגופים מוסדיים מאמץ מקסימאלי אפשרי כדי לענות על האתגרים של דיגיטלי רשות, אך למרות זאת היא עלול להיות "עמדות נוחות "נוכח חובות מחמירות שהוטלו על ידי תקנות האיחוד האירופי על אבטחת IT, רשתות אבטחה ותשתיות קריטיות, הגנה על נתונים, למרבה הצער, לא היו עוגני הישועה להיאחז.