Post on 01-May-2015
Formazione Sicurezza ICT
ISCOM
30 labs;164 internal experts;86 experts from other research institutes;52 agreements with Universities;22 projects studied during 2005;178 contracts with private companies
for R&D.
Attività
Standardization
Training
Services
Research
N&I Security
N&I Security
Strategy
ISCOM TLC security strategy
as shared in CC committee
Secure private
Secure people
Secure public
Development of culture and awareness
Regulation and standardization
Research and development, investments
Critical infrastructure protection
N&I Security
N&I security
2004
Guideline on risk analysis
Ignore the problem
Underestimate the problem
Lately facing the problem
Somebody will never be a technician…
Face the evidenceEach automation step forward…
Complexitor Facilitator
…implies more customer care to guarantee
2005
– Risk analysis– Certification– Outsourcing– Local emergency
management– Quality of Service in UMTS
and Broad Band
N&I Security
Apertura dei sistemi: maggior
rischio
La nuova PA si apre verso l’esterno
Le comunicazioni si fanno più semplici, economiche e veloci, i servizi al cittadino più efficienti ma...
...si moltiplicano i rischi per la sicurezza
Un rischio sottostimato
Utenti e gestori non sempre percepiscono il reale valore del rischio informatico considerato
• improbabile• sporadico• risolto già altrove
Il rischio fattore umano
In assenza di adeguata sensibilità e competenza, la componente umana costituisce una involontaria minaccia al sistema sicurezza,
in grado di vanificare le soluzioni più sofisticate.
Il centro per la
formazione sulla
sicurezza ICT
• DM del 14 Maggio 2003 Comitato dei Ministri per la
Società dell’Informazione
• Ha il compito di– sviluppare
una cultura della sicurezza ICT
– orientare verso un “agire sicuro”– formare costantemente
Le strutture del centro
Il Centro di formazione sulla sicurezza ICT – AULA A
Le strutture del centro
Il Centro di formazione sulla sicurezza ICT – AULA B
Dedicato a personale
della PA
3 tipologie funzionali
• soggetti preposti all’approvazione e finanziamento delle misure di sicurezza
• amministratori di sistemi ICT
• utenti di sistemi ICT
Formazione per soggetti preposti
all’approvazione e
finanziamento delle
misure di sicurezza
Obiettivo
• Aiutare i manager della PA a
– accrescere la consapevolezza dell’informazione come “bene” da proteggere
– promuovere una comune attitudine alla protezione del patrimonio informativo
Seminari per i manager
della PA
Coinvolgono oltre 500 dirigenti generali
Momento di incontro e confronto fra dirigenti
Opportunità di contatto con esperti
Seminari di sensibilizzazione su innovazione e sicurezza
Seminari: gli
appuntamenti già fissati
Sessioni:
Lunedì - 6 marzo
Mercoledì - 15 marzo
Mercoledì - 22 marzo
Mercoledì - 5 aprile
Mercoledì - 19 aprile
Sede: Aula Magna Ministero delle Comunicazioni
Formazione per
Amministratori ICT e futuri
formatori
Obiettivo
• Mettere in grado soggetti che ricoprono ruoli di responsabilità tecnica di
– Prevenire incidenti di sicurezza
– Minimizzare eventuali danni
– Mantenere aggiornate competenze specialistiche
– Acquisire autonomia nella progettazione e gestione delle politiche di sicurezza
– Acquisire capacità di formazione e tutoraggio per tutto il personale della P.A.
Un percorso formativo
articolato per
Amministratori ICT
Contenuti normativi
competenza su responsabilità e funzioni
Contenuti tecnici
competenza su temi specialistici
Formazione blended per
Amministratori ICT
Un migliaio di utenti coinvolti
In presenza per simulazioni e sperimentazioni
Modalità di fruizione mista
E-learning per contenuti informativi
Formazione per Utenti ICT
Obiettivo
• Sensibilizzare e fornire competenze per ottenere
– corretta utilizzazione dei servizi di sicurezza
– padronanza di norme e procedure riferibili agli utenti
E’ la figura più critica per numerosità, rilevanza ai fini della sicurezza e livello
di sensibilizzazione
E-learning per gli utenti ICT
Formazione online con il supporto di tutor
“Edu-tainment” per
– catturare l’attenzione
– superare diffidenza e barriere culturali
– modificare i comportamenti
Un portale per la formazione
sulla sicurezza
• Luogo virtuale di incontro e confronto fra docenti e discenti
• Punto di raccolta e distribuzione di materiali di aggiornamento
• Supporto per la gestione amministrativa ed il monitoraggio dell’intero progetto
Il “campus” della formazione sulla sicurezza ICT
Centro per la Formazione
sulla Sicurezza ICT:
futuro prossimo
• Produzione di audiovisivi didattici sul tema della Sicurezza ICT, eseguiti con strumentazione professionale per lacquisizione, montaggio e mixaggio Audio/Video
• Ricezione e diffusione satellitare e terrestredi canali televisivi didattici
www.gov.iscom.it