|
ASSOCIAZIONE
ITALIANA PER |
21 novembre 2002 |
Newsletter CLUSIT indice
|
1. NUOVI
SOCI 2. 900 MILIONI DI DOLLARI PER LA SICUREZZA INFORMATICA 3. SICUREZZA INFORMATICA E SANITÀ 4. Comitato Tecnico Nazionale sulla Sicurezza Informatica 5. CURIOSITÀ DAL WEB 6. MANIFESTAZIONI DEL CLUSIT 7. EVENTI
SICUREZZA |
|
|
1.
NUOVI SOCI |
Durante l'ultimo mese hanno
aderito al CLUSIT le seguenti organizzazioni: Antares
I.T. (S.Palomba), Eracom Technologies Italia (Milano), Hypergrid (Pavia),
IBS Italia (Milano), Infocard(Saccolongo),
Infoguard
(Roma), Interlogica
(Mestre), Kyneste (Roma), |
|
|
2. 900 milioni di dollari per la sicurezza informatica |
Il Congresso americano ha approvato il Cyber Security Research and Development Act (CSRDA), che prevede una spesa di 900 milioni di dollari, da distribuire nei prossimi cinque anni alle università americane, per la ricerca in materia di sicurezza informatica. La metà dei fondi sarà destinata a ricerche in materia di sicurezza wireless, cifratura e tecniche che consentano la lotta al cyber crime. Il Congresso americano ha ritenuto strategico per la sicurezza nazionale incoraggiare la formazione di esperti in sicurezza informatica, soprattutto in ambito universitario. La protezione delle infrastrutture critiche delle principali organizzazioni americane è diventata una priorità, specialmente in situazione di emergenza, e la soluzione del problema dovrà passare obbligatoriamente attraverso la preparazione di un numero sempre maggiore di figure professionali altamente specializzate. |
|
|
3. SICUREZZA INFORMATICA E SANITÀ |
Il
CLUSIT e l'Ospedale Pediatrico Bambino Gesù hanno organizzato un
seminario sul tema: "Sicurezza Informatica e Sanità". Prof. Danilo Bruschi - Presidente CLUSIT Il numero dei partecipanti è limitato. Per le iscrizioni, scrivere a info@clusit.it. |
|
|
4. Comitato Tecnico Nazionale sulla Sicurezza Informatica |
Mercoledì 16 ottobre, il Ministro per l'Innovazione e le Tecnologie, Lucio Stanca, ed il Ministro delle Comunicazioni, Maurizio Gasparri, hanno presentato il Comitato Tecnico Nazionale sulla Sicurezza Informatica nella Pubblica Amministrazione, istituito il 24 luglio scorso presso il Dipartimento per l'Innovazione e le Tecnologie e costituito da 5 esperti. La redazione della newsletter del CLUSIT è particolarmente orgogliosa di annunciare che il Presidente del CLUSIT, Prof. Danilo Bruschi, è stato nominato quale membro del Comitato. Il Decreto ministeriale è disponibile su http://www.clusit.it/dm_240702.pdf |
|
|
5. Curiosità dal web (Fonte:
www.securityflop.it) |
I
pericoli delle cartoline elettroniche
Anche se i servizi di questo genere sono in teoria legittimi (si potrebbe
solo discutere sul fatto che le condizioni del servizio - seppur
debitamente segnalate - non sono di immediata lettura e che è molto
difficile capire qual'è il vero prezzo della telefonata), molti segnalano
di aver ricevuto cartoline da persone a loro sconosciute, facendo nascere
il sospetto che alcuni dei messaggi che arrivano con questo mezzo siano
falsi, creati ad hoc per attirare la curiosità del destinatario verso il
numero a pagamento come accade già, ad In California
c'è l'obbligo di denunciare pubblicamente le violazioni ai sistemi che
contengono dati personali Lo Stato della California ha promulgato una legge in base alla quale si obbliga le società private e gli enti pubblici a rendere note al pubblico le violazioni alla sicurezza dei propri sistemi che riguardano informazioni coperte da privacy. Nonostante la strenua resistenza di alcune lobby legate alle grandi aziende californiane, dal primo luglio del prossimo anno le società e gli enti che non informeranno tempestivamente i proprietari dei dati di una intrusione nei propri sistemi potranno essere denunciati al tribunale civile. La legge nasce dallo scalpore suscitato da numerosi episodi di hacking verificatisi negli ultimi anni in California, su tutti quello dello scorso aprile, quando un hacker riuscì a violare la banca dati con le buste paga di tutti i dipendenti dell'amministrazione statale californiana, rivelando così i dati personali (compresi codice della sicurezza sociale, numero di conto corrente e residenza anagrafica) di circa 265 mila persone. In quel caso, la notizia fu resa nota al pubblico solo due settimane dopo che i responsabili avevano accertato l'intrusione.
Considerata la rilevanza politica della California nella federazione
americana e il fatto che lo Stato ospita molte tra le più grosse società
nel settore delle alte tecnologie, questa legge può diventare un
significativo precedente per regolare anche le norme federali USA, anche
se le attuali proposte di modifica al recente Homeland Security Act (la
legge per la sicurezza nazionale che regolamenta anche gli episodi di
questo tipo) vanno verso una normativa che preveda la comunicazione delle
intrusioni nei sistemi informatici solo verso le
Reuters accusata di hacking
Dopo una indagine interna per scoprire la via attraverso la quale si è Il portavoce della società
svedese ha comunicato che dai log del server risulta che alle 12.51 del 24
ottobre si è verificato un "accesso non autorizzato" al
sistema, compiuto da una macchina con indirizzo IP appartenente a Reuters.
Sei minuti dopo, Reuters ha pubblicato in anteprima la
notizia con un'anticipazione dei risultati del terzo trimestre di
Intentia, senza richiedere alla società svedese alcuna conferma dei dati
in suo possesso. La società svedese ha
informato dei fatti la commissione di controllo della borsa svedese,
riservandosi di fornire al più presto tutti i dettagli tecnici.
Reuters ha rigettato tutte le accuse, affermando di aver reperito i |
|
|
6. MANIFESTAZIONI DEL CLUSIT
Internet e minori, meglio tutelare che proibire |
Il 23 ottobre la Polizia Cantonale della Svizzera Italiana ha organizzato a Lugano (nell'ambito di "Ticino Informatica"), in collaborazione con il CLUSIT e con il CLUSIS, una conferenza dal titolo: "Internet e minori, meglio tutelare che proibire". Hanno partecipato: Luigi Pedrazzini (Consigliere di Stato), Claudia Solcà (Procuratore Pubblico), Roberto Sandrinelli (Delegato per i problemi delle vittime e per la prevenzione dei maltrattamenti), Gigi Tagliapietra (membro del Direttivo CLUSIT e coordinatore del "Progetto Fata Turchina") e Arnaldo Choy (Vicepresidente "Innocence en danger"). Le presentazioni di Gigi Tagliapietra e di Choy Arnaldo possono essere richieste a info@clusit.it. |
Convegni a SMAU 2002 |
Dal 24 al 28 ottobre si sono tenuti, nell'ambito di SMAU 02, diversi convegni e seminari a cura del CLUSIT. Gli atti sono disponibili sul sito: http://www.clusit.it/smau_milano_2002/smau_milano_2002.htm |
Infosecurity 2003 |
Cerchiamo di conoscere meglio l'ospite d'onore della terza edizione di Infosecurity Italia: Marcus Ranum.
Marcus J. Ranum è uno dei più famosi progettisti informatici
per la sicurezza e l’autore principale di numerosi firewall,
tra cui il DEC SEAL, il TIS Gauntlet e il TIS Internet
Firewall Toolkit. |
|
|
7.
EVENTI
(Il calendario aggiornato è disponibile sul sito clusit alla voce EVENTI)
|
28
novembre 2002, Udine 3
dicembre 2002, Roma 4
dicembre 2002, Milano 4-5
dicembre 2002, Parigi 3-6
dicembre 2002, Milano 10-11
dicembre 2002, Milano 18 dicembre 2002,
Milano 31
gennaio 2003, Roma 6
febbraio 2003, Vicenza 12-14
febbraio 2003, Fiera di Milano -
INFOSECURITY 17-19
marzo 2003, Parigi |
Per cancellarsi
dalla mailing-list inviare una e-mail a info@clusit.it specificando nel
Subject: REMOVE con l'indirizzo e-mail da eliminare. |
CLUSIT -
ASSOCIAZIONE ITALIANA PER LA SICUREZZA INFORMATICA* Dipartimento di
Scienze dell'Informazione Università degli Studi di Milano Via Comelico 39 -
20135 MILANO - cell. 349.7768882 * associazione senza fini di lucro, costituita il 4 luglio 2000 |
© 2002 Clusit -
Vietata la riproduzione Clausola di
esclusione della responsabilità e informazioni relative al Copyright: http://www.clusit.it/disclaimer.htm |