Le statistiche internazionali dicono che ogni anno il numero, la varietà, la gravità degli attacchi ai sistemi informatici sono in aumento anche a causa delle nuove applicazioni multimediali e, soprattutto, del crescente numero di computer in rete. A questa tematica è connessa la problematica della protezione dei dati personali, su cui in Italia negli ultimi anni è stata posta notevole enfasi e che viene regolamentata attraverso il codice sulla Privacy (d.lgs 196 2003 e le successive integrazioni) e controllata anche attraverso l'autorità del Garante. Il corso, strutturato in tre moduli indipendenti, si propone di fornire una visione completa sul tema della sicurezza dei sistemi informativi, sia isolati, sia connessi in rete. Nell'ultimo modulo viene presentata la modalità con cui la normativa italiana affronta la protezione dei dati personali, sia da un punto di vista legislativo nonchè tecnico e applicativo per le aziende e le pubbliche amministrazioni.
Durata 3 giorni
Programma
- I modulo - Sicurezza Informatica:
- concetti base della sicurezza: riservatezza, integrità e disponibilità delle informazioni
- sicurezza fisica e sicurezza logica
- la sicurezza delle informazioni e delle applicazioni
- i principali attacchi informatici: virus, spyware, ™
- analisi dei rischi
- meccanismi di sicurezza
- piano di sicurezza informatico
- business continuity e disaster recovery
- certificazioni sulla sicurezza informatica.
- II modulo - Sicurezza delle reti:
- i principali attacchi in rete (crack delle password, Sniffing, DoS, Flooding, Man in the middle, social engineering™)
- la sicurezza dei dati e dei servizi in rete
- vulnerabilità di una rete di TLC
- la sicurezza del collegamento
- la sicurezza in internet e intranet
- una possibile architettura per proteggere un sistema interconesso
- la sicurezza nelle reti Wireless.
- III modulo - Privacy.
- La normativa sulla privacy:
- il trattamento delle informazioni
- classificazioni dei dati.
- Misure minime e misure idonee.
- Il Documento Programmatico sulla Sicurezza:
- fasi di redazione di un DPS.
- I provvedimenti più significativi del garante:
- videosorveglianza pubblica e privata
- amministratori di sistema
- utilizzo della posta elettronica e di Internet.