Attualmente CEO di DeepCyber (Gruppo Maggioli)
Precedentemente, negli oltre 25 anni di esperienza nel settore, è stato Chief Security Officer di British Telecom e Fastweb spa, Executive Director della practice “Forensic Techonology and Discovery Services” di EY per l’Europa dell’Ovest, Chief Information Security Officer del Gruppo Poste Italiane ed investigatore nel Gruppo Repressione Frodi della Guardia di Finanza di Milano.
Membro del Team che ha catturato i primi virus writer italiani (2001 e 2003), bloccato le due crew di bad actor che avevano bucato NASA, Us Army, US Navy e oltre 1000 macchine governative in tutto il mondo (2001) ed ha effettuato le prime indagini in Italia su phishing e money laundering (2005-2006).
Nel 2009, ha contribuito alla creazione dell’European Electronic Crime Task Force, fondata da Poste Italiane, Polizia Postale e United State Secret Service, coordinandone i lavori sul piano tecnico-scientifico. E’ tuttora membro del New York Electronic Crime Task Force (NYECTF) dell’United States Secret Service.
Presidente dell’Italian Chapter di IISFA (associazione no profit che raggruppa gli specializzati in informatica forense), Professore a contratto in cyber security per alcune università, è altresì autore di numerose pubblicazioni scientifiche su cybersecurity, cyber intelligence, digital forensics, privacy e criminalità informatica.
Titolo dello speech
Attacco ransomware: lesson learned ed action plan nei primi 100 giorni
Abstract
Le priorità, durante un attacco ransomware, sono quelle di ripristinare sistemi e dati, di rincorrere le comunicazioni alle varie istituzioni coinvolte (Polizia postale, ACN, Garante Privacy). Quasi subito, un attimo dopo, parte l’analisi del malato “0”, delle modalità di attacco, della ricerca dei dati esfiltrati, dei propri punti deboli. Ma quali sono le azioni da mettere in campo? Quali le priorità? Come comunicare correttamente il lesson learned ai vari stakeholder? Le prime settimane e i primi 100 giorni sono fondamentali e le competenze trasversali, l’approccio anche comunicativo interno e la gestione dello stress sono molto importanti. Le migliori azioni, inoltre, si fanno nei primi 100 giorni, prima che la routine riporti l’azienda alla propria comfort zone. Il CISO? La figura fondamentale in questo processo di change management “forzato”.
L’azienda
DeepCyber è una “Cyber Boutique Company”, che nasce a fine 2016 e prende vita a febbraio 2017.
A fine del 2020 l’azienda entra a far parte del Gruppo Maggioli, storico Marchio italiano, che aggiunge ulteriore valore.
Lo scopo primario dei fondatori è di creare una realtà per certi versi unica nel suo genere, unendo un approccio manageriale, internazionale ed indipendente ad una profonda competenza tecnica, solution driven e pragmatica, frutto del giusto mix di esperienza del team.
DeepCyber aiuta i propri clienti nell’accrescere l’efficacia al contrasto delle «Cyber threat», con un approccio «intelligence driven».
DeepCyber ed il suo team di esperti supporta i propri Clienti in un processo di sviluppo delle proprie «capability» di proactive detection & response su Cyber Threat Intelligence, Cyber Protection (intesa come un’evoluzione della security a tutela degli asset tangibili ed intangibili), Antifraud e attraverso servizi di advisoring in ambito Security & Compliance Governance per il presidio efficace delle aree critiche e l’adozione di modelli organizzativi e tecnologici di sicurezza conformi alle normative o standard di settore.
