L’evoluzione digitale comporta rischi specifici con la conseguente necessità di proteggere infrastrutture, dati e applicazioni.
La maggior parte delle aziende non è in grado di gestire da sola i livelli di protezione necessari a svolgere le attività di prevenzione, pianificazione, rilevamento e risposta agli incidenti. Costruire un team interno di risorse specializzate non è semplice ed è costoso; inoltre la sicurezza IT richiede competenze particolari e sempre aggiornate.
Per questi motivi è vantaggioso per le aziende avvalersi di un Security Operation Center (SOC) esterno, ovvero di una centrale operativa fisica da cui si gestisce la sicurezza delle infrastrutture IT aziendali in modalità H24; è composto da tecnologie, processi e figure professionali specializzate ed è generalmente connesso con altri centri di controllo nel mondo partecipando ad una rete attiva di rilevazione delle minacce.
Le segnalazioni sulla sicurezza dell’IT vengono centralizzate all’interno del SOC che grazie a moderne tecnologie (es. SOAR, SIEM, EDR, etc.) procede al monitoraggio, al rilevamento ed alla gestione di eventi, minacce e incidenti di cybersecurity.
Il SOC dunque, offre un percorso end-to-end di gestione della sicurezza aziendale con un approccio metodologico garantendo altresì il rispetto delle normative.
PROGRAMMA
Ore 14.30 Registrazione partecipanti in presenza
Ore 14.40 Interventi
Raffaele Sarno
Giacomo Segalli
Ore 15.45 Q/A e conclusione
L’evento si svolgerà sia in presenza che da remoto.
Per partecipare da remoto, registrarsi al seguente LINK
Per partecipare in presenza, inviare un’email a oltremonti@confindustria.pc.it