|
Percorso professionale tecnico: "Mobile security, il telefono una naturale estensione della propria vita digitale"
| Giovedì 18 Marzo 2010 ore 14:15 Sala Rubino |
ore 14.15 - 16.00
La sicurezza nell'ambito dei dispositivi mobile e delle reti di comunicazione mobili è ancora poco considerata in ambito aziendale, sebbene
attraverso l'handset in mano al personale transitino ormai tutte le informazioni più critiche dell'azienda. Il CTO e CSO implementano tutte le misure di sicurezza tipiche di infrastrutture ICT: IDS, Firewall, VPN, IPS, Url filters, Disk encryption, Backup ma troppo spesso dimenticano di mettere in sicurezza la componente mobile di accesso al proprio patrimonio informativo aziendale.
La sicurezza del mobile non è spesso neanche considerata nell'ambito delle policy e procedure di sicurezza aziendale, se non per quanto riguarda il furto dei dispositivi e l'uso accettabile del traffico telefonico da parte del personale.
Questa sessione ha l'obiettivo di fornire una visione ben articolata di quello che è il panorama dei rischi, delle tecnologie coinvolte e delle
misure di protezione necessarie per garantire adeguata tutela alle informazioni scambiate o residenti sul dispositivo mobile, considerando
oltre ai rischi per le informazioni aziendali anche gli scenari più pericolosi di frodi a danno dell'azienda e a danno degli operatori di
telecomunicazione. Intercettazioni telefoniche, frodi telefoniche all'utente e all'operatore, furto di dati in mobilità, accesso a reti aziendali in mobilità sono solo alcune delle primarie problematiche legate al sensibile e ancora poco compreso tema della "mobile security".
Draft della sessione:
Sicurezza del mobile vs. Sicurezza delle telecomunicazioni
- Voce vs dati
- Dati locali vs. Dati di traffico
Rischi dei device mobili:
- intercettazioni voce
- dati
Rischi economici legati al mobile:
- frodi telefoniche all'utente
- frodi telefoniche all'operatore
- frodi ai sistemi di mobile payment
- frodi ai sistemi di mobile banking
Rischi legati all'accesso alle reti aziendali in mobilità:
- VPN mobili gestite dall'operatore
- VPN mobili gestite dal device
Sicurezza mobile: dal punto di vista delle tecnologie di comunicazione:
- GSM Security
- UMTS Security
- MMS Security
- SMS Security
- Bluetooth Security
- WiFi Security
- NFC Security
Sicurezza mobile: dal punto di vista dei produttori dei device e dei sistemi operativi mobili:
- La prospettiva dell'attaccante
- Troppe tecnologie, troppi modelli di sicurezza
- Windows Mobile
- iPhone
- Nokia/Symbian
- RIM Blackberry
- Google Android
- Qualcomm Brew
Sicurezza mobile: nuovi rischi del mobile web
Sicurezza mobile: nuovi trojan e malware per cellulari
Conclusioni e dibattito con il pubblico.
Docenti: Fabio Pietrosanti |
|
|
|
|
Con il patrocinio di:
Cardi Editore srl P.IVA 06863800964 - Tutti i diritti riservati - Aiasoft & Easy Manager
|