SlideShare uma empresa Scribd logo
1 de 22
Baixar para ler offline
Partita IVA e Codice Fiscale: 12938200156
C.C.I.A.A. Milano n.1599095
Registro Imprese 12938200156
Capitale Sociale € 2.418.433,00 i.v.
Sede Legale e Unità Operativa
Via Alfredo Campanini, 6
20124 Milano
Tel: +39 02.66.732.1 – Fax: +39 02.66.732.300
Unità Operativa
Via Cristoforo Colombo, 163
00147 Roma
Tel: +39 06.9826.9600 – Fax: +39 06.9826.9680
Il GDPR e le tecnologie a protezione dei
dati personali
Michelangelo Uberti, Marketing Manager
Oracle MySQL Day Roma, 8 Maggio 2018
2
Chi è Par-Tec
La proficua collaborazione con Oracle è iniziata 8 anni fa ma ha origini lontane: l’attuale business
unit di Roma, ex Babel, è nata nel 1994 come braccio armato di Sun Microsystems sul mercato delle
principali telco italiane.
Il nostro attuale rapporto con Oracle?
Gold Partner con specializzazione su MySQL 5
Par-Tec è un software & infrastructure system integrator specializzato nella fornitura di servizi professionali
altamente qualificati e nella progettazione di soluzioni cross-market e innovative negli ambiti:
• IT Infrastructure & Services
• Vertical Solutions dedicate al mercato finanziario
• Business Solutions
• Educational
3
I nostri Clienti
4
La nostra offerta di servizi dedicata a MySQL
Per invitarvi a provare MySQL Enterprise Edition abbiamo predisposto tre pacchetti promozionali
adatti alle diverse fasi del processo di adozione.
Assistenza in fase di progettazione, installazione e configurazione della vostra nuova infrastruttura basata su
MySQL Enterprise Edition.
COSA INCLUDE:
• Licenza MySQL Enterprise Edition con uno sconto sul listino.
• Pacchetto di 5gg di servizi professionali ad una tariffa dedicata.
ADOPTION PACK
Migrazione assistita dei servizi mission-critical dalla vostra attuale piattaforma per sfruttare rapidamente
tutti i vantaggi di MySQL Enterprise Edition.
COSA INCLUDE:
Licenza• MySQL Enterprise Edition con uno sconto sul listino.
Pacchetto di servizio a prezzi e condizioni personalizzate.•
MIGRATION PACK
Servizi professionali on-site e da remoto per consolidare e far evolvere la vostra infrastruttura basata su
MySQL Community o Enterprise Edition.
COSA INCLUDE:
• Pacchetto di 20gg di servizi professionali ad un prezzo imperdibile.
• Training on the job (opzionale) del vostro team tecnico.
SUPPORT PACK
ANCHE INCLOUD!
5
L'obiettivo di oggi
TecnologiaFormazione
Compliance
6
Compliance
TecnologiaFormazione
Compliance
7
GDPR in a nutshell
LA NUOVA
NORMATIVA
Il 27 aprile 2016 il Parlamento Europeo ha approvato il nuovo Regolamento
generale sulla protezione dei dati che abroga la direttiva 95/46/CE e dovrà essere
adottato entro il 25 maggio 2018.
OBIETTIVI
L'UE si è impegnata attivamente nella formulazione di una struttura di riferimento valida a livello
europeo che sostituisca l'attuale discontinuità delle legislazioni dei singoli paesi.
L’obiettivo è consolidare il diritto alla privacy dei cittadini dell'UE e proteggere i dati degli
interessati, esigendo l'adozione di nuovi processi e controlli per la protezione dei dati.
I PILASTRI
• Ampliamento dei diritti degli interessati
• Accountability
• Monitoraggio e miglioramento continuo
• Privacy by Design / Privacy by Default
• Valutazione di impatto sugli interessati
• Gestione del rischio e definizione di contromisure adeguate
8
Quali contromisure?
Misure
organizzative
Misure
antropiche
Misure
tecnologiche
Non esistono delle contromisure valide per tutte le stagioni, dobbiamo scegliere quelle
più adatte alle nostre esigenze definendo un piano di rientro che includa:
9
Formazione
TecnologiaFormazione
Compliance
10
L'offerta Par-Tec Educational
I nostri corsi sono
erogati in tre
modalità… E-learning
Compatibile anche con
smartphone e tablet
Ibrida
Con teoria a distanza ed
esercitazioni in aula
In aula
Con docenti
qualificati
e includono…
Account di supervisione
per monitorare i
progressi degli utenti
Attestato finale
di partecipazione e
superamento
Esami
intermedi e finali per la
verifica delle competenze
L'offerta Educational riunisce la nostra proposta formativa costituita
da soluzioni e contenuti per la formazione a distanza e in aula.
11
Diffondiamo la cultura della sicurezza
Impiegati Manager TecniciOperatori della sicurezza
Misure minime di sicurezza informatica
Il Regolamento europeo per la protezione dei dati (GDPR)
Metodologie e principali standard di sicurezza
Risk management
Incident handling
Ethical hacking
Secure coding
12
Linea Security – Focus sul corso e-learning dedicato al GDPR
Obiettivo: assicurare un adeguato livello di
conoscenza sul nuovo Regolamento europeo
Completamente fruibile in modalità e-learning
Il corso ha una durata netta di 4 ore
(2 obbligatorie + 2 opzionali)
Include 6 moduli di approfondimento rivolti
alle diverse funzioni aziendali
13
Linea Technology – Focus sul corso in aula dedicato a MySQL
Obiettivo: formare una nuova generazione di
DBA su MySQL Community ed Enterprise Edition
È un corso in aula on-site tenuto da docenti
qualificati esperti su MySQL
Il corso base dura 3 giorni
Il corso avanzato dura 5 giorni
Include uno specifico approfondimento su
Sicurezza e GDPR
14
Tecnologia
TecnologiaFormazione
Compliance
15
Le tecnologie a difesa del dato
Full-disk Encryption
Cifratura dei dischi locali
delle postazioni di lavoro che
contengono dati sensibili o
consentono l’accesso ad essi.
File Encryption
Cifratura dei singoli file
contenenti dati sensibili a
prescindere dalla posizione e
dal dispositivo utilizzato.
Database Encryption
Cifratura dei database (e dei
relativi backup), dei canali di
comunicazione, monitoraggio
delle attività svolte.
Cosa prescrive
il Regolamento
È necessario mettere in atto misure tecniche per garantire un livello
di sicurezza adeguato al rischio tra le quali la cifratura e la
pseudonimizzazione dei dati.
?
16
Le tecnologie a difesa del dato
Full-disk Encryption File Encryption Database Encryption
Fate attenzione: ogni approccio risponde a minacce diverse ed uno non sostituisce l’altro!
Il piano di adeguamento redatto dopo l’assessment è fondamentale per capire quale applicare.
Furto o perdita del dispositivo•
Manomissione dell’hardware•
Smaltimento dell’hardware•
Accesso non autorizzato ai•
documenti
Condivisione dei file•
Salvataggio dei file su•
destinazioni non sicure
• Accesso non autorizzato ai file
dei database
• Accesso non autorizzato ai
backup
• Applicazioni scritte male
17
Full-disk Encryption
Estrarre i dati da un hard disk è un’operazione estremamente banale alla portata di tutti.
Proteggere i dati con la sola password del sistema operativo equivale a non proteggerli affatto.
DATA
BREACH
DATI
ILLEGGIBILI
?
Ad093?é+àù3hs
kf#àark4kabmf
83mqcjc1èàak3
83dvàè139*-a.
18
File Encryption
Ogni giorno i vostri documenti vengono condivisi da innumerevoli persone nei modi più disparati.
Come garantirne la confidenzialità? Come rispettare il principio del need-to-know?
HDD locale
Cartelle condivise
Device personali
Pendrive e dispositivi rimovibili
Cloud storage
19
File Encryption
Ogni giorno i vostri documenti vengono condivisi da innumerevoli persone nei modi più disparati.
L'unico modo per garantire la confidenzialità è rendere il dato leggibile solo agli interessati.
HDD locale
Cartelle condivise
Device personali
Pendrive e dispositivi rimovibili
Cloud storage
20
Full-disk e File encryption: due approcci complementari
FULL DISK ENCRYPTION FILE ENCRYPTION
Protegge i dati anche se il sistema è compromesso
Protegge da furto o perdita del dispositivo
Protegge i dati anche in caso di estrazione dei file
Aiuta a proteggere i dati anche dalle minacce interne
Protegge i file allegati alle mail
Protegge i dati memorizzati nel cloud
Protegge i dati sui dispositivi mobile
21
Database Encryption (ma non solo)
Proteggere un database è come difendere un castello attaccato dall’interno e dall’esterno.
Riservatezza, Integrità e Disponibilità dei dati dipendono dal mix di tutte queste contromisure.
Controllo degli accessi
Cifratura dei tablespace
Cifratura dei backup
Cifratura dei canali
di comunicazione
Monitoraggio
e controllo
Pseudonimizzazione
Database
firewall
Sede Legale e Unità Operativa
Via Alfredo Campanini, 6
20124 Milano
Tel: +39 02.66.732.1 – Fax: +39 02.66.732.300
Unità Operativa
Via Cristoforo Colombo, 163
00147 Roma
Tel: +39 06.9826.9600 – Fax: +39 06.9826.9680
Grazie per l'attenzione!

Mais conteúdo relacionado

Mais procurados

#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR
#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR
#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPREuroPrivacy
 
#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...
#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...
#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...EuroPrivacy
 
Europrivacy Guasconi il dpo e gli schemi di certificazione
Europrivacy Guasconi   il dpo e gli schemi di certificazioneEuroprivacy Guasconi   il dpo e gli schemi di certificazione
Europrivacy Guasconi il dpo e gli schemi di certificazioneEuroPrivacy
 
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoGDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoM2 Informatica
 
ODCEC Palermo 2018 04 12 GDPR BERTOLINO
ODCEC Palermo 2018 04 12 GDPR BERTOLINOODCEC Palermo 2018 04 12 GDPR BERTOLINO
ODCEC Palermo 2018 04 12 GDPR BERTOLINOAdriano Bertolino
 
SMAU Milano 2017 - Conformità GDPR
SMAU Milano 2017 - Conformità GDPRSMAU Milano 2017 - Conformità GDPR
SMAU Milano 2017 - Conformità GDPRTalea Consulting Srl
 
GDPR - Sicurezza informatica
GDPR - Sicurezza informaticaGDPR - Sicurezza informatica
GDPR - Sicurezza informaticaM2 Informatica
 
#Ready4EUdataP Data Protection Officer, consigli all’uso e certificazioni Bia...
#Ready4EUdataP Data Protection Officer, consigli all’uso e certificazioni Bia...#Ready4EUdataP Data Protection Officer, consigli all’uso e certificazioni Bia...
#Ready4EUdataP Data Protection Officer, consigli all’uso e certificazioni Bia...EuroPrivacy
 

Mais procurados (9)

#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR
#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR
#Ready4EUdataP Enrico Toso Misure di Sicurezza e Risk Management nel GDPR
 
#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...
#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...
#Ready4EUdataP EXTENDED Version - Misure di Sicurezza e Risk Management nel G...
 
Europrivacy Guasconi il dpo e gli schemi di certificazione
Europrivacy Guasconi   il dpo e gli schemi di certificazioneEuroprivacy Guasconi   il dpo e gli schemi di certificazione
Europrivacy Guasconi il dpo e gli schemi di certificazione
 
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy EuropeoGDPR 2018 - Il nuovo Regolamento Privacy Europeo
GDPR 2018 - Il nuovo Regolamento Privacy Europeo
 
ODCEC Palermo 2018 04 12 GDPR BERTOLINO
ODCEC Palermo 2018 04 12 GDPR BERTOLINOODCEC Palermo 2018 04 12 GDPR BERTOLINO
ODCEC Palermo 2018 04 12 GDPR BERTOLINO
 
SMAU Milano 2017 - Conformità GDPR
SMAU Milano 2017 - Conformità GDPRSMAU Milano 2017 - Conformità GDPR
SMAU Milano 2017 - Conformità GDPR
 
GDPR - Sicurezza informatica
GDPR - Sicurezza informaticaGDPR - Sicurezza informatica
GDPR - Sicurezza informatica
 
#Ready4EUdataP Data Protection Officer, consigli all’uso e certificazioni Bia...
#Ready4EUdataP Data Protection Officer, consigli all’uso e certificazioni Bia...#Ready4EUdataP Data Protection Officer, consigli all’uso e certificazioni Bia...
#Ready4EUdataP Data Protection Officer, consigli all’uso e certificazioni Bia...
 
GDPR
GDPRGDPR
GDPR
 

Semelhante a MySQL Day Roma 2018 - Il GDPR e le tecnologie a protezione dei dati personali

MySQL Day Milano 2017 - Dalla replica a InnoDB Cluster: l’HA secondo MySQL
MySQL Day Milano 2017 - Dalla replica a InnoDB Cluster: l’HA secondo MySQLMySQL Day Milano 2017 - Dalla replica a InnoDB Cluster: l’HA secondo MySQL
MySQL Day Milano 2017 - Dalla replica a InnoDB Cluster: l’HA secondo MySQLPar-Tec S.p.A.
 
NetApp Webinar: 100 Days to GDPR: La guida pratica di NetApp
NetApp Webinar: 100 Days to GDPR: La guida pratica di NetAppNetApp Webinar: 100 Days to GDPR: La guida pratica di NetApp
NetApp Webinar: 100 Days to GDPR: La guida pratica di NetAppNetApp
 
Strategie d'Integrazione dei dati per un mondo ibrido e multicloud
Strategie d'Integrazione dei dati per un mondo ibrido e multicloudStrategie d'Integrazione dei dati per un mondo ibrido e multicloud
Strategie d'Integrazione dei dati per un mondo ibrido e multicloudDenodo
 
Sophos Complete Security: arte e scienza della sicurezza
Sophos Complete Security: arte e scienza della sicurezzaSophos Complete Security: arte e scienza della sicurezza
Sophos Complete Security: arte e scienza della sicurezzaBabel
 
Forum ICT Security 2017 - Threat management, la vulnerabilità delle risorse u...
Forum ICT Security 2017 - Threat management, la vulnerabilità delle risorse u...Forum ICT Security 2017 - Threat management, la vulnerabilità delle risorse u...
Forum ICT Security 2017 - Threat management, la vulnerabilità delle risorse u...Par-Tec S.p.A.
 
Gdg 2019 artificial intelligence, sviluppo web... le nuove regole del gioco
Gdg 2019 artificial intelligence, sviluppo web... le nuove regole del giocoGdg 2019 artificial intelligence, sviluppo web... le nuove regole del gioco
Gdg 2019 artificial intelligence, sviluppo web... le nuove regole del giocoDaniele Mondello
 
CCI2018 - Affrontare il GDPR con Microsoft 365
CCI2018 - Affrontare il GDPR con Microsoft 365CCI2018 - Affrontare il GDPR con Microsoft 365
CCI2018 - Affrontare il GDPR con Microsoft 365walk2talk srl
 
MySQL Day 2020 Digital Edition - Come proteggere al meglio un database MySQL
MySQL Day 2020 Digital Edition - Come proteggere al meglio un database MySQLMySQL Day 2020 Digital Edition - Come proteggere al meglio un database MySQL
MySQL Day 2020 Digital Edition - Come proteggere al meglio un database MySQLPar-Tec S.p.A.
 
Smau Bologna | R2B Marco Bozzetti(AIPSI)
Smau Bologna | R2B Marco Bozzetti(AIPSI)Smau Bologna | R2B Marco Bozzetti(AIPSI)
Smau Bologna | R2B Marco Bozzetti(AIPSI)SMAU
 
Webinar 2 marzo 2021 - DevSecOps: la cybersecurity sposa lo sviluppo moderno
Webinar 2 marzo 2021 - DevSecOps: la cybersecurity sposa lo sviluppo modernoWebinar 2 marzo 2021 - DevSecOps: la cybersecurity sposa lo sviluppo moderno
Webinar 2 marzo 2021 - DevSecOps: la cybersecurity sposa lo sviluppo modernoPar-Tec S.p.A.
 
Data Virtualization per una Multi-Cloud Data Integration senza barriere né co...
Data Virtualization per una Multi-Cloud Data Integration senza barriere né co...Data Virtualization per una Multi-Cloud Data Integration senza barriere né co...
Data Virtualization per una Multi-Cloud Data Integration senza barriere né co...Denodo
 
"Project Management da mobile" di Luca Cipriani
"Project Management da mobile" di Luca Cipriani"Project Management da mobile" di Luca Cipriani
"Project Management da mobile" di Luca CiprianiToolbox Coworking
 
Sicurezza Informatica: opportunità e rischi per grandi aziende e PMI manufatt...
Sicurezza Informatica: opportunità e rischi per grandi aziende e PMI manufatt...Sicurezza Informatica: opportunità e rischi per grandi aziende e PMI manufatt...
Sicurezza Informatica: opportunità e rischi per grandi aziende e PMI manufatt...uninfoit
 
Gdpr - L'approccio aubay al mascheramento dei dati
Gdpr -  L'approccio aubay al mascheramento dei datiGdpr -  L'approccio aubay al mascheramento dei dati
Gdpr - L'approccio aubay al mascheramento dei datiOscar Russo
 
Smau Milano 2016 - bcloud
Smau Milano 2016 - bcloudSmau Milano 2016 - bcloud
Smau Milano 2016 - bcloudSMAU
 
Dynatrace Perform Roma 2018 - Red Hat OpenShift: i container per il mondo ent...
Dynatrace Perform Roma 2018 - Red Hat OpenShift: i container per il mondo ent...Dynatrace Perform Roma 2018 - Red Hat OpenShift: i container per il mondo ent...
Dynatrace Perform Roma 2018 - Red Hat OpenShift: i container per il mondo ent...Par-Tec S.p.A.
 
MySQL Day Milano 2018 - Le architetture a microservizi
MySQL Day Milano 2018 - Le architetture a microserviziMySQL Day Milano 2018 - Le architetture a microservizi
MySQL Day Milano 2018 - Le architetture a microserviziPar-Tec S.p.A.
 

Semelhante a MySQL Day Roma 2018 - Il GDPR e le tecnologie a protezione dei dati personali (20)

MySQL Day Milano 2017 - Dalla replica a InnoDB Cluster: l’HA secondo MySQL
MySQL Day Milano 2017 - Dalla replica a InnoDB Cluster: l’HA secondo MySQLMySQL Day Milano 2017 - Dalla replica a InnoDB Cluster: l’HA secondo MySQL
MySQL Day Milano 2017 - Dalla replica a InnoDB Cluster: l’HA secondo MySQL
 
NetApp Webinar: 100 Days to GDPR: La guida pratica di NetApp
NetApp Webinar: 100 Days to GDPR: La guida pratica di NetAppNetApp Webinar: 100 Days to GDPR: La guida pratica di NetApp
NetApp Webinar: 100 Days to GDPR: La guida pratica di NetApp
 
Strategie d'Integrazione dei dati per un mondo ibrido e multicloud
Strategie d'Integrazione dei dati per un mondo ibrido e multicloudStrategie d'Integrazione dei dati per un mondo ibrido e multicloud
Strategie d'Integrazione dei dati per un mondo ibrido e multicloud
 
Sophos Complete Security: arte e scienza della sicurezza
Sophos Complete Security: arte e scienza della sicurezzaSophos Complete Security: arte e scienza della sicurezza
Sophos Complete Security: arte e scienza della sicurezza
 
Forum ICT Security 2017 - Threat management, la vulnerabilità delle risorse u...
Forum ICT Security 2017 - Threat management, la vulnerabilità delle risorse u...Forum ICT Security 2017 - Threat management, la vulnerabilità delle risorse u...
Forum ICT Security 2017 - Threat management, la vulnerabilità delle risorse u...
 
Gdg 2019 artificial intelligence, sviluppo web... le nuove regole del gioco
Gdg 2019 artificial intelligence, sviluppo web... le nuove regole del giocoGdg 2019 artificial intelligence, sviluppo web... le nuove regole del gioco
Gdg 2019 artificial intelligence, sviluppo web... le nuove regole del gioco
 
CCI2018 - Affrontare il GDPR con Microsoft 365
CCI2018 - Affrontare il GDPR con Microsoft 365CCI2018 - Affrontare il GDPR con Microsoft 365
CCI2018 - Affrontare il GDPR con Microsoft 365
 
MySQL Day 2020 Digital Edition - Come proteggere al meglio un database MySQL
MySQL Day 2020 Digital Edition - Come proteggere al meglio un database MySQLMySQL Day 2020 Digital Edition - Come proteggere al meglio un database MySQL
MySQL Day 2020 Digital Edition - Come proteggere al meglio un database MySQL
 
Smau Bologna | R2B Marco Bozzetti(AIPSI)
Smau Bologna | R2B Marco Bozzetti(AIPSI)Smau Bologna | R2B Marco Bozzetti(AIPSI)
Smau Bologna | R2B Marco Bozzetti(AIPSI)
 
Webinar 2 marzo 2021 - DevSecOps: la cybersecurity sposa lo sviluppo moderno
Webinar 2 marzo 2021 - DevSecOps: la cybersecurity sposa lo sviluppo modernoWebinar 2 marzo 2021 - DevSecOps: la cybersecurity sposa lo sviluppo moderno
Webinar 2 marzo 2021 - DevSecOps: la cybersecurity sposa lo sviluppo moderno
 
Data Virtualization per una Multi-Cloud Data Integration senza barriere né co...
Data Virtualization per una Multi-Cloud Data Integration senza barriere né co...Data Virtualization per una Multi-Cloud Data Integration senza barriere né co...
Data Virtualization per una Multi-Cloud Data Integration senza barriere né co...
 
"Project Management da mobile" di Luca Cipriani
"Project Management da mobile" di Luca Cipriani"Project Management da mobile" di Luca Cipriani
"Project Management da mobile" di Luca Cipriani
 
Sicurezza Informatica: opportunità e rischi per grandi aziende e PMI manufatt...
Sicurezza Informatica: opportunità e rischi per grandi aziende e PMI manufatt...Sicurezza Informatica: opportunità e rischi per grandi aziende e PMI manufatt...
Sicurezza Informatica: opportunità e rischi per grandi aziende e PMI manufatt...
 
Gdpr - L'approccio aubay al mascheramento dei dati
Gdpr -  L'approccio aubay al mascheramento dei datiGdpr -  L'approccio aubay al mascheramento dei dati
Gdpr - L'approccio aubay al mascheramento dei dati
 
I punti deboli del sistema ICT dello Studio - Giacomo Barbieri
I punti deboli del sistema ICT dello Studio - Giacomo BarbieriI punti deboli del sistema ICT dello Studio - Giacomo Barbieri
I punti deboli del sistema ICT dello Studio - Giacomo Barbieri
 
Smau Milano 2016 - bcloud
Smau Milano 2016 - bcloudSmau Milano 2016 - bcloud
Smau Milano 2016 - bcloud
 
Dynatrace Perform Roma 2018 - Red Hat OpenShift: i container per il mondo ent...
Dynatrace Perform Roma 2018 - Red Hat OpenShift: i container per il mondo ent...Dynatrace Perform Roma 2018 - Red Hat OpenShift: i container per il mondo ent...
Dynatrace Perform Roma 2018 - Red Hat OpenShift: i container per il mondo ent...
 
Forcepoint Overview
Forcepoint OverviewForcepoint Overview
Forcepoint Overview
 
In scatola
In scatolaIn scatola
In scatola
 
MySQL Day Milano 2018 - Le architetture a microservizi
MySQL Day Milano 2018 - Le architetture a microserviziMySQL Day Milano 2018 - Le architetture a microservizi
MySQL Day Milano 2018 - Le architetture a microservizi
 

Mais de Par-Tec S.p.A.

RHACS: creare, distribuire ed eseguire applicazioni cloud native in modo più ...
RHACS: creare, distribuire ed eseguire applicazioni cloud native in modo più ...RHACS: creare, distribuire ed eseguire applicazioni cloud native in modo più ...
RHACS: creare, distribuire ed eseguire applicazioni cloud native in modo più ...Par-Tec S.p.A.
 
MySQL Day Roma 2022 - MySQL: dall'alta disponibilità al disaster recovery in ...
MySQL Day Roma 2022 - MySQL: dall'alta disponibilità al disaster recovery in ...MySQL Day Roma 2022 - MySQL: dall'alta disponibilità al disaster recovery in ...
MySQL Day Roma 2022 - MySQL: dall'alta disponibilità al disaster recovery in ...Par-Tec S.p.A.
 
Webinar 23 giugno 2022 - Advanced Cluster Security: come si mette davvero al ...
Webinar 23 giugno 2022 - Advanced Cluster Security: come si mette davvero al ...Webinar 23 giugno 2022 - Advanced Cluster Security: come si mette davvero al ...
Webinar 23 giugno 2022 - Advanced Cluster Security: come si mette davvero al ...Par-Tec S.p.A.
 
Webinar 18 novembre 2021 - Dall’endpoint protection al servizio gestito: come...
Webinar 18 novembre 2021 - Dall’endpoint protection al servizio gestito: come...Webinar 18 novembre 2021 - Dall’endpoint protection al servizio gestito: come...
Webinar 18 novembre 2021 - Dall’endpoint protection al servizio gestito: come...Par-Tec S.p.A.
 
MySQL Day 2021 Digital Edition - Da Percona e MariaDB a MySQL: vantaggi e str...
MySQL Day 2021 Digital Edition - Da Percona e MariaDB a MySQL: vantaggi e str...MySQL Day 2021 Digital Edition - Da Percona e MariaDB a MySQL: vantaggi e str...
MySQL Day 2021 Digital Edition - Da Percona e MariaDB a MySQL: vantaggi e str...Par-Tec S.p.A.
 
Webinar 6 ottobre 2020 - Sicurezza e Compliance a misura di RPA
Webinar 6 ottobre 2020 - Sicurezza e Compliance a misura di RPAWebinar 6 ottobre 2020 - Sicurezza e Compliance a misura di RPA
Webinar 6 ottobre 2020 - Sicurezza e Compliance a misura di RPAPar-Tec S.p.A.
 
MySQL Day Milano 2019 - Da MySQL 5.7 a MySQL 8.0
MySQL Day Milano 2019 - Da MySQL 5.7 a MySQL 8.0MySQL Day Milano 2019 - Da MySQL 5.7 a MySQL 8.0
MySQL Day Milano 2019 - Da MySQL 5.7 a MySQL 8.0Par-Tec S.p.A.
 
MySQL Day Milano 2019 - Il backup non ammette ignoranza
MySQL Day Milano 2019 - Il backup non ammette ignoranzaMySQL Day Milano 2019 - Il backup non ammette ignoranza
MySQL Day Milano 2019 - Il backup non ammette ignoranzaPar-Tec S.p.A.
 
Open Source Day 2019 - Cosa puoi fare con Ansible in 1200 secondi?
Open Source Day 2019 - Cosa puoi fare con Ansible in 1200 secondi?Open Source Day 2019 - Cosa puoi fare con Ansible in 1200 secondi?
Open Source Day 2019 - Cosa puoi fare con Ansible in 1200 secondi?Par-Tec S.p.A.
 
Forum ICT Security 2019 - L’Identity Governance come difesa dagli insider thr...
Forum ICT Security 2019 - L’Identity Governance come difesa dagli insider thr...Forum ICT Security 2019 - L’Identity Governance come difesa dagli insider thr...
Forum ICT Security 2019 - L’Identity Governance come difesa dagli insider thr...Par-Tec S.p.A.
 
MySQL Day Roma 2019 - Da MySQL 5.7 a MySQL 8.0
MySQL Day Roma 2019 - Da MySQL 5.7 a MySQL 8.0MySQL Day Roma 2019 - Da MySQL 5.7 a MySQL 8.0
MySQL Day Roma 2019 - Da MySQL 5.7 a MySQL 8.0Par-Tec S.p.A.
 
MySQL Day Roma 2019 - Le architetture a microservizi e MySQL
MySQL Day Roma 2019 - Le architetture a microservizi e MySQLMySQL Day Roma 2019 - Le architetture a microservizi e MySQL
MySQL Day Roma 2019 - Le architetture a microservizi e MySQLPar-Tec S.p.A.
 
C&CNR2019 - Containers Landscape Review
C&CNR2019 - Containers Landscape ReviewC&CNR2019 - Containers Landscape Review
C&CNR2019 - Containers Landscape ReviewPar-Tec S.p.A.
 
C&CNR2019 - Cloud-Native Landscape Review
C&CNR2019 - Cloud-Native Landscape ReviewC&CNR2019 - Cloud-Native Landscape Review
C&CNR2019 - Cloud-Native Landscape ReviewPar-Tec S.p.A.
 
Open Source Day 2018 - OpenShift accelera la digital transformation di SIAE
Open Source Day 2018 - OpenShift accelera la digital transformation di SIAEOpen Source Day 2018 - OpenShift accelera la digital transformation di SIAE
Open Source Day 2018 - OpenShift accelera la digital transformation di SIAEPar-Tec S.p.A.
 
Open Source Day 2018 - Caso Cliente INAIL: Soluzioni e competenze che abilita...
Open Source Day 2018 - Caso Cliente INAIL: Soluzioni e competenze che abilita...Open Source Day 2018 - Caso Cliente INAIL: Soluzioni e competenze che abilita...
Open Source Day 2018 - Caso Cliente INAIL: Soluzioni e competenze che abilita...Par-Tec S.p.A.
 
MySQL Day Milano 2018 - MySQL e le architetture a microservizi
MySQL Day Milano 2018 - MySQL e le architetture a microserviziMySQL Day Milano 2018 - MySQL e le architetture a microservizi
MySQL Day Milano 2018 - MySQL e le architetture a microserviziPar-Tec S.p.A.
 
Forum ICT Security 2018 - Il GDPR applicato al settore del retail: il caso di...
Forum ICT Security 2018 - Il GDPR applicato al settore del retail: il caso di...Forum ICT Security 2018 - Il GDPR applicato al settore del retail: il caso di...
Forum ICT Security 2018 - Il GDPR applicato al settore del retail: il caso di...Par-Tec S.p.A.
 
Container e DevOps al servizio dei cittadini: il caso di INAIL
Container e DevOps al servizio dei cittadini: il caso di INAILContainer e DevOps al servizio dei cittadini: il caso di INAIL
Container e DevOps al servizio dei cittadini: il caso di INAILPar-Tec S.p.A.
 
Open Source Day 2017 - Caso cliente: uno stack cloud completo al servizio del...
Open Source Day 2017 - Caso cliente: uno stack cloud completo al servizio del...Open Source Day 2017 - Caso cliente: uno stack cloud completo al servizio del...
Open Source Day 2017 - Caso cliente: uno stack cloud completo al servizio del...Par-Tec S.p.A.
 

Mais de Par-Tec S.p.A. (20)

RHACS: creare, distribuire ed eseguire applicazioni cloud native in modo più ...
RHACS: creare, distribuire ed eseguire applicazioni cloud native in modo più ...RHACS: creare, distribuire ed eseguire applicazioni cloud native in modo più ...
RHACS: creare, distribuire ed eseguire applicazioni cloud native in modo più ...
 
MySQL Day Roma 2022 - MySQL: dall'alta disponibilità al disaster recovery in ...
MySQL Day Roma 2022 - MySQL: dall'alta disponibilità al disaster recovery in ...MySQL Day Roma 2022 - MySQL: dall'alta disponibilità al disaster recovery in ...
MySQL Day Roma 2022 - MySQL: dall'alta disponibilità al disaster recovery in ...
 
Webinar 23 giugno 2022 - Advanced Cluster Security: come si mette davvero al ...
Webinar 23 giugno 2022 - Advanced Cluster Security: come si mette davvero al ...Webinar 23 giugno 2022 - Advanced Cluster Security: come si mette davvero al ...
Webinar 23 giugno 2022 - Advanced Cluster Security: come si mette davvero al ...
 
Webinar 18 novembre 2021 - Dall’endpoint protection al servizio gestito: come...
Webinar 18 novembre 2021 - Dall’endpoint protection al servizio gestito: come...Webinar 18 novembre 2021 - Dall’endpoint protection al servizio gestito: come...
Webinar 18 novembre 2021 - Dall’endpoint protection al servizio gestito: come...
 
MySQL Day 2021 Digital Edition - Da Percona e MariaDB a MySQL: vantaggi e str...
MySQL Day 2021 Digital Edition - Da Percona e MariaDB a MySQL: vantaggi e str...MySQL Day 2021 Digital Edition - Da Percona e MariaDB a MySQL: vantaggi e str...
MySQL Day 2021 Digital Edition - Da Percona e MariaDB a MySQL: vantaggi e str...
 
Webinar 6 ottobre 2020 - Sicurezza e Compliance a misura di RPA
Webinar 6 ottobre 2020 - Sicurezza e Compliance a misura di RPAWebinar 6 ottobre 2020 - Sicurezza e Compliance a misura di RPA
Webinar 6 ottobre 2020 - Sicurezza e Compliance a misura di RPA
 
MySQL Day Milano 2019 - Da MySQL 5.7 a MySQL 8.0
MySQL Day Milano 2019 - Da MySQL 5.7 a MySQL 8.0MySQL Day Milano 2019 - Da MySQL 5.7 a MySQL 8.0
MySQL Day Milano 2019 - Da MySQL 5.7 a MySQL 8.0
 
MySQL Day Milano 2019 - Il backup non ammette ignoranza
MySQL Day Milano 2019 - Il backup non ammette ignoranzaMySQL Day Milano 2019 - Il backup non ammette ignoranza
MySQL Day Milano 2019 - Il backup non ammette ignoranza
 
Open Source Day 2019 - Cosa puoi fare con Ansible in 1200 secondi?
Open Source Day 2019 - Cosa puoi fare con Ansible in 1200 secondi?Open Source Day 2019 - Cosa puoi fare con Ansible in 1200 secondi?
Open Source Day 2019 - Cosa puoi fare con Ansible in 1200 secondi?
 
Forum ICT Security 2019 - L’Identity Governance come difesa dagli insider thr...
Forum ICT Security 2019 - L’Identity Governance come difesa dagli insider thr...Forum ICT Security 2019 - L’Identity Governance come difesa dagli insider thr...
Forum ICT Security 2019 - L’Identity Governance come difesa dagli insider thr...
 
MySQL Day Roma 2019 - Da MySQL 5.7 a MySQL 8.0
MySQL Day Roma 2019 - Da MySQL 5.7 a MySQL 8.0MySQL Day Roma 2019 - Da MySQL 5.7 a MySQL 8.0
MySQL Day Roma 2019 - Da MySQL 5.7 a MySQL 8.0
 
MySQL Day Roma 2019 - Le architetture a microservizi e MySQL
MySQL Day Roma 2019 - Le architetture a microservizi e MySQLMySQL Day Roma 2019 - Le architetture a microservizi e MySQL
MySQL Day Roma 2019 - Le architetture a microservizi e MySQL
 
C&CNR2019 - Containers Landscape Review
C&CNR2019 - Containers Landscape ReviewC&CNR2019 - Containers Landscape Review
C&CNR2019 - Containers Landscape Review
 
C&CNR2019 - Cloud-Native Landscape Review
C&CNR2019 - Cloud-Native Landscape ReviewC&CNR2019 - Cloud-Native Landscape Review
C&CNR2019 - Cloud-Native Landscape Review
 
Open Source Day 2018 - OpenShift accelera la digital transformation di SIAE
Open Source Day 2018 - OpenShift accelera la digital transformation di SIAEOpen Source Day 2018 - OpenShift accelera la digital transformation di SIAE
Open Source Day 2018 - OpenShift accelera la digital transformation di SIAE
 
Open Source Day 2018 - Caso Cliente INAIL: Soluzioni e competenze che abilita...
Open Source Day 2018 - Caso Cliente INAIL: Soluzioni e competenze che abilita...Open Source Day 2018 - Caso Cliente INAIL: Soluzioni e competenze che abilita...
Open Source Day 2018 - Caso Cliente INAIL: Soluzioni e competenze che abilita...
 
MySQL Day Milano 2018 - MySQL e le architetture a microservizi
MySQL Day Milano 2018 - MySQL e le architetture a microserviziMySQL Day Milano 2018 - MySQL e le architetture a microservizi
MySQL Day Milano 2018 - MySQL e le architetture a microservizi
 
Forum ICT Security 2018 - Il GDPR applicato al settore del retail: il caso di...
Forum ICT Security 2018 - Il GDPR applicato al settore del retail: il caso di...Forum ICT Security 2018 - Il GDPR applicato al settore del retail: il caso di...
Forum ICT Security 2018 - Il GDPR applicato al settore del retail: il caso di...
 
Container e DevOps al servizio dei cittadini: il caso di INAIL
Container e DevOps al servizio dei cittadini: il caso di INAILContainer e DevOps al servizio dei cittadini: il caso di INAIL
Container e DevOps al servizio dei cittadini: il caso di INAIL
 
Open Source Day 2017 - Caso cliente: uno stack cloud completo al servizio del...
Open Source Day 2017 - Caso cliente: uno stack cloud completo al servizio del...Open Source Day 2017 - Caso cliente: uno stack cloud completo al servizio del...
Open Source Day 2017 - Caso cliente: uno stack cloud completo al servizio del...
 

MySQL Day Roma 2018 - Il GDPR e le tecnologie a protezione dei dati personali

  • 1. Partita IVA e Codice Fiscale: 12938200156 C.C.I.A.A. Milano n.1599095 Registro Imprese 12938200156 Capitale Sociale € 2.418.433,00 i.v. Sede Legale e Unità Operativa Via Alfredo Campanini, 6 20124 Milano Tel: +39 02.66.732.1 – Fax: +39 02.66.732.300 Unità Operativa Via Cristoforo Colombo, 163 00147 Roma Tel: +39 06.9826.9600 – Fax: +39 06.9826.9680 Il GDPR e le tecnologie a protezione dei dati personali Michelangelo Uberti, Marketing Manager Oracle MySQL Day Roma, 8 Maggio 2018
  • 2. 2 Chi è Par-Tec La proficua collaborazione con Oracle è iniziata 8 anni fa ma ha origini lontane: l’attuale business unit di Roma, ex Babel, è nata nel 1994 come braccio armato di Sun Microsystems sul mercato delle principali telco italiane. Il nostro attuale rapporto con Oracle? Gold Partner con specializzazione su MySQL 5 Par-Tec è un software & infrastructure system integrator specializzato nella fornitura di servizi professionali altamente qualificati e nella progettazione di soluzioni cross-market e innovative negli ambiti: • IT Infrastructure & Services • Vertical Solutions dedicate al mercato finanziario • Business Solutions • Educational
  • 4. 4 La nostra offerta di servizi dedicata a MySQL Per invitarvi a provare MySQL Enterprise Edition abbiamo predisposto tre pacchetti promozionali adatti alle diverse fasi del processo di adozione. Assistenza in fase di progettazione, installazione e configurazione della vostra nuova infrastruttura basata su MySQL Enterprise Edition. COSA INCLUDE: • Licenza MySQL Enterprise Edition con uno sconto sul listino. • Pacchetto di 5gg di servizi professionali ad una tariffa dedicata. ADOPTION PACK Migrazione assistita dei servizi mission-critical dalla vostra attuale piattaforma per sfruttare rapidamente tutti i vantaggi di MySQL Enterprise Edition. COSA INCLUDE: Licenza• MySQL Enterprise Edition con uno sconto sul listino. Pacchetto di servizio a prezzi e condizioni personalizzate.• MIGRATION PACK Servizi professionali on-site e da remoto per consolidare e far evolvere la vostra infrastruttura basata su MySQL Community o Enterprise Edition. COSA INCLUDE: • Pacchetto di 20gg di servizi professionali ad un prezzo imperdibile. • Training on the job (opzionale) del vostro team tecnico. SUPPORT PACK ANCHE INCLOUD!
  • 7. 7 GDPR in a nutshell LA NUOVA NORMATIVA Il 27 aprile 2016 il Parlamento Europeo ha approvato il nuovo Regolamento generale sulla protezione dei dati che abroga la direttiva 95/46/CE e dovrà essere adottato entro il 25 maggio 2018. OBIETTIVI L'UE si è impegnata attivamente nella formulazione di una struttura di riferimento valida a livello europeo che sostituisca l'attuale discontinuità delle legislazioni dei singoli paesi. L’obiettivo è consolidare il diritto alla privacy dei cittadini dell'UE e proteggere i dati degli interessati, esigendo l'adozione di nuovi processi e controlli per la protezione dei dati. I PILASTRI • Ampliamento dei diritti degli interessati • Accountability • Monitoraggio e miglioramento continuo • Privacy by Design / Privacy by Default • Valutazione di impatto sugli interessati • Gestione del rischio e definizione di contromisure adeguate
  • 8. 8 Quali contromisure? Misure organizzative Misure antropiche Misure tecnologiche Non esistono delle contromisure valide per tutte le stagioni, dobbiamo scegliere quelle più adatte alle nostre esigenze definendo un piano di rientro che includa:
  • 10. 10 L'offerta Par-Tec Educational I nostri corsi sono erogati in tre modalità… E-learning Compatibile anche con smartphone e tablet Ibrida Con teoria a distanza ed esercitazioni in aula In aula Con docenti qualificati e includono… Account di supervisione per monitorare i progressi degli utenti Attestato finale di partecipazione e superamento Esami intermedi e finali per la verifica delle competenze L'offerta Educational riunisce la nostra proposta formativa costituita da soluzioni e contenuti per la formazione a distanza e in aula.
  • 11. 11 Diffondiamo la cultura della sicurezza Impiegati Manager TecniciOperatori della sicurezza Misure minime di sicurezza informatica Il Regolamento europeo per la protezione dei dati (GDPR) Metodologie e principali standard di sicurezza Risk management Incident handling Ethical hacking Secure coding
  • 12. 12 Linea Security – Focus sul corso e-learning dedicato al GDPR Obiettivo: assicurare un adeguato livello di conoscenza sul nuovo Regolamento europeo Completamente fruibile in modalità e-learning Il corso ha una durata netta di 4 ore (2 obbligatorie + 2 opzionali) Include 6 moduli di approfondimento rivolti alle diverse funzioni aziendali
  • 13. 13 Linea Technology – Focus sul corso in aula dedicato a MySQL Obiettivo: formare una nuova generazione di DBA su MySQL Community ed Enterprise Edition È un corso in aula on-site tenuto da docenti qualificati esperti su MySQL Il corso base dura 3 giorni Il corso avanzato dura 5 giorni Include uno specifico approfondimento su Sicurezza e GDPR
  • 15. 15 Le tecnologie a difesa del dato Full-disk Encryption Cifratura dei dischi locali delle postazioni di lavoro che contengono dati sensibili o consentono l’accesso ad essi. File Encryption Cifratura dei singoli file contenenti dati sensibili a prescindere dalla posizione e dal dispositivo utilizzato. Database Encryption Cifratura dei database (e dei relativi backup), dei canali di comunicazione, monitoraggio delle attività svolte. Cosa prescrive il Regolamento È necessario mettere in atto misure tecniche per garantire un livello di sicurezza adeguato al rischio tra le quali la cifratura e la pseudonimizzazione dei dati. ?
  • 16. 16 Le tecnologie a difesa del dato Full-disk Encryption File Encryption Database Encryption Fate attenzione: ogni approccio risponde a minacce diverse ed uno non sostituisce l’altro! Il piano di adeguamento redatto dopo l’assessment è fondamentale per capire quale applicare. Furto o perdita del dispositivo• Manomissione dell’hardware• Smaltimento dell’hardware• Accesso non autorizzato ai• documenti Condivisione dei file• Salvataggio dei file su• destinazioni non sicure • Accesso non autorizzato ai file dei database • Accesso non autorizzato ai backup • Applicazioni scritte male
  • 17. 17 Full-disk Encryption Estrarre i dati da un hard disk è un’operazione estremamente banale alla portata di tutti. Proteggere i dati con la sola password del sistema operativo equivale a non proteggerli affatto. DATA BREACH DATI ILLEGGIBILI ? Ad093?é+àù3hs kf#àark4kabmf 83mqcjc1èàak3 83dvàè139*-a.
  • 18. 18 File Encryption Ogni giorno i vostri documenti vengono condivisi da innumerevoli persone nei modi più disparati. Come garantirne la confidenzialità? Come rispettare il principio del need-to-know? HDD locale Cartelle condivise Device personali Pendrive e dispositivi rimovibili Cloud storage
  • 19. 19 File Encryption Ogni giorno i vostri documenti vengono condivisi da innumerevoli persone nei modi più disparati. L'unico modo per garantire la confidenzialità è rendere il dato leggibile solo agli interessati. HDD locale Cartelle condivise Device personali Pendrive e dispositivi rimovibili Cloud storage
  • 20. 20 Full-disk e File encryption: due approcci complementari FULL DISK ENCRYPTION FILE ENCRYPTION Protegge i dati anche se il sistema è compromesso Protegge da furto o perdita del dispositivo Protegge i dati anche in caso di estrazione dei file Aiuta a proteggere i dati anche dalle minacce interne Protegge i file allegati alle mail Protegge i dati memorizzati nel cloud Protegge i dati sui dispositivi mobile
  • 21. 21 Database Encryption (ma non solo) Proteggere un database è come difendere un castello attaccato dall’interno e dall’esterno. Riservatezza, Integrità e Disponibilità dei dati dipendono dal mix di tutte queste contromisure. Controllo degli accessi Cifratura dei tablespace Cifratura dei backup Cifratura dei canali di comunicazione Monitoraggio e controllo Pseudonimizzazione Database firewall
  • 22. Sede Legale e Unità Operativa Via Alfredo Campanini, 6 20124 Milano Tel: +39 02.66.732.1 – Fax: +39 02.66.732.300 Unità Operativa Via Cristoforo Colombo, 163 00147 Roma Tel: +39 06.9826.9600 – Fax: +39 06.9826.9680 Grazie per l'attenzione!