logo
Published on Isacaroma Newsletter (http://www.isacaroma.it/html/newsletter)

ENISA – Intervista ad Isabella Santa, Awareness Raising Working Group Coordinator

By Redazione
Creato 2006-09-01 09:20
060901-ENISA-Santa IsacaRoma: Buongiorno dottoressa Santa e grazie per la collaborazione. Vuole presentarsi ai nostri lettori?

Isabella Santa: Dal settembre 2005 lavoro in ENISA [1], l’European Network and Information Security Agency, come Senior Expert nell’area Awareness Raising [2]. Il mio compito consiste nel promuovere, in Europa, le attività dell’Agenzia nel campo della sensibilizzazione e consapevolezza sui temi della sicurezza, compresi i metodi di risk assessment e le best practice e tutto ciò che è utile per migliorare ed innalzare la cultura e le prassi nella sicurezza delle informazioni delle reti (awareness raising); mi occupo anche di promuovere e facilitare le attività di formazione e training, dell’individuazione dei migliori indicatori per valutare l’efficienza delle azioni di awareness ed anche della progettazione e sviluppo di tool e materiale di supporto.
Precedentemente ho lavorato in Vodafone nel “Demand and Requirements Management Team” con responsabilità in relazione al lancio di nuovi prodotti e servizi globali, alle analisi di fattibilità del delivery, alle roadmap dei prodotti ed ai modelli di costo.
Ho anche lavorato, in Belgio, per Deloitte per la quale mi sono occupata di progetti di Customer Relationship Management (CRM) principalmente per l’industry delle telecomunicazioni.
Infine sono laureata in Scienze Politiche all’Università di Milano, ho una specializzazione in Legge ed un Master in commercio internazionale.

IR: Lei è ENISA Coordinator dell' Ad-hoc Working Group on Awareness Raising. Può descriverci il suo lavoro e le finalità del Working Group che lei presiede?

IS: Ogni Dipartimento all'interno dell'Agenzia è composto da unità che si occupano di una tematica specifica. Esiste una unità dedicata alla “awareness raising”. Inoltre, se necessario e nell'ambito della sfera delle attività, degli obiettivi e dei compiti dell'Agenzia, possono essere istituiti dei gruppi di lavoro composti da esperti. I gruppi si occupano in particolare di questioni scientifiche e tecniche. ENISA ha avuto nel 2005 tre gruppi di lavoro tra i quali quello dedicato all’ awareness raising che è stato istituito per supportare l'Agenzia in tematiche specifiche e con i seguenti obiettivi ed attività specifici:
  1. raccolta e compilazione di good practices nei programmi/iniziative di awareness in Europa;
  2. compilazione di information package per quattro target group:
    • Silver surfers (citizens sector)
    • SMEs (economic sector)
    • Local government authorities (institutional sector)
    • Media (other specific sector)
  3. raccolta di linee guida su come utilizzare e disseminare l'information package all'interno dei diversi Stati Membri.
L'information package include la descrizione dei target group selezionati, obiettivi di comunicazione, esempi di messaggi e canali di comunicazione da utilizzare nell'ambito di una campagna di raising awareness, benchmarking.

IR: Tra i componenti del Working Group c'è l'italiano
Gigi Tagliapietra [3],  presidente di CLUSIT [4]. Chi sono gli altri? Come sono le relazioni tra ENISA e le associazioni quali CLUSIT? Ci sono con tali organizzazioni iniziative in corso o previste anche in ambito awareness?

IS: Gli altri componenti del working group sono:
L'Unità “awareness raising” di cui sono a capo ha relazioni con diverse associazioni, non solo in Italia ma anche nel resto di Europa. Le iniziative in corso sono diverse e sempre basate su un continuo e reciproco scambio di informazioni e conoscenze. Tra queste, la creazione di training ad hoc per associazioni e/o organizzazioni in materia di awareness raising. Crediamo che le associazioni e organizzazioni abbiano un ruolo chiave nel disseminare i principi della sicurezza informatica. Esse vengono considerate dei “multipliers”, elementi fondamentali per la disseminazione di informazioni e conoscenze e, dunque, per la creazione della cultura della sicurezza informatica.

IR: Il Working Group on awareness raising ha già predisposto diversi
deliverable [5] disponibili sul sito di ENISA. Può descriverceli? A chi sono rivolti?

IS: I deliverable prodotti dal working group sono stati descritti sopra. Essi non sono da considerarsi un tool ma un framework sul quale gli Stati Membri e le istituzioni europee possono sviluppare campagne di awareness.

IR: State lavorando su altre iniziative? Quali i prossimi passi?

IS: L'unità “awareness raising” ha già concluso alcune delle attività previste dal work programme 2006 e sta lavorando su altre. La prima, che si  è conclusa a fine luglio, ha previsto la compilazione de "A Users' Guide: How to Raise information Security Awareness" (
Pdf [6], 3,8 M) di cui avete già parlato [7]. La seconda, in corso, è una rivisitazione del deliverable pubblicato l'anno passato: “Raising Awareness in Information Security – Insight and Guidance for Member States”. Il documento vuole fornire al lettore una raccolta completa di case study relativi a programmi awareness di tutta Europa. L'obiettivo è facilitare lo scambio di esperienze, favorire il riutilizzo di materiale già esistente, costituire una comunità awareness tra i diversi Stati. Infine il documento fornisce al lettore materiale e strumenti , assieme a raccomandazioni, per l'implementazioni di campagne future. Il nuovo lavoro verrà presentato agli Stati Membri a Bruxelles il 4 di ottobre nell'ambito di un workshop che vedrà l'unità awareness raising impegnata a disseminare i “findings” del lavoro dell'anno.

IR: Grazie e buon lavoro!

IS: Grazie a voi.

Chi è Isabella Santa?

Isabella Santa è Coordinator dell’ Awareness Raising Unit di ENISA.

IsacaRoma link

ENISA Quarterly

ENISA


Source URL:
http://www.isacaroma.it/html/newsletter/node/211