<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE rss [<!ENTITY % HTMLlat1 PUBLIC "-//W3C//ENTITIES Latin 1 for XHTML//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml-lat1.ent">]>
<rss version="2.0" xml:base="http://www.isacaroma.it/html/newsletter">
<channel>
 <title>Isacaroma Newsletter - Security</title>
 <link>http://www.isacaroma.it/html/newsletter/taxonomy/term/5/0</link>
 <description>Sicurezza</description>
 <language>it</language>
<item>
 <title>Intervista ad Andrea Pirotti, direttore esecutivo di ENISA</title>
 <link>http://www.isacaroma.it/html/newsletter/node/644</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;080106-intervista-andrea-pirotti-enisa&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Agatino Grillo (AG): Buongiorno dottor Pirotti e grazie per la
collaborazione. Lei &amp;egrave;, dall&#039;ottobre 2004, il direttore
esecutivo
di &lt;a
 href=&quot;http://www.agatinogrillo.it/category/ag-vocabolario/enisa&quot;&gt;ENISA&lt;/a&gt;,
l&#039;Agenzia Europea per la Sicurezza delle Reti e dei Sistemi
Informatici. Pu&amp;ograve; farci una rapida presentazione della sua
carriera professionale?</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/39">ENISA</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/15">IT Colloquia</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Mon, 07 Jan 2008 04:37:54 +0100</pubDate>
</item>
<item>
 <title>Risk Management – Intervista ad Alessandro Sinibaldi</title>
 <link>http://www.isacaroma.it/html/newsletter/node/643</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;071205-intervista-alessandro-sinibaldi&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Agatino Grillo (AG): Ciao Alessandro e grazie per la collaborazione.
Vuoi fare una tua rapida presentazione professionale e personale?&lt;br&gt;
&lt;br&gt;
</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/15">IT Colloquia</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Wed, 05 Dec 2007 07:48:33 +0100</pubDate>
</item>
<item>
 <title>Bruce Schneier: &quot;Psicologia della sicurezza&quot;, traduzione italiana </title>
 <link>http://www.isacaroma.it/html/newsletter/node/616</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070516-schneier-psicologia-sicurezza&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
(Traduzione in italiano di &quot;&lt;a
 href=&quot;http://www.schneier.com/essay-155.html&quot;&gt;The Psychology
of Security&lt;/a&gt;&quot;, draft,
di&amp;nbsp;Bruce Schneier , versione del&amp;nbsp;28 febbraio 2007; la
traduzione &amp;egrave; di &lt;a href=&quot;http://www.agatinogrillo.it/&quot;&gt;Agatino
Grillo&lt;/a&gt; disponibile anche in formato &lt;a
 href=&quot;http://www.isacaroma.it/pdf/psicologiadellasicurezza.pdf&quot;&gt;pdf
&lt;/a&gt;, 168 K)&lt;br&gt;
&lt;h1&gt;Introduzione&lt;/h1&gt;
La sicurezza &amp;egrave; sia una sensazione sia qualcosa di reale. E
le due cose non coincidono.&lt;br&gt;
La sicurezza reale si fonda sulla matematica e riguarda le
probabilit&amp;agrave; che si verifichino i possibili rischi e
l&amp;rsquo;efficacia delle misure di protezione adottate. Possiamo
infatti
facilmente valutare quanto &amp;egrave; sicura la nostra abitazione
rispetto ai furti prendendo in considerazione fattori quali il tasso di
criminalit&amp;agrave; del quartiere nel quale viviamo o la nostra
abitudine di chiudere sempre a chiave la porta di casa. Possiamo anche
calcolare con facilit&amp;agrave; la probabilit&amp;agrave; di essere
assassinati in strada da uno sconosciuto o nella nostra abitazione da
un familiare. Possiamo infine calcolare la probabilit&amp;agrave; di
essere
vittima di un furto d&amp;rsquo;identit&amp;agrave;. Dato un insieme
abbastanza
vasto di statistiche sugli atti criminali tutto ci&amp;ograve; non
&amp;egrave;
molto difficile: le compagnie assicuratrici lo fanno da tempo.&lt;br&gt;
Possiamo anche calcolare di quanto un antifurto pu&amp;ograve;
aumentare la
sicurezza della nostra casa o in che modo il blocco del nostro conto
bancario ci protegger&amp;agrave; dal furto
d&amp;rsquo;identit&amp;agrave;. Ancora
una volta: data una quantit&amp;agrave; sufficiente di informazioni
ci&amp;ograve; &amp;egrave; facile.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/66">Maggio 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Wed, 16 May 2007 15:30:39 +0200</pubDate>
</item>
<item>
 <title>MELANI: Rapporto semestrale sulla sicurezza dell’informazione</title>
 <link>http://www.isacaroma.it/html/newsletter/node/600</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070430-melani&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
&lt;a href=&quot;http://www.melani.admin.ch/index.html?lang=it&quot;&gt;MELANI&lt;/a&gt;
(Melde- und Analysestelle Informationssicherung), la Centrale
d&amp;rsquo;annuncio e d&amp;rsquo;analisi per la sicurezza
dell&amp;rsquo;informazione della Confederazione Svizzera, ha
pubblicato il
30 aprile 2007 il suo &quot;&lt;a
 href=&quot;http://www.melani.admin.ch/dienstleistungen/archiv/01020/index.html?lang=it&quot;&gt;Quarto
rapporto per la sicurezza dell&amp;rsquo;informazione relativo alla
situazione in Svizzera&lt;/a&gt;&quot;&amp;nbsp;(&lt;a
 href=&quot;http://www.melani.admin.ch/dokumentation/00123/00124/01019/index.html?lang=it&amp;amp;download=NHzLpZig7t,lnp6I0NTU042l2Z6ln1ah2oZn4Z2qZpnO2Yuq2Z6gpJCDdIB6gGym162dpYbUzd,Gpd6emK2Oz9aGodetmqaN19XI2IdvoaCVZ,s-,&quot;&gt;pdf&lt;/a&gt;
501 K) relativo al secondo semestre del 2006.&lt;br&gt;
&lt;h1&gt;La minaccia del social engineering&lt;/h1&gt;
Il rapporto evidenzia la forte espansione del fenomeno del &quot;social
engineering&quot; che utilizza metodi sempre pi&amp;ugrave; raffinati con
conseguente aumento dei furti di identit&amp;agrave; e di dati.
&amp;Egrave;
dunque centrale la sensibilizzazione degli utenti in quanto
l&amp;rsquo;anello debole della catena della sicurezza sembra sempre
pi&amp;ugrave; essere proprio l&amp;rsquo;elemento umano. Infatti
perch&amp;eacute;
gli attacchi di social engineering abbiano successo occorre procurarsi
informazioni sulle potenziali vittime e a tale scopo viene sempre
pi&amp;ugrave; frequentemente utilizzato malware in maniera mirata.
Tale
malware, osserva il rapporto, &amp;egrave; difficilmente intercettabile
dai
software antivirus usuali e viene sempre pi&amp;ugrave; diffuso
mediante
pagine Internet appositamente predisposte.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/65">Aprile 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Mon, 30 Apr 2007 15:24:19 +0200</pubDate>
</item>
<item>
 <title>ISC2: newsletter di marzo/aprile 2007</title>
 <link>http://www.isacaroma.it/html/newsletter/node/598</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070426-isc2-newsletter.doc&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
&lt;a href=&quot;http://www.isc2.org/&quot;&gt;ISC2&lt;/a&gt;&amp;nbsp; ha
pubblicato il numero di marzo/aprile della sua &lt;a
 href=&quot;https://www.isc2.org/cgi-bin/content.cgi?page=1203&quot;&gt;newsletter&lt;/a&gt;
(&lt;a href=&quot;https://www.isc2.org/download/newsletter/marapr_2007.pdf&quot;&gt;pdf&lt;/a&gt;,
491 K) dedicata ai temi della sicurezza.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/65">Aprile 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Thu, 26 Apr 2007 12:35:10 +0200</pubDate>
</item>
<item>
 <title>ABI: Convegno &quot;Banche e Sicurezza&quot;, Roma, 21 e 22 maggio 2007</title>
 <link>http://www.isacaroma.it/html/newsletter/node/595</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070424-abi-sicurezza&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
L&amp;rsquo;Associazione Bancaria Italiana (&lt;a
 href=&quot;http://www.abi.it/&quot;&gt;ABI&lt;/a&gt;), in collaborazione
con OS.SI.F. e &lt;a href=&quot;http://www.abilab.it/abilab/default.jsp&quot;&gt;ABI
Lab&lt;/a&gt;, organizza, il 21 e 22 maggio 2007 a Roma, il convegno &quot;&lt;a
 href=&quot;http://www.bancariaeditrice.it/portal/ssm/page.do?pageId=5249034&quot;&gt;Banche
e Sicurezza 2007 &amp;ndash; Soluzioni, strumenti e metodologie per una
nuova strategia di protezione&lt;/a&gt;&quot;. L&amp;rsquo;evento
&amp;egrave; a pagamento.&lt;br&gt;
&lt;h1&gt;Temi&lt;/h1&gt;
Il convegno ospiter&amp;agrave; esponenti del mondo istituzionale,
accademico, finanziario ed imprenditoriale che esamineranno lo stato
dell&amp;rsquo;arte e soprattutto le linee evolutive strategiche,
normative
e tecnologiche della gestione della sicurezza in banca.&lt;br&gt;
Interverranno tra gli altri il Vice Ministro dell&#039;Interno, il Prefetto
di Roma, il Presidente della Commissione Finanza e Tesoro del Senato,
il Garante per la protezione dei dati personali, la Banca d&#039;Italia, la
Guardia di Finanza, il Tribunale di Treviso, il Gov CERT, l&#039;Interpol,
la Polizia Scientifica.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/65">Aprile 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Tue, 24 Apr 2007 10:12:57 +0200</pubDate>
</item>
<item>
 <title>Bruce Schneier: Crypto-Gram febbraio 2007 (psicologia della sicurezza)</title>
 <link>http://www.isacaroma.it/html/newsletter/node/557</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070304-crypto-gram-feb-07&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
&lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/search/node/Bruce+Schneier&quot;&gt;Bruce
Schneier&lt;/a&gt; ha pubblicato il numero di febbraio 2007 della sua
newsletter &lt;a href=&quot;http://www.schneier.com/crypto-gram-0702a.html&quot;&gt;Crypto-Gram&lt;/a&gt;.
Si tratta di un numero speciale dedicato al saggio di Schneier sulla
psicologia della sicurezza, saggio disponibile anche in formato &lt;a
 href=&quot;http://www.schneier.com/essay-155.html&quot;&gt;html&lt;/a&gt;
(111 K) e &lt;a href=&quot;http://www.schneier.com/essay-155.pdf&quot;&gt;pdf&lt;/a&gt;
( 209 K).</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/62">Marzo 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Sun, 04 Mar 2007 07:34:56 +0100</pubDate>
</item>
<item>
 <title>NIST: versioni definitive delle linee guida su intrusion detection and prevention system, e-mail e wireless</title>
 <link>http://www.isacaroma.it/html/newsletter/node/547</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070227-nist&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Il&amp;nbsp; &lt;a href=&quot;http://www.nist.gov/&quot;&gt;NIST&lt;/a&gt;,
National Institute of Standards and Technology, ha pubblicato le
versioni definitive di tre linee guida i cui draft avevano
gi&amp;agrave; &lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/node/216&quot;&gt;commentato&lt;/a&gt;
in questa newsletter:&lt;br&gt;
&lt;ol&gt;
  &lt;li&gt;SP 800-45 Version 2, Guidelines on Electronic Mail Security
(&lt;a href=&quot;http://csrc.nist.gov/publications/nistpubs/#sp800-45-ver2&quot;&gt;pdf&lt;/a&gt;,
1.3 M)&lt;/li&gt;
  &lt;li&gt;SP 800-94, Guide to IDPS, Intrusion Detection and
Prevention Systems&amp;nbsp;(&lt;a
 href=&quot;http://csrc.nist.gov/publications/nistpubs/#sp800-94&quot;&gt;pdf&lt;/a&gt;,
1.2 M)&lt;/li&gt;
  &lt;li&gt;SP 800-97, Establishing Wireless Robust Security Networks:
A Guide to&amp;nbsp;IEEE 802.11i (&lt;a
 href=&quot;http://csrc.nist.gov/publications/nistpubs/#sp800-97&quot;&gt;pdf&lt;/a&gt;,
4,1 M) &amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;/li&gt;
&lt;/ol&gt;
</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/61">Febbraio 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Tue, 27 Feb 2007 14:56:24 +0100</pubDate>
</item>
<item>
 <title>PRISE 2007: secondo workshop italiano su PRIvacy e SEcurity – Roma, 6 Giugno 2007</title>
 <link>http://www.isacaroma.it/html/newsletter/node/539</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070221-prise2007&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Si svolger&amp;agrave; il prossimo 6 giugno, presso lo Sheraton Hotel
di viale Del Pattinaggio a Roma, la seconda edizione di &lt;a
 href=&quot;http://icsecurity.di.uniroma1.it/prise2007&quot;&gt;PRISE&lt;/a&gt;&amp;nbsp;organizzato
dal professor &lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/node/86&quot;&gt;Luigi
V. Mancini&lt;/a&gt;
dell&amp;rsquo;Universit&amp;agrave; di Roma &quot;La Sapienza&quot;. Il workshop
&amp;egrave; aperto a ricercatori universitari ed esperti dal mondo
della
pubblica amministrazione e dell&#039;industria. Tutti coloro che sono
interessati a contribuire ai contenuti scientifici dell&#039;iniziativa sono
invitati a sottoporre entro il 13 aprile 2007 un abstract di non
pi&amp;ugrave; di 4 pagine che descriva i propri risultati ottenuti
recentemente (anche se gi&amp;agrave; pubblicati).</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/61">Febbraio 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Wed, 21 Feb 2007 05:51:37 +0100</pubDate>
</item>
<item>
 <title>IBM ISS:  minacce e rischi della sicurezza informatica previsti nel 2007</title>
 <link>http://www.isacaroma.it/html/newsletter/node/522</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070206-ibm-security&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
IBM Internet Security Systems (ISS) &lt;a
 href=&quot;http://www.iss.net/about/press_center/releases/us_ibm_report.html&quot;&gt;ha
reso pubblico&lt;/a&gt;, lo scorso 30 gennaio 2007, le proprie
previsioni per il 2007 per quanto riguarda le minacce emergenti ed i
rischi dell&amp;rsquo;information security. I maggior problemi
dell&amp;rsquo;anno saranno gli attacchi ai web browser e lo spam
image-based.&lt;br&gt;
&lt;h1&gt;Le nuove minacce&lt;/h1&gt;
Sulla base delle ricerche svolte dai laboratori X-Force&amp;reg; nel
2006 sono state censite 7.247 nuove vulnerabilit&amp;agrave; (circa 20
al giorno). Nel corso del 2007 gli attacchi web continueranno a
crescere anche a causa della nascita di una vera e propria&amp;nbsp;
&quot;exploits as a service&quot; industry; si prevede, infine, una nuova forma
di spam image-based cos&amp;igrave; da sfuggire alle tecniche di
contrasto attualmente in uso. </description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/61">Febbraio 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Tue, 06 Feb 2007 12:47:15 +0100</pubDate>
</item>
<item>
 <title>Convegno Club sul Computer Crime - Roma 28 febbraio 2007</title>
 <link>http://www.isacaroma.it/html/newsletter/node/519</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070205-convegno-ccc&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Il 28 febbraio 2007 avr&amp;agrave; luogo, presso la sede &lt;a
 href=&quot;http://www.icbpi.it/main.asp?tipo=5&amp;amp;ID=95&quot;&gt;OASI&lt;/a&gt;,
in via Elio
Chianesi 110/d, Roma, il seminario ad inviti dal titolo &quot;Sicurezza
della rete: le nuove sfide&quot;. Ne parliamo con il dott. Fulvio Berghella,
vice direttore vicario di OASI.&lt;br&gt;
&lt;br&gt;
IsacaRoma (IR): Buongiorno dott. Berghella. Vuole presentarci i temi
del convegno del prossimo 28 febbraio? </description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/10">Avvisi</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/61">Febbraio 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Mon, 05 Feb 2007 19:52:05 +0100</pubDate>
</item>
<item>
 <title>Anti-Spyware Coalition: best practice</title>
 <link>http://www.isacaroma.it/html/newsletter/node/510</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070131-antispywarecoalition&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
The Anti-Spyware Coalition (&lt;a
 href=&quot;http://www.antispywarecoalition.org/&quot;&gt;ASC&lt;/a&gt;),
l&amp;rsquo;associazione che si dedica alla identificazione e
formalizzazione delle best practice per contrastare lo spyware e le
altre tecnologie intrusive non desiderate, ha pubblicato lo scorso 25
gennaio 2007 un documento dal titolo &quot;&lt;a
 href=&quot;http://www.antispywarecoalition.org/documents/BestPractices.htm&quot;&gt;Best
Practices: Factors for Use in the Evaluation of Potentially Unwanted
Technologies&lt;/a&gt;&quot; (&lt;a
 href=&quot;http://www.antispywarecoalition.org/documents/documents/best_practices_public_comment_draft.pdf&quot;&gt;pdf&lt;/a&gt;,
235 K) che suggerisce i comportamenti da adottare per evitare lo
spyware.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/60">Gennaio 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Wed, 31 Jan 2007 06:53:16 +0100</pubDate>
</item>
<item>
 <title>Bruce Schneier: le password del mondo reale</title>
 <link>http://www.isacaroma.it/html/newsletter/node/489</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070112-crypto-pwd&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Riproduciamo, dalla newsletter Cripto Gram del &lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/node/488&quot;&gt;15
dicembre 2006&lt;/a&gt; di Bruce Schneier, tradotta in italiano da &lt;a
 href=&quot;http://www.communicationvalley.it&quot;&gt;Communication Valley&lt;/a&gt;,
l&amp;rsquo;articolo &quot;le password del mondo reale&quot;.&lt;br&gt;
Quanto sono valide le password che le persone scelgono per proteggere i
propri computer e i propri account online?</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/60">Gennaio 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Fri, 12 Jan 2007 06:49:05 +0100</pubDate>
</item>
<item>
 <title>NIST: Managing Enterprise Risk in Today’s World of Sophisticated Threats</title>
 <link>http://www.isacaroma.it/html/newsletter/node/485</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070111-nist-risk&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Lo statunitense National Institute of Standards and
Technology&amp;nbsp;(&lt;a href=&quot;http://csrc.nist.gov/&quot;&gt;NIST&lt;/a&gt;)
ha reso pubblico, lo scorso 21 dicembre 2006, un white paper dal titolo
&quot;Managing Enterprise Risk in Today&amp;rsquo;s World of Sophisticated
Threats: A Framework for Developing Broad-Based, Cost-Effective
Information Security Programs (&lt;a
 href=&quot;http://csrc.nist.gov/sec-cert/rmf-sz.pdf&quot;&gt;pdf&lt;/a&gt;,
208 K)&quot; a cura di Ron Ross. Il documento descrive in maniera sintetica
il NIST Risk Management Framework, con i relativi standard e guideline,
utile per la definizione e realizzazione di un security program
aziendale completo e coerente. Il documento si sofferma in particolare
sulla gestione della sicurezza delle infrastrutture critiche le cui
problematiche specifiche nascono dagli aspetti relativi alla loro
complessit&amp;agrave; e connettivit&amp;agrave;.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/60">Gennaio 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Thu, 11 Jan 2007 10:19:16 +0100</pubDate>
</item>
<item>
 <title>La sicurezza dei sistemi informativi alla luce delle recenti indicazioni di Banca d’Italia</title>
 <link>http://www.isacaroma.it/html/newsletter/node/483</link>
 <description>&lt;!DOCTYPE html PUBLIC &quot;-//W3C//DTD HTML 4.01 Transitional//EN&quot;&gt;
&lt;html&gt;
&lt;head&gt;
  &lt;meta content=&quot;text/html; charset=ISO-8859-1&quot;
 http-equiv=&quot;content-type&quot;&gt;
  &lt;title&gt;070110-sicurezza-bankit&lt;/title&gt;
&lt;/head&gt;
&lt;body&gt;
Nelle scorse settimane la Banca d&amp;rsquo;Italia ha pubblicato due
importanti documenti:&lt;br&gt;
&lt;ul&gt;
  &lt;li&gt;la prima bozza delle &#039;&#039;&lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/node/477&quot;&gt;Disposizioni
prudenziali applicabili alle SIM&lt;/a&gt;&#039;&#039; (&lt;a
 href=&quot;http://www.bancaditalia.it/vigilanza_tutela/vig_int/varie/Consultazione_gennaio_2007.pdf&quot;&gt;pdf&lt;/a&gt;,
230 K) di gennaio 2007;&lt;/li&gt;
  &lt;li&gt;le &#039;&#039;&lt;a
 href=&quot;http://www.isacaroma.it/html/newsletter/node/465&quot;&gt;Nuove
disposizioni di vigilanza prudenziale per le banche&lt;/a&gt;&#039;&#039; (&lt;a
 href=&quot;http://www.bancaditalia.it/vigilanza_tutela/vig_ban/norma/istr_vig/vig_prud/circ_263_2006.zip&quot;&gt;pdf
zip&lt;/a&gt;, 4 M) di dicembre 2006.&lt;/li&gt;
&lt;/ul&gt;
Entrambe le pubblicazioni contengono disposizioni importanti dal punto
di vista dei requisiti di sicurezza dei sistemi informativi per gli
intermediari finanziari.</description>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/36">Compliance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/47">Finance</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/60">Gennaio 2007</category>
 <category domain="http://www.isacaroma.it/html/newsletter/taxonomy/term/5">Security</category>
 <pubDate>Wed, 10 Jan 2007 17:17:31 +0100</pubDate>
</item>
</channel>
</rss>

