CEO Cybersec Services – Dinova (Gruppo Maggioli)
Alessandro Aresi (classe 1972 e Laurea in Ingegneria Aerospaziale presso il Politecnico di Milano) da più di vent’anni opera nel settore della Cybersecurity. Questa lunga esperienza nella consulenza in materia di sicurezza e gestione dei rischi, si è concretizzata in una profonda e certificata competenza in diversi ambiti della sicurezza, dalle strategie di protezione dell’infrastruttura aziendale, dalla governance, alla gestione dei rischi e delle conformità del settore, alle procedure di Incident Management e Disaster Recovery.
Nel suo percorso professionale come manager ha progettato e gestito numerosi programmi di sicurezza nel contesto di grandi aziende, tra cui Accenture, Spike Reply, Emc Consulting, Sicuritalia e Altran.
La sua passione per la gestione dei team di Sicurezza Informatica, l’ha portato a fondare nel 2019 CSS CyberSec Services: un’azienda di Servizio Gestito SOC MDR in modalità H24 e 7/7, che conta attualmente più di 30 fra analisti, ingegneri e consulenti di cybersecurity.
L’azienda
Dinova è un punto di riferimento nell’Innovazione Digitale, con un focus su cybersecurity, intelligenza artificiale e dati.
Con un’esperienza consolidata, maturata attraverso oltre 1.500 clienti e 8.000 progetti completati, Dinova accompagna le aziende nella trasformazione digitale, aiutando le organizzazioni a prendere decisioni più consapevoli, ottimizzare i processi e guidare l’innovazione in modo sicuro con soluzioni su misura, scalabili e orientate al futuro.
I nostri servizi e le soluzioni Dinova in ambito Cybersecurity:
Area Governance-Privacy e Compliance:
Supportiamo i nostri clienti con consulenza specializzata in ambito Cyber Risk; Audit; Certificazioni; Assessment; Definizione Framework; offrendo soluzioni basate sui principali standard internazionali, tra cui AgID, ISO 2700x, NIST e OWASP. Garantiamo inoltre l’adeguamento normativo ai principali regolamenti, come GDPR, NIS2 e AgID, aiutando le organizzazioni a rispondere con efficacia agli obblighi di conformità e sicurezza.
Area Cyber Defense:
Forniamo servizi avanzati in ambito Cybersecurity e Cyber Threat Intelligence come: Assessment e Vapt infrastrutturali e applicativi; soluzioni NDR; Incident Response; Digital Forensics; monitoring e reporting CTI; esposizioni su Deep/Dark Web, valutazione Supply Chain; feed di Intelligence.
Area Cybersecurity Awareness:
Ci occupiamo dell’applicazione di un framework integrato basato su tre elementi fondamentali (fattore umano, aspetti organizzativi, e aspetti tecnici) combinato con attività consulenziali specializzate di tipo tecnico e legale, al fine di supportare l’organizzazione nel accrescere il proprio livello di Security Awareness.
Tutte le nostre soluzioni sono erogate mediante tecnologie proprietarie o di mercato che hanno come obiettivo: l’assessment; il training; l’informazione continua dei dipendenti e del management o delle aree tecniche dell’organizzazione.
Area Soc e Managed Services:
Mediante il nostro Soc proprietario GDPR compliant, pensato per essere il più efficiente e flessibile possibile rispetto all’ambiente cliente, possiamo erogare servizi gestiti a vario livello come: MDR Endpoint e Network; Account Compromise; mail protection; fino al SOC esteso a tutte le fonti presenti nell’Organizzazione.
Titolo dello speech
Cybersecurity a 360°: integrazione EDR e NDR, orchestrazione, threat intelligence e gestione operativa
Abstract
La cybersecurity moderna richiede un approccio integrato che vada oltre la semplice adozione di tecnologie. Questo intervento esplora come strumenti come EDR e NDR, uniti all’orchestrazione, alla Cyber Threat Intelligence (CTI) e a processi operativi strutturati, possano garantire una protezione efficace e proattiva. Verranno analizzate le differenze tra tecnologia e gestione, i benefici dell’integrazione e i modelli operativi per un monitoraggio continuo.
