Il Cloud è sicuro 
Novembre 2014
Il cloud è sicuro ?
E’ percepito come sicuro o 
è effettivamente sicuro?
PARTIAMO DAI 
FATTI
4 principi TECNOLOGICI 
che rendono il Cloud 
un posto sicuro
PROTEZIONE dei DATI in transito 
I dati dei Clienti che attraversano la rete devono 
essere protetti contro manomissioni e intercettazioni 
per garantirne CONSISTENZA e INTEGRITA’ 
Protezione della rete Crittografia
PROTEZIONE dei DATI in transito 
Portali ad autenticazione sicura con 
meccanismi di crittografia 
Two factor authentication 
VPN site 2 site per fruizione delle risorse
RESILIENZA e PROTEZIONE 
dell’INFRASTRUTTURA 
L’infrastruttura che elabora e 
conserva i Dati dei Clienti, deve 
essere protetta contro 
manomissioni, perdita, danno o 
sequestro. 
Ridondanza infrastrutturale
RESILIENZA e PROTEZIONE 
dell’INFRASTRUTTURA 
Ogni componente core deve essere presente in 
modo ridondato 
Switching Multi Supervisor 
Storage Multi-Controller 
Computing Clustering
MULTI-TENANCY 
Il delivery dei servizi deve avvenire attraverso 
software progettato per partizionare 
virtualmente i dati e la sua configurazione in 
modo che ogni Cliente lavori con un'istanza 
virtuale personalizzata
MULTI-TENANCY 
UNICA infrastruttura fisica condivisa per 
massimizzare l’uso 
Segregazione logica in TENANT per 
garantire ambienti isolati fra i clienti
SECURE OPERATIONS 
Gli operatori Cloud devono avere processi e 
le procedure in atto per garantire la sicurezza 
operativa del servizio.
SECURE OPERATIONS 
Monitoraggio proattivo 
Capacity Plan delle risorse 
per TENANTS
SECURE OPERATIONS 
Procedure di “Change 
Management” certificate 
Gestione delle vulnerabilità 
Gestione degli incident
E IL PERCEPITO ?
LA DIFFERENZA TRA REALE E 
PERCEPITO 
Il mezzo più 
sicuro al mondo? 
I soldi in banca 
sono sicuri? 
I soldi investiti 
sono sicuri?
Il mezzo più 
sicuro al mondo?
Sicurezza e Cloud: 
come viene percepita? 
Il 98% ritiene che il Cloud 
abbia superato le aspettative 
di sicurezza 
Il 46% non trasferisce in Cloud 
le proprie applicazioni per 
scarsa fiducia anche se
Rimango 
l’unico 
proprietario 
dei dati 
Quando 
voglio potrò 
portarli 
altrove 
Anche nel cloud? 
I miei dati 
non verranno 
persi 
I miei dati 
non verranno 
visti da altri
LE GRANDI AZIENDE HANNO UN 
APPROCCIO SCENTIFICO
MENTRE LE PICCOLE AZIENDE 
VIVONO UN PROCESSO DIVERSO
La reazione è stata l’immobilismo
13% 
Italia 
Adozione da almeno 3 anni di servizi cloud 
55% 
America 
20% 
Europa
Cloud Democratizzazione
Nonostante vi siano molte garanzie
1 
Legislatore
LA NORMATIVA in materia di PRIVACY 
Safe harbor 
Articolo 1341 c.c. 
Iso27001:2006 
Garante della privacy 
1655 c.c. 
Iso27005 
Direttiva comunitaria 95/46/CE 
General Data Protection Regulation 
D.lgs. 196/03
LA NORMATIVA in materia di PRIVACY 
Safe harbor 
Articolo 1341 c.c. 
Iso27001:2006 
Garante della privacy 
Privacy Act 
(Australia) 
1655 c.c. 
Iso27005 
Direttiva comunitaria 95/46/CE 
General Data Protection Regulation 
D.lgs. 196/03 
The information 
technology act 
(India) 
PIPEDA 
(Canada) 
LPDP Law 
(Argentina) 
Fisma, GLBA, HIPPA 
(Usa) 
FDPB 
(Messico) 
Data Protection Act 
(Europa)
LA PRIVACY NON PROTEGGE I DATI 
e soprattutto non distingue tra dato e 
dato
LA PRIVACY NON PROTEGGE I DATI 
I DATI SONO UNICI
2 
i service provider
33 
KEEP 
IT SIMPLE
KEEP 
IT STANDARD
KEEP 
CUSTOMERS 
UNDER CONTROL
SLA 
80% 
20% 
SLA Standard 
SLA Ad Hoc
73% 
27% 
Sistemi Operativi 
OS presenti a catalogo standard 
OS caricati dai clienti
3 
SE STESSI
Portare i servizi in cloud richiede 
consapevolezza
I clienti tendono a pensare che se 
demando un servizio ad un ente 
terzo questo se ne farà carico. 
ESATTO !
I clienti tendono a pensare che se 
demando un servizio ad un ente 
terzo questo se ne farà carico. 
ESATTO ?
SI 
per quello di competenza del cloud 
provider
40% 
60% 
Backup 
Attivo 
Non attivo
33% 
23% 
44% 
Attivo 
Non Attivo 
Terze Parti 
Antivirus
Firewall 
Attivo
60% 
40% 
Attivo 
Non attivo 
DraaS
Disaster Recovery 
5% 
95% 
Attivo 
Non attivo
Nonostante vi siano molte garanzie 
nessuna da sola è autoconsistente 
• Legislatore 
• Cloud Provider 
• Se stessi 
✔ 
✔ 
✔
Nonostante vi siano molte garanzie 
nessuna da sola è autoconsistente 
• Legislatore 
• Cloud Provider 
• Se stessi 
• Cloud Player 
✔ 
✔ 
✔ 
✔
Nonostante vi siano molte garanzie 
nessuna da sola è autoconsistente 
• Legislatore 
• Cloud Provider 
• Se stessi 
• Cloud Player 
• Tecnologie 
✔ 
✔ 
✔ 
✔ 
✔
Il cloud è sicuro ! 
Ma si deve fare un’opera di fusione di 
più elementi eterogenei , perché possa 
esserci questa percezione.
La nostra vita è in cloud 
E non ce ne preoccupiamo
Grazie per l’attenzione

Cloud è sicuro ?

  • 1.
    Il Cloud èsicuro Novembre 2014
  • 2.
    Il cloud èsicuro ?
  • 3.
    E’ percepito comesicuro o è effettivamente sicuro?
  • 4.
  • 5.
    4 principi TECNOLOGICI che rendono il Cloud un posto sicuro
  • 6.
    PROTEZIONE dei DATIin transito I dati dei Clienti che attraversano la rete devono essere protetti contro manomissioni e intercettazioni per garantirne CONSISTENZA e INTEGRITA’ Protezione della rete Crittografia
  • 7.
    PROTEZIONE dei DATIin transito Portali ad autenticazione sicura con meccanismi di crittografia Two factor authentication VPN site 2 site per fruizione delle risorse
  • 8.
    RESILIENZA e PROTEZIONE dell’INFRASTRUTTURA L’infrastruttura che elabora e conserva i Dati dei Clienti, deve essere protetta contro manomissioni, perdita, danno o sequestro. Ridondanza infrastrutturale
  • 9.
    RESILIENZA e PROTEZIONE dell’INFRASTRUTTURA Ogni componente core deve essere presente in modo ridondato Switching Multi Supervisor Storage Multi-Controller Computing Clustering
  • 10.
    MULTI-TENANCY Il deliverydei servizi deve avvenire attraverso software progettato per partizionare virtualmente i dati e la sua configurazione in modo che ogni Cliente lavori con un'istanza virtuale personalizzata
  • 11.
    MULTI-TENANCY UNICA infrastrutturafisica condivisa per massimizzare l’uso Segregazione logica in TENANT per garantire ambienti isolati fra i clienti
  • 12.
    SECURE OPERATIONS Glioperatori Cloud devono avere processi e le procedure in atto per garantire la sicurezza operativa del servizio.
  • 13.
    SECURE OPERATIONS Monitoraggioproattivo Capacity Plan delle risorse per TENANTS
  • 14.
    SECURE OPERATIONS Proceduredi “Change Management” certificate Gestione delle vulnerabilità Gestione degli incident
  • 15.
  • 16.
    LA DIFFERENZA TRAREALE E PERCEPITO Il mezzo più sicuro al mondo? I soldi in banca sono sicuri? I soldi investiti sono sicuri?
  • 17.
    Il mezzo più sicuro al mondo?
  • 18.
    Sicurezza e Cloud: come viene percepita? Il 98% ritiene che il Cloud abbia superato le aspettative di sicurezza Il 46% non trasferisce in Cloud le proprie applicazioni per scarsa fiducia anche se
  • 19.
    Rimango l’unico proprietario dei dati Quando voglio potrò portarli altrove Anche nel cloud? I miei dati non verranno persi I miei dati non verranno visti da altri
  • 20.
    LE GRANDI AZIENDEHANNO UN APPROCCIO SCENTIFICO
  • 21.
    MENTRE LE PICCOLEAZIENDE VIVONO UN PROCESSO DIVERSO
  • 22.
    La reazione èstata l’immobilismo
  • 23.
    13% Italia Adozioneda almeno 3 anni di servizi cloud 55% America 20% Europa
  • 24.
  • 26.
    Nonostante vi sianomolte garanzie
  • 27.
  • 28.
    LA NORMATIVA inmateria di PRIVACY Safe harbor Articolo 1341 c.c. Iso27001:2006 Garante della privacy 1655 c.c. Iso27005 Direttiva comunitaria 95/46/CE General Data Protection Regulation D.lgs. 196/03
  • 29.
    LA NORMATIVA inmateria di PRIVACY Safe harbor Articolo 1341 c.c. Iso27001:2006 Garante della privacy Privacy Act (Australia) 1655 c.c. Iso27005 Direttiva comunitaria 95/46/CE General Data Protection Regulation D.lgs. 196/03 The information technology act (India) PIPEDA (Canada) LPDP Law (Argentina) Fisma, GLBA, HIPPA (Usa) FDPB (Messico) Data Protection Act (Europa)
  • 30.
    LA PRIVACY NONPROTEGGE I DATI e soprattutto non distingue tra dato e dato
  • 31.
    LA PRIVACY NONPROTEGGE I DATI I DATI SONO UNICI
  • 32.
    2 i serviceprovider
  • 33.
    33 KEEP ITSIMPLE
  • 34.
  • 35.
  • 36.
    SLA 80% 20% SLA Standard SLA Ad Hoc
  • 37.
    73% 27% SistemiOperativi OS presenti a catalogo standard OS caricati dai clienti
  • 38.
  • 39.
    Portare i serviziin cloud richiede consapevolezza
  • 40.
    I clienti tendonoa pensare che se demando un servizio ad un ente terzo questo se ne farà carico. ESATTO !
  • 41.
    I clienti tendonoa pensare che se demando un servizio ad un ente terzo questo se ne farà carico. ESATTO ?
  • 42.
    SI per quellodi competenza del cloud provider
  • 43.
    40% 60% Backup Attivo Non attivo
  • 44.
    33% 23% 44% Attivo Non Attivo Terze Parti Antivirus
  • 45.
  • 46.
    60% 40% Attivo Non attivo DraaS
  • 47.
    Disaster Recovery 5% 95% Attivo Non attivo
  • 48.
    Nonostante vi sianomolte garanzie nessuna da sola è autoconsistente • Legislatore • Cloud Provider • Se stessi ✔ ✔ ✔
  • 49.
    Nonostante vi sianomolte garanzie nessuna da sola è autoconsistente • Legislatore • Cloud Provider • Se stessi • Cloud Player ✔ ✔ ✔ ✔
  • 50.
    Nonostante vi sianomolte garanzie nessuna da sola è autoconsistente • Legislatore • Cloud Provider • Se stessi • Cloud Player • Tecnologie ✔ ✔ ✔ ✔ ✔
  • 51.
    Il cloud èsicuro ! Ma si deve fare un’opera di fusione di più elementi eterogenei , perché possa esserci questa percezione.
  • 52.
    La nostra vitaè in cloud E non ce ne preoccupiamo
  • 53.