Consulente strategico, docente e divulgatore di cybersecurity e sicurezza delle informazioni.
Senior partner di Rexilience, azienda di consulenza che ha contribuito a fondare nel 2021.
Componente del Consiglio Direttivo di Clusit (2015-16, 2017-18, 2019-20, 2021-22).
Già esperto senior di sicurezza cibernetica presso l’Agenzia per l’Italia Digitale, per lo sviluppo del CERT della Pubblica Amministrazione (2015-20). Già membro (2010-12, 2012-15, 2015-17, 2017-20) dell’Advisory Group dell’Agenzia dell’Unione Europea per la Cybersecurity (ENISA).
Attivo professionalmente sin dal 1985 sui temi della sicurezza informatica e delle reti, si occupa di: cybersecurity e sicurezza delle informazioni nelle organizzazioni complesse; cyberwarfare, cyberterrorismo e protezione delle infrastrutture critiche; crittografia, steganografia e tecniche di data protection; intelligence e counterintelligence tecnologiche; cybercrime e suo contrasto; indagini digitali, computer forensics e tecniche di antiforensics; rapporti tra tecnologia e diritto; aspetti socioculturali di rischio nell’uso delle nuove tecnologie.
Ha iniziato nel 1979 scrivendo sulle prime riviste di informatica. Dal 1981 al 1999 è stato caporedattore, quindi direttore tecnico e poi vicedirettore di MCmicrocomputer. Nel 1985 ha contribuito a fondare, progettare e sviluppare MC-link, divenuto nel 1992 il primo Internet provider italiano. Nel 1997 ha fondato BYTE Italia.
Dal 1999, come direttore di divisione o di business unit, è stato responsabile dell’erogazione dei servizi professionali di sicurezza delle informazioni in diverse aziende di system integration e di consulenza, nazionali e multinazionali. Ha direttamente condotto importanti progetti di audit ed assessment di sicurezza logica, e progettato infrastrutture di sicurezza e trust, presso grandi aziende e pubbliche amministrazioni.
Collabora dal 1997 con il Reparto Indagini Tecniche del Raggruppamento Operativo Speciale dell’Arma dei Carabinieri nello svolgimento di attività investigative e di contrasto del cybercrime e del cyberterrorismo; è Perito del Tribunale Penale di Roma in materia di criminalità informatica.
È stato componente dell’Osservatorio per la Sicurezza Nazionale istituito presso il Centro Militare di Studi Strategici (Ce.Mi.S.S.) del Centro Alti Studi per la Difesa (CASD), e membro del Comitato Scientifico dell’Unità di Analisi del Crimine Informatico della Polizia delle Telecomunicazioni. Ha collaborato con l’Ufficio delle Nazioni Unite per il Controllo della Droga e la Prevenzione del Crimine (UNODC) su progetti internazionali di contrasto alla cybercriminalità ed al cyberterrorismo; è iscritto nell’“Expert Roster” della International Telecommunications Union (ITU) per la cybersecurity.
È attualmente docente nel Master Universitario di II livello in Homeland Security dell’Università Campus Bio-Medico di Roma; nel Master Universitario di II livello in Cybersecurity della Link Campus University; nel Master Universitario di II livello in Cybersecurity dell’università LUISS di Roma; nel Master in Protezione strategica del sistema Paese della SIOI. È membro del Comitato Scientifico dell’Area di Diritto e Informatica del Collegio Ghislieri – Università di Pavia e componente dell’Advisory Council della Macroarea di Ingegneria dell’Università degli Studi di Roma Tor Vergata. È docente presso il Formez e la Scuola Nazionale dell’Amministrazione (SNA).
È stato docente nel corso di Laurea in Scienze dell’Investigazione dell’Università dell’Aquila, nel Master Universitario di II livello in e-Health dell’università di Camerino, nel Master Universitario di II livello in Data science for economics, business and finance dell’Università di Milano, nel Master Universitario di II livello in Intelligence e Cybersecurity della Link Campus University, nel Master Universitario in Intelligenza Artificiale dell’Università Europea di Roma. È stato componente del Consiglio Didattico Scientifico nel Master Universitario di II livello in Gestione della Sicurezza Informatica della Sapienza Università di Roma, e docente nel Master Universitario in Cybercrime e Informatica Forense della stessa università. Ha insegnato presso l’Istituto per
Sovrintendenti e di perfezionamento per Ispettori della Polizia di Stato, e nel Corso di perfezionamento per Ufficiali del Raggruppamento Investigazioni Scientifiche (RIS) dell’Arma dei Carabinieri.
Giornalista pubblicista da oltre trent’anni, e membro dell’Unione Giornalisti Italiani Scientifici (UGIS), svolge da sempre un’intensa attività di divulgazione culturale sui problemi tecnici, sociali e legali della sicurezza delle informazioni partecipando come opinion leader a trasmissioni televisive e radiofoniche, e tenendo frequentemente conferenze e seminari. Ha al suo attivo oltre mille articoli e quattro libri.
Possiede le certificazioni: Lead Auditor BS7799 (BSI, UK), Lead Auditor ISO 27001 (BSI, UK), CISM (ISACA, USA), CRISC (ISACA, USA), C|CISO (EC Council, USA).
È membro di: ISACA (Information Systems Audit and Control Association, USA); Computer Society of the IEEE (Institute of Electrical and Electronic Engineers, USA); AICA (Associazione Italiana per l’Informatica ed il Calcolo Automatico, Italia); AIP-ITCS (Associazione Informatici Professionisti, Italia), AFCEA (Armed Forces Communications & Electronics Association, USA). È senior member di ACM (Association for Computing Machinery, USA) e socio promotore ad honorem del capitolo italiano di CSA (Cloud Security Alliance, USA).
L’Università di Roma Tor Vergata gli ha conferito la laurea magistrale honoris causa in Ingegneria di Internet e
delle Tecnologie per l’informazione e la Comunicazione.
La sua biografia è inserita nell’Enciclopedia Italiana Treccani.
Titolo dello speech
Insicurezza della Rete: la scomoda eredità della filosofia hippie
Abstract
Buona parte degli odierni problemi di cybersecurity derivano dal fatto
che Internet è intrinsecamente insicura, perché ad esempio si basa su
protocolli che funzionano “in buona fede”, non usano autenticazione
forte e inviano dati in chiaro. Ma la Rete è stata progettata
deliberatamente così da chi l’ha concepita e costruita, fra la fine
degli anni ’60 e la fine degli anni ’70 del secolo scorso: nasce infatti
per condividere informazioni e mettere a fattor comune risorse per il
bene di tutti, riflettendo ed applicando in pieno l’ottimistica e un po’
utopistica filosofia hippie che proprio in quegli anni imperava anche e
soprattutto nella comunità tecnico-scientifica.
