La sicurezza del sistema informativo delle aziende sanitarie alla sbarra:
Prima Sessione: Architetture di Sistema Informativo per la sicurezza
• Le misure di sicurezza informatica come parte di un progetto complessivo di minimizzazione del rischio;
Relatore: Ing. Luca Capitani - Responsabile SIA - Nuovo Ospedale di Sassuolo
• La sicurezza logica come fattore abilitante dei servizi sanitari On Line al cittadino;
Relatori: Giancarlo Quarchioni, Jean Paul Ballerini - IBM
• L’inserimento dei Medical Devices nella rete aziendale dell’Azienda Sanitaria;
Relatore: Ing. Mario Fregonara - Dirigente resp. Della U.O. Tecnologie sanitarie, Azienda Ospedaliero Universitaria Careggi Firenze.
Seconda Sessione:
• Ipotesi di struttura concettuale per la gestione del consenso per singolo contatto;
Relatore: Ing. Pierfrancesco Ghedini - Responsabile SIA - Ausl di Modena
• Il perseguimento di livelli opportuni di sicurezza nella gestione delle informazioni sanitarie;
Relatore: Andrea Ugatti - Master Principal Sales Consultant, Oracle
• Piani di adeguamento ai requisiti delle Misure Minime;
Relatore: Francesco Faenzi - Competence Manager Security, Lutech.
Terza Sessione:
• La comunicazione digitale fra Pubbliche Amministrazioni e il cittadino: l’esempio della dematerializzazione della documentazione per i “Nuovi Insediamenti Produttivi”;
Relatore: Ing. Luca Chiantore - ICT Manager - Nuovo Ospedale di Sassuolo
• L’esperienza trentina di utilizzo della CNS in sanità e l’evoluzione del Sistema informativo verso una gestione per contatto;
Relatore: Dott.Leonardo Sartori - Responsabile sistemi informativi - Azienda provinciale Servizi Sanitari Trento
I laboratori … di hacking
Ing. Gandolfo Miserendino - ICT Manager - Nuovo Ospedale di Sassuolo; Stefano Buttiglione - Lutech
1) Attacco al WEP (Wired Equivalent Privacy) - esempi di debolezza del protocollo
2) I difetti nascosti del WPA (WI-FI Protected Access) - handshake tra AP e Client e attacco brute force
3) PenTest su applicazione WEB - alcuni attacchi su applicazioni web
4) Rete “switchata” … può bastare ? - cattura di un messaggio hl7
5) Smart card - vulnerabilità nell’utilizzo delle smartcard