His 2009 - Modena 30 gennaio 2009 PDF Stampa E-mail



Healthcare Ict Security 2009 - Modena 30 gennaio 2009 -

La sicurezza del sistema informativo delle aziende sanitarie alla sbarra:

 

Prima Sessione: Architetture di Sistema Informativo per la sicurezza
• Le misure di sicurezza informatica come parte di un progetto complessivo di minimizzazione del rischio;
Relatore: Ing. Luca Capitani - Responsabile SIA - Nuovo Ospedale di Sassuolo
• La sicurezza logica come fattore abilitante dei servizi sanitari On Line al cittadino;
Relatori: Giancarlo Quarchioni, Jean Paul Ballerini - IBM
• L’inserimento dei Medical Devices nella rete aziendale dell’Azienda Sanitaria;
Relatore: Ing. Mario Fregonara - Dirigente resp. Della U.O. Tecnologie sanitarie, Azienda Ospedaliero Universitaria Careggi Firenze.

 

Seconda Sessione: Le misure minime di sicurezza nelle aziende sanitarie

• Ipotesi di struttura concettuale per la gestione del consenso per singolo contatto;
Relatore: Ing. Pierfrancesco Ghedini - Responsabile SIA - Ausl di Modena
• Il perseguimento di livelli opportuni di sicurezza nella gestione delle informazioni sanitarie;
Relatore: Andrea Ugatti - Master Principal Sales Consultant, Oracle
• Piani di adeguamento ai requisiti delle Misure Minime;
Relatore: Francesco Faenzi - Competence Manager Security, Lutech.

 

Terza Sessione: Utilizzo della smartcard nelle aziende sanitarie
• La comunicazione digitale fra Pubbliche Amministrazioni e il cittadino: l’esempio della dematerializzazione della documentazione per i “Nuovi Insediamenti Produttivi”;
Relatore: Ing. Luca Chiantore - ICT Manager - Nuovo Ospedale di Sassuolo
• L’esperienza trentina di utilizzo della CNS in sanità e l’evoluzione del Sistema informativo verso una gestione per contatto;
Relatore: Dott.Leonardo Sartori - Responsabile sistemi informativi - Azienda provinciale Servizi Sanitari Trento

 

I laboratori … di hacking

Ing. Gandolfo Miserendino - ICT Manager -  Nuovo Ospedale di Sassuolo; Stefano Buttiglione - Lutech

1) Attacco al WEP (Wired Equivalent Privacy) - esempi di debolezza del protocollo
2) I difetti nascosti del WPA (WI-FI Protected Access) - handshake tra AP e Client e attacco brute force
3) PenTest su applicazione WEB - alcuni attacchi su applicazioni web
4) Rete “switchata” … può bastare ? - cattura di un messaggio hl7
5) Smart card - vulnerabilità nell’utilizzo delle smartcard

 
< Prec.   Pros. >

All’interno dell’Associazione A.I.S.I.S. (Associazione Italiana Sistemi Informativi Sanità) il lavoro di ricerca, sperimentazione e indirizzo tecnologico è diviso in gruppi.
I gruppi al momento attivi stanno operando in alcuni dei più importanti indirizzi di lavoro per i nuovi sistemi informativi in sanità ed i progetti aperti vertono su argomenti di carattere informatico, tecnologico e di impatto sociale.
I gruppi di lavoro attualmente attivi sono:

- Il codice deontologico;

- La cooperazione applicativa;
- La dematerializzazione;

- Il monitoraggio dei progetti regionali;
- La Normativa;

- L’Open Source;
- L’osservatorio CIO;

- Il ruolo del CIO in sanità;

- Il Risk Management in sanità;

- La sicurezza e la privacy;
- La Tech-Zone;

 

 

A.I.S.I.S. - Associazione Italiana Sistemi Informativi in Sanità
Piazzale A.Stefani n°1, 37126 Verona (VR)
Partita IVA: 03552020236 - Codice Fiscale: 93160070236

Advertisement

Advertisement

Advertisement