ݺߣ

ݺߣShare a Scribd company logo
© 2011 Oracle Corporation – Proprietary and Confidential   1
Le nuove sfide della sicurezza in sanità: Privacy,
Fascicolo Sanitario Elettronico e Cloud
                                                     Alessandro Vallega
                             Security Business Development Oracle Italia
                                                Consiglio Direttivo Clusit
Innovazione
                                                                        Mobile
                                                                      Computing
                                                                                       Social
                                                                            Cloud     Computing
                                                                          Computing


                                                                             2010s
                                                   E-Commerce
                                                                B2B Collaboration
                                                           Data Centers

                              Web 1.0                        2000s

                 Remote
                 Access                                                               Apps Data
                                1990s


                                                              Innovation

© 2011 Oracle Corporation – Proprietary and Confidential                                          3
Il tango dell’innovazione

       1. I processi delle aziende tradizionali si basano sulla
          carta e attraversano i confini organizzativi tramite la
          carta
       2. L’information technology automatizza tutti i passaggi
          interni DOSSIER SANITARIO                        GARANTE 16/7/2009

       3. Il web collega i clienti ai fornitori, il paziente
          all’azienda ospedaliera, e crea delle nuove
          aspettative FASCICOLO SANITARIO ELETTRONICO
       4. Il servizio viene fornito dall’esterno per
          motivi di flessibilità, qualità e costo
                                           CLOUD NELLE SUE FORME
                                  - Opportunità per chi inizia a ballare adesso
                                  - A certe condizioni


© 2011 Oracle Corporation – Proprietary and Confidential                          4
Condizioni

         •   Efficienza di costo
                                                                TEMI PRINCIPALI IN AMBITO SANITARIO:
         •   Qualità sufficiente                           - Luoghi del trattamento e trasferimento all’estero
                                                           - Disponibilità e riservatezza
         •   Compliance                                    - Alcuni rischi specifici (data protection)
                                                           - Alcuni rischi generali (isolation failure;
         •   Sicurezza effettiva                           maliciuos insider) – ENISA
               • Disponibilità
               • Integrità
               • Riservatezza
         • Rischi accettabili
                                                    DUE APPUNTAMENTI:
                         - Fascicolo Sanitario Elettronico http://fse.clusit.it
                         - “Privacy e Cloud” a “Security Summit 2012” con la “Community Oracle”



© 2011 Oracle Corporation – Proprietary and Confidential                                                         5
Controllare la complessità, aumentare
             la produttività
                                              CUT AND PASTE


            EVOLUZIONE DEI LINGUAGGI




                                                           SPECIALIZZAZIONE FUNZIONALE
                                                              - database management system
                                                              - business intelligence
                                                              - workflow managament system
                                                              - service oriented architecture
                                                              - identity and access management
                                                              - database security

© 2011 Oracle Corporation – Proprietary and Confidential                                         6
Raccomandazioni per il FSE

         • Non reinventare la ruota ogni volta
         • Utilizzare delle soluzioni architetturali di sicurezza per
           arricchire le applicazioni
               •    Maggiore qualità, maggiori funzioni
               •    Minori rischi
               •    Protezione degli investimenti nel tempo
               •    Prepararsi al cloud (e al mobile e al social...)




© 2011 Oracle Corporation – Proprietary and Confidential                7
© 2011 Oracle Corporation – Proprietary and Confidential   8

More Related Content

Oracle, sicurezza in sanità. TBIZ2011

  • 1. © 2011 Oracle Corporation – Proprietary and Confidential 1
  • 2. Le nuove sfide della sicurezza in sanità: Privacy, Fascicolo Sanitario Elettronico e Cloud Alessandro Vallega Security Business Development Oracle Italia Consiglio Direttivo Clusit
  • 3. Innovazione Mobile Computing Social Cloud Computing Computing 2010s E-Commerce B2B Collaboration Data Centers Web 1.0 2000s Remote Access Apps Data 1990s Innovation © 2011 Oracle Corporation – Proprietary and Confidential 3
  • 4. Il tango dell’innovazione 1. I processi delle aziende tradizionali si basano sulla carta e attraversano i confini organizzativi tramite la carta 2. L’information technology automatizza tutti i passaggi interni DOSSIER SANITARIO GARANTE 16/7/2009 3. Il web collega i clienti ai fornitori, il paziente all’azienda ospedaliera, e crea delle nuove aspettative FASCICOLO SANITARIO ELETTRONICO 4. Il servizio viene fornito dall’esterno per motivi di flessibilità, qualità e costo CLOUD NELLE SUE FORME - Opportunità per chi inizia a ballare adesso - A certe condizioni © 2011 Oracle Corporation – Proprietary and Confidential 4
  • 5. Condizioni • Efficienza di costo TEMI PRINCIPALI IN AMBITO SANITARIO: • Qualità sufficiente - Luoghi del trattamento e trasferimento all’estero - Disponibilità e riservatezza • Compliance - Alcuni rischi specifici (data protection) - Alcuni rischi generali (isolation failure; • Sicurezza effettiva maliciuos insider) – ENISA • Disponibilità • Integrità • Riservatezza • Rischi accettabili DUE APPUNTAMENTI: - Fascicolo Sanitario Elettronico http://fse.clusit.it - “Privacy e Cloud” a “Security Summit 2012” con la “Community Oracle” © 2011 Oracle Corporation – Proprietary and Confidential 5
  • 6. Controllare la complessità, aumentare la produttività CUT AND PASTE EVOLUZIONE DEI LINGUAGGI SPECIALIZZAZIONE FUNZIONALE - database management system - business intelligence - workflow managament system - service oriented architecture - identity and access management - database security © 2011 Oracle Corporation – Proprietary and Confidential 6
  • 7. Raccomandazioni per il FSE • Non reinventare la ruota ogni volta • Utilizzare delle soluzioni architetturali di sicurezza per arricchire le applicazioni • Maggiore qualità, maggiori funzioni • Minori rischi • Protezione degli investimenti nel tempo • Prepararsi al cloud (e al mobile e al social...) © 2011 Oracle Corporation – Proprietary and Confidential 7
  • 8. © 2011 Oracle Corporation – Proprietary and Confidential 8