- 7 minuti fa
Categoria
📺
TVTrascrizione
00:05Di nuovo insieme all'Allianz Mico di Milano per tirare le conclusioni di quella che è stata la
00:12prima edizione del Salone della Sicurezza e per parlare di sicurezza informatica. Lo facciamo in
00:18compagnia dell'ingegner Massimo Proverbio, Chief Data AI Technology Officer di Intesa San Paolo.
00:23Ben trovato. Grazie. Ingegner Proverbio, parliamo di sicurezza informatica che è uno dei grandi
00:28temi che sono stati affrontati in queste due giorni qua al Salone della Sicurezza e di sicurezza
00:33appunto in ambito finanziario. Quali sono le priorità strategiche in generale e poi la direzione
00:40presa in questo senso da Intesa San Paolo? Allora, ovviamente noi siamo una banca,
00:45siamo una banca sistemica, abbiamo moltissimi clienti digitali. Col progredire della digitalizzazione
00:51del comportamento della clientela ormai è diversi anni che il creare un ambiente in cui il cliente
00:58e i colleghi possono operare in maniera sicura è fondamentale. È chiaro che ultimamente c'è stata
01:04un'accelerazione in questo che possiamo chiamare il rischio di attacco informatico che è stato legato
01:11all'evoluzione dei foundation model e large language model. Questi hanno accelerato in maniera clamorosa
01:18la rapidità in cui uno può scoprire vulnerabilità e sfruttarle. La combinazione delle due cose
01:25ha richiesta Intesa San Paolo di intervenire in maniera urgente da un lato per accelerare il meccanismo
01:34di remediation delle vulnerabilità, per scoprire le vulnerabilità e quant'altro. E poi ci cambia anche
01:42la struttura in cui noi gestiamo la sicurezza e la gestione del software. Sarebbe a dire siccome
01:48con queste le vulnerabilità possono essere sempre più sfruttate e aumenta il rischio che qualcuno
01:55entri da noi e quindi noi dobbiamo aumentare anche le capacità di detection interne così come le capacità
02:01di recovery. Il ciclo di sviluppo del software deve cambiare perché il software che mettiamo in produzione
02:07deve essere testato con questi nuovi sistemi di attacco in modo da rilasciare sempre del software che sia
02:15al 100% sicuro.
02:17Si è parlato molto di quanto le banche e gli istituti di credito stiano investendo in sicurezza
02:25perché di fatto le banche sono in prima linea da questo punto di vista, quindi sia per la sicurezza fisica
02:31che per la sicurezza virtuale. State investendo molto? Quali sono i vostri prossimi obiettivi da questo
02:38punto di vista? Su cosa vi state concentrando?
02:41Allora, ci sono due aspetti. Da un lato si deve investire in sicurezza che vuol dire strumenti di
02:46prevenzione, di detection, di come esplorare il dark web per vedere le minacce, in modelli che ci
02:59consentano di testare il nostro sistema e il nostro ambiente proprio con tecnologie come quelle di
03:06mitos o simili e questo è un primo area di investimento. Un secondo investimento invece viene proprio
03:11sull'area informatica. Come ho detto prima, il ciclo di sviluppo del software, la correzione e via di
03:17seguito deve cambiare radicalmente. Quindi è la combinazione dei due investimenti, uno puramente in
03:24cyber security e il secondo più in generale nelle modalità in cui si investe nella creazione del
03:31software e delle soluzioni all'interno e per i clienti. Come si realizza un equilibrio, come si
03:37trova un equilibrio fra la sovranità europea e la dipendenza da fornitori esterni? Allora, questo vale
03:43per noi, banca, ma vale per qualsiasi azienda. Noi per restare competitivi dobbiamo sicuramente usare
03:50sempre le migliori tecnologie disponibili. Quindi io non parlerei di sovranità, parlerei di
03:58indipendenza e neutralità della tecnologia. L'importante è prendere delle tecnologie che è uno in grado di
04:03gestire, le si possono gestire. Le faccio un esempio. Noi abbiamo fatto già nel 2020 un accordo sul cloud
04:10con Google e poi l'abbiamo rinnovato ed esteso anche a Microsoft. All'interno di questo accordo noi abbiamo
04:16messo il right of audit, la proprietà dei dati, sappiamo che tutto quello che appertiene a noi viene
04:23processato in Italia e al limite in Europa. Quindi abbiamo fatto degli accordi contrattuali che
04:30verifichiamo in modo tale da essere garantiti e protetti dal nostro punto di vista. Aggiungo anche
04:36che ci garantiamo anche di poter portare le nostre soluzioni da un player a un altro e anche al private
04:44cloud che abbiamo al nostro interno, che ci consente di avere delle competenze e quindi giudicare in
04:49maniera approfondita quello che ci viene offerto. Stessa cosa identica deve essere fatto sulle AI.
04:56Se volessi poi fare un passo in più, che sarebbe dire questo deve essere fatto a livello di governo
05:03europeo e volessi dire io voglio essere indipendente, sviluppare la nostra tecnologia, bene, devo prendere
05:10conseguenze di tutto ciò. Faccio un esempio. Il presidente Draghi in un'intervista al Financial Times
05:21ha detto che bisogna investire in data center. Il bando europeo per i data center prevede 30
05:29billion di investimenti in due anni divisi in sette data center. Il progetto Glasswin di OpenAI fatto con
05:38diversi player prevede da qui al 2029 500 billion per costruire data center da 10 giga. La somma dei nostri
05:47data center da costruire è un giga. Non si può competere se non si focalizza quello che si vuole fare
05:56e si mettono in piedi i giusti investimenti. Un salone che nasce questo della sicurezza in un
06:04momento particolare dal punto di vista storico, dal punto di vista geopolitico, dal punto di vista
06:09dell'intelligenza artificiale che come ricordava lei veramente disruptive. Non si può non fare a meno
06:14di parlarne. Possiamo tracciare anche dal vostro punto di vista un bilancio di questa prima edizione
06:20di questo salone. Direi che il salone ha avuto un esito molto positivo, ha aggregato questo tipo di
06:28discussioni. Io spero che vada nella direzione di creare progressivamente sempre maggior consapevolezza
06:37sui problemi che abbiamo come Europa, creare dei meccanismi in cui noi sfruttiamo le migliori
06:43tecnologie nel modo migliore e creiamo le condizioni per creare queste tecnologie anche in Europa.
06:51In Italia basta, io credo che sia una visione limitata, proprio perché gli investimenti che ci sono in campo
06:57sono enormi. Aggiungo una piccola nota su quelli che sono i frontier model tipo mythos.
07:04È chiaro che a noi ha dato fastidio, giustamente, che gli americani abbiano tenuto mythos per sé,
07:10perché la considero abbastanza un'arma potente. Se noi vogliamo avere il nostro mythos, dobbiamo
07:17metterci giusti soldi. E non è solo una questione di sicurezza, perché lei pensi a un ecosistema
07:23che abbia accesso a modelli avanzati. Questi modelli avanzati aiutano anche a definire le molecole.
07:30Il pharma è una cosa estesa che va al di là della sicurezza. L'avere accesso a modelli di frontiera
07:37è fondamentale per la competitività europea. E questo è un tema che dobbiamo porci.
07:42Insomma, investire in ambito europeo nella sicurezza anche per essere sempre più indipendenti
07:47dai modelli extraeuropei, grazie all'ingegnere Massimo Proverbio, Chief Data AI, Technology Officer
07:51di Intesa San Paolo. Grazie per essere stato con noi.
07:54Grazie a lei.
07:54E grazie a voi per averci seguito. Rimanete su Class C&BC.
08:02Grazie a tutti.