Cyber Exposure Management: perché conoscere il rischio non basta più
Le organizzazioni dispongono oggi di una quantità crescente di dati sulla sicurezza, ma spesso faticano a trasformarli in decisioni operative. Il prog...
Leggi tutto →68 articoli in questa categoria
Le organizzazioni dispongono oggi di una quantità crescente di dati sulla sicurezza, ma spesso faticano a trasformarli in decisioni operative. Il prog...
Leggi tutto →
L'evoluzione delle minacce, la convergenza tra IT/OT e gli obblighi normativi stanno ridefinendo il ruolo dei Security Operations Center. Il progetto ...
Leggi tutto →
Le fasi di enrollment, recovery e sessione dipendono da controlli di natura diversa e proprio su queste si sta concentrando l'attenzione degli attacca...
Leggi tutto →
Nel settore finanziario, dove DORA e NIS2 impongono requisiti sempre più stringenti in materia di resilienza operativa, un MDR standard può non essere...
Leggi tutto →
Il mercato cloud è raddoppiato in valore rispetto al 2022, ma il contesto è cambiato. Geopolitica, regolazione, pressione sui costi, cyber security e ...
Leggi tutto →
L’identità non è più una funzione tecnica confinata all’IAM, ma un elemento strategico della resilienza cyber. Zero Trust 2.0 e Identity-First Securit...
Leggi tutto →
Contro minacce globali e supply chain interconnesse, nessuna organizzazione può gestire gli incidenti in isolamento. FIRST mette in rete oltre 800 tea...
Leggi tutto →
Il report IBM 2026 fotografa una cyber security a due velocità: violazioni a quota 4,99 milioni di dollari (3,55 milioni in Italia), attacchi AI-drive...
Leggi tutto →
Normative come NIS2 e DORA stanno innalzando gli standard in termini di resilienza, responsabilità e governance operativa, imponendo alle organizzazio...
Leggi tutto →Le organizzazioni stanno rivalutando dove collocare i propri workload, riportandone una parte dai public cloud iperscalabili verso infrastrutture on-p...
Leggi tutto →Come il Regolamento europeo distingue tra AI vietata, ad alto rischio e a rischio limitato, con le novità del Digital Omnibus di giugno 2026 e decreti...
Leggi tutto →La direttiva CER introduce un nuovo modello europeo di resilienza che coinvolge board, security, risk management e compliance. Per i soggetti critici ...
Leggi tutto →L’AI non è più solo assistente per analisti, ma diventa componente specializzato di agenti capaci di cercare vulnerabilità, validarle e contribuire al...
Leggi tutto →Registro delle informazioni, due diligence, clausole contrattuali e governance: una guida operativa alla compliance DORA sui fornitori di terze parti ...
Leggi tutto →
Il centro della protezione non è più il documento, ma la capacità dell’organizzazione di continuare a funzionare durante una crisi reale. Ecco come la...
Leggi tutto →
Il 7 luglio un satellite CubeSat è entrato in orbita per farsi “attaccare”. Non è una stranezza: è la risposta dell'ESA a un problema che, chi lavora ...
Leggi tutto →
La lettera del 7 luglio alle banche dell'Eurozona da parte della BCE chiede loro di presentare, entro il 31 ottobre 2026, un piano d'azione per raffor...
Leggi tutto →
Una riflessione critica sulla proroga della deroga al regime ePrivacy, sulle ragioni della sua approvazione e sulla sua apparente incompatibilità con ...
Leggi tutto →
L’Action Plan europeo su cyber security e AI punta a rafforzare valutazione dei modelli, gestione delle vulnerabilità, software open source e competen...
Leggi tutto →
La segmentazione logica negli ambienti multicloud è il controllo architetturale che limita il raggio di impatto di un incidente. Questa guida illustra...
Leggi tutto →