NIS2, dalla scadenza del 30 giugno al governo della sicurezza: la guida operativa
Ecco come usare la prossima scadenza NIS2 del 30 giugno 2026, entro cui le aziende in perimetro devono completare la categorizzazione delle attività e...
Leggi tutto →126 articoli in questa categoria
Ecco come usare la prossima scadenza NIS2 del 30 giugno 2026, entro cui le aziende in perimetro devono completare la categorizzazione delle attività e...
Leggi tutto →
Le recenti normative europee, come il GDPR, la NIS 2 e l'AI Act, superano la logica dell'adempimento formale e tardivo. Ecco perché, grazie alla gover...
Leggi tutto →
La scadenza per l’elencazione e categorizzazione delle attività e dei servizi non dovrebbe essere letta come un mero adempimento formale, ma come il p...
Leggi tutto →
Il Disaster recovery, che è governo della crisi, deve cambiare prospettiva. Non basta più progettare il ripristino dei sistemi interni, occorre chiede...
Leggi tutto →
Il provvedimento di divieto dell'export dell’accesso ai modelli Claude Mythos 5 e Fable 5 punta il dito sul fatto che Mythos è diverso da tutto ciò ch...
Leggi tutto →
La scelta di "direzionare" un audit a produrre determinati esiti è l'infausto presupposto di ancor più infauste sorti della sicurezza cyber. Nel momen...
Leggi tutto →
NIS 2 e cloud ridefiniscono gli obblighi di sicurezza per migliaia di organizzazioni italiane: dalla gestione del rischio alla notifica degli incident...
Leggi tutto →
Entro il 30 giugno, le aziende in perimetro NIS 2 dovranno classificare attività e servizi secondo il modello ACN, dimostrando di conoscere davvero pr...
Leggi tutto →
Ridurre le analisi, comprimere le verifiche e rinviare le valutazioni può apparire come la scelta più conveniente, per accelerare i processi decisiona...
Leggi tutto →
I soggetti NIS sono tenuti ad adottare e approvare politiche, definire piani, documentare procedure, oltre a condurre verifiche di conformità e audit ...
Leggi tutto →
La domanda da porsi non è se esistono alternative, ma se possiamo davvero sostituire un fornitore senza compromettere la continuità. Questo è l'interr...
Leggi tutto →
Attraverso l'esame dei rischi trasversali che colpiscono la data protection, la cyber security, l'intelligenza artificiale e le risorse umane nella Go...
Leggi tutto →
Alla luce delle determinazioni operative dell'Acn, emerge che l'attenzione non è da porre sulla lista dei fornitori, ma sulla struttura del rischio de...
Leggi tutto →
Quando si affronta un incidente cyber, la strategia del silenzio è totalmente fallimentare per le organizzazioni sia da un punto di vista legale che, ...
Leggi tutto →
Il problema di molte organizzazioni consiste nel modo in cui si prendono le decisioni. C'è una tendenza quasi istintiva a passare all'azione prima di ...
Leggi tutto →
Il terzo rapporto annuale ENISA NIS360 sulla maturità cyber dei settori ad alta criticità rivela progressi reali ma disomogenei. Banche, telecomunicaz...
Leggi tutto →
Il Gruppo di Cooperazione NIS ha approvato template standardizzati per la segnalazione degli incidenti informatici. Un passo concreto verso la semplif...
Leggi tutto →
L’integrazione della tecnologia operativa (OT) con il mondo IT espone infrastrutture critiche a nuovi rischi informatici, rendendo urgente una gestion...
Leggi tutto →
Due atti normativi sono destinati a incidere profondamente sulla postura di sicurezza delle organizzazioni: la Direttiva NIS2 e il Cyber Resilience Ac...
Leggi tutto →
L’attuazione della direttiva NIS2 trasforma la sicurezza informatica da questione tecnica a pilastro della governance aziendale, introducendo obblighi...
Leggi tutto →