NIS2 e supply chain: le nuove FAQ ACN cambiano la gestione del rischio fornitori
ACN aggiorna le FAQ sulla supply chain dei soggetti NIS: le quattro fasi della gestione del rischio fornitori, i criteri minimi di valutazione e la pr...
Leggi tutto →358 articoli in questa categoria
ACN aggiorna le FAQ sulla supply chain dei soggetti NIS: le quattro fasi della gestione del rischio fornitori, i criteri minimi di valutazione e la pr...
Leggi tutto →La direttiva CER introduce un nuovo modello europeo di resilienza che coinvolge board, security, risk management e compliance. Per i soggetti critici ...
Leggi tutto →L'indagine ha messo alla prova ChatGPT e Gemini, rilevando una distorsione sistematica nella visibilità dei partiti, mentre conversare con un chatbot ...
Leggi tutto →A patto di regolamentare adeguatamente gli usi dell’AI in azienda, l’AI Act potrebbe essere molto meno impegnativo di quanto ci si aspetti, ma coinvol...
Leggi tutto →La trasparenza nella gestione dei dati non costituisce un vincolo, ma si traduce in un elemento di differenziazione competitiva presso consumatori sem...
Leggi tutto →Registro delle informazioni, due diligence, clausole contrattuali e governance: una guida operativa alla compliance DORA sui fornitori di terze parti ...
Leggi tutto →Si riduce l’intervallo fra scoperta delle vulnerabilità ed attacco e le banche devono fare presto. L'avvertimento di Bankitalia ai soggetti vigilati s...
Leggi tutto →Le sanzioni del Garante privacy a due operatori del settore energetico ridefiniscono le regole del credit scoring automatizzato. Trasparenza, qualità ...
Leggi tutto →Come proteggere la filiera digitale, ridurre il rischio di terze parti e trasformare la compliance normativa alla NIS2 in un vantaggio competitivo L'a...
Leggi tutto →
Nel caso dell'attacco Wp2shell, le vulnerabilità si correggono con una patch. L’assenza di governance, invece, continua a produrre vittime: ecco perch...
Leggi tutto →
La sovranità digitale non dipende solo da dove vengono archiviati i dati. Nel modello SASE entrano in gioco anche metadati, management plane, controll...
Leggi tutto →
La Commissione europea ha pubblicato le linee guida definitive per aiutare fornitori e operatori dei sistemi di AI a rispettare gli obblighi di traspa...
Leggi tutto →
SOC, MDR, Vulnerability Assessment, Penetration Test, Red Teaming e Cyber Threat Intelligence implicano uno scambio bidirezionale di informazioni spes...
Leggi tutto →
Il centro della protezione non è più il documento, ma la capacità dell’organizzazione di continuare a funzionare durante una crisi reale. Ecco come la...
Leggi tutto →
La scorsa settimana un agente di AI autonomo ha violato parte dell'infrastruttura di produzione di Hugging Face. L’azienda di AI open source ha rileva...
Leggi tutto →
Due provvedimenti "gemelli" del Garante privacy ridisegnano i confini della responsabilità condivisa nella filiera del recupero crediti: non basta nom...
Leggi tutto →
Il 7 luglio un satellite CubeSat è entrato in orbita per farsi “attaccare”. Non è una stranezza: è la risposta dell'ESA a un problema che, chi lavora ...
Leggi tutto →
La sanzione del Garante privacy a Wind Tre per due data breach mostra come la compliance all’articolo 32 del GDPR venga ormai valutata anche attravers...
Leggi tutto →
La smart grid è quel salto tecnologico che rende possibile la transizione energetica, ma non è soltanto un’infrastruttura tecnologica, bensì un ecosis...
Leggi tutto →
Secondo l'Osservatorio del Politecnico di Milano, un quinto degli utenti Ai generativa lo fa esclusivamente attraverso soluzioni aziendali approvate, ...
Leggi tutto →