Direttiva NIS 2 e cloud: i requisiti di conformità per le infrastrutture digitali
NIS 2 e cloud ridefiniscono gli obblighi di sicurezza per migliaia di organizzazioni italiane: dalla gestione del rischio alla notifica degli incident...
Leggi tutto →264 articoli in questa categoria
NIS 2 e cloud ridefiniscono gli obblighi di sicurezza per migliaia di organizzazioni italiane: dalla gestione del rischio alla notifica degli incident...
Leggi tutto →
Entro il 30 giugno, le aziende in perimetro NIS 2 dovranno classificare attività e servizi secondo il modello ACN, dimostrando di conoscere davvero pr...
Leggi tutto →
Ridurre le analisi, comprimere le verifiche e rinviare le valutazioni può apparire come la scelta più conveniente, per accelerare i processi decisiona...
Leggi tutto →
Il rinvio di alcuni obblighi dell’AI Act offre alle imprese un margine temporale aggiuntivo, ma non modifica la logica basata sul rischio che guida la...
Leggi tutto →
I soggetti NIS sono tenuti ad adottare e approvare politiche, definire piani, documentare procedure, oltre a condurre verifiche di conformità e audit ...
Leggi tutto →
La domanda da porsi non è se esistono alternative, ma se possiamo davvero sostituire un fornitore senza compromettere la continuità. Questo è l'interr...
Leggi tutto →
Il contratto SLA è il presidio legale della sicurezza nelle forniture IT. Strutturare correttamente KPI, penali e clausole di sicurezza non è solo una...
Leggi tutto →
Implementare, gestire e verificare la conformità normativa, con impatti sul sistema informativo e sulla sicurezza, può essere molto oneroso. Un aiuto ...
Leggi tutto →
La Commissione europea vuole che Meta apra Whatsapp a chatbot rivali come ChatGPT, Gemini o Claude. L'apertura dell'app di messaggistica alla concorre...
Leggi tutto →
Attraverso l'esame dei rischi trasversali che colpiscono la data protection, la cyber security, l'intelligenza artificiale e le risorse umane nella Go...
Leggi tutto →
La diffusione di Microsoft 365 Copilot nella Pubblica Amministrazione accompagna un ampio sforzo formativo, da analizzare dal duplice punto di vista d...
Leggi tutto →
Dal riconoscimento facciale per finalità di polizia ai nuovi poteri dell’ACN, fino alle regole su lavoro, formazione e responsabilità civile. I decret...
Leggi tutto →
Alla luce delle determinazioni operative dell'Acn, emerge che l'attenzione non è da porre sulla lista dei fornitori, ma sulla struttura del rischio de...
Leggi tutto →
L’Ordine Esecutivo di Trump sull’intelligenza artificiale conferma la centralità della sicurezza nazionale nella strategia americana. Una visione che ...
Leggi tutto →
Una sentenza del Tribunale di Firenze chiarisce bene il ruolo del DPO, il quale non risponde se l’impresa che lo ha incaricato subisce una frode infor...
Leggi tutto →
Il problema di molte organizzazioni consiste nel modo in cui si prendono le decisioni. C'è una tendenza quasi istintiva a passare all'azione prima di ...
Leggi tutto →
La dimensione temporale della segnalazione è un tema poco esplorato del Decreto Legislativo 24/2023. Ecco cosa accade quando, al momento della segnala...
Leggi tutto →
Il rischio sistemico cyber sta emergendo come una delle sfide più critiche e sottovalutate, mentre l'intelligenza artificiale si sta integrando nelle ...
Leggi tutto →
La Commissione UE ha pubblicato tre studi tecnici che fanno il punto sull’applicazione del watermarking e sulla rilevazione dei contenuti generati dal...
Leggi tutto →
Il terzo rapporto annuale ENISA NIS360 sulla maturità cyber dei settori ad alta criticità rivela progressi reali ma disomogenei. Banche, telecomunicaz...
Leggi tutto →