I fornitori critici e la business continuity nella logica operativa NIS 2
Alla luce delle determinazioni operative dell'Acn, emerge che l'attenzione non è da porre sulla lista dei fornitori, ma sulla struttura del rischio de...
Leggi tutto →181 articoli in questa categoria
Alla luce delle determinazioni operative dell'Acn, emerge che l'attenzione non è da porre sulla lista dei fornitori, ma sulla struttura del rischio de...
Leggi tutto →
Gestire la compliance nel cloud non è più un'opzione: tra NIS2, DORA, GDPR e framework internazionali, le organizzazioni dei settori critici devono co...
Leggi tutto →
Quando si affronta un incidente cyber, la strategia del silenzio è totalmente fallimentare per le organizzazioni sia da un punto di vista legale che, ...
Leggi tutto →
Il problema di molte organizzazioni consiste nel modo in cui si prendono le decisioni. C'è una tendenza quasi istintiva a passare all'azione prima di ...
Leggi tutto →
Cloud, supply chain, nuove normative e tecniche di attacco sempre più sofisticate stanno ridefinendo il modo in cui le organizzazioni affrontano la si...
Leggi tutto →
Dopo un data breach o un attacco ransomware, la percezione pubblica dell’evento può influenzare reputazione, fiducia e continuità operativa quanto il ...
Leggi tutto →
Il rischio sistemico cyber sta emergendo come una delle sfide più critiche e sottovalutate, mentre l'intelligenza artificiale si sta integrando nelle ...
Leggi tutto →
Google rilascia il bollettino di sicurezza Android per il mese di giugno 2026 con patch per 124 vulnerabilità, tra cui la zero-day CVE-2025-48595 già ...
Leggi tutto →
Il terzo rapporto annuale ENISA NIS360 sulla maturità cyber dei settori ad alta criticità rivela progressi reali ma disomogenei. Banche, telecomunicaz...
Leggi tutto →
Gli attacchi informatici non sono eventi tecnici isolati, ma segnali di quello che accade nel dominio cyber. Per questo motivo, al giorno d’oggi, legg...
Leggi tutto →
Il Gruppo di Cooperazione NIS ha approvato template standardizzati per la segnalazione degli incidenti informatici. Un passo concreto verso la semplif...
Leggi tutto →
Due atti normativi sono destinati a incidere profondamente sulla postura di sicurezza delle organizzazioni: la Direttiva NIS2 e il Cyber Resilience Ac...
Leggi tutto →
La Relazione annuale al Parlamento dell'Agenzia per la Cybersicurezza Nazionale fotografa un'Italia digitalmente più esposta ma anche più resiliente: ...
Leggi tutto →
L'audit non serve a puntare il dito contro colpevoli, bensì a capire se si calano nella pratica quotidiana le regole che un’organizzazione si è data. ...
Leggi tutto →
A dieci anni dall’entrata in vigore, una semplificazione dei GDPR è più che auspicabile, ma non certamente quella del Digital Omnibus così come si sta...
Leggi tutto →
Le boardroom devono imparare a leggere il rischio cyber come un rischio d’impresa trasversale, integrandolo nei processi decisionali strategici e smet...
Leggi tutto →
Il futuro del cloud sovrano sarà sempre più integrato con sistemi di AI capaci di proteggere dati, infrastrutture e servizi critici in modo adattivo e...
Leggi tutto →
Le nuove FAQ ACN sui fornitori rilevanti NIS (FRN.8 e FRN.9) chiariscono i casi di subfornitore e fornitore infragruppo. Ecco come cambiano le regole ...
Leggi tutto →
Una roadmap efficace di supply chain security dovrebbe prevedere almeno l’identificazione dei fornitori critici, la valutazione continua del rischio, ...
Leggi tutto →
Se l’informazione era disponibile e non è stata intercettata, analizzata o governata, l’organizzazione deve considerarsi “scoperta”. Ecco l'impatto de...
Leggi tutto →