Categorizzazione NIS2 entro il 30 giugno: perché non è solo un Excel da caricare
La scadenza per l’elencazione e categorizzazione delle attività e dei servizi non dovrebbe essere letta come un mero adempimento formale, ma come il p...
Leggi tutto →358 articoli in questa categoria
La scadenza per l’elencazione e categorizzazione delle attività e dei servizi non dovrebbe essere letta come un mero adempimento formale, ma come il p...
Leggi tutto →
Il progetto europeo Vantage incorpora due idee che, insieme, descrivono la direzione in cui si sta muovendo la cyber security europea: il passaggio da...
Leggi tutto →
La convergenza tra ingegneria della sicurezza, ingegneria del software e disciplina giuridica della responsabilità costituirà il terreno di elaborazio...
Leggi tutto →
I KPI di sicurezza trasformano il monitoraggio dei vendor da attività episodica a processo continuo e misurabile. Questa guida fornisce un catalogo op...
Leggi tutto →
L'Operational summary di Acn registra a maggio 2026 ben 158 incidenti, in calo del 10% rispetto ad aprile, mentre la NIS2 fa emergere gli eventi. Ecco...
Leggi tutto →
La sicurezza di un data center in outsourcing non si valuta solo dagli SLA: è la qualità della struttura fisica, intesa come alimentazione, raffreddam...
Leggi tutto →
Il Disaster recovery, che è governo della crisi, deve cambiare prospettiva. Non basta più progettare il ripristino dei sistemi interni, occorre chiede...
Leggi tutto →
Il provvedimento di divieto dell'export dell’accesso ai modelli Claude Mythos 5 e Fable 5 punta il dito sul fatto che Mythos è diverso da tutto ciò ch...
Leggi tutto →
L'intelligenza artificiale accelera l'automazione degli attacchi informatici prima della diffusione del calcolo quantistico. Le democrazie occidentali...
Leggi tutto →
Non tutti gli attacchi cyber bloccano la produzione. La data manipulation può alterare parametri, sensori e informazioni di processo senza generare al...
Leggi tutto →
NIS 2 e cloud ridefiniscono gli obblighi di sicurezza per migliaia di organizzazioni italiane: dalla gestione del rischio alla notifica degli incident...
Leggi tutto →
Il governo statunitense, sulla base di una reazione sproporzionata rispetto alla gravità tecnica del problema, ha ritenuto necessaria la sospensione t...
Leggi tutto →
Entro il 30 giugno, le aziende in perimetro NIS 2 dovranno classificare attività e servizi secondo il modello ACN, dimostrando di conoscere davvero pr...
Leggi tutto →
Il lock-in tecnologico è uno dei rischi più sottovalutati nella governance IT: invisibile finché non diventa urgente, costoso da gestire quando si mat...
Leggi tutto →
Il rinvio di alcuni obblighi dell’AI Act offre alle imprese un margine temporale aggiuntivo, ma non modifica la logica basata sul rischio che guida la...
Leggi tutto →
I soggetti NIS sono tenuti ad adottare e approvare politiche, definire piani, documentare procedure, oltre a condurre verifiche di conformità e audit ...
Leggi tutto →
Lo SCRM, Cyber Supply Chain Risk Management, è la disciplina che affronta il rischio più insidioso della sicurezza moderna: la compromissione che arri...
Leggi tutto →
Semafori, distributori di carburante, ospedali, case, hotel, tribunali, centrali elettriche e data center in tilt per un attacco alle infrastrutture c...
Leggi tutto →
L’aggiornamento delle Linee guida ACN sulle funzioni crittografiche segna un passo importante verso la transizione post-quantum. Tra nuove indicazioni...
Leggi tutto →
In uno scenario normativo sempre più complesso, la sovranità dei dati non è più soltanto tema tecnico, ma diventa una reale scelta operativa. Ecco per...
Leggi tutto →