Zero Trust 2.0 e Identity-First Security: l’identità diventa il nuovo perimetro
L’identità non è più una funzione tecnica confinata all’IAM, ma un elemento strategico della resilienza cyber. Zero Trust 2.0 e Identity-First Securit...
Leggi tutto →103 articoli in questa categoria
L’identità non è più una funzione tecnica confinata all’IAM, ma un elemento strategico della resilienza cyber. Zero Trust 2.0 e Identity-First Securit...
Leggi tutto →
Il problema del codice duplicato emerge quando le copie iniziano a divergere: una patch applicata qui ma non altrove può lasciare vulnerabilità invisi...
Leggi tutto →
Ogni funzione, dipendenza e riga di codice aggiuntiva può ampliare la superficie di attacco. Dal principio KISS a DRY e YAGNI, progettare sistemi più ...
Leggi tutto →
La vera sfida non è salvare i dati, ma garantire un recupero rapido e sicuro delle identità dopo una compromissione. Ecco perché in uno scenario, la s...
Leggi tutto →
Trump firma un memorandum che consente alle aziende statunitensi di sferrare attacchi informatici. La nuova direttiva autorizza le aziende a condurre ...
Leggi tutto →
Le nuove FAQ di ACN chiariscono come funzioneranno monitoraggio e vigilanza NIS2. Per le imprese non basterà avere procedure e documenti: serviranno e...
Leggi tutto →
Normative come NIS2 e DORA stanno innalzando gli standard in termini di resilienza, responsabilità e governance operativa, imponendo alle organizzazio...
Leggi tutto →
Controlli di filiera inadeguati o mancanti comportano una serie di rischi per l'organizzazione, nonché in alcuni casi una violazione di obblighi norma...
Leggi tutto →
La continuità operativa non può essere ridotta alla presenza di backup o a un piano di ripristino tecnico. In ottica NIS2, resilienza significa sapere...
Leggi tutto →
Il Consiglio dei ministri ha approvato il DDL Crosetto sulla capacità di difesa nazionale: nuovo Comando Cyber Intel, autorità cyber al Capo di Stato ...
Leggi tutto →La gestione dei fornitori non può essere ridotta a un elenco anagrafico o contrattuale. In ottica NIS2, la criticità di un fornitore dipende dagli ass...
Leggi tutto →Nessun sistema è immune dai guasti. Il principio del fail secure insegna a progettare applicazioni e infrastrutture che, in caso di errore, proteggano...
Leggi tutto →Un'analisi approfondita sulla gestione dei ransomware focalizzata sull'impatto psicologico dei team informatici e sul valore delle relazioni professio...
Leggi tutto →La Commissione europea pubblica le linee guida attuative del Cyber Resilience Act: chiarimenti su ambito applicativo, software open source, modifiche ...
Leggi tutto →L'Agenzia per la Cybersicurezza europea ha pubblicato le linee guida per gli appalti in ambito sanitario, un settore particolarmente vulnerabile alle ...
Leggi tutto →ACN aggiorna le FAQ sulla supply chain dei soggetti NIS: le quattro fasi della gestione del rischio fornitori, i criteri minimi di valutazione e la pr...
Leggi tutto →La direttiva CER introduce un nuovo modello europeo di resilienza che coinvolge board, security, risk management e compliance. Per i soggetti critici ...
Leggi tutto →Il Cyber Resilience Act definisce i requisiti di sicurezza dei prodotti digitali, ma la nuova Direttiva UE 2024/2853 sulla responsabilità per danno da...
Leggi tutto →Registro delle informazioni, due diligence, clausole contrattuali e governance: una guida operativa alla compliance DORA sui fornitori di terze parti ...
Leggi tutto →Come proteggere la filiera digitale, ridurre il rischio di terze parti e trasformare la compliance normativa alla NIS2 in un vantaggio competitivo L'a...
Leggi tutto →