Una riflessione critica sulla proroga della deroga al regime ePrivacy, sulle ragioni della sua approvazione e sulla sua apparente incompatibilità con lo stesso sistema normativo europeo e la giurisprudenza delle Corti
Il caso Galileu vede un atto processuale, destinato alla lettura umana, diventare materiale elaborabile da strumenti automatici. Se diventasse input computazionale, potrebbe diventare payload. Ecco le conseguenze tecniche, giuridiche e deontologiche per magistrati, PA, avvocati, consulenti tecnici e fornitori di soluzioni legal-tech
Un piano non testato non è una garanzia ma soltanto un’ipotesi. Ecco perché la resilienza non può essere valutata sulla qualità della documentazione, bensì sulla capacità concreta dell’organizzazione di reagire quando la realtà diventa avversa
La lettera del 7 luglio alle banche dell'Eurozona da parte della BCE chiede loro di presentare, entro il 31 ottobre 2026, un piano d'azione per rafforzare la cyber resilience contro le minacce abilitate dall'intelligenza artificiale, collegando il tema alla resilienza operativa richiesta da DORA. Ecco perché è importante anche per le aziende
Politici, giornalisti e manager italiani sono nel mirino di una campagna di spionaggio russa su Signal. La tecnica aggira la crittografia attraverso l’utente, punta agli account e si inserisce nella pressione cyber contro istituzioni, media e figure pubbliche europee
Le fondamenta della cyber security si costruiscono prima dello sviluppo, non dopo il rilascio. La security by design dimostra che progettare sistemi sicuri significa proteggere processi, persone e organizzazioni, riducendo il costo degli incidenti e rafforzando la resilienza
L'ultimo Internet Organised Crime Threat Assessment di Europol descrive un'economia del crimine ormai industrializzata. Ecco i casi concreti degli ultimi dodici mesi che mostrarno quanto la nuova grammatica del conflitto sia già operativa sul territorio europeo, con lo sfaldamento della distizione fra cyber criminali per profitto e attori statali
La compliance aziendale è sempre più complessa da gestire per l’ampliarsi del perimetro da presidiare e per l’approccio adottato da molte normative. Per ridurre l’onere in capo alle aziende servono strumenti in grado di seguire processi, documentazione, responsabilità e scadenze in modo efficace, automatizzato e verificabile anche in sede ispettiva
L'UE sanziona ufficiali dei servizi segreti russi per quindici anni di attacchi cyber contro gli Stati Membri: un'azione che non blocca le operazioni, ma crea un precedente giuridico e politico che rende più difficile negare l'attribuzione in futuro. Ecco il ruolo degli attacchi cyber russi nella guerra ibrida per destabilizzare l'UE
Il phishing si evolve, soprattutto nell'era dell'Intelligenza Artificiale e con l'impiego degli agenti, ma sta solo cambiando le vesti di una tecnica d'attacco che è e rimane fondamentalmente umana
Nel momento in cui la sicurezza cyber viene vista come optional, non c'è investimento che possa realizzare alcun tipo di hardening efficace, soprattutto se è slegato da un approccio sistematico ma segue l'hype del momento slegandosi da analisi di funzionalità