L’integrazione della categorizzazione ACN richiede percorsi differenti, ma con un obiettivo comune: non duplicare documenti né forzare corrispondenze tra valori diversi, bensì costruire un collegamento dimostrabile. Ecco perché è necessaria l'integrazione della categorizzazione ACN nell’analisi dei rischi NIS 2
L’AI Act è una normativa anomala: interessa tutti e tutti devono applicarla, ma gli adempimenti previsti riguardano soli casi particolari, quali sistemi a rischio alto e limitato. Ecco perché serve una gap analysis e il normale approccio normativo deve essere ripensato per questa specifica particolarità
Il Garante per la protezione dei dati personali ha irrogato una sanzione alla Piaggio per un importo di 460.000 euro, oltre al divieto di accedere ai dati raccolti illecitamente sui sistemi di posta elettronica aziendale, fissando nuovi limiti. Vediamo le ricadute pratiche che fanno scuola anche alle altre organizzazioni
Il caso dell'attacco hacker a una una piccola centrale elettrica britannica non ha avuto conseguenze sulla fornitura nazionale di elettricità, ma rappresenta un segnale serio. Ecco perché un attacco a un “piccolo impianto” non è trascurabile
Il documento sulla sicurezza nazionale, pubblicato ad agosto dalla Casa Bianca, ricade sotto l'ombrello del Chips and Science Act. Ecco i quattro pillar del National Security Science and Technology Strategy (Nssts) e cosa cambia per l'industria della cyber difesa di tutta Europa, Italia compresa se la Nato diventa un blocco economico-tecnologico
Il problema del codice duplicato emerge quando le copie iniziano a divergere: una patch applicata qui ma non altrove può lasciare vulnerabilità invisibili. Il principio DRY diventa così una strategia di sicurezza per governare autenticazione, crittografia, configurazioni e controlli in modo coerente
L'adozione dell'intelligenza artificiale e dell'automazione ridefinisce la gestione del rischio e i processi decisionali nella cybersecurity, trasformando i ruoli operativi e liberando gli analisti dai compiti più ripetitivi
L'applicazione agli ambienti di Operational Technology non è affatto immediata. Partendo da un caso applicativo nel settore elettrico, ecco un approccio mission-focused all’adozione dello Zero Trust nell'ambito OT, nel contesto normativo europeo (NIS2) e tecnico
Non è certo facile entrare nel mondo della sicurezza cyber, ma limitarsi alle sole policy senza poi badare all'attuazione efficace delle stesse comporta un distacco fra piano formale e operativo. Con buona pace di ogni buona o ottima intenzione, pur rappresentata e dichiarata
Controlli di filiera inadeguati o mancanti comportano una serie di rischi per l'organizzazione, nonché in alcuni casi una violazione di obblighi normativi cogenti. Considerate le minacce diffuse, però, la gestione dei fornitori è un elemento imprescindibile per la governance di sicurezza cyber