SOC, MDR, Vulnerability Assessment, Penetration Test, Red Teaming e Cyber Threat Intelligence implicano uno scambio bidirezionale di informazioni spesso molto sensibili. Le FAQ ACN chiariscono cosa sono gli accordi previsti dall’articolo 17, quando diventano necessari, con quali fornitori devono essere formalizzati e come devono essere comunicati
Secondo l'Osservatorio del Politecnico di Milano, un quinto degli utenti Ai generativa lo fa esclusivamente attraverso soluzioni aziendali approvate, mentre supera la metà dei dipendenti chi userebbe strumenti non autorizzati quando manca l’alternativa ufficiale. Ecco il fenomeno della Shadow AI in azienda, tutt’altro che marginale
Il centro della protezione non è più il documento, ma la capacità dell’organizzazione di continuare a funzionare durante una crisi reale. Ecco come la resilienza si trasforma da esercizio teorico a capacità concreta
Il 7 luglio un satellite CubeSat è entrato in orbita per farsi “attaccare”. Non è una stranezza: è la risposta dell'ESA a un problema che, chi lavora nella governance del rischio cyber, conosce fin troppo bene: la distanza tra le contromisure scritte nei documenti e la prova che funzionino davvero
La Commissione europea ha pubblicato le linee guida definitive per aiutare fornitori e operatori dei sistemi di AI a rispettare gli obblighi di trasparenza imposti dall’art. 50 dell’AI Act che scatteranno dal prossimo 2 agosto 2026, l’unica scadenza importante rimasta valida indipendentemente dal Digital Omnibus. Vediamo meglio
Il controllo degli accessi rappresenta il cuore pulsante della sicurezza informatica, eppure molti amministratori ne sottovalutano la complessità e le implicazioni operative. Ecco come costruire strategie operative gestibili senza compromettere la produttività dei dipendenti
La sicurezza informatica cessa di essere una voce di spesa dell'ufficio IT e diventa una condizione di continuità del business. Il Credito d'Imposta 4.0/5.0 lascia il posto all'iperammortamento, ecco quali vantaggi offre e perché non è un pranzo gratis. Ecco cosa deve fare chi guida la sicurezza in azienda
Dalle smart home a alla Internet of Medical Things, la promessa dell’IoT è rendere invisibile la complessità. Ma ciò che diventa invisibile all’utente rischia di diventare opaco anche per il controllo, la responsabilità e la protezione dei dati personali. Ecco perché nasce l'urgenza per standard universali per la privacy nei dispositivi IoT
La sanzione del Garante privacy a Wind Tre per due data breach mostra come la compliance all’articolo 32 del GDPR venga ormai valutata anche attraverso la qualità delle misure di cyber security. Dalla gestione delle credenziali alle API, la resilienza dei sistemi diventa il vero parametro di conformità
Quando la sicurezza cyber non è collocata come priorità su una linea temporale di intervento, è inevitabile che prima o poi la gestione stessa di questo aspetto inizierà a risentirne, sia per accumulo del debito tecnologico sia per aumento dell'incertezza ed aumento della probabilità di subire attacchi
Il phishing si evolve, soprattutto nell'era dell'Intelligenza Artificiale e con l'impiego degli agenti, ma sta solo cambiando le vesti di una tecnica d'attacco che è e rimane fondamentalmente umana