NIS 2 Compliance & AI-based penetration testing technology.

Le organizzazioni, soprattutto quelle che forniscono servizi essenziali per la società e l’economia, si trovano ad affrontare sfide sempre più complesse per proteggere le proprie infrastrutture critiche e i dati sensibili. In questo scenario la direttiva NIS2 e il suo recepimento in Italia con il Decreto Legislativo del 4 settembre 2024 n. 138 rappresentano il passo fondamentale per rafforzare la resilienza e la capacità di risposta agli incidenti informatici.

Per accedere a questo articolo devi essere un utente
Premium oppure Prime.

ENISA, Good Practices for Supply Chain Cybersecurity

Il rapporto ENISA, “Buone pratiche per la sicurezza informatica della catena di approvvigionamento”, fornisce un’analisi dettagliata delle pratiche correnti e delle buone pratiche per la sicurezza informatica della catena di approvvigionamento nell’UE, con particolare attenzione al rapporto tra entità essenziali e importanti e i loro fornitori e fornitori di servizi diretti ed è particolarmente rilevante per le organizzazioni italiane alla luce della recente entrata in vigore del Decreto Legislativo 4 settembre 2024, n. 138, che recepisce la Direttiva NIS2.

Per accedere a questo articolo devi essere un utente
Premium oppure Prime.

Il Regolamento di Esecuzione (UE) 2024/2690: Una pietra miliare nell’attuazione della Direttiva NIS2

Whitepaper – Nell’era digitale, la sicurezza delle informazioni è una priorità critica per le organizzazioni e le persone fisiche, il crescente numero di minacce informatiche, come violazioni dei dati e attacchi ransomware, rende necessario un approccio sistematico e uniforme per proteggere le infrastrutture digitali.

Firewall e Sistemi IAM. SGSI e conformità NIS2.

Whitepaper – Nell’era digitale, la sicurezza delle informazioni è una priorità critica per le organizzazioni e le persone fisiche, il crescente numero di minacce informatiche, come violazioni dei dati e attacchi ransomware, rende necessario un approccio sistematico e uniforme per proteggere le infrastrutture digitali.

Standardizzazione, cybersecurity e responsabilità individuale. Note a margine dell’attuazione della direttiva NIS 2 in Italia

Whitepaper – Nell’era digitale, la sicurezza delle informazioni è una priorità critica per le organizzazioni e le persone fisiche, il crescente numero di minacce informatiche, come violazioni dei dati e attacchi ransomware, rende necessario un approccio sistematico e uniforme per proteggere le infrastrutture digitali.

NIS 2 ed obblighi di cybersicurezza: la responsabilità del penetration tester (Parte III/III).

La Direttiva NIS 2, all’articolo 21, prevede che le entità essenziali e importanti adottino “misure tecniche, operative e organizzative appropriate e proporzionate” per gestire i rischi legati alla sicurezza delle reti e dei sistemi informativi.  Tra tali misure, il penetration testing risulta essere una pratica raccomandata per la verifica della robustezza delle difese implementate, in … Leggi tutto

NIS2 & AI Act: “Stato di attuazione in UE, sinergie e sfide”.

La Direttiva NIS 2, entrata in vigore nel gennaio 2023, rappresenta un significativo passo avanti nella regolazione della sicurezza informatica nell’Unione Europea, ampliando l’ambito di applicazione rispetto alla sua predecessora, la Direttiva NIS. Questa normativa estende i requisiti di sicurezza a una più ampia gamma di settori e attori considerati essenziali per il funzionamento della … Leggi tutto

Metadati delle e-mail aziendali: novità dal Garante Privacy.

Il Garante per la protezione dei dati personali ha recentemente emesso il Provvedimento n. 364 del 6 giugno 2024, un documento che ridefinisce le regole del gioco in materia di gestione dei metadati delle email in ambito lavorativo. Questo provvedimento, che sostituisce il precedente n. 642/2023, nasce da un dialogo costruttivo con le imprese e … Leggi tutto

NIS 2 ed obblighi di cybersicurezza: la responsabilità del Penetration Tester (Parte II/III).

In prima approssimazione possiamo definire il Penetration Test, o Pentest, come l’attività che simula un attacco informatico reale contro sistemi, reti, applicazioni o infrastrutture digitali di un’organizzazione, al fine di identificare e sfruttare eventuali vulnerabilità presenti, con l’obiettivo di valutare la resilienza del sistema e l’efficacia delle misure di sicurezza implementate, fornendo all’organizzazione un quadro … Leggi tutto

Intelligenza artificiale, professione forense e sicurezza delle informazioni.

Gli strumenti di intelligenza artificiale (AI) rappresentano una grande opportunità per studi legali di tutte le dimensioni. Consentono infatti di rispondere alle mutevoli esigenze dei clienti e all’aumento della mole di dati generati a livello sociale, comprese le sempre crescenti quantità e diversità di evidenze digitali che devono essere create ed elaborate.  Da un lato, ciò si traduce in … Leggi tutto