NIS 2 ed obblighi di cybersicurezza: la responsabilità del penetration tester (Parte III/III).

La Direttiva NIS 2, all’articolo 21, prevede che le entità essenziali e importanti adottino “misure tecniche, operative e organizzative appropriate e proporzionate” per gestire i rischi legati alla sicurezza delle reti e dei sistemi informativi.  Tra tali misure, il penetration testing risulta essere una pratica raccomandata per la verifica della robustezza delle difese implementate, in … Leggi tutto

NIS2 & AI Act: “Stato di attuazione in UE, sinergie e sfide”.

La Direttiva NIS 2, entrata in vigore nel gennaio 2023, rappresenta un significativo passo avanti nella regolazione della sicurezza informatica nell’Unione Europea, ampliando l’ambito di applicazione rispetto alla sua predecessora, la Direttiva NIS. Questa normativa estende i requisiti di sicurezza a una più ampia gamma di settori e attori considerati essenziali per il funzionamento della … Leggi tutto

NIS 2 ed obblighi di cybersicurezza: la responsabilità del Penetration Tester (Parte II/III).

In prima approssimazione possiamo definire il Penetration Test, o Pentest, come l’attività che simula un attacco informatico reale contro sistemi, reti, applicazioni o infrastrutture digitali di un’organizzazione, al fine di identificare e sfruttare eventuali vulnerabilità presenti, con l’obiettivo di valutare la resilienza del sistema e l’efficacia delle misure di sicurezza implementate, fornendo all’organizzazione un quadro … Leggi tutto

NIS2 ed obblighi di cybersicurezza: la responsabilità del penetration tester (Parte I/III).

La sempre crescente domanda di sicurezza delle informazioni, o di Cyber sicurezza, per usare le parole di cui all’articolo quattro della direttiva 2055 del 14 dicembre 2022 (d’ora in poi NIS 2), oltre alla capacità di disporre di risorse tecnologiche adeguate, implica, necessariamente, o almeno sino ad ora ha implicato, la presenza all’interno delle organizzazioni … Leggi tutto