01 Gennaio 2026, obblighi di notifica e risposta agli incidenti. NIS 2 ai nastri di partenza (Parte III/III).

Immagine di una bandiera sullo sfondo In primo piano una box che contiene il logo cips legal e il titolo "In primo piano una box che contiene il logo cips legal e il titolo "01 Gennaio 2026, obblighi di notifica e risposta agli incidenti. NIS 2 ai nastri di partenza (Parte III/III)."

Come accennato negli scorsi numeri la gestione degli incidenti cyber ha smesso di essere una questione esclusivamente tecnica per trasformarsi in uno dei pilastri della resilienza organizzativa quale definita dalla norma ISO 22316:2017.

01 Gennaio 2026, obblighi di notifica e risposta agli incidenti. NIS 2 ai nastri di partenza (Parte II/III).

Immagine di lucchetti metallici sospesi nello spazio, circondati da sottili tracciati elettronici e circuiti informatici

Come visto nello scorso numero, la determinazione di quando un incidente di sicurezza diventa “significativo” è il fulcro del meccanismo di notifica previsto dalla NIS 2. Scopri di più nella parte due…

La Resilienza Operativa Digitale nel Settore Finanziario Italiano: Il Decreto Legislativo 23/2025 nel Contesto del Quadro Normativo Europeo.

L'immagine mostra una scultura di una testa umana realizzata attraverso un materiale che ricorda la porcellana o la ceramica, con numerose crepe riparate con venature dorate. Il titolo è "La Resilienza Operativa Digitale nel Settore Finanziario Italiano: Il Decreto Legislativo 23/2025 nel Contesto del Quadro Normativo Europeo."

Il panorama finanziario europeo, sempre più dipendente dalle tecnologie dell’informazione e della comunicazione (ICT), affronta rischi operativi digitali crescenti, attacchi informatici, guasti e interruzioni da terze parti minacciano la stabilità e la fiducia, con l’interconnessione globale che amplifica tali rischi a livello sistemico. In risposta, l’UE ha introdotto il Regolamento DORA (Digital Operational Resilience Act) (UE 2022/2554)

Lavoro: email e navigazione web, il Garante sanziona la Regione Lombardia Raccolte e conservate anche informazioni relative alla sfera privata dei dipendenti.

Immagine di una persona che guarda un dispositivo mobile che mostra dati informatici. Il titolo è "Lavoro: email e navigazione web, il Garante sanziona la Regione Lombardia Raccolte e conservate anche informazioni relative alla sfera privata dei dipendenti."

Il datore di lavoro può raccogliere i log di navigazione in Internet e i metadati delle e-mail dei dipendenti solo in presenza di specifiche condizioni e garanzie. Lo ha affermato il Garante privacy nel comminare una sanzione di 50mila euro alla Regione Lombardia.

Data breach, il Garante sanziona Poste Vita per 80mila euro. Misure di sicurezza inadeguate e comunicazione tardiva della violazione.

L'immagine mostra una macchina da scrivere con un foglio su cui è scritta la parola “Policy”. Il titolo sopra la foto è "Data breach, il Garante sanziona Poste Vita per 80mila euro. Misure di sicurezza inadeguate e comunicazione tardiva della violazione."

Il Garante privacy ha sanzionato per 80mila euro Poste Vita, la società di investimenti e assicurazioni di Poste Italiane per non aver adottato misure tecniche e organizzative adeguate a garantire la sicurezza dei dati di una cliente.

Cyber security, responsabilità aziendale e corporate forensics: un’analisi del decreto di recepimento della NIS 2 in Italia.

Il rapporto ENISA, “Buone pratiche per la sicurezza informatica della catena di approvvigionamento”, fornisce un’analisi dettagliata delle pratiche correnti e delle buone pratiche per la sicurezza informatica della catena di approvvigionamento nell’UE, con particolare attenzione al rapporto tra entità essenziali e importanti e i loro fornitori e fornitori di servizi diretti ed è particolarmente rilevante per le organizzazioni italiane alla luce della recente entrata in vigore del Decreto Legislativo 4 settembre 2024, n. 138, che recepisce la Direttiva NIS2.