NIS2 & AI Act: “Stato di attuazione in UE, sinergie e sfide”.

La Direttiva NIS 2, entrata in vigore nel gennaio 2023, rappresenta un significativo passo avanti nella regolazione della sicurezza informatica nell’Unione Europea, ampliando l’ambito di applicazione rispetto alla sua predecessora, la Direttiva NIS. Questa normativa estende i requisiti di sicurezza a una più ampia gamma di settori e attori considerati essenziali per il funzionamento della … Leggi tutto

NIS 2 ed obblighi di cybersicurezza: la responsabilità del Penetration Tester (Parte II/III).

In prima approssimazione possiamo definire il Penetration Test, o Pentest, come l’attività che simula un attacco informatico reale contro sistemi, reti, applicazioni o infrastrutture digitali di un’organizzazione, al fine di identificare e sfruttare eventuali vulnerabilità presenti, con l’obiettivo di valutare la resilienza del sistema e l’efficacia delle misure di sicurezza implementate, fornendo all’organizzazione un quadro … Leggi tutto

NIS2 ed obblighi di cybersicurezza: la responsabilità del penetration tester (Parte I/III).

La sempre crescente domanda di sicurezza delle informazioni, o di Cyber sicurezza, per usare le parole di cui all’articolo quattro della direttiva 2055 del 14 dicembre 2022 (d’ora in poi NIS 2), oltre alla capacità di disporre di risorse tecnologiche adeguate, implica, necessariamente, o almeno sino ad ora ha implicato, la presenza all’interno delle organizzazioni … Leggi tutto

ISO/IEC 27002:2022(en) – Nuove norme in materia di sicurezza delle informazioni, profili di rilevanza legale e principali effetti applicativi.

Come anticipato nello scorso numero, ci occuperemo oggi di tratteggiare sinteticamente, l’attuale stato di evoluzione del quadro normativo, legislativo e regolatorio applicabile in materia di sicurezza delle informazioni. Già nel 2016, con la direttiva NIS, il legislatore comunitario aveva specificato che per garantire un’applicazione convergente delle norme di sicurezza all’interno del territorio dell’Unione Europea, è … Leggi tutto

GDPR & Sicurezza delle informazioni, innovazione tecnologica e standard di protezione dei dati personali i presupposti della forensics readiness.

Uno dei principi cardine, derivanti dalla applicazione delle disposizioni del Regolamento Generale 679/2006 in materia di protezione dei dati personali (il GDPR), ed in particolare di quelle dell’art. 32, dedicato proprio alle misure di sicurezza che il titolare ed il responsabile di un trattamento sono solidalmente obbligati a garantire, in base al principio di accountability, … Leggi tutto