01 Gennaio 2026, obblighi di notifica e risposta agli incidenti. NIS 2 ai nastri di partenza (Parte III/III).

Immagine di una bandiera sullo sfondo In primo piano una box che contiene il logo cips legal e il titolo "In primo piano una box che contiene il logo cips legal e il titolo "01 Gennaio 2026, obblighi di notifica e risposta agli incidenti. NIS 2 ai nastri di partenza (Parte III/III)."

Come accennato negli scorsi numeri la gestione degli incidenti cyber ha smesso di essere una questione esclusivamente tecnica per trasformarsi in uno dei pilastri della resilienza organizzativa quale definita dalla norma ISO 22316:2017.

Deepfake e identità Sintetiche tra Cyber Sicurezza e Protezione dei Dati Personali (I/II).

In primo piano una box che contiene il logo cips legal e il titolo "Deepfake e identità Sintetiche tra Cyber Sicurezza e Protezione dei Dati Personali (I/II)."

L’avvento di tecnologie di intelligenza artificiale dotate di capacità generative sempre più sofisticate sta inaugurando una nuova e profondamente insidiosa fase evolutiva per la sicurezza informatica e per il diritto della protezione dei dati personali

Smishing: i suggerimenti del Garante per proteggersi dal phishing che sfrutta SMS e messaggistica

L’immagine mostra una scena in stile informatico con toni freddi e blu. In primo piano c’è una persona di spalle che indossa una felpa con il cappuccio alzato, seduta davanti a più schermi accesi. Il titolo è "Smishing: i suggerimenti del Garante per proteggersi dal phishing che sfrutta SMS e messaggistica"

Lo Smishing (o phishing tramite SMS) è una forma di truffa che utilizza messaggi di testo e sistemi di messaggistica (compresi quelli delle piattaforme social media) per appropriarsi di dati personali a fini illeciti (ad esempio, per poi sottrarre denaro da conti e carte di credito).

Privacy e Intelligenza Artificiale: “I dati vanno protetti come la nostra incolumità fisica”

L'immagine mostra uno sfondo con carta rossa strappata che rivela sotto uno sfondo azzurro con la scritta “Protect your data”. Il titolo è "Privacy e Intelligenza Artificiale: I dati vanno protetti come la nostra incolumità fisica”

Sorvegliare colossi digitali come Meta, Google e OpenAI è un’impresa ardua. Queste aziende, dal potere economico superiore persino a quello dei settori farmaceutico e bellico insieme, gestiscono enormi quantità di dati personali. Con l’ascesa dell’intelligenza artificiale generativa, il controllo su di loro diventa ancora più difficile e delicato.

LinkedIn userà i dati personali per addestrare l’IA: il Garante privacy avvisa gli utenti sul diritto di opposizione

L'immagine mostra una mano umana che si avvicina ad una mano digitale formata da una rete di linee e punti luminosi. Il titolo è “LinkedIn userà i dati personali per addestrare l’IA: il Garante privacy avvisa gli utenti sul diritto di opposizione”

Intelligenza artificiale, Garante privacy: dal 3 novembre LinkedIn addestrerà i suoi sistemi utilizzando i dati personali degli utenti che non si saranno opposti
Sul sito dell’Autorità la scheda informativa per agevolare l’esercizio del diritto di opposizione.

01 Gennaio 2026, obblighi di notifica e risposta agli incidenti. NIS 2 ai nastri di partenza (Parte II/III).

Immagine di lucchetti metallici sospesi nello spazio, circondati da sottili tracciati elettronici e circuiti informatici

Come visto nello scorso numero, la determinazione di quando un incidente di sicurezza diventa “significativo” è il fulcro del meccanismo di notifica previsto dalla NIS 2. Scopri di più nella parte due…

Le 10 Regole d’Oro per la Cybersicurezza: Tutela Digitale e Responsabilità Giuridica

Immagine di una mano che digita i tasti di un computer e un titolo con scritto "Le 10 Regole d’Oro per la Cybersicurezza: Tutela Digitale e Responsabilità Giuridica"

Nel contesto attuale, un’efficace strategia di cybersecurity si fonda su comportamenti consapevoli, ma anche su una corretta comprensione degli obblighi giuridici connessi al trattamento e alla custodia dei dati. Vediamo, quindi, quali sono le 10 regole d’oro per una corretta postura digitale, sia sotto il profilo tecnico che sotto quello normativo