01 Gennaio 2026, obblighi di notifica e risposta agli incidenti. NIS 2 ai nastri di partenza (Parte II/III).

Immagine di lucchetti metallici sospesi nello spazio, circondati da sottili tracciati elettronici e circuiti informatici

Come visto nello scorso numero, la determinazione di quando un incidente di sicurezza diventa “significativo” è il fulcro del meccanismo di notifica previsto dalla NIS 2. Scopri di più nella parte due…

Le 10 Regole d’Oro per la Cybersicurezza: Tutela Digitale e Responsabilità Giuridica

Immagine di una mano che digita i tasti di un computer e un titolo con scritto "Le 10 Regole d’Oro per la Cybersicurezza: Tutela Digitale e Responsabilità Giuridica"

Nel contesto attuale, un’efficace strategia di cybersecurity si fonda su comportamenti consapevoli, ma anche su una corretta comprensione degli obblighi giuridici connessi al trattamento e alla custodia dei dati. Vediamo, quindi, quali sono le 10 regole d’oro per una corretta postura digitale, sia sotto il profilo tecnico che sotto quello normativo

La Resilienza Operativa Digitale nel Settore Finanziario Italiano: Il Decreto Legislativo 23/2025 nel Contesto del Quadro Normativo Europeo.

L'immagine mostra una scultura di una testa umana realizzata attraverso un materiale che ricorda la porcellana o la ceramica, con numerose crepe riparate con venature dorate. Il titolo è "La Resilienza Operativa Digitale nel Settore Finanziario Italiano: Il Decreto Legislativo 23/2025 nel Contesto del Quadro Normativo Europeo."

Il panorama finanziario europeo, sempre più dipendente dalle tecnologie dell’informazione e della comunicazione (ICT), affronta rischi operativi digitali crescenti, attacchi informatici, guasti e interruzioni da terze parti minacciano la stabilità e la fiducia, con l’interconnessione globale che amplifica tali rischi a livello sistemico. In risposta, l’UE ha introdotto il Regolamento DORA (Digital Operational Resilience Act) (UE 2022/2554)

Lavoro: email e navigazione web, il Garante sanziona la Regione Lombardia Raccolte e conservate anche informazioni relative alla sfera privata dei dipendenti.

Immagine di una persona che guarda un dispositivo mobile che mostra dati informatici. Il titolo è "Lavoro: email e navigazione web, il Garante sanziona la Regione Lombardia Raccolte e conservate anche informazioni relative alla sfera privata dei dipendenti."

Il datore di lavoro può raccogliere i log di navigazione in Internet e i metadati delle e-mail dei dipendenti solo in presenza di specifiche condizioni e garanzie. Lo ha affermato il Garante privacy nel comminare una sanzione di 50mila euro alla Regione Lombardia.

Data breach, il Garante sanziona Poste Vita per 80mila euro. Misure di sicurezza inadeguate e comunicazione tardiva della violazione.

L'immagine mostra una macchina da scrivere con un foglio su cui è scritta la parola “Policy”. Il titolo sopra la foto è "Data breach, il Garante sanziona Poste Vita per 80mila euro. Misure di sicurezza inadeguate e comunicazione tardiva della violazione."

Il Garante privacy ha sanzionato per 80mila euro Poste Vita, la società di investimenti e assicurazioni di Poste Italiane per non aver adottato misure tecniche e organizzative adeguate a garantire la sicurezza dei dati di una cliente.

Cyber security, responsabilità aziendale e corporate forensics: un’analisi del decreto di recepimento della NIS 2 in Italia.

Il rapporto ENISA, “Buone pratiche per la sicurezza informatica della catena di approvvigionamento”, fornisce un’analisi dettagliata delle pratiche correnti e delle buone pratiche per la sicurezza informatica della catena di approvvigionamento nell’UE, con particolare attenzione al rapporto tra entità essenziali e importanti e i loro fornitori e fornitori di servizi diretti ed è particolarmente rilevante per le organizzazioni italiane alla luce della recente entrata in vigore del Decreto Legislativo 4 settembre 2024, n. 138, che recepisce la Direttiva NIS2.