Whitepaper La Gestione degli Incidenti nell’Era NIS 2 Metodologie, Criteri di Significatività e Metriche per la Notifica Obbligatoria
Per avere un approfondimento sulla gestione degli incidenti nell’era della NIS2 scarica il whitepaper…
Per avere un approfondimento sulla gestione degli incidenti nell’era della NIS2 scarica il whitepaper…
Come visto nello scorso numero, la determinazione di quando un incidente di sicurezza diventa “significativo” è il fulcro del meccanismo di notifica previsto dalla NIS 2. Scopri di più nella parte due…
Il panorama finanziario europeo, sempre più dipendente dalle tecnologie dell’informazione e della comunicazione (ICT), affronta rischi operativi digitali crescenti, attacchi informatici, guasti e interruzioni da terze parti minacciano la stabilità e la fiducia, con l’interconnessione globale che amplifica tali rischi a livello sistemico. In risposta, l’UE ha introdotto il Regolamento DORA (Digital Operational Resilience Act) (UE 2022/2554)
Il datore di lavoro può raccogliere i log di navigazione in Internet e i metadati delle e-mail dei dipendenti solo in presenza di specifiche condizioni e garanzie. Lo ha affermato il Garante privacy nel comminare una sanzione di 50mila euro alla Regione Lombardia.
Il Garante privacy ha sanzionato per 80mila euro Poste Vita, la società di investimenti e assicurazioni di Poste Italiane per non aver adottato misure tecniche e organizzative adeguate a garantire la sicurezza dei dati di una cliente.
Il rapporto ENISA, “Buone pratiche per la sicurezza informatica della catena di approvvigionamento”, fornisce un’analisi dettagliata delle pratiche correnti e delle buone pratiche per la sicurezza informatica della catena di approvvigionamento nell’UE, con particolare attenzione al rapporto tra entità essenziali e importanti e i loro fornitori e fornitori di servizi diretti ed è particolarmente rilevante per le organizzazioni italiane alla luce della recente entrata in vigore del Decreto Legislativo 4 settembre 2024, n. 138, che recepisce la Direttiva NIS2.
Come puoi proteggere la tua azienda, i suoi dati e sistemi, garantendo allo stesso tempo conformità alle normative vigenti in materia di Cybersecurity e data protection? Leggi L’articolo e scopri di più…
Con l’implementazione della Direttiva NIS2, le aziende che operano in settori strategici, come energia, trasporti, sanità e finanza, devono rispettare nuovi e rigorosi requisiti di sicurezza informatica, con un focus particolare su backup e ridondanza dei dati. Questo è fondamentale per garantire la resilienza e la continuità operativa di servizi essenziali per la società.
Le organizzazioni, soprattutto quelle che forniscono servizi essenziali per la società e l’economia, si trovano ad affrontare sfide sempre più complesse per proteggere le proprie infrastrutture critiche e i dati sensibili. In questo scenario la direttiva NIS2 e il suo recepimento in Italia con il Decreto Legislativo del 4 settembre 2024 n. 138 rappresentano il passo fondamentale per rafforzare la resilienza e la capacità di risposta agli incidenti informatici.
La Legge 90/2024 – Riforma della Cybersicurezza, implicazioni per i Modelli Organizzativi 231. Indice: Introduzione Nuove fattispecie di reato e aggravanti: una risposta decisa al cybercrime L’importanza della collaborazione e della prevenzione: l’attenuante premiale Implicazioni per i Modelli Organizzativi 231: un adeguamento necessario Relazioni con la Direttiva NIS 2 e il GDPR Conclusioni: verso … Leggi tutto