La direttiva NIS2, in vigore in Italia dall’ottobre 2024 per innalzare i livelli di sicurezza informatica per enti essenziali e i servizi cosiddetti critici, sta spingendo le organizzazioni italiane a muoversi progressivamente nella giusta direzione sul fronte della sicurezza informatica. I temi della governance e della responsabilità stanno ricevendo un’attenzione crescente da parte dei consigli di amministrazione, mentre i settori considerati interessati dalla normativa (energia…
Leggi
Altre notizie:
La Direttiva NIS2 e il Regolamento DORA ridefiniscono la sicurezza IT come un processo continuo basato su monitoraggio dinamico e gestione proattiva del rischio. L’integrazione dell’AI for security consente la rilevazione precoce delle minacce, l’automazione della risposta agli incidenti e il supporto alla compliance normativa. Le organizzazioni devono rafforzare governance, responsabilità del board e gestione dei fornitori ICT, garantendo tracciabilità e verificabilità dei processi.
Leggi
Nell’agroalimentare, la sicurezza si estende alla filiera e impatta produzione, logistica e continuità operativa. Conserve Italia e Deda Tech trasformano la compliance in resilienza, governance e vantaggio competitivo La pressione normativa, rafforzata dalla NIS2, e l’accelerazione tecnologica, con l’impatto dirompente dell’intelligenza artificiale, impongono un salto di maturità nel modo di intendere la sicurezza cyber, che da compliance e centro di costo si trasforma in fattore abilitante per…
Leggi
Questo articolo è stato scritto con Rebecca Pupella, avvocato, legal advisor Pollicino & Partners Advisory Negli ultimi giorni, il dibattito riacceso dal caso Salt Typhoon e dal recente incidente che ha coinvolto Sistemi Informativi, società del gruppo IBM, ha riportato al centro una verità semplice ma decisiva: la sicurezza delle reti non riguarda soltanto i grandi operatori delle telecomunicazioni, ma anche i soggetti che, a monte, forniscono infrastrutture, servizi e…
Leggi
SHARES Share Tweet Al via una nuova fase attuativa della disciplina NIS. Definite le regole per classificare attività e servizi delle organizzazioni coinvolte. Obiettivo: rafforzare la gestione del rischio cyber in modo proporzionato e mirato. Disciplina NIS: nuove regole per la classificazione delle attività Entra nel vivo la nuova fase attuativa della disciplina NIS con la pubblicazione, da parte dell’Agenzia per la cybersicurezza nazionale, delle modalità…
Leggi
L’evoluzione del quadro normativo europeo in materia di cybersecurity e protezione dei dati personali sta progressivamente ridefinendo il ruolo della gestione dei fornitori ICT all’interno delle organizzazioni. Se, nel contesto del Regolamento (UE) 2016/679, la disciplina dei rapporti con i soggetti terzi è stata tradizionalmente inquadrata nell’ambito dell’art. 28 GDPR, oggi tale impostazione appare strutturalmente insufficiente alla luce degli obblighi introdotti dalla Direttiva (UE)…
Leggi
Per chi opera nel settore della cyber security in Italia, il passaggio dal Perimetro di Sicurezza Nazionale Cibernetica (PSNC) alla NIS 2 assomiglia a un cambio di paradigma disorientante. Se nel Perimetro lo Stato ci ha fornito un “manuale di istruzioni” dettagliato, con codici e nomenclature univoche per ogni tipologia di risorsa (es. “Risorsa di calcolo e/o memoria”, “Apparato di rete”) e relativa Sotto-tipologia di Risorsa (es.
Leggi
