
NIS2 tra ISO e altri standard
La NIS2 ha innescato un processo di attenzione verso la certificazione ISO 27001 (e non solo), tuttavia questo processo ha prodotto delle comprensibili perplessità all’interno delle organizzazioni. Cerchiamo di fornire

La sovranità digitale ci interessa ancora?
Negli ultimi mesi ai venti di guerra imperanti si sono aggiunte alcune notizie legate alla cosiddetta sovranità digitale che hanno riaperto un tema ormai noto e datato ma mai realmente

Standard e Procedure: criteri di adozione
Di recente mi sono state fatte alcune domande in merito a come scegliere standard e/o procedure efficaci da mantenere nel tempo e sui quali investire risorse umane e finanziarie. Facciamo

Uniroma1 Sapienza: data breach
Il 2 febbraio 2026 l’Università Sapienza di Roma è stata oggetto di un data breach.

Depot Napoli: data breach
C’è stato un data breach contro un club per soli adulti nella città di Napoli, a rivendicarlo è stato uno dei collettivi più noti del panorama cybercriminale.

Porto di Ancona: data breach
Il 14 gennaio 2026 il collettivo Anubis ha pubblicato alcuni documenti che dimostrerebbero un data breach ai danni del Porto di Ancona.

Sul Referente CSIRT esterno
ACN ha chiarito la possibilità di nominare un Referente CSIRT esterno alle organizzazioni per la gestione degli incidenti ma questo ha portato ad una serie di incomprensioni che è bene

Continuità Operativa e Resilienza
Uno degli aspetti più discussi legato ai data breach e alla conformità normativa è certamente quello della continuità operativa; cerchiamo di saperne di più e di inquadrare bene il problema.

La rivoluzione culturale della cybersecurity
A valle dello splendido DigEat Festival, organizzato dalla Digitalaw Srl a Lecce nei giorni 27-29 novembre, si ritiene utile approfondire alcuni temi dibattuti durante l’evento.

Sanità: una questione ancora da risolvere
La sanità digitale, rappresenta ancora un elemento di assoluta criticità complice anche un’organizzazione non federata ed eterogenea tra regioni. A farne le spese sono spesso i pazienti ma talvolta anche

La questione di privacy sulla proposta europea contro gli abusi su minori
La Commissione Europea è chiamata a valutare una proposta per la riduzione degli abusi su minori attraverso meccanismi di controllo del materiale presente sui dispositivi degli utenti. Questa iniziativa ha

E-Mail e Affidabilità del servizio
Parliamo di posta elettronica ed, in particolare, della posta elettronica ordinaria e della sua affidabilità. Oggi parliamo dell’attendibilità di un servizio che ogni giorno permette di scambiare miliardi di messaggi
Prossimi Eventi
Cybersecurity e business continuity nell’e-archiving
1 OttobreElementi base di cybersecurity per non esperti
13 OttobreLe componenti fondamentali per un’architettura di sicurezza informatica adeguata alle attuali esigenze
13 OttobreLa data governance nei processi di digitalizzazione: profili di sicurezza e di gestione dei dati
15 OttobreLa gestione del rischio e il contenzioso
20 OttobreL’attività di audit sui processi di digitalizzazione e dematerializzazione: processi e procedure nel rispetto della compliance
22 OttobreI piani di continuità operativa, gli incidenti e l’attività di audit
29 OttobreIncident response e obblighi di notifica nei diversi regimi normativi: DORA, NIS2 e GDPR
12 NovembreLe misure di sicurezza informatica e i controlli
26 Novembre

