
Data breach della Regione Lazio: i provvedimenti del Garante
Sul portale del Garante per la Potezione dei Dati Personali sono stati pubblicati i provvedimenti contro la Regione Lazio, l’azienda LazioCrea S.p.A. e la ASL Roma 3 a seguito del

L’importanza dell’imperfezione nell’era digitale
Negli ultimi anni si è affermata una corrente contraria al processo di purificazione derivante dalla digitalizzazione audio/video. È un argomento che gli appassionati di musica ma anche di cinema conoscono

Digitalizzazione e Problemi della P.A.
A Roma, in questi giorni si sta verificando una situazione che merita attenzione: l’Anagrafe sta riscontrando numerosi problemi bloccanti durante l’esecuzione del nuovo gestionale che si è scelto di adottare.

Un rapido esame dell’AI Act
Con oltre 450 pagine dedicate all’intelligenza artificiale, l’AI Act è un risultato storico ottenuto dall’Europa a vantaggio dei suoi cittadini. L’AI Act però è un testo particolare e di una

NIS 2 – Informazioni, sicurezza e fornitori
La normativa NIS2 introduce e sottolinea l’importanza di condividere le informazioni sulle vulnerabilità, con i Paesi membri. Il processo, seppur descritto in modo molto generale, racchiude al suo interno una

La segregazione delle funzioni nella gestione del rischio
Il GDPR ha impartito chiare regole per il corretto trattamento delle informazioni, anche attraverso l’adozione di specifiche misure organizzative. Ve ne sono alcune strettamente legate con il reparto tecnico che

Il rischio ambientale nel contesto ICT
Nel panorama dei rischi informatici è corretto fare delle opportune distinzioni perchè la classificazione e gestione del rischio è uno dei temi più interessanti da approfondire. Tra le varie classificazioni

NIS 2 – Elenco dei “settori critici”
Di seguito si riporta la tabella dei settori critici inseriti nella NIS 2 (Allegato 1 e Allegato 2). Si ritiene che la tabella possa essere un utile spunto per capire

Il sequestro Lockbit, operazione Cronos
Il 20 febbraio 2024, alle ore 11:00 GMT, oltre dieci forze di polizia hanno comunicato di aver interrotto gli affari illeciti del Team LockBit, autore di molteplici data breach in

Critical Security Controls: Gestione degli Incidenti
Il controllo numero 17 dei CSC si occupa della “Gestione e Risposta agli Incidenti” ed è un argomento di assoluta attualità perché, partendo dall’assunto che nessuno è invulnerabile ad un

Transumanesimo: la relazione tra tecnologia e uomo
Con lo sviluppo dell’intelligenza artificiale, è tornato a diffondersi il termine transumanesimo. Cerchiamo di capire che cosa è, quali implicazioni ha per la società e, soprattutto, che relazione c’è con

Critical Security Controls: Formazione e Competenze
Il controllo 14 dei CSC si basa sulla “Sensibilizzazione e Formazione sulle Competenze di Sicurezza”, un argomento indubbiamente importante ma anche sorprendente da trovare dentro documenti di questo tipo. Approfondiamone
Prossimi Eventi
Cybersecurity e business continuity nell’e-archiving
1 OttobreElementi base di cybersecurity per non esperti
13 OttobreLe componenti fondamentali per un’architettura di sicurezza informatica adeguata alle attuali esigenze
13 OttobreLa data governance nei processi di digitalizzazione: profili di sicurezza e di gestione dei dati
15 OttobreLa gestione del rischio e il contenzioso
20 OttobreL’attività di audit sui processi di digitalizzazione e dematerializzazione: processi e procedure nel rispetto della compliance
22 OttobreI piani di continuità operativa, gli incidenti e l’attività di audit
29 OttobreIncident response e obblighi di notifica nei diversi regimi normativi: DORA, NIS2 e GDPR
12 NovembreLe misure di sicurezza informatica e i controlli
26 Novembre

