Introduzione: la fine dell’era del “castello e fossato”
Il panorama della sicurezza informatica aziendale sta attraversando una delle trasformazioni più radicali della sua storia.

Il panorama della sicurezza informatica aziendale sta attraversando una delle trasformazioni più radicali della sua storia.
La sicurezza cibernetica europea ha cambiato paradigma con la Direttiva (UE) 2022/2555 (NIS2), recepita in Italia dal Decreto Legislativo 4 settembre 2024, n. 138. Il vecchio approccio perimetrale - sicurezza confinata ai confini fisici e logici della singola organizzazione - lascia così il posto a una visione sistemica, orientata alla resilienza dell’intero ecosistema.
Partiamo da una recente sentenza del 28 maggio 2026, con la quale il Tribunale di Firenze (Sez. III Civ.- sentenza n. 7332) si è occupato di un'annosa questione: fin dove si spinge l’attività del Data Protection Officer in tema di sicurezza delle reti?
Analisi delle problematiche relative al sistema di notifica degli incidenti strutturato dalla Direttiva NIS2.