
Cybersecurity
Articoli sulle normative, i processi e le pratiche per la tutela della rete e dei sistemi critici da attacchi digitali.
-
Chief Information Security Officer (CISO)
Il Chief Information Security Officer (CISO) è una figura che sta assumendo gradualmente particolare rilevanza, in special modo dopo l'introduzione della Direttiva NIS2.
-
Cybersecurity
Cybersecurity e NIS 2
-
Direttiva NIS Network and Information Security
Direttiva NIS (2016)
La Direttiva NIS 2016/1148 (Network and Information Security), approvata nel 2016, è volta a stabilire le misure per la realizzazione in Europa di un ambiente digitale sicuro e affidabile. È stata recepita col Decreto Legislativo 18 maggio 2018, n.65, pubblicato sulla Gazzetta Ufficiale n. 132 del 9 giugno 2018 (entrato in vigore il 24 giugno 2018).
-
Direttiva NIS2: dinamiche di notifica degli incidenti e sicurezza della catena di approvvigionamento
Analisi delle problematiche relative al sistema di notifica degli incidenti strutturato dalla Direttiva NIS2.
-
DPO e sicurezza delle reti
La sentenza
Partiamo da una recente sentenza del 28 maggio 2026, con la quale il Tribunale di Firenze (Sez. III Civ.- sentenza n. 7332) si è occupato di un'annosa questione: fin dove si spinge l’attività del Data Protection Officer in tema di sicurezza delle reti?
-
Il Ruolo del CSIRT Italia e la funzione strategica del Referente CSIRT
Il ruolo del Referente CSIRT nell'ambito dell'impresa è strategico, in collegamento col CSIRT Italia.
-
Incidenti di Sicurezza NIS2
Scadenza: 15 gennaio 2026
A partire dal 1 gennaio 2026 scatta l’obbligo, previsto dalla NIS2 (decreto NIS), di rispettare le tempistiche e le modalità di comunicazione degli incidenti cyber.
-
NIS2 e oneri documentali e procedimentali
L'avvento della NIS2 ha introdotto una serie di nuovi oneri documentali e procedimentali in materia di cyber sicurezza.
-
NIS2: il modello di categorizzazione delle attività
Entro fine giugno le aziende Soggetti NIS2 dovranno comunicare o aggiornare l’elenco delle proprie attività e servizi, con tutti gli elementi necessari alla categorizzazione e con l’attribuzione della relativa categoria di rilevanza. È l’ACN a stabilire processo, modalità, criteri e categorie di rilevanza.
-
Sicurezza della supply chain e compliance NIS2
Analisi dei paradigmi di valutazione, accountability e gestione delle asimmetrie contrattuali nel D.Lgs 138/2024
-
Tutela delle proprietà fondamentali dei dati
La Direttiva NIS2, procedendo nella direzione già tracciata dal GDPR, mira a creare un ambiente nel quale i sistemi informatici e di rete sono protetti dalle compromissioni delle tre principali proprietà dei dati (come definite dalla ISO/EIC 27000:2018):