Zero Trust 2026: linee guida NSA, estensione CISA all’OT, maturità enterprise
Snapshot 2026: le novità framework NSA, CISA OT, AGID. I numeri di adozione Gartner e Forrester. Le sfide reali del legacy. Lente italiana.
Snapshot 2026: le novità framework NSA, CISA OT, AGID. I numeri di adozione Gartner e Forrester. Le sfide reali del legacy. Lente italiana.
La cyber risk quantification è il vocabolario del board: confronto operativo tra FAIR (Model v3.0, CAM, MAM, TAM, AIR) e Bayesian Networks (FABRICS, BN+LR), con criteri di scelta per CISO e CRO in contesto NIS2, DORA, AI Act.
La Governance NIS2 ridefinisce il modo in cui le organizzazioni concepiscono la protezione del business. La Direttiva NIS2 impone il superamento della sicurezza come “prodotto” a favore di una visione basata sulla governance e sulla resilienza della catena del valore. La Direttiva NIS2 impone il superamento della sicurezza come “prodotto” a favore di una visione…
Write-up dell’intervento di Nicola Mugnato, CTO e Co-Founder di Gyala, alla 14ª Cyber Crime Conference (Roma, Auditorium della Tecnica, 6-7 maggio 2026). Il 2026 e la fine del trust by default Nel 2026 la cybersecurity completa la propria evoluzione da disciplina difensiva a leva strategica per la resilienza di infrastrutture critiche e aziende. A spingere…
La NIS2 ha spostato la responsabilità cyber ai vertici aziendali. Ma i consiglieri sono davvero pronti ad assumerla? Un’analisi del gap di cyber literacy e competenze nei board italiani, delle iniziative formative in campo, e dei modelli di reporting che possono colmare la distanza tra sala server e sala del consiglio. Il paradosso della responsabilità…
C’è un momento preciso in cui un impianto produttivo cessa di essere un ambiente fisicamente delimitato e diventa, di fatto, un operatore di telecomunicazioni. Accade quando l’azienda installa una rete 5G privata, un campus network autonomo, per connettere robot industriali, sistemi AGV (Automated Guided Vehicle), sensori IoT e stazioni operative. È un salto tecnologico che…
Dall’intervento di Luca Bonora, Cybersecurity Evangelist di Cyberoo, alla 14ª Cyber Crime Conference (Roma, 6 maggio 2026) Stratificare soluzioni, accumulare dashboard, ampliare il perimetro tecnologico senza rivedere le priorità: è il rischio operativo che molte organizzazioni continuano a correre nel 2026, mentre la velocità degli attacchi si misura ormai in minuti e la superficie esposta…
C’è un momento preciso in cui la complessità normativa smette di essere un problema teorico e diventa un problema operativo: quando un dipendente, un collaboratore o un fornitore si accorge che qualcosa non va (un accesso anomalo ai sistemi, una fuga di dati, una procedura di sicurezza aggirata) e non sa a chi riferirlo, né…
Mentre nel mondo il mercato dei programmi di bug bounty macina cifre da capogiro e ridefinisce il rapporto tra industria tecnologica e comunità della ricerca indipendente, l’Italia osserva da una posizione di cauta periferia. Il divario non è soltanto di risorse o di cultura aziendale: è, prima ancora, un problema di architettura normativa e di…
C’è un paradosso al cuore della sicurezza informatica contemporanea: le organizzazioni investono risorse crescenti per proteggere il proprio perimetro, ma continuano a subire violazioni che entrano da una porta laterale, quella dei fornitori. Il Third Party Risk Management (TPRM), ovvero la gestione strutturata dei rischi provenienti da terze parti, è diventato uno degli ambiti più…
Una volta al mese riceverai gratuitamente la rassegna dei migliori articoli di ICT Security Magazine