Cyber Exposure Management: perché conoscere il rischio non basta più
Le organizzazioni dispongono oggi di una quantità crescente di dati sulla sicurezza, ma spesso faticano a trasformarli in decisioni operative. Il progetto Security Intelligence Platform di Kyndryl...
View ArticleCyber resilience e Zero Trust: perché fermare il movimento laterale è...
Le strategie di difesa non possono più basarsi sull'idea che un attaccante rimanga sempre all'esterno del perimetro aziendale. Il progetto realizzato da Illumio per Gecina mostra come la...
View ArticleRevolut: la paper compliance e la favola della PEC come e-mail sicura
La compromissione di una PEC istituzionale può trasformare un canale considerato sicuro in uno strumento di social engineering. Il caso Revolut mostra perché certificazioni e procedure non bastano:...
View ArticleHosting WordPress gestito e sicurezza cloud: l’architettura ad alta...
Ionos propone un’offerta di hosting WordPress con primo anno gratuito, 50 GB di storage SSD, strumenti di intelligenza artificiale e infrastruttura progettata per garantire una disponibilità del...
View ArticleCommerciale o open source, l’AI in azienda tra rischi noti e trappole nascoste
Sempre più organizzazioni devono scegliere tra soluzioni in cloud e modelli installati internamente. Ma il dibattito sulla sicurezza è impostato male. Il perché ce lo spiega Mirco Marchetti, professore...
View ArticleIl SOC non basta più: perché la cyber resilience richiede un nuovo modello di...
L'evoluzione delle minacce, la convergenza tra IT/OT e gli obblighi normativi stanno ridefinendo il ruolo dei Security Operations Center. Il progetto HyperSOC di HWG Sababa propone un modello...
View ArticleControllo (dis)umano
Quando c'è un incidente provocato da un modello di IA, o da un agente, il discorso viene convenientemente orientato verso il disallineamento evitando di parlare di gestione del rischio. Uno spostamento...
View ArticleCyber security e safety: perché la resilienza industriale passa dalla...
Negli ambienti industriali un incidente cyber può produrre conseguenze che vanno ben oltre il perimetro digitale. Il progetto sviluppato da Gyala mostra come integrare cyber, safety e resilienza...
View ArticleLa sovranità digitale richiede un modello operativo: perché ogni stakeholder...
Una dipendenza strategica può diventare particolarmente critica quando i quadri normativi divergono, l'accesso ai servizi viene messo in discussione o uno shock geopolitico riduce i margini di manovra....
View ArticleKaspersky Small Office Security: la strategia di protezione e Security...
Kaspersky Small Office Security integra antivirus, protezione dei server, VPN, gestione delle password e strumenti contro phishing e ransomware. La versione Premium aggiunge assistenza IT e Security...
View ArticleIl GDPR come disciplina delle soglie: proteggere i dati significa governare...
Privacy by design e security by design non coincidono, ma convergono nel governo selettivo degli accessi. Ecco perché proteggere i dati non significa chiudere ogni porta, bensì disegnare soglie...
View ArticleIntelligenza artificiale e modello 231: cosa cambia per la compliance aziendale
Gli interventi normativi ridisegnano il perimetro della responsabilità delle imprese. Ecco cosa succede se un sistema di IA ad alto rischio causa un danno e l’azienda non ha predisposto adeguate...
View ArticleCyber resilience nel manufacturing: perché semplificare la sicurezza è...
Nel manifatturiero la resilienza digitale non dipende solo dall'introduzione di nuove tecnologie, ma dalla capacità di governarle in modo integrato. Il progetto Fortinet per LAMPRE mostra come...
View ArticleCyber resilience industriale: perché l’AI deve parlare il linguaggio della...
Negli ambienti OT la sfida non è soltanto individuare un attacco, ma comprenderne l'impatto sui processi produttivi. Il progetto Elipsis OT Resilience introduce un modello che integra dati di processo...
View ArticleHugging Face e il precedente di RubyGems: è l’ora di portare nell’AI i...
Per OpenAI l’attacco a RubyGems rappresenterebbe almeno il terzo caso rilevante in cui i suoi agenti hanno attaccato l’infrastruttura di un’altra azienda, dopo il caso Hugging Face. Anthropic ha...
View ArticleArchitettura Zero Trust e falle di sicurezza
Le eccezioni aziendali e l'evoluzione dell'intelligenza artificiale mettono a dura prova l'efficacia dei modelli di Zero Trust, costringendo i responsabili della sicurezza a ridefinire la gestione...
View ArticlePasskey e phishing, la nuova trappola per compromettere le identità cloud...
Le passkey resistono al phishing, ma possono anche diventare il pretesto per renderlo più credibile. Microsoft ha individuato campagne in cui falsi aggiornamenti di sicurezza portano alla...
View ArticleCyber sicurezza aziendale e gestione delle credenziali: NordPass Business...
NordPass propone una gestione centralizzata delle credenziali aziendali con crittografia XChaCha20, autenticatore TOTP e strumenti per controllare gli accessi. Il codice NPFALL26 consente di...
View ArticleAI e modello 231: il rischio penale entra nella governance dei sistemi ad...
L’ingresso del nuovo art. 437-bis tra i reati presupposto 231 porta i sistemi AI ad alto rischio dentro la governance dell’impresa. Dalla loro classificazione alla sorveglianza umana, fino ai fornitori...
View ArticleIl ciclo di vita dell’identità come superficie d’attacco
Le fasi di enrollment, recovery e sessione dipendono da controlli di natura diversa e proprio su queste si sta concentrando l'attenzione degli attaccanti. Ecco la gap analysis, le contromisure...
View Article