Aggiornamenti dal mondo della compliance.
Provvedimenti del Garante, sanzioni privacy, novità su cybersecurity e NIS2, certificazioni ISO e guide pratiche firmate PL Consulting. Sintesi pensate per chi gestisce dati e sistemi: cosa è successo, cosa è stato deciso, cosa fare.
Tutte le notizie
34 risultatiRapporto CSIRT Italia H1 2026: Aumento Eventi Cyber e Impatto NIS2
Il primo semestre 2026 vede gli eventi cyber in aumento del 47% a causa delle notifiche NIS, con incidenti confermati stabili e…
Attori cibernetici iraniani prendono di mira PLC di infrastrutture critiche negli USA
Le agenzie avvertono urgentemente le organizzazioni statunitensi del cyber targeting di dispositivi OT connessi a internet, inclusi i PLC. — Fonte: DataBreaches.net
ACN: Chiarimenti su Obblighi e Governance NIS 2 per Organi Direttivi
L'Agenzia per la Cybersicurezza Nazionale ha pubblicato nuovi chiarimenti interpretativi sulla governance prevista dalla normativa NIS 2, con l'obiettivo di agevolarne l'applicazione…
Nuove vulnerabilità critiche e alte in prodotti Zoom per Windows
Rilevate nuove vulnerabilità, di cui una con gravità “critica” e 3 con gravità “alta”, in prodotti Zoom. Queste possono eludere l'autenticazione e…
Campagna di Phishing “Corriere Bartolini”: Attenzione a SMS e Dati Pagamento
ACN/CSIRT Italia ha rilevato una campagna di phishing SMS a tema "Corriere Bartolini" per estorcere dati personali e di pagamento, simulando una…
NIS2: La Business Impact Analysis per gli asset trasversali e condivisi
Nella NIS2 italiana, ERP, IAM, SOC, cloud e piattaforme comuni possono diventare sistemi critici. La BIA serve a mappare dipendenze, applicare il…
NIS2: L’errore nella categorizzazione delle attività che può costare caro alle aziende
La categoria assegnata a un servizio esprime l’impatto che una compromissione potrebbe avere sulla capacità del soggetto NIS di erogare le attività…
Estorsione senza cifratura: il rischio migra dalla disponibilità alla riservatezza e confonde le metriche
Lo spostamento verso l'estorsione basata sul solo furto di dati, senza cifratura, cambia la qualificazione dell'incidente da disponibilità a riservatezza — Fonte:…
NIS2: Scadenza 30 Giugno e Reale Stato Compliance Aziende Italiane
Entro il 30 giugno, le aziende in perimetro NIS 2 dovranno classificare attività e servizi secondo il modello ACN, dimostrando di conoscere…
AWS lancia Continuum per gestire il backlog di vulnerabilità
Amazon Web Services (AWS) ha lanciato Continuum, una nuova famiglia di agenti di sicurezza per affrontare l'arretrato di vulnerabilità nel cloud computing.…
Audit di Sicurezza IT per Partner Tecnologici: Metodologie e Obblighi
L'IT Security Audit è la verifica oggettiva della postura di sicurezza di un vendor, imposta da norme come NIS2 e il GDPR.…
Ricevi gli aggiornamenti
Le novità su privacy, NIS2, AI Act e cybersecurity selezionate da PL Consulting, in una sola email. Niente spam: puoi disiscriverti con un clic.