Aggiornamenti dal mondo della compliance.
Provvedimenti del Garante, sanzioni privacy, novità su cybersecurity e NIS2, certificazioni ISO e guide pratiche firmate PL Consulting. Sintesi pensate per chi gestisce dati e sistemi: cosa è successo, cosa è stato deciso, cosa fare.
Tutte le notizie
115 risultatiACN: Chiarimenti su Obblighi e Governance NIS 2 per Organi Direttivi
L'Agenzia per la Cybersicurezza Nazionale ha pubblicato nuovi chiarimenti interpretativi sulla governance prevista dalla normativa NIS 2, con l'obiettivo di agevolarne l'applicazione…
Nuove vulnerabilità critiche e alte in prodotti Zoom per Windows
Rilevate nuove vulnerabilità, di cui una con gravità “critica” e 3 con gravità “alta”, in prodotti Zoom. Queste possono eludere l'autenticazione e…
Campagna di Phishing “Corriere Bartolini”: Attenzione a SMS e Dati Pagamento
ACN/CSIRT Italia ha rilevato una campagna di phishing SMS a tema "Corriere Bartolini" per estorcere dati personali e di pagamento, simulando una…
L’AI come ‘dipendente’ riduce la responsabilità umana e aumenta gli errori: uno studio
Trattare un'AI come un 'collega' e non come uno strumento software porta a un lavoro peggiore. Le persone hanno rilevato il 18%…
Agenti AI Difensivi: Nuovi Vettori di Attacco e Rischi Cibernetici Accresciuti
Nuove ricerche dell'AI Now Institute rivelano un vettore di attacco critico negli agenti AI popolari, che possono essere dirottati contro l'utente. -…
La figura del DPO: quando è obbligatorio e perché è strategico per la tua azienda
Il Responsabile della Protezione dei Dati (DPO) è una figura chiave per la conformità al GDPR, spesso obbligatoria per legge. Non è…
NIS2: La Business Impact Analysis per gli asset trasversali e condivisi
Nella NIS2 italiana, ERP, IAM, SOC, cloud e piattaforme comuni possono diventare sistemi critici. La BIA serve a mappare dipendenze, applicare il…
Chat Control in Europa: Proposta, Dibattito e Implicazioni per Privacy e Cybersecurity
La proposta europea di "Chat Control" mira a combattere la pedopornografia online attraverso la scansione automatica delle comunicazioni, ma solleva un acceso…
Controllo dell’attività dei dipendenti: principi di legalità e proporzionalità
Un datore di lavoro può controllare l’attività dei dipendenti, ma il suo potere non deve essere eccessivo e deve rispettare la vita…
Sito Web Conforme: Perché la Privacy Online non è un Dettaglio, ma un Valore Essenziale
La conformità del tuo sito web alle normative sulla privacy e sui cookie non è solo un obbligo legale, ma un fattore…
Garante Privacy: Cassazione conferma potere sanzionatorio anche oltre termine reclamo
La Cassazione ha chiarito che il termine annuale per la decisione del reclamo non incide sul potere sanzionatorio del Garante, che è…
Ricevi gli aggiornamenti
Le novità su privacy, NIS2, AI Act e cybersecurity selezionate da PL Consulting, in una sola email. Niente spam: puoi disiscriverti con un clic.