Aggiornamenti dal mondo della compliance.
Provvedimenti del Garante, sanzioni privacy, novità su cybersecurity e NIS2, certificazioni ISO e guide pratiche firmate PL Consulting. Sintesi pensate per chi gestisce dati e sistemi: cosa è successo, cosa è stato deciso, cosa fare.
Tutte le notizie
138 risultatiAdaptHealth: Attacco con social engineering a sistemi cloud e furto dati pazienti
AdaptHealth dice che gli attaccanti hanno usato il social engineering per violare i suoi sistemi cloud e rubare dati sensibili dei pazienti,…
Il ruolo del DPO nell’era dell’IA: risultati dell’indagine CNIL sul Regolamento IA
L'integrazione dell'IA crea nuovi sfide per i DPO. Meno di un quarto delle organizzazioni ha una strategia formale sull'IA, mentre l'uso di…
Nuove Regole UE Trasparenza Salariale: Privacy dei Dati Personali Sempre Tutelata
Il delicato equilibrio tra trasparenza e privacy emerge con particolare evidenza nelle aziende di minori dimensioni. I dati comunicati dovranno escludere l'identificazione…
Primo cyberattacco autonomo da IA: un ransomware senza supervisione umana
Security researchers have uncovered what they believe to be the first ever instance of an artificial intelligence agent executing a cyber attack…
Garante Privacy: Consenso non valido per chat promozionale WhatsApp e visibilità dati
Il procedimento trae origine da un reclamo: il sig. XX è stato inserito in un gruppo WhatsApp "Zena Padel" (47 membri, numeri…
Giochi d’azzardo: guida CNIL/ANJ per GDPR e trattamento dati giocatori
Gli operatori di giochi d'azzardo devono conciliare le esigenze del RGPD con gli obblighi settoriali. L'ANJ e la CNIL hanno elaborato un…
Garante Privacy esamina reclamo su Emirates per dati sanitari passeggeri
“Emirates ha comunque richiesto che compilassi il modulo […] dovendo pertanto fornire numerose informazioni sullo stato di salute per le quali non…
Garante Privacy presenta la Relazione Annuale 2025 e le sfide future, con focus sull’IA
La Relazione illustra i diversi ambiti di intervento dell’Autorità in un anno caratterizzato da un rapido e pervasivo processo di trasformazione, trainato…
Modifiche all’AI Act approvate dal Consiglio UE: nuove scadenze e divieti
Il Consiglio dell'Unione Europea ha approvato emendamenti all'EU AI Act, inclusi posticipi delle scadenze per l'alto rischio e divieti su contenuti sessuali…
Estorsione senza cifratura: il rischio migra dalla disponibilità alla riservatezza e confonde le metriche
Lo spostamento verso l'estorsione basata sul solo furto di dati, senza cifratura, cambia la qualificazione dell'incidente da disponibilità a riservatezza - Fonte:…
La Politica sull’IA come Questione di Sicurezza Nazionale: Il Caso Mythos e le Reazioni USA
Il fattore più significativo che modella la politica globale sull'IA sono i rischi reali e previsti per la sicurezza nazionale - Fonte:…
NIS2: Scadenza 30 Giugno e Reale Stato Compliance Aziende Italiane
Entro il 30 giugno, le aziende in perimetro NIS 2 dovranno classificare attività e servizi secondo il modello ACN, dimostrando di conoscere…
Ricevi gli aggiornamenti
Le novità su privacy, NIS2, AI Act e cybersecurity selezionate da PL Consulting, in una sola email. Niente spam: puoi disiscriverti con un clic.