Agendadigitale.eu - Sicurezza digitale Direttore responsabile:
Alessandro Longo |
|
|
|
Sicurezza&Privacy digitale
|
|
|
|
| |
Dall’11 settembre i fabbricanti dovranno segnalare entro 24 ore vulnerabilità attivamente sfruttate e incidenti gravi. Il Cyber Resilience Act impone nuovi processi, responsabilità lungo la catena di fornitura e sanzioni fino a 15 milioni di euro | | | |
|
|
| |
Dall’11 settembre scattano le notifiche obbligatorie per vulnerabilità sfruttate e incidenti gravi. Il Cyber Resilience Act impone alle imprese tempi stretti, responsabilità condivise e sicurezza integrata nel prodotto, trasformando governance, filiere tecnologiche e tutela degli utenti | | | |
|
|
| |
Gli AI Agent trasformano l’intelligenza artificiale da sistema che risponde a sistema che agisce. La sicurezza non riguarda più solo infrastrutture e contenuti, ma comportamento operativo, governance, supervisione umana, AI Security Engineering e adeguamento normativo tra AI Act, Legge 132/2025, AgID e ACN | | | |
|
|
| |
Provider e deployer devono esser pronti alle regole europee sulla trasparenza dei contenuti generati dall'IA: dal bollino visibile per immagini e video ai watermark, fino alle procedure interne per media, influencer e piattaforme che informano il pubblico nelle attività professionali soggette alle norme europee | | | |
|
|
| |
Le nuove norme e le indicazioni della giurisprudenza estendono il perimetro del Modello 231: dalle sanzioni UE ai reati ambientali, fino alla filiera e al caporalato. Le imprese devono ripensare protocolli, audit e flussi informativi | | | |
|
|
| |
Autonomia, adattabilità, obiettivi, capacità inferenziale e output: l’AI Act fissa i parametri per qualificare un sistema di IA. Le indicazioni della Commissione aiutano imprese e professionisti a distinguere le soluzioni soggette al Regolamento dai software tradizionali nelle valutazioni richieste dalla disciplina europea | | | |
|
|
| |
L’intelligenza artificiale sta trasformando cybersecurity e servizi gestiti perché riduce i costi operativi e automatizza attività sempre più complesse. Intanto virtualizzazione e piattaforme integrate spingono gli MSP verso infrastrutture più flessibili mentre cresce la necessità di proteggere anche modelli e agenti AI | | | |
|
|
| |
Blackout, attacchi ai servizi sanitari e phishing mostrano quanto l’AI stia cambiando la sicurezza delle infrastrutture critiche. Vulnerabilità dei modelli, automazione criminale e difese predittive, costringono imprese e gestori a rafforzare prevenzione, controllo umano e monitoraggio continuo | | | |
|
|
| |
L'intelligenza artificiale abbassa i costi dell'attacco, moltiplica frodi e deepfake e accelera la propagazione degli incidenti. Per le imprese la cybersecurity entra in una guerra asimmetrica, dove la spesa difensiva cresce mentre l'aggressore può tentare all'infinito senza mai esaurire l'esposizione sistemica | | | |
|
|
| |
Le proposte europee rafforzano il valore probatorio dei certificati cyber e possono evitare alcuni audit NIS2. Restano decisivi perimetro, requisiti coperti e aggiornamento delle evidenze. Sul GDPR, la sicurezza certificata non dimostra da sola la liceità del trattamento | | | |
|
|
| |
Il campione biologico non è soltanto un reperto clinico, ma un supporto materiale da cui possono essere estratti dati personali e sanitari. La sua gestione incide su GDPR, responsabilità sanitaria, diritto alla prova, catena di custodia e organizzazione delle Anatomie Patologiche | | | |
|
|
| |
Il Garante interviene sul caso ITAS Mutua e chiarisce che e-mail, backup e log aziendali possono contenere dati personali accessibili anche dopo la fine del rapporto. La decisione impone nuove cautele su controlli, conservazione e gestione delle mailbox individuali e dei relativi trattamenti | | | |
|
|
| |
Sanità, finanza, giustizia e Pubblica Amministrazione devono usare l’IA senza esporre archivi critici: Confidential Computing, TEE e tecniche Privacy-Preserving AI proteggono i dati anche durante l’elaborazione, rafforzando sicurezza, conformità al GDPR e controllo dei rischi | | | |
|
|
| |
La riforma europea del digitale apre un confronto su consenso, browser e sostenibilità dell’informazione online: i lavori proseguono tra dubbi tecnici, rischi concorrenziali e richieste di deroghe per attività a basso impatto | | | |
|
|
| |
La Cassazione chiarisce come si calcolano i 120 giorni a disposizione del Garante privacy: il termine parte dall’accertamento definitivo e riguarda la contestazione dell’illecito, non la sanzione finale. Reclamo e procedimento sanzionatorio seguono infatti tempi, funzioni e garanzie ben differenti | | | |
|
|
| |
Il Cyber Resilience Act porta la sicurezza dentro i prodotti digitali e offre alle organizzazioni nuove evidenze per gestire fornitori, vulnerabilità e componenti software. Ecco come sfruttare le sinergie con NIS2 e DORA senza confondere integrazione normativa e conformità automatica | | | |
|
|
| |
Il sito della Presidenza Usa, whitehouse.gov, ospita dal 3 settembre 2026 la pagina Arcade con cinque videogame costruiti attorno ad alcune delle priorità dell'amministrazione Trump: è il punto più avanzato della comunicazione strategica trumpiana che da anni si articola attraverso conflitto, nemico, memetica, stereotipo e logica della vittoria | | | |
|
|
| |
L’AI agentica promette autonomia operativa e nuovi livelli di automazione nei processi bancari e assicurativi, ma l’adozione resta limitata. Tra vincoli tecnologici, competenze, supervisione umana, bias e responsabilità, il vero terreno competitivo diventa la governance | | | |
|
|
| |
Dal 2 agosto 2026 entrano in vigore gli obblighi di trasparenza dell’articolo 50 dell’AI Act. Per aziende e responsabili marketing diventa essenziale distinguere tra marcatura tecnica dei fornitori, etichettatura visibile dei deployer, deepfake, testi di interesse pubblico e revisione editoriale | | | |
|
|
| |
ISO/IEC 42001:2023 offre un modello certificabile per governare i sistemi di intelligenza artificiale, integrando risk assessment, data governance, audit e miglioramento continuo con gli obblighi già previsti da GDPR e AI Act | | | |
|
|
| |
Nelle municipal utility la cybersecurity OT non riguarda solo dati e sistemi informatici, ma la continuità dei servizi essenziali. Asset, accessi remoti, segmentazione delle reti e risposta agli incidenti diventano elementi decisivi per proteggere infrastrutture locali sempre più digitalizzate e interconnesse | | | |
|
|
| |
Un modello sperimentale di OpenAI ha aggirato la sandbox, coinvolto Hugging Face e coordinato centinaia di agenti. L’episodio mette alla prova l’efficacia di alignment, controlli esterni e sandboxing, mentre il reward hacking apre interrogativi su sicurezza, responsabilità e rischi di AI takeover | | | |
|
|
| |
Il Tribunale di Monaco vieta a Google di riproporre affermazioni false generate da AI Overview e riconosce un ruolo attivo alla piattaforma. La decisione sposta l’attenzione dalle fonti collegate ai controlli sul processo generativo e alle conseguenze delle risposte zero-click | | | |
|
|
| |
Gli agenti IA leggono dati, scelgono azioni e operano sui sistemi aziendali: il GDPR impone di controllare architettura, permessi, memoria e decisioni automatizzate, mentre il rinvio degli obblighi AI Act ad alto rischio non sospende le responsabilità già vigenti nelle organizzazioni | | | |
|
|
| |
Google riserva Gemini 3.8 Flash Cyber a enti selezionati dal Fairwind Program. L'accesso a strumenti capaci di individuare vulnerabilità critiche dipende così da criteri privati, mentre AI Act e Europa non disciplinano la governance della difesa digitale | | | |
|
|
| |
Gli attacchi informatici agli ospedali mostrano quanto la protezione dei dati sia decisiva per la continuità delle cure. I dati sintetici offrono un modello complementare: ridurre l’esposizione delle informazioni personali senza rallentare ricerca clinica, innovazione digitale e sviluppo dell’intelligenza artificiale | | | |
|
|
| |
Post-Quantum Cryptography
|
|
La transizione alla Post-Quantum Cryptography richiede tempo, investimenti e una visione che coinvolga sicurezza, tecnologia e business. Le imprese devono conoscere i propri asset crittografici, valutare l’impatto dei nuovi algoritmi e pianificare la migrazione prima che le vulnerabilità diventino operative | | | |
|
|
| | | |
|
|