da Marco | 22 Maggio 2026 | Cyber Security, Managed Services
Una efficace strategia di cybersecurity deve tener conto dei rischi informatici nella supply chain di fornitori e partner, le cui vulnerabilità espongono agli attacchi informatici anche le realtà che collaborano in uno stesso spazio digitale, mettendo a repentaglio la continuità operativa.
da Marco | 14 Maggio 2026 | Cyber Security, Managed Services
Modello di categorizzazione e analisi armonizzata in nuova determinazione dell’ACN per la mappatura dei servizi e delle attività dei soggetti NIS2, al fine di individuare porzioni delle infrastrutture IT e di rete su cui è opportuno implementare misure di sicurezza informatica più mirate e incisive.
da Marco | 5 Maggio 2026 | Cyber Security, Managed Services
Monitoraggio continuo delle attività degli utenti dopo il primo accesso e processo di autorizzazione costante, dove la fiducia deve adattarsi al variare delle condizioni e del rischio, per una efficace strategia di cybersecurity Zero Trust nelle aspettative verso i fornitori di servizi gestiti di sicurezza informatica.
da Marco | 30 Aprile 2026 | Cyber Security, Managed Services
Recenti episodi di attacco mostrano una estrema rapidità con cui gli attaccanti hanno saputo sfruttare vulnerabilità appena scoperte o addirittura zero day nei sistemi esposti a internet delle vittime, per accedere alla rete, diffondersi lateralmente fino al rilascio di ransomware.
da Marco | 17 Aprile 2026 | Cyber Security, Managed Services
Nuovo record nel numero di attacchi informatici registrati nel mondo nel corso del 2025 nei dati dell’ultimo Rapporto Clusit, a spingere l’incremento degli incidenti sono il cybercrime e l’adozione diffusa dell’AI, sia in tecniche di attacco che nella difesa, dove pure può aprire vulnerabilità sfruttabili dagli attaccanti.
da Marco | 10 Aprile 2026 | Cyber Security, Managed Services
Obblighi e strumenti disposti dal DORA per la gestione del rischio dei fornitori di servizi ICT per le entità finanziarie europee, dal registro dei fornitori ai diritti di accesso, ispezione e audit che devono essere previsti da contratto, fino alla valutazione del rischio di concentrazione.