Normativa
Leggi, direttive e regolamenti europei (NIS2, DORA) e compliance.
NIS2, mancano quattro settimane al 31 ottobre: cosa significa avere le misure ACN «implementate e funzionanti»
Il 31 ottobre 2026 scade il termine per le misure di sicurezza di base NIS2 dei soggetti inseriti nell'elenco ACN nel 20…
GDPR: l'EDPB stabilisce quando una multa è dovuta, non solo quanto costa
Il Comitato europeo per la protezione dei dati adotta un test in cinque fasi per decidere se sanzionare o limitarsi a un…
I 120 giorni del Garante non sono quelli che pensavi: tre sentenze di Cassazione chiudono la scorciatoia procedurale
Con le sentenze 22791, 24861 e 24862 del 2026 la Cassazione chiarisce che i 120 giorni servono a contestare la violazion…
Cyber Resilience Act: dall'11 settembre scatta l'obbligo di segnalare le vulnerabilità sfruttate in 24 ore
Il primo pezzo operativo del Regolamento (UE) 2024/2847 entra in applicazione fra dieci giorni: 24 ore per il preallarme…
IA di frontiera e rischio cyber: BCE, Banca d'Italia e IVASS chiamano banche e assicurazioni all'azione
A luglio 2026 BCE, Banca d'Italia e IVASS hanno pubblicato tre comunicazioni coordinate sui rischi cyber dei modelli ava…
NIS2, scatta il conto alla rovescia: i nuovi soggetti devono nominare il Referente CSIRT entro il 31 dicembre
Per i soggetti entrati nell'elenco NIS nel 2026 c'è tempo fino al 31 dicembre per designare il Referente CSIRT. È il pri…
Regno Unito: dal 19 giugno scatta l'obbligo di una procedura formale per i reclami sui dati personali
Con il Data (Use and Access) Act entra in vigore l'obbligo per le organizzazioni britanniche di gestire i reclami degli…
Cyber Europe 2026: l'Italia in prima linea nella maxi-esercitazione UE su treni e porti
ENISA ha coordinato la più grande esercitazione cyber europea, con 5.000 esperti impegnati a simulare attacchi a traspor…
CISA, nuova direttiva BOD 26-04: tre giorni per correggere le vulnerabilità critiche sfruttate
La nuova Binding Operational Directive dell'agenzia statunitense impone alle amministrazioni federali tempi di remediati…
La UE rifà le regole sulla cybersecurity: arriva il Cybersecurity Act 2 e la revisione della NIS2
La Commissione europea ha proposto un pacchetto normativo che sostituisce il Cybersecurity Act e semplifica la NIS2, raf…
NIS2 in Italia: le scadenze del 2026 che le aziende non possono ignorare
Tra l'obbligo di notifica degli incidenti già in vigore e l'adozione delle misure di sicurezza entro ottobre, il 2026 è…