Hai cercato formazione del personale - Digimetrica

Monitoraggio della Supply Chain – Cyber Due Diligence

Il monitoraggio della supply chain è essenziale per garantire una solida difesa e fronteggiare i rischi associati ai fornitori. Inoltre, con l’entrata in vigore della Direttiva NIS2 (Directive (EU) 2022/2555), le entità essenziali e importanti devono adottare misure tecniche, operative e organizzative per gestire i rischi posti alla sicurezza dei sistemi di rete e informazione, […]

Sicurezza e Governance nel Settore Bancario: Guida all’Allegato A del 40° Aggiornamento Circolare n. 285

Introduzione e delineamento dell’Allegato A del 40° aggiornamento della Circolare n. 285 Banca d’Italia L’aggiornamento del 2 novembre 2022 è stato il quarantesimo per la Circolare n. 285/2013 di Banca d’Italia, sulle disposizioni di vigilanza per le Banche.  L’aggiornamento ha un focus specifico sulla sicurezza informatica, apportando importanti innovazioni nella gestione dei rischi legati alle […]

02 – NIS2 – 10 Misure per la gestione del Rischio

1. POLITICHE DI ANALISI DEI RISCHI E DI SICUREZZA DEI SISTEMI INFORMATICI Servizi Associati: VA | PT | PIATTAFORME EASM 2. GESTIONE DEGLI INCIDENTI Servizi Associati: INCIDENT RESPONSE  3. CONTINUITÀ OPERATIVA Servizi Associati: BACKUP | DISASTER RECOVERY 4. SICUREZZA DELLA SUPPLY CHAIN Servizi Associati: AUDIT SUI FORNITORI | PIATTAFORME EASM 5. SICUREZZA DELL’ACQUISIZIONE, DELLO SVILUPPO […]

Sicurezza informatica nella PA

Proteggere i sistemi informatici di una Pubblica Amministrazione (PA) significa muoversi in un contesto unico: infrastrutture frammentate, applicazioni sviluppate in momenti diversi, dati distribuiti su più piattaforme e processi che non si possono interrompere. Ogni intervento, dal cambio di credenziali a un aggiornamento software, richiede coordinamento tra reparti, fornitori e livelli decisionali. E spesso i […]

Cybersecurity trends 2025

5 highlights che guideranno le decisioni delle aziende e dei professionisti del settore. 1. Gestione della Superficie di Attacco (ASM) La crescente complessità delle infrastrutture IT rende critico il monitoraggio continuo degli asset esposti. Gartner prevede che entro il 2028 il 20% delle aziende avrà visibilità su oltre il 95% dei propri asset critici, rispetto […]

Adversary Simulation

La sicurezza informatica non può permettersi approcci passivi. L’Adversary Simulation è un approccio proattivo che mette alla prova le difese della tua rete, dai movimenti laterali attraverso dispositivi compromessi alla violazione di credenziali tramite attacchi di phishing mirati, ti consente di simulare attacchi reali su sistemi critici, reti aziendali e persino sul comportamento del personale. […]

Cultura Aziendale e Sicurezza Informatica

Nonostante la sicurezza informatica sia perlopiù una questione tecnica è profondamente influenzata dalla cultura aziendale.  Promuovendo consapevolezza, responsabilità condivisa, trasparenza, leadership esemplare, incentivi e adattabilità, le aziende possono creare un ambiente robusto e resiliente contro le minacce informatiche. Implementare questi principi non solo migliora la sicurezza, ma rafforza anche la fiducia e la coesione all’interno […]

Chi sono gli Initial Access Broker?

Gli Initial Access Broker (IAB) sono attori del cybercrimine specializzati nella rivendita di accessi compromessi a reti aziendali. Questi individui o gruppi sono diventati figure centrali nel panorama del cybercrime, rappresentando una delle attività più redditizie del settore. Gli IAB sono figure esperte nell’individuare e nell’ottenere l’accesso a reti aziendali, accessi che successivamente rivendono ad […]