Marco Iacovitti CISO

Cybersecurity : tra Informatica e Conformità (GDPR e NIS2)

Technology EN ↓ 7 episodes

L’avvento della Cyber Security ha di fatto modificato l’approccio all’informatica. Anche le aziende più organizzate dal punto di vista della sicurezza informatica, risultano violate per mezzo degli anelli più deboli della loro infrastruttura, spesso riconducibili alla catena dei fornitori, aziende di più piccole dimensioni, meno strutturate, con budget limitati e quindi più facili da violare per poi accedere, successivamente, all’infrastruttura della committenza, il vero obiettivo finale dell’azione criminale.  Questa situazione ha definito un allargamento a “macchia d’olio” delle violazioni i...

Author

Marco Iacovitti CISO

Category

Technology

Podcast website

www.spreaker.com

Latest episode

Dec 8, 2025

Where to listen?

Podcasts in the app Replaio Radio Coming soon

Podcasts are coming to the app soon. Install now and be the first to see a whole new take on podcasts

Get it on Google Play Install for free Android 5M+ downloads · 4.8 rating iOS soon

Episodes

𝗡𝗼𝗺𝗶𝗻𝗮 𝗱𝗲𝗹 𝗥𝗲𝗳𝗲𝗿𝗲𝗻𝘁𝗲 𝗖𝗦𝗜𝗥𝗧 : 𝗰𝗵𝗶, 𝗰𝗼𝗺𝗲 𝗲 𝗽𝗲𝗿𝗰𝗵𝗲̀ 08.12.2025

𝗡𝗼𝗺𝗶𝗻𝗮 𝗱𝗲𝗹 𝗥𝗲𝗳𝗲𝗿𝗲𝗻𝘁𝗲 𝗖𝗦𝗜𝗥𝗧 : 𝗰𝗵𝗶, 𝗰𝗼𝗺𝗲 𝗲 𝗽𝗲𝗿𝗰𝗵𝗲̀ La scadenza del 31/12/2025 per la nomina del Referente CSIRT si avvicina, e con essa una scelta strategica fondamentale per ogni azienda soggetta alla direttiva NIS2: affidarsi a una risorsa interna o a un consulente esterno? La questione non è banale. Il Referente CSIRT è il punto di contatto operativo con le autorità in caso di incidente. Deve ges...

Cybersecurity: Finalmente s'inizia a fare sul serio e il Garante entra nel merito 29.07.2025

La vera cybersecurity non si compra, si organizza. È fatta di ruoli, responsabilità, processi documentati e capacità di risposta concreta agli incidenti. FINALMENTE INIZIAMO A FARE SUL SERIO: IL GARANTE ENTRA NEL MERITO Vediamo insieme la sanzione che il Garante ha elevato all'ente reo di aver ignorato le basiche regole della sicurezza informatica.  Il "tentativo di difesa legale", poi, fa quasi p...

Cybersecurity: una questione di governance, non (solo) di tecnologia. 28.07.2025

Oggi la cybersecurity è una questione di governance, non (solo) di tecnologia. Serve un modello operativo chiaro, ruoli definiti, processi formali, e una cultura aziendale consapevole. Nel podcast affrontiamo il concetto chiave secondo cui la cybersecurity non può essere relegata esclusivamente all’ambito tecnico o IT. Si tratta piuttosto di una responsabilità dirigenziale e organizzativa, essenzi...

SANZIONE DA 30.000€ : il SERVER ESPOSTO NON AGGIORNATO...e tanto altro. 24.06.2025

Cybersecurity & Compliance 🎙️ 𝗨𝗻𝗮 𝗻𝘂𝗼𝘃𝗮 𝗽𝘂𝗻𝘁𝗮𝘁𝗮 𝗱𝗲𝗹 𝗺𝗶𝗼 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 (AI Based) 𝗲̀' 𝗼𝗻𝗹𝗶𝗻𝗲!!   ⏰ SANZIONE DA 30.000€: il SERVER ESPOSTO NON AGGIORNATO...e tanto altro. 🔒 Attacco brute force su server con sistema obsoleto e RDP esposto, assenza di MFA,  segmentazione di rete e policy troppo leggere. 💥 Risultato: esfiltrazione di dati identitari e giudiziari di 3.000 persone, inclusi 160 procedime...

Piano Triennale per la Pubblica Amministrazione 2024-2026 - Cybersecurity Guidelines (Ai Based) 21.06.2025

Cybersecurity & Compliance  🎙️ 𝗨𝗻𝗮 𝗻𝘂𝗼𝘃𝗮 𝗽𝘂𝗻𝘁𝗮𝘁𝗮 𝗱𝗲𝗹 𝗺𝗶𝗼 𝗽𝗼𝗱𝗰𝗮𝘀𝘁 (AI Based) 𝗲̀' 𝗼𝗻𝗹𝗶𝗻𝗲!!    Questa puntata nasce da un'esigenza concreta che sto affrontando proprio in questi giorni: supportare enti pubblici e realtà ibride nel comprendere e applicare in modo efficace le nuove indicazioni del Piano Triennale per l’Informatica nella PA 2024–2026. 🔐 Cybersecurity e Pubblica Amministrazione: cos...

Cybersecurity Compliance per PMI, la Guida Strategica (AI Based) 17.06.2025

🎙️ Nuova puntata del podcast online! Compliance, cybersecurity e nuovi obblighi normativi: cosa sta cambiando (davvero) per le imprese? 👉 In questo episodio affrontiamo in modo diretto e pratico il tema della conformità normativa in ambito cybersecurity, con uno sguardo concreto a: cosa sta succedendo con le nuove direttive NIS2, DORA, Cyber Resilience Act; perché le imprese del credito e recuper...

Cybersecuirty : conformità NIS2 e GDPR (prima puntata) 16.11.2024

L’accordo normativo sottoscritto nel Gennaio 2023 per l’aggiornamento della precedente direttiva europea sul trattamento sicuro dei dati (NIS2) che entrerà in vigore nel prossimo 17/10/2024, oltre ad ampliare la platea delle strutture interessate, allarga alle aziende fornitrici (chiamate a rispondere in solido in caso di eventuali danni) il problema della valutazione del rischio informatico.   In...

Listen to the Cybersecurity : tra Informatica e Conformità (GDPR e NIS2) podcast in Replaio

Radio and podcasts in one app - free, with no sign-up. Install today and do not miss the launch

Get it on Google Play

Replaio is not a podcast publisher; show names, artwork and audio belong to their authors and are distributed through public RSS feeds.