Vai al contenuto
Blog normativo

Blog normativo

Approfondimenti su normative europee e nazionali, casi reali documentati, scadenze di compliance. Tutte le fonti sono pubbliche e ufficiali.

NIS2

NIS2 in Italia: cosa cambia con il D.Lgs. 138/2024 e cosa devi fare entro il 2025

Perimetro soggettivo, obblighi, scadenze ACN, sanzioni e responsabilità degli organi di gestione: la guida operativa al recepimento italiano della direttiva NIS2.

10/04/20259 min di lettura
Leggi l'articolo
DORA

DORA: il regolamento europeo sulla resilienza operativa digitale del settore finanziario

Dal 17 gennaio 2025 il Regolamento (UE) 2022/2554 si applica direttamente a banche, assicurazioni, gestori cripto-attività e ai loro fornitori ICT critici.

08/04/20258 min di lettura
Leggi l'articolo
AI Act

AI Act: il primo regolamento al mondo sull'intelligenza artificiale e cosa cambia in azienda

Reg. (UE) 2024/1689: pratiche vietate dal 2 febbraio 2025, GPAI dal 2 agosto 2025, sistemi ad alto rischio dal 2 agosto 2026. Sanzioni fino al 7% del fatturato.

05/04/202510 min di lettura
Leggi l'articolo
Casi reali

Il caso Westpole / PA Digitale: cosa insegna l'attacco che ha paralizzato 1.300 enti italiani

Dicembre 2023: ransomware LockBit 3.0 al data center Westpole. Settimane di disservizi su anagrafe, protocolli, delibere di centinaia di Comuni. Le lezioni di supply chain security.

03/04/20257 min di lettura
Leggi l'articolo
Casi reali

Synlab Italia 2024: l'attacco ransomware che ha bloccato la sanità privata

Aprile 2024: ransomware Black Basta a Synlab Italia. 1,5 TB di dati sanitari esfiltrati, esami sospesi su tutto il territorio. Il caso simbolo per la sanità sotto NIS2.

02/04/20257 min di lettura
Leggi l'articolo
GDPR

Data breach: la procedura corretta di notifica al Garante entro 72 ore (art. 33 GDPR)

Cosa è un data breach, quando va notificato, come si compila la notifica preliminare, integrativa e finale. Esempi e errori comuni.

28/03/20258 min di lettura
Leggi l'articolo
Vuoi approfondire?

Hai bisogno di un parere operativo sulla tua compliance?

Il check-up gratuito di Privacy Masters identifica i gap normativi reali in 48 ore lavorative.

Check-up gratuito