Fonti e bibliografia
Tutte le fonti istituzionali e i report di settore citati nei contenuti del sito. Pubblichiamo solo dati verificabili e linkati alle fonti primarie.
Autorità italiane
Garante per la protezione dei dati personali
Autorità di controllo italiana per il GDPR. Provvedimenti, FAQ, linee guida, comunicati e sanzioni.
www.garanteprivacy.itACN — Agenzia per la Cybersicurezza Nazionale
Autorità nazionale per la cybersicurezza. Linee guida NIS2, CSIRT Italia, alert e bollettini.
www.acn.gov.itGazzetta Ufficiale della Repubblica Italiana
Pubblicazione ufficiale di leggi, decreti legislativi e regolamenti italiani (es. D.Lgs. 138/2024 NIS2).
www.gazzettaufficiale.itBanca d'Italia — DORA
Vigilanza sulle entità finanziarie soggette al Regolamento DORA (UE 2022/2554).
www.bancaditalia.itIstituzioni UE
EUR-Lex
Banca dati ufficiale del diritto dell'Unione europea. GDPR, NIS2, DORA, AI Act, CRA, CER.
eur-lex.europa.euEDPB — European Data Protection Board
Comitato europeo per la protezione dei dati. Linee guida, raccomandazioni, decisioni vincolanti.
www.edpb.europa.euENISA — European Union Agency for Cybersecurity
Agenzia UE per la cybersicurezza. Threat Landscape, framework e metodologie di risk assessment.
www.enisa.europa.euCommissione europea — Strategia digitale
Documenti ufficiali su NIS2, DORA, AI Act, Cyber Resilience Act, Data Act.
digital-strategy.ec.europa.euStandard internazionali
ISO/IEC 27001:2022
Standard internazionale per i sistemi di gestione della sicurezza delle informazioni (ISMS).
www.iso.org/standard/27001ISO/IEC 27037
Linee guida per identificazione, raccolta, acquisizione e conservazione delle evidenze digitali.
www.iso.org/standard/44381.htmlNIST Cybersecurity Framework 2.0
Framework volontario per gestire e ridurre il rischio cyber. Funzioni: Govern, Identify, Protect, Detect, Respond, Recover.
www.nist.gov/cyberframeworkMITRE ATT&CK
Knowledge base globale di tattiche e tecniche degli attaccanti basata su osservazioni reali.
attack.mitre.orgReport e ricerche di settore
Clusit — Rapporto sulla sicurezza ICT in Italia
Rapporto annuale sull'andamento degli attacchi gravi in Italia e nel mondo (Clusit 2025).
clusit.it/rapporto-clusitIBM — Cost of a Data Breach Report
Studio annuale sui costi medi globali di un data breach (IBM Security 2024: $4,88M).
www.ibm.com/reports/data-breachVerizon — Data Breach Investigations Report (DBIR)
Analisi globale degli incidenti di sicurezza con migliaia di breach esaminati (DBIR 2024).
www.verizon.com/business/resources/reports/dbirSophos — State of Ransomware
Studio annuale sull'andamento del ransomware globale e nei vari settori.
www.sophos.com/en-us/content/state-of-ransomwareENISA Threat Landscape
Panorama annuale UE delle minacce cyber con analisi per settore.
www.enisa.europa.eu/topics/cyber-threats/threats-and-trendsI contenuti del sito hanno finalità informative e non costituiscono parere legale. Riferimenti normativi e dati statistici aggiornati ad aprile 2025; per casi specifici si raccomanda consulenza professionale qualificata.