Approfondimenti, best practice e novità dal mondo della cybersecurity e dell'innovazione IT

Virtual CISO, vCISO o CISO as a Service: il modello che permette alle PMI di avere una regia senior della cybersecurity senza assumere un Chief Information Security Officer interno. Governance, NIS2, ISO 27001 e gestione del rischio in un servizio continuativo.

Quando un attacco informatico va a segno, il problema non è solo "ripristinare i sistemi". La difesa in profondità non è una formula teorica, ma il modo più concreto per accettare una verità scomoda: prima o poi qualcosa fallirà.

Nelle PMI italiane il responsabile IT è contemporaneamente amministratore di sistema, help desk, project manager e "quello della sicurezza". Oggi questo modello non regge più.

A settembre 2025 un gruppo APT legato alla Cina ha usato Claude Code di Anthropic per condurre una campagna di cyber spionaggio. L'80-90% delle operazioni è stato eseguito dal modello con intervento umano minimo.

Negli ultimi giorni molti clienti di Poltronesofà stanno ricevendo una comunicazione che parla di un attacco ransomware. Cosa significa e cosa fare?

Molte strutture sanitarie private ragionano così: "Abbiamo meno di 50 dipendenti e meno di 10 milioni di fatturato: NIS2 non ci riguarda". Con il D.Lgs. 138/2024, la realtà è più sfumata.

La "pandemia digitale" che sta colpendo il settore Healthcare non accenna a rallentare. Ospedali, cliniche e aziende sanitarie sono bersaglio di un'ondata crescente di cyber attacchi.