Advanced cybersecurity

Costruire la cyber resilienza in un mondo instabile

Costruire la cyber resilienza in un mondo instabile

Normative, AI, instabilità geopolitica e identità distribuite: la cybersecurity evolve verso un modello di resilienza, in cui l’obiettivo non è più evitare l’attacco, ma garantire continuità anche in condizioni critiche. In un contesto segnato da instabilità geopolitica, accelerazione tecnologica e crescente complessità normativa, la cybersecurity sta vivendo un profondo cambiamento culturale. Non si tratta più solo di prevenire gli attacchi, ma di costruire organizzazioni capaci di resistere, rispondere e recuperare. Questo il filo conduttore emerso durante la Roundtable “Costruire la cyber resilienza in un mondo instabile” del CISO LEADERS SUMMIT dello scorso 26 e 27 marzo a Baveno, evento che ha riunito CISO, CIO ed esperti della cybersecurity per riflettere sulle nuove priorità.

Read More

L’illusione del controllo: come l’AI sta cambiando le regole della cybersecurity

L’illusione del controllo: come l’AI sta cambiando le regole della cybersecurity

Dalla promessa di automazione totale alla realtà di sistemi intrinsecamente vulnerabili: l’intelligenza artificiale apre nuove opportunità, ma anche rischi che mettono in discussione il concetto stesso di controllo. L’intelligenza artificiale viene spesso raccontata come uno strumento in grado di aumentare controllo, efficienza e sicurezza. Ma è davvero così? Secondo Enrico Frumento, Cybersecurity Research Lead di Cefriel, la risposta è più complessa – e, in molti casi, scomoda. Nel suo intervento dal titolo “L’illusione del controllo: intelligenza artificiale e nuovi rischi digitali”, durante il CISO LEADERS SUMMIT lo scorso 26 marzo a Baveno, emerge una tesi chiara: l’AI non solo introduce nuove superfici di attacco, ma mette in discussione le basi stesse su cui si è costruita la cybersecurity negli ultimi decenni.

Read More

Cybersecurity dello spazio, tra nuovi rischi e sfide geopolitiche

Cybersecurity dello spazio, tra nuovi rischi e sfide geopolitiche

La cybersecurity dello spazio sta assumendo un ruolo sempre più strategico nello scenario economico e geopolitico globale, poiché i sistemi satellitari rappresentano oggi un’infrastruttura critica essenziale per servizi fondamentali come navigazione, comunicazioni, energia e finanza. La loro crescente digitalizzazione li espone a molteplici vulnerabilità, che possono essere sfruttate attraverso attacchi informatici. La sicurezza però deve estendersi all’intera filiera, includendo infrastrutture di terra, reti e terminali, attraverso un approccio end-to-end basato su crittografia, autenticazione e segmentazione delle reti. In parallelo, il quadro normativo si sta evolvendo rapidamente: in Europa, la direttiva NIS2 ha riconosciuto lo spazio come settore critico, mentre a livello italiano si rafforza il ruolo dell’Agenzia per la Cybersicurezza Nazionale e la collaborazione con l’Agenzia Spaziale Italiana. Rimane tuttavia aperta la sfida di una regolamentazione armonizzata a livello europeo, al centro del dibattito sull’EU Space Act.

Read More

Space economy e sfida cybersecurity

Space economy e sfida cybersecurity

La nuova corsa allo spazio non è più soltanto una questione di esplorazione scientifica o di prestigio nazionale, ma rappresenta un terreno di scontro geopolitico e una frontiera economica senza precedenti. La presenza delle Nazioni nella Space economy è guidata da grandi potenze tradizionali e da attori emergenti che competono per la leadership tecnologica e militare. Di seguito i principali Stati e blocchi protagonisti.

Read More

World Monitor: uno strumento di monitoraggio per CISO e Risk Office

World Monitor: uno strumento di monitoraggio per CISO e Risk Office

In uno scenario caratterizzato da instabilità geopolitica, crisi climatiche, tensioni sulle supply chain e minacce cyber sempre più sofisticate, il tema non è più “essere informati”, ma monitorare in modo strutturato il rischio sistemico. In questo contesto, il sito (e l’app mobile) World Monitor si configura come uno strumento utile per manager, CISO e professionisti del Risk Office che necessitano di una visione integrata e continua degli eventi globali.

Read More

Threat Hunting e Threat Intelligence: la catena che trasforma i dati in decisioni

Threat Hunting e Threat Intelligence: la catena che trasforma i dati in decisioni

Un tema importante che è stato dibattuto durante l’evento “Sovranità Digitale e Cybersecurity” tenutosi lo scorso 2 dicembre 2025 presso il Cefriel a Milano, è stato quello della necessaria integrazione fra Threat Hunting, Threat Intelligence ed AI.  Nell’articolo che segue, Enrico Frumento, Cybersecurity Research Lead di Cefriel, approfondisce le relazioni che intercorrono tra i diversi ambiti del Threat hunting e della Threat intelligence, la necessità di collegarle tra loro in una catena informativa e decisionale integrata, l’apporto corretto fornito dall’AI in questo contesto. Come spiega Enrico Frumento, la catena Threat Hunting → Threat Intelligence → Business Impact → Actionable Insights è un processo organizzativo, non solo tecnologico, che integra competenze tecniche, di sicurezza e strategiche. L’AI valorizza ogni fase: filtra anomalie nel threat hunting, automatizza classificazioni nella threat intelligence e supporta l’analisi del rischio nel business impact. Tuttavia, il giudizio umano resta cruciale per interpretare risultati, gestire ambiguità e decisioni incerte. I limiti strutturali dell’AI e la qualità dei dati determinano l’affidabilità della pipeline. Il futuro è nell’amplificazione intelligente delle capacità umane, non nell’automazione totale. Investire solo in tecnologia senza sviluppare competenze porta al fallimento; un approccio strutturato trasforma i dati in intelligence reale.

Read More

Cybersecurity 2026: le traiettorie che ridefiniscono la sicurezza digitale

Cybersecurity 2026: le traiettorie che ridefiniscono la sicurezza digitale

Il 2026 segna una soglia evolutiva per la cybersecurity: non si tratta più di difendere sistemi informatici, ma di proteggere la capacità stessa delle organizzazioni di operare, decidere e mantenere il controllo in un contesto digitale strutturalmente ostile. Le minacce non sono più episodiche né confinabili a singoli incidenti tecnici: sono continue, adattive, industrializzate e sempre più integrate con dinamiche geopolitiche, economiche e tecnologiche. La sicurezza entra così in una dimensione sistemica, in cui il confine tra IT, processi operativi, identità digitali, supply chain e governance del rischio si dissolve.

Read More

La sfida della sicurezza nel cloud ibrido e nel multi-cloud

La sfida della sicurezza nel cloud ibrido e nel multi-cloud

La transizione verso ambienti IT sempre più distribuiti, che combinano infrastrutture on-premise con molteplici piattaforme cloud (Public e Private), presenta sfide significative, in particolare sul fronte della sicurezza. È quanto emerso con forza durante la tavola rotonda “Zero Trust e Hybrid Multi-cloud security” al CYBERSECURITY SUMMIT 2025, lo scorso 20 marzo a Milano, con la partecipazione di Andrea Angeletta, CISO, Aria – Azienda Regionale per l’Innovazione e gli Acquisti; Pier Paolo Bortone, Cybersecurity Director, Italiaonline; Francesco Cantoni, IT Manager, Arco Spedizioni e Marco Di Martino,  Sales Engineering Director, Delinea, e moderata da Elena Vaciago, Research Manager di The Innovation Group.

Read More

Cyber Resilienza e Incident Response: un obiettivo per tutti

Cyber Resilienza e Incident Response: un obiettivo per tutti

La crescente minaccia di attacchi informatici rende la cyber resilienza un obiettivo imprescindibile per tutte le organizzazioni moderne. La capacità di rispondere rapidamente e efficacemente agli incidenti, minimizzando i danni e ripristinando rapidamente le operazioni, è diventata una priorità. Durante la roundtable “Cyber Resilienza e Incident Response”, nel corso del Cybersecurity Summit 2025 di The Innovation Group lo scorso 20 marzo a Milano, alcuni dei principali esperti di cybersecurity, Giampiero Aldo Zanvettor, CISO, ACI Global Servizi; Valerio Visconti, Group CISO, Autostrade per l’Italia; Marco Riccardi, CEO e Fondatore, QuoIntelligence; Marco Coppolino, Chief Technology Officer e Co-founder, Consys.it e Alessandro Miracca, Director Cybersecurity & Risk, hanno condiviso la loro visione sui fattori chiave che possono potenziare la capacità delle aziende di affrontare le sfide imposte dal cyberspazio.

Read More