Interviste a esperti

AI compliance in cybersecurity: tra uso diffuso e governance immatura

AI compliance in cybersecurity: tra uso diffuso e governance immatura

Dall’uso “inconsapevole” dell’AI nelle aziende alla necessità di dimostrare la compliance: il vero nodo non è la norma, ma la capacità di governare persone, processi e fornitori. L’intelligenza artificiale è già entrata nelle aziende: non come progetto strutturato, ma come pratica quotidiana, diffusa e spesso non governata. È da questo paradosso che parte la riflessione di Valentina Frediani, Founder e CEO di Colin & Partners, nel suo intervento “AI Compliance in Cybersecurity” durante il CISO LEADERS SUMMIT, lo scorso 26 e 27 marzo a Baveno. 

Read More

Cybersecurity dello spazio, tra nuovi rischi e sfide geopolitiche

Cybersecurity dello spazio, tra nuovi rischi e sfide geopolitiche

La cybersecurity dello spazio sta assumendo un ruolo sempre più strategico nello scenario economico e geopolitico globale, poiché i sistemi satellitari rappresentano oggi un’infrastruttura critica essenziale per servizi fondamentali come navigazione, comunicazioni, energia e finanza. La loro crescente digitalizzazione li espone a molteplici vulnerabilità, che possono essere sfruttate attraverso attacchi informatici. La sicurezza però deve estendersi all’intera filiera, includendo infrastrutture di terra, reti e terminali, attraverso un approccio end-to-end basato su crittografia, autenticazione e segmentazione delle reti. In parallelo, il quadro normativo si sta evolvendo rapidamente: in Europa, la direttiva NIS2 ha riconosciuto lo spazio come settore critico, mentre a livello italiano si rafforza il ruolo dell’Agenzia per la Cybersicurezza Nazionale e la collaborazione con l’Agenzia Spaziale Italiana. Rimane tuttavia aperta la sfida di una regolamentazione armonizzata a livello europeo, al centro del dibattito sull’EU Space Act.

Read More

Conflitti sottosoglia: la convergenza tra cybersecurity e information warfare

Conflitti sottosoglia: la convergenza tra cybersecurity e information warfare

In un contesto internazionale segnato da crescente instabilità, la disinformazione non può più essere considerata un fenomeno separato. Cybersecurity e information warfare oggi si intrecciano fino a diventare parti di un’unica minaccia ibrida: abbiamo affrontato il tema con Mattia Caniglia, Senior Intelligence and Policy Analyst del Global Disinformation Indexe Affiliate Lecturer all’Università di Glasgow, che su queste problematiche interverrà il 26 marzo 2026 nel corso del CISO Leaders Summit di TIG a Baveno.

Read More

Threat Hunting e Threat Intelligence: la catena che trasforma i dati in decisioni

Threat Hunting e Threat Intelligence: la catena che trasforma i dati in decisioni

Un tema importante che è stato dibattuto durante l’evento “Sovranità Digitale e Cybersecurity” tenutosi lo scorso 2 dicembre 2025 presso il Cefriel a Milano, è stato quello della necessaria integrazione fra Threat Hunting, Threat Intelligence ed AI.  Nell’articolo che segue, Enrico Frumento, Cybersecurity Research Lead di Cefriel, approfondisce le relazioni che intercorrono tra i diversi ambiti del Threat hunting e della Threat intelligence, la necessità di collegarle tra loro in una catena informativa e decisionale integrata, l’apporto corretto fornito dall’AI in questo contesto. Come spiega Enrico Frumento, la catena Threat Hunting → Threat Intelligence → Business Impact → Actionable Insights è un processo organizzativo, non solo tecnologico, che integra competenze tecniche, di sicurezza e strategiche. L’AI valorizza ogni fase: filtra anomalie nel threat hunting, automatizza classificazioni nella threat intelligence e supporta l’analisi del rischio nel business impact. Tuttavia, il giudizio umano resta cruciale per interpretare risultati, gestire ambiguità e decisioni incerte. I limiti strutturali dell’AI e la qualità dei dati determinano l’affidabilità della pipeline. Il futuro è nell’amplificazione intelligente delle capacità umane, non nell’automazione totale. Investire solo in tecnologia senza sviluppare competenze porta al fallimento; un approccio strutturato trasforma i dati in intelligence reale.

Read More

Cybersecurity, resilienza e trasformazione nei settori critici del Paese

Cybersecurity, resilienza e trasformazione nei settori critici del Paese

La Roundtable “La Sicurezza delle Smart Cities, dell’OT e Iot, dei servizi essenziali” (nel corso del CYBERSECURITY SUMMIT di TIG lo scorso 19 novembre a Roma) ha offerto uno spaccato estremamente concreto su come la cybersecurity sia oggi interpretata e gestita all’interno di grandi organizzazioni operanti in settori critici per il Paese. Dai servizi pubblici locali alle infrastrutture di trasporto, fino al mondo telco, emerge una visione comune: la sicurezza non è più una funzione tecnica, ma una leva strategica di continuità operativa e trasformazione.

Read More

Prospettive globali sul cybercrime, trend e minacce per l’Europa

Prospettive globali sul cybercrime, trend e minacce per l’Europa

Un ecosistema criminale sempre più data-driven

Il cybercrime globale sta attraversando una fase di profonda trasformazione. Come ha evidenziato Emmanuel Kessler, Head of Team – Prevention and Outreach dell’European Cybercrime Centre (EC3) di Europol, intervenendo al CYBERSECURITY SUMMIT di TIG lo scorso 19 novembre a Roma, «oggi i dati non sono più solo un obiettivo degli attacchi, ma una vera e propria commodity all’interno dell’ecosistema criminale».

Read More

Quantum computing e cybersecurity: l’urgenza di agire

Quantum computing e cybersecurity: l’urgenza di agire

Nel corso del Quantum Computing Summit dello scorso 27 novembre a Milano, il tavolo di lavoro “Cybersecurity e Quantum Computing” ha offerto un confronto approfondito e concreto su uno dei temi più strategici dei prossimi anni: la necessità, non più rinviabile, di avviare la migrazione verso la Crittografia post-quantistica (Post-Quantum Cryptography, PQC).

Read More

Panorama delle minacce cyber, tra AI, ransomware e attacchi supply chain

Panorama delle minacce cyber, tra AI, ransomware e attacchi supply chain

Il panorama delle minacce cyber è in rapida e continua evoluzione, con un livello di sofisticazione crescente che preoccupa sempre di più. Ne abbiamo parlato con Pierluigi Paganini, esperto di cybersecurity e Cybercrime Analyst, che, anticipando alcuni temi del suo intervento al Cybersecurity Summit del prossimo 19 novembre 2025 a Roma, ha evidenziato tre tendenze particolarmente critiche: l’aumento della capacità evasiva degli attaccanti, la diffusione del modello Cybercrime-as-a-Service (e in particolare del Ransomware-as-a-Service) e l’adozione dell’intelligenza artificiale da parte dei cyber criminali.

Read More