Blog

Costruire la cyber resilienza in un mondo instabile

Costruire la cyber resilienza in un mondo instabile

Normative, AI, instabilità geopolitica e identità distribuite: la cybersecurity evolve verso un modello di resilienza, in cui l’obiettivo non è più evitare l’attacco, ma garantire continuità anche in condizioni critiche. In un contesto segnato da instabilità geopolitica, accelerazione tecnologica e crescente complessità normativa, la cybersecurity sta vivendo un profondo cambiamento culturale. Non si tratta più solo di prevenire gli attacchi, ma di costruire organizzazioni capaci di resistere, rispondere e recuperare. Questo il filo conduttore emerso durante la Roundtable “Costruire la cyber resilienza in un mondo instabile” del CISO LEADERS SUMMIT dello scorso 26 e 27 marzo a Baveno, evento che ha riunito CISO, CIO ed esperti della cybersecurity per riflettere sulle nuove priorità.

Read More

L’illusione del controllo: come l’AI sta cambiando le regole della cybersecurity

L’illusione del controllo: come l’AI sta cambiando le regole della cybersecurity

Dalla promessa di automazione totale alla realtà di sistemi intrinsecamente vulnerabili: l’intelligenza artificiale apre nuove opportunità, ma anche rischi che mettono in discussione il concetto stesso di controllo. L’intelligenza artificiale viene spesso raccontata come uno strumento in grado di aumentare controllo, efficienza e sicurezza. Ma è davvero così? Secondo Enrico Frumento, Cybersecurity Research Lead di Cefriel, la risposta è più complessa – e, in molti casi, scomoda. Nel suo intervento dal titolo “L’illusione del controllo: intelligenza artificiale e nuovi rischi digitali”, durante il CISO LEADERS SUMMIT lo scorso 26 marzo a Baveno, emerge una tesi chiara: l’AI non solo introduce nuove superfici di attacco, ma mette in discussione le basi stesse su cui si è costruita la cybersecurity negli ultimi decenni.

Read More

AI compliance in cybersecurity: tra uso diffuso e governance immatura

AI compliance in cybersecurity: tra uso diffuso e governance immatura

Dall’uso “inconsapevole” dell’AI nelle aziende alla necessità di dimostrare la compliance: il vero nodo non è la norma, ma la capacità di governare persone, processi e fornitori. L’intelligenza artificiale è già entrata nelle aziende: non come progetto strutturato, ma come pratica quotidiana, diffusa e spesso non governata. È da questo paradosso che parte la riflessione di Valentina Frediani, Founder e CEO di Colin & Partners, nel suo intervento “AI Compliance in Cybersecurity” durante il CISO LEADERS SUMMIT, lo scorso 26 e 27 marzo a Baveno. 

Read More

Cybersecurity dello spazio, tra nuovi rischi e sfide geopolitiche

Cybersecurity dello spazio, tra nuovi rischi e sfide geopolitiche

La cybersecurity dello spazio sta assumendo un ruolo sempre più strategico nello scenario economico e geopolitico globale, poiché i sistemi satellitari rappresentano oggi un’infrastruttura critica essenziale per servizi fondamentali come navigazione, comunicazioni, energia e finanza. La loro crescente digitalizzazione li espone a molteplici vulnerabilità, che possono essere sfruttate attraverso attacchi informatici. La sicurezza però deve estendersi all’intera filiera, includendo infrastrutture di terra, reti e terminali, attraverso un approccio end-to-end basato su crittografia, autenticazione e segmentazione delle reti. In parallelo, il quadro normativo si sta evolvendo rapidamente: in Europa, la direttiva NIS2 ha riconosciuto lo spazio come settore critico, mentre a livello italiano si rafforza il ruolo dell’Agenzia per la Cybersicurezza Nazionale e la collaborazione con l’Agenzia Spaziale Italiana. Rimane tuttavia aperta la sfida di una regolamentazione armonizzata a livello europeo, al centro del dibattito sull’EU Space Act.

Read More

Space economy e sfida cybersecurity

Space economy e sfida cybersecurity

La nuova corsa allo spazio non è più soltanto una questione di esplorazione scientifica o di prestigio nazionale, ma rappresenta un terreno di scontro geopolitico e una frontiera economica senza precedenti. La presenza delle Nazioni nella Space economy è guidata da grandi potenze tradizionali e da attori emergenti che competono per la leadership tecnologica e militare. Di seguito i principali Stati e blocchi protagonisti.

Read More

World Monitor: uno strumento di monitoraggio per CISO e Risk Office

World Monitor: uno strumento di monitoraggio per CISO e Risk Office

In uno scenario caratterizzato da instabilità geopolitica, crisi climatiche, tensioni sulle supply chain e minacce cyber sempre più sofisticate, il tema non è più “essere informati”, ma monitorare in modo strutturato il rischio sistemico. In questo contesto, il sito (e l’app mobile) World Monitor si configura come uno strumento utile per manager, CISO e professionisti del Risk Office che necessitano di una visione integrata e continua degli eventi globali.

Read More

Conflitti sottosoglia: la convergenza tra cybersecurity e information warfare

Conflitti sottosoglia: la convergenza tra cybersecurity e information warfare

In un contesto internazionale segnato da crescente instabilità, la disinformazione non può più essere considerata un fenomeno separato. Cybersecurity e information warfare oggi si intrecciano fino a diventare parti di un’unica minaccia ibrida: abbiamo affrontato il tema con Mattia Caniglia, Senior Intelligence and Policy Analyst del Global Disinformation Indexe Affiliate Lecturer all’Università di Glasgow, che su queste problematiche interverrà il 26 marzo 2026 nel corso del CISO Leaders Summit di TIG a Baveno.

Read More

La sovranità digitale che vorrei

La sovranità digitale che vorrei

Di Alessia Valentini, Advisory Board Member dell’Osservatorio sulla Sicurezza Nazionale (OSSN) di Unipegaso

La progressiva digitalizzazione nelle organizzazioni, ovvero quel processo materiale di conversione dei singoli flussi di informazioni analogiche in bit digitali, (da un formato fisico a uno digitale), evolve spesso e necessariamente in una vera e propria trasformazione digitale che invece abbraccia l’azienda nel suo insieme, a livello profondo, si concentra sul valore per l’utente e richiede un piano strategico in chiave evolutiva per la sua attuazione.

Read More

Threat Hunting e Threat Intelligence: la catena che trasforma i dati in decisioni

Threat Hunting e Threat Intelligence: la catena che trasforma i dati in decisioni

Un tema importante che è stato dibattuto durante l’evento “Sovranità Digitale e Cybersecurity” tenutosi lo scorso 2 dicembre 2025 presso il Cefriel a Milano, è stato quello della necessaria integrazione fra Threat Hunting, Threat Intelligence ed AI.  Nell’articolo che segue, Enrico Frumento, Cybersecurity Research Lead di Cefriel, approfondisce le relazioni che intercorrono tra i diversi ambiti del Threat hunting e della Threat intelligence, la necessità di collegarle tra loro in una catena informativa e decisionale integrata, l’apporto corretto fornito dall’AI in questo contesto. Come spiega Enrico Frumento, la catena Threat Hunting → Threat Intelligence → Business Impact → Actionable Insights è un processo organizzativo, non solo tecnologico, che integra competenze tecniche, di sicurezza e strategiche. L’AI valorizza ogni fase: filtra anomalie nel threat hunting, automatizza classificazioni nella threat intelligence e supporta l’analisi del rischio nel business impact. Tuttavia, il giudizio umano resta cruciale per interpretare risultati, gestire ambiguità e decisioni incerte. I limiti strutturali dell’AI e la qualità dei dati determinano l’affidabilità della pipeline. Il futuro è nell’amplificazione intelligente delle capacità umane, non nell’automazione totale. Investire solo in tecnologia senza sviluppare competenze porta al fallimento; un approccio strutturato trasforma i dati in intelligence reale.

Read More

Cybersecurity 2026: le traiettorie che ridefiniscono la sicurezza digitale

Cybersecurity 2026: le traiettorie che ridefiniscono la sicurezza digitale

Il 2026 segna una soglia evolutiva per la cybersecurity: non si tratta più di difendere sistemi informatici, ma di proteggere la capacità stessa delle organizzazioni di operare, decidere e mantenere il controllo in un contesto digitale strutturalmente ostile. Le minacce non sono più episodiche né confinabili a singoli incidenti tecnici: sono continue, adattive, industrializzate e sempre più integrate con dinamiche geopolitiche, economiche e tecnologiche. La sicurezza entra così in una dimensione sistemica, in cui il confine tra IT, processi operativi, identità digitali, supply chain e governance del rischio si dissolve.

Read More