
Carissimi lettori,
eccoci a voi con nuova edizione del Cyber Magazine che, visto il periodo dell’anno, confidiamo vi possa accompagnare nei vostri momenti di relax e di riposo.
Apriamo questo numero con un inserto speciale, dedicato ad un anniversario importante: i dieci anni del GDPR.
Gli anniversari possono essere un genere insidioso: occasioni per dedicarsi solo alla celebrazione, quando, invece, meriterebbero approfondimenti e bilanci. Ma non temete, il nostro inserto è in stile Cyber Think Tank, pratico e votato al confronto. Sono cinque articoli, più un editoriale, che affrontano il tema con voci diverse, anche in apparente disaccordo tra loro, perché il decennale merita onestà, più che retorica. C'è chi vede nel Regolamento una grande operazione di re-coding dei diritti fondamentali, chi ne misura con disincanto la distanza tra principi e pratica quotidiana, chi lo rilegge come infrastruttura di produzione di valore.
Da questo confronto emerge un filo comune, che attraversa l'intero numero e che va oltre l'inserto, dipanandosi attraverso gli altri articoli. Dieci anni fa l'Europa ha dettato quello che sarebbe divenuto un punto di riferimento globale in tema di protezione dei dati personali; oggi il quadro normativo, dal GDPR alla NIS2, da DORA all'AI Act, chiede di andare oltre: chiede di dimostrarle. Il passaggio dalla compliance “su carta” alla compliance dimostrabile è la vera cifra di questa stagione regolatoria. E’ anche il punto in cui cadono le certezze di molte organizzazioni, che scoprono la distanza tra ciò che hanno scritto e ciò che sanno fare.
Su questo scenario si innesta l'intelligenza artificiale, presenza ormai fissa di tutti i numeri del nostro Magazine. In temini di cyber security l'AI ha abbattuto barriere su entrambi i fronti: aiuta chi ci attacca, rendendolo più veloce, più credibile e più economico, ma mette gli stessi strumenti nelle mani di chi difende. Non è la tecnologia a fare la differenza, è chi la governa e con quale consapevolezza. E’ proprio su questo, insidioso, terreno che le norme costruite nel decennio scorso affrontano la loro prova di maturità: una regola invecchia bene se sa reggere davanti a ciò che non poteva prevedere.
C'è, infine, una dimensione che sta particolarmente a cuore ad Assintel ed al Cyber Think Tank: rendere questa maturità accessibile. Le grandi organizzazioni hanno uffici legali, budget e strutture dedicate; le PMI, ossatura portante del tessuto produttivo del nostro Paese e cuore della nostra associazione, hanno bisogno di strumenti, linguaggi e percorsi proporzionati. Una cultura della sicurezza appannaggio di pochi diventa una barriera. Il compito di una community come la nostra è proprio questo: aiutare a trasformare la complessità normativa e tecnologica in competenze diffuse e praticabili.
Il GDPR ci ha insegnato che i dati sono un'estensione della persona. Ora tocca dimostrare che anche la sicurezza lo è: non un documento, ma un comportamento.
Buona lettura e buona estate!
Antonio Assandri
10 anni di GDPR
Inserto speciale sul decennio che ha cambiato il valore dei nostri dati
Il GDPR compie dieci anni e guarda alle sfide dei prossimi dieci
A cura di Nicola Bernardi
Se il GDPR fosse un poema cavalleresco
A cura di Andrea Chiozzi
Buon compleanno GDPR: dieci anni dopo, una promessa ancora da compiere
A cura di Matteo Colombo
10 anni di GDPR
A cura di Stefano Marzocchi
Dieci anni di GDPR: dalla protezione dei dati alla produzione di valore
A cura di Rocco Panetta
Gli altri approfondimenti di questo numero:
Quando il criminale assume un’intelligenza artificiale
A cura di Mohammed Bellala
Il passaggio dalla “Compliance sulla Carta” alle prove reali di resilienza
A cura di Jim Biniyaz
Architettura di riferimento Agentic AI pronta per ISO/IEC 27001:2022
A cura di Andrea Ceiner
Cavi sottomarini, la nuova frontiera della sicurezza cyber-fisica
A cura di Stefano da Empoli e Alessandro D’Amato
Evoluzione delle normative europee dell’area digitale
A cura di Carlo Guastone
L'illusione dell'intelligenza: perché l'AI sta cambiando la cybersecurity più degli hacker
A cura di Francesco Iarlori
La tecnocrazia americana e la nuova era geopolitica dell’IA
A cura di Sofia Scozzari
Sicurezza industriale, come prevenire le cyber-intrusioni
A cura di Francesco Tieghi
Verso la fabbrica cognitiva: un nuovo paradigma per l’OT Security
A cura di Elena Vaciago
NIS2 e supply chain: il grande equivoco dei questionari ai fornitori
A cura di Enzo Veiluva





