QUANDO L’HACKER E’ IL TUO (EX)DIPENDENTE O SOCIO

| | Studio Legale Dalla Riva, senza-categoria
5 July
Jul 5
5th July 2024

  Nell’affrontare la tematica sicurezza dei sistemi informatici al fine di proteggere i dati personali e non dell’organizzazione, quasi sempre ci si concentra sulle minacce provenienti dall’esterno, dando luogo ad un’analisi delle relative vulnerabilità in modo da adottare le contromisure tecniche ed organizzative idonee per mitigare il rischio. La tutela dei dati da attacchi interni è sentita meno pressante, anche se poi questo tipo di minaccia risulta molto insidiosa e ancora di ...

E’ POSSIBILE OGGI PER L’MSP (MANAGED SERVICE PROVIDER) LAVORARE SENZA CONTRATTO?

| | Studio Legale Dalla Riva, responsabile-trattamento
5 July
Jul 5
5th July 2024

  Aziende e studi professionali funzionano grazie all’informatica, parola che racchiude una infinità molteplicità di servizi. E’ difficile però per piccole imprese e studi professionali gestire in autonomia i servizi informatici, infatti oggi è diventata indispensabile la figura dell’MSP il Managed Service Provider, figura che si differenzia dal semplice tecnico informatico a chiamata.CHI E’ L’MSP (MANAGED SERVIZI PROVIDER)?L’MSP è colui che si assume l’impegno di gestire...

RISCHI LEGALI COLLATERALI AD UN ATTACCO INFORMATICO

| | Studio Legale Dalla Riva, responsabile-trattamento
5 July
Jul 5
5th July 2024

    RISCHI LEGALI COLLATERALI AD UN ATTACCO INFORMATICO Tanti anni fa, arrivò da me un artigiano bravissimo nel suo lavoro, che aveva un’azienda, insieme con il fratello, in grave crisi economica, a cui l’anno prima il capannone dove lavorava era andato completamente a fuoco per un incendio, forse partito dai circuiti elettrici. Era stata stipulata anni prima un’assicurazione antincendio, ma per un evento del destino, la segretaria quell’anno, per una dimenticanza, non aveva paga...

OLTRE LA RESILIENZA CYBER: LA FORMAZIONE QUALE PILASTRO DEL BUSINESS 🌱💼

| | GDPR, formazione
5 July
Jul 5
5th July 2024

OLTRE LA RESILIENZA CYBER: LA FORMAZIONE QUALE PILASTRO DEL BUSINESS 🌱💼   Dopo oltre sei anni dedicati alla formazione a livello professionale, ultimi tre dei quali in collaborazione con Stefano Benato, ho maturato la convinzione che la formazione sia la linfa vitale per qualsiasi business. Molte volte, l'attenzione è posta sui numeri, sugli strumenti, sulle strategie, dimenticando che al centro di ogni attività ci sono le persone E sono proprio le persone che determinano il succes...

📜 LE POLIZZE CYBER RISK VANNO LETTE CON ATTENZIONE 📜

| | GDPR, Blogging
5 July
Jul 5
5th July 2024

📜 LE POLIZZE CYBER RISK VANNO LETTE CON ATTENZIONE 📜Una delle prime cose che faccio quando devo valutare una polizza assicurativa di qualunque tipo, è quella di leggere le condizioni di esclusione. È lì che valuti l’efficacia della polizza.Dato che mi occupo di aiutare le organizzazioni a gestire la protezione dei dati personali e il rischio cyber (tramite la formazione in collaborazione con Stefano Benato), tra le cose che vengono esaminate ci sono le polizze cyber risk, che rece...

COME BERNIE MADOFF HA UTILIZZATO GLI STESSI INGANNI PSICOLOGICI TIPICI DELLE TRUFFE INFORMATICHE (CHIAMATE BEC: BUSINESS EMAIL COMPROMISE)

| | GDPR, cyber security
5 July
Jul 5
5th July 2024

COME BERNIE MADOFF HA UTILIZZATO GLI STESSI INGANNI PSICOLOGICI TIPICI DELLE TRUFFE INFORMATICHE (CHIAMATE BEC: BUSINESS EMAIL COMPROMISE)   11 dicembre 2008, in piena crisi finanziaria, veniva arrestato Bernie Madoff, il truffatore più grande della storia, colui che ha creato una truffa finanziaria piramidale, nota come schema Ponzi, che è arrivata a 65 miliardi di dollari tra capitali versati e guadagni fittizi. La cosa particolare è che, in oltre 30 anni, Madoff è riuscito ad ingannar...

RESPONSABILITA' AMMINISTRATORI: SENTENZA N. 1630/2023 CORTE APPELLO VENEZIA

| | Diritto civile, Responsabilità amministratori
5 July
Jul 5
5th July 2024

RESPONSABILITÀ CIVILE VERSO I TERZI DEGLI AMMINISTRATORI, SINDACI E REVISORI IN CASO DI PERDITA DEL CAPITALE SOCIALE: SENTENZA DELLA CORTE DI APPELLO DI VENEZIA SEZ. SPEC. IN MATERIA DI IMPRESA DEL 24.07.2023 N. 1630/2023 – UN PRECEDENTE IMPORTANTE PER AMMINISTRATORI, SINDACI E REVISORI ED ANCHE PER CHI DEVE RECUPERARE I PROPRI CREDITI PERDUTICon questo precedente si aprono nuove strade per recuperare i propri crediti verso società che pur avendo perduto da tempo il capitale sociale, abb...

LIONS CLUB PADOVA ANTENORE: SEMINARIO CYBER SECURITY

| | Diritto civile, Blogging
5 July
Jul 5
5th July 2024

RINGRAZIAMENTI AL SERVICE LIONS CLUB PADOVA ANTENORE: 🔐 LE PERSONE COME PRIMA LINEA DI DIFESA CONTRO ATTACCHI DEI CRIMINAL HACKER: L’IMPORTANZA DELLA FORMAZIONE - EVENTO DEL 3 FEBBRAIO 2023 🎓Ho avuto l’onore di partecipare come relatore all'evento organizzato dal Service Lions Club Padova Antenore, insieme a Stefano Benato, esperto di cyber security con cui collaboro. Abbiamo discusso di casi reali di attacchi da parte dei criminal hacker che utilizzano il social engineering, dimostran...

SILENZIOSO TSUNAMI NORMATIVO: DIRETTIVA NIS 2, REGOLAMENTO DORA E WHISTEBLOWING E VITA DURA PER I FORNITORI

| | GDPR, cyber security
5 July
Jul 5
5th July 2024

SILENZIOSO TSUNAMI NORMATIVO: DIRETTIVA NIS 2, REGOLAMENTO DORA E WHISTEBLOWING E VITA DURA PER I FORNITORI 🌊💼Studiando la normativa sopra citata mi pare stia arrivando in modo silenzioso un dirompente cambio di paradigma normativo per quanto riguarda la cyber security che coinvolgerà intere filiere di fornitura, obbligando molti fornitori a rendere conto del loro modo di gestire la sicurezza informatica 🔒, senza nessuno sconto.🔗Tra la fine del 2024 e l'inizio del 2025 in poi, inizi...

🔒 MITIGARE I RISCHI DI ATTACCO CYBER: DORA E NIS 2 E L’OBBLIGO DI FORMAZIONE CYBER PER I MEMBRI DELLA DIREZIONE E LORO RESPONSABILITÀ DIRETTA 🔒

| | GDPR, cyber security
5 July
Jul 5
5th July 2024

Da oltre tre anni collaboro con Stefano Benato, esperto di cyber security 👨💻, per offrire servizi di consulenza e formazione relativi alla sicurezza informatica 🖥️ e protezione dei dati personali 🛡️ Quando parliamo con le aziende 🏢, quasi sempre per le PMI ci troviamo di fronte al problema della difficoltà di comunicazione tra la direzione aziendale (di solito CEO e C.d.A.) e il responsabile IT 🗣️. Il responsabile IT chiede di parlare di cyber security con la direzion...

Motivi del ritardo nella compliance al whistleblowing

| | GDPR, whistleblowing
5 July
Jul 5
5th July 2024

Recentemente, ho avuto una conversazione con un dirigente di un'azienda per cui gestisco le segnalazioni interne. Mi ha raccontato come molte aziende non abbiano ancora iniziato ad adeguarsi al Decreto Legislativo 10 marzo 2024, n. 24, nonostante l'adeguamento sia obbligatorio e soggetto a sanzioni da 10.000 a 50.000 euro. Questa situazione non mi sorprende, visto che anche altri professionisti del settore mi hanno espresso considerazioni simili, rilevando anche un'aperta ostilità verso il whis...

UN CASO DI TRUFFA FINANZIARIA: ALCUNE SOMMESSE RIFLESSIONI

| | Diritto civile, cyber security
5 July
Jul 5
5th July 2024

SE CHI PROPONE DI SEMINARE LE MONETE D’ORO NEL CAMPO DEI MIRACOLI, NON PUÒ ESSERE CHE IL GATTO E LA VOLPE… Recentemente, un cliente mi ha raccontato di aver subito una truffa finanziaria, peraltro ancora in corso, dove ha perso circa 15 mila euro, una parte non piccola dei suoi risparmi. Il suo racconto è una sorta di decalogo di come avvengono questo tipo di truffe, che da esterni sembra impossibile che avvengano, eppure sono ricorrenti. Tant’è che la vittima, prima di contattarmi, a...

TRUFFA BEC: QUANTO IL PAGAMENTO FATTO ALL’HACKER E’ LEGALMENTE VALIDO ED EFFICACE

| | GDPR, cyber security
5 July
Jul 5
5th July 2024

Uno degli attacchi dei criminal hacker che passano sottotraccia per le remore delle aziende a renderlo noto, è la truffa BEC (Business Email Compromise) che consiste, semplificando, nell’inganno volto a convincere la vittima, di solito un dipendente, a bonificare somme anche molto consistenti ad un conto corrente diverso rispetto a quello legittimo. Detto in termini più semplici: il denaro viene inviato al conto corrente dell’hacker e non al vero destinatario. E’ poi quasi sempre troppo...

ULTIME SANZIONI DEL GARANTE, COMPLIANCE PRIVACY E SERVIZI DIGITALI: ALCUNE RIFLESSIONI STRATEGICHE

| | GDPR, dpia
5 July
Jul 5
5th July 2024

ULTIME SANZIONI DEL GARANTE, COMPLIANCE PRIVACY E SERVIZI DIGITALI: ALCUNE RIFLESSIONI STRATEGICHE Gli ultimi provvedimenti sanzionatori del Garante per la Protezione dei Dati personali, coinvolgenti società sia acquirenti sia fornitrici di servizi informatici, stanno assumendo dimensioni tali a livello sia qualitativo sia quantitativo che probabilmente, in tempi brevi, si giungerà ad un radicale cambio di paradigma circa le modalità di fornitura dei servizi digitali.  Questo cambiamento...