The Cyber Resilience Act: Because One More Cybersecurity Requirement Couldn’t Hurt, Right?

Antonio Ieranò Security, Data Protection, Privacy. Comments are on my own unique responsibility 🙂 Just when you thought that European cybersecurity regulations couldn’t get more comprehensive after NIS2 (Directive (EU) 2022/2555) and DORA (Digital Operational Resilience Act), here comes another major legislative package to keep you on your toes—the Cyber Resilience Act (CRA). With digital threats evolving faster than most businesses can keep up, the European Union has taken yet another bold step to safeguard the integrity of connected products and digital services across the single market. While we’re already busy grappling with the complex frameworks introduced by the NIS2…

Cybersecurity e Notifiche di Incidenti Informatici: Analisi della Direttiva NIS 2 e della Normativa Nazionale

Antonio Ieranò Security, Data Protection, Privacy. Comments are on my own unique responsibility 🙂 October 14, 2024 su domanda legittima di Alessandro Iocco, che ringrazio, sono ritornato sulla mia analisi dulla necessità di notifica multipla ai diversi CSIRT nazionali da parte di una multinazionale in caso di security breach. Mi sono reso conto che avevo lasciato spazio ad mis-interpretazioni (limiti di spazio mentale, presumibilmente) che qui cerco di rendere meno ambigui. Ovviamente la mia è una interpretazione della norma che ben più esperti di me potranno correggere. La gestione degli incidenti informatici è una questione centrale per la sicurezza delle…

Cybersecurity e Notifiche di Incidenti Informatici: La Gestione Operativa tra NIS 2 e la Legislazione Nazionale Italiana

Antonio Ieranò Security, Data Protection, Privacy. Comments are on my own unique responsibility 🙂 October 11, 2024 Gironzolando su LinkedIn ho trovato diverse domande e risposte sulla questione della gestione della notifica degli incidenti informatici. Per altro ho scoperto una sovrapposizione temporale sulle richieste legislative che non avevo, mea culpa, notato in precedenza (ecco che LinkedIn risulta, in questi termini, strumento utile e formidabile. Ho provato a metterci un minimo di neuroni, visto che soffro in questi gironi di ipertrofia da scritti, ed ecco l’ennesimo sproloquio. La gestione degli incidenti informatici, in particolare l’obbligo di notifica, rappresenta un nodo cruciale…

Cybersecurity Regulation: A Global Overview of Standards and Regional Approaches Influenced by Legal Systems

Antonio Ieranò Security, Data Protection, Privacy. Comments are on my own unique responsibility 🙂 October 10, 2024 NOTE: this is the second part of the short analisys I have been required, enjoy 🙂 Introduction In today’s increasingly interconnected world, where digital infrastructures underpin critical sectors like healthcare, finance, and energy, robust cybersecurity regulation has become paramount. Cyberattacks are growing in both frequency and sophistication, making it crucial for countries and regions to implement strong cybersecurity frameworks. These frameworks are shaped not only by the evolving nature of cyber threats but also by the underlying legal systems that influence how laws…

Reati universali e dove trovarli – reprise

Parte 2: Da qui a li a là, all’Italia non la si fà Come si diceva nel precedente articolo sui reati universali: Reati universali e dove trovarli | The Puchi Herald Magazine La Gestazione per Altri (GPA) è stata recentemente dichiarata “reato universale” in Italia con una modifica legislativa che ha esteso il divieto non solo alla pratica nel territorio italiano ma anche quando è effettuata all’estero da cittadini italiani (ed in teoria anche da non italiani). Questo amplia l’ambito di applicazione del reato, facendolo rientrare nella categoria dei reati universali già presente nel nostro ordinamento. Ora vediamo per completezza…

Regulation of Generative AI Across Global Jurisdictions: A Comparative Analysis

Antonio Ieranò Security, Data Protection, Privacy. Comments are on my own unique responsibility 🙂 October 10, 2024 NOTE: I wrote this because of a specific request, hoping that could be useful for a more larger audience. Introduction The regulation of generative Artificial Intelligence (GenAI) represents a significant and increasingly complex issue in the global technological landscape. With the rapid advancement of AI technologies, particularly in the field of generative models, regional differences in regulatory frameworks are becoming more pronounced. The European Union (EU), the United States (U.S.), and China, as three of the leading powers in AI, have adopted divergent…

Reati universali e dove trovarli

Parte 1: L’Italia paladina della giustizia globale Ah, che giornata memorabile per il nostro amato Paese! Finalmente, con 84 voti favorevoli e 58 contrari, il Senato ha approvato la legge che rende la gestazione per altri (GPA) un reato universale. Sì, avete capito bene: la nostra giustizia, con il suo zelo senza pari, non si limiterà più ai confini nazionali. Ora siamo pronti a perseguire chiunque osi partecipare a questa pratica, anche se si trova dall’altra parte del mondo, in paesi dove è perfettamente legale. D’altronde, chi meglio dell’Italia può ergersi a difensore della morale internazionale? La proposta di legge,…

Italian PiracyShield: An Hermeneutic Disquisition on the Shadows of Digital Control

Antonio Ieranò Security, Data Protection, Privacy. Comments are on my own unique responsibility 🙂 October 10, 2024 Preface: The inspiration for this reflection comes from none other than our esteemed Italian Minister of Culture, whose lofty rhetoric has brought to light an implicit truth: perhaps the real issue with the Italian government’s understanding of anti-piracy legislation lies not in intent, but in the debased, impoverished language that has veiled this matter. Ah, yes! It could well be that the inadequacy of verbal expression has obfuscated the complexity and the depth of a digital system that defies the simpleminded rhetoric of…

Piracy Shield: Una Disamina Ermeneutica sulle Ombre del Controllo Digitale

Antonio Ieranò Security, Data Protection, Privacy. Comments are on my own unique responsibility 🙂 October 10, 2024 Prefazione: L’ispirazione per il presente scritto nasce dalle recenti riflessioni del Ministro della Cultura, il quale, con il suo eloquio magistrale, ci ha suggerito implicitamente che forse il problema della scarsa comprensione delle leggi antipirateria nelle nostre istituzioni non risiede nell’intento, bensì nella povertà linguistica con cui la questione è stata affrontata. Forse è proprio l’inadeguatezza dell’espressione verbale a non aver comunicato la complessità e profondità di un sistema digitale che sfugge alle retoriche semplicistiche del controllo. Nella speranza che un’analisi dai toni…

Può un chiodo inchiodarci a delle responsabilità?

Antonio Ieranò Security, Data Protection, Privacy. Comments are on my own unique responsibility 🙂 October 3, 2024 Extended version del mio rant: https://www.linkedin.com/posts/antonioierano_managerdiacciaio-soluzionistellari-vittimedelchiodo-activity-7247622479546904576-3Xcy?utm_source=share&utm_medium=member_desktop Ma soprattutto, può un chiodo bloccare un’intera stazione, come è successo recentemente a Roma Termini, senza che nessuno di quelli che l’hanno progettata, gestita e mantenuta debba rispondere di qualcosa? Ah già, perché la colpa è ovviamente tutta del chiodo. Il chiodo, quel piccolo maledetto, che si è intrufolato nella centralina come un agente segreto, sabotando tutto! Forse si trattava di un chiodo altamente specializzato, magari addestrato in qualche programma di sabotaggio industriale o da qualche avversario…

Posts navigation