Pillole di Cybersicurezza

Episodio 37: Diffondere la Cultura della Cybersicurezza a tutti il livelli aziendali

Mag 8, 2026

L’incidente che ha coinvolto IBM Italia nell’aprile 2026 porta con sé un messaggio potente e diretto: non esiste budget tecnologico sufficiente a garantire la sicurezza se l’intera organizzazione non è coinvolta. 

Ogni dirigente che delega senza capire, ogni azienda che forma solo il reparto IT e lascia tutti gli altri nell’ignoranza, sta costruendo la propria vulnerabilità, mattone dopo mattone.

La cultura della cybersicurezza deve essere diffusa a tutti i livelli di un’organizzazione ed essere la base strategica su cui poggiano tutte le scelte aziendali in materia di sicurezza.

Link utili

Glossario

  • SOC: Security Operations Center. Centro operativo di sicurezza dove un team di analisti monitora e risponde alle minacce informatiche, tipicamente attivo 24 ore su 24.
  • CISO: Chief Information Security Officer. Il dirigente responsabile della strategia di sicurezza informatica aziendale.
  • CEO: Chief Executive Officer. L’amministratore delegato dell’azienda.
  • CDA: Consiglio di Amministrazione. L’organo collegiale di governance strategica dell’impresa.
  • C-Level: Termine collettivo per i dirigenti di vertice aziendale (CEO, CFO, CIO, CISO, COO, ecc.).
  • NIS2: Network and Information Security Directive 2. La Direttiva europea sulla sicurezza delle reti e dei sistemi informativi, recepita in Italia con il D.Lgs. 138/2024, operativa dal 1° gennaio 2026.
  • ACN: Agenzia per la Cybersicurezza Nazionale. L’autorità italiana competente per la cybersicurezza e la supervisione della conformità alla NIS2.
  • INPS: Istituto Nazionale della Previdenza Sociale.
  • INAIL: Istituto Nazionale Assicurazione Infortuni sul Lavoro.

Pillole di Cybersicurezza

Ascolta “Pillole di Cybersicurezza” e abbonati sulle migliori piattaforme

Altri episodi

Episodio 33: Una dura lezione, il Cloud non è per tutti

Oggi parliamo di cloud repatriation, il movimento silenzioso ma sempre più evidente di aziende che riportano una parte dei carichi dal cloud pubblico verso infrastrutture on‑premise o data center dedicati. Non è una fuga dal cloud: è un ridisegno degli equilibri,...