Cyber sicurezza e normative applicabili: dalla NIS2 europea alla nuova legge Cyber italiana
Formazione in modalità webinar
DATA:
Mercoledì 25 SETTEMBRE 2024
ORARIO:
9.30 - 13.30
DOCENTE:
Stefano Orlandi, Avvocato – Studio Legale Privacy by Orlandi&Partners. Vice direttore Centro Studi Privacy e Nuove Tecnologie
Andrea Puligheddu, Avvocato – Partner Studio Legale Privacy by Orlandi&Partners. Socio Centro Studi Privacy e Nuove Tecnologie
PIATTAFORMA:
GoToWebinar
COMPILA IL FORM ON LINE PER L'ISCRIZIONE
PROGRAMMA
INTRODUZIONE E OBIETTIVI DEL CORSO
In un mondo sempre più digitalizzato, la sicurezza informatica è diventata una priorità essenziale per le organizzazioni di ogni settore. Questo corso è stato progettato per fornire una solida comprensione delle principali tematiche legate alla cyber sicurezza e per aggiornare sulle recenti normative europee e italiane.
La prima parte del corso offre una panoramica completa sulla cyber sicurezza, partendo dalle definizioni e dai concetti fondamentali fino ad approfondire l'approccio risk-based e le migliori pratiche operative per prevenire attacchi come phishing e ransomware. Discuteremo l'importanza della sicurezza dei dati nel contesto del GDPR e illustreremo le misure concrete per proteggere le informazioni aziendali. Inoltre, esamineremo i vari tipi di minacce informatiche e le strategie per difendersi, compresa l'analisi del rischio e l'uso di penetration testing.
Nella seconda parte, ci concentreremo sulle recenti novità normative. Analizzeremo i principali impatti e gli adempimenti della Direttiva NIS 2 e della nuova legge italiana sulla cyber sicurezza (Legge 28 giugno 2024 n. 90), fornendo una guida pratica per l'implementazione delle nuove disposizioni, con particolare attenzione agli obblighi per le Pubbliche Amministrazioni.
PROGRAMMA GENERALE
PARTE I- Introduzione alla cyber sicurezza
- Digital Strategy UE per la sicurezza informatica
- Definizioni e concetti: cyber, cyber sicurezza, cyber spazio, risks, risk management process, ciclo di valutazione d’impatto
- Sicurezza dei dati come principio fondamentale del GDPR
- Approccio risk-based
- DPIA-Data Protection Impact Assessment (cenni)
- Provvedimento Amm. Sistemi: contenuti e attenzioni da avere (cenni)
- Data breach: che cosa sono, come gestirli ,come comportarsi
- Cyber defence, cyber offense, cyber warfare, Advanced and Persistent Threat: come proteggerci e proteggere la nostra azienda
- Panoramica degli attacchi più comuni
- Social engineering, phishing and spear phishing
- Ransomware, virus, botnet, DDOS, cyber kill chain
- Analisi del rischio e importanza delle attività di Penetration testing (cenni)
- AI & Cyber risk
PARTE II - Le recenti novità normative in materia di cyber sicurezza
- Analisi dei principali impatti e adempimenti della Direttiva NIS 2
- Legge 28 giugno 2024 n. 90, adempimenti e requisiti per le PA (cenni)
PROFILO DEI DOCENTI
Stefano Orlandi- Avvocato, specializzato in Diritto Amm.vo e Scienza dell’Amministrazione presso la SPISA (Univ. Bologna), con patrocinio avanti la Corte Costituzionale, la Corte di Cassazione, il Consiglio di Stato e le altre giurisdizioni superiori. Consulente e Data Protection Officer per diversi Enti in ambito pubblico e privato, la sua attività legale è fortemente incentrata sulla protezione dei dati personali e sul diritto delle nuove tecnologie, con particolare attenzione al tema dell’intelligenza artificiale. Fondatore di Studio Legale Privacy by Orlandi&partners (Bologna; www.studiolegaleprivacy.com), nel 2018 premiato con un award internazionale per la Privacy e la Data Protection. È autore di numerose pubblicazioni in materia. Svolge regolarmente attività di docenza, formazione e convegnistica in materia di data protection fra cui Master 80 ore per RPD/ DPO conformi alla norma UNI 11697/2017. È autore di numerose pubblicazioni in materia di data protection, decreto 231/2001 – in particolare di monografie sulla protezione dei dati personali e sulla figura e il ruolo del DPO. Consulente Etico in relazione a progetti universitari finanziati a livello europeo. Partner del progetto UTOPIA, software cloud-based per la compliance GDPR (www.utopiathesoftware.com). Curatore e docente nella piattaforma di formazione e-learning SLP TRAINING (https://slp.learnworlds.com) È socio fondatore e Vice-Direttore del Centro Studi Privacy e Nuove Tecnologie (Centro Studi PNT; www.centrostudipnt.org), con sede a Roma.
Andrea Puligheddu - Avvocato - iscritto all’Albo dell’Ordine degli Avvocati di Bologna dal 2018, specializzato in protezione dei dati personali e Intelligenza Artificiale. Partner di Studio Legale Privacy by Orlandi&partners (Bologna; www.studiolegaleprivacy.com), responsabile del Dipartimento Intelligenza Artificiale. Ha conseguito un LL.M presso la Katholieke Universiteit Leuven, a Bruxelles, specializzandosi sui profili legali dei sistemi collaborativi di Intelligenza Artificiale. Autore di pubblicazioni in materia di data protection, – in particolare di monografie e interventi editoriali sulla figura del DPO e sul rapporto tra dati personali, cyber-risk e geopolitica. Nominato esperto nazionale dall'European Data Protection Board (EDPB) su questioni legali legate alla cybersecurity e alle nuove tecnologie. Auditor per primarie aziende e enti. Relatore e docente in seminari e master per RPD/ DPO conformi alla norma UNI 11697/2017. Data Protection Officer (DPO) GDPR UE n. 679/2016. Socio del Centro Studi Privacy e Nuove Tecnologie (CSPNT; www.centrostudipnt.org). Curatore e docente nella piattaforma di formazione e-learning SLP TRAINING (https://slp.learnworlds.com). Da gennaio 2021, consigliere e fondatore di SICYNT (Società Italiana per lo sviluppo della Cultura cyber e delle nuove tecnologie - https://sicynt.org), sui temi di Intelligenza Artificiale e diritto cibernetico. Perfezionato in Coding for lawyers, Artificial Intelligence legal applications in law e Legal Tech advanced program presso l'Università degli Studi di Milano - La Statale. Docente a contratto presso Università Sapienza di Roma in AI&compliance. Docente in Master di specializzazione promossi da Enti formativi e Centri Studi per DPO/RPD a in Italia e in Europa. Membro dell’Health Care Data Innovation Council (Bruxelles). Consulente Etico in relazione a progetti universitari finanziati a livello europeo.
NOTA:
In caso del mancato raggiungimento del numero minimo di iscrizioni, UPI Emilia-Romagna si riserva di spostare la data del corso, informando i nominativi già iscritti tramite i recapiti da loro stessi indicati sulla presente scheda.
L’eventuale rinuncia al corso dovrà essere segnalata via mail o fax almeno tre giorni lavorativi prima dell’inizio dello stesso. Per ragioni organizzative, non si accettano disdette pervenute oltre i termini indicati. In questo caso, verrà emessa ugualmente fattura, nonostante la mancata partecipazione.