Passa ai contenuti principali

Post

Visualizzazione dei post da settembre, 2025

Privacy by design: la progettazione a favore della privacy

  Le leggi sulla privacy non bastano quando si parla da un punto di vista tecnico e di progettazione di applicazioni informatiche, perchè non tutti i dati, e neanche tutti i cookie, sono essenziali.  Come utente e beta tester, in alcune piattaforme online, mi sono occupata di questo punto in particolare dal punto di vista tecnico.  Scaricare sempre e solo sugli utenti la questione, non è la giusta direzione, e neanche bloccare l’accesso ad un servizio per non aver accettato cookie per finalità di marketing è corretto.  L’aspetto da tecnico anche in ambito beta è più complesso.  Siamo ormai, in particolare in alcuni ambiti professionali, immersi quotidianamente nelle tecnologie e conviviamo in molti casi con loro anche di notte.  La tecnologia in molti casi interagisce con le tecnologie vicine e necessita di interoperabilità. Questo punto non vuol dire che sia necessario far passare tutto, ma bastano i dati personali essenziali e l’autorizzazione dell’utente...

Sicurezza cibernetica: difesa asset aziendali

  Una delle cose importanti nell’avvio di un’attività è la scelta del nome del brand insieme alle analisi di mercato del settore di produzione.  Prima dell’arrivo sul mercato è necessario fare una valutazione non solo sul nome del brand ma anche sul settore produttivo su cui si intende operare o investire. È una operazione utile non solo a capire se il mercato è sano e solido ma anche se ci potrebbero essere operazioni di concorrenza sleale.  Può succedere che un brand simile sia già in uso per un settore diverso da quello in cui si intende investire o sia esistente il brand già per il settore merceologico e quindi si deve cambiare nome, come può anche succedere che un brand simile sia non proprio il miglior concorrente.  Tra le tante operazioni cardine è necessario la registrazione del dominio web come azione principale della difesa degli asset aziendali.  Se tale dominio è già venduto, ed ormai è tardi per cambiare nome, potrebbe essere utile una versione con ...

OSINT: open source intelligence nel mercato libero

  Tra i settori della cybersecurity esite un settore che si chiama OSINT “intelligence open source” , ossia analisi tecniche e raccolta dati da fonte aperta. Può sembrare in contrasto con la difesa degli asset aziendali in realtà è un modo per capire come in alcuni settori la chiusura al pubblico di informazioni non risulti la migliore scelta.  L’OSINT è un campo ampio e complesso legato principalmente alle operazioni di intelligence su alcune tematiche della sicurezza anche nel libero mercato. È a disposizione della difesa degli asset aziendali e delle analisi del mercato e della concorrenza. Tra le operazioni OSINT ci sono le analisi di cambiamenti di aziende allo scopo di frodare oppure analisi su aziende che operano in regime di concorrenza sleale.  Un esempio di aziende oggetto di OSINT sono quelle fallimentari che tentano di ripulire la reputazione al solo scopo di ritornare con un altro nome per togliere risorse a chi è in regola con le leggi italiane ed internazio...