Unioncamere Lombardia finanzia al 50% (fino a 10.000 €) tecnologie digitali, consulenza e formazione per le MPMI lombarde: cloud, cybersecurity, AI, IoT. Invio domande dal 28 luglio in ordine cronologico. La regola del progetto misto (consulenza 30-70% solo da fornitori qualificati), chi resta fuori e cosa preparare adesso.
Il Digital Omnibus rinvia gli obblighi per i sistemi AI ad alto rischio al 2 dicembre 2027 — e molte aziende hanno archiviato il dossier. Errore: NIS2 arriva a ottobre 2026, DORA è già in vigore, e la continuità operativa dei processi che dipendono dall’AI è già un obbligo. Le nuove date, la lezione CrowdStrike e le quattro mosse da fare adesso.
Non esiste l’EDR/XDR “migliore” in assoluto. Confronto pratico tra Microsoft Defender e Bitdefender GravityZone — vendor europeo qualificato ACN QC2 — e i criteri per scegliere senza lock-in: stack esistente, residenza dei dati, NIS2 e servizio gestito.
La Camera di Commercio dell’Emilia finanzia al 50% (fino a 10.000 €) cloud, cybersecurity e digitalizzazione per le PMI di Parma, Piacenza e Reggio Emilia. Domande dal 20 al 30 luglio in ordine cronologico: le date, la regola sui fornitori, il Selfi4.0 obbligatorio e il confronto col voucher MIMIT.
Martedì 14 luglio SQL Server 2016 riceve gli ultimi aggiornamenti di sicurezza della sua vita: dopo, ogni nuova vulnerabilità resta aperta per sempre. Come trovare le istanze nascoste (gli SQL Express dentro i gestionali), applicare l’ultima patch su tutte e decidere la strada — upgrade, Azure SQL o ESU via Azure Arc.
Una rete overlay basata su WireGuard collega utenti, server e sedi con tunnel cifrati diretti, senza concentratori VPN esposti su Internet. Come funziona, cosa vede davvero il control plane — chiavi, policy, topologia — e perché la domanda decisiva è dove sta e a quale giurisdizione risponde. Con il confronto onesto con Microsoft Entra Private Access.
Il controller UniFi è il piano di gestione dell’intera rete: dove vive determina chi lo aggiorna, chi lo salva e dove finiscono i suoi dati. Le quattro opzioni a confronto — CloudKey in sede, self-hosted, Official UniFi Hosting, hosting gestito — con i criteri che contano: backup, aggiornamenti, residenza dei dati.
Il 14 luglio SQL Server 2016 esce dal supporto esteso: niente più patch di sicurezza. Le tre strade per le PMI — upgrade a SQL Server 2022, Azure SQL, Extended Security Updates via Azure Arc — e il capitolo parallelo Windows 10, con i passi concreti per impostare la transizione.
Accesso a Windows con chiave FIDO2 e impronta, senza password, su PC Microsoft Entra hybrid joined gestiti da Intune, con SSO alle risorse on-premises via Entra Kerberos. Architettura, esperienza utente (solo impronta) e limiti reali, da un caso vero.
Cos’è il disaster recovery, perché non coincide con il backup, cosa contiene un piano di DR e come si misura con RPO e RTO. La prova del ransomware e il ruolo del cloud, spiegati per le PMI.
Da luglio 2026 le cassette dei piani Microsoft 365 Business passano da 50 a 100 GB. Ma capienza non è conservazione: perché l’archiviazione email serve comunque per retention, immutabilità, blocco a fini legali e ripristino — e perché sui piani Business l’archivio resta a 50 GB.
Chi tratta dati sanitari per conto di clienti statunitensi è Business Associate ai sensi HIPAA: serve il BAA, non serve un datacenter negli USA e la certificazione HIPAA non esiste. Il mapping con ISO 27001, le linee guida HHS sul cloud e l’aggiornamento in arrivo della Security Rule.
Il Patch Tuesday più grande di sempre: circa 200 vulnerabilità corrette, 33 critiche, sei zero-day chiusi (tra cui GreenPlasma, YellowKey e HTTP/2 Bomb). E per chi non stampa più da Windows Server 2022, il colpevole è l’hotpatch KB5087424. Cosa installare, cosa verificare e cosa resta scoperto.
Con Microsoft Entra Kerberos, AVD e i profili FSLogix su Azure Files funzionano senza domain controller. Come funziona davvero, la differenza tra modello ibrido e cloud-only, e per quali aziende ha senso (e per quali no).
Microsoft disabiliterà NTLM per impostazione predefinita. IAKerb e LocalKDC portano Kerberos dove prima cadeva su NTLM: account locali, domini senza linea di vista al KDC, ambienti eterogenei con NAS e macOS. Come funziona, perché riguarda la sicurezza zero trust e cosa fare oggi.
Il CSIRT Italia segnala campagne sistematiche del ransomware Qilin contro le PMI italiane: accesso da appliance VPN senza MFA, cifratura degli hypervisor VMware ESXi e neutralizzazione dei backup. La kill chain in 5 passi e le 5 contromisure per difendersi.
Servizio gestito end-to-end o sola piattaforma su cui il reparto IT opera in autonomia: differenze, criteri di scelta in 5 domande, modello ibrido e copertura NIS2 (art. 21 D.Lgs. 138/2024), ISO/IEC 27001:2022 A.8.13 / A.5.30 e DORA per il backup aziendale.
Le RCE non autenticate su Cisco SD-WAN (CVE-2026-20182) e Fortinet (AL04/260513) di maggio 2026 mostrano i limiti del modello VPN. Cos’è ZTNA, come funziona Microsoft Entra Private Access, percorso di migrazione in 6 step e copertura NIS2 + ISO 27001:2022.
Il 24 maggio 2026 il Regolamento (UE) 2016/679 compie 10 anni. Oltre 6 miliardi € di sanzioni in Europa, 311 milioni in Italia in 538 casi: una storia di evoluzione continua. In molte PMI, però, la privacy è ancora vista come una scocciatura burocratica gestita da consulenti non specializzati. Bilancio, casi reali, convergenza con NIS2 e ISO 27001.
Le FAQ ACN FRN.5–FRN.10 (18 maggio 2026) chiariscono fornitura intermediata (FRN.8) e fornitori infragruppo (FRN.9). Cosa fare entro il 31 maggio 2026 per l’aggiornamento annuale dei soggetti NIS sulla piattaforma ACN.
CVE-2026-42897, vulnerabilità XSS su Outlook Web Access di Exchange Server 2016/2019/SE: exploit attivo in the wild, nessuna patch ufficiale e inserimento nel catalogo CISA KEV. Cosa fare subito e perché Microsoft 365 chiude il problema alla radice.
ISO/IEC 27001:2022 è una base solida per la conformità NIS2 ma non è sufficiente. Sette gap operativi del D.Lgs. 138/2024, distinzione soggetto/fornitore con cascade contrattuale, responsabilità personale dei vertici aziendali e roadmap a tre orizzonti per chi è già certificato.
Regolamento UE 2024/2847: il bollino CE arriva al software, all’IoT e ai dispositivi connessi. Notifica vulnerabilità a ENISA in 24h dall’11 settembre 2026, applicazione piena dall’11 dicembre 2027. Cosa cambia per le PMI italiane che acquistano software.
SMTP usa StartTLS opportunistico, vulnerabile ai downgrade attack. MTA-STS (RFC 8461) e DANE (RFC 7672) impongono la cifratura tra mail server. Microsoft Exchange Online ha attivato DANE outbound. Quale percorso ha senso per la tua azienda.
Un caso reale del 2026: un fornitore IT chiede una VPN permanente verso il cliente per gestire un centralino. La risposta corretta non è tecnica, è di governo del rischio. Cosa NIS2, GDPR e ISO 27001 dicono sulla supply chain IT, e perché vale per studi professionali, commercialisti e PMI ben oltre i soggetti NIS.
All’evento Clusit del 29 aprile 2026 ACN ha chiarito categorizzazione delle attività, fornitori non fungibili, decorrenza delle 24h dall’evidenza e responsabilità degli organi direttivi. La NIS2 entra nella fase del governo reale del rischio.
L’aggiornamento Microsoft KB5082063 di aprile 2026 manda in riavvio infinito i domain controller con LSASS e introduce errori BitLocker su Windows Server 2016/2019/2022/2025. Sintomi, mitigazioni e checklist operativa.
Il CSIRT Italia segnala un aumento di attacchi a sistemi SCADA, IoT e industriali esposti via VNC su Internet. Cifratura debole, brute force, hacktivismo. Mitigazioni e checklist Zero Trust per le PMI.
La determinazione ACN 155238/2026 introduce 10 macro-aree e 4 categorie di rilevanza per i soggetti NIS. Compilazione obbligatoria sulla piattaforma ACN dal 1° maggio al 30 giugno 2026.
Quanto costa davvero un server aziendale? Le 5 voci che fanno il vero TCO: hardware (solo il 30-40%), elettricità, tempo IT (20-25%), licenze, manutenzione. Quando il noleggio in cloud conviene davvero.
Il 7 maggio 2026 è il World Password Day. Passkey supportate da M365, Google, Apple e GitHub, MFA SMS/TOTP non bastano più, NIST PQC standard dal 2024. Tre azioni concrete per la tua azienda nel 2026.
Il CLOUD Act statunitense consente l’accesso extraterritoriale ai dati ospitati dai provider USA, anche in Europa. Cosa cambia con Schrems II, il Data Privacy Framework e le data boundary UE.
Il CSIRT Italia ha rilevato una campagna OAuth contro Microsoft 365 che bypassa l’MFA. Consent Phishing e Device Code Grant: meccanismo, rischi e contromisure pratiche per Entra ID.
I documenti firmati digitalmente senza marca temporale smettono di essere verificabili quando il certificato scade. Perché è rischioso pubblicarli online e come applicare correttamente CAdES-T per forniture PA.
Dal 14 aprile 2026 il KDC di Active Directory non emette più ticket Kerberos RC4. Service account legacy, NAS con keytab e dispositivi non-Windows possono smettere di autenticarsi. Come verificare e migrare ad AES.
Il CSIRT Italia ha confermato 13 incidenti ransomware Akira nei primi mesi del 2026, tutti contro PMI italiane. Firewall perimetrali e VPN SSL non aggiornati restano il vettore principale. Cosa fare oggi.
Obblighi civilistici decennali, fatturazione elettronica, GDPR, NIS2 e PEC: nel 2026 le email aziendali vanno conservate in modo immutabile, firmato e ricercabile. Non basta più il backup della mailbox.
L’Agenzia per la Cybersicurezza Nazionale ha attribuito la qualifica QC1 ai servizi ATWS Email Security Gateway (SA-7582) e ATWS Secure Backup for Microsoft 365 (SA-7583). Validità 36 mesi.
Software house con accesso sysadmin, strumenti di backup sovrapposti, nessuna governance. Il database server delle PMI è il punto più critico e meno controllato. Come riprendere il controllo.
La CVE-2026-3098 di Smart Slider 3 espone 500.000 siti WordPress. Ma il problema non è il singolo plugin: è l’architettura stessa. Perché i siti statici su infrastruttura cloud sono l’alternativa.
Il 90% degli attacchi informatici inizia con un'email. Come un email security gateway con Libraesva protegge le caselle aziendali da phishing, BEC e malware.
L’80% delle violazioni parte da credenziali compromesse. MFA, Conditional Access e Zero Trust: come proteggere le identità digitali e rispettare NIS2 e DORA.
Oltre l’85% del malware usa il DNS per comunicare con i server C2. Come Azure DNS Security Policy protegge la risoluzione DNS aziendale: filtraggio, DNSSEC, monitoraggio e conformità NIS2.
La NIS2 impone un referente CSIRT e tempi stringenti di notifica incidenti. Per le PMI senza un team dedicato, il CSIRT in outsourcing è la soluzione per essere conformi senza costruire competenze interne.
Gli OEM richiedono sempre più spesso la conformità TISAX ai fornitori. Per le aziende della filiera automotive di Piacenza e dell’Emilia-Romagna, prepararsi è una priorità competitiva.
+49% di incidenti cyber nel 2025. L’Italia rappresenta il 9,6% degli attacchi globali con 507 incidenti gravi. Manufacturing +79%, sanità +19%. I dati chiave e cosa significano per le PMI.
Il 60% delle PMI che perde i dati chiude entro 6 mesi. I 5 errori più comuni, la regola 3-2-1-1-0 e come proteggere davvero la tua azienda con un backup testato e resiliente.
L’assessment di cybersecurity gratuito su nist.atws.app è ora disponibile in tre lingue: italiano, inglese e tedesco. Stesse 106 domande basate sul framework NIST CSF 2.0, con interfaccia e report localizzati.
Il report Zscaler su 1.750 responsabili IT e il WEF confermano: le strategie di sicurezza delle aziende sono ancora troppo orientate all'interno. Il nuovo perimetro è l'identità dell'utente.
Trivy compromesso due volte in un mese, NVIDIA raggiunge 1 milione di GPU nelle AI factory, smantellata Tycoon 2FA e AWS-Google lanciano il multicloud networking.
Manifatturiero, logistica, agroalimentare: i settori trainanti del piacentino sono anche i più esposti agli attacchi informatici. Dati, rischi concreti e cosa fare per proteggersi.
Punteggio medio 55/100, solo il 16% delle PMI classificate come mature e 1 su 4 colpita da una violazione negli ultimi tre anni. I dati del terzo rapporto Cyber Index PMI.
ATWS ha presentato domanda di iscrizione come fornitore per il bando voucher MIMIT 2026. Contributi a fondo perduto fino a 20.000 € per PMI e professionisti.
Disponibile lo strumento gratuito di self-assessment basato sul framework NIST CSF 2.0. 106 domande, report immediato e analisi della postura di sicurezza della tua azienda.
Trasmessa l’istanza di qualifica ACN per il servizio di backup SaaS per Microsoft 365. Protezione di Exchange, SharePoint, OneDrive e Teams con storage cifrato in UE.
Trasmessa l’istanza di qualifica ACN per il gateway di sicurezza email. Filtraggio, antispam, antivirus e policy configurabili su infrastruttura cloud europea.