Skip to content

Our Blog

Insights, updates, and expert perspectives on technology and security

La NIS2 Rende la Formazione del Personale un Obbligo di Legge. Le Evidenze Dicono che Gran Parte di Essa Non Funziona.
Training & Exercises

La NIS2 Rende la Formazione del Personale un Obbligo di Legge. Le Evidenze Dicono che Gran Parte di Essa Non Funziona.

La legge NIS2 lussemburghese obbliga gli organi di gestione a formarsi e le entità a formare il personale. Il più ampio studio controllato mai condotto sulla formazione anti-phishing aziendale ha rilevato una riduzione del tasso di clic di 1,7 punti percentuali e nessuna differenza misurabile legata a una formazione annuale recente. Ecco come costruire un programma che soddisfi l'ILR e riduca davvero il rischio, invece di limitarsi alla prima cosa.

Admin User · 1 settimana fa
11 min read
Read more about La NIS2 Rende la Formazione del Personale un Obbligo di Legge. Le Evidenze Dicono che Gran Parte di Essa Non Funziona.
Quando il Guasto Diventa l'Incidente: Perché IT e Sicurezza Non Possono Più Essere Budget Separati
Technology & Innovation

Quando il Guasto Diventa l'Incidente: Perché IT e Sicurezza Non Possono Più Essere Budget Separati

Un'estate di interruzioni presso i grandi fornitori cloud, un'ondata di vulnerabilità critiche negli strumenti che fanno funzionare la vostra infrastruttura, e la scadenza di auto-registrazione NIS2 in Lussemburgo sono arrivate a poche settimane di distanza l'una dall'altra. Non è una coincidenza: è ciò che accade quando le operazioni IT e la sicurezza vengono gestite come problemi separati. Ecco cosa significano davvero gli ultimi mesi per la vostra azienda, e da dove cominciare.

Admin User · 2 settimane fa
10 min read
Read more about Quando il Guasto Diventa l'Incidente: Perché IT e Sicurezza Non Possono Più Essere Budget Separati
L'alluvione delle vulnerabilità: perché l'IA sta mandando in crisi il patch management tradizionale
Technology & Innovation

L'alluvione delle vulnerabilità: perché l'IA sta mandando in crisi il patch management tradizionale

Chrome ha corretto più falle di sicurezza in due release quest'anno che nei due anni precedenti messi insieme, e non è un caso isolato. L'IA sta accelerando la scoperta di vulnerabilità su entrambi i fronti più velocemente di quanto la maggior parte dei cicli di patch riesca a reggere. Ecco cosa significa in pratica per i vostri programmi di tecnologia, sicurezza e formazione.

Admin User · 2 settimane fa
10 min read
Read more about L'alluvione delle vulnerabilità: perché l'IA sta mandando in crisi il patch management tradizionale
Debito Tecnico dell'IA: Perché i Progetti IA Affrettati Costano Più di Quanto Rendano
Technology & Innovation

Debito Tecnico dell'IA: Perché i Progetti IA Affrettati Costano Più di Quanto Rendano

La maggior parte dei progetti pilota IA lanciati nel 2025 non ha mai raggiunto la produzione, e molti di quelli che ci sono arrivati sono oggi la voce più costosa del budget IT. Ecco dove si nasconde davvero il debito tecnico dell'IA, perché si accumula così in fretta, e cosa serve per costruire sistemi IA che continuino a ripagarsi invece di erodere silenziosamente i margini.

Admin User · 3 settimane fa
9 min read
Read more about Debito Tecnico dell'IA: Perché i Progetti IA Affrettati Costano Più di Quanto Rendano
La vostra azienda ha ormai più agenti IA che dipendenti. Chi è responsabile delle loro identità?
Technology & Innovation

La vostra azienda ha ormai più agenti IA che dipendenti. Chi è responsabile delle loro identità?

Le identità macchina superano ormai di gran lunga il rapporto di 100 a 1 rispetto ai dipendenti umani in molte organizzazioni, e gli agenti IA sono la categoria in crescita più rapida. La maggior parte delle aziende non è in grado di dire quante identità non umane possiede, chi ne è responsabile, né cosa accadrebbe se una di esse venisse compromessa. Ecco perché questo divario è diventato un problema aziendale critico, non una semplice nota a margine della sicurezza, e come si presenta in concreto un programma di governance.

Admin User · 3 settimane fa
14 min read
Read more about La vostra azienda ha ormai più agenti IA che dipendenti. Chi è responsabile delle loro identità?
L'IA in azienda: opportunità, rischi e la scadenza del 2 agosto che il vostro IT non può ignorare
Technology & Innovation

L'IA in azienda: opportunità, rischi e la scadenza del 2 agosto che il vostro IT non può ignorare

L'adozione aziendale dell'IA ha superato la capacità di governarla — e gli attaccanti hanno notato il divario. Dal primo malware progettato per colpire gli strumenti IA al boom del phishing generato dall'IA fino alla scadenza del 2 agosto del Regolamento IA UE: cosa i team IT in Lussemburgo devono affrontare adesso.

Admin User · 1 mese fa
9 min read
Read more about L'IA in azienda: opportunità, rischi e la scadenza del 2 agosto che il vostro IT non può ignorare
Il Cyber Resilience Act UE: 77 giorni per prepararsi alla scadenza di settembre 2026
Compliance & Regulation

Il Cyber Resilience Act UE: 77 giorni per prepararsi alla scadenza di settembre 2026

L'11 settembre 2026, la prima scadenza vincolante del Cyber Resilience Act UE entra in vigore: i fabbricanti e sviluppatori di prodotti con elementi digitali devono iniziare a segnalare le vulnerabilità attivamente sfruttate all'ENISA e ai CSIRT nazionali. Se la vostra organizzazione sviluppa software, commercializza prodotti connessi o distribuisce componenti digitali di terze parti nei mercati UE, gli obblighi di notifica si applicano tra 77 giorni. Questa guida spiega cosa cambia, chi è coinvolto e i passi pratici da intraprendere adesso.

Admin User · 1 mese fa
10 min read
Read more about Il Cyber Resilience Act UE: 77 giorni per prepararsi alla scadenza di settembre 2026
Rapporto di metà 2026: Cosa significano gli ultimi dati sulle violazioni per la tua azienda in Lussemburgo
Technology & Innovation

Rapporto di metà 2026: Cosa significano gli ultimi dati sulle violazioni per la tua azienda in Lussemburgo

Il Verizon Data Breach Investigations Report 2026 è appena uscito — e i numeri dovrebbero ridefinire il modo in cui ogni azienda lussemburghese pensa ai rischi, agli investimenti tecnologici e alle operazioni quotidiane. Lo sfruttamento delle vulnerabilità ha superato le credenziali rubate come principale vettore di violazione. Il ransomware ora colpisce la metà di tutte le violazioni confermate. Lo Shadow AI è triplicato in un anno. E il Lussemburgo ha appena completato un grande esercizio informatico transfrontaliero che prende di mira le infrastrutture di trasporto. Ecco cosa significano i dati e cosa fare.

Admin User · 1 mese fa
11 min read
Read more about Rapporto di metà 2026: Cosa significano gli ultimi dati sulle violazioni per la tua azienda in Lussemburgo
Quando il Guardiano Cade: Lezioni dalla Violazione della Commissione Europea nel 2026
Security Operations

Quando il Guardiano Cade: Lezioni dalla Violazione della Commissione Europea nel 2026

Nel marzo 2026, gli aggressori hanno compromesso il proprio scanner di sicurezza open source della Commissione UE ed esfiltrato 340 GB di dati da 71 istituzioni europee. Sono trascorsi cinque giorni prima che qualcuno se ne accorgesse. Ecco cosa devono imparare le imprese lussemburghesi — e cosa devono fare ora.

Admin User · 2 mesi fa
13 min read
Read more about Quando il Guardiano Cade: Lezioni dalla Violazione della Commissione Europea nel 2026

CONTATTACI

Contattaci

Da Obsidiancorps, fondiamo tecnologia innovativa e pratiche di sicurezza affidabili per creare soluzioni personalizzate che proteggono e valorizzano il tuo business. Contattaci e costruiamo insieme un futuro più sicuro.

Indirizzo Email

info [at] obsidiancorps.com

Posizione

Differdange, Luxembourg

Di solito rispondiamo entro 24 ore

Inviaci un Messaggio

Ci piacerebbe sentirti! Compila il modulo sottostante e il nostro team ti risponderà il prima possibile.

captcha