Pillole di Cybersicurezza

SHOT Cybersecurity Awareness

Benvenuti a "Pillole di Cybersicurezza di SHOT", il podcast che in meno di 10 minuti aiuta imprenditori, dirigenti e manager a restare informati sulla sicurezza informatica, per proteggere i loro business dalle minacce più diffuse.

  1. Sep 29 ·  Bonus

    Vendor Talks #01: Stefano Lamonato, CrowdStrike

    Per il primo episodio di Vendor Talks accogliamo Stefano Lamonato, Director, Solution Architecture, Europe Channel GSIs di CrowdStrike. Stefano è un professionista della cybersecurity con 20 anni di esperienza nel settore e ricopre oggi il ruolo di Director Solution Architecture, Channel & GSI Europe in CrowdStrike, azienda di cui fa parte dal febbraio 2017. È a capo del team responsabile dell’abilitazione dei channel partner e dei Global System Integrator in tutta Europa. Il suo obiettivo è supportarli nella costruzione e nell’erogazione di servizi e soluzioni “Powered by CrowdStrike” che guidano le organizzazioni nel consolidamento della propria strategia di sicurezza sulla piattaforma Falcon, per restare al passo con un panorama delle minacce sempre più sofisticato e accelerato dall’intelligenza artificiale. Con la sua esperienza sulla piattaforma CrowdStrike Falcon e la conoscenza del mercato e delle go-to-market strategy dei partner, porta un punto di vista concreto e autorevole su endpoint security, identity protection, cloud security, AI security, NG-SIEM, agentic SOC e threat intelligence, oltre che sui servizi consulenziali e MSSP che aiutano i partner a trasformare le capacità della piattaforma in risultati concreti per i clienti. Vendor Talks è un nuovo formato SHOT, con episodi molto più lunghi in cui accogliamo degli ospiti provenienti dal mondo della cybersicurezza per fare una chiacchierata su temi di attualità in Italia e all’estero.Link utili per approfondire Hai dubbi o domande? Scrivici a ⁠contact@shot-europe.com⁠ E-book gratuito ⁠http://shot-europe.com/e-book⁠Chatta con l’assistente Cybersecurity Ambassador AI di SHOT ⁠https://www.shot-europe.com/ambassadorapp/⁠Prenota una consulenza con un nostro Ambassador CISO: ⁠https://calendly.com/bookshot/30min⁠

  2. Sep 4

    Episodio 43: Audit, dashboard e mele avvelenate. Perché guardare solo dentro l'azienda non basta più

    La vostra azienda ha un antivirus, un firewall, un audit annuale che dice sempre "tutto verde". Bene. E il vostro fornitore? Il 20 settembre 2025, un attacco ransomware a un singolo fornitore di software ha bloccato il check-in di quattro aeroporti europei nello stesso weekend: 217 voli cancellati, decine di migliaia di passeggeri a terra, banchi che tornano a carta e penna. Nessuno degli aeroporti è stato violato. È stato il loro fornitore. Link utili per approfondire Hai dubbi o domande? Scrivici a contact@shot-europe.com  E-book gratuito http://shot-europe.com/e-book Chatta con l’assistente Cybersecurity Ambassador AI di SHOT https://www.shot-europe.com/ambassadorapp/ Prenota una consulenza con un nostro Ambassador CISO: https://calendly.com/bookshot/30min⁠ Glossario NIS2 è la Network and Information Security Directive 2, la direttiva europea del 2022 sulla sicurezza delle reti e dei sistemi informativi, recepita in Italia con il decreto legislativo 138 del 2024. ACN è l'Agenzia per la Cybersicurezza Nazionale, l'autorità italiana competente per l'attuazione della NIS2. PMI è la Piccola e Media Impresa, con meno di 250 dipendenti e fatturato inferiore a 50 milioni di euro. ENISA è la European Union Agency for Cybersecurity, l'agenzia europea per la cybersicurezza. NIST è il National Institute of Standards and Technology, l'istituto statunitense che pubblica il Cybersecurity Framework, standard di riferimento per organizzare un programma di sicurezza. ISO è l'International Organization for Standardization, l'organizzazione che pubblica la norma ISO 27001 sulla gestione della sicurezza delle informazioni.

  3. Jul 28

    Episodio 42: Il mare non perdona. Mettere in sicurezza l’azienda prima delle vacanze

    Nell’episodio finale di questa stagione parliamo di cosa succede davvero all'infrastruttura digitale della vostra azienda quando voi andate in vacanza. Poche azioni concrete, da fare prima di chiudere,  possono fare la differenza tra un settembre tranquillo e un settembre da incubo. Un regalo per l’estate La nostra redazione ha anche preparato un e-book gratuito da leggere con calma sotto l’ombrellone o nella serenità della montagna. Potete richiedere il link di download da questa pagina http://shot-europe.com/e-book Link utili per approfondire Hai dubbi o domande? Scrivici a contact@shot-europe.com  Chatta con l’assistente Cybersecurity Ambassador AI di SHOT sulla sicurezza della tua azienda https://www.shot-europe.com/ambassadorapp/ Prenota una consulenza con un nostro Ambassador CISO: https://calendly.com/bookshot/30min⁠ Glossario PMI significa Piccole e Medie Imprese, cioè le aziende che costituiscono la spina dorsale del sistema produttivo italiano. IT è l'abbreviazione di Information Technology, l’insieme di infrastrutture e sistemi informatici a supporto del business. CISO è il Chief Information Security Officer, la figura che guida la strategia di sicurezza informatica all’interno di un’organizzazione. VPN sta per Virtual Private Network, una connessione cifrata che permette di accedere alla rete aziendale da remoto in modo sicuro.[cite:61] MFA è l'acronimo di Multi-Factor Authentication, l’autenticazione a più fattori che aggiunge un secondo livello di verifica oltre la password.[cite:48] UPS è il gruppo di continuità, dall'inglese Uninterruptible Power Supply: mantiene alimentati i sistemi critici in caso di blackout. NAS è il Network Attached Storage, un dispositivo di archiviazione dati accessibile sulla rete aziendale. SOC è il Security Operations Center, il centro operativo dedicato al monitoraggio continuo e alla risposta agli incidenti di sicurezza. GPO sta per Group Policy Object, lo strumento di gestione centralizzata delle configurazioni nei sistemi Windows Server. IPS significa Intrusion Prevention System, un sistema che monitora il traffico di rete e blocca le attività sospette in tempo reale. BYOD è l'acronimo di Bring Your Own Device, la pratica di usare dispositivi personali per accedere alle risorse aziendali. SPD è lo Surge Protective Device, il dispositivo scaricatore di sovratensione che protegge l’impianto elettrico da picchi di tensione. MIMIT è il Ministero delle Imprese e del Made in Italy, responsabile anche delle misure di sostegno per digitalizzazione e cybersecurity. CMS sta per Content Management System, il sistema di gestione contenuti utilizzato per amministrare siti web e portali aziendali. RaaS significa Ransomware as a Service, il modello criminale in cui i ransomware vengono offerti come servizio a pagamento ad altri soggetti.

  4. Jul 10

    Episodio 41: La metamorfosi del fornitore

    Come il protagonista de “La metamorfosi” di Franz Kafka, migliaia di imprenditori oggi si stanno "risvegliando" soggetti obbligati a una normativa europea — la Direttiva NIS2 — senza averla scelta, senza averne sentito parlare direttamente, e spesso senza nemmeno sapere di essere coinvolti. Come Gregor, la loro prima reazione è: "non mi riguarda, ho altro da fare oggi." Ma la metamorfosi è già avvenuta. Link utili Hai dubbi o domande? Scrivici a contact@shot-europe.com o chatta con l’assistente Cybersecurity Ambassador AI di SHOT: https://www.shot-europe.com/ambassadorapp/ Prenota una consulenza con un nostro Ambassador CISO: https://calendly.com/bookshot/30min⁠ Glossario NIS2 — Network and Information Security Directive 2, direttiva europea sulla cybersicurezza per settori critici, recepita in Italia con D.Lgs. 138/2024. ACN — Agenzia per la Cybersicurezza Nazionale, l'autorità italiana competente per l'attuazione della NIS2. PMI — Piccola e Media Impresa, con meno di 250 dipendenti e fatturato inferiore a 50 milioni di euro. CISO — Chief Information Security Officer, responsabile della sicurezza informatica aziendale. vCISO — Virtual CISO, consulente esterno che svolge le funzioni di CISO su base part-time, ideale per le PMI. ENISA — European Union Agency for Cybersecurity, l'agenzia europea per la sicurezza informatica che pubblica annualmente il Threat Landscape. IPCAM — Internet Protocol Camera, telecamera di videosorveglianza su rete IP.

  5. Jun 5

    Episodio 39: I 15 controlli essenziali per la vostra PMI e il mito di Giasone.

    Giasone e gli Argonauti è la storia di un'impresa collettiva verso un obiettivo straordinario, piena di pericoli reali, in cui il successo dipende non dall'eroismo solitario ma dalla combinazione di competenze, strumenti e intelligenza strategica. È, in sintesi, la storia di ogni PMI che vuole sopravvivere — e prosperare — nel mercato digitale del 2026. Link utili Hai dubbi o domande? Scrivici a contact@shot-europe.com o chatta con l’assistente Cybersecurity Ambassador AI di SHOT: https://www.shot-europe.com/ambassadorapp/ Prenota una consulenza con un nostro Ambassador CISO: https://calendly.com/bookshot/30min⁠ Glossario PMI è la Piccola e Media Impresa: azienda con meno di 250 dipendenti e fatturato non superiore a 50 milioni di euro. NIS2 è la Network and Information Systems Directive 2, la direttiva europea sulla sicurezza delle reti, recepita in Italia con il D.Lgs 138/2024. ACN è l'Agenzia per la Cybersicurezza Nazionale, l'autorità italiana di riferimento per la cybersicurezza. MFA è la Multi-Factor Authentication, autenticazione a più fattori: oltre alla password, un secondo codice di verifica. MDR è il Managed Detection and Response, servizio gestito esterno di rilevazione e risposta alle minacce. DLP è il Data Loss Prevention, tecnologie per prevenire la fuoriuscita non autorizzata di dati sensibili. GDPR è il General Data Protection Regulation, il regolamento europeo sulla protezione dei dati personali. CINI è il Consorzio Interuniversitario Nazionale per l'Informatica, che insieme alla Sapienza ha sviluppato i 15 Controlli Essenziali.IoT è l'Internet of Things, l'insieme dei dispositivi fisici connessi a internet. MIMIT è il Ministero delle Imprese e del Made in Italy, responsabile del Voucher Cloud e Cybersecurity. CFO è il Chief Financial Officer, il direttore finanziario dell'azienda, responsabile del budget. NAS è il Network Attached Storage, un dispositivo di archiviazione connesso alla rete aziendale. ALE è l'Annual Loss Expectancy, la perdita annua attesa: strumento di quantificazione del rischio del framework NIST SP 800-30.

  6. May 22

    Episodio 38: L'imprenditore come Odisseo. Saper navigare il mare delle minacce informatiche.

    Immaginate Marco, un imprenditore con 45 dipendenti e 7 milioni di fatturato. Ha costruito la sua azienda in trent'anni e quest'anno rischia di perderne tutto in un pomeriggio. Non per colpa sua. Ma perché naviga in un mare che è diventato pericolosissimo, senza gli strumenti per misurarne i rischi. Questi strumenti esistono, si chiamano ALE, e il 97% delle PMI italiane non li usa. Questo episodio è per Marco e per tutti gli imprenditori come lui. Link utili Hai dubbi o domande? Scrivici a contact@shot-europe.com o chatta con l’assistente Cybersecurity Ambassador AI di SHOT: https://www.shot-europe.com/ambassadorapp/Prenota una consulenza con un nostro Ambassador CISO: https://calendly.com/bookshot/30min⁠ Glossario NIS2 è la Network and Information Systems Directive 2, la direttiva europea sulla sicurezza delle reti, recepita in Italia con il D.Lgs 138/2024.ALE è l'Annual Loss Expectancy, la perdita annua attesa: indica quanto un rischio informatico costa in media ogni anno a un'organizzazione.ARO è l'Annualized Rate of Occurrence, la frequenza annualizzata di un evento di rischio.SLE è la Single Loss Expectancy, la perdita economica stimata da un singolo evento di rischio.APT è l'Advanced Persistent Threat, una minaccia avanzata e persistente condotta da attori organizzati, spesso statali.MDR è il Managed Detection and Response, un servizio gestito di rilevazione e risposta alle minacce.SOC è il Security Operations Center, il centro operativo di sicurezza informatica.DLP è il Data Loss Prevention, tecnologie per prevenire la fuoriuscita non autorizzata di dati sensibili.ROI è il Return on Investment, il ritorno sull'investimento.ACN è l'Agenzia per la Cybersicurezza Nazionale, l'autorità italiana di riferimento per la sicurezza informatica.GDPR è il General Data Protection Regulation, il regolamento europeo sulla protezione dei dati personali.OEM è l'Original Equipment Manufacturer, il produttore originale che integra componenti di fornitori terzi.PQC è la Post-Quantum Cryptography, la crittografia post-quantistica progettata per resistere ai computer quantistici.

  7. May 8

    Episodio 37: Diffondere la Cultura della Cybersicurezza a tutti il livelli aziendali

    L’incidente che ha coinvolto IBM Italia nell’aprile 2026 porta con sé un messaggio potente e diretto: non esiste budget tecnologico sufficiente a garantire la sicurezza se l'intera organizzazione non è coinvolta.  Ogni dirigente che delega senza capire, ogni azienda che forma solo il reparto IT e lascia tutti gli altri nell'ignoranza, sta costruendo la propria vulnerabilità, mattone dopo mattone. La cultura della cybersicurezza deve essere diffusa a tutti i livelli di un’organizzazione ed essere la base strategica su cui poggiano tutte le scelte aziendali in materia di sicurezza. Link utili Hai dubbi o domande? Scrivici a contact@shot-europe.com o chatta con l’assistente Cybersecurity Ambassador AI di SHOT: https://www.shot-europe.com/ambassadorapp/Prenota una consulenza con un nostro Ambassador CISO: https://calendly.com/bookshot/30min⁠ Glossario SOC: Security Operations Center. Centro operativo di sicurezza dove un team di analisti monitora e risponde alle minacce informatiche, tipicamente attivo 24 ore su 24.CISO: Chief Information Security Officer. Il dirigente responsabile della strategia di sicurezza informatica aziendale.CEO: Chief Executive Officer. L'amministratore delegato dell'azienda.CDA: Consiglio di Amministrazione. L'organo collegiale di governance strategica dell'impresa.C-Level: Termine collettivo per i dirigenti di vertice aziendale (CEO, CFO, CIO, CISO, COO, ecc.).NIS2: Network and Information Security Directive 2. La Direttiva europea sulla sicurezza delle reti e dei sistemi informativi, recepita in Italia con il D.Lgs. 138/2024, operativa dal 1° gennaio 2026.ACN: Agenzia per la Cybersicurezza Nazionale. L'autorità italiana competente per la cybersicurezza e la supervisione della conformità alla NIS2.INPS: Istituto Nazionale della Previdenza Sociale.INAIL: Istituto Nazionale Assicurazione Infortuni sul Lavoro.

About

Benvenuti a "Pillole di Cybersicurezza di SHOT", il podcast che in meno di 10 minuti aiuta imprenditori, dirigenti e manager a restare informati sulla sicurezza informatica, per proteggere i loro business dalle minacce più diffuse.

You Might Also Like