Lo stato dell'arte, spiegato.
Analisi e prospettive su Data Center, Cybersecurity, NIS2, AI e Networking. Selezioniamo ciò che conta per le aziende enterprise e lo leggiamo con gli occhi di chi progetta infrastrutture critiche ogni giorno.
-
Business Continuity Plan: cos'è, a cosa serve e come crearne uno per la tua azienda
Cos'è un Business Continuity Plan, quando è obbligatorio e come crearlo in 6 passaggi, dall'analisi dei rischi a RTO e RPO. Con un esempio pratico.
Leggi l'approfondimento -
L’attacco arriva dal fornitore: il report ENISA 2026 mette le dipendenze digitali al centro del rischio
Nel Threat Landscape 2026, pubblicato il 22 settembre, l’ENISA analizza 8.257 incidenti del 2025 e indica nei fornitori di software, nei managed service provider e nelle piattaforme cloud il bersaglio più efficiente per gli attaccanti. Per le aziende la domanda non riguarda più soltanto il proprio perimetro, ma quello di chi ha accesso ai loro sistemi.
Leggi l'approfondimento -
L’IA entra nel Codice penale: dal 30 settembre la sorveglianza umana e i log diventano una prova da esibire
Il D.Lgs. 160/2026, in vigore dal 30 settembre, introduce il reato di omessa adozione di misure di sicurezza nei sistemi di IA ad alto rischio, lo porta nel perimetro del D.Lgs. 231/2001 e cambia le regole della prova nelle cause di risarcimento. Per le imprese la domanda non è più se usano l’IA, ma se sanno dimostrare come la controllano.
Leggi l'approfondimento -
NIS2, ACN pubblica il vademecum a poche settimane dal termine: la scadenza di ottobre non è sul calendario, è nella vostra PEC
L’11 settembre l’Agenzia per la Cybersicurezza Nazionale ha messo online il Vademecum NIS: un calendario operativo che riordina i sei ambiti di adempimento e ricorda che il termine per le misure di base decorre dalla comunicazione di inserimento, non da una data unica. Per chi è in elenco dal 2025 restano poche settimane, e la conformità si dimostra con evidenze, non con documenti.
Leggi l'approfondimento -
Il 5G privato ha finalmente una banda europea: dal 30 settembre i 3,8–4,2 GHz sono disponibili, ma in Italia si assegneranno un sito alla volta
La decisione UE 2025/2425 impone agli Stati membri di rendere disponibile entro il 30 settembre 2026 la banda 3800–4200 MHz per reti wireless locali a potenza medio-bassa. AGCOM ha aperto la consultazione, il MIMIT indica assegnazioni «caso per caso», mentre la gara sui 26 GHz lascia lo spettro agli operatori. Per chi deve connettere un piazzale, una banchina o una linea produttiva, la frequenza è l’ultimo dei problemi da risolvere.
Leggi l'approfondimento -
L’AI si è presa la memoria: il refresh del data center non costa più quello che avevate messo a budget
Server DRAM in crescita del 13-18% in un solo trimestre, SSD enterprise e dischi allocati ai grandi cloud, offerta di RDIMM che nel 2027 crescerà meno delle CPU installate. Chi pianifica adesso l’infrastruttura del prossimo anno deve ragionare su tempi e configurazioni, non solo su sconti.
Leggi l'approfondimento -
La spesa in sicurezza cresce otto volte più del digitale: ma resiliente è solo il 28% delle grandi imprese
Il report presentato a fine agosto in vista di WeSec fotografa un Paese che investe: 2,78 miliardi nel 2025, +12% contro l’1,5% della spesa digitale complessiva. Ma solo il 28% delle grandi organizzazioni ha attivato tutte le leve della resilienza. Il divario non è di budget: è di processo.
Leggi l'approfondimento -
Trentasettemila vulnerabilità in sei mesi: il problema non è più scoprirle, è chiuderle in tempo
L’Operational Summary dell’ACN conta 37.032 nuove CVE nel primo semestre 2026, il 54% in più dell’anno prima, e attribuisce l’accelerazione all’uso di modelli AI nella ricerca di vulnerabilità. Per le aziende cambia il punto critico: non la scoperta, ma il tempo che intercorre tra la patch disponibile e la patch applicata.
Leggi l'approfondimento -
Penetration Test: cos'è, come si fa e perché è fondamentale per la tua azienda
Cos'è un penetration test e come protegge davvero la tua azienda: tipi di test, fasi, costi e quando farlo. Guida pratica per decision-maker IT.
Leggi l'approfondimento -
Lo switch-off del rame arriva in azienda: a fermarvi non sarà l’ADSL, ma le linee che nessuno ha in inventario
Il piano FiberCop approvato da AGCOM porta alla chiusura di oltre duemila centrali in rame e le comunicazioni ai clienti sono già partite. Per un’azienda multi-sede il rischio non è restare senza navigazione: sono allarmi, ascensori, POS e teleassistenza ancora appesi al doppino.
Leggi l'approfondimento -
Data center, l’Italia accorcia i permessi e la Sardegna entra nella mappa: ma la capacità vicina non è capacità disponibile
Procedimento autorizzativo unico in dieci mesi, 6,8 miliardi dichiarati strategici tra Lombardia e Sulcis, 83 progetti annunciati al 2028. Perché per un’azienda italiana il vantaggio non arriva dalla vicinanza geografica, ma dall’architettura che ci mette sopra.
Leggi l'approfondimento -
Il ransomware entra dall’apparato che doveva proteggervi: due allarmi ACN, la stessa catena d’attacco
Nel 2026 il CSIRT Italia ha descritto due volte lo stesso schema: si entra da un firewall non aggiornato o da una VPN senza MFA, si arriva a VMware ESXi, si disattivano i backup, poi si cifra. Cosa cambia, in concreto, per chi gestisce un’infrastruttura enterprise.
Leggi l'approfondimento -
Il lock-in si paga all’uscita: il caso VMware e perché l’exit strategy va scritta prima del rinnovo
Cause per il diritto al supporto, audit di licenza a chi se ne va, tre amministrazioni su quattro senza un piano di migrazione: la dipendenza dal fornitore infrastrutturale è passata da fastidio commerciale a rischio operativo. Il Data Act aiuta sul cloud, ma non copre tutto.
Leggi l'approfondimento -
Vulnerability assessment: cos'è, come funziona e perché la tua azienda ne ha bisogno
Cos'è un vulnerability assessment e perché è essenziale per la sicurezza aziendale. Guida completa con processo, strumenti e vantaggi.
Leggi l'approfondimento -
Servizi di sicurezza gestiti, arriva la certificazione europea: chi vi presidia la sicurezza dovrà dimostrarlo
Il 2 luglio 2026 il Consiglio dei ministri ha approvato in via preliminare il decreto che estende il sistema europeo di certificazione della cybersicurezza ai servizi di sicurezza gestiti: SOC, gestione incidenti, penetration test, audit. Per chi quei servizi li acquista, cambia il modo di scegliere il fornitore.
Leggi l'approfondimento -
DDoS, in Italia è la tecnica di attacco numero uno: gli assalti durano nove minuti, la difesa non può essere manuale
Il rapporto DDoS 2026 di Arelion fotografa attacchi più corti e più densi, con una sola botnet responsabile di un terzo del traffico ostile. In Italia il DDoS è già la prima tecnica d’attacco: con finestre di nove minuti, la disponibilità dei servizi si difende a monte, non con un ticket.
Leggi l'approfondimento -
L’inferenza AI torna in casa: nel 2026 la produzione sceglie il cloud privato, e in Italia è una questione di sovranità
Per la prima volta l’inferenza AI in produzione gira più su cloud privato che pubblico (Broadcom, Private Cloud Outlook 2026). Costi, prestazioni e — soprattutto in Italia — sovranità del dato stanno riportando i carichi AI vicino all’infrastruttura aziendale.
Leggi l'approfondimento -
DORA, dalla carta alla prova: nel 2026 la resilienza operativa diventa esecutiva e risale la catena dei fornitori ICT
Registro delle informazioni entro il 15 marzo, prima lista dei fornitori critici, clausole contrattuali obbligatorie: il regolamento sulla resilienza operativa digitale smette di essere un adempimento formale e diventa una verifica. E chi eroga ICT alla finanza è dentro il perimetro.
Leggi l'approfondimento -
Wi-Fi 7 in azienda: gli access point sono la parte facile, il collo di bottiglia è la rete cablata
Nel primo trimestre 2026 il Wi-Fi 7 è già quasi metà del mercato enterprise. Ma le prestazioni promesse si sbloccano solo se dietro l’access point ci sono switch multi-gigabit, cablaggio adeguato e un progetto radio sui 6 GHz: cambiare gli AP senza aggiornare la rete cablata è un investimento sprecato.
Leggi l'approfondimento -
L’AI è già un’arma offensiva: i report 2026 lo certificano, e la difesa diventa una questione di presidio continuo
I report di inizio 2026 documentano i primi malware che interrogano un modello a runtime e il primo exploit zero-day generato dall’AI. L’automazione è passata dalla parte degli attaccanti: ecco perché la difesa non può più essere un controllo periodico, ma un presidio continuo.
Leggi l'approfondimento -
Cyber Resilience Act: la marcatura CE arriva alla cybersicurezza, e il primo banco di prova è già a settembre 2026
Il regolamento UE 2024/2847 introduce per la prima volta requisiti di sicurezza obbligatori per tutti i prodotti con elementi digitali, dall’hardware al software. Dall’11 settembre 2026 scattano gli obblighi di notifica delle vulnerabilità: ecco cosa cambia per chi quei prodotti li compra e li integra.
Leggi l'approfondimento -
La fame di energia dell’AI ridisegna il data center: efficienza, raffreddamento a liquido e le nuove regole UE
L’adozione dell’intelligenza artificiale sta facendo esplodere i consumi elettrici dei data center: nel 2026 +26% secondo Gartner. Efficienza e raffreddamento diventano una voce di bilancio, e dal 15 maggio la direttiva UE le trasforma anche in un obbligo di rendicontazione.
Leggi l'approfondimento -
Oltre la VPN: con SASE e Zero Trust la rete diventa il perimetro di sicurezza
Lavoro ibrido, cloud e più sedi hanno dissolto il perimetro aziendale: il vecchio schema firewall più VPN non regge più. SASE e Zero Trust fanno convergere rete e sicurezza, e le misure di base NIS2 dell’ACN spingono nella stessa direzione.
Leggi l'approfondimento -
Crittografia post-quantum: il rischio è già oggi, la migrazione comincia adesso
Gli attaccanti raccolgono già oggi dati cifrati per decifrarli domani, quando il computer quantistico sarà pronto. Standard NIST e roadmap europea fissano il percorso: ecco perché l’inventario crittografico va avviato adesso, non nel 2035.
Leggi l'approfondimento -
Cloud sovrano: con il Cloud and AI Development Act la residenza del dato diventa una scelta strategica
Il 3 giugno 2026 la Commissione UE ha presentato la proposta di Cloud and AI Development Act, con quattro livelli di sovranità e l’obiettivo di triplicare la capacità dei data center europei. Cosa cambia, concretamente, per un’impresa italiana.
Leggi l'approfondimento -
Iperconvergenza: quando conviene (e quando no) per il data center aziendale
L'HCI promette un data center più semplice, ridondante ed economico. Spesso è vero — ma non sempre. Una lettura senza hype su cosa cambia davvero e quando ha senso adottarla.
Leggi l'approfondimento -
Ransomware: il backup non basta, serve il ripristino
Nel 2026 gli attacchi colpiscono per primi i backup. La differenza tra subire un fermo di settimane e ripartire in poche ore non sta nel salvare i dati, ma nel saperli rimettere in produzione — provato.
Leggi l'approfondimento -
SD-WAN: la connettività multi-sede che non si ferma
Per un'azienda con più sedi, la rete tra le sedi è spesso l'anello debole. La SD-WAN cambia la domanda: non 'che linea ho', ma 'cosa succede quando quella linea cade'.
Leggi l'approfondimento -
Shadow AI: il rischio invisibile dell'AI usata senza regole
L'AI generativa è già entrata in azienda — solo che spesso nessuno l'ha decisa. Dipendenti che incollano dati e contratti in strumenti pubblici: il nuovo Shadow IT, moltiplicato. Vietare non basta: serve governarla.
Leggi l'approfondimento -
NIS2, il 2026 è l'anno della verità: le scadenze che le imprese non possono perdere
Dalla finestra di registrazione sul portale ACN all'obbligo di notifica degli incidenti, fino al 31 ottobre: cosa cambia concretamente per le aziende del perimetro NIS2 e come arrivarci preparati.
Leggi l'approfondimento
Partiamo dal vostro
contesto attuale. Insieme.
Una prima call esplorativa, gratuita, senza impegno — per capire dove siete e come possiamo accelerare. Da lì costruiamo un piano su misura.