Author Archives: Lucilla Margherita

Regolamento DORA: pubblicazione del primo set di standard tecnici ESAs

Le tre autorità europee di vigilanza (“ESAs”) e cioè European Banking Authority (“EBA”), European Insurance and Occupational Pensions Authority (“EIOPA”) e European Securities and Markets Authority (“ESMA”) hanno pubblicato in data 17 gennaio 2024 il primo set di standard tecnici in attuazione del Regolamento EU 2022/2554 (Digital Operational Resilience Act o “DORA”), entrato in vigore […]

First set of Rules under the DORA Regulation published by ESAs

On January 17, 2024, the three European Supervisory Authorities (“ESAs”) i.e. the European Banking Authority (“EBA”), the European Insurance and Occupational Pensions Authority (“EIOPA”), and the European Securities and Markets Authority (“ESMA”), have published the first set of technical standards implementing EU Regulation 2022/2554 (the Digital Operational Resilience Act or “DORA”), which came into effect […]

BCE – Prova sulla capacità di ripresa delle banche in caso di cyber attacco

Attraverso il comunicato stampa del 3 gennaio 2024, la Banca Centrale Europea (BCE) ha dato avviso che metterà alla prova la capacità di ripresa delle banche in caso di attacco cibernetico. Secondo quanto riportato, lo stress test verrà svolto su 109 banche vigilate dalla BCE, al fine di valutare la loro capacità di riposta e […]

The Payment Made to an IBAN Modified by a Hacker Releases the Insurance Company

In December 2023, in a proceeding pending before the Justice of Peace of Milan, the claimant requested an insurance company the payment of an amount which the insurance company had already made to an IBAN faked by a hacker. Specifically, following an incident, an insurance company acknowledged a settlement amount of €6,000.00. When the beneficiary […]

Il pagamento effettuato ad Iban contraffatto da hacker libera la compagnia

Lo scorso dicembre 2023 si è svolto un processo dinnanzi al Giudice di Pace di Milano per la ripetizione di un pagamento liquidato ad un Iban contraffatto da un hacker. In particolare, a seguito di un sinistro, era stata riconosciuta al cliente di una compagnia assicurativa, una liquidazione pari ad €6.000,00, ma nel momento in cui il […]

Richiesta dei danni immateriali per cyberattacco

L’avvocato generale della Corte di Giustizia UE, nelle sue conclusioni del 26 ottobre 2023 relative alle due cause riunite C182/22 e C189/22, ha chiesto alla Corte di interpretare il GDPR in senso estensivo e più favorevole per gli interessati in materia di data breach. In particolare, il caso verteva su una vicenda di furto di […]

The Italian Data Protection Authority and the National Cybersecurity Agency have approved the “Guidelines on cryptographic functions – password storage”

On December 12, 2023, the Italian Data Protection Authority and the National Cybersecurity Agency approved the “Guidelines on cryptographic functions – password protection” (“Guidelines”). The purpose of the Guidelines is to provide recommendations on cryptographic functions deemed currently most secure for protecting the passwords of users stored within systems of companies and administrations acting as […]

Il Garante per la Protezione dei Dati Personali e l’Agenzia per la Cybersicurezza Nazionale approvano le “Linee Guida funzioni crittografiche – Conservazione delle password”  

Il 12 dicembre 2023 il Garante Privacy e l’Agenzia per la Cybersicurezza Nazionale hanno approvato le “Linee Guida funzioni crittografiche – Conservazione delle password” (“Linee Guida”) Il fine delle Linee Guida è quello di fornire, a tutte le imprese e amministrazioni che, in quanto titolari o responsabili del trattamento di dati personali degli utenti conservano le password di questi ultimi all’interno dei loro sistemi, […]