Le tre autorità europee di vigilanza (“ESAs”) e cioè European Banking Authority (“EBA”), European Insurance and Occupational Pensions Authority (“EIOPA”) e European Securities and Markets Authority (“ESMA”) hanno pubblicato in data 17 gennaio 2024 il primo set di standard tecnici in attuazione del Regolamento EU 2022/2554 (Digital Operational Resilience Act o “DORA”), entrato in vigore […]
Author Archives: Lucilla Margherita
On January 17, 2024, the three European Supervisory Authorities (“ESAs”) i.e. the European Banking Authority (“EBA”), the European Insurance and Occupational Pensions Authority (“EIOPA”), and the European Securities and Markets Authority (“ESMA”), have published the first set of technical standards implementing EU Regulation 2022/2554 (the Digital Operational Resilience Act or “DORA”), which came into effect […]
Through a press release dated January 3, 2024, the European Central Bank (ECB) has announced that it will test the resilience of banks in the event of a cyber – attack. As reported, the stress test will be conducted on 109 banks supervised by the ECB to assess their response and recovery capabilities, involving the […]
Attraverso il comunicato stampa del 3 gennaio 2024, la Banca Centrale Europea (BCE) ha dato avviso che metterà alla prova la capacità di ripresa delle banche in caso di attacco cibernetico. Secondo quanto riportato, lo stress test verrà svolto su 109 banche vigilate dalla BCE, al fine di valutare la loro capacità di riposta e […]
In December 2023, in a proceeding pending before the Justice of Peace of Milan, the claimant requested an insurance company the payment of an amount which the insurance company had already made to an IBAN faked by a hacker. Specifically, following an incident, an insurance company acknowledged a settlement amount of €6,000.00. When the beneficiary […]
Lo scorso dicembre 2023 si è svolto un processo dinnanzi al Giudice di Pace di Milano per la ripetizione di un pagamento liquidato ad un Iban contraffatto da un hacker. In particolare, a seguito di un sinistro, era stata riconosciuta al cliente di una compagnia assicurativa, una liquidazione pari ad €6.000,00, ma nel momento in cui il […]
The Advocate General of the Court of Justice of the EU, in his October 26, 2023 Opinion on the two joined cases C182/22 and C189/22, requested the Court to interpret the GDPR broadly and more favorably for data subjects in data breach matters. Specifically, the case concerned a data theft from a trading company. In […]
L’avvocato generale della Corte di Giustizia UE, nelle sue conclusioni del 26 ottobre 2023 relative alle due cause riunite C182/22 e C189/22, ha chiesto alla Corte di interpretare il GDPR in senso estensivo e più favorevole per gli interessati in materia di data breach. In particolare, il caso verteva su una vicenda di furto di […]
On December 12, 2023, the Italian Data Protection Authority and the National Cybersecurity Agency approved the “Guidelines on cryptographic functions – password protection” (“Guidelines”). The purpose of the Guidelines is to provide recommendations on cryptographic functions deemed currently most secure for protecting the passwords of users stored within systems of companies and administrations acting as […]
Il 12 dicembre 2023 il Garante Privacy e l’Agenzia per la Cybersicurezza Nazionale hanno approvato le “Linee Guida funzioni crittografiche – Conservazione delle password” (“Linee Guida”) Il fine delle Linee Guida è quello di fornire, a tutte le imprese e amministrazioni che, in quanto titolari o responsabili del trattamento di dati personali degli utenti conservano le password di questi ultimi all’interno dei loro sistemi, […]