Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Stefano Gazzella

Stefano Gazzella

Privacy Officer e Data Protection Officer, è Of Counsel per Area Legale. Si occupa di protezione dei dati personali e, per la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Responsabile del comitato scientifico di Assoinfluencer, coordina le attività di ricerca, pubblicazione e divulgazione. Giornalista pubblicista, scrive su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.

Profilo LinkedIn
Aree di competenza Privacy, GDPR, Data Protection Officer, Legal tech, Diritti, Meme
Stefano Gazzella è un professionista della protezione dei dati personali e della sicurezza delle informazioni, con una formazione giuridica solida e un approccio pragmatico orientato alla comprensione profonda dei problemi prima della definizione delle soluzioni. Laureato in Giurisprudenza e diplomato presso la Scuola di Specializzazione per le Professioni Legali (SSPL), ha ampliato il proprio percorso professionale approfondendo i temi dell’information security e dei sistemi di gestione, integrando competenze legali e tecniche in modo equilibrato e concreto.

Posizioni e ruoli

  • Privacy Officer e Data Protection Officer (DPO) Supporta organizzazioni pubbliche e private nella gestione della protezione dei dati personali, nell’interpretazione della normativa privacy e nell’adozione di modelli di governance sostenibili e proporzionati.
  • Formatore e trainer in Data Protection e Information Security Progetta e conduce percorsi formativi su misura per organizzazioni e destinatari, con particolare attenzione ai fattori umani e ai rischi legati all’ingegneria sociale.
  • Giornalista pubblicista Si occupa di informazione e approfondimento sui temi dei diritti di quarta generazione, delle nuove tecnologie e della sicurezza delle informazioni.

Competenze principali

  • Data Protection & Privacy Governance: applicazione pratica del GDPR e dei principi di accountability nelle organizzazioni.
  • Information Security & Sistemi di gestione: integrazione tra sicurezza delle informazioni, processi organizzativi e compliance normativa.
  • Ingegneria sociale e fattore umano: analisi dei comportamenti e delle dinamiche di rischio legate alle interazioni umane.
  • Formazione esperienziale: progettazione di percorsi didattici efficaci, pratici e misurabili.

Iniziative e contributi

  • Formazione avanzata: sviluppo di programmi formativi basati su simulazioni, roleplay e tecniche di gamification, anche attraverso attività di LARP (Live Action Role Playing), forte di oltre vent’anni di esperienza in questo ambito.
  • Attività editoriale: produzione di contenuti giornalistici e di analisi critica su privacy, tecnologia e sicurezza, privilegiando l’approfondimento rispetto al sensazionalismo.
  • Divulgazione: promozione di una cultura della protezione dei dati orientata alla consapevolezza e alla responsabilità individuale e organizzativa.

Visione professionale

Crede in un approccio alla privacy e alla sicurezza delle informazioni basato sull’ascolto, sulla comprensione del contesto e sul pensiero critico. Ritiene che alla logica del clic facile e della notizia immediata debbano essere preferiti il ragionamento strutturato, l’analisi laterale e la capacità di leggere la complessità dei fenomeni tecnologici e sociali contemporanei.

Risorse Web

Gdpr Ready
Numero di articoli trovati: 368

Le AI incentivano la pedopornografia: 50 stati americani hanno inviato una lettera al congresso “ora è il momento di agire”

Mercoledì i procuratori generali di tutti i 50 stati americani hanno inviato una lettera al Congresso chiedendo l’istituzione di una commissione di esperti. Come previsto, questa commissione dovrebbe studiare il ruolo dell’intelligenza artificiale...

Quando la videosorveglianza è…ad “uso personale”. E il GDPR non si applica.

Non dovrebbe sorprendere che anche la videosorveglianza, come tutte le attività di trattamento svolte sui dati personali, non rientra sempre e comunque nell'ambito di applicazione della normativa in materia di...

Multa di 345 milioni di euro a TikTok da parte della commissione irlandese per la protezione dei dati

La Commissione irlandese per la protezione dei dati (DPC) ha multato TikTok da 345 milioni di euro (368 milioni di dollari) per aver violato la privacy dei bambini di età...

Hai ricevuto questo messaggio dalla Deutsche Bank? Attenzione: è phishing!

Sta circolando un messaggio email solo in apparenza proveniente da parte di Deutsche Bank, ma che altro non è che un tentativo di phishing. Il destinatario viene informato circa la...

Sharenting: arriva la pagina informativa del Garante Privacy, ma servono delle precisazioni.

Il fenomeno dello sharenting è noto, attuale e preoccupante. Infatti, quella che viene messa in pericolo dall'azione di genitori o adulti è la privacy del minore, il quale spesso si...

VPN e Privacy: facciamo il punto con lo studio di PrivacyTutor

I servizi VPN sono diventati uno strumento indispensabile per la privacy degli utenti. Tuttavia, uno studio condotto da PrivacyTutor ha dimostrato che i servizi VPN progettati per garantire la privacy online non sono sempre...

I giovani giocatori cinesi usano le VPN per bypassare la censura. Lo studio sui dati non riporta problematiche fisiche o mentali

Nel 2019 è stato introdotto in Cina un esperimento per limitare la quantità di tempo che gli adolescenti possono trascorrere giocando ai giochi online. In base alle nuove regole, i minori...

Piano ispettivo Garante Privacy 2023: quali controlli nel secondo semestre

Con la deliberazione del 3 agosto 2023 l'Autorità Garante per la protezione dei dati personali ha programmato l'attività ispettiva da svolgere durante il secondo semestre del 2023, dando seguito al...

Campagna di attacchi verso gli account LinkedIn: alcune precisazioni secondo il GDPR.

La campagna di attacchi in corso verso gli account LinkedIn è stata segnalata dal blog di Cyberint il 14 agosto scorso, ma ci sono conseguenze da dover considerare tenuto conto...

Postel: la comunicazione di data breach è arrivata mentre manca un giorno alla pubblicazione dei dati

Stando a quanto segnala Christian Bernieri su X - e confermato da altre fonti - la comunicazione di data breach di Postel è arrivata. E dunque si può dedurre che...
Numero di articoli trovati: 368

Le AI incentivano la pedopornografia: 50 stati americani hanno inviato una lettera al congresso “ora è il momento di agire”

Mercoledì i procuratori generali di tutti i 50 stati americani hanno inviato una lettera al Congresso chiedendo l’istituzione di una commissione di esperti. Come previsto, questa commissione dovrebbe studiare il ruolo dell’intelligenza artificiale...

Quando la videosorveglianza è…ad “uso personale”. E il GDPR non si applica.

Non dovrebbe sorprendere che anche la videosorveglianza, come tutte le attività di trattamento svolte sui dati personali, non rientra sempre e comunque nell'ambito di applicazione della normativa in materia di...

Multa di 345 milioni di euro a TikTok da parte della commissione irlandese per la protezione dei dati

La Commissione irlandese per la protezione dei dati (DPC) ha multato TikTok da 345 milioni di euro (368 milioni di dollari) per aver violato la privacy dei bambini di età...

Hai ricevuto questo messaggio dalla Deutsche Bank? Attenzione: è phishing!

Sta circolando un messaggio email solo in apparenza proveniente da parte di Deutsche Bank, ma che altro non è che un tentativo di phishing. Il destinatario viene informato circa la...

Sharenting: arriva la pagina informativa del Garante Privacy, ma servono delle precisazioni.

Il fenomeno dello sharenting è noto, attuale e preoccupante. Infatti, quella che viene messa in pericolo dall'azione di genitori o adulti è la privacy del minore, il quale spesso si...

VPN e Privacy: facciamo il punto con lo studio di PrivacyTutor

I servizi VPN sono diventati uno strumento indispensabile per la privacy degli utenti. Tuttavia, uno studio condotto da PrivacyTutor ha dimostrato che i servizi VPN progettati per garantire la privacy online non sono sempre...

I giovani giocatori cinesi usano le VPN per bypassare la censura. Lo studio sui dati non riporta problematiche fisiche o mentali

Nel 2019 è stato introdotto in Cina un esperimento per limitare la quantità di tempo che gli adolescenti possono trascorrere giocando ai giochi online. In base alle nuove regole, i minori...

Piano ispettivo Garante Privacy 2023: quali controlli nel secondo semestre

Con la deliberazione del 3 agosto 2023 l'Autorità Garante per la protezione dei dati personali ha programmato l'attività ispettiva da svolgere durante il secondo semestre del 2023, dando seguito al...

Campagna di attacchi verso gli account LinkedIn: alcune precisazioni secondo il GDPR.

La campagna di attacchi in corso verso gli account LinkedIn è stata segnalata dal blog di Cyberint il 14 agosto scorso, ma ci sono conseguenze da dover considerare tenuto conto...

Postel: la comunicazione di data breach è arrivata mentre manca un giorno alla pubblicazione dei dati

Stando a quanto segnala Christian Bernieri su X - e confermato da altre fonti - la comunicazione di data breach di Postel è arrivata. E dunque si può dedurre che...