Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Stefano Gazzella

Stefano Gazzella

Privacy Officer e Data Protection Officer, è Of Counsel per Area Legale. Si occupa di protezione dei dati personali e, per la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Responsabile del comitato scientifico di Assoinfluencer, coordina le attività di ricerca, pubblicazione e divulgazione. Giornalista pubblicista, scrive su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.

Profilo LinkedIn
Aree di competenza Privacy, GDPR, Data Protection Officer, Legal tech, Diritti, Meme
Stefano Gazzella è un professionista della protezione dei dati personali e della sicurezza delle informazioni, con una formazione giuridica solida e un approccio pragmatico orientato alla comprensione profonda dei problemi prima della definizione delle soluzioni. Laureato in Giurisprudenza e diplomato presso la Scuola di Specializzazione per le Professioni Legali (SSPL), ha ampliato il proprio percorso professionale approfondendo i temi dell’information security e dei sistemi di gestione, integrando competenze legali e tecniche in modo equilibrato e concreto.

Posizioni e ruoli

  • Privacy Officer e Data Protection Officer (DPO) Supporta organizzazioni pubbliche e private nella gestione della protezione dei dati personali, nell’interpretazione della normativa privacy e nell’adozione di modelli di governance sostenibili e proporzionati.
  • Formatore e trainer in Data Protection e Information Security Progetta e conduce percorsi formativi su misura per organizzazioni e destinatari, con particolare attenzione ai fattori umani e ai rischi legati all’ingegneria sociale.
  • Giornalista pubblicista Si occupa di informazione e approfondimento sui temi dei diritti di quarta generazione, delle nuove tecnologie e della sicurezza delle informazioni.

Competenze principali

  • Data Protection & Privacy Governance: applicazione pratica del GDPR e dei principi di accountability nelle organizzazioni.
  • Information Security & Sistemi di gestione: integrazione tra sicurezza delle informazioni, processi organizzativi e compliance normativa.
  • Ingegneria sociale e fattore umano: analisi dei comportamenti e delle dinamiche di rischio legate alle interazioni umane.
  • Formazione esperienziale: progettazione di percorsi didattici efficaci, pratici e misurabili.

Iniziative e contributi

  • Formazione avanzata: sviluppo di programmi formativi basati su simulazioni, roleplay e tecniche di gamification, anche attraverso attività di LARP (Live Action Role Playing), forte di oltre vent’anni di esperienza in questo ambito.
  • Attività editoriale: produzione di contenuti giornalistici e di analisi critica su privacy, tecnologia e sicurezza, privilegiando l’approfondimento rispetto al sensazionalismo.
  • Divulgazione: promozione di una cultura della protezione dei dati orientata alla consapevolezza e alla responsabilità individuale e organizzativa.

Visione professionale

Crede in un approccio alla privacy e alla sicurezza delle informazioni basato sull’ascolto, sulla comprensione del contesto e sul pensiero critico. Ritiene che alla logica del clic facile e della notizia immediata debbano essere preferiti il ragionamento strutturato, l’analisi laterale e la capacità di leggere la complessità dei fenomeni tecnologici e sociali contemporanei.

Risorse Web

Gdpr Ready
Numero di articoli trovati: 368

Nato Libero, morto offline! Il whistleblower di RHC sommerso dalle mail mentre Libero torna Online

Siamo a più di 90 ore dall'inizio del grave disservizio a Libero e Virgilio Mail. Con un aggiornamento di ieri sulla home del servizio, Libero ha riportato che per il...

5,5 milioni di multa per WhatsApp, dopo la violazione del GDPR

Il 25 maggio 2018, il Data Protection Commission irlandese (DPC) ha avviato un'indagine su una potenziale violazione da parte di WhatsApp, a seguito di un reclamo di un interessato tedesco....

Professionisti sempre più social ma spesso poco attenti alla sicurezza.

Fino a che punto la febbre del personal branding può danneggiare un professionista? Senz’altro, se nel divulgare i particolari della propria attività dimentica alcune cautele di elementari di sicurezza cyber,...

Sicurezza violata di MailChimp. Sarà un data breach o no?

MailChimp, la nota piattaforma statunitense di e-mail marketing, il 13 gennaio ha comunicato una violazione di sicurezza che ha coinvolto i propri sistemi ed è tutt’ora oggetto di analisi interna....

Il “mito” di ChatGPT e la disumanizzazione dei contenuti

Le notizie su ChatGPT stanno rimbalzando sui social e presto sono divenute virali, fra facili entusiasmi e affermazioni più o meno esoteriche circa pretese rivoluzioni che alcuni lavori incontreranno. Volendo...

Il software che hackera gli smartphone è online. Scopriamo cosa contiene il leak di Cellebrite

Cellebrite è una società israeliana di intelligence digitale che fornisce strumenti per le forze dell'ordine federali, statali e locali, nonché per aziende e fornitori di servizi per raccogliere, rivedere, analizzare...
Agenzia delle Entrate Phishing

Altro che rimborsi dell’Agenzia delle Entrate: è phishing!

La Polizia Postale e delle Comunicazioni ha segnalato una nuova campagna di phishing sempre a tema Agenzia delle Entrate condotta in parallelo rispetto alla campagna del malware Ursnif. Stavolta con...
Garante per la Protezione dei dati personali

Video della figlia di Eva Kaili: gli sciacalli mediatici e l’intervento del Garante.

Eva Kaili, ex vicepresidente del Parlamento europeo coinvolta nello scandalo della corruzione del “Qatargate” fa parlare di sé anche nel comunicato stampa del Garante Privacy riguardante però la circolazione del...

Addio Immuni, non ci mancherai affatto. Ma impareremo qualcosa?

Il Ministero della Salute ha annunciato la dismissione dell’app Immuni e della piattaforma unica nazionale per la gestione del sistema di allerta COVID-19 poco più di un mese dall’autorizzazione del...

Come scrivere la designazione del DPO?

Sebbene la comunicazione dei dati di contatto all’Autorità garante per la protezione dei dati personali e la pubblicazione degli stessi completi la designazione del DPO ai sensi dell’art. 37.7 GDPR,...
Numero di articoli trovati: 368

Nato Libero, morto offline! Il whistleblower di RHC sommerso dalle mail mentre Libero torna Online

Siamo a più di 90 ore dall'inizio del grave disservizio a Libero e Virgilio Mail. Con un aggiornamento di ieri sulla home del servizio, Libero ha riportato che per il...

5,5 milioni di multa per WhatsApp, dopo la violazione del GDPR

Il 25 maggio 2018, il Data Protection Commission irlandese (DPC) ha avviato un'indagine su una potenziale violazione da parte di WhatsApp, a seguito di un reclamo di un interessato tedesco....

Professionisti sempre più social ma spesso poco attenti alla sicurezza.

Fino a che punto la febbre del personal branding può danneggiare un professionista? Senz’altro, se nel divulgare i particolari della propria attività dimentica alcune cautele di elementari di sicurezza cyber,...

Sicurezza violata di MailChimp. Sarà un data breach o no?

MailChimp, la nota piattaforma statunitense di e-mail marketing, il 13 gennaio ha comunicato una violazione di sicurezza che ha coinvolto i propri sistemi ed è tutt’ora oggetto di analisi interna....

Il “mito” di ChatGPT e la disumanizzazione dei contenuti

Le notizie su ChatGPT stanno rimbalzando sui social e presto sono divenute virali, fra facili entusiasmi e affermazioni più o meno esoteriche circa pretese rivoluzioni che alcuni lavori incontreranno. Volendo...

Il software che hackera gli smartphone è online. Scopriamo cosa contiene il leak di Cellebrite

Cellebrite è una società israeliana di intelligence digitale che fornisce strumenti per le forze dell'ordine federali, statali e locali, nonché per aziende e fornitori di servizi per raccogliere, rivedere, analizzare...
Agenzia delle Entrate Phishing

Altro che rimborsi dell’Agenzia delle Entrate: è phishing!

La Polizia Postale e delle Comunicazioni ha segnalato una nuova campagna di phishing sempre a tema Agenzia delle Entrate condotta in parallelo rispetto alla campagna del malware Ursnif. Stavolta con...
Garante per la Protezione dei dati personali

Video della figlia di Eva Kaili: gli sciacalli mediatici e l’intervento del Garante.

Eva Kaili, ex vicepresidente del Parlamento europeo coinvolta nello scandalo della corruzione del “Qatargate” fa parlare di sé anche nel comunicato stampa del Garante Privacy riguardante però la circolazione del...

Addio Immuni, non ci mancherai affatto. Ma impareremo qualcosa?

Il Ministero della Salute ha annunciato la dismissione dell’app Immuni e della piattaforma unica nazionale per la gestione del sistema di allerta COVID-19 poco più di un mese dall’autorizzazione del...

Come scrivere la designazione del DPO?

Sebbene la comunicazione dei dati di contatto all’Autorità garante per la protezione dei dati personali e la pubblicazione degli stessi completi la designazione del DPO ai sensi dell’art. 37.7 GDPR,...