Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Stefano Gazzella

Stefano Gazzella

Privacy Officer e Data Protection Officer, è Of Counsel per Area Legale. Si occupa di protezione dei dati personali e, per la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Responsabile del comitato scientifico di Assoinfluencer, coordina le attività di ricerca, pubblicazione e divulgazione. Giornalista pubblicista, scrive su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.

Profilo LinkedIn
Aree di competenza Privacy, GDPR, Data Protection Officer, Legal tech, Diritti, Meme
Stefano Gazzella è un professionista della protezione dei dati personali e della sicurezza delle informazioni, con una formazione giuridica solida e un approccio pragmatico orientato alla comprensione profonda dei problemi prima della definizione delle soluzioni. Laureato in Giurisprudenza e diplomato presso la Scuola di Specializzazione per le Professioni Legali (SSPL), ha ampliato il proprio percorso professionale approfondendo i temi dell’information security e dei sistemi di gestione, integrando competenze legali e tecniche in modo equilibrato e concreto.

Posizioni e ruoli

  • Privacy Officer e Data Protection Officer (DPO) Supporta organizzazioni pubbliche e private nella gestione della protezione dei dati personali, nell’interpretazione della normativa privacy e nell’adozione di modelli di governance sostenibili e proporzionati.
  • Formatore e trainer in Data Protection e Information Security Progetta e conduce percorsi formativi su misura per organizzazioni e destinatari, con particolare attenzione ai fattori umani e ai rischi legati all’ingegneria sociale.
  • Giornalista pubblicista Si occupa di informazione e approfondimento sui temi dei diritti di quarta generazione, delle nuove tecnologie e della sicurezza delle informazioni.

Competenze principali

  • Data Protection & Privacy Governance: applicazione pratica del GDPR e dei principi di accountability nelle organizzazioni.
  • Information Security & Sistemi di gestione: integrazione tra sicurezza delle informazioni, processi organizzativi e compliance normativa.
  • Ingegneria sociale e fattore umano: analisi dei comportamenti e delle dinamiche di rischio legate alle interazioni umane.
  • Formazione esperienziale: progettazione di percorsi didattici efficaci, pratici e misurabili.

Iniziative e contributi

  • Formazione avanzata: sviluppo di programmi formativi basati su simulazioni, roleplay e tecniche di gamification, anche attraverso attività di LARP (Live Action Role Playing), forte di oltre vent’anni di esperienza in questo ambito.
  • Attività editoriale: produzione di contenuti giornalistici e di analisi critica su privacy, tecnologia e sicurezza, privilegiando l’approfondimento rispetto al sensazionalismo.
  • Divulgazione: promozione di una cultura della protezione dei dati orientata alla consapevolezza e alla responsabilità individuale e organizzativa.

Visione professionale

Crede in un approccio alla privacy e alla sicurezza delle informazioni basato sull’ascolto, sulla comprensione del contesto e sul pensiero critico. Ritiene che alla logica del clic facile e della notizia immediata debbano essere preferiti il ragionamento strutturato, l’analisi laterale e la capacità di leggere la complessità dei fenomeni tecnologici e sociali contemporanei.

Risorse Web

Gdpr Ready
Numero di articoli trovati: 368

Google Privacy Sandbox: Verità o Illusione per gli Utenti di Chrome?

Google propone di introdurre un sistema chiamato Privacy Sandbox. L’obiettivo dichiarato è “proteggere la privacy delle persone online fornendo allo stesso tempo alle aziende e agli sviluppatori gli strumenti per gestire attività digitali...

Il Regno Unito vuole costringere i Giganti della Silicon Valley a Pagare i Media Britannici

Il Parlamento britannico ha approvato un disegno di legge che potrebbe costringere i giganti della tecnologia come Google e Meta a pagare i media britannici per ospitare contenuti di notizie sulle loro piattaforme. La Camera...

Apple Sfida il Giornalismo con il Blocco degli Annunci in iOS 18

La News Media Association (NMA) del Regno Unito ha scritto ad Apple avvertendo che la prevista introduzione del blocco degli annunci tramite intelligenza artificiale in iOS 18 potrebbe minacciare le entrate delle...

Di curiosità virtù: giovani hacker cercasi disperatamente!

Altro che la bellezza, sarà la curiosità dei giovani hacker che salverà il mondo. O almeno, che potrà provare contribuire a salvare quel mondo digitale che fin troppo spesso viene...

Informare gli interessati è una misura di mitigazione per ogni data breach.

Nel caso di una violazione di sicurezza da cui possa derivare una compromissione dei dati personali (sì, questa è la definizione di data breach), informare gli interessati è una misura...

Gli “incident” aziendali: cosa sono e come gestirli al meglio

Nell'attuale panorama aziendale nazionale, appare sempre più evidente uno specifico trend che riguarda tutte le società: la tendenza ad avere un costante e continuo sviluppo organizzativo, spesso caratterizzato dall'adozione di...

Il GDPR: non solo un obbligo ma anche un’opportunità per costruire la cultura aziendale

Sempre più spesso si sente parlare oggi di quanto sia importante per le imprese rispettare le disposizioni contenute nel Regolamento Generale sulla protezione dei dati. Ma si tratta solo di...

Ancora malware sul Play Store! Oltre 15 App di VPN gratuite trasformano i tuoi dispositivi in proxy per criminali informatici

Gli specialisti di HUMAN Security hanno scoperto più di 15 applicazioni VPN gratuite nel Google Play Store ufficiale che utilizzavano un SDK dannoso. Di conseguenza, i dispositivi Android degli utenti si sono trasformati...

Sempre più grimaldelli per forzare i diritti fondamentali online. Ma il nodo è culturale.

La pretesa di scardinare i diritti digitali fondamentali grazie alla facile scusa di "creare un ecosistema più sicuro per i minori" è un programma condiviso da parte di molti Paesi...

La Conferenza GDPR Day torna il 23 e 24 ottobre a Bologna

Il GDPR Day, la principale conferenza italiana in materia di data protection e privacy, si terrà il 24 Ottobre al Grand Tour Italia, ex-FICO Eataly World di Bologna, anticipata, come...
Numero di articoli trovati: 368

Google Privacy Sandbox: Verità o Illusione per gli Utenti di Chrome?

Google propone di introdurre un sistema chiamato Privacy Sandbox. L’obiettivo dichiarato è “proteggere la privacy delle persone online fornendo allo stesso tempo alle aziende e agli sviluppatori gli strumenti per gestire attività digitali...

Il Regno Unito vuole costringere i Giganti della Silicon Valley a Pagare i Media Britannici

Il Parlamento britannico ha approvato un disegno di legge che potrebbe costringere i giganti della tecnologia come Google e Meta a pagare i media britannici per ospitare contenuti di notizie sulle loro piattaforme. La Camera...

Apple Sfida il Giornalismo con il Blocco degli Annunci in iOS 18

La News Media Association (NMA) del Regno Unito ha scritto ad Apple avvertendo che la prevista introduzione del blocco degli annunci tramite intelligenza artificiale in iOS 18 potrebbe minacciare le entrate delle...

Di curiosità virtù: giovani hacker cercasi disperatamente!

Altro che la bellezza, sarà la curiosità dei giovani hacker che salverà il mondo. O almeno, che potrà provare contribuire a salvare quel mondo digitale che fin troppo spesso viene...

Informare gli interessati è una misura di mitigazione per ogni data breach.

Nel caso di una violazione di sicurezza da cui possa derivare una compromissione dei dati personali (sì, questa è la definizione di data breach), informare gli interessati è una misura...

Gli “incident” aziendali: cosa sono e come gestirli al meglio

Nell'attuale panorama aziendale nazionale, appare sempre più evidente uno specifico trend che riguarda tutte le società: la tendenza ad avere un costante e continuo sviluppo organizzativo, spesso caratterizzato dall'adozione di...

Il GDPR: non solo un obbligo ma anche un’opportunità per costruire la cultura aziendale

Sempre più spesso si sente parlare oggi di quanto sia importante per le imprese rispettare le disposizioni contenute nel Regolamento Generale sulla protezione dei dati. Ma si tratta solo di...

Ancora malware sul Play Store! Oltre 15 App di VPN gratuite trasformano i tuoi dispositivi in proxy per criminali informatici

Gli specialisti di HUMAN Security hanno scoperto più di 15 applicazioni VPN gratuite nel Google Play Store ufficiale che utilizzavano un SDK dannoso. Di conseguenza, i dispositivi Android degli utenti si sono trasformati...

Sempre più grimaldelli per forzare i diritti fondamentali online. Ma il nodo è culturale.

La pretesa di scardinare i diritti digitali fondamentali grazie alla facile scusa di "creare un ecosistema più sicuro per i minori" è un programma condiviso da parte di molti Paesi...

La Conferenza GDPR Day torna il 23 e 24 ottobre a Bologna

Il GDPR Day, la principale conferenza italiana in materia di data protection e privacy, si terrà il 24 Ottobre al Grand Tour Italia, ex-FICO Eataly World di Bologna, anticipata, come...