Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Stefano Gazzella

Stefano Gazzella

Privacy Officer e Data Protection Officer, è Of Counsel per Area Legale. Si occupa di protezione dei dati personali e, per la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Responsabile del comitato scientifico di Assoinfluencer, coordina le attività di ricerca, pubblicazione e divulgazione. Giornalista pubblicista, scrive su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.

Profilo LinkedIn
Aree di competenza Privacy, GDPR, Data Protection Officer, Legal tech, Diritti, Meme
Stefano Gazzella è un professionista della protezione dei dati personali e della sicurezza delle informazioni, con una formazione giuridica solida e un approccio pragmatico orientato alla comprensione profonda dei problemi prima della definizione delle soluzioni. Laureato in Giurisprudenza e diplomato presso la Scuola di Specializzazione per le Professioni Legali (SSPL), ha ampliato il proprio percorso professionale approfondendo i temi dell’information security e dei sistemi di gestione, integrando competenze legali e tecniche in modo equilibrato e concreto.

Posizioni e ruoli

  • Privacy Officer e Data Protection Officer (DPO) Supporta organizzazioni pubbliche e private nella gestione della protezione dei dati personali, nell’interpretazione della normativa privacy e nell’adozione di modelli di governance sostenibili e proporzionati.
  • Formatore e trainer in Data Protection e Information Security Progetta e conduce percorsi formativi su misura per organizzazioni e destinatari, con particolare attenzione ai fattori umani e ai rischi legati all’ingegneria sociale.
  • Giornalista pubblicista Si occupa di informazione e approfondimento sui temi dei diritti di quarta generazione, delle nuove tecnologie e della sicurezza delle informazioni.

Competenze principali

  • Data Protection & Privacy Governance: applicazione pratica del GDPR e dei principi di accountability nelle organizzazioni.
  • Information Security & Sistemi di gestione: integrazione tra sicurezza delle informazioni, processi organizzativi e compliance normativa.
  • Ingegneria sociale e fattore umano: analisi dei comportamenti e delle dinamiche di rischio legate alle interazioni umane.
  • Formazione esperienziale: progettazione di percorsi didattici efficaci, pratici e misurabili.

Iniziative e contributi

  • Formazione avanzata: sviluppo di programmi formativi basati su simulazioni, roleplay e tecniche di gamification, anche attraverso attività di LARP (Live Action Role Playing), forte di oltre vent’anni di esperienza in questo ambito.
  • Attività editoriale: produzione di contenuti giornalistici e di analisi critica su privacy, tecnologia e sicurezza, privilegiando l’approfondimento rispetto al sensazionalismo.
  • Divulgazione: promozione di una cultura della protezione dei dati orientata alla consapevolezza e alla responsabilità individuale e organizzativa.

Visione professionale

Crede in un approccio alla privacy e alla sicurezza delle informazioni basato sull’ascolto, sulla comprensione del contesto e sul pensiero critico. Ritiene che alla logica del clic facile e della notizia immediata debbano essere preferiti il ragionamento strutturato, l’analisi laterale e la capacità di leggere la complessità dei fenomeni tecnologici e sociali contemporanei.

Risorse Web

Gdpr Ready
Numero di articoli trovati: 371

La vedova del giornalista assassinato fa causa alla NSO group, venditore dello spyware Pegasus

La vedova del giornalista saudita ucciso Jamal Khashoggi ha intentato una causa contro NSO Group, sostenendo che la società ha installato uno spyware Pegasus sul suo telefono. Questa cosa l'ha costretta a lasciare il lavoro,...

Il terrificante inganno di una madre: una truffa informatica da 1 milione di dollari che ha scosso l’Arizona

All'inizio di quest'anno, si è verificato un incidente in cui un criminale informatico ha cercato di estorcere 1 milione di dollari a una donna dell'Arizona, sostenendo di aver rapito sua...

Furto di account sui social media: Consigli per evitare il furto dei dati personali

La polizia postale e delle comunicazioni è arrivata a diramare un avviso informativo contenente alcuni consigli che fanno riferimento al diffuso fenomeno del furto dei profili social, sempre più appetibili...

Le AI alimentano gli abusi sui bambini. La forze dell’ordine fanno difficoltà a comprendere quali immagini siano reali

Gli esperti di protezione dei minori affermano di un grande aumento di "immagini di abusi sessuali su minori generate dall'intelligenza artificiale" che vengono create e condivise sui forum oscuri di...

IT-alert: il sistema di allarme pubblico fra polemiche e…rischio di phishing!

Cosa è IT-alert? Facile: un sistema di allarme pubblico attualmente in fase di sperimentazione basato su una tecnologia di cell-broadcast. In pratica, impiegando gruppi di celle telefoniche è possibile allertare...

Molto bene Fassi Spa! Un elogio alla comunicazione e alla trasparenza!

Nella giornata di martedì, abbiamo pubblicato un articolo che riportava della pubblicazione del 100% dei dati da parte della cybergang Rhisida ai danni della FASSI Spa. Come sempre, come RHC...
Scimpanzè informatico italiano

“Perché abbinate la cybersecurity italiana ad uno scimpanzè?”. Visto che molti ce lo chiedono, questa volta lo vogliamo spiegare

Spesso ci viene chiesto dai nostri lettori il motivo per cui associamo frequentemente la figura dello scimpanzé al concetto di cybersecurity in relazione all'Italia. Questa volta vogliamo raccontare questa storia...

La Cina contro il Cyberbullismo: una responsabilità nettamente penale nella RPC

Le agenzie giudiziarie e di polizia cinesi hanno redatto un regolamento volto a combattere il cyberbullismo e hanno proposto di criminalizzare alcuni tipi di bullismo online, scrive il China Daily. La bozza...

Scopriamo la sorveglianza di massa e il Foreign Intelligence Surveillance Act (FISA) e la sezione 702

La sorveglianza di massa è un termine che si riferisce alla pratica di monitorare e raccogliere informazioni su un'ampia gamma di individui, spesso senza un sospetto ragionevole o una causa...

Internet Armageddon. La divisione in blocchi dello spazio internet è ora realtà

Vi ricordate quando 4 anni fa su Red Hot Cyber avevamo predetto della separazione di internet in blocchi divisi da muri digitali? Bene, tutto questo sta avvenendo anche se molte...
Numero di articoli trovati: 371

La vedova del giornalista assassinato fa causa alla NSO group, venditore dello spyware Pegasus

La vedova del giornalista saudita ucciso Jamal Khashoggi ha intentato una causa contro NSO Group, sostenendo che la società ha installato uno spyware Pegasus sul suo telefono. Questa cosa l'ha costretta a lasciare il lavoro,...

Il terrificante inganno di una madre: una truffa informatica da 1 milione di dollari che ha scosso l’Arizona

All'inizio di quest'anno, si è verificato un incidente in cui un criminale informatico ha cercato di estorcere 1 milione di dollari a una donna dell'Arizona, sostenendo di aver rapito sua...

Furto di account sui social media: Consigli per evitare il furto dei dati personali

La polizia postale e delle comunicazioni è arrivata a diramare un avviso informativo contenente alcuni consigli che fanno riferimento al diffuso fenomeno del furto dei profili social, sempre più appetibili...

Le AI alimentano gli abusi sui bambini. La forze dell’ordine fanno difficoltà a comprendere quali immagini siano reali

Gli esperti di protezione dei minori affermano di un grande aumento di "immagini di abusi sessuali su minori generate dall'intelligenza artificiale" che vengono create e condivise sui forum oscuri di...

IT-alert: il sistema di allarme pubblico fra polemiche e…rischio di phishing!

Cosa è IT-alert? Facile: un sistema di allarme pubblico attualmente in fase di sperimentazione basato su una tecnologia di cell-broadcast. In pratica, impiegando gruppi di celle telefoniche è possibile allertare...

Molto bene Fassi Spa! Un elogio alla comunicazione e alla trasparenza!

Nella giornata di martedì, abbiamo pubblicato un articolo che riportava della pubblicazione del 100% dei dati da parte della cybergang Rhisida ai danni della FASSI Spa. Come sempre, come RHC...
Scimpanzè informatico italiano

“Perché abbinate la cybersecurity italiana ad uno scimpanzè?”. Visto che molti ce lo chiedono, questa volta lo vogliamo spiegare

Spesso ci viene chiesto dai nostri lettori il motivo per cui associamo frequentemente la figura dello scimpanzé al concetto di cybersecurity in relazione all'Italia. Questa volta vogliamo raccontare questa storia...

La Cina contro il Cyberbullismo: una responsabilità nettamente penale nella RPC

Le agenzie giudiziarie e di polizia cinesi hanno redatto un regolamento volto a combattere il cyberbullismo e hanno proposto di criminalizzare alcuni tipi di bullismo online, scrive il China Daily. La bozza...

Scopriamo la sorveglianza di massa e il Foreign Intelligence Surveillance Act (FISA) e la sezione 702

La sorveglianza di massa è un termine che si riferisce alla pratica di monitorare e raccogliere informazioni su un'ampia gamma di individui, spesso senza un sospetto ragionevole o una causa...

Internet Armageddon. La divisione in blocchi dello spazio internet è ora realtà

Vi ricordate quando 4 anni fa su Red Hot Cyber avevamo predetto della separazione di internet in blocchi divisi da muri digitali? Bene, tutto questo sta avvenendo anche se molte...