Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Stefano Gazzella

Stefano Gazzella

Privacy Officer e Data Protection Officer, è Of Counsel per Area Legale. Si occupa di protezione dei dati personali e, per la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Responsabile del comitato scientifico di Assoinfluencer, coordina le attività di ricerca, pubblicazione e divulgazione. Giornalista pubblicista, scrive su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.

Profilo LinkedIn
Aree di competenza Privacy, GDPR, Data Protection Officer, Legal tech, Diritti, Meme
Stefano Gazzella è un professionista della protezione dei dati personali e della sicurezza delle informazioni, con una formazione giuridica solida e un approccio pragmatico orientato alla comprensione profonda dei problemi prima della definizione delle soluzioni. Laureato in Giurisprudenza e diplomato presso la Scuola di Specializzazione per le Professioni Legali (SSPL), ha ampliato il proprio percorso professionale approfondendo i temi dell’information security e dei sistemi di gestione, integrando competenze legali e tecniche in modo equilibrato e concreto.

Posizioni e ruoli

  • Privacy Officer e Data Protection Officer (DPO) Supporta organizzazioni pubbliche e private nella gestione della protezione dei dati personali, nell’interpretazione della normativa privacy e nell’adozione di modelli di governance sostenibili e proporzionati.
  • Formatore e trainer in Data Protection e Information Security Progetta e conduce percorsi formativi su misura per organizzazioni e destinatari, con particolare attenzione ai fattori umani e ai rischi legati all’ingegneria sociale.
  • Giornalista pubblicista Si occupa di informazione e approfondimento sui temi dei diritti di quarta generazione, delle nuove tecnologie e della sicurezza delle informazioni.

Competenze principali

  • Data Protection & Privacy Governance: applicazione pratica del GDPR e dei principi di accountability nelle organizzazioni.
  • Information Security & Sistemi di gestione: integrazione tra sicurezza delle informazioni, processi organizzativi e compliance normativa.
  • Ingegneria sociale e fattore umano: analisi dei comportamenti e delle dinamiche di rischio legate alle interazioni umane.
  • Formazione esperienziale: progettazione di percorsi didattici efficaci, pratici e misurabili.

Iniziative e contributi

  • Formazione avanzata: sviluppo di programmi formativi basati su simulazioni, roleplay e tecniche di gamification, anche attraverso attività di LARP (Live Action Role Playing), forte di oltre vent’anni di esperienza in questo ambito.
  • Attività editoriale: produzione di contenuti giornalistici e di analisi critica su privacy, tecnologia e sicurezza, privilegiando l’approfondimento rispetto al sensazionalismo.
  • Divulgazione: promozione di una cultura della protezione dei dati orientata alla consapevolezza e alla responsabilità individuale e organizzativa.

Visione professionale

Crede in un approccio alla privacy e alla sicurezza delle informazioni basato sull’ascolto, sulla comprensione del contesto e sul pensiero critico. Ritiene che alla logica del clic facile e della notizia immediata debbano essere preferiti il ragionamento strutturato, l’analisi laterale e la capacità di leggere la complessità dei fenomeni tecnologici e sociali contemporanei.

Risorse Web

Gdpr Ready
Numero di articoli trovati: 368

Quando il conto della notizia si paga con la privacy dei più deboli

Durante il periodo delle festività natalizie, alcune testate hanno voluto approfittare della cornice offerta dal contesto per raccontare alcune storie di natale. Fra queste, emergono quelle di anziani soli che...

Una multa di 390 milioni di euro colpisce il modello di pubblicitario di Meta

Sta andando male per Meta. Ancora scossa da un calo delle entrate, licenziamenti di massa e un costoso passaggio al metaverso, il gigante della tecnologia deve ora affrontare un'altra minaccia...

Qualche dubbio sul ruolo di responsabile del trattamento nei servizi forniti dalle Big Tech

Quest’anno, all’interno dei molteplici intervenenti delle autorità di controllo europee nei confronti dei titolari del trattamento che si avvalgono dei vari servizi forniti dalle Big Tech statunitensi post Schrems II,...

Relazioni pericolose fra design dei siti web e violazioni del GDPR

L’autorità di controllo danese rilevato una violazione del principio di liceità, trasparenza e correttezza con un’istruttoria riguardante gli strumenti di gestione del consenso per cookie e strumenti di tracciamento da...

Ancora brutte notizie per Twitter. La commissione irlandese avvia una inchiesta

Come abbiamo riportato il 26 dicembre, con un post sul noto forum underground breach Forums, un criminale informatico ha messo in vendita un database contenente 400 milioni di utenti. A...
400 milioni di utenze di Twitter sono in vendita nelle underground

400 milioni di utenti di Twitter in vendita su Breach Forums

Un aggressore afferma di aver ottenuto dati su 400.000.000 di utenti Twitter e di averli messi in vendita.  Il venditore ha fornito un campione di 1.000 account come prova dell'autenticità del database,...

Fare ricorso ad un responsabile senza accordo scritto e verifica di adeguatezza costa una sanzione al Centro Culturale di Sułkowice

L’autorità di controllo polacca UODO ha sanzionato il Centro Culturale di Sułkowice in seguito ad un evento di violazione dei dati personali per indisponibilità dei dati affidati ad un responsabile...
Garante per la Protezione dei dati personali

Quelle “leggerezze” della PA sulla privacy che preoccupano il Garante (e tutti noi)

Le istruttorie del Garante Privacy sui sistemi di videosorveglianza intelligente nei confronti dei Comuni di Lecce e Arezzo sollevano nuovamente il dibattito sugli eccessi della PA nel fare ricorso alle...

Musk: da liberatore a tiranno di Twitter, o c’è una strategia dietro?

“Potrei essere rinchiuso in un guscio di noce e tuttavia ritenermi Re di uno spazio infinito, se non fosse che faccio brutti sogni” potrebbe dire il grande Bardo come commento...

Comuni e DPO, a che punto siamo?

In Francia, l’autorità di controllo aveva pubblicato un elenco dei Comuni con oltre 20mila abitanti che ancora non avevano comunicato i dati di contatto del DPO e che erano stati...
Numero di articoli trovati: 368

Quando il conto della notizia si paga con la privacy dei più deboli

Durante il periodo delle festività natalizie, alcune testate hanno voluto approfittare della cornice offerta dal contesto per raccontare alcune storie di natale. Fra queste, emergono quelle di anziani soli che...

Una multa di 390 milioni di euro colpisce il modello di pubblicitario di Meta

Sta andando male per Meta. Ancora scossa da un calo delle entrate, licenziamenti di massa e un costoso passaggio al metaverso, il gigante della tecnologia deve ora affrontare un'altra minaccia...

Qualche dubbio sul ruolo di responsabile del trattamento nei servizi forniti dalle Big Tech

Quest’anno, all’interno dei molteplici intervenenti delle autorità di controllo europee nei confronti dei titolari del trattamento che si avvalgono dei vari servizi forniti dalle Big Tech statunitensi post Schrems II,...

Relazioni pericolose fra design dei siti web e violazioni del GDPR

L’autorità di controllo danese rilevato una violazione del principio di liceità, trasparenza e correttezza con un’istruttoria riguardante gli strumenti di gestione del consenso per cookie e strumenti di tracciamento da...

Ancora brutte notizie per Twitter. La commissione irlandese avvia una inchiesta

Come abbiamo riportato il 26 dicembre, con un post sul noto forum underground breach Forums, un criminale informatico ha messo in vendita un database contenente 400 milioni di utenti. A...
400 milioni di utenze di Twitter sono in vendita nelle underground

400 milioni di utenti di Twitter in vendita su Breach Forums

Un aggressore afferma di aver ottenuto dati su 400.000.000 di utenti Twitter e di averli messi in vendita.  Il venditore ha fornito un campione di 1.000 account come prova dell'autenticità del database,...

Fare ricorso ad un responsabile senza accordo scritto e verifica di adeguatezza costa una sanzione al Centro Culturale di Sułkowice

L’autorità di controllo polacca UODO ha sanzionato il Centro Culturale di Sułkowice in seguito ad un evento di violazione dei dati personali per indisponibilità dei dati affidati ad un responsabile...
Garante per la Protezione dei dati personali

Quelle “leggerezze” della PA sulla privacy che preoccupano il Garante (e tutti noi)

Le istruttorie del Garante Privacy sui sistemi di videosorveglianza intelligente nei confronti dei Comuni di Lecce e Arezzo sollevano nuovamente il dibattito sugli eccessi della PA nel fare ricorso alle...

Musk: da liberatore a tiranno di Twitter, o c’è una strategia dietro?

“Potrei essere rinchiuso in un guscio di noce e tuttavia ritenermi Re di uno spazio infinito, se non fosse che faccio brutti sogni” potrebbe dire il grande Bardo come commento...

Comuni e DPO, a che punto siamo?

In Francia, l’autorità di controllo aveva pubblicato un elenco dei Comuni con oltre 20mila abitanti che ancora non avevano comunicato i dati di contatto del DPO e che erano stati...