Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Stefano Gazzella

Stefano Gazzella

Privacy Officer e Data Protection Officer, è Of Counsel per Area Legale. Si occupa di protezione dei dati personali e, per la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Responsabile del comitato scientifico di Assoinfluencer, coordina le attività di ricerca, pubblicazione e divulgazione. Giornalista pubblicista, scrive su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.

Profilo LinkedIn
Aree di competenza Privacy, GDPR, Data Protection Officer, Legal tech, Diritti, Meme
Stefano Gazzella è un professionista della protezione dei dati personali e della sicurezza delle informazioni, con una formazione giuridica solida e un approccio pragmatico orientato alla comprensione profonda dei problemi prima della definizione delle soluzioni. Laureato in Giurisprudenza e diplomato presso la Scuola di Specializzazione per le Professioni Legali (SSPL), ha ampliato il proprio percorso professionale approfondendo i temi dell’information security e dei sistemi di gestione, integrando competenze legali e tecniche in modo equilibrato e concreto.

Posizioni e ruoli

  • Privacy Officer e Data Protection Officer (DPO) Supporta organizzazioni pubbliche e private nella gestione della protezione dei dati personali, nell’interpretazione della normativa privacy e nell’adozione di modelli di governance sostenibili e proporzionati.
  • Formatore e trainer in Data Protection e Information Security Progetta e conduce percorsi formativi su misura per organizzazioni e destinatari, con particolare attenzione ai fattori umani e ai rischi legati all’ingegneria sociale.
  • Giornalista pubblicista Si occupa di informazione e approfondimento sui temi dei diritti di quarta generazione, delle nuove tecnologie e della sicurezza delle informazioni.

Competenze principali

  • Data Protection & Privacy Governance: applicazione pratica del GDPR e dei principi di accountability nelle organizzazioni.
  • Information Security & Sistemi di gestione: integrazione tra sicurezza delle informazioni, processi organizzativi e compliance normativa.
  • Ingegneria sociale e fattore umano: analisi dei comportamenti e delle dinamiche di rischio legate alle interazioni umane.
  • Formazione esperienziale: progettazione di percorsi didattici efficaci, pratici e misurabili.

Iniziative e contributi

  • Formazione avanzata: sviluppo di programmi formativi basati su simulazioni, roleplay e tecniche di gamification, anche attraverso attività di LARP (Live Action Role Playing), forte di oltre vent’anni di esperienza in questo ambito.
  • Attività editoriale: produzione di contenuti giornalistici e di analisi critica su privacy, tecnologia e sicurezza, privilegiando l’approfondimento rispetto al sensazionalismo.
  • Divulgazione: promozione di una cultura della protezione dei dati orientata alla consapevolezza e alla responsabilità individuale e organizzativa.

Visione professionale

Crede in un approccio alla privacy e alla sicurezza delle informazioni basato sull’ascolto, sulla comprensione del contesto e sul pensiero critico. Ritiene che alla logica del clic facile e della notizia immediata debbano essere preferiti il ragionamento strutturato, l’analisi laterale e la capacità di leggere la complessità dei fenomeni tecnologici e sociali contemporanei.

Risorse Web

Gdpr Ready
Numero di articoli trovati: 369

La Runet blocca Tor. Gli utenti russi fuori dalla rete Onion.

Il sito web principale del Tor Project, torproject[.]org, è attivamente bloccato dai maggiori fornitori di servizi Internet russi e fonti del paese affermano che il governo si sta preparando a...

Il 97% dei siti nell’UE non rispetta i requisiti del GDPR.

I ricercatori americani di intelligenza artificiale dell'Università della Virginia a Charlottesville hanno utilizzato tecniche di apprendimento automatico per esaminare le politiche sulla privacy del Regolamento generale sulla protezione dei dati...

La Apple fa causa alla NSO group. FORCEDENTRY è il nuovo exploit.

Anche la Apple, dopo Facebook, fa causa a NSO group, a seguito dello scandalo dei mesi scorsi sullo spyware Pegasus. Infatti, Apple ha intentato oggi una causa contro NSO Group...

Attacco informatico alle Terre di Pianura: rilasciati 530GB di dati da RansomEXX.

Autore: Michele PinassiData Pubblicazione: 18/11/2021 “Non ti chiedere se perderai i dati, ma quando.”Legge dei backupImpressionante la dimensione del leak a seguito dell’attacco ransomware che a fine ottobre ha colpito...

Aruba Central di HPE ha subito una violazione dei dati.

HPE ha rivelato che i repository di dati della propria piattaforma di monitoraggio di rete Aruba Central sono stati compromessi, consentendo a un attore di minacce di accedere ai dati...

Attacco ransomware al comune di Perugia. La timeline.

Il Comune di Perugia, si aggiunge all'infinita serie di violazioni che stanno attanagliando l'Italia, e dopo la Regione Lazio, l'ospedale San Giovanni Addolorata, ASL Roma 3, SIAE (incidenti di rilievo),...

Vietati alla NSO Group i rapporti commerciali con gli Stati Uniti D’America.

Secondo quanto riferito, lo spyware Pegasus è stato utilizzato dagli stati nazionali per prendere di mira i telefoni di attivisti per i diritti e giornalisti. Gli Stati Uniti hanno ora...

Incidente Maggioli: colpiti GERIS e JTrib di “Maggioli Tributi”

Ne avevamo parlato qualche tempo fa, dell'incidente ransomware alla Maggioli, che a fine settembre ha reso temporaneamente indisponibili alcuni server aziendali, causando dei disservizi anche al Comune di Gorgonzola. Infatti...

Ministero della Sanità italiano hackerato? “Gli sviluppatori italiani sono degli scimpanzè”

Questa è una storia pubblicata questa notte sul noto forum underground RaidForums, anche se non sappiamo la reale autenticità della stessa. Ve la raccontiamo così come l'abbiamo compresa e la...

120.000 euro di ammenda per aver ripreso la casa del vicino con le proprie telecamere di sicurezza.

Un giudice della contea britannica dell'Oxfordshire ha ordinato a un residente locale di pagare più di 100.000 sterline ad una donna la cui casa è stata segnalata dalle sue telecamere...
Numero di articoli trovati: 369

La Runet blocca Tor. Gli utenti russi fuori dalla rete Onion.

Il sito web principale del Tor Project, torproject[.]org, è attivamente bloccato dai maggiori fornitori di servizi Internet russi e fonti del paese affermano che il governo si sta preparando a...

Il 97% dei siti nell’UE non rispetta i requisiti del GDPR.

I ricercatori americani di intelligenza artificiale dell'Università della Virginia a Charlottesville hanno utilizzato tecniche di apprendimento automatico per esaminare le politiche sulla privacy del Regolamento generale sulla protezione dei dati...

La Apple fa causa alla NSO group. FORCEDENTRY è il nuovo exploit.

Anche la Apple, dopo Facebook, fa causa a NSO group, a seguito dello scandalo dei mesi scorsi sullo spyware Pegasus. Infatti, Apple ha intentato oggi una causa contro NSO Group...

Attacco informatico alle Terre di Pianura: rilasciati 530GB di dati da RansomEXX.

Autore: Michele PinassiData Pubblicazione: 18/11/2021 “Non ti chiedere se perderai i dati, ma quando.”Legge dei backupImpressionante la dimensione del leak a seguito dell’attacco ransomware che a fine ottobre ha colpito...

Aruba Central di HPE ha subito una violazione dei dati.

HPE ha rivelato che i repository di dati della propria piattaforma di monitoraggio di rete Aruba Central sono stati compromessi, consentendo a un attore di minacce di accedere ai dati...

Attacco ransomware al comune di Perugia. La timeline.

Il Comune di Perugia, si aggiunge all'infinita serie di violazioni che stanno attanagliando l'Italia, e dopo la Regione Lazio, l'ospedale San Giovanni Addolorata, ASL Roma 3, SIAE (incidenti di rilievo),...

Vietati alla NSO Group i rapporti commerciali con gli Stati Uniti D’America.

Secondo quanto riferito, lo spyware Pegasus è stato utilizzato dagli stati nazionali per prendere di mira i telefoni di attivisti per i diritti e giornalisti. Gli Stati Uniti hanno ora...

Incidente Maggioli: colpiti GERIS e JTrib di “Maggioli Tributi”

Ne avevamo parlato qualche tempo fa, dell'incidente ransomware alla Maggioli, che a fine settembre ha reso temporaneamente indisponibili alcuni server aziendali, causando dei disservizi anche al Comune di Gorgonzola. Infatti...

Ministero della Sanità italiano hackerato? “Gli sviluppatori italiani sono degli scimpanzè”

Questa è una storia pubblicata questa notte sul noto forum underground RaidForums, anche se non sappiamo la reale autenticità della stessa. Ve la raccontiamo così come l'abbiamo compresa e la...

120.000 euro di ammenda per aver ripreso la casa del vicino con le proprie telecamere di sicurezza.

Un giudice della contea britannica dell'Oxfordshire ha ordinato a un residente locale di pagare più di 100.000 sterline ad una donna la cui casa è stata segnalata dalle sue telecamere...