Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità

Autore: Stefano Gazzella

Stefano Gazzella

Privacy Officer e Data Protection Officer, è Of Counsel per Area Legale. Si occupa di protezione dei dati personali e, per la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Responsabile del comitato scientifico di Assoinfluencer, coordina le attività di ricerca, pubblicazione e divulgazione. Giornalista pubblicista, scrive su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.

Profilo LinkedIn
Aree di competenza Privacy, GDPR, Data Protection Officer, Legal tech, Diritti, Meme
Stefano Gazzella è un professionista della protezione dei dati personali e della sicurezza delle informazioni, con una formazione giuridica solida e un approccio pragmatico orientato alla comprensione profonda dei problemi prima della definizione delle soluzioni. Laureato in Giurisprudenza e diplomato presso la Scuola di Specializzazione per le Professioni Legali (SSPL), ha ampliato il proprio percorso professionale approfondendo i temi dell’information security e dei sistemi di gestione, integrando competenze legali e tecniche in modo equilibrato e concreto.

Posizioni e ruoli

  • Privacy Officer e Data Protection Officer (DPO) Supporta organizzazioni pubbliche e private nella gestione della protezione dei dati personali, nell’interpretazione della normativa privacy e nell’adozione di modelli di governance sostenibili e proporzionati.
  • Formatore e trainer in Data Protection e Information Security Progetta e conduce percorsi formativi su misura per organizzazioni e destinatari, con particolare attenzione ai fattori umani e ai rischi legati all’ingegneria sociale.
  • Giornalista pubblicista Si occupa di informazione e approfondimento sui temi dei diritti di quarta generazione, delle nuove tecnologie e della sicurezza delle informazioni.

Competenze principali

  • Data Protection & Privacy Governance: applicazione pratica del GDPR e dei principi di accountability nelle organizzazioni.
  • Information Security & Sistemi di gestione: integrazione tra sicurezza delle informazioni, processi organizzativi e compliance normativa.
  • Ingegneria sociale e fattore umano: analisi dei comportamenti e delle dinamiche di rischio legate alle interazioni umane.
  • Formazione esperienziale: progettazione di percorsi didattici efficaci, pratici e misurabili.

Iniziative e contributi

  • Formazione avanzata: sviluppo di programmi formativi basati su simulazioni, roleplay e tecniche di gamification, anche attraverso attività di LARP (Live Action Role Playing), forte di oltre vent’anni di esperienza in questo ambito.
  • Attività editoriale: produzione di contenuti giornalistici e di analisi critica su privacy, tecnologia e sicurezza, privilegiando l’approfondimento rispetto al sensazionalismo.
  • Divulgazione: promozione di una cultura della protezione dei dati orientata alla consapevolezza e alla responsabilità individuale e organizzativa.

Visione professionale

Crede in un approccio alla privacy e alla sicurezza delle informazioni basato sull’ascolto, sulla comprensione del contesto e sul pensiero critico. Ritiene che alla logica del clic facile e della notizia immediata debbano essere preferiti il ragionamento strutturato, l’analisi laterale e la capacità di leggere la complessità dei fenomeni tecnologici e sociali contemporanei.

Risorse Web

Gdpr Ready
Numero di articoli trovati: 369

Unicredit paga 600.000 euro di multa per il databreach del 2017, non come l’INPS.

Il #Garante per la #privacy ha sanzionato #UniCredit con 600mila euro al termine di una complessa istruttoria riguardante un #databreach causato da accessi abusivi ai #dati #personali di oltre 700...

Didattica a distanza. Problemi di Privacy e Sicurezza in vista.

La didattica a distanza (#Daad) è una grande sfida per la scuola pubblica italiana, da un articolo di #Linkiesta, che ha dovuto compiere in pochi mesi un notevole #aggiornamento #tecnologico,...

GDPR: sta funzionando davvero?

Ci sono meno #violazioni dei dati? Le aziende stanno prendendo sul serio la #privacy? Le persone si impegnano maggiormente nella #protezione dei propri dati #personali? Domande semplici, ma è difficile...

San Raffaele e LulzSec… continua.

San Raffaele e LulzSec... continua.Dopo aver pubblicato la #password in chiaro dell'account di #Twitter del San Raffaele, #LulzSec questa mattina ha riportato "Vogliamo fare un gioco con te @SanRaffaeleMi, entro...

LulzSec al San Raffaele di Miliano: e la notifica di Databreach?

Oggi, 21 maggio, gli hacker di LulzSec hanno postato un #tweet allegando alcuni #screenshot che dimostrano come il gruppo sia riuscito a superare le difese dell'ospedale già a marzo.Potrebbe sembrare...

#Redhotcyber INPS: 15 giorni per comunicare la violazione dei dati ai cittadini.

INPS: 15 giorni per comunicare la violazione dei dati ai cittadini. Come già abbiamo riportato, l'istituto di #previdenza sociale rischia una sanzione di 20 milioni di euro qualora non comunicasse...

INPS: possibili sanzioni per 20 milioni di euro. Ma chi le pagherà?

L'Istituto rischia una multa da 20 milioni di euro e non era colpa degli hacker. Ad ammettere le responsabilità del #databreach di aprile, con quattro note mandate al #Garante per...

Il GDPR compie 2 anni, ma ancora ci sono difficoltà nella sua applicazione.

Un sondaggio, condotto su750 responsabili e dirigenti IT dalla società #Vanson #Bourne, mostra che le #multinazionali hanno compiuto notevoli sforzi in tal senso ma ancora permangono seri problemi.Gli intervistati indicano...

Ecco perché è importante che l’APP Immuni sia Open Source.

Un'app per monitoraggio del COVID-19 olandese, ha fatto rilevare delle falle di #sicurezza che hanno diffuso i dati degli #utenti, in quanto il suo #codice era disponibile in licenza #opensource....
Numero di articoli trovati: 369

Unicredit paga 600.000 euro di multa per il databreach del 2017, non come l’INPS.

Il #Garante per la #privacy ha sanzionato #UniCredit con 600mila euro al termine di una complessa istruttoria riguardante un #databreach causato da accessi abusivi ai #dati #personali di oltre 700...

Didattica a distanza. Problemi di Privacy e Sicurezza in vista.

La didattica a distanza (#Daad) è una grande sfida per la scuola pubblica italiana, da un articolo di #Linkiesta, che ha dovuto compiere in pochi mesi un notevole #aggiornamento #tecnologico,...

GDPR: sta funzionando davvero?

Ci sono meno #violazioni dei dati? Le aziende stanno prendendo sul serio la #privacy? Le persone si impegnano maggiormente nella #protezione dei propri dati #personali? Domande semplici, ma è difficile...

San Raffaele e LulzSec… continua.

San Raffaele e LulzSec... continua.Dopo aver pubblicato la #password in chiaro dell'account di #Twitter del San Raffaele, #LulzSec questa mattina ha riportato "Vogliamo fare un gioco con te @SanRaffaeleMi, entro...

LulzSec al San Raffaele di Miliano: e la notifica di Databreach?

Oggi, 21 maggio, gli hacker di LulzSec hanno postato un #tweet allegando alcuni #screenshot che dimostrano come il gruppo sia riuscito a superare le difese dell'ospedale già a marzo.Potrebbe sembrare...

#Redhotcyber INPS: 15 giorni per comunicare la violazione dei dati ai cittadini.

INPS: 15 giorni per comunicare la violazione dei dati ai cittadini. Come già abbiamo riportato, l'istituto di #previdenza sociale rischia una sanzione di 20 milioni di euro qualora non comunicasse...

INPS: possibili sanzioni per 20 milioni di euro. Ma chi le pagherà?

L'Istituto rischia una multa da 20 milioni di euro e non era colpa degli hacker. Ad ammettere le responsabilità del #databreach di aprile, con quattro note mandate al #Garante per...

Il GDPR compie 2 anni, ma ancora ci sono difficoltà nella sua applicazione.

Un sondaggio, condotto su750 responsabili e dirigenti IT dalla società #Vanson #Bourne, mostra che le #multinazionali hanno compiuto notevoli sforzi in tal senso ma ancora permangono seri problemi.Gli intervistati indicano...

Ecco perché è importante che l’APP Immuni sia Open Source.

Un'app per monitoraggio del COVID-19 olandese, ha fatto rilevare delle falle di #sicurezza che hanno diffuso i dati degli #utenti, in quanto il suo #codice era disponibile in licenza #opensource....