www.dirittobancario.it

Cybersecurity e Intelligenza Artificiale: le richieste della Vigilanza

Comunicazioni BCE, ESAs, Banca d’Italia e IVASS

8 Ottobre
2026
09:30 - 13:00
Zoom Meeting
€450,00
IVA ESCLUSA €550,00€
OFFERTE PER ISCRIZIONI ANTICIPATE ENTRO IL 18 SETTEMBRE
€450,00
IVA ESCLUSA €550,00€
Cybersecurity e Intelligenza Artificiale: le richieste della Vigilanza
8 Ottobre 2026
09:30 - 13:00
Zoom Meeting
Zoom Meeting

Condividi su Linkedin
€450,00
IVA ESCLUSA €550,00€
Cybersecurity e Intelligenza Artificiale: le richieste della Vigilanza
8 Ottobre 2026
09:30 - 13:00
Zoom Meeting
Zoom Meeting

Condividi su Linkedin

Oggetto

Con comunicazione del 17 luglio 2026, Banca d’Italia e IVASS hanno richiesto a banche, intermediari e imprese di assicurazione di valutare l’impatto delle più avanzate tecnologie di intelligenza artificiale sulla cybersecurity e di trasmettere entro il 31 dicembre 2026 una relazione sul livello di esposizione ai rischi e sull’adeguatezza dei presidi adottati per la riduzione del rischio cyber.

L’iniziativa segue alla parallela richiesta della BCE alle banche dalla stessa direttamente vigilate di predisporre un piano di rafforzamento dei controlli cyber, nonché alla recente valutazione del CERS, che nel giugno 2026 ha qualificato il rischio informatico sistemico come “grave”. Da ultimo, lo scorso 31 luglio anche le ESAs hanno pubblicato una dichiarazione congiunta con lo scopo di orientare l’azione di vigilanza e individuare misure che enti finanziari dovrebbero seguire per rafforzare la propria resilienza operativa nei confronti dei rischi informatici legati ai modelli di IA all’avanguardia.

Le Autorità evidenziano come i modelli di IA più avanzati (c.d. frontier) siano infatti in grado di individuare e sfruttare vulnerabilità con rapidità e crescente efficacia, imponendo agli intermediari un rafforzamento della resilienza operativa digitale e una piena applicazione del framework DORA.

Il corso analizza le richieste formulate dalle Autorità di vigilanza, fornendo un inquadramento operativo delle attività necessarie per predisporre la relazione richiesta e per rafforzare i presidi di cybersecurity, con particolare attenzione alla governance, all’aggiornamento del RAF, alla gestione delle vulnerabilità, ai sistemi di monitoraggio e difesa, nonché alla gestione del rischio derivante dai fornitori terzi.

Leggi il programma

Tematiche oggetto di approfondimento

  • Le minacce alla cybersicurezza generate dai sistemi di IA più avanzati: l’allarme del CERS
  • Le richieste BCE, ESAs, Banca d’Italia e IVASS ai soggetti vigilati: la definizione del piano di lavoro
  • L’integrazione in concreto dei principi della difesa in profondità e dell’igiene informatica
  • L’identificazione degli asset ICT e la loro classificazione in funzione delle criticità
  • La corretta gestione degli aggiornamenti (patch)
  • L’uso dell’IA per la scansione delle vulnerabilità e il monitoraggio di applicazioni, accessi e traffico di rete
  • La simulazione di scenari di attacco realistici e più complessi nelle attività di test
  • L’inclusione nei test della gestione delle crisi: il test periodico delle procedure operative allineato ai requisiti DORA
  • La gestione dei fornitori ICT: l’attenzione alla supply chian e al rischio di concentrazione
  • La selezione e valutazione ex ante dei fornitori
  • I presidi contrattuali per il monitoraggio della sicurezza e la gestione degli aggiornamenti
  • Le responsabilità dei fornitori terzi per la salvaguardia e continuità dei sistemi
  • Il rafforzamento dei presidi di governance degli enti
  • Le richieste sulla composizione del C.d.A.
  • L’attribuzione delle responsabilità per la gestione e sicurezza dei dati
  • La revisione del RAF

Docenti

Pierluigi Perri (Chairman)
Professore Associato, Università di Milano; of Counsel, Chiomenti

Associato in Sicurezza informatica, privacy e protezione dei dati sensibili; Head of Data Protection & Cybersecurity dello studio Chiomenti.

Leggi di più
Pierluigi Perri (Chairman)
Alessandro Ferrari
Partner, Head of Technology Sector, DLA Piper

Ha esperienza nella redazione e negoziazione di accordi strategici e cross-border di outsourcing di processi aziendali e di altri contratti commerciali, IT e relativi alla proprietà intellettuale.

Leggi di più
Alessandro Ferrari
Gianfranco Tessitore
Senior Partner, Deloitte Advisory

Membro di Deloitte Strategy, Risk and Transactions Advisory.

Leggi di più
Gianfranco Tessitore
Ivan Comunale
Partner, Deloitte Risk Advisory

Dirige progetti di conformità DORA e NIS2, iniziative di protezione dei dati relative al GDPR e al Provvedimento 192/2011, nonché iniziative di recepimento dell’eIDAS 2 e dell’AI Act.

Leggi di più
Ivan Comunale
Savino Casamassima
Partner, Qubit Law Firm & Partners

Assiste banche, intermediari finanziari e soggetti non vigilati, nella gestione di ogni aspetto relativo a revisione ed ottimizzazione dei processi interni.

Leggi di più
Savino Casamassima

Informazioni utili

Sede
Il Seminario sarà svolto a distanza in modalità Zoom meeting. I docenti saranno collegati in videoconferenza e i partecipanti potranno interagire a voce in tempo reale per sottoporre eventuali quesiti.

Ulteriori informazioni
FORMAZIONE FINANZIATA
In qualità di ente di formazione in possesso della Certificazione Qualità UNI EN ISO 9001:2015, Bancaria Consulting s.r.l. è abilitato ad organizzare corsi finanziabili attraverso Fondi Paritetici Interprofessionali.

Per ogni ulteriore informazione scrivi a:
formazione@dirittobancario.it
o chiama il numero di telefono 0444 1233891

Dati per effettuare il bonifico
Intestazione: Bancaria Consulting Srl
Banca: Banca per il Trentino Alto Adige
IBAN: IT35 Y 08304 01833 000009335839
Causale: indicare la data e il titolo del corso, insieme al nome del/dei partecipante/i

Modalità di iscrizione

L’iscrizione si perfeziona mediante la procedura di acquisto online o con il ricevimento a mezzo e-mail del “Modulo di iscrizione” e della ricevuta di pagamento anticipato. Il pagamento anticipato, da eseguirsi a mezzo bonifico bancario alla coordinate indicate nel programma o sopra. Dell’avvenuta iscrizione verrà data conferma scritta tramite e-mail inviata all’indirizzo indicato al momento dell’iscrizione.

Hai qualche domanda?

È possibile iscriversi cliccando sul tasto “Acquista online” nella pagina dedicata al corso, seguendo le istruzioni indicate.
In alternativa, si può compilare il modulo di iscrizione (scaricabile sempre dalla pagina del corso) e inviarlo via e-mail all’indirizzo: formazione@dirittobancario.it.

Per le iscrizioni online sono disponibili due opzioni: bonifico bancario o carta di credito.
Se si sceglie il bonifico, è sufficiente completare l’iscrizione e procedere con il pagamento. In caso di pagamento con carta di credito, è possibile effettuarlo direttamente online seguendo le indicazioni.
Per le iscrizioni tramite modulo cartaceo è prevista solo la modalità bonifico bancario.

I nostri webinar si svolgono nella Piattaforma Zoom e non è necessario scaricare l’applicazione per accedere. Qualche giorno prima del corso verrà inviato il link personalizzato di accesso diretto all’aula.

Sì, al termine di ciascun webinar viene inviato a ogni partecipante un attestato di partecipazione.

Tutti gli atti del webinar che siano utilizzati dai relatori sono condivisi con i partecipanti.
Gli stessi verranno poi caricati anche sulla banca dati DB Premium, che raccoglie tutti gli atti dei corsi svolti.