Deontologia e Corporate Forensics: “istruzioni per l’uso”.

Scopriamo cosa devono fare quelle aziende che sono state sottoposte a un’aggressione, un tipo di danneggiamento o una sottrazione dei propri dettagli. Il fenomeno della digitalizzazione dei beni e dei rapporti, in forza del quale gli assett delle imprese – tra i quali: know how, brevetti, informazioni riservate etc. – sono sempre più spesso digitali … Leggi tutto

Processo di dematerializzazione dei procedimenti delle Pubbliche Amministrazioni.

Con riferimento alla sicurezza delle informazioni, approfondiamo insieme i punti salienti del processo di dematerializzazione dei procedimenti delle Pubbliche Amministrazioni nel nostro Paese. In questo articolo esamineremo quali siano i punti salienti, con riferimento alla sicurezza delle informazioni, del processo, da tempo in atto e ormai irreversibile, della dematerializzazione dei procedimenti delle Pubbliche Amministrazioni nel … Leggi tutto

Autorità privacy Ue: varate altre Linee guida sul nuovo Regolamento.

Le Autorità di protezione dati europee hanno adottato nella riunione plenaria della settimana scorsa, alcuni importanti provvedimenti, utili ad interpretare in modo corretto e uniforme in tutti i Paesi dell’Unione europea il Regolamento 2016/679,  in vista della piena applicazione che avverrà il 25 maggio 2018. I Garanti hanno dato il via libera definitivo alle Linee … Leggi tutto

Ordinanza di ingiunzione per violazione artt. 33 e 35 del Codice della Privacy.

IL GARANTE PER LA PROTEZIONE DEI DATI PERSONALI NELLA riunione odierna, alla presenza del dott. Antonello Soro, presidente, della dott.ssa Augusta Iannini, vicepresidente, della prof.ssa Licia Califano e della dott.ssa Giovanna Bianchi Clerici, componenti e del dott. Giuseppe Busia, segretario generale; RILEVATO che l’Ufficio del Garante, all’esito di un procedimento amministrativo relativo ad un reclamo, … Leggi tutto

Regolamento privacy, come scegliere il responsabile della protezione dei dati.

Le pubbliche amministrazioni, così come i soggetti privati, dovranno scegliere il Responsabile della protezione dei dati personali (RPD) con particolare attenzione, verificando la presenza di competenze ed esperienze specifiche. Non sono richieste attestazioni formali sul possesso delle conoscenze o l’iscrizione ad appositi albi professionali. Queste sono alcune delle indicazioni fornite dal Garante della privacy alle … Leggi tutto

Il Dipartimento delle informazioni per la sicurezza (DIS), ha pubblicato il nuovo Piano Nazionale per la Cyber Security.

Il DOCUMENTO, mira a sviluppare gli indirizzi strategici previsti, tra i quali si ricordano: il potenziamento delle capacità di difesa delle infrastrutture critiche nazionali e degli attori di rilevanza strategica per il sistema Paese; – il miglioramento delle capacità tecnologiche, operative e di analisi degli attori istituzionali interessati; – l’incentivazione della cooperazione tra istituzioni ed imprese … Leggi tutto

Regolamento Ue e certificazione in materia di dati personali.

Il Garante Privacy e ACCREDIA richiamano l’attenzione sulla necessità di attendere la definizione di criteri e requisiti comuni per la conformità delle certificazioni in materia di protezione dati al Regolamento UE 2016/679. Il recente regolamento europeo in materia di protezione dei dati personali (Regolamento UE 2016/679) prevede e incoraggia l’istituzione di meccanismi per la certificazione … Leggi tutto

GDPR e Data Protection Officer, istruzioni per l’uso.

Una delle novitá di maggiore rilievo, tra quelle introdotte dal Regolamento Generale in Materia di Protezione dei Dati Personali, in vigore dallo scorso aprile, che sará applicabile a partire dal prossimo 25 maggio é senz’altro quella relativa alla obbligatorietá, in alcune circostanze, specificamente indicate dall’art. 37 del Regolamento stesso, per alcuni Titolari del trattamento, della nomina, di un Responsabile della Protezione dei Dati (in Inglese Data Protection Officer). In linea di prima approssimazione, prima di definire casi, funzioni, competenze e modalitá della nomina di questo soggetto che, come vedremo, riveste una funzione centrale nelle dinamiche applicative delle previsioni del Regolamento … Leggi tutto

Per accedere a questo articolo devi essere un utente
Premium oppure Prime.

GDPR, Ethical Hacking e sicurezza delle informazioni: tra obblighi di conformità e progresso tecnologico.

Il principio di Accountability. Come abbiamo più volte illustrato nei numeri precedenti, uno dei principi cardine, che hanno ispirato il legislatore comunitario, nel delineare l’architettura del Regolamento 679 del 27 Aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali ed alla libera circolazione di tali dati, che sarà applicabile … Leggi tutto

Risorse umane e sicurezza delle informazioni. Gestire il fattore umano nell’internet, network e personal security.

Affrontare, in termini di risk assessment, la valutazione del fattore umano, nella configurazione di processi di gestione dell’Information Security, implica tenere in considerazione, almeno due modelli tecnologici, la cui piena delimitazione, anche da un punto di vista giuridico, non é sempre di cosí immediata comprensione e disciplina. Mi riferisco, in particolare, a quei particolari domini … Leggi tutto