ENISA lancia le sfide per la sicurezza informatica entro il 2030

Lo studio mira a identificare e raccogliere informazioni sulle future minacce alla sicurezza informatica che potrebbero colpire le infrastrutture e i servizi dell‘Unione e la sua capacità di mantenere la società e i cittadini europei al sicuro dal punto di vista digitale. Il rapporto, attraverso l’analisi dei principali trends Politici, Economici, Sociali, Tecnologici, Legali ed Ambientali, identifica e classifica le 10 principali minacce, le quali rappresentano una serie di argomenti che già oggi appaiono come rilevanti. Lo studio dimostra anche come in particolare, tra 8 anni, molte delle minacce odierne rimarranno pressanti, ma avranno cambiato carattere a causa dell’aumento delle … Leggi tutto

Per accedere a questo articolo devi essere un utente
Premium oppure Prime.

PA: attenzione alla privacy anche nei feedback

Non basta anonimizzare con il pennarello nero per offuscare i dati personali degli utenti, che andranno pubblicati online. Anche quando si pubblica un feedback positivo, infatti, sulla attività delle PA, queste devono tenere conto della disciplina privacy, specialmente se i dati che si stanno trattando sono dati sanitari. Questo è stato sottolineato dal Garante Privacy … Leggi tutto

Garante Privacy: sanzione ad una società di Digital Marketing per trattamento illecito dei dati

Il Garante italiano per la protezione dei dati personali ha sanzionato una digital company, con una multa di 300 mila euro, che offre servizi di digital Marketing. La sanzione riguarda l’atto di aver trattato in modo illecito dati personali ai fini di marketing. La società, infatti, veicolava a tutti gli utenti in database i messaggi … Leggi tutto

Direttiva Whistleblowing adempimenti e principali obblighi GDPR (D.Lgs. 10/03/2023 nr. 24 in G.U. 15/03/2023)

(1).- Lo scorso 10 marzo, l’Ordinamento italiano, attraverso il decreto legislativo sopra indicato, ha recepito i contenuti della direttiva UE 2019/1937 riguardante la protezione delle persone che segnalano violazioni del diritto dell’Unione Europea. (2).- Tale direttiva, pena l’applicazione di una sanzione amministrativa pecuniaria da 10.000,00 a 50.000,00 Euro, in caso di inottemperanza, obbliga i soggetti … Leggi tutto

Sovranità digitale e sicurezza dei prodotti tecnologici, osservazioni a margine della proposta di Cyber Resilience Act (II/II).

Nello scorso numero, si sono illustrati alcuni tra i tratti maggiormente caratterizzanti i contenuti della proposta di Regolamento del Parlamento Europeo e del Consiglio relativo a requisiti orizzontali di Cybersicurezza per i prodotti con elementi digitali, il c.d. “Cyber Resilience Act”. Come accennato, la proposta individua due obiettivi principali per garantire il corretto funzionamento del … Leggi tutto

European Cybersecurity Framework, il ruolo della Direttiva NIS 2, soggetti obbligati e principi fondamentali.

Negli scorsi numeri, si sono illustrati i profili più significativi della proposta di Regolamento del Parlamento Europeo e del Consiglio relativo a requisiti orizzontali di Cybersicurezza per i prodotti con elementi digitali, il c.d. “Cyber Resilience Act” che, insieme alla c.d. direttiva NIS 2, di cui ci occuperemo di seguito, costituisce uno dei pilastri su … Leggi tutto

Sovranità digitale e sicurezza dei prodotti tecnologici, osservazioni a margine della proposta di Cyber Resilience Act (I/II).

Lo scorso Settembre è stata presentata una proposta di regolamento del parlamento europeo e del consiglio relativo a requisiti orizzontali di cybersicurezza per i prodotti con elementi digitali. Si tratta di una norma di fondamentale importanza nell’attuazione dei principi contenuti nella comunicazione congiunta al parlamento europeo e al consiglio contenente del 2020 contenente la strategia … Leggi tutto

PNRR Missione 1: apre il bando per il rafforzamento della cybersecurity

Un programma di investimenti per la sicurezza informatica Piano Nazionale di Ripresa e Resilienza, Missione 1 Componente 1 Investimento 1.5 “Cybersecurity”. E’ ufficialmente aperto il Bando per l’erogazione dei contributi per l’attivazione di laboratori di prova per l’area di accreditamento Software e Network, avente l’obiettivo di rafforzare l’ecosistema digitale nazionale potenziando i servizi di gestione … Leggi tutto

Gli obblighi di valutazione d’impatto sulla protezione dei dati personali per i trattamenti che presentano un rischio elevato per i diritti e le libertà delle persone fisiche

A conclusione di questa sintetica rassegna, dedicata all’approfondimento delle modalità di adempimento degli obblighi di valutazione di impatto, di cui all’art. 35 del GDPR, si ritiene opportuno, anche in relazione all’importanza che ha ENISA nel contesto Europeo in materia di Cyber Security, approfondire, alla luce dei 9 criteri di valutazione della necessità di svolgimento di … Leggi tutto

Videosorveglianza e privacy: il rapporto di Federprivacy è preoccupante.

La videosorveglianza è uno di quei temi che non passa mai di moda nel campo del diritto, vuoi perché oramai qualunque azienda o qualsiasi negozio sono dotati di un sistema di videocamere, vuoi perché sempre più privati cercano di auto tutelarsi da furti o danneggiamenti attraverso l’installazione di impianti audiovisivi. Qualunque sia il contesto in … Leggi tutto