Le 10 Regole d’Oro per la Cybersicurezza: Tutela Digitale e Responsabilità Giuridica

Immagine di una mano che digita i tasti di un computer e un titolo con scritto "Le 10 Regole d’Oro per la Cybersicurezza: Tutela Digitale e Responsabilità Giuridica"

Nel contesto attuale, un’efficace strategia di cybersecurity si fonda su comportamenti consapevoli, ma anche su una corretta comprensione degli obblighi giuridici connessi al trattamento e alla custodia dei dati. Vediamo, quindi, quali sono le 10 regole d’oro per una corretta postura digitale, sia sotto il profilo tecnico che sotto quello normativo

D.lgs. resilienza dei soggetti critici, ok del Garante ma più tutele per la privacy

Parere favorevole del Garante Privacy sullo schema di decreto legislativo che recepisce la direttiva europea sulla resilienza dei soggetti critici (direttiva CER – critical entities resilience), operativi in settori particolarmente delicati (energia, sanità, infrastrutture digitali, PA). Lo schema di decreto legislativo prevede, tra l’altro, l’introduzione di misure, criteri, obblighi, sanzioni e disposizioni volti a garantire … Leggi tutto

Metadati delle e-mail aziendali: novità dal Garante Privacy.

Il Garante per la protezione dei dati personali ha recentemente emesso il Provvedimento n. 364 del 6 giugno 2024, un documento che ridefinisce le regole del gioco in materia di gestione dei metadati delle email in ambito lavorativo. Questo provvedimento, che sostituisce il precedente n. 642/2023, nasce da un dialogo costruttivo con le imprese e … Leggi tutto

La Legge 90/2024 – Riforma della Cybersicurezza, implicazioni per i Modelli Organizzativi 231.

La Legge 90/2024 – Riforma della Cybersicurezza, implicazioni per i Modelli Organizzativi 231.   Indice: Introduzione Nuove fattispecie di reato e aggravanti: una risposta decisa al cybercrime L’importanza della collaborazione e della prevenzione: l’attenuante premiale Implicazioni per i Modelli Organizzativi 231: un adeguamento necessario Relazioni con la Direttiva NIS 2 e il GDPR Conclusioni: verso … Leggi tutto

Intelligenza artificiale, professione forense e sicurezza delle informazioni.

Gli strumenti di intelligenza artificiale (AI) rappresentano una grande opportunità per studi legali di tutte le dimensioni. Consentono infatti di rispondere alle mutevoli esigenze dei clienti e all’aumento della mole di dati generati a livello sociale, comprese le sempre crescenti quantità e diversità di evidenze digitali che devono essere create ed elaborate.  Da un lato, ciò si traduce in … Leggi tutto

Dossier sanitario accessibile solo per ragioni di cura

L’Autorità – intervenuta a seguito del reclamo di un’infermiera, che era al contempo paziente e dipendente della Asl – ha infatti accertato che le responsabili dell’organizzazione dei turni del reparto dove lavorava, durante il lockdown, avevano avuto liberamente accesso al dossier sanitario dei colleghi per verificare l’eventuale positività al Covid-19 e pianificare le presenze in … Leggi tutto

Whistleblowing: fissate le garanzie per il dipendente che si rivolge all’Anac.

Alla possibilità di segnalare con specifiche garanzie di riservatezza un eventuale illecito presso la propria amministrazione o la propria azienda (“whistleblowing”), si aggiunge ora la possibilità di inviare una segnalazione direttamente all’Autorità Anticorruzione. Un’innovazione alla riforma sul whistleblowing, della quale parleremo il 18 ottobre con l’avv. Giuseppe Serafini durante il webinar gratuito “WhistleBlowing e GDPR. Come essere … Leggi tutto

Generative AI e diritti individuali, istruzioni per l’uso (Parte 3 di 3).

Come anticipato nello scorso numero ci occuperemo ora di approfondire alcune applicazioni di intelligenza artificiale generativa, le c.d. GAN o Generative Adversarial Networks.In merito occorre precisare che, in seguito alle proposte del piano d’azione sull’intelligenza artificiale per attività concrete volte ad allineare gli approcci basati sul rischio dell’UE e degli Stati Uniti, un gruppo di esperti si è impegnato a preparare un primo progetto di terminologie e tassonomie dell’intelligenza artificiale (AI) nel quale sono stati identificati un totale di 65 termini con riferimento a documenti chiave dell’UE e degli Stati Uniti.In merito occorre precisare che, in seguito alle proposte del ... Leggi tutto
Per accedere a questo articolo devi essere un utente
Premium oppure Prime.

Generative AI e diritti individuali, istruzioni per l’uso (Parte 2 di 3).

Come accennato nello scorso numero, in data 30 marzo 2023 è stata adottata dall’Autorità Garante per la protezione dei dati personali Italiana una misura di limitazione provvisoria del trattamento dei dati personali nei confronti di OpenAI L.L.C., società che ha sviluppato e gestisce Chat GPT, in risposta a gravi violazioni del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 e del Codice in materia di protezione dei dati personali (d.lgs. 30 giugno 2003, n. 196). Dal punto di vista di chi scrive, il Garante per la protezione dei dati personali, in considerazione della situazione delineata, ha ... Leggi tutto
Per accedere a questo articolo devi essere un utente
Premium oppure Prime.

STOP al Web Scraping e alle mail senza consenso: il Garante Provacy sanziona per 60 mila euro

Il Garante Privacy ha preso un provvedimento sanzionando per 60 mila euro il titolare del sito web ” trovanumeri.com”, per aver diffuso online un elenco telefonico di numeri ottenuti tramite Web Scraping. Il quadro normativo prevede, infatti, il divieto di pubblicazioni di dati non estratti dal Ddu, il database unico contenente tutti i numeri telefonici e i dati identificativi dei clienti di tutti gli operatori nazionali di telefonia fissa e mobile.  Nel corso degli anni sono state numerose le richieste pervenute al Garante per la pubblicazione non autorizzata di nominativi, indirizzi e numeri di telefono da parte di diversi utenti. … Leggi tutto

Per accedere a questo articolo devi essere un utente
Premium oppure Prime.