GDPR, Ethical Hacking e sicurezza delle informazioni: tra obblighi di conformità e progresso tecnologico.

Il principio di Accountability. Come abbiamo più volte illustrato nei numeri precedenti, uno dei principi cardine, che hanno ispirato il legislatore comunitario, nel delineare l’architettura del Regolamento 679 del 27 Aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali ed alla libera circolazione di tali dati, che sarà applicabile … Leggi tutto

Risorse umane e sicurezza delle informazioni. Gestire il fattore umano nell’internet, network e personal security.

Affrontare, in termini di risk assessment, la valutazione del fattore umano, nella configurazione di processi di gestione dell’Information Security, implica tenere in considerazione, almeno due modelli tecnologici, la cui piena delimitazione, anche da un punto di vista giuridico, non é sempre di cosí immediata comprensione e disciplina. Mi riferisco, in particolare, a quei particolari domini … Leggi tutto

La digitalizzazione della prestazione sanitaria, E-Health, Patient Engagement e trattamento dei dati personali.

Al pari degli altri ambiti della nostra vita quotidiana, anche la prestazione sanitaria, vale a dire quel particolare rapporto che lega il paziente con il soggetto che a vario titolo si occupa della sua cura ed assistenza, é stato, ed é interessato da profondi cambiamenti correlati all’impiego ed allo sviluppo, prima durante e dopo la … Leggi tutto

Privacy, Regolamento Ue: da settembre nuove iniziative del Garante con Pa e imprese.

Si è concluso il primo ciclo di incontri tenuti dall’Ufficio del Garante con soggetti pubblici e privati in vista dell’applicazione del Regolamento europeo sulla protezione dati,  prevista a partire dal 25 maggio 2018. [doc. web n. 6498465] L’iniziativa, volta a fornire indicazioni utili e accompagnare il processo di adeguamento alle nuove norme, si è svolta … Leggi tutto

Lavoro e dati giudiziari dei dipendenti.

Il Garante per la protezione dei dati personali ha rigettato l’istanza di una società che chiedeva di essere autorizzata ad effettuare un trattamento di dati giudiziari dei propri dipendenti non previsto da una adeguata base giuridica [doc. web n. 6558837].  La società, che gestisce ed eroga servizi per clienti pubblici e privati, al dichiarato fine di … Leggi tutto

La disciplina della notifica delle violazioni (Data Breach Notification) in materia di protezione dei dati personali.

I recenti episodi di diffusione massiva di Ransomware (Wannacry) realizzati sfruttando vulnerabilità non aggiornate dei sistemi operativi Windows, oltre a provocare un notevole allarme sociale, correlato alle gravi conseguenze pregiudizievoli derivanti dalla potenziale perdita di dati, anche sanitari, nella disponibilità delle organizzazioni colpite, ha portato all’attenzione degli operatori la necessità di confrontarsi, in alcuni casi, … Leggi tutto

PCI – DSS e dovere di sicurezza ex art. 31 Codice Privacy Ubi maior… (Parte 1).

Mai come in questo periodo, si avverte, tra gli operatori – in attesa di indicazioni finalmente univoche, che proverranno dal legislatore comunitario, con l’approvazione, ormai prossima del Regolamento in materia di dati personali – l’esigenza di individuare concrete prassi operative utili a contenere – nei limiti di quanto consentito dagli istituti di disciplina della relativa … Leggi tutto

ACCESSO ABUSIVO A SISTEMA INFORMATICO – Cassazione penale , sez. V, sentenza 30.04.2009 n° 18006

SUPREMA CORTE DI CASSAZIONE SEZIONE V PENALE Sentenza 13 febbraio – 30 aprile 2009, n. 18006 Svolgimento del processo – Motivi della decisione 1. – Con ordinanza del 26 settembre 2008, il GIP del Tribunale di Firenze disponeva la misura della custodia cautelare in carcere nei confronti di R.S., M.L., e C.P. e la misura … Leggi tutto

Linee guida in materia di trattamento di dati personali per profilazione on line – doc. web n. 3881513 – Registro dei provvedimenti n. 161 del 19 marzo 2015

Linee guida in materia di trattamento di dati personali per profilazione on line – 19 marzo 2015 (Pubblicato sulla Gazzetta Ufficiale n. 103 del 6 maggio 2015) Registro dei provvedimenti n. 161 del 19 marzo 2015   IL GARANTE PER LA PROTEZIONE DEI DATI PERSONALI NELLA riunione odierna, in presenza del dott. Antonello Soro, presidente, … Leggi tutto

Profilazione on line: regole chiare e piu tutele per la privacy degli utenti

Profilazione on line: regole chiare e più tutele per la privacy degli utenti Consenso obbligatorio, revocabile in ogni momento. Garanzie anche per gli utenti senza account di accesso ai servizi. Maggiori tutele per gli utenti, ma anche regole più chiare per chi fa profilazione on line, a partire dai principali siti web. Chi opera su … Leggi tutto