Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Giu 22, 2017 Marco Schiaffino Approfondimenti, In evidenza, Privacy, Prodotto, RSS, Scenario, Tecnologia 0
Un fantasma si aggira per l’Europa, riassunto in una sigla che sta facendo perdere il sonno a molti esperti di sicurezza: GDPR. Si tratta del Regolamento Generale sulla Protezione dei Dati, la nuova normativa che dal maggio 2018 si applicherà a tutte le aziende e che prevede anche una serie di obblighi nella gestione della sicurezza informatica.
Obblighi riguardo i quali sembra ci sia ancora una certa confusione e che esperti e specialisti hanno provato a mettere a fuoco nel corso dell’RSA Summit tenutosi a Roma la scorsa settimana.
Un viaggio nel nuovo regolamento che è bene cominciare proprio dallo smantellamento dei “falsi miti” che negli ultimi mesi hanno cominciato a fare la loro comparsa e che rischiano di creare confusione (e anche qualche pericoloso fraintendimento) tra chi dovrà necessariamente avere a che fare con la nuova normativa.
A sfatare le “leggende metropolitane” sul GDPR ci ha pensato l’avvocato Luca Bolognini, che davanti a una platea interessata (e anche divertita) ha chiarito per prima cosa che non è prevista la creazione di un nuovo corpo di polizia con sede a Bruxelles deputato a indagare su eventuali violazioni del regolamento.
Un discorso simile vale per le sanzioni a cui possono andare incontro le aziende che vengono “beccate” per inadempienze nei confronti del regolamento europeo. Non si tratterebbe di una multa “fissa” del 4% degli utili dell’azienda, bensì di una multa che può variare, ma che ha come massimo il 4% del fatturato del “colpevole”.
Attenzione anche ai confini del regolamento. Sebbene il GDPR fissi una base comune per tutte le nazioni dell’Unione Europea, non stiamo parlando di una vera omogeneizzazione. “Ogni paese può prevedere ulteriori norme su aspetti specifici” avvisa Bolognini. “Sta all’azienda informarsi e adattarsi nel caso in cui abbia attività per cui è necessario prevedere obblighi specifici”.
Importante, infine, chiarire il fatto che non c’è alcun legame diretto tra sanzioni e l’eventuale furto di dati subito da un’azienda. “Ciò che viene sanzionato è la mancata ottemperanza alle best practices richieste dal GDPR” precisa Bolognini. “Questo significa che un’azienda può essere sanzionata anche in assenza di furti di dati, mentre una società che visi attiene può non incorrere in alcuna sanzione anche se subisce una violazione”.
In pratica, il cuore del regolamento è il seguente: attenersi alle linee guida e, soprattutto, predisporre tutti gli strumenti necessari per fare in modo che sia sempre possibile dimostrare di aver fatto tutto in maniera corretta. Se vogliamo trovare una parola chiave per definire il GDPR, secondo Bolognini, questa parola chiave è proprio “dimostrare”.
(Continua a pagina 2)
Mar 04, 2024 0
Mar 17, 2023 0
Feb 02, 2023 0
Mag 02, 2022 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 18, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...