Data Breach: cos’è e cosa fare nel caso succeda
Il Regolamento Europeo sulla protezione dei dati personali identifica con il nome di Data Breach, “una violazione di sicurezza che accidentalmente o in modo illecito provoca distruzione, la perdita, la modifica, la divulgazione non autorizzata ai dati personali, conservati e trattati.
Una violazione dei dati personali può compromettere la riservatezza, l’integrità o la disponibilità di dati personali.”
La casistica dei possibili eventi dannosi è pressoché infinita, di seguito qualche esempio:
- la divulgazione di dati personali a soggetti non autorizzati;
- la perdita o il furto didi strumenti nei quali sono memorizzati ( Chiavette USB- Hard disk esterni)
- la perdita o il furto di documenti cartacei;
- l’infedeltà aziendale
- l’accesso abusivo ai sistemi informatici
- virus o altri attacchi al sistema informatico o alla rete aziendale
- violazione di misure di sicurezza fisica
- invio di e-mail contenenti dati personali e/o particolari a destinatario sbagliato
Tutti i titolari del trattamento sono tenuti, senza ingiustificato ritardo e, entro 72 ore dal momento in cui ne sono venuti a conoscenza, a notificare la violazione al Garante se questa può comportare un rischio per i diritti e le libertà delle persone .
Il Garante sottolinea che vanno notificate le violazioni che possono causare danni fisici, materiali o immateriali.
Vengono, quindi, prese in considerazione quelle situazioni in cui si determina un furto di identità, una frode, la perdita del segreto professionale, un danno reputazionale,
Le violazioni devono essere tempestivamente “segnalate” al titolare del trattamento, affinché possa attivarsi per la notificazione, e a chi che collabora con lui in qualità di soggetti autorizzati Il titolare, inoltre, deve prevedere una procedura interna tale da poter garantire la gestione del data breach.
Ogni notificazione al Garante oltre le 72 ore deve essere accompagnata dai motivi del ritardo, e nel caso in cui la violazione comporti un rischio “elevato” , il titolare deve comunicarla a tutti gli interessati, utilizzando i canali più idonei e veloci .
Inoltre il titolare che valuti o meno a seconda del l’ improbabile rischio per gli interessati, è tenuto a compilando un registro ( Registro delle violazioni) con l’indicazione delle circostanze, delle conseguenze e delle misure adottate, nell’ottica di permettere all’autorità ispettiva di verificare il rispetto della normativa.
Il contenuto della notifica, previsto dall’art. 33 par. 3 del GDPR, è stato recentemente dettagliato dal Garante nel provvedimento del 30 luglio 2019 sulla notifica delle violazioni dei dati personali.
“La notifica deve essere inviata al Garante tramite posta elettronica certificata all’indirizzo protocollo@pec.gpdp.it oppure all’indirizzo protocollo@gpdp.it e deve essere con firma elettronica digitale.
L’oggetto del messaggio deve obbligatoriamente contenere la dicitura NOTIFICA VIOLAZIONE DATI PERSONALI.
Per chi non rispetta l’obbligo di notificazione al Garante privacy sono previste sanzioni amministrative che possono arrivare fino a 10 milioni di Euro o, nel caso di imprese, fino al 2% del fatturato totale annuo.
Possiamo proporti le giuste soluzioni
I project manager di Connecting Italia possono valutare la situazione della tua azienda e proporti le migliori soluzioni per la protezione dei dati, sia in termini di mantenimento che di trasmissione degli stessi, oltre che l’aderenza delle procedure aziendali alle prescrizioni in materia di sicurezza, GDPR e Privacy.
Roberto Bacchini
Sales manager
Proteggere le email con 10 facili azioni
Rendere più sicure le email con 10 facili azioni Tutti i giorni lavoriamo con l'email e scambiamo documenti, fatturazione e dati importanti. E' un gesto così frequente che forse non ci rendiamo conto di quanto siamo esposti al rischio di...
Assistenza clienti efficace: qualche consiglio da parte nostra
Assistenza clienti efficace: qualche consiglio da parte nostra Sappiamo che i servizi di telecomunicazione possono essere facilmente paragonati: che la fibra te la dia Connecting o Vodafone non ti cambia nulla, proprio come la benzina. Ma così...
Linkedin in fiera: come sfruttarlo
Linkedin in fiera: come sfruttarlo Dopo un periodo di eventi solamente digitali dove tantissime persone si sono dovute giocoforza abituare al digitale, tornano gli eventi in presenza. Mai come ora che alcuni strumenti digitali sono stati...
Marketing locale: 10 azioni da fare subito e gratuitamente
Marketing locale10 azioni da fare subito e gratuitamente Le piccole imprese in Italia sono la grande maggioranza: imprese fino a 10 addetti imprese a carattere familiare imprese personali liberi professionisti In questo articolo parliamo proprio...
Cos’è la Cybersecurity
La cybersecurity è la tecnica usata per proteggere i sistemi, le reti ed i programmi da attacchi hacker. Questi attacchi di natura informatica sono di norma finalizzati all’accesso, trasformazione o distruzione di informazioni importanti come dati e nominativi, nonché all’estorsione di denaro o all’interruzione dei normali processi aziendali.
Glossario delle telecomunicazioni
Glossario delle telecomunicazioniIl mondo delle telecomunicazioni, ce ne rendiamo conto, è estremamente complicato dal punto di vista linguistico: FTTC, Switch, DNS, Proxy, Patch panel e chi più ne ha più ne metta. Abbiamo così deciso di renderti...
Come prevenire un disastro informatico: il caso dell’incendio dei datacenter di OVH
Come prevenire un disastro informatico: il caso dell'incendio dei datacenter di OVH Notte del 9 Marzo 2021, un incendio divampa nel campus di Strasburgo di OVH. Molto probabilmente te lo ricorderai: per qualche ora (i fortunati) o per qualche...
Centralino VoIp, i 10 vantaggi della soluzione
Centralino Virtuale - VoIP, i 10 vantaggi della soluzione Le modalità di comunicazione in azienda sono variate e si sono diversificate molti in questi ultimi tempi, basti pensare al fatto che da qualche mese conosciamo tutti piattaforme come...
Sito internet: perché è sempre importante averlo
Sito internet professionale: perché è sempre importante averlo "Il sito internet non mi serve: ho già - inserire social network a piacere" - esempio: Instagram. Oppure, ancora meglio: "il sito me lo fa - inserire parente a piacere o azienda che...
Referenza SACIF
Referenze SACIFSituazioneSACIF Srl nasce nel 1949 dalla necessità di trasformare l’impresa artigianale, in una realtà industriale. I fratelli Peluzzi iniziano così la loro attività nella realizzazione di manufatti in acciaio.Nel corso degli anni...
I nostri servizi di Cyber Security
SECUREWALL
La soluzione che ti permette di salvaguardare la tua rete aziendale grazie a un firewall con protezione perimetrale e web filtering, VPN e gestione della connettività. Filtra e blocca il traffico indesiderato!
Si tratta di un’offerta modulare in base al numero di utenti, e comprende la locazione del firewall.
Tempi di consegna: 20 giorni nel 95% dei casi.
ENDPOINT PROTECTION
Con questo servizio difendiamo i tuoi dispositivi da virus e malware con una protezione perimetrale, attraverso una piattaforma basata su intelligenza artificiale e machine learning.
Endpoint Protection è compatibile con dispositivi Windows, Linux, Android e Mac OS.
Tempi di consegna: 10 giorni nel 95% dei casi.
VULNERABILITY ASSESSMENT
Il servizio di Vulnerability Assessment analizza e valuta la sicurezza dei sistemi informatici aziendali per individuare criticità e vulnerabilità.
La scansione può essere effettuata una tantum dal server di Connecting Italia, oppure periodicamente grazie a un software gestito da remoto.
Tempi di consegna: 10 giorni nel 95% dei casi.
PENETRATION TEST
Indispensabile per valutare la sicurezza di un sistema informatico, il Penetration Test verifica l’efficacia delle protezioni innalzate.
Come? Attraverso un attacco di prova alla rete aziendale, con l’obiettivo di individuare eventuali vulnerabilità per porvi rimedio prima che sia troppo tardi.
Tempi di consegna: 10 giorni nel 95% dei casi.
Ti interessano i nostri servizi di Cyber Security?
Compila il form, ti risponderemo il prima possibile