{"id":89588,"date":"2021-08-24T17:17:46","date_gmt":"2021-08-24T15:17:46","guid":{"rendered":"http:\/\/213.140.24.242\/kruzer\/?p=89588"},"modified":"2022-01-17T10:24:54","modified_gmt":"2022-01-17T09:24:54","slug":"gdpr-attenzione-alle-misure-tecniche-adeguate","status":"publish","type":"post","link":"http:\/\/213.140.24.242\/kruzer\/gdpr-attenzione-alle-misure-tecniche-adeguate\/","title":{"rendered":"GDPR: attenzione alle misure tecniche adeguate"},"content":{"rendered":"<p>Utilizzando un linguaggio semplice e volendo esprimere in modo estremamente sintetico il concetto chiave del GDPR, potremmo dire: &#8220;non basta un pezzo di carta&#8221;. Purtroppo, esiste un&#8217;atavica modalit\u00e0 &#8220;italica&#8221; per risolvere in modo rapido e indolore la problematica, diffusa in diversi ambiti, della conformit\u00e0 rispetto a codici, regole e impianti normativi complessi, che prevede la presenza di qualche documento &#8220;scudo&#8221; in grado di neutralizzare controlli e ispezioni. Il GDPR, non per il fatto che sia nato a Bruxelles ma per come \u00e8 stato concepito e per l\u2019impatto che genera nell&#8217;ambito dei processi, dell&#8217;organizzazione, della cultura e della tecnologia all&#8217;interno di enti e imprese, non pu\u00f2 esaurirsi in una semplice produzione documentale. Non fraintendiamo,\u00a0la redazione dell\u2019analisi d&#8217;impatto, dei registri dei trattamenti, delle nomine, delle informative e di tutti i documenti previsti, non \u00e8 inutile. Infatti la parte documentale \u00e8 necessaria: definisce le basi giuridiche dei trattamenti; affida le corrette responsabilit\u00e0; consente l&#8217;applicazione del principio di trasparenza; etc. Diciamo per\u00f2 che non \u00e8 sufficiente.\u200b<\/p>\n<p>Negli articoli 24 e 32 del Regolamento, si parla di &#8220;misure tecniche e organizzative adeguate&#8221;. Oggi ci soffermeremo sul concetto di &#8220;misure tecniche adeguate&#8221;.<\/p>\n<p>Cerchiamo di capire il significato pi\u00f9 ampio del termine &#8220;violazione dei dati personali&#8221; (<em>data breach<\/em>). Spesso trattiamo dati molto importanti senza rendercene conto. Immaginiamo, per esempio, l&#8217;impatto derivante dal trafugamento della scansione di un documento d&#8217;identit\u00e0. Quali conseguenze potrebbe generare? La risposta pi\u00f9 ovvia: furto di identit\u00e0. Con la falsificazione di un paio di buste paga, sarebbe possibile richiedere un prestito utilizzando l&#8217;identit\u00e0 del malcapitato con la conseguente segnalazione alle centrali rischio. Naturalmente, sarebbe possibile realizzare truffe anche di altro tipo.<\/p>\n<p>Le continue notizie di database violati, ci fa comprendere quanto tutti i sistemi informatici siano a rischio di violazione. Le misure minime imposte dal codice privacy del 2003, gi\u00e0 prevedevano la presenza di dispositivi hardware e software di sicurezza: dal <em>firewall<\/em> all&#8217;<em>antivirus<\/em>; dai dispositivi di <em>back up<\/em> agli aggiornamenti software periodici.<\/p>\n<p>Viste le situazioni di rischio, oggi presenti, sarebbe una buona cosa prevedere di\u00a0implementare nella propria rete aziendale, oltre che le\u00a0gi\u00e0\u00a0citate misure minime, efficaci sistemi anti <em>ransomware<\/em>, applicazioni di crittografia dei dati pi\u00f9 sensibili e sistemi di <em>log management<\/em>. Questi ultimi sistemi sono molto importanti in quanto spesso si pensa che le violazioni dei dati siano il risultato di un&#8217;intrusione nei sistemi da parte di <em>hacker<\/em>, magari distanti migliaia di chilometri, escludendo a priori l&#8217;eventualit\u00e0 che la minaccia possa risiedere nell&#8217; ufficio del collega. Una completa reportistica degli accessi potrebbe rivelarsi come la chiave di volta per risolvere importanti situazioni di utilizzo illecito dei sistemi o di trafugamenti di dati dall&#8217;interno della propria organizzazione.<\/p>\n<p>\u200bOggi esiste la\u00a0possibilit\u00e0, grazie ad alcune applicazioni,\u00a0di mantenere un monitoraggio continuo e costante delle reti aziendali, finalizzato ad ottimizzare l&#8217;utilizzo delle risorse in tempo reale e testare il livello di sicurezza dei dispositivi. Parliamo dei sistemi di <em>RMM<\/em> (remote management monitoring). Tali applicazioni consentono un&#8217;azione preventiva da parte dei tecnici manutentori, evitando, in molti casi, il verificarsi di malfunzionamenti gravi del sistema e conseguenze esiziali sulla gestione dei dati e sui processi produttivi dell&#8217;azienda. \u00c8&#8217; sempre buona norma prevedere dei periodici <em>vulnerability assesment<\/em>, per analizzare i sistemi di rete e individuare eventuali vulnerabilit\u00e0. In alcuni casi sarebbe opportuno prevedere anche dei periodici <em>penetration test<\/em>, per capire quanto sia pi\u00f9 o meno semplice violare il sistema dall&#8217;esterno con azioni mirate. Tutte le misure finora elencate, anche se pedissequamente\u00a0applicate, non garantiranno mai una sicurezza totale al 100% ma sicuramente, se abbinate ad una buona cultura sulla sicurezza informatica, ai comportamenti corretti da parte degli utilizzatori e alle adeguate misure organizzative in termini di processi e di <em>policy<\/em> applicate all&#8217;organizzazione, contribuiranno\u00a0a ridurre di molto i rischi di intrusione e di utilizzo illecito dei dati oltre che diminuire o evitare del tutto sanzioni comminate a seguito di ispezioni da parte delle autorit\u00e0 preposte.<\/p>\n<p>Daniele Umberto Spano<\/p>\n<p>&nbsp;<\/p>\n<h1 style=\"text-align: center;\"><strong><span style=\"color: #0000ff;\">Per approfondimenti, adeguamenti, consulenza privacy e analisi di sicurezza del sistema informatico contattaci <a style=\"color: #0000ff;\" href=\"https:\/\/kruzer.it\/contatti\/\">CLICCANDO QUI<\/a><\/span><\/strong><\/h1>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Utilizzando un linguaggio semplice e volendo esprimere in modo estremamente sintetico il concetto chiave del GDPR, potremmo dire: &#8220;non basta [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":89764,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[113],"tags":[148,151,154,176,180,181,182,133,183,134,184,140,141],"class_list":["post-89588","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-trattamentodati","tag-nomine","tag-titolaretrattamenti","tag-sanzione","tag-sicurezza","tag-testvulnerabilita","tag-ransomware","tag-gdpr","tag-vulnerability","tag-privacy","tag-informatica","tag-garanteprivacy","tag-dpo"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v17.9 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>GDPR: attenzione alle misure tecniche adeguate - Kruzer<\/title>\n<meta name=\"description\" content=\"Il GDPR, non per il fatto che sia nato a Bruxelles ma per come \u00e8 stato concepito e per l\u2019impatto che genera nell&#039;ambito dei processi, dell&#039;organizzazione, della cultura e della tecnologia all&#039;interno di enti e imprese, non pu\u00f2 esaurirsi in una semplice produzione documentale.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"http:\/\/213.140.24.242\/kruzer\/gdpr-attenzione-alle-misure-tecniche-adeguate\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"GDPR: attenzione alle misure tecniche adeguate - Kruzer\" \/>\n<meta property=\"og:description\" content=\"Il GDPR, non per il fatto che sia nato a Bruxelles ma per come \u00e8 stato concepito e per l\u2019impatto che genera nell&#039;ambito dei processi, dell&#039;organizzazione, della cultura e della tecnologia all&#039;interno di enti e imprese, non pu\u00f2 esaurirsi in una semplice produzione documentale.\" \/>\n<meta property=\"og:url\" content=\"http:\/\/213.140.24.242\/kruzer\/gdpr-attenzione-alle-misure-tecniche-adeguate\/\" \/>\n<meta property=\"og:site_name\" content=\"Kruzer\" \/>\n<meta property=\"article:published_time\" content=\"2021-08-24T15:17:46+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-01-17T09:24:54+00:00\" \/>\n<meta property=\"og:image\" content=\"http:\/\/213.140.24.242\/kruzer\/wp-content\/uploads\/2021\/08\/informatica-scaled1.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1707\" \/>\n\t<meta property=\"og:image:height\" content=\"2560\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"corrado_besana@datasys.it\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebSite\",\"@id\":\"http:\/\/213.140.24.242\/kruzer\/#website\",\"url\":\"http:\/\/213.140.24.242\/kruzer\/\",\"name\":\"Kruzer\",\"description\":\"Un nuovo sito targato WordPress\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"http:\/\/213.140.24.242\/kruzer\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"it-IT\"},{\"@type\":\"ImageObject\",\"@id\":\"http:\/\/213.140.24.242\/kruzer\/gdpr-attenzione-alle-misure-tecniche-adeguate\/#primaryimage\",\"inLanguage\":\"it-IT\",\"url\":\"http:\/\/213.140.24.242\/kruzer\/wp-content\/uploads\/2021\/08\/informatica-scaled1.jpg\",\"contentUrl\":\"http:\/\/213.140.24.242\/kruzer\/wp-content\/uploads\/2021\/08\/informatica-scaled1.jpg\",\"width\":1707,\"height\":2560},{\"@type\":\"WebPage\",\"@id\":\"http:\/\/213.140.24.242\/kruzer\/gdpr-attenzione-alle-misure-tecniche-adeguate\/#webpage\",\"url\":\"http:\/\/213.140.24.242\/kruzer\/gdpr-attenzione-alle-misure-tecniche-adeguate\/\",\"name\":\"GDPR: attenzione alle misure tecniche adeguate - Kruzer\",\"isPartOf\":{\"@id\":\"http:\/\/213.140.24.242\/kruzer\/#website\"},\"primaryImageOfPage\":{\"@id\":\"http:\/\/213.140.24.242\/kruzer\/gdpr-attenzione-alle-misure-tecniche-adeguate\/#primaryimage\"},\"datePublished\":\"2021-08-24T15:17:46+00:00\",\"dateModified\":\"2022-01-17T09:24:54+00:00\",\"author\":{\"@id\":\"http:\/\/213.140.24.242\/kruzer\/#\/schema\/person\/4123ca76602434a82b34d5339b5a1bb7\"},\"description\":\"Il GDPR, non per il fatto che sia nato a Bruxelles ma per come \\u00e8 stato concepito e per l\\u2019impatto che genera nell'ambito dei processi, dell'organizzazione, della cultura e della tecnologia all'interno di enti e imprese, non pu\\u00f2 esaurirsi in una semplice produzione documentale.\",\"breadcrumb\":{\"@id\":\"http:\/\/213.140.24.242\/kruzer\/gdpr-attenzione-alle-misure-tecniche-adeguate\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"http:\/\/213.140.24.242\/kruzer\/gdpr-attenzione-alle-misure-tecniche-adeguate\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"http:\/\/213.140.24.242\/kruzer\/gdpr-attenzione-alle-misure-tecniche-adeguate\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"http:\/\/213.140.24.242\/kruzer\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"GDPR: attenzione alle misure tecniche adeguate\"}]},{\"@type\":\"Person\",\"@id\":\"http:\/\/213.140.24.242\/kruzer\/#\/schema\/person\/4123ca76602434a82b34d5339b5a1bb7\",\"name\":\"corrado_besana@datasys.it\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"http:\/\/213.140.24.242\/kruzer\/#personlogo\",\"inLanguage\":\"it-IT\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/f42bb9a2d5891f3ebc89eb765c1abb28945a7a50c7bf77331ed81cbeb1699352?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/f42bb9a2d5891f3ebc89eb765c1abb28945a7a50c7bf77331ed81cbeb1699352?s=96&d=mm&r=g\",\"caption\":\"corrado_besana@datasys.it\"},\"sameAs\":[\"http:\/\/213.140.24.242\/kruzer\"],\"url\":\"http:\/\/213.140.24.242\/kruzer\/author\/corrado_besanadatasys-it\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"GDPR: attenzione alle misure tecniche adeguate - Kruzer","description":"Il GDPR, non per il fatto che sia nato a Bruxelles ma per come \u00e8 stato concepito e per l\u2019impatto che genera nell'ambito dei processi, dell'organizzazione, della cultura e della tecnologia all'interno di enti e imprese, non pu\u00f2 esaurirsi in una semplice produzione documentale.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"http:\/\/213.140.24.242\/kruzer\/gdpr-attenzione-alle-misure-tecniche-adeguate\/","og_locale":"it_IT","og_type":"article","og_title":"GDPR: attenzione alle misure tecniche adeguate - Kruzer","og_description":"Il GDPR, non per il fatto che sia nato a Bruxelles ma per come \u00e8 stato concepito e per l\u2019impatto che genera nell'ambito dei processi, dell'organizzazione, della cultura e della tecnologia all'interno di enti e imprese, non pu\u00f2 esaurirsi in una semplice produzione documentale.","og_url":"http:\/\/213.140.24.242\/kruzer\/gdpr-attenzione-alle-misure-tecniche-adeguate\/","og_site_name":"Kruzer","article_published_time":"2021-08-24T15:17:46+00:00","article_modified_time":"2022-01-17T09:24:54+00:00","og_image":[{"width":1707,"height":2560,"url":"http:\/\/213.140.24.242\/kruzer\/wp-content\/uploads\/2021\/08\/informatica-scaled1.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"corrado_besana@datasys.it","Tempo di lettura stimato":"3 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebSite","@id":"http:\/\/213.140.24.242\/kruzer\/#website","url":"http:\/\/213.140.24.242\/kruzer\/","name":"Kruzer","description":"Un nuovo sito targato WordPress","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"http:\/\/213.140.24.242\/kruzer\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"it-IT"},{"@type":"ImageObject","@id":"http:\/\/213.140.24.242\/kruzer\/gdpr-attenzione-alle-misure-tecniche-adeguate\/#primaryimage","inLanguage":"it-IT","url":"http:\/\/213.140.24.242\/kruzer\/wp-content\/uploads\/2021\/08\/informatica-scaled1.jpg","contentUrl":"http:\/\/213.140.24.242\/kruzer\/wp-content\/uploads\/2021\/08\/informatica-scaled1.jpg","width":1707,"height":2560},{"@type":"WebPage","@id":"http:\/\/213.140.24.242\/kruzer\/gdpr-attenzione-alle-misure-tecniche-adeguate\/#webpage","url":"http:\/\/213.140.24.242\/kruzer\/gdpr-attenzione-alle-misure-tecniche-adeguate\/","name":"GDPR: attenzione alle misure tecniche adeguate - Kruzer","isPartOf":{"@id":"http:\/\/213.140.24.242\/kruzer\/#website"},"primaryImageOfPage":{"@id":"http:\/\/213.140.24.242\/kruzer\/gdpr-attenzione-alle-misure-tecniche-adeguate\/#primaryimage"},"datePublished":"2021-08-24T15:17:46+00:00","dateModified":"2022-01-17T09:24:54+00:00","author":{"@id":"http:\/\/213.140.24.242\/kruzer\/#\/schema\/person\/4123ca76602434a82b34d5339b5a1bb7"},"description":"Il GDPR, non per il fatto che sia nato a Bruxelles ma per come \u00e8 stato concepito e per l\u2019impatto che genera nell'ambito dei processi, dell'organizzazione, della cultura e della tecnologia all'interno di enti e imprese, non pu\u00f2 esaurirsi in una semplice produzione documentale.","breadcrumb":{"@id":"http:\/\/213.140.24.242\/kruzer\/gdpr-attenzione-alle-misure-tecniche-adeguate\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["http:\/\/213.140.24.242\/kruzer\/gdpr-attenzione-alle-misure-tecniche-adeguate\/"]}]},{"@type":"BreadcrumbList","@id":"http:\/\/213.140.24.242\/kruzer\/gdpr-attenzione-alle-misure-tecniche-adeguate\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"http:\/\/213.140.24.242\/kruzer\/"},{"@type":"ListItem","position":2,"name":"GDPR: attenzione alle misure tecniche adeguate"}]},{"@type":"Person","@id":"http:\/\/213.140.24.242\/kruzer\/#\/schema\/person\/4123ca76602434a82b34d5339b5a1bb7","name":"corrado_besana@datasys.it","image":{"@type":"ImageObject","@id":"http:\/\/213.140.24.242\/kruzer\/#personlogo","inLanguage":"it-IT","url":"https:\/\/secure.gravatar.com\/avatar\/f42bb9a2d5891f3ebc89eb765c1abb28945a7a50c7bf77331ed81cbeb1699352?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/f42bb9a2d5891f3ebc89eb765c1abb28945a7a50c7bf77331ed81cbeb1699352?s=96&d=mm&r=g","caption":"corrado_besana@datasys.it"},"sameAs":["http:\/\/213.140.24.242\/kruzer"],"url":"http:\/\/213.140.24.242\/kruzer\/author\/corrado_besanadatasys-it\/"}]}},"_links":{"self":[{"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/posts\/89588","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/comments?post=89588"}],"version-history":[{"count":1,"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/posts\/89588\/revisions"}],"predecessor-version":[{"id":89590,"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/posts\/89588\/revisions\/89590"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/media\/89764"}],"wp:attachment":[{"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/media?parent=89588"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/categories?post=89588"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/213.140.24.242\/kruzer\/wp-json\/wp\/v2\/tags?post=89588"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}