<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GDPR Archivi - L&#039;Impronta L&#039;Aquila</title>
	<atom:link href="https://www.improntalaquila.com/tag/gdpr/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description></description>
	<lastBuildDate>Thu, 14 Nov 2019 20:16:45 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
<site xmlns="com-wordpress:feed-additions:1">243925370</site>	<item>
		<title>Imprese. Tutela privacy, Anorc: &#8220;Formare evita violazione diritti&#8221;</title>
		<link>https://www.improntalaquila.com/2019/11/14/imprese-tutela-privacy-anorc-formare-evita-violazione-diritti/</link>
					<comments>https://www.improntalaquila.com/2019/11/14/imprese-tutela-privacy-anorc-formare-evita-violazione-diritti/#respond</comments>
		
		<dc:creator><![CDATA[Redazione2]]></dc:creator>
		<pubDate>Thu, 14 Nov 2019 20:16:45 +0000</pubDate>
				<category><![CDATA[Attualita']]></category>
		<category><![CDATA[IN RILIEVO]]></category>
		<category><![CDATA[Alessandra Fischetti]]></category>
		<category><![CDATA[dati]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[improntalaquila.org]]></category>
		<category><![CDATA[protezione]]></category>
		<category><![CDATA[rischio]]></category>
		<category><![CDATA[sicurezza]]></category>
		<guid isPermaLink="false">http://www.improntalaquila.com/?p=104007</guid>

					<description><![CDATA[<p>Sicurezza e protezione dei dati personali, accountability e misure di tutela della privacy. Cosa e&#8217; cambiato per le imprese dopo l&#8217;introduzione del regolamento generale europeo, cosiddetto &#8216;Gdpr&#8217;? A spiegarlo alla Dire, Alessandra Fischetti, professionista della privacy di &#8216;Anorc&#8217;, l&#8217;associazione che rappresenta i professionisti e il mercato della custodia dei dati, delle informazioni e dei documenti [&#8230;]</p>
<p>L'articolo <a href="https://www.improntalaquila.com/2019/11/14/imprese-tutela-privacy-anorc-formare-evita-violazione-diritti/">Imprese. Tutela privacy, Anorc: &#8220;Formare evita violazione diritti&#8221;</a> sembra essere il primo su <a href="https://www.improntalaquila.com">L&#039;Impronta L&#039;Aquila</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Sicurezza e protezione dei dati personali, accountability e misure di tutela della privacy. Cosa e&#8217; cambiato per le imprese dopo l&#8217;introduzione del regolamento generale europeo, cosiddetto &#8216;Gdpr&#8217;? A spiegarlo alla Dire, Alessandra Fischetti, professionista della privacy di &#8216;Anorc&#8217;, l&#8217;associazione che rappresenta i professionisti e il mercato della custodia dei dati, delle informazioni e dei documenti digitali e che in questi giorni sta partecipando a &#8216;Sicurezza 2019&#8242;, fiera internazionale su security e antincendio in corso a Rho-Fieramilano. &#8220;Il principio di accountability e&#8217; uno dei pilastri del regolamento europeo in materia di protezione dei dati personali- esordisce Fischetti- Significa responsabilizzare il titolare del trattamento dei dati personali in modo tale che quest&#8217;ultimo non sia un mero esecutore della norma, ma sia quello che sceglie che tipo di trattamento effettuare con quali strumenti e soprattutto con quali misure di sicurezza. Questo significa quindi essere responsabile per le proprie scelte ma soprattutto, questa la vera novita&#8217; del regolamento, di poterne dare prova. Il titolare deve cioe&#8217; essere in grado di dare atto, laddove ci fossero violazioni dei dati personali, del perche&#8217; ha deciso di agire in quel modo o, in altre parole, quali valutazioni sono state alle base delle misure di sicurezza che ha ritenuto idonee a tutelare i dati e quindi gli interessi della persona fisica oggetto del trattamento&#8221;. Ci sono altri due principi cardine del regolamento europeo, entrambi strettamente connessi al principio di accountability. &#8220;Privacy-by-design, prosegue Fischetti, significa che la protezione del dato personale deve esistere sin dall&#8217;origine, cioe&#8217; dalla progettazione. Se il titolare vuole utilizzare un determinato strumento per effettuare un trattamento fin dalla progettazione &#8220;deve valutare quali potrebbero essere i rischi e dunque essere in grado di prevedere delle misure adeguate a mitigarli il piu&#8217; possibile&#8221;. Con riferimento al &#8216;Gdpr&#8217; &#8220;il rischio e&#8217; proprio la lesione dei diritti fondamentali della persona fisica. Privacy-by-default significa, invece, che la protezione del dato personale deve essere garantita per impostazione predefinita. Il titolare cioe&#8217;, in modo automatico, deve trattare solamente i dati essenziali al raggiungimento delle finalita&#8217; prefissate e solamente per il periodo strettamente necessario all&#8217;utilizzo&#8221;. Fischetti affronta poi il punto relativo alle misure indispensabili per garantire la protezione dei dati personali dei lavoratori e delle lavoratrici: &#8220;Quando si parla di sicurezza e di protezione dei dati personali- spiega- sicuramente rileva ancora il concetto di accountability. Rispetto al passato e al nostro codice privacy, il &#8216;Gdpr&#8217; ha dato liberta&#8217; di decisione al datore di lavoro anche in punto di misure di sicurezza e tutela della privacy. L&#8217;articolo 32 elenca una serie di misure che pero&#8217; non sono tassative e non sono esaustive. Si parla di pseudonimi, di cifrature, di capacita&#8217; di poter recuperare il dato in caso di violazione. Queste misure, se adottate, sono utili ma non e&#8217; detto che vengano applicate in tutti i contesti e da tutti i titolari del trattamento&#8221;. &#8220;Infatti- aggiunge- lo stesso articolo del regolamento dice che la scelta del titolare puo&#8217; essere fondata sulla valutazione di una serie di parametri, tra cui lo stato dell&#8217;arte, le possibilita&#8217; offerte dal progresso tecnologico, i costi di attuazione, la quantita&#8217; di dati. Evidentemente le misure adottate da Google, per esempio, saranno diverse da quelle adottate da un piccolo imprenditore. Le misure possono quindi essere molte- conclude Fischetti- fondamentale sicuramente la formazione dei lavoratori cosiddetti autorizzati al trattamento. La loro formazione evita nella maggior parte dei casi la violazione di dati proprio perche&#8217; anche loro sapranno consapevolmente come tutelarli adeguatamente&#8221;.</p>
<p>L'articolo <a href="https://www.improntalaquila.com/2019/11/14/imprese-tutela-privacy-anorc-formare-evita-violazione-diritti/">Imprese. Tutela privacy, Anorc: &#8220;Formare evita violazione diritti&#8221;</a> sembra essere il primo su <a href="https://www.improntalaquila.com">L&#039;Impronta L&#039;Aquila</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.improntalaquila.com/2019/11/14/imprese-tutela-privacy-anorc-formare-evita-violazione-diritti/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">104007</post-id>	</item>
		<item>
		<title>Dixons Carphone, GDPR e Data Breach: società rischia 400 milioni di multa</title>
		<link>https://www.improntalaquila.com/2018/06/14/dixons-carphone-gdpr-e-data-breach-societa-rischia-400-milioni-di-multa/</link>
					<comments>https://www.improntalaquila.com/2018/06/14/dixons-carphone-gdpr-e-data-breach-societa-rischia-400-milioni-di-multa/#respond</comments>
		
		<dc:creator><![CDATA[Manuel Romano]]></dc:creator>
		<pubDate>Thu, 14 Jun 2018 09:22:13 +0000</pubDate>
				<category><![CDATA[Cybersecurity in Pillole]]></category>
		<category><![CDATA[IN RILIEVO]]></category>
		<category><![CDATA[Cybersecurity]]></category>
		<category><![CDATA[data breach]]></category>
		<category><![CDATA[GDPR]]></category>
		<guid isPermaLink="false">http://www.improntalaquila.com/?p=101755</guid>

					<description><![CDATA[<p>La Dixons Carphone, società europea di elettronica e telecomunicazioni, potrebbe subire una multa di oltre 400 milioni di sterline da parte dell&#8217;UK Information Commissioner&#8217;s Office in seguito ad una violazione dei dati che ha esposto circa sei milioni di carte di credito dei clienti. Il data breach è stato scoperto e confermato durante una verifica [&#8230;]</p>
<p>L'articolo <a href="https://www.improntalaquila.com/2018/06/14/dixons-carphone-gdpr-e-data-breach-societa-rischia-400-milioni-di-multa/">Dixons Carphone, GDPR e Data Breach: società rischia 400 milioni di multa</a> sembra essere il primo su <a href="https://www.improntalaquila.com">L&#039;Impronta L&#039;Aquila</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>La Dixons Carphone, società europea di elettronica e telecomunicazioni, potrebbe subire una multa di oltre 400 milioni di sterline da parte dell&#8217;UK Information Commissioner&#8217;s Office in seguito ad una violazione dei dati che ha esposto circa sei milioni di carte di credito dei clienti.</p>
<p>Il data breach è stato scoperto e confermato durante una verifica interna. L&#8217;amministratore delegato Alex Baldock si è detto essere &#8220;estremamente rammaricato&#8221; per l&#8217;accaduto ed ha precisato che al momento non risulterebbero abusi delle carte di credito e furti di denaro sui conti dei clienti.</p>
<p>La società ha inoltre ammesso che gli hackers hanno avuto accesso anche a 1,2 milioni di dati dei clienti, compresi nomi, indirizzi ed email.</p>
<p>In passato, la Dixons era stata già multata per circa 400 mila sterline per negligenza e ritardi nella comunicazione di un attacco simile subito nel 2015, nella quale vennero hackerati circa 3 milioni di clienti.</p>
<p>Con <a href="https://www.upsecurit.com/it/">UpSecurIT</a>, la migliore piattaforma di Bug Bounty e Vulnerability Assessment è possibile proteggere le aziende dagli attacchi esterni.</p>
<p style="text-align: right;">Manuel Romano<br />
<a href="https://www.upsecurit.com/it/page/welcome">UpSecurIT</a></p>
<p>L'articolo <a href="https://www.improntalaquila.com/2018/06/14/dixons-carphone-gdpr-e-data-breach-societa-rischia-400-milioni-di-multa/">Dixons Carphone, GDPR e Data Breach: società rischia 400 milioni di multa</a> sembra essere il primo su <a href="https://www.improntalaquila.com">L&#039;Impronta L&#039;Aquila</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.improntalaquila.com/2018/06/14/dixons-carphone-gdpr-e-data-breach-societa-rischia-400-milioni-di-multa/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">101755</post-id>	</item>
		<item>
		<title>GDPR: UpSecurIT protegge l&#8217;azienda e  garantisce la business continuity</title>
		<link>https://www.improntalaquila.com/2018/05/28/gdpr-upsecurit-protegge-lazienda-e-garantisce-la-business-continuity/</link>
					<comments>https://www.improntalaquila.com/2018/05/28/gdpr-upsecurit-protegge-lazienda-e-garantisce-la-business-continuity/#respond</comments>
		
		<dc:creator><![CDATA[Redazione2]]></dc:creator>
		<pubDate>Mon, 28 May 2018 14:06:01 +0000</pubDate>
				<category><![CDATA[Economia e Finanza]]></category>
		<category><![CDATA[IN RILIEVO]]></category>
		<category><![CDATA[aziende]]></category>
		<category><![CDATA[business]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[privacy]]></category>
		<category><![CDATA[sicurezza avanzata]]></category>
		<category><![CDATA[UpSecurIT]]></category>
		<category><![CDATA[vulnerabilità]]></category>
		<guid isPermaLink="false">http://www.improntalaquila.com/?p=101616</guid>

					<description><![CDATA[<p>Il 25 maggio è entrato in vigore il GDPR (Data Protection Regulation), Regolamento Ue 2016/679 applicabile in tutti i Paesi membri dell’Unione europea. Un punto di partenza per armonizzare le norme a tutela della privacy e della riservatezza. Il GDPR si applica a qualsiasi organizzazione che tratta i dati di cittadini dell&#8217;UE anche se la [&#8230;]</p>
<p>L'articolo <a href="https://www.improntalaquila.com/2018/05/28/gdpr-upsecurit-protegge-lazienda-e-garantisce-la-business-continuity/">GDPR: UpSecurIT protegge l&#8217;azienda e  garantisce la business continuity</a> sembra essere il primo su <a href="https://www.improntalaquila.com">L&#039;Impronta L&#039;Aquila</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Il<strong> 25 maggio è entrato in vigore il GDPR (</strong>Data Protection Regulation), Regolamento Ue 2016/679 applicabile in tutti i Paesi membri dell’Unione europea. Un punto di partenza per armonizzare le norme a tutela della privacy e della riservatezza.</p>
<p>Il GDPR si applica a qualsiasi organizzazione che tratta i dati di cittadini dell&#8217;UE anche se la società ha sede al di fuori dell&#8217;UE. Inoltre, stabilisce delle sanzioni per le organizzazioni che violano i dati personali dei cittadini dell’UE con delle ammende fino a 20 milioni di euro o fino al 4% del fatturato annuo.</p>
<p>La sicurezza dei dati sul lavoro continua ad essere un tema di grande rilevanza per le imprese di ogni dimensione. &nbsp;Alcune strategie aiutano ad essere maggiormente efficaci con la propria sicurezza informatica e a ridurre il rischio di una violazione.</p>
<p><strong>Per garantire la protezione dei dati, è nata <a href="https://www.upsecurit.com/it">UpSecurIT</a>, una startup italiana che si occupa di aiutare i clienti ad identificare le vulnerabilità delle applicazioni web</strong>.</p>
<p>Nel 2017 sono state segnalate 1.579 violazioni dei dati personali a causa di vulnerabilità non note al team di sviluppo.</p>
<p>UpSecurIT consente alle aziende di iniziare un programma di sicurezza per identificare vulnerabilità non ancora note prima che possano essere sfruttate da utenti malintenzionati.</p>
<p>La piattaforma di <a href="https://www.upsecurit.com/it">UpSecurIT</a> <strong>consente di riconoscere al team di ricercatori dei “bug bounty”, un compenso economico per le vulnerabilità identificate in base alla severity della stessa.</strong></p>
<p>Il GDPR richiede alle aziende che abbiano “… un processo di test, valutazione e verifica periodica dell’efficacia delle misure tecniche e organizzative per garantire la sicurezza dei dati” e <strong>UpSecurIT può prevenire l’accesso non autorizzato e garantire la business continuity.</strong></p>
<p>Basti pensare che secondo una recente analisi, ogni mille righe di codice ci sarebbero potenzialmente 25 vulnerabilità sfruttabili.</p>
<p>Un’applicazione standard contiene in media circa 50.000 righe di codice, ci si può aspettare che un’applicazione abbia circa 1.500 vulnerabilità potenzialmente sfruttabili causando un problema di conformità con il regolamento GDPR.</p>
<p>Per evitare di pagare il prezzo della non confirmità al GDPR, è possibile iscrivere la propria azienda ad UpSecurIT ed iniziare un piano di sicurezza a 360 gradi.</p>
<p>Per incentivare le aziende a tutelare i dati personali, <strong>l’iscrizione al piano Partial-Managed di UpSecurIT <a href="https://www.upsecurit.com/it/page/start-a-program">(https://www.upsecurit.com/it/secure/start-a-program )</a>è gratuita fino al 30 giugno 2018</strong>.<br />
####<br />
<em><strong>UpSecurIT</strong> <a href="https://www.upsecurit.com/it">( https://www.upsecurit.com</a> ): una startup innovativa per l’identificazione e la risoluzione di bug. La sicurezza dei dati è una priorità di UpSecurIT. I servizi e le infrastrutture con le più avanzate metodologie di ricerca e risoluzione di vulnerabilità e bug garantiscono per clienti Enterprise la protezione dei dati a ogni livello. La piattaforma di UpSecurIT mette in contatto ricercatori di sicurezza di tutto il mondo e società, poiché un internet più sicuro è un vantaggio per tutti, identificando ed exploitando vulnerabilità note e 0day.</em><br />
<em>UpSecurIT investe in team e in tecnologie per migliorare costantemente il livello di sicurezza e proteggere aziende, enti, Associazioni.</em>&nbsp;</p>
<p>L'articolo <a href="https://www.improntalaquila.com/2018/05/28/gdpr-upsecurit-protegge-lazienda-e-garantisce-la-business-continuity/">GDPR: UpSecurIT protegge l&#8217;azienda e  garantisce la business continuity</a> sembra essere il primo su <a href="https://www.improntalaquila.com">L&#039;Impronta L&#039;Aquila</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.improntalaquila.com/2018/05/28/gdpr-upsecurit-protegge-lazienda-e-garantisce-la-business-continuity/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">101616</post-id>	</item>
	</channel>
</rss>
