• Passa alla navigazione primaria
  • Passa al contenuto principale
  • Passa al piè di pagina

+39 0434684113

info@diemmesas.com

  • Facebook
  • LinkedIn
  • Twitter
  • YouTube
Diemme S.A.S. Di De Monte Luigi & C.

Diemme S.A.S. Di De Monte Luigi & C.

Studio di Consulenza del Lavoro

  • Chi siamo
  • Attività
  • Contatti
  • News
    • NEWS|LAVORO
    • NEWS|FISCO
    • NEWS|PREVIDENZA
    • NEWS|MEDIAZIONE
  • Scadenzario
  • TC Desk
  • Circolari dello Studio

Protezione di dati personali fin dalla fase di progettazione dei sistemi informatici aziendali

Il Garante della privacy sanziona la mancata adozione di misure adeguate a rilevare tempestivamente la violazione dei dati personali e di protezione dei dati fin dalla progettazione, riaffermando il principio del "privacy by design" (Garante pr...

26 Ottobre 2023 da Teleconsul Editore S.p.A.

Il Garante della privacy sanziona la mancata adozione di misure adeguate a rilevare tempestivamente la violazione dei dati personali e di protezione dei dati fin dalla progettazione, riaffermando il principio del “privacy by design” (Garante privacy, nota 23 ottobre 2023, n. 512). 

La “Privacy by design” ha lo scopo di garantire l’esistenza di un corretto livello di privacy e protezione dei dati personali fin dalla fase di progettazione (design) di qualunque sistema, servizio, prodotto o processo, così come durante il loro ciclo di vita. In altre parole, il principio di Privacy by design punta a garantire un corretto livello di protezione dei dati in tutte le attività di trattamento e attuazioni effettuate all’interno di una organizzazione.

 

La vicenda portata all’attenzione del Garante è quella di una struttura sanitaria che aveva subito un attacco ransomware che, attraverso un virus, aveva limitato l’accesso al data base della struttura e richiesto un riscatto per ripristinare il funzionamento dei sistemi.

 

Il Garante della privacy riafferma il principio secondo cui si deve innanzitutto prevenire eventuali problemi già nella fase iniziale, quindi la fase di progettazione dei sistemi di sicurezza informatica di un’azienda: viene pertanto sanzionata con una multa di 30.000 euro la Asl napoletana per non aver protetto adeguatamente da attacchi hacker i dati personali e sanitari di 842.000 tra assistiti e dipendenti.

 

A seguito delle verifiche sulle misure tecniche e organizzative adottate dalla Asl sia prima che dopo l’attacco subito, il Garante ha evidenziato la mancata adozione di misure adeguate a rilevare tempestivamente la violazione dei dati personali e a garantire la sicurezza delle reti, anche in violazione del principio della protezione dei dati fin dalla progettazione (privacy by design).

 

Infatti, durante l’attività ispettiva, era emerso che l’accesso alla rete tramite vpn avveniva mediante una procedura di autenticazione basata solo sull’utilizzo di username e password. Inoltre, la carenza di segmentazione delle reti aveva causato la propagazione del virus all’intera infrastruttura informatica.

 

Nel sanzionare l’illecito il Garante ha tenuto conto, tra l’altro, del fatto che il data breach aveva riguardato dati idonei a rilevare informazioni sulla salute di un numero molto rilevante di interessati.

 

Dopo l’accaduto, l’azienda ha adottato una serie di misure volte non solo ad attenuare il danno subito dagli interessati, ma anche a ridurre la replicabilità dell’evento stesso, tra le quali l’attivazione di una procedura di accesso alla rete tramite vpn con doppio fattore di autenticazione.

Category iconSenza categoria

Footer

DIEMME S.A.S DI DE MONTE LUIGI & C

Sede 1

Via Roma, 20
33075 Cordovado (PN)

Sede 2

Via G. Oberdan, 58
33078 San Vito al Tagliamento (PN)

+39 0434684113

info@diemmesas.com

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Integer nec odio. Praesent libero. Sed cursus ante dapibus diam. Sed nisi. Nulla quis sem at nibh elementum imperdiet. Duis sagittis ipsum. Praesent mauris. Fusce nec tellus sed augue semper porta.
  • Facebook
  • LinkedIn
  • Twitter
  • YouTube
DIEMME S.A.S DI DE MONTE LUIGI & C | Copyright © 2025 | P.IVA: 01355390939
Sviluppato da Logo TeleConsul Editore
Noi e terze parti selezionate utilizziamo cookie o tecnologie simili per finalità tecniche e, con il tuo consenso, anche per altre finalità (“miglioramento dell'esperienza”, “misurazione” e “interazioni e funzionalità semplici”) come specificato nella cookie policy.
Puoi liberamente prestare, rifiutare o revocare il tuo consenso, in qualsiasi momento, accedendo al pannello delle impostazioni.
Accetta Tutto
Rifiuta TuttoPreferenze
Preferenze cookie

Le tue preferenze relative al consenso

Il seguente pannello ti consente di esprimere le tue preferenze di consenso alle tecnologie di tracciamento che adottiamo per offrire le funzionalità e svolgere le attività sotto descritte. Per ottenere ulteriori informazioni in merito all'utilità e al funzionamento di tali strumenti di tracciamento, fai riferimento alla Privacy Policy. Puoi rivedere e modificare le tue scelte in qualsiasi momento.
Strettamente necessari
Sempre abilitato
Questi strumenti di tracciamento sono strettamente necessari per garantire il funzionamento e la fornitura del servizio che ci hai richiesto e, pertanto, non richiedono il tuo consenso.
CookieDurataDescrizione
cookielawinfo-checkbox-analyticsQuesto cookie è impostato dal plugin GDPR Cookie Consent. Il cookie viene utilizzato per memorizzare il consenso dell'utente per i cookie nella categoria "Misurazione".
cookielawinfo-checkbox-functionalIl cookie è impostato dal GDPR Cookie Consent per registrare il consenso dell'utente per i cookie nella categoria "Miglioramento dell'esperienza".
cookielawinfo-checkbox-necessaryQuesto cookie è impostato dal plugin GDPR Cookie Consent. I cookie vengono utilizzati per memorizzare il consenso dell'utente per i cookie nella categoria "Strettamente necessari".
cookielawinfo-checkbox-performanceQuesto cookie è impostato dal plugin GDPR Cookie Consent. Il cookie viene utilizzato per memorizzare il consenso dell'utente per i cookie nella categoria "Interazioni e funzionalità semplici".
viewed_cookie_policyQuesto cookie è impostato dal plugin GDPR Cookie Consent e viene utilizzato per memorizzare se l'utente ha acconsentito o meno all'uso dei cookie. Non memorizza alcun dato personale.
Miglioramento dell'esperienza
Questi strumenti di tracciamento ci permettono di offrire una user experience personalizzata migliorando la gestione delle impostazioni e consentendo l'interazione con network e piattaforme esterne.
Interazioni e funzionalità semplici
Questi strumenti di tracciamento abilitano semplici interazioni e funzionalità che ti permettono di accedere a determinate risorse del nostro servizio e ti consentono di comunicare più facilmente con noi.
Misurazione
Questi strumenti di tracciamento ci permettono di misurare il traffico e analizzare il tuo comportamento con l'obiettivo di migliorare il nostro servizio.
Salva e accetta