• Passa al contenuto principale
  • Passa alla barra laterale primaria
  • Passa al piè di pagina

Studio CdL Passerini & Partners

Studio di Consulenza del Lavoro

  • Chi siamo
  • Beatrice Passerini
  • Team
  • Attività dello Studio
  • Contatti
  • News
    • NEWS|LAVORO
    • NEWS|FISCO
    • NEWS|PREVIDENZA
  • Scadenzario
  • TC Desk
  • Prenota la tua Consulenza

Protezione di dati personali fin dalla fase di progettazione dei sistemi informatici aziendali

26 Ottobre 2023 by Teleconsul Editore S.p.A.

Il Garante della privacy sanziona la mancata adozione di misure adeguate a rilevare tempestivamente la violazione dei dati personali e di protezione dei dati fin dalla progettazione, riaffermando il principio del “privacy by design” (Garante privacy, nota 23 ottobre 2023, n. 512). 

La “Privacy by design” ha lo scopo di garantire l’esistenza di un corretto livello di privacy e protezione dei dati personali fin dalla fase di progettazione (design) di qualunque sistema, servizio, prodotto o processo, così come durante il loro ciclo di vita. In altre parole, il principio di Privacy by design punta a garantire un corretto livello di protezione dei dati in tutte le attività di trattamento e attuazioni effettuate all’interno di una organizzazione.

 

La vicenda portata all’attenzione del Garante è quella di una struttura sanitaria che aveva subito un attacco ransomware che, attraverso un virus, aveva limitato l’accesso al data base della struttura e richiesto un riscatto per ripristinare il funzionamento dei sistemi.

 

Il Garante della privacy riafferma il principio secondo cui si deve innanzitutto prevenire eventuali problemi già nella fase iniziale, quindi la fase di progettazione dei sistemi di sicurezza informatica di un’azienda: viene pertanto sanzionata con una multa di 30.000 euro la Asl napoletana per non aver protetto adeguatamente da attacchi hacker i dati personali e sanitari di 842.000 tra assistiti e dipendenti.

 

A seguito delle verifiche sulle misure tecniche e organizzative adottate dalla Asl sia prima che dopo l’attacco subito, il Garante ha evidenziato la mancata adozione di misure adeguate a rilevare tempestivamente la violazione dei dati personali e a garantire la sicurezza delle reti, anche in violazione del principio della protezione dei dati fin dalla progettazione (privacy by design).

 

Infatti, durante l’attività ispettiva, era emerso che l’accesso alla rete tramite vpn avveniva mediante una procedura di autenticazione basata solo sull’utilizzo di username e password. Inoltre, la carenza di segmentazione delle reti aveva causato la propagazione del virus all’intera infrastruttura informatica.

 

Nel sanzionare l’illecito il Garante ha tenuto conto, tra l’altro, del fatto che il data breach aveva riguardato dati idonei a rilevare informazioni sulla salute di un numero molto rilevante di interessati.

 

Dopo l’accaduto, l’azienda ha adottato una serie di misure volte non solo ad attenuare il danno subito dagli interessati, ma anche a ridurre la replicabilità dell’evento stesso, tra le quali l’attivazione di una procedura di accesso alla rete tramite vpn con doppio fattore di autenticazione.

Archiviato in: NEWS|LAVORO

Barra laterale primaria

Ultime notizie

CIPL Edilizia Artigianato Trento: siglato l’accordo di determinazione dell’EVR

2 Maggio 2025 Di Teleconsul Editore S.p.A.

Sicurezza sul lavoro: le proposte del governo

2 Maggio 2025 Di Teleconsul Editore S.p.A.

CCNL Restauro Beni Culturali: con la retribuzione di maggio in arrivo nuovi minimi retributivi

2 Maggio 2025 Di Teleconsul Editore S.p.A.

Riammissione alla Rottamazione-quater: procedure e conseguenze fiscali

2 Maggio 2025 Di Teleconsul Editore S.p.A.

CCNL Videofonografia Industria: firmata l’ipotesi di accordo 

30 Aprile 2025 Di Teleconsul Editore S.p.A.

Rimaniamo in contatto

  • Facebook
  • LinkedIn
  • Twitter
  • YouTube

Footer

STUDIO CDL PASSERINI & PARTNERS

Via Panaro, 17
00199 Roma (RM)

+39 06/89520376

beatrice.passerini@studiocdlpasserini.it

Lorem ipsum dolor sit amet, consectetur adipiscing elit. Integer nec odio. Praesent libero. Sed cursus ante dapibus diam. Sed nisi. Nulla quis sem at nibh elementum imperdiet. Duis sagittis ipsum. Praesent mauris. Fusce nec tellus sed augue semper porta.

Privacy Policy

Copyright © 2025 · Studio CdL Passerini & Partners | P.IVA: 10127361003 | Via Panaro, 17 - 00199 Roma (RM)

Noi e terze parti selezionate utilizziamo cookie o tecnologie simili per finalità tecniche e, con il tuo consenso, anche per altre finalità (“miglioramento dell'esperienza”, “misurazione” e “interazioni e funzionalità semplici”) come specificato nella cookie policy.
Puoi liberamente prestare, rifiutare o revocare il tuo consenso, in qualsiasi momento, accedendo al pannello delle impostazioni.
Accetta Tutto
Rifiuta TuttoPreferenze
Preferenze cookie

Le tue preferenze relative al consenso

Il seguente pannello ti consente di esprimere le tue preferenze di consenso alle tecnologie di tracciamento che adottiamo per offrire le funzionalità e svolgere le attività sotto descritte. Per ottenere ulteriori informazioni in merito all'utilità e al funzionamento di tali strumenti di tracciamento, fai riferimento alla Privacy Policy. Puoi rivedere e modificare le tue scelte in qualsiasi momento.
Strettamente necessari
Sempre abilitato
Questi strumenti di tracciamento sono strettamente necessari per garantire il funzionamento e la fornitura del servizio che ci hai richiesto e, pertanto, non richiedono il tuo consenso.
CookieDurataDescrizione
cookielawinfo-checkbox-analyticsQuesto cookie è impostato dal plugin GDPR Cookie Consent. Il cookie viene utilizzato per memorizzare il consenso dell'utente per i cookie nella categoria "Misurazione".
cookielawinfo-checkbox-functionalIl cookie è impostato dal GDPR Cookie Consent per registrare il consenso dell'utente per i cookie nella categoria "Miglioramento dell'esperienza".
cookielawinfo-checkbox-necessaryQuesto cookie è impostato dal plugin GDPR Cookie Consent. I cookie vengono utilizzati per memorizzare il consenso dell'utente per i cookie nella categoria "Strettamente necessari".
cookielawinfo-checkbox-performanceQuesto cookie è impostato dal plugin GDPR Cookie Consent. Il cookie viene utilizzato per memorizzare il consenso dell'utente per i cookie nella categoria "Interazioni e funzionalità semplici".
viewed_cookie_policyQuesto cookie è impostato dal plugin GDPR Cookie Consent e viene utilizzato per memorizzare se l'utente ha acconsentito o meno all'uso dei cookie. Non memorizza alcun dato personale.
Miglioramento dell'esperienza
Questi strumenti di tracciamento ci permettono di offrire una user experience personalizzata migliorando la gestione delle impostazioni e consentendo l'interazione con network e piattaforme esterne.
Interazioni e funzionalità semplici
Questi strumenti di tracciamento abilitano semplici interazioni e funzionalità che ti permettono di accedere a determinate risorse del nostro servizio e ti consentono di comunicare più facilmente con noi.
Misurazione
Questi strumenti di tracciamento ci permettono di misurare il traffico e analizzare il tuo comportamento con l'obiettivo di migliorare il nostro servizio.
Salva e accetta