Le aziende non sono pronte per il GDPR

Una ricerca Trend Micro rivela che c’è ancora confusione su chi debba essere responsabile dell’implementazione del nuovo regolamento, su quali dati siano ritenuti sensibili e sulle sanzioni in caso di non conformità.

Pubblicato il 17 gennaio 2018

Il Data Protection Regulation entrerà ufficialmente in vigore il 25 maggio 2018, ma le aziende sembrano non essere ancora pronte. Questo è il dato principale che emerge dall’ultima ricerca Trend Micro, leader globale nelle soluzioni di sicurezza informatica. Lo studio rivela come i manager e i responsabili aziendali, i cosiddetti C-level Executives, non si stiano approcciando alla nuova normativa con l’adeguata serietà.

Quanto ne sanno i manager sul GDPR?

La ricerca svela una robusta conoscenza dei principi del GDPR. Il 95% dei business leader sono consapevoli di doversi adeguare al regolamento, l’85% ha studiato i suoi requisiti e il 79% è convinto che i propri dati siano già protetti al meglio. Nonostante questa conoscenza percepita, c’è un po’ di confusione su come debbano essere esattamente protetti i dati personali (PII – Personally Identifiable Information). Il 64% del campione, ad esempio, non è a conoscenza che la data di nascita di un cliente è classificata come dato personale. Inoltre, il 42% non classificherebbe i database di e-mail come dati sensibili, il 32% non lo farebbe con gli indirizzi di domicilio e il 21% con l’indirizzo e-mail personale. Questi risultati indicano che le aziende non sono in realtà così preparate o al sicuro come credono di essere. Al contrario, questi dati forniscono agli hacker tutto quello di cui hanno bisogno per commettere furti di identità e le aziende che non proteggono queste informazioni adeguatamente sono a rischio sanzione.

Quanto costa non rispettare i principi del GDPR?

Il 66% degli intervistati sembra non essere interessato all’eventuale somma che l’azienda sborserebbe, in caso di mancata conformità ai requisiti di sicurezza previsti dal nuovo regolamento. Solo un 33% riconosce che l’azienda potrebbe essere costretta a sacrificare fino al 4% del fatturato annuo. Il 66% riconosce come le conseguenze peggiori in caso di violazione siano i danni reputazionali e il 46% ammette che questi danni avrebbero l’effetto peggiore sui clienti già esistenti. Queste considerazioni possono essere interpretate anche come allarmanti, nel momento in cui un’azienda potrebbe anche chiudere in seguito a una violazione.

“Investire nelle migliori soluzioni e implementare policy per la protezione dei dati dovrebbe essere visto come una saggia pratica di business, non come un onere operativo”. Ha affermato Rik Ferguson, vice president of security research for Trend Micro. “Come partner strategico di security, per noi è una responsabilità aiutare i clienti a essere conformi ai requisiti per la sicurezza dei dati stabiliti dal GDPR”.

Chi sono i responsabili in caso di perdite di dati?

La ricerca rivela che gli intervistati non sono sicuri su chi sarebbe responsabile in caso di perdita di dati EU da parte di un service provider USA. Solo il 14% identifica correttamente che la perdita di dati è una responsabilità di entrambe le parti. Il 51% ritiene infatti che la sanzione debba andare al proprietario europeo dei dati, mentre il 24% pensa che sia in torto il service provider USA.
Inoltre, c’è confusione su chi debba essere responsabile nell’assicurare la conformità con il GDPR. Per il 31% la responsabilità è del CEO, mentre per il 27% è del CISO e del team security. La realtà rivela che solo il 21% delle aziende ha un senior executive coinvolto nei processi del GDPR. Il 65% ha infatti coinvolto il dipartimento IT e solo il 22% ha coinvolto un manager.

La tecnologia necessaria

Le minacce sono sempre più complesse e le aziende spesso non hanno le conoscenze per combatterle. È necessaria una tecnologia che protegga i dati su più livelli. Il GDPR afferma che le aziende devono implementare le tecnologie di ultima generazione in relazione al rischio che si corre. Nonostante questo, solo il 34% delle aziende ha implementato soluzioni avanzate per identificare le intrusioni, solo il 33% ha investito nella prevenzione delle perdite di dati e solo il 31% ha adottato tecnologie di crittografia.

L’impegno di Trend Micro nel far rispettare i principi del GDPR comincia con la sua tecnologia XGen Security, che protegge i dati personali all’interno delle aziende. La soluzione è ottimizzata per tutti i tipi di ambiente: fisici, virtuali, cloud o container. La tecnologia XGen abbraccia tutte le soluzioni Trend Micro, è connessa agli alert e avvisa in caso di violazione di dati. Questo approccio permette alle aziende di avere lo strumento più all’avanguardia, come richiesto dal GDPR.

Metodologia e campione della ricerca

La ricerca è stata condotta nel 2017 in partnership con Opinium e ha coinvolto 1.132 decisori IT di aziende con più di 500 dipendenti. I Paesi coinvolti sono stati 11: Austria, Francia, Germania, Italia, Olanda, Polonia, Spagna, Svezia, Svizzera, UK e USA. I partecipanti alla ricerca avevano posizioni di senior executive, senior management e middle management in diversi mercati, inclusi retail, finance, settore pubblico, media e delle costruzioni.



Contenuti correlati

  • Tech Boys and Girls

    Valeria Nicolosi vive a Dublino, una città che per lei ha rappresentato e rappresenta la ‘sua casa’. Qui infatti non soltanto ha trovato piena soddisfazione nel lavoro, come ricercatrice e professore ordinario alla Trinity University di Dublino, ma...

  • Venticinque anni di sicurezza

    Un quarto di secolo, venticinque anni di Pilz in Italia. È questo l’importante traguardo che la filiale italiana di Pilz, multinazionale tedesca che opera a livello mondiale nel campo della sicurezza legata all’automazione industriale, ha celebrato il...

  • Microsoft e Vodafone insieme per la sicurezza delle piccole e medie imprese italiane

    Microsoft e Vodafone collaboreranno per offrire alle imprese italiane Microsoft 365 Business, la soluzione di modern workplace, pensata per le piccole e medie imprese, che integra le tecnologie di Office 365 e Windows 10, con soluzioni avanzate...

  • Trend Micro fa il punto sulla GDPR

    L’entrata in vigore del GDPR (General Data Protection Regulation) è sempre più vicina: XGen Security di Trend Micro è una soluzione che protegge i dati personali all’interno delle aziende, ottimizzata per tutti i tipi di ambiente: fisici, virtuali,...

  • La nuova app di ABB porta la sicurezza nell’era digitale

    Sin da quando è stata introdotta in ABB nel 2014, la soluzione SafetyAPP ha permesso di segnalare circa 50.000 situazioni di pericolo e ha ridotto del 50% il numero di infortuni gravi in Europa. Mentre le procedure...

  • Barriere fotoelettriche di sicurezza Allen-Bradley da RS Components

    RS Components ha annunciato la disponibilità del nuovo sistema di barriere fotoelettriche di sicurezza GuardShield POC 450L Allen-Bradley di Rockwell Automation. La nuova serie di barriere fotoelettriche è adatta per costruttori di macchine, tecnici della manutenzione e...

  • Qualys Cloud Platform per l’adeguamento al GDPR

    Grazie alla Cloud Platform, Qualys assicura ai clienti flussi di lavoro e report dedicati che consentono la visibilità costante degli asset IT, la raccolta dei dati e la valutazione dei rischi, nel pieno rispetto dei requisiti imposti...

  • La linea di elementi hardware sicuri di Wibu-Systems si arricchisce con CmStick/B

    Wibu-Systems, uno dei tre candidati per l’Embedded Award 2018, nella categoria ‘software’, con il suo metodo crittografico Blurry Box, annuncia ad Embedded World il lancio di CmStick/B, il suo più giovane componente hardware per l’archiviazione sicura di chiavi crittografiche e licenze...

  • Il mercato della smart home cresce del 35% nel 2017

    Tra videocamere di sorveglianza, termostati, caldaie e lavatrici proliferano gli impieghi delle soluzioni Internet of Things per la smart home, il cui mercato in Italia raggiunge quota 250 milioni di euro nel 2017, registrando una crescita del...

  • F.lli Giacomello presenta nuovi strumenti per la misura dei liquidi nei serbatoi

    F.lli Giacomello presenta i livelli modulabili IEG-TQ07MM-18X1,5. Questi prodotti sono studiati per garantire la sicurezza dei livelli di minimo e massimo dei liquidi nei serbatoi, centraline oleodinamiche contenenti olii minerali con viscosità non superiore agli 80 °E...

Scopri le novità scelte per te x

  • Tech Boys and Girls

    Valeria Nicolosi vive a Dublino, una città che per lei ha rappresentato e rappresenta la ‘sua casa’....

  • Venticinque anni di sicurezza

    Un quarto di secolo, venticinque anni di Pilz in Italia. È questo l’importante traguardo che la filiale...