GDPR: imprese italiane in ritardo
Secondo una ricerca dell’impresa di software californiana Senzing, un numero significativo di imprese italiane rischia di incorrere in pesanti multe a seguito del proprio ritardo di preparazione in vista dell’implementazione del Regolamento Generale europeo sulla Protezione dei Dati (GDPR) nel prossimo maggio.
La ricerca – Finding The Missing Link in GDPR Compliance – si basa sulle opinioni espresse da oltre 1.000 dirigenti di imprese con sede in Regno Unito, Francia, Germania, Spagna e Italia ed è stata condotta dall’istituto di indagini Populus fra il 9 e il 15 gennaio 2018.
Le aziende italiane sono estremamente preoccupate riguardo alla loro capacità di adempiere alle disposizioni del GDPR: quasi la metà (43%) si dichiara “allarmata“, mentre molte altre dimostrano un’inquietante mancanza di consapevolezza riguardo alle conseguenze del GDPR e confidano pericolosamente nel fatto che non ne saranno toccate.
Secondo la ricerca di Senzing le imprese riceveranno mediamente 89 richieste collegate al GDPR al mese, per le quali dovranno effettuare ricerche in una media di 23 diverse banche dati e dedicare a ciascuna di esse circa 5 minuti. Su base mensile il tempo dedicato alla semplice ricerca di dati sarà di oltre 10.300 minuti (172 ore), vale a dire oltre 8 ore di ricerca per giorno lavorativo – l’equivalente di un impiegato dedicato a tempo pieno esclusivamente alle ricerche legate al GDPR.
Il problema risulta particolarmente grave per le grandi aziende, per le quali c’è da attendersi una media di 246 richieste al mese, per le quali dovranno effettuare ricerche in una media di 43 diverse banche dati e dedicare a ciascuna di esse oltre 7 minuti. Il tempo totale che dovranno dedicare mensilmente a tali ricerche è stimato in oltre 75.500 minuti (1.259 ore), vale a dire quasi 60 ore di ricerca per giorno lavorativo – l’equivalente di 7,5 impiegati dedicati a tempo pieno unicamente alle ricerche legate al GDPR.
Soltanto il 29% delle imprese italiane appare consapevole del rischio di incorrere in multe molto severe, nel peggiore dei casi pari a 20 milioni di euro o al 4% del fatturato annuale. Un’inquietante 24% ritiene che non subirà alcuna conseguenza da eventuali multe, mentre il 12% dichiara di “ignorarne” l’impatto.
Un alto numero di imprese italiane si dichiara preoccupato in merito alla propria capacità di gestione in termini di GDPR di ciascuna delle proprie banche dati. Oltre una su dieci (13%) non si dichiara fiduciosa a riguardo, mentre soltanto un terzo (32%) si dichiara “molto fiducioso“.
A pochi mesi dalla sua entrata in vigore (il 25 maggio), molte aziende italiane stanno almeno cominciando a prendere consapevolezza della portata del compito di pianificazione che le attende in vista del RGPD. La metà (50%) sta programmando una revisione dei propri sistemi di trattamento dei dati dei clienti, mentre il 16% intende impiegare un maggior numero di analisti per la raccolta dati e un ulteriore 10% progetta di affidare la gestione dei propri dati a terzi.
Un preoccupante 13% dichiara tuttavia di “non sapere” quali azioni intraprendere e oltre un quarto (26%) ritiene di essere già a posto e di non dovere prendere alcuna misura.
Sulla base delle risposte ricevute, Senzing calcola che un quarto (24%) delle imprese dell’UE sono “a rischio” di non potere adempiere alle disposizioni del RGPD, mentre un ulteriore 36% è “in difficoltà” e soltanto il 40% è classificabile come “pronto“. Considerando queste percentuali in proporzione al volume d’affari complessivo delle imprese europee, le multe potrebbero potenzialmente ammontare a decine, se non a centinaia di miliardi di euro.
Contenuti correlati
-
Verso un mondo più sostenibile con la gestione “green” dei dati
La grande quantità di dati che attualmente viene generata ogni giorno all’interno delle aziende produce elevate emissioni di CO2 attraverso i processi di archiviazione, elaborazione e analisi e rappresenta quindi un enorme peso per l’ambiente. Questo problema...
-
Sovranità dei dati: bilanciare requisiti di data residency e diritti di accesso
Le organizzazioni globali – e i dati che raccolgono e utilizzano quotidianamente – vanno tipicamente oltre i tradizionali confini geografici fisici Ma nonostante queste aziende dispongano di infrastrutture cloud estese in tutto il mondo, leggi e normative...
-
Partnership Clearbox AI – BearingPoint per l’utilizzo di dati sintetici nei modelli AI
I dati sintetici sono oggi tra le principali risorse a disposizione delle aziende per migliorare i processi legati all’intelligenza artificiale e alla gestione del dato. Secondo un’analisi di Gartner, nel 2024 il 60% dei dati utilizzati in...
-
Data breach, riconoscerlo e prevenirlo
Nonostante molte aziende abbiano intrapreso un percorso di regolarizzazione ai dettami del Gdpr e che, quindi, pongano in essere misure tecnico-organizzative finalizzate alla migliore protezione possibile dei dati personali degli utenti, è comunque possibile che si imbattano...
-
Aziende e Gdpr: un adeguamento difficile
Uno dei problemi che si possono rilevare all’interno delle aziende riguarda, sempre più frequentemente, le materie inerenti alla privacy… Leggi l’articolo
-
Le cyberminacce, l’altra faccia dell’era digitale
La tecnologia operativa (OT) non è più ‘air-gapped’ e la sfida chiave resta quella di rendere sicuri i sistemi di controllo industriale (ICS), via via più convergenti con i sistemi IT, ma che necessitano anche di strumenti...
-
PNRR, Data Protection e GDPR: l’importanza della sicurezza nell’innovazione
di Vincenzo Costantino, Senior Director Sales Engineering EMEA Western e Israele di Commvault Le riforme previste dal PNRR saranno volte ad accelerare la digitalizzazione della pubblica amministrazione e nella spinta alla innovazione digitale nel tessuto delle PMI italiane....
-
La guida autonoma, le linee guida dell’EDPB e i principi sul trattamento dei dati personali
Il 9 marzo 2021 sono state adottate, dopo la consultazione pubblica, le linee guida dell’EDPB in tema di veicoli connessi, molto interessanti per quanto concerne i principi che vengono enunciati. In un sistema in cui le auto...
-
Secsolutionforum 2020: la sicurezza viaggia in digitale
La prima edizione digitale di secsolutionforum ha raccolto numerosi partecipanti, ben oltre alle aspettative, per i due giorni di formazione e workshop. L’evento, creato e sviluppato per rispondere alla forte necessità di aggiornamento dei professionisti italiani, tra cui...
-
Cybersecurity dopo il Covid-19: come proteggersi efficacemente?
Secondo il Data Breach Investigation Report 2020 pubblicato da Verizon Business, gli attacchi alla cybersecurity delle applicazioni web sono raddoppiati negli ultimi sei mesi rispetto ai valori raggiunti in tutto il 2019. Un dato questo che sottolinea...