Arriva la General Data Protection Regulation. E ora?

Cosa dobbiamo aspettarci e i consigli per essere pronti da Trend Micro

Pubblicato il 14 febbraio 2017

Sulla base degli incidenti che abbiamo visto nel 2016, le aziende devono affrontare quest’anno con cautela. Tra la crescita degli attacchi Business Email Compromise (BEC) e lo sfruttamento di vulnerabilità nell’IoT i pericoli sono infatti destinati ad aumentare. Oltre alle attività cybercriminali c’è una questione che è di primaria importanza e alla quale le aziende devono rivolgere la massima attenzione ed è la General Data Protection Regulation (GDPR). Il nuovo insieme di regole, pensato per armonizzare la protezione dei dati negli stati membri dell’Unione Europea, coinvolgerà direttamente le aziende sia dentro che fuori l’Europa e il momento della sua entrata in vigore definitiva è sempre più vicino.

Molto è già stato detto sulla GDPR, ma l’idea e il processo fondamentale che devono sussistere dietro a questa nuova normativa è pensare a quali dati servono veramente e sono pertinenti al business di un’organizzazione. Ad esempio è possibile che il dato relativo alla data di compleanno di un cliente non sia necessario e si potrebbe anche eliminare dagli archivi. I database vanno quindi ripensati e ristrutturati e mentre la GDPR deve essere ancora finalizzata ci sono dei cambi che le aziende possono e devono effettuare per arrivare preparate.

Queste sono alcune delle criticità relative alla compliance che le aziende potrebbero affrontare:

Penalità e multe – la GDPR impone che la non conformità o la violazione alla normativa possa costare alle aziende fino al 5% del fatturato o 100 milioni di euro.
Notifica delle violazione di dati – la nuova normativa richiede alle aziende di dichiarare le violazioni di dati entro 21-72 ore.
Diritto all’oblio – per questo motivo meglio conservare solo i dati strettamente necessari.
Diritto all’informazione e alla trasparenza – i clienti dovrebbero avere una chiara consapevolezza su come vengono conservati e utilizzati i loro dati personali.

In alcuni Paesi le aziende non dovrebbero fare molta fatica a mettersi in regola, a causa delle norme già esistenti, in altri è possibile che si registri un aumento dei costi amministrativi. Dato interessante, le aziende in Europa sono preoccupate e le aziende negli Stati Uniti pensano che dovranno pagare multe perché non possono rispettare la conformità. Il rischio non sarà rappresentato solo dalle sanzioni economiche, in casi estremi si può andare in prigione e il danno reputazionale sarebbe enorme. Studi legali potrebbero addirittura arricchirsi trovando clienti disposti a testimoniare contro le aziende non conformi.

Ma ora? Due anni sono sufficienti per prepararsi?
In teoria si, considerando che è molto che se ne parla. Per alcune aziende sarà una normativa gravosa ma di sicuro insegnerà ad applicare pratiche di sicurezza migliori sulla gestione dei dati e queste incrementeranno la fiducia dei consumatori, oltre a intensificare una neutralità tecnologica.

Tre consigli da Trend Micro per essere pronti:
• Conoscere dove sono custoditi i propri dati – la normativa afferma che “i dati personali devono essere adeguati, rilevanti e non eccessivi in relazione al proposito o ai propositi per i quali sono processati”. A questo proposito meglio non conservare più informazioni di quelle necessarie.
• Utilizzare dei controlli di sicurezza ben definiti – meglio rivalutare le policy di sicurezza e investire in un provider che può offrire la crittografia dei dati in cloud, la sicurezza delle reti, anti-malware avanzato, IDS/IPS virtual patching e data loss prevention.
Nominare un Data Protection Officer (DPO) se si è un’azienda – in linea con i requisiti della GDPR, meglio capire se la propria azienda deve assumere un DPO. Se si è un’enterprise e non una PMI, è molto probabile. Il DPO aiuterebbe il dipartimento IT e il board a migliorare i processi e la sicurezza in relazione alla protezione dei dati.

Molte aziende in tutto il mondo dovranno adattarsi alle nuove regole e alcuni cambiamenti saranno critici, ma visto che il tempo c’è ma scorre in fretta, meglio pensare veloci e agire subito…

Carla Targa, Marketing and Communication Manager Trend Micro Italia



Contenuti correlati

  • Le previsioni di Unit 42: Il 2025 sarà l’anno della disruption

    Sam Rubin di Unit 42 di Palo Alto Networks analizza e condivide le tendenze di cybersecurity del 2025: “Anno delle interruzioni delle attività”, è questo il termine che contraddistinguerà il 2025, che si presenta come un periodo...

  • Osservatori digitali PoliMi Startup thinking investimenti digitali 2025
    Investimenti digitali in Italia, +1,5% nel 2025 secondo gli Osservatori del PoliMi

    Nonostante l’incertezza economica, le aziende italiane confermano gli investimenti nel digitale, ritenuto essenziale per mantenere competitività. Secondo i dati della ricerca degli Osservatori Startup Thinking e Digital Transformation Academy del Politecnico di Milano, per il 2025 si...

  • Digitalizzazione, IoT e cybersecurity: il nuovo volto del mobile hydraulics

    Grazie alle tecnologie IoT, il comparto mobile hydraulics si dirige verso una continua integrazione tra automazione, connettività e gestione intelligente dei dati. Il settore mobile hydraulics sta attraversando una trasformazione senza precedenti. L’integrazione delle tecnologie IoT e...

  • Shin Software trasformazione digitale digital twin sostenibilità ESG
    Il valore dei digital twin per la sostenibilità nell’offerta di Shin Software

    Shin Software, azienda attiva nello sviluppo di soluzioni innovative come la tecnologia Digital Twin, si caratterizza come partner strategico per l’industria, con un forte impegno verso i principi ESG. Recentemente, l’azienda ha partecipato alla fiera Automation &...

  • Safety+ per una sicurezza funzionale più produttiva

    B&R, divisione del gruppo ABB, presenta Safety+, un approccio aperto e innovativo alla programmazione delle funzioni di sicurezza. Gli sviluppatori possono ora utilizzare anche gli ultimi strumenti e metodi di ingegneria del software per applicazioni di sicurezza....

  • InnoPPE di Innodisk aumenta la sicurezza negli ambienti industriali ad alto rischio

    Innodisk, fornitore attivo a livello mondiale di soluzioni di intelligenza artificiale, ha introdotto l’innovativa soluzione di riconoscimento InnoPPE basata sull’intelligenza artificiale per migliorare la sicurezza e la conformità negli ambienti industriali ad alto rischio. Questa soluzione basata...

  • Trend Micro cybersecurity patentino digitale
    Scuole e cybersecurity, ecco il patentino di cittadinanza digitale per gli studenti

    “Noi cittadini digitali” è la nuova iniziativa di education di Trend Micro indirizzata agli studenti delle scuole italiane in collaborazione con Junior Achievement Italia, parte di Junior Achievement Worldwide, la più vasta organizzazione non profit al mondo...

  • L’AI per la qualità produttiva

    L’applicazione dell’AI alla gestione della qualità non si limita alla semplice raccolta e analisi dei dati: le tecnologie predittive, oggi, consentono di costruire modelli che anticipano le problematiche prima ancora che si manifestino, migliorando la resa delle...

  • I dati digitali per la competitività

    È sempre possibile modificare strutture originarie progettate in modo da limitarne l’evoluzione con nuovi sistemi incentrati su flessibilità e scalabilità, utilizzando simulazioni di eventi, testando potenziali modifiche e garantendo il futuro dell’azienda Settori come il food&beverage, il...

  • Quando l’acqua è vita

    La piattaforma PcVue è stata scelta per realizzare il sistema di supervisione e gestione dell’acqua della diga di Karian, in Indonesia Situata nella provincia di Banten, a un’ora di auto da Giacarta, la diga di Karian testimonia...

Scopri le novità scelte per te x