Associazione Nazionale per Operatori e Responsabili della Conservazione Digitale. mail:
|
|
- Dionisia Tortora
- 4 anni fa
- Visualizzazioni
Transcript
1 Associazione Nazionale per Operatori e Responsabili della Conservazione Digitale mail: segreteria@anorc.it
2 La sicurezza informatica nel GDPR. Giovanni MANCA LAND Srl VP ANORC 5 aprile 2019 (CNR ROMA)
3 L art. 5, par. 1, lett. F) del GDPR I dati personali sono «trattati in maniera da garantire un adeguata sicurezza dei dati personali, compresa la protezione, mediante misure tecniche e organizzative adeguate, da trattamenti non autorizzati o illeciti e dalla perdita, dalla distruzione o dal danno accidentali («integrità e riservatezza»)». Le misure sono sia organizzative che tecniche. E cruciale avere un quadro completo dei dati che si stanno trattando, chi li sta trattando, dove li sta trattando e perché li sta trattando. Per le PPAA si applica la messa in opera del Registro dei trattamenti. Ma è indispensabile sapere quali dati si stanno trattando. 3
4 Art. 32 del GDPR - 1 Misure di sicurezza adeguate al rischio. Pseudonimizzazione e cifratura dei dati personali. Riservatezza, integrità, disponibilità e resilienza dei sistemi e dei servizi di trattamento. Capacità di ripristinare tempestivamente la disponibilità e l accesso ai dati personali in caso di incidente fisico e tecnico. 4
5 Art. 32 del GDPR - 2 Procedure per testare, verificare e valutare regolarmente l efficacia delle misure tecniche e organizzative al fine di garantire la sicurezza del trattamento. L analisi del rischio deve basarsi su quanto presentato dal trattamento in termini di distruzione, perdita, modifica, divulgazione non autorizzata o dall accesso, in modo acidentale o illegale, a dati personali trasmessi, conservati o comunque trattati. Possibilità di adesione a codici condotta adeguatamente approvati. Certificazione approvata (art. 42 del GDPR). ISO/IEC come estensione della
6 Violazione dei dati personali Art. 33 del GDPR. Senza una procedura adeguata non si scoprono i data breach se non perché qualcuno lo ha detto pubblicamente. Il data breach può comune è quella della perdita di un dispositivo digitale personale (PC, tablet, smart phone). Quali dati erano memorizzati e che impatto hanno sui diritti e le libertà delle persone fisiche. 6
7 Considerazioni operative - 1 La procedura di data breach può avere interessanti e positivi effetti collaterali. Se avete dati personali «in giro» cifrateli. Quindi la perdita di dati personali memorizzati su dispositivi personali è mitigata/gestita. Per capire se c è un data breach dovete applicare dei sistemi di analisi (sonde, analisi dei log, ecc.). 7
8 Considerazioni operative - 2 La prevenzione del data breach è favorita da sistemi e cultura anti malware. Formazione e regole sull utilizzo degli strumenti ICT (navigazione, utilizzo della posta elettronica, ecc.). Codice di condotta sull utilizzo degli strumenti ICT. Gestione delle copie di sicurezza dei dati. 8
9 Considerazioni operative - 3 Continuità operativa. Disaster recovery. Cifratura dei supporti di sicurezza. Distruzione dei dati digitali e cartacei superati i limiti temporali della conservazione ai fini del trattamento. 9
10 Pensare in modo digitale Aprire un messaggio di posta sconosciuto è pericoloso. Il «faldone» cartaceo è protetto dalla sicurezza fisica. Controllo accessi, video sorveglianza, badge, chiavi tradizionali. Il «faldone» digitale è sul vostro PC, su un server, sul cloud, ecc. 10
11 E un mondo difficile Nessuno deve conoscere la Vostra password. Nessuno ha bisogno della Vostra password. La Vostra password è Decisamente è meglio utilizzarne di più robuste. L auditor deve controllare. L amministratore di sistemi deve applicare dei vincoli. La Vostra password è anche un puntatore alla Vostra responsabilità aziendale. Proteggetela adeguatamente 11
12 Un aiutino Un organizzazione supportata dall ISO 9001 (meglio se certificato). Un organizzazione disegnata sulla ISO (non necessariamente certificata). Le misure minime di sicurezza ICT stabilite da AgID sono un ottimo strumento per capire come siamo posizionati e cosa fare. Si trovano alla pagina seguente (sito di AgID) e per le PPAA sono obbligatorie. 12
13 Misure AgID Tre livelli da considerare. Minimo: è quello al quale ogni Pubblica Amministrazione, indipendentemente dalla sua natura e dimensione, deve necessariamente essere o rendersi conforme. Standard: è il livello, superiore al livello minimo, che ogni amministrazione deve considerare come base di riferimento in termini di sicurezza e rappresenta la maggior parte delle realtà della PA italiana. Avanzato: deve essere adottato dalle organizzazioni maggiormente esposte a rischi (ad esempio per la criticità delle informazioni trattate o dei servizi erogati), ma anche visto come obiettivo di miglioramento da parte di tutte le altre organizzazioni. Orientarsi sul livello standard, salvo le specificità del livello avanzato e l applicazione del principio di accountability del GDPR. 13
14 Conclusioni Non sono le sanzioni a dover spingere all applicazione del GDPR ma l efficienza organizzativa e operativa che derivano dall applicazione del regolamento GDPR. Dobbiamo sviluppare un senso della privacy collocando la nostra sensibilità quotidiana nel mondo digitale. Dobbiamo estendere i concetti di non accettare caramelle dagli sconosciuti, non firmare nulla, non aprire e dare confidenza agli estranei, chiudere i cassetti e le finestre, ecc. Senza paure verso il digitale, ma con la consapevolezza che il virtuale è diverso dal reale ma che oramai è reale e quindi deve essere affrontato. Senza timori, lasciando l indispensabile paranoia degli esperti di sicurezza che devono essere formati adeguatamente, che devono essere non invasivi, che devono essere aiutati e che richiedono collaborazione. I nostri dati sono in un dappertutto che deve essere noto e gestito. 14
15 Contatto del relatore: Giovanni Manca
16 Per maggiori informazioni e richiedere le modalità di adesione ad ANORC ecco i nostri contatti: c/o D&L Department srl via Mario Stampacchia, Lecce Tel e Fax: Cell: Ufficio di Presidenza: ufficio.presidenza@anorc.it Segreteria: segreteria@anorc.it Direzione: direzione@anorc.it Comunicazione: comunicazione@anorc.it Pec: anorc@pec.it
PREPARARSI ALLA NUOVA PRIVACY: CONOSCERE ED APPLICARE IL GDPR IN AZIENDA GESTIRE LA SICUREZZA INFORMATICA
PREPARARSI ALLA NUOVA PRIVACY: CONOSCERE ED APPLICARE IL GDPR IN AZIENDA GESTIRE LA SICUREZZA INFORMATICA 1. TENENDO CONTO DELLO STATO DELL'ARTE E DEI COSTI DI ATTUAZIONE, NONCHÉ DELLA NATURA, DELL'OGGETTO,
DettagliAssociazione Nazionale per Operatori e Responsabili della Conservazione Digitale
Associazione Nazionale per Operatori e Responsabili della Conservazione Digitale www.anorc.eu mail: segreteria@anorc.it GLI SMART CONTRACT NELLA LEGGE DI SEMPLIFICAZIONE 2019. Giovanni MANCA LAND Srl Vice
DettagliSeminario sul suo recepimento in ISS
Il Regolamento Generale Europeo sulla Protezione dei Dati Personali (UE 2016/679) Seminario sul suo recepimento in ISS Istituto Superiore di Sanità 9 maggio, 2018 Corrado Di Benedetto Servizio di Informatica
DettagliGDPR. Il nuovo Regolamento Privacy Europeo. Sicurezza Informatica. Prevenzione, protezione dei sistemi, obblighi e responsabilità dei Titolari
GDPR Il nuovo Regolamento Privacy Europeo Sicurezza Informatica Prevenzione, protezione dei sistemi, obblighi e responsabilità dei Titolari Ing. Giorgio Montù 2017 Allarmerosso 1 semestre del 2017 : il
DettagliAssociazione Nazionale per Operatori e Responsabili della Conservazione Digitale. mail:
Associazione Nazionale per Operatori e Responsabili della Conservazione Digitale www.anorc.it mail: segreteria@anorc.it Nuovo CAD, Regolamento UE eidas. Come cambia la sicurezza nella gestione e la conservazione
DettagliIL CANTIERE GDPR APPROCCIO PER VALUTARE L ADEGUAMENTO ALLE NORME REGOLAMENTO GENERALE SULLA PROTEZIONE DEI DATI (REG.
REGOLAMENTO GENERALE SULLA PROTEZIONE DEI DATI (REG. (UE) 2016/679) IL CANTIERE GDPR APPROCCIO PER VALUTARE L ADEGUAMENTO ALLE NORME CONVEGNO GLOBE TORINO 9 GIUGNO2017 1 GDPR = Sistema di trasmissione
DettagliLa corretta gestione dei processi informatici del nuovo GDPR
www.pwc.com La corretta gestione dei processi informatici del nuovo GDPR Dino Ponghetti - Brescia, 16 marzo 2018 dino.ponghetti@pwc.com L ICT in versione «classica» INTERNET END USER FIREWALL Hardware,
DettagliREGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679)
REGOLAMENTO EUROPEO SULLA TUTELA DEI DATI PERSONALI GDPR (2016/679) PIU DIRITTI E PIU OPPORTUNITA PER TUTTI Il Regolamento risponde Alle Sfide poste dagli sviluppi tecnologici e dai nuovi modelli di crescita
DettagliAlessandro Gaspari Data Center Specialist
Alessandro Gaspari Data Center Specialist alessandro.gaspari@testspa.com L adeguamento al GDPR General Data Protection Regulation (GDPR) - (UE) 2016/679 Regolamento europeo in materia di protezione dei
DettagliCybersecurity e Privacy oggi: normative e quotidianità
Cybersecurity e Privacy oggi: normative e quotidianità Giampaolo Bella, Ph.D. (Cambridge University) Docente di Sicurezza Informatica, Università di Catania Chief Cyber Security Advisor, ICT Legal Consulting
DettagliI PRINCIPI ALLA BASE DEL NUOVO RGDP. Dott.ssa Sabina Ponzio (CNR Ufficio Affari Istituzionali e Giuridici)
I PRINCIPI ALLA BASE DEL NUOVO RGDP Dott.ssa Sabina Ponzio (CNR Ufficio Affari Istituzionali e Giuridici) Regolamento generale per la protezione dei dati personali (2016/679) Art. 1 del RGDP: Il presente
DettagliIL GDPR E LA COMPLIANCE. Strumenti a servizio della sicurezza dei sistemi informativi
IL GDPR E LA COMPLIANCE Strumenti a servizio della sicurezza dei sistemi informativi 6 Giugno 2017 Principi applicabili al trattamento (Art. 5) Il GDPR all art. 5 impone il rispetto di una serie di Principi
DettagliS u m m e r M e e t i n g 2018
G D R P I t a l i a O p e r a t o r i e c o n s u l e n t i S u m m e r M e e t i n g 2018 Ing. Santo Lo Piparo Data Protection Consultant Dott. Alessandro Feltrin Risk manager GDPR: SUL CONCETTO DI RISCHIO
DettagliPRIVACY IN SANITÀ. Syllabus Versione 1.0
PRIVACY IN SANITÀ Syllabus Versione 1.0 SYLLABUS PRIVACY IN SANITA - Versione 1.0 Il seguente Syllabus riguarda il modulo Privacy in Sanità, che fornisce la base per il test nel dominio del modulo stesso.
DettagliREGOLAMENTO EUROPEO IN MATERIA DI PROTEZIONE DEI DATI PERSONALI
REGOLAMENTO EUROPEO IN MATERIA DI PROTEZIONE DEI DATI PERSONALI nuovi obblighi e adempimenti in materia di privacy con scadenza 25 maggio 2018 docente avv. Giovanni Dal Poz Per maggiori info scrivere a
DettagliIl trattamento dei dati personali dagli aspetti legali a quelli informatici
Il trattamento dei dati personali dagli aspetti legali a quelli informatici Silvia Arezzini Laboratori Nazionali di Frascati, 28 Novembre 2018 INFN 2018 Riferimenti legali GDPR (Regolamento UE n.679 2016)
DettagliGDPR. presenta. Cosa cambia per noi con il nuovo Regolamento Europeo sulla Privacy?
presenta GDPR Cosa cambia per noi con il nuovo Regolamento Europeo sulla Privacy? Pierfrancesco Maistrello - CISA/Lead Auditor ISO/IEC 27001/ITIL Foundation, Consulente della Privacy TÜV Italia n CDP_023
DettagliLe Misure Minime di sicurezza ICT per le Pubbliche Amministrazioni
Le Misure Minime di sicurezza ICT per le Pubbliche Amministrazioni Corrado Giustozzi Esperto di sicurezza cibernetica presso l Agenzia per l Italia Digitale per lo sviluppo del CERT della Pubblica Amministrazione
DettagliProcedura di gestione delle violazioni di dati personali (Data Breach)
Procedura di gestione delle violazioni di dati personali (Data Breach) Adottata con determina n. 04/2019 di data 13 febbraio 2019 del Responsabile dell Unità Prevenzione della Corruzione, Trasparenza e
DettagliGDPR: accountability e approccio dell OdI
GDPR: accountability e approccio dell OdI riepilogo schematico per gli studi professionali a cura del Referente del TdL congiunto «Protezione dei dati personali GDPR» Ordine Ingegneri della Provincia di
DettagliELENCO MISURE DI SICUREZZA
ELENCO MISURE DI SICUREZZA Versione 1.00 del 10/11/2018 ISTITUTO COMPRENSIVO GOBETTI DI RIVOLI MISURE DI SICUREZZA TRATTAMENTI SENZA STRUMENTI ELETTRONICI 1 Conservazione digitale dei documenti 2 Controllo
DettagliProcessi, Tool, Servizi Professionali
Processi, Tool, Servizi Professionali 1 GDPR Compliance: Cosa significa? Applicazione dei principi del GDPR: accountability (GDPR, art. 4) Data protection by design (GDPR, art. 4 par. 1) Data protection
DettagliGDPR - Audit Checklist DATA PROTECTION GAP ANALYSIS
GDPR - Audit Checklist DATA PROTECTION GAP ANALYSIS Fotografia della situazione attuale e redazione di una tabella con un elenco di tutte le attività svolte e da svolgere, valutazione della loro conformità
DettagliAGID: Le misure minime di sicurezza ICT per la PA. Documento di sintesi della Circolare AGID
AGID: Le misure minime di sicurezza ICT per la PA Documento di sintesi della Circolare AGID Obiettivi Indirizzare l esigenza delle Amministrazioni fornendo loro, in particolare a quelle meno preparate,
DettagliKineo Energy e Facility S.r.l. Via dell Arcoveggio, Bologna (BO) Tel: Fax: C.F.-P.IVA-R.I.
Kineo Energy e Facility S.r.l. Via dell Arcoveggio, 70 40129 Bologna (BO) Tel: 051 0185061 - Fax: 051 0822193 C.F.-P.IVA-R.I. 01160950323 ELENCO DELLE MISURE DI SICUREZZA Ai sensi dell art. 32 del Regolamento
DettagliClaudio Terlizzi Data Protection Officer. 23/01/2019 Università Magna Grecia di Catanzato
Claudio Terlizzi Data Protection Officer Agenda Genesi del GDPR Principi generali del Regolamento Definizioni e ambiti di applicazione Novità rispetto al Codice Privacy (196/2003) Impatti operativi Inquadramento
DettagliIl nuovo modello di gestione della privacy Davide Grassano
GDPR REGOLAMENTO UE N. 2016/ 679: I NECESSARI ADEGUAMENTI TRA NUOVI OBBLIGHI E NUOVE SANZIONI Il nuovo modello di gestione della privacy Davide Grassano 14 maggio 2018 Le novità del GDPR e il modello di
DettagliI principali contenuti del CAD e la riorganizzazione dell amministrazione digitale
I giornata 8 novembre DOCENTE: Donato Limone * Il Document Management nella PA e l Agenda digitale I principali contenuti del CAD e la riorganizzazione dell amministrazione digitale Informazioni, dati
Dettagli1. SCOPO E AMBITO DI APPLICAZIONE RUOLI PREVISTI UFFICI COINVOLTI... 6
MODELLO ORGANIZZATIVO PRIVACY PRINCIPI GENERALI IN MATERIA DI PROTEZIONE DEI DATI PERSONALI Revisione 29 giugno 2018 INDICE 1. SCOPO E AMBITO DI APPLICAZIONE... 2 2. RUOLI PREVISTI... 3 3. UFFICI COINVOLTI...
DettagliPrivacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento
Privacy e aziende: Whistleblowing e controlli sui lavoratori alla luce del nuovo regolamento Milano, 28 marzo 2018 Convegno AIDP Lombardia Associazione Italiana Direzione Personale Lombardia Avv. Vittorio
DettagliHotel Massimo D Azeglio, via Cavour 18
Hotel Massimo D Azeglio, via Cavour 18 I giornata 8 novembre DOCENTE: Donato Limone Il Document Management nella PA e l Agenda digitale I principali contenuti del CAD e la riorganizzazione dell amministrazione
DettagliDATA BREACH E SICUREZZA INFORMATICA: La segnalazione delle violazioni tra GDPR e D.Lgs. 65/2018
1 DATA BREACH E SICUREZZA INFORMATICA: La segnalazione delle violazioni tra GDPR e D.Lgs. 65/2018 Perugia, 9 ottobre 2018 Avv. Francesco Paolo Micozzi Di cosa si occupa il GDPR? @fpmicozzi - 2 Avv. Francesco
DettagliPROTEZIONE DEI DATI IN AMBITO SANITARIO CRISTINA DAGA
PROTEZIONE DEI DATI IN AMBITO SANITARIO CRISTINA DAGA Milano, 8 luglio 2017 SICUREZZA E PRIVACY IN SANITÀ La pianificazione e realizzazione di interventi nell ambito della sicurezza e della privacy nel
DettagliCLOUD E SICUREZZA APPLICATIVA: nuove sfide e nuove opportunità per la PA
CLOUD E SICUREZZA APPLICATIVA: nuove sfide e nuove opportunità per la PA Giovanni MANCA Esperto di digitalizzazione e sicurezza ICT (FPA) Roma - 15 marzo 2018 Argomenti Le architetture cloud e la sicurezza.
DettagliCybersecurity e Hardware: che cosa prevede il GDPR
1 «LE DIMENSIONI DELLA SICUREZZA INDUSTRIALE» I percorsi della sicurezza industriale dagli standard ISA/IEC 62443 ai temi della cybersecurity Milano, 30 Maggio 2018 Auditorio TECNIMONT Cybersecurity e
DettagliLA NUOVA NORMATIVA IN MATERIA DI PROTEZIONE DEI DATI PERSONALI
LA NUOVA NORMATIVA IN MATERIA DI PROTEZIONE DEI DATI PERSONALI Treviso 07/03/2018 Ufficio Pivacy Dr.ssa Cristina Canella 1 Prendersi cura del paziente oggi..significa prendersi cura anche dei suoi dati
DettagliCybersecurity e PA. AgID per la sicurezza ICT delle Pubbliche amministrazioni. Corrado Giustozzi Agenzia per l Italia Digitale CERT-PA
Cybersecurity e PA AgID per la sicurezza ICT delle Pubbliche amministrazioni Corrado Giustozzi Agenzia per l Italia Digitale CERT-PA Convegno annuale AISIS, Torino 12 ottobre 2017 Il ruolo di AgID nel
DettagliIl nuovo Regolamento europeo sulla protezione dei dati personali
ITASEC19 - Ing. Dorotea Alessandra de Marco Ing. Marco Coppotelli Garante per la protezione dei dati personali Dipartimento tecnologie digitali e sicurezza informatica Agenda GDPR: elementi di continuità
DettagliCOMUNE DI QUINCINETTO CITTA METROPOLITANA DI TORINO
LETTERA DI INCARICO A PERSONA AUTORIZZATA AL TRATTAMENTO DEI DATI PERSONALI Gentile Sig.ra/Sig. ZOPPO MAURIZIO MARIO - CF: ZPPMZM65T07E379W nata/o a IVREA (TO) il 07/12/1965 PREMESSO CHE: - Il Regolamento
DettagliCondivisione documentale tra avvocati e terze parti: 5 modi per mitigare i rischi sicurezza
Condivisione documentale tra avvocati e terze parti: 5 modi per mitigare i rischi sicurezza Giuseppe Polimeni Sales & Marketing Manager Legal Software giuseppe.polimeni@wolterskluwer.com Condivisione documentale
DettagliE POSSIBILE SEGUIRE LE LEZIONI, OLTRE CHE IN AULA, ANCHE IN MODALITA E.LEARNING ON.LINE.
Oggetto: MASTER DI ALTA FORMAZIONE IN DATA PROTECTION OFFICER (DPO) - RESPONSABILE AZIENDALE PER LA PROTEZIONE DEI DATI PERSONALI (PRIVACY) - PARTECIPAZIONE GRATUITA Salerno Formazione, società operante
DettagliLa CyberSecurity nel modello ICT per la PA
AgID per la Cybersecurity della Pubblica Amministrazione Le Misure Minime di sicurezza ICT per le Pubbliche amministrazioni Corrado Giustozzi Agenzia per l Italia Digitale -PA Security Summit Roma, 8 giugno
DettagliRegolamento UE 2016/679, GDPR: Data Breach - adempimenti
Regolamento UE 2016/679, GDPR: Data Breach - adempimenti Laura Marengo Unione Industriale Torino Laura Marengo Ufficio Legale Unione Industriale Torino novembre 2018 1 Dati Personali GDPR: art.4 1) «dato
DettagliPrivacy in azienda: Il GDPR e l impatto sulle aziende
Privacy in azienda: Il GDPR e l impatto sulle aziende Confindustria Vicenza 4 Maggio 2018 Dr. Riccardo Larese Gortigo Larese & Associati s.r.l. - Presidente La vera novità Il principio della responsabilizzazione
DettagliCAMBIAMENTO/MIGLIORAMENTO Migliorare i risultati di gestione in situazioni di incertezza
CAMBIAMENTO/MIGLIORAMENTO Migliorare i risultati di gestione in situazioni di incertezza Sicurezza e Identity & Access Governance Andrea Foschi Bologna, 6 settembre 2016 1 Agenda 1 L importanza dell informazione
DettagliIl nuovo regolamento UE in materia di protezione dei dati personali Sviluppi e impatti per i soggetti pubblici
Il nuovo regolamento UE in materia di protezione dei dati personali DATI PERSONALI E PUBBLICA AMMINISTRAZIONE ARGOMENTI Aspetti relativi alla sicurezza informatica nel nuovo Regolamento UE Il principio
DettagliVIOLAZIONE DEI DATI PERSONALI
LINEE GUIDA SULLA VIOLAZIONE DEI DATI PERSONALI Procedura da adottare in caso di violazione dei dati personali o personal data breach 1.0 -Anno 2019 Università degli studi di Catania Direzione generale
DettagliIl nuovo regolamento europeo sulla privacy (GDPR): i nuovi adempimenti per la pubblica amministrazione, le imprese e le strutture sanitarie
Il nuovo regolamento europeo sulla privacy (GDPR): i nuovi adempimenti per la pubblica amministrazione, le imprese e le strutture sanitarie La gestione degli incidenti informatici (violazioni dati) connessi
DettagliRILEVAZIONE E SEGNALAZIONE DELLA VIOLAZIONE DEI DATI PERSONALI
RILEVAZIONE E SEGNALAZIONE DELLA VIOLAZIONE DEI DATI PERSONALI (da compilare per raccolta delle informazioni necessarie ai fini della segnalazione della violazione dati al Garante) Il presente modulo deve
DettagliBologna, 24/5/ 16 - Workshop Smart Metering: esperienze a confronto Cyber Security e Smart Meter
Bologna, 24/5/ 16 - Workshop Smart Metering: esperienze a confronto Cyber Security e Smart Meter Iperconnessione Aumento della superficie di attacco 2 Concentrazione Riduzione della capacità negoziale
DettagliSpett.le DR. LETTERA DI NOMINA. Responsabile del trattamento
Catanzaro, Spett.le DR. c/o Sede ASP di CZ Via Vinicio Cortese, 25 88100 CATANZARO LETTERA DI NOMINA Responsabile del trattamento Catanzaro, / / Spett.le Dr. c/o Sede ASP-CZ Via Vinicio Cortese, 25 88100
DettagliServizi di Sicurezza Gestiti
Servizi di Sicurezza Gestiti Indice 4 Vulnerability Management 6 Contenimento Malware 8 Early Warning 10 GDPR 2 Vulnerability Management KEY BENEFITS: Mitigazione del rischio: individuazione automatica
DettagliMailArchive per l archiviazione sicura delle sul Cloud
MailArchive per l archiviazione sicura delle email sul Cloud CoreTech, 09 Gennaio 2018 In questo periodo si parla molto della direttiva europea relativa alla protezione e circolazione dei dati personali
DettagliREGOLAMENTO D UTILIZZO dell applicativo Piattaforma Socio Sanitaria GECAS
REGOLAMENTO D UTILIZZO dell applicativo Piattaforma Socio Sanitaria GECAS AZIENDA SPECIALE CONSORTILE COMUNITA' SOCIALE CREMASCA Adottato con Delibera del Consiglio di Amministrazione del 6 Settembre 2018
DettagliALLEGATI. A) Registro attività di trattamento
ALLEGATI A) Registro attività di trattamento B) Registro categorie di attività di trattamento C) Registro unico dei trattamenti GLOSSARIO REGOLAMENTO Ai fini della proposta di Regolamento comunale, si
DettagliFAQ GDPR Agenzie d affari
FAQ GDPR Agenzie d affari Cosa vuol dire GDPR? General Data Protection Regulation ovvero Regolamento Generale sulla Protezione dei Dati. Il GDPR vuole che vengano adeguatamente protetti i dati di persone
DettagliDATA BREACH E PROCEDURA PER LA GESTIONE DEGLI EVENTI:
DATA BREACH E PROCEDURA PER LA GESTIONE DEGLI EVENTI: La presente procedura è adottata per la gestione degli eventi ricondotti alla violazione di dati personali ai sensi degli artt. 33 e ss del Reg. Ue
DettagliMISURE MINIME DI SICUREZZA
MISURE MINIME DI SICUREZZA Questo documento contiene le informazioni riguardanti il solo software Nuvola, in uso presso le scuole per la gestione informatica delle procedure scolastiche. ABSC 5 (CSC 5):
DettagliDigital forensic GDPR. Audit
Digital forensic GDPR adeguamento Audit La digital forensic è l area specialistica delle scienze forensi che si occupa delle tecniche e delle tecnologie di trattamento dell informazione elettronica, a
Dettagli#ImpreseCittà17: privacy e sicurezza digitale & fisica Le imprese del Cluster si confrontano con le Città
#ImpreseCittà17: privacy e sicurezza digitale & fisica Le imprese del Cluster si confrontano con le Città 28 novembre 2017, ore 14:00-17:30 presso la sede ANCI - Via dei Prefetti, 46 - Roma L azienda e
DettagliDa una protezione perimetrale ad una user centric Security Summit Verona
Da una protezione perimetrale ad una user centric Security Summit 2019 - Verona AXSYM SRL Corso Porta Nuova, 109-37122 Verona, Italia P.IVA/C.F. 04446280234 Tel. +39 045 5118570 - www.axsym.it - info@axsym.it
DettagliIl Regolamento Generale sulla Protezione dei Dati personali
Il Regolamento Generale sulla Protezione dei Dati personali Gli elementi cardine della nuova disciplina OMCeO Messina, 5-6 Maggio 2018 Di cosa parliamo Regolamento UE 2016/679 del Parlamento e del Consiglio
DettagliPrivacy e requisiti per la Cybersecurity nella PA
SOGEI Società Generale di Informatica S.p.A. Privacy e requisiti per la Cybersecurity nella PA SOGEI: UN APPROCCIO MULTICOMPLIANCE E. Trasatti CYBERSECURITY SUMMIT, 5 aprile 2016 ROMA SOGEI Da 40 anni
DettagliAdeguamento al GDPR: priorità e suggerimenti. Venezia, 14 novembre 2017
Adeguamento al GDPR: priorità e suggerimenti Venezia, 14 novembre 2017 Cambia l approccio Approccio molto orientato agli adempimenti formali (misure minime; designazioni; ecc) Approccio basato sul principio
DettagliGDPR General Data Protection Regulation
GDPR General Data Protection Regulation GDPR cos è, a chi si applica L obiettivo principale del GDPR è proteggere i diritti di proprietà individuale dei cittadini UE, rispetto alla precedente legislazione
DettagliIL NUOVO REGOLAMENTO EUROPEO IN MATERIA DI PROTEZIONE DEI DATI PERSONALI: DA OBBLIGO A OPPORTUNITÀ
IL NUOVO REGOLAMENTO EUROPEO IN MATERIA DI PROTEZIONE DEI DATI PERSONALI: DA OBBLIGO A OPPORTUNITÀ 1 INTERAZIONI NORMATIVE GDPR D.Lgs. 196/2003 Circ. AgID 2/2017 Provvedimenti AdS, rifiuti elettronici,
DettagliModulo per la segnalazione di un potenziale Data Breach ai sensi del Regolamento dell Unione Europea (UE) 2016/679 (GDPR)
Modulo per la segnalazione di un potenziale Data Breach ai sensi del Regolamento dell Unione Europea (UE) 2016/679 (GDPR) Il presente modulo deve essere utilizzato per segnare un potenziale Data Breach
DettagliSTUDIO LE PERA C O M M E R C I A L I S T I A S S O C I A TI
Pag.1 Circolare n. 14 del 2 maggio 2018 Sempre più vicina la scadenza per l'adeguamento delle imprese alla nuova direttiva privacy Gentili Clienti, è sempre più vicina la scadenza del 25 maggio 2018 per
DettagliD G R S S t u d i o L e g a l e V i a C h i o s s e t t o, M i l a n o ( I t a l i a ) T e l : T:
D G R S S t u d i o L e g a l e V i a C h i o s s e t t o, 3 2 0 1 2 2 M i l a n o ( I t a l i a ) T e l : T: + 3 9 0 2. 8 3. 5 5. 5 2. 4 6 F a x : + 3 9 0 2. 8 7. 1 8. 2 4. 5 0 w w w. d g r s. i t GDPR
DettagliSistemi informativi in ambito sanitario e protezione dei dati personali
Sistemi informativi in ambito sanitario e protezione dei dati personali Il provvedimento del Garante del 4 giugno 2015, n. 331, Linee guida sul dossier sanitario elettronico Seminario di formazione 4 dicembre
DettagliDATA BREACH. Procedura da seguire in caso di data breach
DATA BREACH Per violazione dei dati personali (data breach) si intende la divulgazione (intenzionale o meno), la distruzione, la perdita, la modifica o l'accesso non autorizzato ai dati trattati da una
Dettagli30 dicembre 2010, n.235)
Master in Sicurezza ed in governance DIPARTIMENTO DI INFORMATICA UNIVERSITA DI ROMA LA SAPIENZA Le novità in materia di Codice dell amministrazione digitale. (Dlgs 30 dicembre 2010, n.235) GIOVANNI MANCA
DettagliLETTERA DI NOMINA DI RESPONSABILE DEL TRATTAMENTO DEI DATI PERSONALI. Fasano (BR), / /20. Spett.le. tanto premesso, il Comune di Fasano La nomina
LETTERA DI NOMINA DI RESPONSABILE DEL TRATTAMENTO DEI DATI PERSONALI Fasano (BR), / /20 Spett.le Il Comune di Fasano, in persona del Sindaco pro-tempore, con sede in Fasano (BR), Piazza Ciaia, in qualità
DettagliDirigente scolastico: Giovanni DI CICCO. Procedura Nr P 05
Procedura Nr P 05 Tabella degli Indici delle revisioni Modifiche rispetto alla revisione precedente 5/2019 Prima emissione 02/01/2019 1 di 6 INDICE: 1. SCOPO... 3 2. VALIDITÀ... 3 3. RIFERIMENTI NORMATIVI...
DettagliSicurezza ICT: Aspetti legali, privacy (GDPR) e responsabilità
Sicurezza ICT: Aspetti legali, privacy (GDPR) e responsabilità Alessandro Cecchetti General Manager Colin & Partners Seminario Cyber Spazio e Cyber Security Lucca, 17 Aprile 2019 GDPR e «l anno della Cyber
DettagliViolazione di dati personali ( Data breach ) INDICE
Violazione di dati personali ( Data breach ) INDICE 1. Definizione di violazione di dati personali (data breach) e dei danni conseguenti 2. Ipotesi di data breach previste dal Regolamento 3. Soggetto obbligato
DettagliMinistero dell Istruzione, dell Università e della Ricerca
Circ. n. 7 Magenta, 06.09.2018 A tutti i dipendenti dell IC Carlo Fontana Oggetto: Circolare relativa alla designazione del Responsabile della protezione dei dati e all obbligo di notifica delle violazioni
DettagliIIS CODOGNO. Comunicazione. N. 9 AR COMUNICAZIONE INTERNA. da: Dirigente Scolastico. a: personale docente e non docente IIS Codogno
Comunicazione. N. 9 AR da: Dirigente Scolastico a: personale docente e non docente IIS Codogno Oggetto: Circolare relativa alla designazione del Responsabile della protezione dei dati e all obbligo di
DettagliPROTEZIONE DATI PERSONALI: GDPR, PRIVACY E SICUREZZA. Syllabus Versione 2.0
PROTEZIONE DATI PERSONALI: GDPR, PRIVACY E SICUREZZA Syllabus Versione 2.0 Informatica Giuridica Modulo 1 Protezione Dati Personali - GDPR, Privacy e Sicurezza (Versione 2.0) Il seguente Syllabus riguarda
DettagliAspetti legali dell'information security: data breach e responsabilità Avv. David D'Agostini
Aspetti legali dell'information security: data breach e responsabilità Udine, 30 novembre 2013 Open Source Day Centro Innovazione & Diritto Proprietà intellettuale e industriale Trattamento dei dati personali
DettagliNuovi strumenti di accountability dei titolari. a cura di Giuseppe D Acquisto 17 Maggio 2018
Nuovi strumenti di accountability dei titolari a cura di Giuseppe D Acquisto 17 Maggio 2018 Indice - Privacy by design e by default (art. 25) - Sicurezza (art. 32) - Data Breach (artt. 33-34) - Data Protection
DettagliDaniele Gombi IL SISTEMA DI GESTIONE DELLA SICUREZZA DELLE 4 INFORMAZIONI: UNA "NECESSARIA" OPPORTUNITÀ
Daniele Gombi IL SISTEMA DI GESTIONE DELLA SICUREZZA DELLE INFORMAZIONI: UNA "NECESSARIA" OPPORTUNITÀ General Data Protection Regulation (GDPR) General Data Protection Regulation (GDPR) Art.25 Protezione
DettagliModulo di Adesione. Titolo* Nome* Cognome* Società/ Ente di appartenenza (**) Indirizzo* Cap* Città* Prov.* Tel* Fax
Modulo di Adesione Con la sottoscrizione del seguente modulo si dichiara di aver letto e di accettare pienamente le disposizioni contenute nello Statuto, (consultabile al seguente indirizzo: https://www.anorc.eu/documenti/pagine-statiche/atto_costitutivo_e_statuto_registrati.pdf),
DettagliCORSO PRIVACY PER INCARICATI DEL TRATTAMENTO
CORSO PRIVACY PER INCARICATI DEL TRATTAMENTO DURATA 155 Minuti MODALITA E-Learning tramite Video-Corsi ATTESTATI E CERTIFICAZIONI Il Corso rilascia Attestato di Partecipazione ARGOMENTO TRATTATO Regolamento
DettagliGeneral Data Protection Regulation
General Data Protection Regulation «Regolamento relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati» Applicazione
DettagliInvestire in misure di sicurezza: perché e come farlo nel modo giusto.
Investire in misure di sicurezza: perché e come farlo nel modo giusto. Cosa si intende col termine misure di sicurezza? E da qui che dobbiamo partire per capire la portata di questo concetto ed arrivare
DettagliModulo per la richiesta di ammissione alla prova d esame
Modulo per la richiesta di ammissione alla prova d esame Elenco dei Professionisti della digitalizzazione Con la sottoscrizione del seguente modulo si dichiara di aver letto e di accettare pienamente le
DettagliIL GDPR. Introduzione alle novità del nuovo regolamento n. 679/2016 UE Pordenone Avvocato Alessandro Pezzot
IL GDPR Introduzione alle novità del nuovo regolamento n. 679/2016 UE Pordenone 27.04.2018 Avvocato Alessandro Pezzot 1 Liceità del trattamento (art. 6) ll trattamento è lecito solo se e nella misura in
DettagliYour Reliable IT Solution Partner.
1 Mariano Gattafoni 2 m.gattafoni@btree.it 3 Mission BTREE è il partner ideale per: Infrastrutture IT, Privacy & Security Collaborazione & Produttività Soluzioni informatiche di miglioramento continuo
DettagliPROCEDURA DATA BREACH. Revisione: 00 del 03/05/2018 PROCEDURA DATA BREACH... 1 REVISIONI Figure interessate Oggetto...
Pag. 1/8... 1 REVISIONI... 1 Figure interessate... 2 Oggetto... 2 Responsabilità... 2 Documenti di riferimento... 3 Definizioni... 3 Tipologia di violazione... 4 Notifica al Garante e Comunicazione agli
DettagliLE RESPONSABILITÀ: LA GARANZIA DELLA SICUREZZA DEI DATI
LE RESPONSABILITÀ: LA GARANZIA DELLA SICUREZZA DEI DATI Gabriele Faggioli CEO Partners4innovation Presidente Clusit Adjunct Professor MIP-Politecnico di Milano EVOLUZIONE NORMATIVA Direttiva 95/46 l Unione
DettagliDisaster Recovery, Business Continuity
Disaster Recovery, Business Continuity e GDPR La Partnership CONSULTANCY & COMPLIANCE GOVERNANCE IT RISK & BUSINESS IMPACT ASSESSMENT PRIVACY & DPO SERVICES Massimo Licari AXSYM Cybersecurity Consultant
DettagliSISTEMA UNIFICATO D IDENTITA DIGITALE
SISTEMA UNIFICATO D IDENTITA DIGITALE di avv. Graziano Garrisi - grazianogarrisi@studiolegalelisi.it - Avvocato del foro di Lecce; - Consulente privacy e esperto in diritto delle nuove tecnologie; - Fa
DettagliCorso di formazione per incaricati del trattamento dei dati personali Anno Eleonora Bovo
Corso di formazione per incaricati del trattamento dei dati personali Anno 2004 Eleonora Bovo Parte seconda Applicazione delle norme in ambito informatico Aspetti legali Le modalità del trattamento Le
DettagliGDPR: il nuovo regolamento Privacy
MILANO, 15 marzo 2018 GDPR: il nuovo regolamento Privacy Prof. Avv. Barbara Indovina Regolamento n. 679/2016 Il nuovo Regolamento è stato pubblicato sulla GUUE L 119 del 4 maggio 2016. E in vigore ma non
DettagliRegistro delle attività di trattamento
Registro delle attività di trattamento (art. 30 c. 1 e 2 Regolamento UE 2016/679 - GDPR) Dati identificativi soggetto a cui appartiene il registro Denominazione Forma giuridica Indirizzo/Sede legale CAT
DettagliCOMUNE DI BORGONE SUSA CITTA METROPOLITANA DI TORINO
COMUNE DI BORGONE SUSA CITTA METROPOLITANA DI TORINO REGOLAMENTO PER L'ATTUAZIONE DEL REGOLAMENTO UE 2016/679 RELATIVO ALLA PROTEZIONE DELLE PERSONE FISICHE CON RIGUARDO AL TRATTAMENTO DEI DATI PERSONALI
Dettagli