<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Gdpr Archivi -</title>
	<atom:link href="https://siliconvalleycomputer.it/tag/gdpr/feed/" rel="self" type="application/rss+xml" />
	<link>https://siliconvalleycomputer.it</link>
	<description></description>
	<lastBuildDate>Thu, 11 Feb 2021 14:01:17 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.5.7</generator>

<image>
	<url>https://siliconvalleycomputer.it/wp-content/uploads/2020/03/cropped-favicon-silicon-valley-computer-32x32.png</url>
	<title>Gdpr Archivi -</title>
	<link>https://siliconvalleycomputer.it</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Privacy e GDPR</title>
		<link>https://siliconvalleycomputer.it/privacy-e-gdpr/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=privacy-e-gdpr</link>
		
		<dc:creator><![CDATA[Ilaria Lugli]]></dc:creator>
		<pubDate>Mon, 01 Jun 2020 14:23:00 +0000</pubDate>
				<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Gdpr]]></category>
		<guid isPermaLink="false">https://siliconvalleycomputer.it/?p=4523</guid>

					<description><![CDATA[<p>Privacy e GDPR INTRODUZIONE COME E’ STRUTTURATO IL GDPR A CHE COSA SI APPLICA IL GDPR: il ‘’Dato Personale’’ Il nuovo Regolamento privacy garantisce un nuovo quadro coerente di norme e un sistema complessivamente armonizzato in grado di superare la frammentazione creatasi in Europa con i diversi ordinamenti. Il Regolamento Europeo n. 679/2016 ha delle [&#8230;]</p>
<p>L'articolo <a rel="nofollow" href="https://siliconvalleycomputer.it/privacy-e-gdpr/">Privacy e GDPR</a> proviene da <a rel="nofollow" href="https://siliconvalleycomputer.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="has-large-font-size"><strong>Privacy e GDPR</strong></p>



<ol><li>INTRODUZIONE</li><li>COME E’ STRUTTURATO IL GDPR</li><li>A CHE COSA SI APPLICA IL GDPR: il ‘’Dato Personale’’</li></ol>



<p>Il
nuovo Regolamento privacy garantisce un nuovo quadro coerente di norme e un
sistema complessivamente armonizzato in grado di superare la frammentazione
creatasi in Europa con i diversi ordinamenti. Il Regolamento Europeo n.
679/2016 ha delle finalità principali dove non ostacolano lo sviluppo di un mercato
unico digitale ma alla stessa maniera tutela e protegge i dati personali di
tutti i cittadini europei.</p>



<p>Il
nuovo quadro giuridico mira a garantire ai cittadini europei un maggior
controllo sui loro dati, prevedendo l’applicabilità delle regole comunitarie
quando il trattamento riguarda l’offerta di beni e servizi nella UE o nel caso
implichi il controllo dei loro comportamenti (esempio la profilazione dei dati
e l’analisi dei comportamenti).</p>



<p>Parecchie le novità per i titolari dei trattamenti dei dati personali: e la maggior parte di queste non sono adempimenti burocratici bensì adempimenti organizzativi, di processo, di metodologie tutte con lo scopo finale di adeguare le misure di sicurezza per quanto concerne i rischi derivanti dai diversi trattamenti delle diverse tipologie di dati personali.</p>



<ol><li><strong>INTRODUZIONE</strong></li></ol>



<p><strong>Problema o opportunità?</strong></p>



<p>Dal
25 maggio 2018 siamo obbligati al rispetto del GDPR; per le aziende potrebbe
essere un <strong>problema</strong> oppure un’<strong>opportunità</strong>.</p>



<p>Per
un’azienda potrà sembrare un problema se lo vivranno come l’ennesimo
adempimento a cui adeguarsi, ma potrà diventare un’importante opportunità se le
aziende coglieranno questa occasione per migliorare la sicurezza dei propri
dati, non solo per il rispetto del GDPR, ma soprattutto per proteggere al meglio
l’azienda e i propri dati.</p>



<p>Cominciamo
a fare chiarezza con un po&#8217; di storia sul Regolamento Europeo, di cui tanto si
discute, ma che in pochi conoscono bene. Il GDPR (in inglese: ’’General Data
Protection Regulation’’) è stato approvato dal Parlamento Europeo il 27 aprile
2016 e pubblicato sulla Gazzetta Ufficiale dell’Unione Europea il 4 maggio
2016.</p>



<p>Il
titolo completo e ‘’ufficiale’’ del GDPR è </p>



<p><em>Regolamento
(UE) 2016/679 del Parlamento europeo e del Consiglio relativo alla protezione
delle persone fisiche con riguardo al trattamento dei dati personali, nonché
alla libera circolazione di tali dati e che abroga la Direttiva 95/46/CE
(Regolamento generale sulla protezione dei dati).</em></p>



<p>Il
primo ed importante aspetto da sapere e conoscere è che si tratta di un
Regolamento, quindi è obbligatorio in tutti i suoi elementi e direttamente
applicabile in ciascuno degli Stati membri. Non richiede – a differenza di una
direttiva – una legge di recepimento nazionale. Al massimo ci potranno essere leggi
per ‘’armonizzare’’ le precedenti normative nazionali al nuovo GDPR.</p>



<p>Per
questo motivo si avrà una maggiore armonizzazione della normativa in materia
privacy in tutto il territorio europeo.</p>



<p>Un
altro aspetto molto importante: si applica integralmente alle imprese
situate fuori dall’Unione europea che offrono servizi o prodotti a persone che
si trovano nel territorio dell’Unione europea.</p>



<p>Tutte
le aziende, ovunque stabilite, dovranno quindi rispettare le regole fissate
nell’UE!</p>



<p>Un esempio, di grande attualità: Facebook e Google che trattano in modo massiccio i nostri dati personali, dovranno farlo rispettando il GDPR, anche se sono società USA. Vale quindi il luogo dove si trova il dato, non dove risiede chi lo tratta.</p>



<p>2. <strong>COME E’ STRUTTURATO IL GDPR</strong></p>



<p>Il GDPR è formato da <strong>99
articoli, </strong>suddivisi in 11 capitoli, preceduti da 173 ‘’considerando’’.
Vediamo di seguito come sono strutturati i capitoli.</p>



<p>CAPO I → Disposizioni generali
(Artt. I-4)</p>



<p>CAPO II → Principi (Artt. 5-II)</p>



<p>CAPO III → Diritti
dell’interessato ( Artt. 12-23)</p>



<p>CAPO IV → Titolare del trattamento
e responsabile del trattamento (Artt. 24-43)</p>



<p>CAPO V → Trasferimenti di dati
personali verso paesi terzi o organizzazioni internazionali ( Artt. 44-50)</p>



<p>CAPO VI → Autorità di controllo
indipendenti (Artt. 51-59)</p>



<p>CAPO VII → Cooperazione e coerenza
( Artt. 60-76)</p>



<p>CAPO VIII → Mezzi di ricorso,
responsabilità e sanzioni (Artt. 77-84)</p>



<p>CAPO IX → Disposizioni relative a
specifiche situazioni di trattamento (Artt.85-91)</p>



<p>CAPO X → Atti delegati e atti di
esecuzione (Artt. 92-93)</p>



<p>CAPO XI → Disposizioni finali
(Artt.94-99)</p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="630" src="https://siliconvalleycomputer.it/wp-content/uploads/2020/06/gdpr_2-1024x630.jpg" alt="" class="wp-image-4526" srcset="https://siliconvalleycomputer.it/wp-content/uploads/2020/06/gdpr_2-1024x630.jpg 1024w, https://siliconvalleycomputer.it/wp-content/uploads/2020/06/gdpr_2-300x185.jpg 300w, https://siliconvalleycomputer.it/wp-content/uploads/2020/06/gdpr_2-768x472.jpg 768w, https://siliconvalleycomputer.it/wp-content/uploads/2020/06/gdpr_2-570x350.jpg 570w, https://siliconvalleycomputer.it/wp-content/uploads/2020/06/gdpr_2.jpg 1385w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<ol><li><strong>A COSA SI APPLICA IL GDPR:</strong> <strong>il ‘’Dato Personale’’</strong></li></ol>



<p>Il
GDPR si occupa, ai fini della privacy, del <strong>dato personale. </strong>Che cos’è?
Viene definito all’art. 4 punto I:</p>



<p><strong>Dato
personale: </strong>qualsiasi
informazione riguardante una persona fisica identificata o identificabile
(‘’interessato’’); si considera identificabile la persona fisica che può essere
identificata, direttamente o indirettamente, con particolare riferimento a un
identificativo come il nome, un numero di identificazione, dati relativi
all’ubicazione, un identificativo online o a uno o più elementi caratteristici
della sua identità fisica, fisiologica, genetica, psichica, economica,
culturale o sociale.</p>



<p>Quindi il campo di applicazione sono <strong>le persone fisiche</strong>, non le aziende (o le persone giuridiche).</p>



<p><strong>3.1 Cosa sono i nostri dati personali e dati particolari</strong></p>



<p>Il Regolamento europeo ha ad oggetto solo il trattamento dei dati delle persone fisiche. Perciò il dato personale è qualsiasi informazione relativa ad una persona fisica identificata o identificabile (c.d. ‘’interessato’’). E’ identificabile una persona che può essere individuata, direttamente o indirettamente, con particolare riferimento ad un identificativo come: il nome, il codice fiscale, un numero di telefono (la SIM), un dato relativo all’ubicazione ecc. E’ chiara l’importanza di tale dato e la sua necessaria tutela.</p>



<p>3.2 <strong>Dati personali e dati particolari</strong></p>



<p><strong>&nbsp;&nbsp;&nbsp;&nbsp; </strong>Alcuni
dati personali sono più delicati di altri. Nel precedente Codice Privacy
(196/2003) erano definiti ‘’dati sensibili’’. Il GDPR li chiama <strong>‘’dati
particolari’’</strong> e li definisce all’art. 9 ‘’Trattamento di categorie
particolari di dati personali’’:</p>



<p><em>‘’E’ vietato trattare dati personali che rivelino l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche o l’appartenenza sindacale, nonché trattare dati generici, dati biometrici intesi a identificare in modo univoco una persona fisica, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale della persona.’’</em></p>



<p>3.3 <strong>Quali sono i ‘’Dati Personali’’ e ‘’Dati Particolari’’</strong></p>



<p>Facciamo alcuni esempi.</p>



<figure class="wp-block-table"><table><tbody><tr><td>
  <strong>TIPO
  DI DATO</strong>
  </td><td>
  <strong>PERSONALE
  O PARTICOLARE</strong>
  </td><td>
  <strong>PERCHE’</strong>
  </td></tr><tr><td>
  Nome
  e cognome
  </td><td>
  Personale
  </td><td>
  Identifica la persona 
  </td></tr><tr><td>
  Codice
  fiscale
  </td><td>
  Personale
  </td><td>
  Identifica la persona 
  </td></tr><tr><td>
  Telefono
  </td><td>
  Personale
  </td><td>
  Identifica la persona 
  </td></tr><tr><td>
  Indirizzo
  </td><td>
  Personale
  </td><td>
  Identifica la persona 
  </td></tr><tr><td>
  Credo
  religioso
  </td><td>
  Particolare
  </td><td>
  Riguardano la sfera più intima della persona
  </td></tr><tr><td>
  Risultati
  analisi mediche
  </td><td>
  Particolare
  </td><td>
  Riguardano la sfera più intima della persona
  </td></tr><tr><td>
  Iscrizione
  a partito politico
  </td><td>
  Particolare
  </td><td>
  Riguardano la sfera più intima della persona
  </td></tr><tr><td>
  Iscrizione
  a sindacato (trattenuta sindacale su busta paga)
  </td><td>
  Particolare
  </td><td>Riguardano la sfera più intima della persona   &nbsp;   </td></tr></tbody></table></figure>



<p><strong>4.0
Conclusioni</strong></p>



<p>Definire il GDPR solo come il regolamento privacy è riduttivo ed è un errore di sottovalutazione. Se interpretato in modo corretto può contribuire alla creazione in azienda di un vero e proprio sistema di protezione dei dati, con benefici che vanno ben oltre alla difesa dei soli dati personali, ma in senso più completo, riguardano la sicurezza informatica dell’intera azienda.</p>



<p>Grazie al GDPR oggi si parla molto di più di sicurezza informatica, che non è un tema (o un problema) che riguarda solo l’IT manager. E’ qualcosa che attraversa trasversalmente l’intera organizzazione aziendale, perché tutti usano un computer in azienda.</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="682" src="https://siliconvalleycomputer.it/wp-content/uploads/2020/06/dati-personali-1024x682.jpg" alt="" class="wp-image-4530" srcset="https://siliconvalleycomputer.it/wp-content/uploads/2020/06/dati-personali-1024x682.jpg 1024w, https://siliconvalleycomputer.it/wp-content/uploads/2020/06/dati-personali-300x200.jpg 300w, https://siliconvalleycomputer.it/wp-content/uploads/2020/06/dati-personali-768x512.jpg 768w, https://siliconvalleycomputer.it/wp-content/uploads/2020/06/dati-personali.jpg 1177w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
<p>L'articolo <a rel="nofollow" href="https://siliconvalleycomputer.it/privacy-e-gdpr/">Privacy e GDPR</a> proviene da <a rel="nofollow" href="https://siliconvalleycomputer.it"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>GDPR – Regolamento generale sulla protezione dei dati – Multe fino a 20 milioni di Euro</title>
		<link>https://siliconvalleycomputer.it/gdpr-regolamento-generale-sulla-protezione-dei-dati-multe-fino-a-20-milioni-di-euro/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=gdpr-regolamento-generale-sulla-protezione-dei-dati-multe-fino-a-20-milioni-di-euro</link>
		
		<dc:creator><![CDATA[Mauro Checcoli]]></dc:creator>
		<pubDate>Wed, 20 Sep 2017 16:45:00 +0000</pubDate>
				<category><![CDATA[Privacy]]></category>
		<category><![CDATA[Gdpr]]></category>
		<guid isPermaLink="false">https://siliconvalleycomputer.it/?p=2994</guid>

					<description><![CDATA[<p>GDPR – Regolamento generale sulla protezione dei dati – Multe fino a 20 milioni di Euro Che cosa è il GDPR? Il GDPR è la risposta dell’Unione Europea al ruolo enormemente esteso che la tecnologia riveste attualmente nella raccolta e gestione dei nostri dati (es. registrazioni a db aziendali, anagrafiche clienti e fornitori, …). Garantisce [&#8230;]</p>
<p>L'articolo <a rel="nofollow" href="https://siliconvalleycomputer.it/gdpr-regolamento-generale-sulla-protezione-dei-dati-multe-fino-a-20-milioni-di-euro/">GDPR – Regolamento generale sulla protezione dei dati – Multe fino a 20 milioni di Euro</a> proviene da <a rel="nofollow" href="https://siliconvalleycomputer.it"></a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="has-huge-font-size"><strong>GDPR – Regolamento generale sulla protezione dei dati – Multe fino a 20 milioni di Euro</strong></p>



<h1 class="wp-block-heading">Che cosa è il GDPR?</h1>



<h4 class="wp-block-heading">Il GDPR è la risposta dell’Unione Europea al ruolo enormemente esteso che la tecnologia riveste attualmente nella raccolta e gestione dei nostri dati (es. registrazioni a db aziendali, anagrafiche clienti e fornitori, …).</h4>



<p><strong>Garantisce che nel processo di raccolta di dati personali sia integrata un’adeguata protezione degli stessi.</strong></p>



<p>A differenza della direttiva 95/46/EC, che è stata trasformata e riadattata in leggi nazionali, il GDPR è una regolamentazione che dovrà essere applicata da tutti gli stati membri (e quindi tutte le aziende che ne fanno parte) per unificare e aumentare la protezione dei dati personali di tutti i cittadini membri degli stati EU.</p>



<p>Il GDPR è stato ratificato nell’ Aprile 2016 e deve essere applicato dalle aziende entro il 25 Maggio 2018.</p>



<p><strong>WIKIPEDIA</strong>: Il regolamento generale sulla protezione dei dati (GDPR, General Data Protection Regulation- Regolamento UE 2016/679) è un Regolamento con il quale la Commissione europea intende rafforzare e rendere più omogenea la protezione dei dati personali all’interno dei confini dell’Unione europea (UE).</p>



<p>Il testo, pubblicato su Gazzetta Ufficiale Europea il 4 maggio 2016 ed entrato in vigore il 25 maggio dello stesso anno, inizierà ad avere efficacia il 25 maggio 2018. Maggiore sicurezza per i dati utente</p>



<h1 class="wp-block-heading">Perchè è importante?</h1>



<ul><li>Criteri di sicurezza e privacy più rigorosi, obblighi aggiuntivi e sanzioni per mancata conformità.</li><li>Maggior impegno per il raggiungimento della conformità.</li><li>Maggiori rischi associati per la mancata conformità.</li></ul>



<p><strong>Articolo 84:</strong></p>



<ul><li>Il GDPR avrà infatti impatti finanziari sulle aziende non conformi.</li><li>Multe massime fino a €20 milioni o 4% del fatturato annuo.</li></ul>



<p>Chi è coinvolto?</p>



<p><strong>LE AZIENDE</strong></p>



<p><strong>Un mercato EU, una regolamentazione:</strong><br>le aziende che trattano dati non devono preoccuparsi di essere compliant con le differenti leggi dei 28 paesi membri dell Unione Europea.<br><strong>Stesse regole per tutte le aziende</strong>: non fa differenza la sede legale, la dimensione e la numerica dei dati trattati, se una azienda raccoglie dati di cittadini EU deve essere compliant con il GDPR.<br>Le aziende che elaborano dati sono tenute ad affidarsi ad un RESPONSABILE DELLA PROTEZIONE DEI DATI (incaricare, assumere, siglare contratto di consulenza).</p>



<p><strong>Vediamo qualche articolo …</strong></p>



<p><strong>Articolo 4:</strong><br>Le aziende devono garantire la conformità al GDPR in qualità di “titolari del trattamento” e/o “responsabili del trattamento”.<br>I titolari del trattamento sono le entità che determinano le finalità.<br>I responsabili del trattamento sono le entità che elaborano i dati personali.<br>I dati raccolti devono essere “processati” secondo operazioni che ne garantiscano prima di tutto la privacy e a maggior ragione la sicurezza.</p>



<p><strong>Articolo 24:</strong><br>Responsabilità del titolare/responsabile.<br>Il controller deve implementare misure tecniche ed organizzative atte a dimostrare che i processi di raccolta e messa in sicurezza dei dati sono attuati in conformità con il regolamento.</p>



<p><strong>Articolo 25:</strong><br>Data Protection by Design and By Default .<br>Il controller deve implementare misure tecniche ed organizzative per assicurare che solo i dati necessari alla finalità vengano raccolti. In particolare deve assicurare che i dati personali raccolti non siano accessibili se non alle persona interessate al trattamento. Obbligo di gestione degli eventi di data breaches o violazioni ( distruzione o diffusione indebita, ad esempio a seguito di attacchi informatici, accessi abusivi, incidenti o eventi avversi, come incendi o altre calamità).</p>



<p><strong>Articolo 33:</strong><br>es. comunicazione entro 72h (dal rilevamento) al garante.</p>



<p><strong>Articolo 34:</strong><br>es. comunicazione all’ interessato in caso la violazione comporti un rischio elevato (numeri carta di credito)</p>



<p>…GDPR &amp; Network Security</p>



<p><strong>L’articolo 32 afferma:</strong></p>



<p>“L’addetto al controllo dei dati o chi segue il processo dovrebbe tenere in considerazione lo stato dell’arte per implementare misure tecniche e organizzative appropriate per assicurare un livello di sicurezza appropriato al rischio.”</p>



<p>“Nel valutare l’adeguato livello di sicurezza si tenga conto in particolare dei rischi che vengono presentati dall’elaborazione, in particolare dalla distruzione accidentale o illegale, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso ai dati personali trasmessi, conservati o altrimenti trattati”.</p>



<h1 class="wp-block-heading">GDPR: steps per essere compliance</h1>



<ul><li>Information Security</li><li>Secure Architecture</li><li>Authentication</li><li>Virtual Patching</li><li>Prevention</li><li>Detection</li><li>Cryptography</li><li>Failover</li><li>Automation</li><li>Control &amp; Visibility</li></ul>



<figure class="wp-block-image size-large"><img decoding="async" width="757" height="539" src="https://siliconvalleycomputer.it/wp-content/uploads/2020/03/GDPR-compliance.png" alt="" class="wp-image-2996" srcset="https://siliconvalleycomputer.it/wp-content/uploads/2020/03/GDPR-compliance.png 757w, https://siliconvalleycomputer.it/wp-content/uploads/2020/03/GDPR-compliance-300x214.png 300w" sizes="(max-width: 757px) 100vw, 757px" /></figure>



<h3 class="wp-block-heading">SEGMENTAZIONE DELLA RETE E AUTORIZZAZIONE ALL’ACCESSO</h3>



<p>– Configurazioni sicure dei dispositivi di rete (router, firewall, switch e ap)<br>– Differenziazione dei privilegi amministrativi<br>– Difesa perimetrale e gestione dei segmenti&nbsp; di sicurezza interni di rete<br>– Limitazione e controllo di porte, protocolli e servizi di rete<br>– Gestione dei dispositivi autorizzati e non autorizzati (BYOD)<br>– Controllo wireless degli accessi (uffici (802.1X), ospiti)<br>– Monitoraggio e controllo degli account utente</p>



<h3 class="wp-block-heading">PROTEZIONE ATTIVA DELLA RETE</h3>



<p>– Analisi del traffico di rete (Deep Packet Inspection)<br>– Valutazione e correzioni continue delle vulnerabilità (patch)<br>– Protezione per e-mail e navigazione web<br>– Protezione contro virus e malware<br>– Blocco del traffico anomalo (Inbound/Outbound)<br>– Controllo dei software su device mobili, laptop, desktop (client)<br>– Controllo del software lato server<br>– Protezione e crittografia dei dati<br>– Alta affidabilità dei device critici</p>



<h3 class="wp-block-heading">AUTOMAZIONE, MONITORAGGIO e ANALISI</h3>



<p>– Automazione dei processi e delle policy<br>– Monitoraggio hardware/traffico e analisi/report dei data breach</p>



<h1 class="wp-block-heading">…GDPR &amp; Ransomware</h1>



<p><strong>L’articolo 4.12 afferma:</strong></p>



<p>“Per violazione di dati personali si intende una violazione della sicurezza che porta alla distruzione, alla perdita, all’alterazione accidentale o illegale, alla divulgazione non autorizzata o all’accesso a dati personali trasmessi, memorizzati o altrimenti trattati”.</p>



<p><strong>L’articolo 32 aggiunge:</strong></p>



<p>“Nel valutare l’adeguato livello di sicurezza si tenga conto in particolare dei rischi che vengono presentati dall’elaborazione, in particolare dalla distruzione accidentale o illegale, dalla perdita, dalla modifica, dalla divulgazione non autorizzata o dall’accesso ai dati personali trasmessi, conservati o altrimenti trattati”.</p>



<h1 class="wp-block-heading">WannaCry è un esempio concreto…</h1>



<h3 class="wp-block-heading">In che modo le aziende sono state colpite da WannaCry?</h3>



<p>Fallendo nel non patchare una vulnerabilità Windows SMB (CVE-‎2017-0144).</p>



<p>Questo ha permesso agli attaccanti di liberare un file ransomware nei sistemi infettati e&nbsp; crittografare i file con 176 diverse estensioni, inclusi quelli utilizzati da Microsoft Office, database, file archivio, file multimediali e diversi linguaggi di programmazione.<br>Ovviamente, tra questi file ci potevano essere anche quelli dei clienti che devono essere regolati dal GDPR.</p>



<p>E’ quindi fondamentale mantenere tutti i sistemi operativi (client/server) aggiornati e pianificare i backup (su unità esterne/cloud).</p>



<p>In questo caso i dati dei clienti sono stati senza ombra di dubbio oggetto di un accesso illegale e in seguito persi o distrutti dopo essere stati crittografati da WannaCry.</p>



<p>Il trattamento non autorizzato o “illegale” dei dati, la violazione di dati personali (nonostante nessun dato sia stato rubato), sono tutti elementi che possono far incorrere l’ azienda che ha subito l’ attacco (e non ha apportato le necessarie misure di sicurezza) in sanzioni.</p>
<p>L'articolo <a rel="nofollow" href="https://siliconvalleycomputer.it/gdpr-regolamento-generale-sulla-protezione-dei-dati-multe-fino-a-20-milioni-di-euro/">GDPR – Regolamento generale sulla protezione dei dati – Multe fino a 20 milioni di Euro</a> proviene da <a rel="nofollow" href="https://siliconvalleycomputer.it"></a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/

Object Caching 63/196 objects using Disk
Page Caching using Disk: Enhanced 
Minified using Disk
Database Caching 17/21 queries in 0.003 seconds using Disk

Served from: siliconvalleycomputer.it @ 2026-02-08 19:16:04 by W3 Total Cache
-->