Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
Banner Ancharia Desktop 1 1
TM RedHotCyber 320x100 042514
Comune di Gorizia: sito online ma dove sono le informazioni?

Comune di Gorizia: sito online ma dove sono le informazioni?

Stefano Gazzella : 15 Settembre 2022 10:14

Autore: Stefano Gazzella

Il sito del Comune di Gorizia è tornato online sebbene con funzioni limitate, fra cui – con chiara evidenza – si fa notare l’assenza di alcuna comunicazione destinata agli interessati coinvolti dalla violazione dei dati personali nonostante il tempo trascorso. Tutto ciò che si può apprendere a riguardo è un comunicato a firma del sindaco che dà notizia della riattivazione dei servizi fondamentali e il graduale ripristino del sito.

Stavolta non si può proprio dire che sia una scena da film, purtroppo. Anzi, è un fatto che non è possibile ignorare nel momento in cui si è inteso ripristinare un canale di comunicazione che avrebbe ben potuto consentire di rendere a tutti gli interessati la possibilità di accesso alle informazioni essenziali prescritte dall’art. 34 GDPR.


Nuovo Fumetto Betti

CALL FOR SPONSOR - Sponsorizza la Graphic Novel Betti-RHC
Sei un'azienda innovativa, che crede nella diffusione di concetti attraverso metodi "non convenzionali"? 
Conosci il nostro corso sul cybersecurity awareness a fumetti? 
Red Hot Cyber sta ricercando un nuovo sponsor per una nuova puntata del fumetto Betti-RHC mentre il team è impegnato a realizzare 3 nuovi episodi che ci sono stati commissionati. 
Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]


Supporta Red Hot Cyber attraverso: 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.

Non è possibile reperire alcun punto di contatto presso cui ottenere maggiori informazioni. Addirittura, nella sezione “Privacy e note legali” del sito l’informativa (il cui agg. è del 14 dicembre 2022) sono riportati dei campi XXXXXXXXXXXXXX da compilare sia per il titolare del trattamento che per il responsabile della protezione dei dati. Chi vuol fare ironia potrebbe vederla come una singolare modalità di applicazione di una cifratura delle informazioni. Un cittadino, invece, oltre che accogliere l’invito ad essere paziente nell’attesa di aggiornamenti e confidare nella limitazione del proprio disagio nell’accesso ai servizi, potrebbe ben ritenere di essere in una situazione che desta non poche preoccupazioni.

Un interessato, infatti, non ha avuto modo di ricevere aggiornamenti che gli possano consentire di valutare la gravità del data breach occorso e di conseguenza la propria esposizione a dei rischi. Non aver comunicato quali dati personali sono stati oggetto di esfiltrazione e che adesso sono non soltanto a disposizione dei cybercriminali ma destinati ad essere anche di imminente pubblicazione comporta una situazione di sostanziale inconsapevolezza per gli interessati coinvolti dalla violazione. Non essere stati portati a conoscenza delle probabili conseguenze del data breach impedisce infatti l’adozione in autonomia di alcune misure di protezione e dunque espone a rischi e pericoli consistenti quali ad esempio phishing, furti di identità, compromissione di credenziali o password.

Allo stesso modo, l’assenza di informazioni circa le misure di mitigazione adottate e di cui si propone l’adozione non consente di comprendere quali azioni e cautele può essere possibile impiegare per contenere gli effetti negativi della violazione di sicurezza.

Il cittadino si può dire piuttosto preoccupato nel contemplare due scenari. Uno a valle, per quanto rilevato circa le conseguenze di un assordante silenzio circa le informazioni da fornire agli interessati. Un altro a monte, nel timore che l’assenza di comunicazione derivi dall’aver valutato la violazione come non “suscettibile di presentare un rischio elevato per i diritti e le libertà delle persone fisiche” (art. 34.1 GDPR).

Si confida in un aggiornamento che possa fugare ogni dubbio e preoccupazione.

  • Post in evidenza
Immagine del sitoStefano Gazzella
Privacy Officer e Data Protection Officer, è Of Counsel per Area Legale. Si occupa di protezione dei dati personali e, per la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Responsabile del comitato scientifico di Assoinfluencer, coordina le attività di ricerca, pubblicazione e divulgazione. Giornalista pubblicista, scrive su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.

Lista degli articoli
Visita il sito web dell'autore

Articoli in evidenza

Immagine del sito
GrapheneOS chiude la sua infrastruttura in Francia per motivi di sicurezza e privacy
Di Redazione RHC - 29/11/2025

Il team di GrapheneOS annuncia la chiusura completa della sua infrastruttura in Francia. Gli sviluppatori stanno accelerando il passaggio dal provider di hosting OVH e accusano dalle autorità frances...

Immagine del sito
La Russia sta deteriorando la connettività WhatsApp e si prevede che presto verrà bloccato
Di Redazione RHC - 28/11/2025

Il Roskomnadzor della Federazione Russa ha annunciato che continua a imporre restrizioni sistematiche all’app di messaggistica WhatsApp a causa di violazioni della legge russa. Secondo l’agenzia, ...

Immagine del sito
Dio è in Cloud: ti hanno hackerato il cervello e ti è piaciuto
Di Fabrizio Saviano - 28/11/2025

Siamo nell’era dell’inganno a pagamento. Ogni tuo click è un referendum privato in cui vincono sempre loro, gli algoritmi. E non sbagliano mai: ti osservano, ti profilano, ti conoscono meglio di ...

Immagine del sito
La Truffa del CEO! l’inganno che sta travolgendo le aziende italiane
Di Redazione RHC - 27/11/2025

Questa mattina Paragon Sec è stata contattata da un’azienda italiana vittima di un nuovo tentativo di frode conosciuto come Truffa del CEO. L’ufficio contabilità ha ricevuto un’e-mail urgente,...

Immagine del sito
Italia: allarme intelligenza artificiale, cliniche e referti falsi circolano online
Di Redazione RHC - 27/11/2025

i ricercatori di Check Point Software, hanno recentemente pubblicato un’indagine sull’aumento delle truffe farmaceutiche basate sull’intelligenza artificiale. È stato rilevato come i criminali ...