Stefano Gazzella : 15 Settembre 2022 10:14
Autore: Stefano Gazzella
Il sito del Comune di Gorizia è tornato online sebbene con funzioni limitate, fra cui – con chiara evidenza – si fa notare l’assenza di alcuna comunicazione destinata agli interessati coinvolti dalla violazione dei dati personali nonostante il tempo trascorso. Tutto ciò che si può apprendere a riguardo è un comunicato a firma del sindaco che dà notizia della riattivazione dei servizi fondamentali e il graduale ripristino del sito.
Stavolta non si può proprio dire che sia una scena da film, purtroppo. Anzi, è un fatto che non è possibile ignorare nel momento in cui si è inteso ripristinare un canale di comunicazione che avrebbe ben potuto consentire di rendere a tutti gli interessati la possibilità di accesso alle informazioni essenziali prescritte dall’art. 34 GDPR.
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Non è possibile reperire alcun punto di contatto presso cui ottenere maggiori informazioni. Addirittura, nella sezione “Privacy e note legali” del sito l’informativa (il cui agg. è del 14 dicembre 2022) sono riportati dei campi XXXXXXXXXXXXXX da compilare sia per il titolare del trattamento che per il responsabile della protezione dei dati. Chi vuol fare ironia potrebbe vederla come una singolare modalità di applicazione di una cifratura delle informazioni. Un cittadino, invece, oltre che accogliere l’invito ad essere paziente nell’attesa di aggiornamenti e confidare nella limitazione del proprio disagio nell’accesso ai servizi, potrebbe ben ritenere di essere in una situazione che desta non poche preoccupazioni.
Un interessato, infatti, non ha avuto modo di ricevere aggiornamenti che gli possano consentire di valutare la gravità del data breach occorso e di conseguenza la propria esposizione a dei rischi. Non aver comunicato quali dati personali sono stati oggetto di esfiltrazione e che adesso sono non soltanto a disposizione dei cybercriminali ma destinati ad essere anche di imminente pubblicazione comporta una situazione di sostanziale inconsapevolezza per gli interessati coinvolti dalla violazione. Non essere stati portati a conoscenza delle probabili conseguenze del data breach impedisce infatti l’adozione in autonomia di alcune misure di protezione e dunque espone a rischi e pericoli consistenti quali ad esempio phishing, furti di identità, compromissione di credenziali o password.
Allo stesso modo, l’assenza di informazioni circa le misure di mitigazione adottate e di cui si propone l’adozione non consente di comprendere quali azioni e cautele può essere possibile impiegare per contenere gli effetti negativi della violazione di sicurezza.
Il cittadino si può dire piuttosto preoccupato nel contemplare due scenari. Uno a valle, per quanto rilevato circa le conseguenze di un assordante silenzio circa le informazioni da fornire agli interessati. Un altro a monte, nel timore che l’assenza di comunicazione derivi dall’aver valutato la violazione come non “suscettibile di presentare un rischio elevato per i diritti e le libertà delle persone fisiche” (art. 34.1 GDPR).
Si confida in un aggiornamento che possa fugare ogni dubbio e preoccupazione.
Due gravi vulnerabilità di sicurezza sono state individuate nei dispositivi NetScaler ADC e NetScaler Gateway (precedentemente noti come Citrix ADC e Gateway). Queste falle possono permettere a u...
Secondo una analisi degli specialisti del Positive Technologies Expert Security Center, è stata rilevata una nuova vulnerabilità in Google Chrome monitorata con l’identificatore CVE-2...
Come abbiamo visto, è guerra informatica tra Israele ed Iran. Dopo gli attacchi di Predatory Sparrow alla Bank Sepah, ora un gruppo che si fa chiamare APTiran, colpisce le infrastrutture di Israe...
Autori: Simone D’Agostino e Antonio Piovesan Abbiamo spesso parlato di casi di vettori di attacco come e-mail/sms di phishing, siti abbeveratoio (watering hole) o altro riconducibile in general...
Un nuovo caso di Initial Access italiano è emerso nelle ultime ore sul dark web, confermando la continua pressione cybercriminale sul tessuto industriale del Paese. Il venditore, identi...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006