Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Comuni e DPO, a che punto siamo?

Stefano Gazzella : 16 Dicembre 2022 08:30

In Francia, l’autorità di controllo aveva pubblicato un elenco dei Comuni con oltre 20mila abitanti che ancora non avevano comunicato i dati di contatto del DPO e che erano stati diffidati ad adempiere a tale obbligo del GDPR al fine di evitare un procedimento sanzionatorio.

L’effetto di questa diffida ad adempiere è stato che alla scadenza dei quattro mesi la quasi totalità dei destinatari aveva provveduto a conformarsi e, stando al comunicato della stessa CNIL, quanti ad oggi inadempienti saranno destinatari di provvedimenti correttivi.

Facendo un parallelismo con la situazione italiana ci si può ben domandare a che punto sia lo stato di molti Comuni, i quali sono purtroppo ben lungi dall’essere citati come esemplari per il rispetto della normativa.


PARTE LA PROMO ESTATE -40%

RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!

Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]


Supporta RHC attraverso:
  • L'acquisto del fumetto sul Cybersecurity Awareness
  • Ascoltando i nostri Podcast
  • Seguendo RHC su WhatsApp
  • Seguendo RHC su Telegram
  • Scarica gratuitamente "Dark Mirror", il report sul ransomware di Dark Lab


  • Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


    Basti pensare ai molteplici attacchi informatici da cui si evincono vulnerabilità che sarebbero dovute essere note per stato dell’arte, alle incertezze circa i tempi di ripristino dell’operatività dei servizi, alla disattenzione di ogni buona prassi per le comunicazioni agli interessati del data breach, nonché ad informative pubblicate sui siti istituzionali incomplete, inesatte o non aggiornate, o anche alla poca trasparenza nel caso di iniziative di social scoring o sistemi di sorveglianza massiva.

    Il problema, dunque, non può essere solamente riconducibile ad una mancata nomina di DPO, ma ad una sua inefficace designazione. Insomma: se nominato, probabilmente giace dormiente o altrimenti si trova intrappolato nelle maglie di uno scenario tutt’altro che incentivante. Vero è però che chi accetta – o peggio: ricerca – determinati incarichi scommettendo su improbabili prezzi più bassi e all’accumulo degli stessi o non si cura di segnalare che già nel bando si descrivono posizioni di palese conflitto d’interesse (si pensi quando si richiede di garantire anche la difesa in giudizio, o di svolgere l’incarico di amministratore di sistema ad esempio), come può possedere quelle qualità professionali richieste dal GDPR per lo svolgimento della funzione?

    È bene ricordare che i dati personali che transitano per le attività svolte dai Comuni riguardano aspetti particolarmente sensibili della vita dei cittadini, quali ad esempio le concessioni di aiuti (e dunque: uno stato di disagio economico) o le relazioni dei servizi sociali.

    Non solo: per volume e qualità sono delle basi dati che possono esporre ad ulteriori e significative conseguenze negative gli interessati in caso di violazioni, quali il furto di identità o diventare facili vittime di attività fraudolente come il phishing.

    Inoltre, il problema evidenziato spesso comporta anche una compromissione della fiducia del cittadino nei rapporti con la Pubblica Amministrazione e ben lungi dal soddisfare quei bisogni di trasparenza e correttezza istituzionale.

    Qual soluzione? Certo, si spera sempre nelle azioni di iniziativa del Garante Privacy, ma occorre anche in una spinta dal basso ad opera dei cittadini nel pretendere che gli amministratori degli enti locali sappiano garantire il rispetto della normativa in materia di protezione dei dati personali. Soprattutto nel momento in cui presentano i programmi elettorali.

    Stefano Gazzella
    Privacy Officer e Data Protection Officer, specializzato in advisoring legale per la compliance dei processi in ambito ICT Law. Formatore e trainer per la data protection e la gestione della sicurezza delle informazioni nelle organizzazioni, pone attenzione alle tematiche relative all’ingegneria sociale. Giornalista pubblicista, fa divulgazione su temi collegati a diritti di quarta generazione, nuove tecnologie e sicurezza delle informazioni.

    Lista degli articoli
    Visita il sito web dell'autore

    Articoli in evidenza

    Microsoft sotto accusa in California per la fine del supporto di Windows 10
    Di Redazione RHC - 12/08/2025

    In California è stata intentata una causa contro Microsoft, accusandola di aver interrotto prematuramente il supporto per Windows 10 e di aver costretto gli utenti ad acquistare nuovi dispositivi...

    James Cameron: l’IA può causare devastazione come Skynet e Terminator
    Di Redazione RHC - 10/08/2025

    “Il sistema di difesa militare Skynet entrerà in funzione il 4 agosto 1997. Comincerà ad autoistruirsi imparando a ritmo esponenziale e diverrà autocosciente alle 2:14 del giorno...

    Gli EDR vanno ancora offline! Crescono le minacce con i figli di EDRKillShifter
    Di Redazione RHC - 10/08/2025

    Un nuovo strumento per disabilitare i sistemi EDR è apparso nell’ambiente dei criminali informatici , che gli esperti di Sophos ritengono essere un’estensione dell’utility ED...

    Hai fatto doppio click su WinRAR? Congratulazioni! Sei stato compromesso
    Di Redazione RHC - 09/08/2025

    Una vulnerabilità di WinRAR recentemente chiusa monitorata con il codice CVE-2025-8088 è stata sfruttata in attacchi di phishing mirati prima del rilascio della patch. Il problema era un Dir...

    Satelliti Sotto il controllo degli Hacker: “è più semplice hackerarli che usare armi satellitari”
    Di Redazione RHC - 09/08/2025

    Alla conferenza Black Hat di Las Vegas, VisionSpace Technologies ha dimostrato che è molto più facile ed economico disattivare un satellite o modificarne la traiettoria rispetto all’u...