Stefano Gazzella : 16 Dicembre 2022 08:30
In Francia, l’autorità di controllo aveva pubblicato un elenco dei Comuni con oltre 20mila abitanti che ancora non avevano comunicato i dati di contatto del DPO e che erano stati diffidati ad adempiere a tale obbligo del GDPR al fine di evitare un procedimento sanzionatorio.
L’effetto di questa diffida ad adempiere è stato che alla scadenza dei quattro mesi la quasi totalità dei destinatari aveva provveduto a conformarsi e, stando al comunicato della stessa CNIL, quanti ad oggi inadempienti saranno destinatari di provvedimenti correttivi.
Facendo un parallelismo con la situazione italiana ci si può ben domandare a che punto sia lo stato di molti Comuni, i quali sono purtroppo ben lungi dall’essere citati come esemplari per il rispetto della normativa.
Iscriviti GRATIS alla RHC Conference 2025 (Venerdì 9 maggio 2025)
Il giorno Venerdì 9 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terrà
la RHC Conference 2025. Si tratta dell’appuntamento annuale gratuito, creato dalla community di RHC, per far accrescere l’interesse verso le tecnologie digitali, l’innovazione digitale e la consapevolezza del rischio informatico.
La giornata inizierà alle 9:30 (con accoglienza dalle 9:00) e sarà interamente dedicata alla RHC Conference, un evento di spicco nel campo della sicurezza informatica. Il programma prevede un panel con ospiti istituzionali che si terrà all’inizio della conferenza. Successivamente, numerosi interventi di esperti nazionali nel campo della sicurezza informatica si susseguiranno sul palco fino alle ore 19:00 circa, quando termineranno le sessioni. Prima del termine della conferenza, ci sarà la premiazione dei vincitori della Capture The Flag prevista per le ore 18:00.
Potete iscrivervi gratuitamente all'evento utilizzando questo link.
Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Basti pensare ai molteplici attacchi informatici da cui si evincono vulnerabilità che sarebbero dovute essere note per stato dell’arte, alle incertezze circa i tempi di ripristino dell’operatività dei servizi, alla disattenzione di ogni buona prassi per le comunicazioni agli interessati del data breach, nonché ad informative pubblicate sui siti istituzionali incomplete, inesatte o non aggiornate, o anche alla poca trasparenza nel caso di iniziative di social scoring o sistemi di sorveglianza massiva.
Il problema, dunque, non può essere solamente riconducibile ad una mancata nomina di DPO, ma ad una sua inefficace designazione. Insomma: se nominato, probabilmente giace dormiente o altrimenti si trova intrappolato nelle maglie di uno scenario tutt’altro che incentivante. Vero è però che chi accetta – o peggio: ricerca – determinati incarichi scommettendo su improbabili prezzi più bassi e all’accumulo degli stessi o non si cura di segnalare che già nel bando si descrivono posizioni di palese conflitto d’interesse (si pensi quando si richiede di garantire anche la difesa in giudizio, o di svolgere l’incarico di amministratore di sistema ad esempio), come può possedere quelle qualità professionali richieste dal GDPR per lo svolgimento della funzione?
È bene ricordare che i dati personali che transitano per le attività svolte dai Comuni riguardano aspetti particolarmente sensibili della vita dei cittadini, quali ad esempio le concessioni di aiuti (e dunque: uno stato di disagio economico) o le relazioni dei servizi sociali.
Non solo: per volume e qualità sono delle basi dati che possono esporre ad ulteriori e significative conseguenze negative gli interessati in caso di violazioni, quali il furto di identità o diventare facili vittime di attività fraudolente come il phishing.
Inoltre, il problema evidenziato spesso comporta anche una compromissione della fiducia del cittadino nei rapporti con la Pubblica Amministrazione e ben lungi dal soddisfare quei bisogni di trasparenza e correttezza istituzionale.
Qual soluzione? Certo, si spera sempre nelle azioni di iniziativa del Garante Privacy, ma occorre anche in una spinta dal basso ad opera dei cittadini nel pretendere che gli amministratori degli enti locali sappiano garantire il rispetto della normativa in materia di protezione dei dati personali. Soprattutto nel momento in cui presentano i programmi elettorali.
In risposta agli attacchi informatici lanciati ieri dagli hacktivisti filorussi di NoName057(16), il collettivo italiano Anonymous Italia ha reagito con ben 22 defacement mirati contro obiettivi russi...
Gli hacker di NoName057(16) riavviano le loro attività ostili contro diversi obiettivi italiani, attraverso attacchi di Distributed Denial-of-Service (DDoS). Ma Telegram è in ...
Nella serata di ieri, 21 marzo 2025, durante una delle consuete esplorazioni nel sottobosco del web di DarkLab, ci siamo inbattuti in una notizia che potrebbe far tremare i polsi a molti amministrator...
Con la sua base utenti che supera il miliardo di persone, in particolare in Russia e Ucraina, Telegram è un obiettivo di grande valore per gli attori legati allo Stato. Gli esperti di sicurezza, ...
Ne avevamo discusso di recente, analizzando il caso Paragon in Italia, che ha portato alla sorveglianza di diversi cittadini italiani. Uno scandalo che, come spesso accade, ha sollevato polemiche per ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006