Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Il GDPR: non solo un obbligo ma anche un’opportunità per costruire la cultura aziendale

Redazione RHC : 16 Aprile 2024 07:32

Sempre più spesso si sente parlare oggi di quanto sia importante per le imprese rispettare le disposizioni contenute nel Regolamento Generale sulla protezione dei dati. Ma si tratta solo di un obbligo formale o anche di un’opportunità di crescita?

KRUK Italia, azienda operante nel settore della gestione del debito, attraverso il suo modello formativo in relazione alla data privacy prova a fornire una risposta concreta a tale interrogativo.

Nel contesto della protezione dei dati personali, le Organizzazioni hanno l’obbligo e l’onere di formare il proprio personale, come stabilito dall’art. 29 del Regolamento 2016/679 (“GDPR”). Questo articolo afferma: “Il responsabile del trattamento, o chiunque agisca sotto la sua autorità o sotto quella del titolare del trattamento, che abbia accesso ai dati personali non può trattare tali dati se non è istruito in tal senso dal titolare salvo che lo richieda il diritto dell’Unione o degli Stati membri”.

Scarica Gratuitamente Byte The Silence, il fumetto sul Cyberbullismo di Red Hot Cyber

"Il cyberbullismo è una delle minacce più insidiose e silenziose che colpiscono i nostri ragazzi. Non si tratta di semplici "bravate online", ma di veri e propri atti di violenza digitale, capaci di lasciare ferite profonde e spesso irreversibili nell’animo delle vittime. 
Non possiamo più permetterci di chiudere gli occhi". Così si apre la prefazione del fumetto di Massimiliano Brolli, fondatore di Red Hot Cyber, un’opera che affronta con sensibilità e realismo uno dei temi più urgenti della nostra epoca.
 Distribuito gratuitamente, questo fumetto nasce con l'obiettivo di sensibilizzare e informare. È uno strumento pensato per scuole, insegnanti, genitori e vittime, ma anche per chi, per qualsiasi ragione, si è ritrovato nel ruolo del bullo, affinché possa comprendere, riflettere e cambiare. 
Con la speranza che venga letto, condiviso e discusso, Red Hot Cyber è orgogliosa di offrire un contributo concreto per costruire una cultura digitale più consapevole, empatica e sicura. Contattaci tramite WhatsApp al numero 375 593 1011 per richiedere ulteriori informazioni oppure alla casella di posta [email protected]



Supporta RHC attraverso:
 

  1. L'acquisto del fumetto sul Cybersecurity Awareness
  2. Ascoltando i nostri Podcast
  3. Seguendo RHC su WhatsApp
  4. Seguendo RHC su Telegram
  5. Scarica gratuitamente “Byte The Silence”, il fumetto sul Cyberbullismo di Red Hot Cyber

Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì.
 

Questo obbligo è ribadito anche nell’art. 32, nominato “Sicurezza del trattamento”, dove la formazione è considerata una misura di sicurezza importante al pari delle altre specificate.

Tuttavia, è importante considerare la formazione non solo come un obbligo, ma anche come un’opportunità. Un programma formativo ben strutturato rappresenta un investimento vantaggioso per l’Organizzazione, poiché indica una maturità nell’assicurare la responsabilità.

Il personale ben istruito è consapevole, attento e incline a seguire le raccomandazioni degli esperti. Sono anche predisposti a segnalare problemi e adottare azioni preventive o correttive. Questo tipo di formazione promuove una cultura aziendale basata sul rispetto e sulla protezione dei diritti delle persone interessate.

L’innovativo modello di formazione di KRUK Italia, strutturato a più livelli, si propone di raggiungere questo obiettivo.

  • Il primo livello di formazione avviene durante l’on-boarding del personale, anche mediante strumenti di e-Learning adattati alla realtà e ai processi dell’Organizzazione, con un focus sui principi e le norme fondamentali del GDPR e della sicurezza del trattamento. Questo livello deve includere anche nozioni specifiche del settore. Al termine, viene somministrato un test per verificare le conoscenze acquisite. Negli ultimi due anni, si è raggiunto in media un rating di gradimento pari al 93%.
  • Il secondo livello, che segue pochi giorni dopo il primo, coinvolge un formatore esperto per discutere direttamente con i neo-assunti, chiarire dubbi e rispondere a domande. L’attenzione è posta sui punti più complessi e delicati. Tale formazione ha registrato un elevata percentuale di apprezzamento: il 96%, indice di quanto in KRUK Italia l’intervento di esperti qualificati rappresenti, rispetto alla mera formazione digitalizzata, un valore aggiunto rispetto per il Personale ai fini di una comprensione maggiore dei temi presentati.  
  • Il terzo livello, dedicato alla formazione continua, comprende diverse attività: comunicazioni da parte degli esperti in caso di eventi rilevanti, formazione specifica se il personale mostra lacune nelle conoscenze acquisite, e formazione generale mirata allo sviluppo di competenze necessarie al personale per gestire ogni circostanza eventuale nel contesto della data privacy. Tale formazione è estesa a tutto il Personale in forza e ha ottenuto, in media negli ultimi due anni, un rating di gradimento molto positivo pari all’87%.

Inoltre, ai fini della formazione continua in ambito GDPR, KRUK Italia pone molta attenzione all’invio di newsletter periodiche su temi sia strettamente lavorativi sia di interesse per la vita privata, che possano porsi come spunti di interesse per riflessioni e dibattiti e sui quali il personale possa sempre proporre domande.

In conclusione, seguire ed implementare un programma formativo simile a quello descritto offre numerosi vantaggi sia per l’Organizzazione che per il Personale coinvolto. L’interazione e il feedback tra formatori/esperti e Personale sono fondamentali per migliorare continuamente il processo formativo e affrontare le sfide del contesto operativo.

Per l’Organizzazione, ciò significa un’assicurazione di conformità normativa e una cultura aziendale improntata al rispetto della privacy e dei diritti degli individui.

Per il Personale, rappresenta un’opportunità di acquisire competenze chiave, aumentare la consapevolezza e la responsabilità, e contribuire attivamente alla gestione efficace della privacy.

Questa sinergia, promossa attivamente da KRUK Italia, rappresenta l’elemento rilevante che permetterà a tutte le Organizzazioni di progredire e adattarsi costantemente.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Arriva Google CodeMender! Quando l’AI, trova il bug nel codice e lo ripara da sola
Di Redazione RHC - 07/10/2025

Sarebbe fantastico avere un agente AI capace di analizzare automaticamente il codice dei nostri progetti, individuare i bug di sicurezza, generare la correzione e pubblicarla subito in produzione. Epp...

L’ascesa dei Partner Digitali: l’AI diventa il rifugio per i wiresexual perché sicura, comoda e controllabile
Di Redazione RHC - 07/10/2025

La disillusione nei confronti degli incontri online spinge sempre più le donne a cercare intimità emotiva nel mondo virtuale. Sempre più donne si rivolgono all’intelligenza artificiale, ovvero ai...

RediShell: una RCE da score 10 vecchia di 13 anni è stata aggiornata in Redis
Di Redazione RHC - 07/10/2025

Una falla critica di 13 anni, nota come RediShell, presente in Redis, permette l’esecuzione di codice remoto (RCE) e offre agli aggressori la possibilità di acquisire il pieno controllo del sistema...

L’Italia nel mondo degli Zero Day c’è! Le prime CNA Italiane sono Leonardo e Almaviva!
Di Massimiliano Brolli - 06/10/2025

Se n’è parlato molto poco di questo avvenimento, che personalmente reputo strategicamente molto importante e segno di un forte cambiamento nella gestione delle vulnerabilità non documentate in Ita...

Apple nel mirino? Presunta rivendicazione di data breach da 9 GB su Darkforums
Di Inva Malaj - 05/10/2025

Autore: Inva Malaj e Raffaela Crisci 04/10/2025 – Darkforums.st: “303” Rivendica Data Breach di 9 GB su Apple.com Nelle prime ore del 4 ottobre 2025, sul forum underground Darkforums è comparsa...