Skip to main content

I primi 100 giorni del Responsabile della Sicurezza delle Informazioni nel Made in Italy


Il 12 marzo 2013 sarò a Milano al Security Summit per presentare una pubblicazione che è il frutto del lavoro sinergico del mio Studio e di molti partner Oracle, con il coordinamento prezioso della stessa Oracle attraverso l'opera instancabile di un suo brillante manager.

Questo è uno scampolo della pubblicazione che verrà presentata martedì.


Il ventaglio di norme che è richiesto di conoscere al Responsabile della Sicurezza delle Informazioni è in parte oggettivo, in parte subordinato a come è stato definito il ruolo, a livello di diagramma funzionale:


Esistono tuttavia alcune norme che sono a buon titolo annoverabili quale fattor comune.

Il Responsabile della Sicurezza delle Informazioni sa, sin da principio, di doversi destreggiare nell’ambito di problematiche che hanno impatti (almeno potenziali):
  1. giuslavoristici, in relazione ai rapporti con il proprio staff e nell’ambito dell’azienda;
  2. correlati al quadro normativo a tutela dei dati personali.

[...] 

Dal 12 pomeriggio potrete scaricare il documento completo dal sito del Gruppo di lavoro che vi segnalerò.



Comments

Popular posts from this blog

Future European privacy framework

Sicurezza biometrica e legge: istruzioni per l'uso

Nel tempo si susseguono e si inseguono molte mode, alcune parole chiave e alcuni concetti che sono considerati sinonimo di novità, di miglioramento, di incremento della sicurezza. Tra questi concetti alberga a buon diritto anche la biometria. Oggi un lettore biometrico è sinonimo di maggior sicurezza, di avvenirismo e progresso. Come sempre, occorre capire  qual è l'oggetto della tutela  a cui presidio poniamo un sistema biometrico e sulla base della risposta a questa domanda, pensare se effettivamente la biometria rappresenti una soluzione e a quali condizioni. Molte realtà, non solo in ambito privato ma anche pubblico, stanno valutando la possibilità di adottare soluzioni di tipo biometrico. Cosa occorre fare per realizzare un sistema che sia efficiente (ovvero che consenta di perseguire le finalità per le quali i dati sono stati raccolti), ma anche necessario (ossia non mero frutto di suggestioni ma il risultato di un'adeguata ponderazione)? read more  on...

#GDPR, #Whatsapp e altri sistemi di "messaggistica"

Parlando di #GDPR e sistemi di messaggistica come WhatsApp o il fax, è utile chiarire che non ci sono strumenti in assoluto “non in compliance” alla normativa a tutela dei dati personali ma esistono approcci sbagliati o non corretti al loro trattamento. Analizziamoli facendo alcuni esempi pratici. iflettendo e leggendo l’altrui opinione sui moltissimi  argomenti impattati dal  GDPR , mi rendo conto che spesso avanzano convinzioni magari suffragate da esperienza pratica ma spesso attribuite, in modo errato, alla lettera del Regolamento UE 2016/679 : tra queste rientra a buon titolo la  demonizzazione del fax, di #WhatsApp e dei sistemi di messaggistica in generale . Il fax dovrebbe essere estromesso da qualsiasi procedura ufficiale, in quanto scomodo e obsoleto ma non per questo “anti-GDPR”, anzi per certi versi è uno strumento più affidabile della posta elettronica. Mentre per i sistemi di messaggistica istantanea, il discorso è diverso: essi variano tecnicamen...