Home News Quanto ne sanno i manager sul GDPR?

Quanto ne sanno i manager sul GDPR?

-

Tempo di lettura: 3 minuti

Secondo l’ultima ricerca Trend Micro, azienda specializzata nelle soluzioni di sicurezza informatica, le aziende sembrano non essere ancora pronte per il Data Protection Regulation che entrerà ufficialmente in vigore il 25 maggio 2018. Lo studio rivela come i manager e i responsabili aziendali, i cosiddetti C-level Executives, non si stiano approcciando alla nuova normativa con l’adeguata serietà.

La ricerca svela una robusta conoscenza dei principi del GDPR. Il 95% dei business leader sono consapevoli di doversi adeguare al regolamento, l’85% ha studiato i suoi requisiti e il 79% è convinto che i propri dati siano già protetti al meglio. Nonostante questa conoscenza percepita, c’è un po’ di confusione su come debbano essere esattamente protetti i dati personali (PII – Personally Identifiable Information). Il 64% del campione, ad esempio, non è a conoscenza che la data di nascita di un cliente è classificata come dato personale. Inoltre, il 42% non classificherebbe i database di e-mail come dati sensibili, il 32% non lo farebbe con gli indirizzi di domicilio e il 21% con l’indirizzo e-mail personale. Questi risultati indicano che le aziende non sono in realtà così preparate o al sicuro come credono di essere. Al contrario, questi dati forniscono agli hacker tutto quello di cui hanno bisogno per commettere furti di identità e le aziende che non proteggono queste informazioni adeguatamente sono a rischio sanzione.

Quanto costa non rispettare i principi del GDPR?

Il 66% degli intervistati sembra non essere interessato all’eventuale somma che l’azienda sborserebbe, in caso di mancata conformità ai requisiti di sicurezza previsti dal nuovo regolamento.  Solo un 33% riconosce che l’azienda potrebbe essere costretta a sacrificare fino al 4% del fatturato annuo. Il 66% riconosce come le conseguenze peggiori in caso di violazione siano i danni reputazionali e il 46% ammette che questi danni avrebbero l’effetto peggiore sui clienti già esistenti. Queste considerazioni possono essere interpretate anche come allarmanti, nel momento in cui un’azienda potrebbe anche chiudere in seguito a una violazione.

Investire nelle migliori soluzioni e implementare policy per la protezione dei dati dovrebbe essere visto come una saggia pratica di business, non come un onere operativo” ha affermato Rik Ferguson, Vice President of security research for Trend Micro. “Come partner strategico di security, per noi è una responsabilità aiutare i clienti a essere conformi ai requisiti per la sicurezza dei dati stabiliti dal GDPR”.

Chi sono i responsabili in caso di perdite di dati?

La ricerca rivela che gli intervistati non sono sicuri su chi sarebbe responsabile in caso di perdita di dati EU da parte di un service provider USA. Solo il 14% identifica correttamente che la perdita di dati è una responsabilità di entrambe le parti. Il 51% ritiene infatti che la sanzione debba andare al proprietario europeo dei dati, mentre il 24% pensa che sia in torto il service provider USA.

Inoltre, c’è confusione su chi debba essere responsabile nell’assicurare la conformità con il GDPR. Per il 31% la responsabilità è del CEO, mentre per il 27% è del CISO e del team security. La realtà rivela che solo il 21% delle aziende ha un senior executive coinvolto nei processi del GDPR. Il 65% ha infatti coinvolto il dipartimento IT e solo il 22% ha coinvolto un manager.

La tecnologia necessaria

Le minacce sono sempre più complesse e le aziende spesso non hanno le conoscenze per combatterle. È necessaria una tecnologia che protegga i dati su più livelli. Il GDPR afferma che le aziende devono implementare le tecnologie di ultima generazione in relazione al rischio che si corre. Nonostante questo, solo il 34% delle aziende ha implementato soluzioni avanzate per identificare le intrusioni, solo il 33% ha investito nella prevenzione delle perdite di dati e solo il 31% ha adottato tecnologie di crittografia.

Redazione BitMAThttps://www.bitmat.it/
BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.
  • Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

  • I più letti

    Scuola e distanziamento sociale: l'AI al servizio della sicurezza

    Scuola e distanziamento sociale: l’AI al servizio della sicurezza

    I sistemi di rilevamento termico e controllo dei flussi di Dahua Technology impiegati in due Istituti dell’hinterland milanese
    Panduit

    Panduit: scommessa vincente l’acquisizione di Atlona

    Panduit e Atlona: a quasi due anni dall’acquisizione le due aziende sono sempre più unite nel cavalcare la convergenza tra AV e IT
    Influencer: aumentano gli investimenti, ma attenzione ai potenziali danni

    Influencer: aumentano gli investimenti, ma attenzione ai potenziali danni

    In Italia, una crescita importante degli investimenti in influencer marketing si è registrata in un’impresa su tre
    BAN_wifi6_600x350

    WiFi 6 e gestione del cloud prendono d’assalto la nuova era lavorativa

    Scopri le novità in un webinar gratuito del 27 ottobre alle 9.30
    Attacchi cyber in aumento: attenzione ai dispositivi IoT

    Attacchi cyber in aumento: attenzione ai dispositivi IoT

    Il tasso di infezione è maggiore per i dispositivi assegnati a indirizzi IP pubblici