• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Contattaci
Close Menu
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Attacchi web a +33% e API obiettivo numero uno. L’analisi di Akamai
    • Infrastrutture critiche: la sicurezza è un imperativo
    • IA e Cybersecurity governano le strategie di investimento aziendali
    • Twin4Cyber e Maticmind alla Camera per parlare di cybercrime
    • Cybersecurity: ecco perché affidarsi a operatori italiani
    • Secure Workload Access di CyberArk protegge le identità a 360°
    • NIS2 e infrastrutture critiche: 4 passaggi da fare per essere pronti
    • Attacchi informatici: un 2024 all’insegna di ransomware e IA
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    BitMAT | Speciale Sicurezza 360×365
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    BitMAT | Speciale Sicurezza 360×365
    Sei qui:Home»Speciale Sicurezza»Attualità»10 mosse per una data privacy davvero efficace
    Attualità

    10 mosse per una data privacy davvero efficace

    By Redazione BitMAT29 Gennaio 20219 Mins Read
    Facebook Twitter LinkedIn Tumblr Reddit Telegram WhatsApp Email

    Per il Data Privacy Day dello scorso 28 gennaio, 10 consigli utili elargiti dagli esperti per una protezione efficace dei dati online

    Il 28 gennaio di ogni anno si celebra il Data Privacy Day, ovvero la Giornata europea della protezione dei dati personali istituita dal Consiglio d’Europa allo scopo di sensibilizzare gli utenti sull’importanza di proteggere i propri dati online. Un mercato, quello della protezione dei dati, cresciuto del 241% dal 2016 al 2022, passando da 49,7 miliardi a quasi 120 miliardi di dollari.

    Dagli esperti i 10 consigli su come proteggere al meglio i preziosi dati in rete

    L’implementazione di smart working e didattica a distanza ha ingigantito la mole di dati personali in circolazione online, aumentando così le minacce e i tentativi di frode sempre più difficili da individuare e che colpiscono aziende e utenti privati. Secondo Check Point Research infatti gli attacchi informatici nelle prime due settimane di maggio 2020 sono aumentati del 30% e la maggior parte sono avvenuti via email, con una media di 192mila attacchi alla settimana. Inoltre il Data Breach Investigations Report 2020 conferma che ad oggi oltre l’80% delle violazioni della sicurezza è causato e reso possibile dal furto di credenziali: ne è un esempio il phishing che, secondo il Rapporto Clusit della Polizia Postale, complice la pandemia a livello mondiale è cresciuto del 600%.

    Attraverso il Business Email Compromise, invece, il denaro viene trasferito dai conti correnti delle vittime verso quelli dei criminali: un attacco che, secondo l’Internet Crime Report dell’FBI, avrebbe portato nei solo Stati Uniti a perdite per 1,7 miliardi di dollari: nota anche come “CEO Fraud”, secondo il rapporto pubblicato su Info Security Magazine, nel mondo sono circa 400 le aziende colpite ogni giorno.

    Per una corretta data privacy occorre investire in sicurezza

    L’unica soluzione per difendersi dalle minacce online, oltre a seguire determinate accortezze, è investire in sicurezza. Un recente studio di Markets and Markets ha dimostrato che, se nel 2016 il mercato della protezione dei dati è stato valutato 49,7 miliardi di dollari, nel 2022 si stima possa raggiungere i 120 miliardi, con una crescita del 241%. Per sensibilizzare e promuovere l’importanza della privacy e della protezione dei dati, il Consiglio d’Europa ha istituito la Giornata europea della protezione dei dati personali che si celebra ogni anno il 28 gennaio, mentre per tutelarne la sicurezza, l’Unione Europea il 28 maggio 2018 ha emanato il GDPR, il Regolamento Generale sulla Protezione dei Dati.

    Da un punto di vista corporate, sono numerose le applicazioni che regolano la data privacy, la sicurezza dei dati e il loro trasferimento fra un sistema e l’altro.

    In una nota ufficiale, Stefano Musso, CEO di Primeur, multinazionale italiana protagonista del crescente settore della Data Integration, spiega come sia necessario dotarsi di strumenti informatici in grado di garantire la compliance alla normativa.

    Secondo Musso, infatti: «Sappiamo bene quanto sia complesso per le aziende implementare il Regolamento Generale sulla Protezione dei Dati nelle loro realtà. Ormai quasi quotidianamente leggiamo di multe e sanzione, perché la norma è complessa e con molte sfaccettature. Gli strumenti tecnologici sono fondamentali in questo contesto, poiché devono permettere una gestione efficace, rapida e completa di tutti i requisiti. Molto spesso si usano tools adattati alla norma, nati per fare altro, con il rischio di sottovalutare la profondità della normativa e fermarsi a una compliance di facciata. È invece necessario dotarsi di una soluzione che abbia, per esempio, strumenti automatici e integrati di Data Discovery, cioè di ricerca automatica dei dati personali in tutte le fonti (database, Excel, Word, email), di mappatura e di mascheratura dei dati. Soluzioni quindi pensate, progettate e ingegnerizzate per la GDPR, come Primeur Data Privacy, nato per la readiness e la compliance della normativa che permette di tenere costantemente sotto controllo i dati personali gestiti, trattati e archiviati da un’organizzazione. Solo così si possono evitare sanzioni e multe».

    Data Protection Officer… questo “conosciuto”

    Proprio investendo in sicurezza informatica, in seguito ai recenti adempimenti del Regolamento, molte aziende hanno adottato la figura del Data Protection Officer, ovvero colui che garantisce la conformità ai requisiti di Data Security attraverso un sistema di verifiche periodiche: in Italia, i DPO formalmente incaricati sono circa 60mila, trend in crescita confermato dalle associazioni di categoria come Federprivacy e AssoDOP.

    Nonostante questo, secondo una recente ricerca condotta dallo studio legale internazionale DLA Piper, nel 2020 l’ammontare delle sanzioni legate al rispetto del GDPR ha raggiunto i 158,5 milioni di euro, con una crescita del 39% in confronto ai 20 mesi precedenti l’applicazione della normativa. Il Garante per la protezione dei dati personali italiano è in cima alla classifica delle sanzioni comminate, con un valore superiore ai 69,3 milioni di euro, mentre Germania e Francia seguono al secondo e terzo posto, con sanzioni rispettivamente di 69,1 milioni e 54,4 milioni di euro.

    In poche parole, il GDPR regola il diritto di informazione attraverso cui è possibile sapere quali dati, dove, come, quando e perché vengono raccolti e per quanto tempo vengono conservati; il diritto di accesso garantisce ad ogni cittadino UE la possibilità di chiedere ed accedere a informazioni sui dati che lo riguardano; il diritto di cancellazione, di correzione e il diritto di opposizione al trattamento, nel caso i dati vengano utilizzati per scopi a cui non si ha dato consenso.

    Quali sono le azioni che gli utenti possono adottare per difendere la data privacy online?

    Sergio Moriani, docente in Discipline ICT presso l’Università degli Studi di Milano-Bicocca, spiega che: «In primo luogo non si devono mai aprire link e allegati provenienti apparentemente da mail di banche, poste e altri fornitori di servizi o da indirizzi sconosciuti che richiedono dati personali e credenziali. Per proteggere i dati da minacce come i malware è bene installare software antivirus capaci di accertare la presenza di infezioni e porvi rimedio, e firewall, software che analizzano il traffico dati da e verso internet, segnalando prontamente eventuali anomalie: ricordarsi di aggiornare antivirus, firewall, sistema operativo, browser e plug-in per mantenere alta la protezione. Quando si naviga, diffidare dai siti di commercio elettronico che non adottano il protocollo https, il quale indica l’adozione del protocollo di sicurezza che crittografa i dati».

    A sua volta, Michele Ferrazzano, docente in Computer Forensics presso l’Università degli Studi di Milano, aggiunge che: «È fondamentale utilizzare password complesse e non riconducibili ai propri dati personali e, soprattutto, cambiarle con frequenza, almeno una volta ogni tre mesi per i servizi critici. Attenzione a non utilizzare la stessa password per due portali diversi, poiché la violazione di uno può consentire l’accesso all’altro. Prestare attenzione quando si clicca su «acconsento» in seguito ad accesso ai siti web, registrazioni o inserimento di dati, in quanto si potrebbe autorizzare il trattamento per finalità di marketing indesiderate. Inoltre, per non diventare complici dei malintenzionati, è fondamentale evitare di diffondere i propri dati sensibili in rete: astenersi, quindi, dall’utilizzare la propria data di nascita come password e a pubblicare la foto della patente appena conseguita sui social network senza oscurare i propri dati personali».

    In merito alla navigazione online, Simone Bonavita, docente in Trattamento dei Dati Sensibili presso l’Università degli Studi di Milano, suggerisce di: «Utilizzare un browser o un programma che segnali una password compromessa e procedere al repentino aggiornamento. Selezionare con attenzione i cookie di profilazione e attivare la funzione «do not track» del browser: ricorda sempre che se il servizio è gratis, il prodotto sei tu. Inoltre, quando ci s’iscrive a una newsletter, inserendo nello spazio riservato al vostro nome anche il nome della società a cui fa riferimento il servizio, si può sapere chi ha venduto i vostri dati».

    5 consigli degli esperti alle aziende per proteggere i dati gestiti

    • NOMINARE UN DATA PROTECTION OFFICER. In Italia i DPO formalmente incaricati sono circa 6mila: devono possedere competenze trasversali, legali e di organizzazione aziendale, poiché la normativa influisce sull’intera struttura organizzativa.
    • PROMUOVERE UNA CULTURA AZIENDALE DI ATTENZIONE AL DATO PERSONALE, tutte le aziende oggi dispongono di moltissimi dati personali di dipendenti e di clienti, è necessario sensibilizzare a un uso corretto di queste informazioni attraverso workshop e policy precise e condivise.
    • ADOTTARE STRUMENTI E SOLUZIONI EFFICACI. Dotare il DPO di strumenti organizzativi e tecnologici necessari a garantire l’efficacia del suo operato: non giocare al risparmio di risorse, poiché le sanzioni in caso di inadempienza della data privacy sono davvero sostanziose.
    • PERSONALIZZARE IN BASE ALLE PROPRIE ESIGENZE. Implementare una soluzione tecnologica che sia versatile e in grado di adattarsi alla realtà aziendale specifica: la GDPR cambia in base all’organizzazione, perciò non esiste una soluzione uguale per tutti.
    • LA TECNOLOGIA È IL VOSTRO PARTNER… VERSUS CRIME. Per una gestione efficace e rapida della GDPR, la tecnologia dev’essere intuitiva e di facile implementazione: la norma è di per sé già molto complessa, se la tecnologia non aiuta a semplificare non porta risultati.

    5 consigli degli esperti dedicati agli utenti per tutelare la propria privacy in rete

    • NON APRITE QUELLA MAIL. Non aprire mai link e allegati nelle mail provenienti apparentemente da banche, poste e indirizzi sconosciuti in cui vengono richieste credenziali e dati personali.
    • PROTEGGI IL COMPUTER CON L’ANTIVIRUS. Software antivirus e firewall aiutano a identificare le minacce e a proteggersi: ricordarsi di aggiornarli insieme al sistema operativo e al browser per mantenere alta la protezione.
    • PASSWORD COMPLESSE E AGGIORNATE IS THE ANSWER. Utilizzare password complesse, non riconducibili ai propri dati, cambiandole con frequenza e non utilizzando la stessa per portali diversi.
    • SÍ AI SOCIAL, MA ATTENZIONE AI DATI. Per non diventare complici dei malintenzionati, evitare di diffondere informazioni personali sui social network, come ad esempio foto dei propri documenti di riconoscimento.
    • SE IL SERVIZIO È GRATIS, IL PRODOTTO SEI TU. Prestare attenzione ai cookie di profilazione e quando si clicca “acconsento”, in quanto si potrebbe autorizzare il trattamento dei dati per finalità di marketing indesiderate.

     

    data privacy Data Privacy Day protezione dati online
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione BitMAT
    • Website
    • Facebook
    • X (Twitter)

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    IA e Cybersecurity governano le strategie di investimento aziendali

    18 Aprile 2025

    Twin4Cyber e Maticmind alla Camera per parlare di cybercrime

    17 Aprile 2025

    NIS2 e infrastrutture critiche: 4 passaggi da fare per essere pronti

    15 Aprile 2025
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    Transizione 5.0: vuoi il 45% sui software?
    Stormshield: Zero Trust pilastro della security aziendale
    RENTRI: regole pratiche per uscirne vivi
    Vertiv: come evolve il mondo dei data center
    2VS1 incontra GCI: focus sulle competenze
    Tag Cloud
    Acronis Akamai attacchi informatici Axitea Barracuda Networks Bitdefender Check Point Research Check Point Software Technologies CISO cloud Commvault CyberArk cybercrime Cybersecurity cyber security DDoS ESET F-Secure F5 Networks FireEye Fortinet Hacker Identity Security infrastrutture critiche intelligenza artificiale (AI) Iot Kaspersky malware minacce informatiche palo alto networks phishing Proofpoint ransomware Security SentinelOne sicurezza sicurezza informatica Sicurezza It SOC Stormshield Trend Micro Vectra AI WatchGuard Technologies Zero Trust Zscaler
    Chi Siamo
    Chi Siamo

    BitMAT Edizioni è una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    Navigazione
    • Attualità
    • Opinioni
    • Ricerche
    • Soluzioni
    Ultime

    Attacchi web a +33% e API obiettivo numero uno. L’analisi di Akamai

    23 Aprile 2025

    Infrastrutture critiche: la sicurezza è un imperativo

    18 Aprile 2025

    IA e Cybersecurity governano le strategie di investimento aziendali

    18 Aprile 2025
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2025 - BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 295 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.