• Passa al contenuto principale
  • Passa alla barra laterale primaria
  • Passa al piè di pagina

STUDIO SCERVINO

Studio di Consulenza del Lavoro

  • Chi siamo
  • Team
  • Attività dello Studio
  • Contatti
  • News
    • NEWS|LAVORO
    • NEWS|FISCO
    • NEWS|PREVIDENZA
    • NEWS|MEDIAZIONE
  • Link
  • Scadenzario
  • TC Desk
  • Area Riservata

Protezione di dati personali fin dalla fase di progettazione dei sistemi informatici aziendali

26 Ottobre 2023 by Teleconsul Editore S.p.A.

Il Garante della privacy sanziona la mancata adozione di misure adeguate a rilevare tempestivamente la violazione dei dati personali e di protezione dei dati fin dalla progettazione, riaffermando il principio del “privacy by design” (Garante privacy, nota 23 ottobre 2023, n. 512). 

La “Privacy by design” ha lo scopo di garantire l’esistenza di un corretto livello di privacy e protezione dei dati personali fin dalla fase di progettazione (design) di qualunque sistema, servizio, prodotto o processo, così come durante il loro ciclo di vita. In altre parole, il principio di Privacy by design punta a garantire un corretto livello di protezione dei dati in tutte le attività di trattamento e attuazioni effettuate all’interno di una organizzazione.

 

La vicenda portata all’attenzione del Garante è quella di una struttura sanitaria che aveva subito un attacco ransomware che, attraverso un virus, aveva limitato l’accesso al data base della struttura e richiesto un riscatto per ripristinare il funzionamento dei sistemi.

 

Il Garante della privacy riafferma il principio secondo cui si deve innanzitutto prevenire eventuali problemi già nella fase iniziale, quindi la fase di progettazione dei sistemi di sicurezza informatica di un’azienda: viene pertanto sanzionata con una multa di 30.000 euro la Asl napoletana per non aver protetto adeguatamente da attacchi hacker i dati personali e sanitari di 842.000 tra assistiti e dipendenti.

 

A seguito delle verifiche sulle misure tecniche e organizzative adottate dalla Asl sia prima che dopo l’attacco subito, il Garante ha evidenziato la mancata adozione di misure adeguate a rilevare tempestivamente la violazione dei dati personali e a garantire la sicurezza delle reti, anche in violazione del principio della protezione dei dati fin dalla progettazione (privacy by design).

 

Infatti, durante l’attività ispettiva, era emerso che l’accesso alla rete tramite vpn avveniva mediante una procedura di autenticazione basata solo sull’utilizzo di username e password. Inoltre, la carenza di segmentazione delle reti aveva causato la propagazione del virus all’intera infrastruttura informatica.

 

Nel sanzionare l’illecito il Garante ha tenuto conto, tra l’altro, del fatto che il data breach aveva riguardato dati idonei a rilevare informazioni sulla salute di un numero molto rilevante di interessati.

 

Dopo l’accaduto, l’azienda ha adottato una serie di misure volte non solo ad attenuare il danno subito dagli interessati, ma anche a ridurre la replicabilità dell’evento stesso, tra le quali l’attivazione di una procedura di accesso alla rete tramite vpn con doppio fattore di autenticazione.

Archiviato in: NEWS|LAVORO

Barra laterale primaria

Ultime notizie

CIPL Edilizia Industria Roma: siglata l’ipotesi di accordo

8 Agosto 2025 Di Teleconsul Editore S.p.A.

Aggiornamento delle Linee guida per il Tax Compliance Model nel Regime di adempimento collaborativo

8 Agosto 2025 Di Teleconsul Editore S.p.A.

Coppie omogenitoriali femminili: la fruizione del congedo di paternità obbligatorio

8 Agosto 2025 Di Teleconsul Editore S.p.A.

CIRL Lapidei Artigianato Piemonte: siglato il rinnovo

7 Agosto 2025 Di Teleconsul Editore S.p.A.

Le tutele 2025 per i lavoratori durante le emergenze climatiche

7 Agosto 2025 Di Teleconsul Editore S.p.A.

Rimaniamo in contatto

  • LinkedIn

Footer

STUDIO SCERVINO

Via Macedonio Melloni, 29
50019 Sesto Fiorentino (FIRENZE)

+39 055 4481780
+39 055 0982078
+39 055 9363480

info@studioscervino.it
g.scervino@consulentidellavoropec.it

Chi siamo

Il nostro Studio di Consulenza del Lavoro si propone come partner strategico per le Aziende che cercano professionalità, affidabilità e innovazione. Lo Studio possiede una consolidata e comprovata esperienza nella Consulenza del Lavoro, nell’amministrazione del personale, nell’elaborazione di paghe e contributi ed in ogni altro adempimento previdenziale, assistenziale e dichiarativo. Da più di 30 anni siamo a fianco di chi con le proprie attività lavora e crea lavoro. Ai Clienti offriamo tutti i servizi necessari per la gestione dei rapporti di lavoro. La nostra consulenza in materia giuslavoristica assiste i Clienti a partire dalla costituzione di strutture aziendali efficienti e prosegue erogando tutti i servizi amministrativi necessari che contribuiscono all’analisi ed al controllo di gestione delle attività delle risorse umane impiegate. Per fare questo siamo in grado di fornire i nostri servizi attraverso le più aggiornate ed innovative tecnologie di sviluppo e condivisione dei dati.

Privacy Policy

Copyright © 2025 · P.IVA: 03389380480 | Via Macedonio Melloni, 29 - 50019 Sesto Fiorentino (FIRENZE)

Noi e terze parti selezionate utilizziamo cookie o tecnologie simili per finalità tecniche e, con il tuo consenso, anche per altre finalità (“miglioramento dell'esperienza”, “misurazione” e “interazioni e funzionalità semplici”) come specificato nella cookie policy.
Puoi liberamente prestare, rifiutare o revocare il tuo consenso, in qualsiasi momento, accedendo al pannello delle impostazioni.
Accetta Tutto
Rifiuta TuttoPreferenze
Preferenze cookie

Le tue preferenze relative al consenso

Il seguente pannello ti consente di esprimere le tue preferenze di consenso alle tecnologie di tracciamento che adottiamo per offrire le funzionalità e svolgere le attività sotto descritte. Per ottenere ulteriori informazioni in merito all'utilità e al funzionamento di tali strumenti di tracciamento, fai riferimento alla Privacy Policy. Puoi rivedere e modificare le tue scelte in qualsiasi momento.
Strettamente necessari
Sempre abilitato
Questi strumenti di tracciamento sono strettamente necessari per garantire il funzionamento e la fornitura del servizio che ci hai richiesto e, pertanto, non richiedono il tuo consenso.
CookieDurataDescrizione
cookielawinfo-checkbox-analyticsQuesto cookie è impostato dal plugin GDPR Cookie Consent. Il cookie viene utilizzato per memorizzare il consenso dell'utente per i cookie nella categoria "Misurazione".
cookielawinfo-checkbox-functionalIl cookie è impostato dal GDPR Cookie Consent per registrare il consenso dell'utente per i cookie nella categoria "Miglioramento dell'esperienza".
cookielawinfo-checkbox-necessaryQuesto cookie è impostato dal plugin GDPR Cookie Consent. I cookie vengono utilizzati per memorizzare il consenso dell'utente per i cookie nella categoria "Strettamente necessari".
cookielawinfo-checkbox-performanceQuesto cookie è impostato dal plugin GDPR Cookie Consent. Il cookie viene utilizzato per memorizzare il consenso dell'utente per i cookie nella categoria "Interazioni e funzionalità semplici".
viewed_cookie_policyQuesto cookie è impostato dal plugin GDPR Cookie Consent e viene utilizzato per memorizzare se l'utente ha acconsentito o meno all'uso dei cookie. Non memorizza alcun dato personale.
Miglioramento dell'esperienza
Questi strumenti di tracciamento ci permettono di offrire una user experience personalizzata migliorando la gestione delle impostazioni e consentendo l'interazione con network e piattaforme esterne.
Interazioni e funzionalità semplici
Questi strumenti di tracciamento abilitano semplici interazioni e funzionalità che ti permettono di accedere a determinate risorse del nostro servizio e ti consentono di comunicare più facilmente con noi.
Misurazione
Questi strumenti di tracciamento ci permettono di misurare il traffico e analizzare il tuo comportamento con l'obiettivo di migliorare il nostro servizio.
Salva e accetta