▾ G11 Media: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...

: L'innovazione per le PMI al centro dell'evento del prossimo 24 febbraio 2026 | Lainate (Milano) | La Pista

GDPR, una tigre senza artigli

Secondo Daniele Nicita, Consulting Systems Engineer di FireEye, il nuovo GDPR è una regolamentazione imperfetta. E già in Austria hanno annacquato il regolamento e le sanzioni.

Mercato
daniele nicita consulting systems engineerIl GDPR è una tigre senza artigli. Le organizzazioni saranno multate solo se, in caso diviolazione o perdita dei dati, non informeranno le rispettive autorità competentientro il termineprescritto per legge. È possibile che sia necessario diverso tempo prima che un'azienda rilevi una problematica di sicurezza, tuttavia essa agisce in modo conforme a quanto previsto dal GDPR se segnala l'incidente entro il tempo previsto, che è fissato in72 ore, dal momento della rilevazione.
Molti dati possono essere stati rubati o danneggiati in tutto questo tempo.
È anche difficile verificare esattamente da quando un incidente è stato effettivamente rilevato e se un'azienda colpita non lo abbia semplicemente tenuto nascosto per un dato periodo di tempo.
Tuttavia, non sarà impostanessuna sanzionese un'organizzazione non ha adottato misure di protezione dei dati o le ha adottate in maniera inadeguata. Anche se il GDPR è un buon primo passo, non può e non deve essere l'ultimo.
Questo perchè non si spinge abbastanza lontano. Il legislatore deve approvare ulteriori leggi che sanzionino anche l'adozione di misure di sicurezza inadeguate. Punire solamente i comportamenti scorretti nella segnalazione di una violazione dei dati è paragonabile a punire un rapinatore di banca non per la Daniele Nicita,Consulting Systems Engineer di FireEyerapina in sè, ma per eccesso di velocità durante la fuga. In aggiunta,il GDPR offre ai cyber criminali nuovi vettori di attaccoche traggono vantaggio dall'incertezza di molti dipendenti e aziende, soprattutto in vista dell'implementazione finale.
Diversecampagne di phishingche sfruttano questa necessità di chiarezzapossono già essere osservatee sicuramente continueranno ad aumentare nel prossimo futuro. Siamo anche curiosi di vedere come l'Unione Europea tratterà gli stati membri che tenteranno di indebolire il GDPR. Questo si vedrà in primo luogo dall'esperienza dell'Austria. In questo caso, la legislazione nazionale ha indebolito il regolamento a tal punto che, anche in caso di violazione del GDPR, molte aziende saranno soggette a sanzioni minime o addirittura nulle.
Che senso ha un regolamento a livello comunitario che possa essere così modificato dai singoli stati senza conseguenze? Non è certamente nell'interesse di nessuno che si formino enclavi dove i cyber criminali possano trovare un rifugio sicuro potendo aggirare legalmente le direttive della Unione Europea.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Iscriviti alla nostra Newsletter Gratuita. Iscriviti
GoogleNews Rimani sempre aggiornato, seguici su Google News! Seguici
Abbonati alla rivista ChannelCity Magazine e ricevi la tua copia.

Notizie correlate

Speciali Tutti gli speciali

Speciale

Come cambia il Partner Program

Speciale

Il gestionale si fa intelligente e si potenzia con l’AI… «ma prima serve un salto di qualità nella cultura delle imprese»

Speciale

QNAP: Strategie e Soluzioni per la Sicurezza, la Resilienza e l'Alta Disponibilità

Speciale

V-Valley SecurityRoad 2025

Speciale

Un nuovo cloud, ibrido e territoriale: il canale davanti alla svolta della sovranità del dato

Calendario Tutto

Feb 04
Diventa Partner Elastic: Opportunità e Vantaggi per il tuo Business
Feb 04
OPEN DAY | Dalla tecnologia alla sostenibilità: le soluzioni Epson per il tuo business - Napoli
Feb 04
Più Produttività, meno Task manuali con Atera!
Feb 04
LIVE WEBINAR ADOBE | Acrobat Studio: PDF Spaces e nuove integrazioni per il lavoro creativo quotidiano
Feb 04
Endpoint Management semplificato grazie a Kaseya 365
Feb 04
Soluzioni Cloud Integrate: Parallels RAS e AWS per Workspace Sicuri e Scalabili
Feb 05
LIVE WEBINAR | Open by Design, Sovereign by Choice: strategie pratiche per la Sovranità Digitale con SUSE
Feb 05
Dropbox: la soluzione giusta per i tuoi clienti, la leva giusta per il tuo business
Feb 05
V-Valley presenta le soluzioni di Load Balancer, NGWAF e la protezione DDoS di A10 Networks

Magazine Tutti i numeri

ChannelCity Magazine


Leggi il Magazine

Iscriviti alla nostra newsletter

Mantieniti aggiornato sul mondo del canale ICT

Iscriviti alla newsletter

www.channelcity.it - 8.5.0 - 4.6.4