Piattaforme aziendali digitali: quando lo strumento diventa (anche) controllo
Sempre più aziende adottano piattaforme digitali interne per migliorare la consapevolezza dei dipendenti su normative, procedure e servizi. Apparentemente neutre, queste soluzioni possono però comportare un controllo indiretto e sistematico dell’attività lavorativa, sollevando questioni rilevanti sotto il profilo dello Statuto
Diritti degli interessati: l’accountability si misura nei momenti critici.
Con il provvedimento n. 250 del 29 aprile 2025, il Garante per la protezione dei dati personali torna a ribadire un principio cardine del GDPR: l’accountability non è un insieme di buone intenzioni, ma la prova concreta della capacità di
Come rafforzare la mappatura dei fornitori tra filiera, audit e responsabilità del titolare del trattamento
Nel mondo della protezione dei dati personali, parlare di fornitori non significa più limitarsi a censire i responsabili del trattamento. La mappatura dei soggetti esterni coinvolti nei processi aziendali — soprattutto nei trattamenti di dati personali o nelle attività infrastrutturali
Accesso illecito a banche dati per fini personali: il dipendente risponde come titolare e rischia sanzioni multiple
L’accesso ai sistemi informativi aziendali o istituzionali è oggi parte integrante di qualsiasi attività lavorativa. Tuttavia, un equivoco ancora diffuso è ritenere che l’assegnazione delle credenziali da parte del datore di lavoro o dell’amministrazione legittimi qualsiasi utilizzo delle stesse. In
I dipendenti che usano l’AI in ufficio lo fanno di nascosto al proprio datore di lavoro esponendo l’azienda a rischi sui dati
Uno studio condotto da Ivanti su oltre 6.000 impiegati e 1.200 professionisti IT, ha rivelato una tendenza preoccupante. Se l'utilizzo degli strumenti di intelligenza artificiale generativa è sempre più diffuso in ambito lavorativo, il 32% degli dipendenti che se ne
Il 36% degli utenti è convinto che la navigazione in incognito protegga la loro privacy
Un nuovo studio di Kaspersky ha fatto luce sui principali falsi miti e superstizioni digitali e su come si comportano gli italiani. Lo studio “Entusiasmo, superstizione e grande insicurezza – Come gli utenti di tutto il mondo si confrontano con l’universo
Noleggio Auto: Garante della Privacy sanziona una banca e una società di leasing
Il Garante Privacy ha comminato una sanzione di un milione di euro a Credit Agricole Auto Bank per trattamento illecito di dati personali e reddituali di clienti che richiedevano il finanziamento per il noleggio a lungo termine di una autovettura. La banca accedeva
Le norme ISO/IEC sulla sicurezza delle informazioni: nella gestione dei data breach
La ISO/IEC ha pubblicato una serie di documenti della serie ISO/IEC 27035 all’interno della famiglia ISO/IEC 27000; essi trattano della gestione degli eventi, degli incidenti e delle vulnerabilità della sicurezza delle informazioni, ampliando ed integrando i controlli relativi alla gestione
Il 74% dei data breach sono causati dall’errore umano
Nel 2022 gli attacchi informatici hanno continuato ad aumentare, con danni sempre più ingenti per le aziende colpite. È quanto emerso dall’ultima edizione del “Data Breach Investigation Report (DBIR 2023)” condotto da Verizon Business che ha analizzato 16.312 incidenti e
La classificazione degli incidenti sulla sicurezza delle informazioni per intervenire in caso di data breach
Un’efficace strategia di gestione degli incidenti relativi alla sicurezza delle informazioni, e dei data breach in particolare, si gioca sull’equilibrio tra la riduzione dell'impatto degli incidenti e la loro elaborazione nel modo più efficiente possibile; un valido approccio si basa