Privacy & Cybersecurity

NIS, tempo scaduto! Ma c’è una possibilità

Per i soggetti censiti si potrà terminare la registrazione fino al prossimo 10 marzo. Il 28 febbraio è scaduto il termine per la registrazione sulla piattaforma ACN dei soggetti che rientrano nell’ambito di applicazione della disciplina NIS. Tuttavia, chi non si è ancora registrato ma ha già completato il primo step, quello di censimento, potrà terminare la registrazione anche oltre il 28 febbraio. Avrà ancora dieci giorni per...

Al via l’attuazione nazionale dell’EUCC, il primo sistema europeo di certificazione della cybersicurezza

ACN adotta le linee guida nazionali relative all’European Common Criteria L’Agenzia per la cybersicurezza nazionale ha adottato le linee guida per l’attuazione nazionale del primo sistema europeo di certificazione della cybersicurezza EUCC: apre un link esterno (European Common Criteria). Le quattro linee guida, adottate con Decreto direttoriale n. 12053 del 03 febbraio 2025 a firma del Direttore Generale, riguardano: le attività di vigilanza nazionale e di autorizzazione per il sistema EUCC (linea...

CYBERSICUREZZA, NIS2: Sicurezza reti informatiche. Pubblicato Regolamento per applicazione clausola di salvaguardia prevista dalla normativa NIS2

Pubblicato nella GURI n. 33 del 10 Febbraio 2025 il DPCM 9 dicembre 2024, n. 221 "Regolamento per la definizione dei criteri per l'applicazione della clausola di salvaguardia di cui all'articolo 3, commi 4 e 12, del decreto legislativo del 4 settembre 2024, n. 138, di recepimento della direttiva (UE) 2022/2555, relativa a misure per un livello comune elevato di cybersicurezza nell'Unione, recante modifica...

Telecamere ai semafori, il Garante punisce il Comune: «Privacy non rispettata»

Il Garante per la protezione dei dati: necessaria una valutazione preliminare di impatto privacy per tutti gli strumenti automatici per il controllo del traffico di Stefano Manzelli 11/02/2025 - Italia Oggi Tutti gli strumenti automatici per il controllo del traffico devono essere accompagnati da una valutazione preliminare di impatto privacy. Ed essere identificati con segnaletica ad hoc e un’informativa di secondo livello sulla protezione dei dati. Lo ha evidenziato il...

Saccone e Fragomeni: dalla NIS alla NIS 2 per rendere il Paese sempre più resiliente

 S News – Saccone e Fragomeni: dalla NIS alla NIS 2 per rendere il Paese sempre più resiliente di Umberto Saccone e Riccardo Fragomeni – 8 Gennaio 2025 La Direttiva (UE) 2016/1148, nota come Direttiva NIS (Network and Information Security), rappresenta il primo quadro normativo a livello europeo volto a rafforzare la sicurezza delle reti e dei sistemi informativi degli Stati membri. Adottata il 6 luglio 2016, la direttiva mirava a garantire un...

Garante Privacy: i certificati di malattia non devono contenere dati sulla salute

Le certificazioni che attestano la presenza in Ospedale, per giustificare un’assenza dal lavoro o l’impossibilità di partecipare ad un concorso, non devono riportare le indicazioni della struttura presso la quale è stata erogata la prestazione sanitaria, il timbro con la specializzazione del medico, o informazioni che possano far risalire allo stato di salute. È quanto ha ribadito il Garante per la protezione dei dati personali...

Cybersicurezza: Pubblicato il Cyber Resilience ACT

Cybersicurezza: Pubblicato il Cyber Resilience ACT Il Consiglio dell'UE ha adottato un nuovo regolamento sui requisiti di cibersicurezza per i prodotti con elementi digitali al fine di garantire che prodotti quali fotocamere domestiche connesse, frigoriferi, televisori e giocattoli siano sicuri prima della loro immissione sul mercato (regolamento sulla ciberresilienza). Il nuovo regolamento mira a colmare le lacune, chiarire i collegamenti e rendere più coerente il...

In Gazzetta Ufficiale il testo del decreto di recepimento della Direttiva NIS2

In Gazzetta Ufficiale il testo del decreto di recepimento della Direttiva NIS2 Pubblicato nella Gazzetta Ufficiale, Serie Generale, n. 230 del 01 ottobre 2024 il Decreto Legislativo 4 settembre 2024, n. 138, che recepisce la Direttiva (UE) 2022/2555, relativa a misure per un livello comune elevato di cibersicurezza nell’Unione (anche nota come NIS2). Il Decreto, strutturato in sei capi, prevede l’abrogazione del D. Lgs. 65/2018, che aveva recepito la prima direttiva...

Videosorveglianza e rilevazione delle presenze: il Garante Privacy sanziona un Comune

Videosorveglianza e rilevazione delle presenze: il Garante Privacy sanziona un Comune L’installazione degli “occhi elettronici” nei luoghi di lavoro deve rispettare gli obblighi previsti dallo Statuto dei lavoratori e le garanzie assicurate ai dipendenti dalla normativa privacy. Il principio è stato ribadito dal Garante Privacy che ha inflitto ad un Comune una sanzione di 3mila euro per trattamento illecito di dati personali. L’ Autorità è intervenuta a seguito...

Garante privacy: Versione aggiornata del Documento di indirizzo “Programmi e servizi informatici di gestione della posta elettronica nel contesto lavorativo e trattamento dei metadati”

Garante privacy: Versione aggiornata del Documento di indirizzo  “Programmi e servizi informatici di gestione della posta elettronica nel contesto lavorativo e trattamento dei metadati” 1. Introduzione Nell’ambito di accertamenti condotti dal Garante con riguardo ai trattamenti di dati personali effettuati nel contesto lavorativo è emerso il rischio che programmi  e servizi informatici per la gestione della posta elettronica, anche qualora commercializzati da fornitori in modalità cloud, possano...

Privacy : Videosorveglianza e rilevazione presenze nel rispetto del GDPR e dello Statuto dei Lavoratori

Privacy : Videosorveglianza e rilevazione presenze nel rispetto del GDPR e dello Statuto dei Lavoratori Il Garante per la Protezione dei dati personali, con provvedimento n. 234 dell’11 aprile 2024 ha sanzionato un datore di lavoro pubblico per un’istallazione di videocamere nei luoghi di lavoro – che riprendevano altresì i dipendenti al passaggio di rilevamento delle presenze –  non rispettosa dello Statuto dei lavoratori, né delle garanzie assicurate ai dipendenti dalla...

On line la relazione annuale 2023 dell’Agenzia per la cybersecurity nazionale

On line la relazione annuale 2023 dell'Agenzia per la cybersecurity nazionale In un contesto in cui le minacce informatiche sono in costante aumento e interessano sempre più da vicino le vite di numerosi cittadini, nonché le funzioni essenziali dello Stato, la cybersicurezza è diventata cruciale per garantire l’interesse del Paese. L’Agenzia per la cybersicurezza nazionale (ACN), anche nel 2023, è stata in prima linea per...

Privacy : No del Garante alla rilevazione presenze con riconoscimento facciale.

Privacy : No del Garante alla rilevazione presenze con riconoscimento facciale La valutazione della legittimità di un trattamento di dati biometrici deve essere effettuata con estrema cautela , attraverso un ‘accurata ponderazione in merito all’effettiva sussistenza in capo al titolare di un idonea base giuridica per l’effettuazione del trattamento, che tenga conto della reale necessità, proporzionalità e adeguatezza dello stesso, nonché tramite l’implementazione di misure...

Cybersecurity, aperto a Roma il CyberSec 2023: dati Polizia postale sulle denunce nel 2022

Cybersecurity, aperto a Roma il CyberSec 2023: dati Polizia postale sulle denunce nel 2022 https://youtu.be/43t5ttny7GM Fonte: Ministero dell'Interno

Cybersicurezza, attacco hacker dopo visita di Giorgia Meloni in Ucraina. Polizia Postale al lavoro per ripristinare i servizi

Cybersicurezza, attacco hacker dopo visita di Giorgia Meloni in Ucraina. Polizia Postale al lavoro per ripristinare i servizi https://youtu.be/1Hl0nboUDA8

Decreto trasparenza e lavoro: le prime indicazioni del Garante della Privacy

Decreto trasparenza e lavoro: le prime indicazioni del Garante della Privacy Al via il tavolo di confronto con Ministero e Ispettorato Nazionale del Lavoro Maggiori controlli e rigorose garanzie per l’utilizzo di sistemi decisionali o di monitoraggio automatizzato nel rapporto di lavoro, pubblico e privato. Conciliare il rispetto del Gdpr con il Decreto Trasparenza. Supportare i datori di lavoro nella corretta applicazione della nuova normativa. Queste le prime indicazioni, fornite...

Accordo tra la Banca d’Italia e l’Agenzia per la Cybersicurezza nazionale

Accordo tra la Banca d'Italia e l'Agenzia per la Cybersicurezza nazionale La Banca d’Italia e l’Agenzia per la Cybersicurezza Nazionale hanno sottoscritto un accordo finalizzato allo scambio informativo e alla cooperazione per la protezione dalle minacce cyber, in linea con la Strategia Nazionale di Cybersicurezza 2022 - 2026. Accordo tra Banca d’Italia e Agenzia per la Cybersicurezza Nazionale per lo scambio informativo e la cooperazione per la...

Videosorveglianza: stop del Garante privacy a riconoscimento facciale e occhiali smart

Videosorveglianza: stop del Garante privacy a riconoscimento facciale e occhiali smart. L’Autorità apre istruttorie nei confronti di due Comuni Faro del Garante sui sistemi di videosorveglianza intelligente. L’Autorità ha aperto un’istruttoria nei confronti del Comune di Lecce, che ha annunciato l’avvio di un sistema che prevede l’impiego di tecnologie di riconoscimento facciale. In base alla normativa europea e nazionale, ha ricordato l’Autorità, il trattamento di dati personali...

Telecamere fai da te, trappola privacy

Telecamere fai da te, trappola privacy di Stefano Manzelli Le fototrappole installate dal comune sulle strade per punire gli sporcaccioni diventano un boomerang per il sindaco se sono state installate senza alcuna valutazione preventiva sulla privacy Costa caro al primo cittadino installare telecamere sulle strade senza alcun cartello informativo confidando solo sulla capacità tecnica della sua società partecipata. Che a sua volta incorrerà in ulteriori pesanti...

Un allarme urgente afferente alla cybersicurezza

Un allarme urgente afferente alla cybersicurezza di Adalberto Biasiotti (Punto Sicuro) L’agenzia nazionale per la cybersicurezza ha rilasciato un segnale di allarme per una vulnerabilità, con gravità classificata “critica”, relativa ad un prodotto assai diffuso nella pubblica amministrazione, ma non solo. Fonte: Punto Sicuro Scarica l'articolo

Green Pass: Ok del Garante Privacy alle nuove modalità per revoca e uso Super Green Pass

Green Pass: Ok del Garante Privacy alle nuove modalità per revoca e uso Super Green Pass ll Garante per la protezione dei dati personali ha espresso, in via d’urgenza, parere favorevole sullo schema di decreto del Presidente del Consiglio dei ministri che aggiorna le disposizioni relative alle Certificazioni verdi e agli obblighi vaccinali per alcune categorie di lavoratori. Nel provvedimento, l’Autorità ha evidenziato come, allo stato attuale...

Covid 19: Garante privacy, il super green pass non va chiesto nei luoghi dove la legge non lo prescrive

Covid 19: Garante privacy, il super green pass non va chiesto nei luoghi dove la legge non lo prescrive Sono pervenute al Garante segnalazioni di cittadini che lamentano l’uso da parte di albergatori o datori di lavoro dell’app per il green pass rafforzato invece che la versione base. In questo modo chi ha effettuato un tampone e può quindi legittimamente accedere all’albergo o al luogo...

Consiglio di Stato: Il green pass non viola la privacy

Consiglio di Stato, Ordinanza 17 settembre 2021, n. 7460: Il green pass non viola la privacy Il Consiglio di Stato, ha respinto in sede cautelare un ricorso già deciso dal Tar Lazio con pronuncia n. 4281/2021, confermando la decisione del primo grado e, uniformandosi ai Tribunali di merito ed alla Corte Europea dei Diritti dell’Uomo. Il Consiglio, ha ribadito la validità e l’efficacia delle disposizioni attuative del sistema incentrato sulla certificazione verde...

Body cam: ok dal Garante privacy, ma no al riconoscimento facciale

ll Garante per la privacy ha dato via libera all’uso delle body cam per documentare situazioni critiche di ordine pubblico in occasione di eventi o manifestazioni, ma dati dovranno essere cancellati dopo 6 mesi Con due distinti pareri il Garante per la privacy ha dato via libera al Ministero dell’interno - Dipartimento della pubblica sicurezza e al Comando generale dell’Arma dei Carabinieri all’uso delle...

Green Pass: il Garante della Privacy sulle figure autorizzate alla verifica dell’identità personale

Green Pass: il Garante della Privacy sulle figure autorizzate alla verifica dell’identità personale Il Garante si è riunito per rispondere ad un quesito rivolto all’Autorità dalla Regione Piemonte sull’attività di verifica e di identificazione da parte degli esercenti di ristoranti e bar. Su questo secondo punto il Collegio ha specificato che le figure autorizzate alla verifica dell’identità personale sono quelle indicate nell’articolo 13 del d.P.C.M. 17...

Provvedimenti del Garante della Privacy in materia di Green Pass

Provvedimenti del Garante della Privacy in materia di Green Pass Provvedimento di avvertimento in merito ai trattamenti effettuati relativamente alla certificazione verde per COvid-19 prevista dal d.l. 22 aprile 2021, n. 52(23 aprile 2021) Provvedimento di avvertimento alla regione Campania in merito all’uso delle certificazioni verdi Covid-19(25 maggio 2021) Provvedimento del 3 giugno 2021 (app Mitiga)(3 giugno 2021) Provvedimento correttivo nei confronti di PagoPA sul funzionamento dell’App IO(9...

Green pass: chi verifica, quali dati e possibili sanzioni

Green pass: chi verifica, quali dati e possibili sanzioni di Luisa Di Giacomo Con il DL 105/2021 approvato dal Consiglio dei Ministri lo scorso 23 luglio, è prescritto l'obbligo del green pass per svolgere determinate attività (vedi l'articolo di ASSIV del 24 luglio us). L'approfondimento di diritto.it che proponiamo risponde a tre domande precise di sicuro interesse: Chi potrà procedere alla verifica? sul punto vedi...

GDPR e certificazione dei trattamenti di dati

GDPR e certificazione dei trattamenti di dati Qui le FAQ con i primi chiarimenti messe a punto da Garante privacy e Accredia Che cos’è la certificazione a fini privacy? Quali garanzie fornisce l’accreditamento? Chi può rilasciare certificazioni sul trattamento dei dati e chi può richiederle? Un singolo prodotto, come un software per la gestione dei dati dei dipendenti, può essere certificato ai sensi del GDPR? A queste...

Dl Cyber in Gazzetta Ufficiale

E' pubblicato nella Gazzetta Ufficiale (Serie Generale, n. 140) il testo del decreto legge 14 giugno 2021, n. 82: Disposizioni urgenti in materia di cybersicurezza, definizione dell'architettura nazionale di cybersicurezza e istituzione dell'Agenzia per la cybersicurezza nazionale. Qui il comunicato del Governo sull'approvazione del decreto Decreto legge 14 giugno 2021, n. 82

Governo: istituita l’Agenzia per la cybersicurezza nazionale

Disposizioni urgenti in materia di cybersicurezza, definizione dell’architettura nazionale di cybersicurezza e istituzione dell’Agenzia per la cybersicurezza nazionale (decreto-legge) Il Consiglio dei Ministri, su proposta del Presidente Mario Draghi, ha approvato un decreto-legge che introduce disposizioni urgenti in materia di cybersicurezza, definizione dell’architettura nazionale di cybersicurezza e istituzione dell’Agenzia per la cybersicurezza nazionale (ACN). Il provvedimento completa la strategia di cyber-resilienza nazionale, avviata con la disciplina...

Certificazioni verdi: via libera del Garante della privacy

Certificazioni verdi: via libera del Garante della privacy Certificazioni verdi: via libera del Garante, con adeguate garanzieDisposto il blocco provvisorio per l’App IO Il Garante per la protezione dei dati personali, all’esito di lunghe e proficue interlocuzioni con il Ministero della salute, ha dato parere favorevole sullo schema di decreto attuativo, che attiva la Piattaforma nazionale-DGC per il rilascio del green pass, prevedendo adeguate garanzie per l’utilizzo delle...

Sospensione dell’installazione e dell’utilizzazione di impianti di videosorveglianza con sistemi di riconoscimento facciale operanti attraverso l’uso di dati biometrici in luoghi pubblici o aperti...

Proposta di Legge AC 3900 Sospensione dell'installazione e dell'utilizzazione di impianti di videosorveglianza con sistemi di riconoscimento facciale operanti attraverso l'uso di dati biometrici in luoghi pubblici o aperti al pubblico La proposta di legge, che vede come primo firmatario l'on. Filippo Sensi, prevede la sospensione temporanea dell'utilizzo di sistemi di riconoscimento facciale con uso di dati biometrici nei luoghi pubblici o aperti al...

La cyber security e il ruolo della tecnologia nella sicurezza privata: intervista a Marco Bavazzano

La cyber security e il ruolo della tecnologia nella sicurezza privata Intervista a Marco Bavazzano, ceo di AXITEA SPA Abbiamo incontrato l'Ing Bavazzano al quale abbiamo posto queste tre domande: Il futuro della vigilanza privata risiede nell'ottimale sinergia tra uomo e nuove tecnologie oppure resterà sostanzialmente ancorata ad una attività più tradizionale? La cyber security è stata all'ordine del giorno dell'agenda politica degli ultimi tre governi. Come può...

La nuova strategia europea per rafforzare la sicurezza informatica

La nuova strategia europea per rafforzare la sicurezza informatica Il ministro dell'Interno Luciana Lamorgese è intervenuta al webinar del Parlamento europeo e della Commissione europea sul tema "La nuova strategia europea per rafforzare la sicurezza informatica. Il quadro finanziario 2021 – 2027 e i fondi Next Generation EU per un piano d’investimento e innovazione che punti sulla cybersecurity”. Nel suo intervento in materia di cybersicurezza, la titolare...

Vaccinazioni sul luogo di lavoro: le indicazioni del Garante privacy

Vaccinazioni sul luogo di lavoro: le indicazioni del Garante privacy Il Garante per la privacy ha adottato un documento di indirizzo sulla vaccinazione nei luoghi di lavoro, per fornire indicazioni generali sul trattamento dei dati personali, in attesa di un definitivo assetto regolatorio. La realizzazione dei piani vaccinali per l’attivazione di punti straordinari di vaccinazione anti Covid-19 nei luoghi di lavoro, prevista dal Protocollo nazionale del...

Privacy: Convenzione 108: pubblicata in Gazzetta Ufficiale la legge che ratifica in Italia il Protocollo di modifica

Convenzione 108: pubblicata in Gazzetta Ufficiale la legge che ratifica in Italia il Protocollo di modificaPiù garanzie e diritti per le persone per affrontare le sfide poste dall'era digitale Sulla Gazzetta Ufficiale n. 110 del 10 maggio 2021, è stata pubblicata la legge n. 60 del 22 aprile 2021 “Ratifica ed esecuzione del Protocollo di modifica alla Convenzione sulla protezione delle persone rispetto al trattamento...

Riconoscimento facciale: Sari Real Time non è conforme alla normativa sulla privacy

Riconoscimento facciale: Sari Real Time non è conforme alla normativa sulla privacy Non è favorevole il parere del Garante per la protezione dei dati personali sull’utilizzo del sistema Sari Real Time da parte del Ministero dell’interno. Il sistema, oltre ad essere privo di una base giuridica che legittimi il trattamento automatizzato dei dati biometrici per il riconoscimento facciale a fini di sicurezza, realizzerebbe per come è progettato...

Covid: Garante privacy, no a “pass vaccinali” per accedere a locali o fruire di servizi senza una legge nazionale

Covid: Garante privacy, no a "pass vaccinali" per accedere a locali o fruire di servizi senza una legge nazionale Con l’arrivo dei vaccini anti-Covid-19 si discute dell’opportunità di iniziare a implementare soluzioni, anche digitali (es. app), per rispondere all’esigenza di rendere l’informazione sull’essersi o meno vaccinati come condizione per l’accesso a determinati locali o per la fruizione di taluni servizi (es. aeroporti, hotel, stazioni, palestre...

Vaccinazione dei dipendenti: le FAQ del Garante della privacy

Vaccinazione dei dipendenti: le FAQ del Garante della privacy. Il datore di lavoro può chiedere ai propri dipendenti di vaccinarsi contro il Covid per accedere ai luoghi di lavoro e per svolgere determinate mansioni, ad esempio in ambito sanitario? Può chiedere al medico competente i nominativi dei dipendenti vaccinati? O chiedere conferma della vaccinazione direttamente ai lavoratori? A queste domande ha risposto il Garante per la...

Videosorveglianza: le FAQ del Garante della privacy

Videosorveglianza: le FAQ del Garante privacyLe regole per installare telecamere Il datore di lavoro può installare un sistema di videosorveglianza nelle sedi di lavoro? Occorre avere una autorizzazione del Garante per installare le telecamere? In che modo si fornisce l'informativa agli interessati? Quali sono i tempi dell'eventuale conservazione delle immagini registrate? Si possono utilizzare telecamere di sorveglianza casalinghe c.d. smart cam? Sono queste alcune delle domande...
spot_imgspot_img

Altri Articoli