Stefano Rossi

Dr. Stefano Rossi Security & Privacy Consultant.

Grande Fratello ed InterNet

In questo periodo di intensa attività, mentre sto preparando il nuovo testo del manuale degli incaricati al trattamento (oops! persone autorizzate al trattamento dei dati personali) mi è capitato di riprendere in mano il mio lavoro di laurea, datato II Millennio DC. Pensando a quanto recentemente successo con il datagate FaceBook-Cambridge Analytica (e a quanto […]

Grande Fratello ed InterNet Leggi tutto »

La soluzione al GDPR? KIT sopravvivenza!

Italiani popolo di santi, poeti, navigatori ed inventori. La soluzione al problema GDPR? Semplice, compra il kit sopravvivenza. Sono in vendita modelli preconfezionati di informativa privacy GDPR, slides predisposte per somministrare la formazione GDPR (con tanto di moduli per la verifica finale), addirittura check-up remoto da svolgersi tramite compilazione di moduli standard. Mi consentite la

La soluzione al GDPR? KIT sopravvivenza! Leggi tutto »

DPO data protection officer, soggetti privati obbligati alla nomina

Come ormai tutti sanno, entro il prossimo 25 maggio, molte organizzazioni dovranno avere un DPO – Data Protection Officer. Riceviamo moltissime richieste di chiarimento in relazione alle aziende private che dovranno avere il DPO; cerchiamo di fare chiarezza. Chi deve obbligatoriamente nominare il DPO? Ma quali sono queste ultime due categorie di organizzazioni, di tipo

DPO data protection officer, soggetti privati obbligati alla nomina Leggi tutto »

Percezione della sicurezza informatica

Non esiste nulla di peggio che la devastante percezione della sicurezza, specialmente quando l’azienda è lontanissima da un livello accettabile (la sicurezza informatica assoluta non esiste, specialmente in questo periodo nel quale sono vulnerabili anche i processori). La scorsa settimana ho udito con le mie orecchie un consulente affermare: “qualora si  installi un FireWall a

Percezione della sicurezza informatica Leggi tutto »

Corso Privacy GDPR

Sono aperte le iscrizioni per il prossimo corso privacy GDPR relativo alla formazione degli addetti (ex incaricati) autorizzati al trattamento dei dati personali. Si ricorda che la formazione è un obbligo, pre-esistente già nel D.Lgs. 196/03, poi abrogato nel 2012 dal famigerato Governo Monti, ed adesso reintrodotto dalla normativa GDPR; essa (formazione) dovrebbe essere fatta

Corso Privacy GDPR Leggi tutto »