Stefano Rossi

Dr. Stefano Rossi Security & Privacy Consultant.

ItaSec18

In questi giorni si svolge un importante evento sulla CyberSecurity, ITASEC18, organizzato da CINI e Politecnico di Milano, insieme al Sistema di informazione per la sicurezza della Repubblica e AssoLombarda, in pratica gli “stati generali” della cybersecurity italiana. Durante i quattro giorni di lavori, è stato presentato il libro bianco  “Il Futuro della Cybersecurity in […]

ItaSec18 Leggi tutto »

Il registro delle attività di trattamento

Il nuovo regolamento sulla protezione dei dati personali prevede che ogni titolare di trattamento che abbia oltre 250 dipendenti, debba tenere un registro delle attività di trattamento. Ritengo che tale strumento possa costituire un valido aiuto anche per quelle realtà che ne sarebbero esonerate. Il registro delle attività di trattamento costituisce il riferimento primario per

Il registro delle attività di trattamento Leggi tutto »

Accountability nel GDPR

Il nuovo regolamento europeo 679/2016 modifica radicalmente l’approccio finora adottato, introducendo il concetto di accountability (tradotto come responsabilizzazione, ma che significa “dover rendere conto del proprio operato”). Con la regolamentazione attuale e precedenti, l’approccio alla sicurezza era di tipo “reattivo“; si determinavano misure di sicurezza, spesso minime, e si reagiva quando esse non erano sufficienti.

Accountability nel GDPR Leggi tutto »

aula formazione GDPR

Una delle attività più rilevanti del nostro team riguarda la formazione delle persone che dovranno trattare dati personali o avere incarichi rilevanti nell’organigramma aziendale o nel modello organizzativo dataprotection. Inoltre, il Data Protection Office ha il compito di formare il personale che ha mansioni inerenti il trattamento dei dati personali. Presso la sede del nostro

aula formazione GDPR Leggi tutto »

Supporti di memoria e dati personali

Non tutti sanno che, quando si dismettono strumenti o supporti informatici che contengono (o abbiano contenuto) dati personali, occorre dapprima effettuare le opportune procedure per rendere irreversibilmente non recuperabili i dati precedentemente contenuti. Sappiate che la normale formattazione non è una opportuna procedura. Talvolta acquisto qualche notebook usato su eBay e dovreste vedere quello che

Supporti di memoria e dati personali Leggi tutto »