{"id":9370,"date":"2023-09-26T11:05:06","date_gmt":"2023-09-26T09:05:06","guid":{"rendered":"https:\/\/actualidad.codere.com\/?p=9370"},"modified":"2023-09-28T10:00:01","modified_gmt":"2023-09-28T08:00:01","slug":"la-seguridad-no-se-improvisa","status":"publish","type":"post","link":"https:\/\/actualidad.codere.com\/it\/2023\/09\/26\/la-seguridad-no-se-improvisa\/","title":{"rendered":"La sicurezza non si improvvisa"},"content":{"rendered":"<p><\/p>\n<p style=\"text-align: justify;\"><img fetchpriority=\"high\" decoding=\"async\" class=\"wp-image-9448 alignleft\" src=\"https:\/\/actualidad.codere.com\/wp-content\/uploads\/2023\/09\/seguridad-datos-1.png\" alt=\"\" width=\"300\" height=\"200\" \/><\/p>\n<p style=\"text-align: justify;\">Solo una buona pianificazione e consapevolezza possono aiutare contro le violazioni dei dati personali.<\/p>\n<p style=\"text-align: justify;\"><!--more--><\/p>\n<p style=\"text-align: justify;\"><!--noteaser--><\/p>\n<p style=\"text-align: justify;\"><img decoding=\"async\" class=\"alignnone wp-image-9448 size-full\" src=\"https:\/\/actualidad.codere.com\/wp-content\/uploads\/2023\/09\/seguridad-datos-1.png\" alt=\"\" width=\"1334\" height=\"888\" \/><\/p>\n<p style=\"text-align: justify;\"><strong>Madrid, 28 settembre 2023.<\/strong> Nel dinamico mondo imprenditoriale di oggi, la sicurezza dei dati \u00e8 una preoccupazione che non pu\u00f2 essere sottovalutata. La pandemia ha favorito l&#8217;adozione di massa di dispositivi connessi, portando a un aumento significativo degli attacchi informatici. Studi recenti indicano un nuovo attacco informatico ogni 39 secondi.<\/p>\n<p style=\"text-align: justify;\">Il furto o la violazione di credenziali \u00e8 all\u2019origine di quasi la met\u00e0 delle violazioni di sicurezza segnalate nella prima met\u00e0 dell\u2019anno. In questo nuovo contesto le aziende devono affrontare questo problema in modo pratico ed efficiente.<\/p>\n<h4 style=\"text-align: justify;\"><strong>La sicurezza, una priorit\u00e0 corporativa <\/strong><\/h4>\n<p style=\"text-align: justify;\"><strong>La sicurezza non \u00e8 solo una preoccupazione, ma \u00e8 diventata un\u2019esigenza prevalente per le organizzazioni<\/strong>. Le conseguenze di una violazione della sicurezza dei dati possono mettere a dura prova le attivit\u00e0 delle aziende, i loro clienti e la loro reputazione. Pertanto, i rischi che si corrono quando si implementano o meno misure in grado di rilevare o ridurre tali minacce devono essere attentamente calibrati. Il costante aumento di attacchi <em>ransomware o phishing<\/em> dimostra quanto sia cruciale per le aziende rivalutare continuamente le proprie strategie di sicurezza.<\/p>\n<p style=\"text-align: justify;\">Uno dei cavalli di battaglia delle aziende \u00e8 proprio determinare se le risorse destinate alla sicurezza dei dati sono sufficienti. Ci\u00f2 implica una costante analisi dei rischi e la necessit\u00e0 di sensibilizzare l&#8217;alta direzione sull&#8217;importanza della sicurezza nella loro lista di priorit\u00e0.<\/p>\n<p style=\"text-align: justify;\"><strong>La gestione della sicurezza<\/strong> non ricade unicamente nell&#8217;area Tecnologia, ma <strong>coinvolge diverse aree aziendali<\/strong>. In caso di &#8216;data Breach&#8217; \u00e8 necessario seguire un processo completo e coordinato che si compone di quattro fasi: <strong>Pianificazione, Gestione, Notifica e Risoluzione<\/strong>, come stabilito nella II Guida [pratica] per la gestione delle violazioni dei dati personali recentemente pubblicata, che Javier Lomas, DPO del Gruppo Codere, ha coordinato personalmente per l&#8217;ISMS Forum e il Data Privacy Institute.<\/p>\n<iframe class=\"pdfjs-viewer\" width=\"700px\" height=\"450px\" src=\"https:\/\/actualidad.codere.com\/wp-content\/plugins\/pdf-viewer\/stable\/web\/viewer.html?file=https:\/\/actualidad.codere.com\/wp-content\/uploads\/2023\/09\/guia-gestion-brechas-datos-20231676503894.pdf\"><\/iframe> \n<p style=\"text-align: justify;\"><strong><img decoding=\"async\" class=\"wp-image-9443 alignright\" src=\"https:\/\/actualidad.codere.com\/wp-content\/uploads\/2023\/09\/javier-lomas-sep23.png\" alt=\"\" width=\"233\" height=\"350\" \/><\/strong>Secondo <strong>Javier Lomas, DPO del Gruppo Codere<\/strong>: \u201cNon tutte le violazioni di sicurezza sono una violazione dei dati, ma ogni violazione dei dati personali \u00e8 una violazione di sicurezza. Il Regolamento generale (europeo) sulla protezione dei dati, o GDPR, richiede una pianificazione, piani e registrazioni meticolosi da parte delle aziende in relazione alle violazioni della sicurezza. Pertanto, la nostra capacit\u00e0 di risposta per ridurre al minimo l\u2019impatto e le possibili sanzioni deve essere molto rapida, poich\u00e9 la normativa spagnola prevede 72 ore per l\u2019identificazione e la notifica all\u2019Agenzia per la protezione dei dati\u201d.<\/p>\n<p style=\"text-align: justify;\"><strong>La velocit\u00e0 \u00e8 fondamentale nell&#8217;affrontare le violazioni di sicurezza<\/strong>, il che sottolinea l&#8217;importanza di un coordinamento interno efficace e di un lavoro collaborativo per linitare gli effetti e applicare i protocolli appropriati.<\/p>\n<h4 style=\"text-align: justify;\"><strong>Le tre linee di difesa per una protezione integrale<\/strong><\/h4>\n<p style=\"text-align: justify;\">Come abbiamo visto, la sicurezza non pu\u00f2 essere improvvisata quando si verifica una violazione. Pertanto, \u00e8 fondamentale <strong>mantenere aggiornate le procedure e adattarle a ciascuna tipologia di violazione<\/strong>. Molte aziende, tra cui Codere, adottano un modello di protezione che si basa su tre linee di difesa per un maggiore controllo:<\/p>\n<ul style=\"text-align: justify;\">\n<li>Prima linea: include i responsabili della protezione dei dati in aree quali operazioni, legale, marketing, acquisti e risorse umane, nonch\u00e9 coloro che implementano e bloccano le minacce, come il team IT e l&#8217;ISMS (Information Security Management System).<\/li>\n<li>Seconda Linea: Costituita dall&#8217;area compliance del DPO, che consiglia e supervisiona la prima linea su come rispettare la protezione dei dati.<\/li>\n<li>Terza linea: Costituita dall&#8217;area Internal Audit, incaricata di verificare se la prima linea ha attuato le misure raccomandate dalla seconda.<\/li>\n<\/ul>\n<h4 style=\"text-align: justify;\"><strong>Promuovere la &#8220;consapevolezza&#8221;<\/strong><\/h4>\n<p style=\"text-align: justify;\"><strong>La sicurezza contro gli attacchi non richiede solo barriere tecnologiche, ma anche una solida cultura aziendale che comprenda la sicurezza come responsabilit\u00e0 di tutti<\/strong>. Per questo motivo \u00e8 fondamentale che tutti i membri dell&#8217;organizzazione conoscano e adottino le migliori pratiche nell&#8217;utilizzo di apparecchiature e sistemi, oltre a ricevere formazione su campagne di sensibilizzazione sulla privacy, sulla sicurezza e sulle normative interne.<\/p>\n<p style=\"text-align: justify;\">Le aree Cybersecurity e Data Protection di Codere insistono proprio su questo aspetto, per evitare che la somma di piccole disattenzioni quotidiane, come aprire un&#8217;email malevola o cliccare su un link sconosciuto, apra la porta ad attivit\u00e0 fraudolente.<\/p>\n<h4 style=\"text-align: justify;\"><strong>Sviluppo di un quadro globale<\/strong><\/h4>\n<p style=\"text-align: justify;\">Codere opera in aree geografiche come Spagna e Italia, che condividono un quadro europeo comune per la protezione dei dati, anche se con sfumature diverse. Tuttavia, in America Latina, la regolamentazione \u00e8 meno uniforme ed \u00e8 spesso regolata da normative locali meno approfondite. Pertanto, il Gruppo Codere adotta una posizione globale per <strong>armonizzare gli standard<\/strong> di conformit\u00e0, unificare i criteri e aumentare la consapevolezza interna sulle questioni di sicurezza.<\/p>\n<p style=\"text-align: justify;\">Nell&#8217;ambito di questa strategia, \u00e8 in corso una revisione approfondita delle politiche di ogni paese attraverso assessments, per identificare i requisiti normativi, garantire la conformit\u00e0 e nominare i responsabili all&#8217;interno dell&#8217;organizzazione. Questo duro lavoro rafforza la protezione dell&#8217;azienda e prepara il terreno per un&#8217;azione pi\u00f9 coordinata a livello di gruppo nel futuro.<\/p>\n<p><\/p>","protected":false},"excerpt":{"rendered":"<p>Ci spiace, ma questo articolo \u00e8 disponibile soltanto in Espa\u00f1ol.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[24],"tags":[],"class_list":["post-9370","post","type-post","status-publish","format-standard","hentry","category-ciberhub"],"_links":{"self":[{"href":"https:\/\/actualidad.codere.com\/it\/wp-json\/wp\/v2\/posts\/9370","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/actualidad.codere.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/actualidad.codere.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/actualidad.codere.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/actualidad.codere.com\/it\/wp-json\/wp\/v2\/comments?post=9370"}],"version-history":[{"count":17,"href":"https:\/\/actualidad.codere.com\/it\/wp-json\/wp\/v2\/posts\/9370\/revisions"}],"predecessor-version":[{"id":9460,"href":"https:\/\/actualidad.codere.com\/it\/wp-json\/wp\/v2\/posts\/9370\/revisions\/9460"}],"wp:attachment":[{"href":"https:\/\/actualidad.codere.com\/it\/wp-json\/wp\/v2\/media?parent=9370"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/actualidad.codere.com\/it\/wp-json\/wp\/v2\/categories?post=9370"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/actualidad.codere.com\/it\/wp-json\/wp\/v2\/tags?post=9370"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}