Quick read

Con Provvedimento del 04 Aprile 2019 il Garante Italiano, ha multato l’Associazione Rousseau per 50.000 € per una violazione di dati personali.

La sanzione fa riferimento ad un provvedimento del 2017 della stessa autorità per un attacco informatico avvenuto nell’estate 2017 che aveva visto la violazione di dati personali degli iscritti di alcuni siti del movimento 5 stelle e della piattaforma di evoting Rousseau. La maggior parte delle contestazioni rivela la mancanza di un approccio volto 1) alla Responsabilizzazione del Titolare, 2) alla gestione del rischio e 3) ai principi della privacy by design (protezione dati fin dalla progettazione) e privacy by default (progettazione per impostazione predefinita).

Un provvedimento utile per confrontarsi con problematiche e debolezze comuni in molte aziende.

Close examination

Il Garante ha sanzionato l’Associazione Rousseau in seguito ad attività ispettive a partire dall’estate 2017 dove si erano rilevate diverse criticità sia tecniche che organizzative:

La sanzione del Garante di aprile ’19 fa seguito ad ulteriori attività ispettive di aggiornamento tenendo conto dei parametri riportati all’articolo 83 del Regolamento e, nello specifico che la violazione si è protratta per un tempo significativo, interessando un numero rilevante di soggetti evidenziando il ricorso a misure tecniche e organizzative carenti.

Nella valutazione finale hanno pesato le criticità relative alla obsolescenza della piattaforma, all’utilizzo di utenze con privilegi di amministratore condivisi e alla possibilità per gli amministratori di sistema in alcuni casi di non “sfuggire” al sistema di log.

Action to do

Riferimenti

Compila il form per essere ricontattato
in base alla tua disponibilità

Cliccando il pulsante di invio si dichiara di accettare le condizioni di trattamento come indicato nell’informativa privacy

Iscriviti alla nostra newsletter

per rimanere aggiornato su novità e servizi

Cliccando sul pulsante di invio del modulo acconsenti a ricevere le comunicazioni Axsym su novità, servizi e attività promozionali secondo quanto indicato nell’informativa privacy