Di seguito, una checklist operativa che ha lo scopo di fornire un supporto per l’esecuzione delle misure richieste dal GDPR qualora si verifichi un episodio di Data Breach.

Obiettivo

La Checklist che segue ha lo scopo di fornire un supporto per l’esecuzione delle misure richieste dal GDPR qualora si verifichi un episodio di Data Breach.

Operazioni preliminari

Normalmente si viene a conoscenza di un Data Breach attraverso una segnalazione che può avere sia origine interna (es. un attacco rilevato dal settore IT), sia esterna (es. segnalazione di un cliente). Pertanto, è necessario che la società sia dotata di presidi efficienti in grado di processare eventuali segnalazioni in tempi molto brevi.

Indicazioni essenziali

Se la società è dotata di una procedura per la gestione del data breach, la checklist dovrebbe essere utilizzata congiuntamente alla procedura. Si consiglia di coinvolgere nella gestione del data breach tutte le funzioni aziendali potenzialmente interessante, ivi compresi le funzioni legali e quelle IT.

Definizioni utili

Data breach: la violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso ai dati personali trasmessi, conservati o comunque trattati.

Dati personali: qualsiasi informazione relativa a una persona fisica identificata o identificabile (“interessato”); una persona fisica identificabile è colui che può essere identificato, direttamente o indirettamente, con particolare riferimento a un identificativo come il nome, un numero di identificazione, dati relativi all’ubicazione, un identificativo online o uno o più elementi caratteristici della sua identità fisica, fisiologica, genetica, psichica, economica, culturale o sociale.

wdt_ID wdt_created_by wdt_created_at wdt_last_edited_by wdt_last_edited_at N. ACTION  DESCRIZIONE COMMENTO  STATUS
Chat Widget