• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Stampanti
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • Confezionamento automatico industriale: le tecnologie che riducono sprechi di materiale e tempi di linea
    • Business Data Fabric: Ericsson porta l’AI su scala enterprise con SAP
    • Idrogeno: Equinix testa una soluzione di alimentazione senza precedenti per i data center
    • Cloudflare OS: il workspace AI open source progettato per le aziende
    • Osservabilità: perché l’intelligenza deve spostarsi a monte degli stack moderni
    • Cybercrime: a luglio 2026 tornano a crescere gli attacchi globali, Italia nel mirino degli hacktivisti filorussi
    • IT Solution accreditata tra i fornitori abilitati MIMIT per il Voucher Cloud Computing e Cybersecurity
    • Analytics per l’agricoltura: i dati aiutano i micro-agricoltori del Sudafrica
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Categorie Funzionali»Posizione Home-Page»GDPR: una sfida per il business, non solo per i dati

    GDPR: una sfida per il business, non solo per i dati

    By Redazione LineaEDP29/09/2017Updated:29/09/20175 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Qual è lo status attuale e quali gli ostacoli che le aziende italiane dovranno affrontare nel percorso di compliance al GDPR?

    A cura di Rashmi Knowles, Field CTO EMEA, e Giovanni Napoli, Enterprise EMEA security Architect Team Lead, di RSA Security

    L’Italia parte favorita nell’applicazione del GDPR perché possiede una normativa nazionale particolarmente stringente e concettualmente vicina all’impianto del nuovo regolamento europeo. Nonostante questo, IDC afferma che il 78% delle aziende del nostro Paese non è ancora pronto a soddisfarne pienamente tutti i requisiti.

    A pochi mesi dall’entrata in vigore del GDPR sussiste, infatti, ancora una forte necessità da parte delle aziende di comprenderne la complessità in termini di sfide e opportunità che esso sottende.

    In questi mesi, al centro del dibattito, sono anche i criteri di certificazione locali allineati al GDPR, la cui definizione nel nostro Paese è ancora oggetto di discussione. Il regolamento, infatti, affida al legislatore nazionale il compito di integrare il quadro normativo di riferimento, definendo i "requisiti aggiuntivi" a livello locale e le relative responsabilità.

    Se sul fronte legislativo e aziendale sono ancora molti i passi da compiere, dal punto di vista dei consumatori l’entrata in vigore del GDPR comporterà senza dubbio grandi benefici: sia in termini di trasparenza che di maggiore controllo su come vengono processati i

    EMC_10_03
    EMC_10_03
    dati, in modo da ridurre i furti di identità e prevenire le violazioni e i danni conseguenti.

    Una maggiore responsabilità

    Con la nuova normativa, è stata ampliata la definizione di “dati personali”. Ora può includere anche gli indirizzi di rete IP, o i dati genetici, che potrebbero in quale modo essere facilmente utilizzati per identificare un individuo, anche se non nominato direttamente.

    I consumatori beneficeranno, inoltre, di un diritto alla privacy più esteso, continuando ad avere il diritto di richiedere una copia di tutti i dati personali che un’azienda detiene, ma anche di chiedere che i dati siano corretti o riservati, o definitivamente eliminati.

    In caso si subisca una violazione dei dati personali, l’azienda che li detiene dovrà, nella maggior parte dei casi, dare comunicazione all’autorità di controllo entro 72 ore, fornendo informazioni dettagliate, tra cui il numero di record compromessi, le probabili conseguenze per gli individui e le misure di “remediation” che ha adottato. Non sarà un’impresa da poco!

    Inoltre, a differenza dei tradizionali audit annuali, il regolamento richiede una compliance continua. Non si tratta più di una semplice casella da barrare una tantum ma sarà necessario rimanere in guardia tutto l'anno.

    Se un’azienda fallisce il rispetto della compliance GDPR – perché non ha messo in atto i controlli adeguati, ha perso dei dati o non li ha messi a disposizione dei clienti entro un termine ragionevole – può incorrere in sanzioni che ammontano fino al 4% del fatturato globale. Un elemento di riflessione in più per qualsiasi realtà aziendale.

    Il GDPR: un alleato e non un nemico

    Rispettare la compliance al GDPR sarà, difatti, nel lungo periodo, uno tra gli indicatori di salute e di solidità del business di un’aziendaRSA_EnterpriseEMEATeamLead_Giovanni Napoli
    Essere in grado di dimostrare il proprio impegno rispetto alla trasparenza e l’attenzione alla salvaguardia dei dati dei clienti e della loro privacy non rappresenteranno solo azioni lodevoli e di dedizione, ma avranno conseguenze redditizie per l’azienda stessa. 
    Queste azioni, infatti, aiuteranno le aziende a incrementare la fedeltà dei clienti, a ridurre il rischio di perderne e a differenziarsi rispetto ai concorrenti. Al contrario, eventuali fallimenti dal punto di vista della tutela e protezione dei dati personali possono implicare un impatto negativo sulla reputazione, sul valore delle quotazioni in borsa e sui ricavi.

     

    Come mitigare il rischio

    Tuttavia, non esiste 'la soluzione per il GDPR', nessuna risposta miracolosa a tutte le sue implicazioni e nessuno strumento di risoluzione rapida; indipendentemente da cosa i vendor di sicurezza possano promettere, è certo che il processo sarà complesso e la compliance non potrà essere garantita a priori.

    Sussistono però alcuni passi che le aziende possono intraprendere per contribuire a mitigare il rischio:

    1. Condurre un approfondito risk assessment/gap analysis in ambito compliance GDPR: individuare quali sono i dati personali e/o sensibili più importanti, dove e come vengono memorizzati e quali sono le maggiori aree di rischio

    2. Sviluppare controlli e processi adeguati: gestire i dati personali e sensibili durante tutto il ciclo di vita, dal momento in cui vengono raccolti, attraverso l'autorizzazione e il consenso della persona interessata, fino all'elaborazione e la conferma dell'avvenuta cancellazione

    3. Implementare strumenti di detection e di risposta in caso di incidenti di sicurezza: avere la capacità di identificare dove e come è avvenuta una violazione, quali dati sono stati coinvolti e come è possibile mitigare ragionevolmente la minaccia – in modo veloce

    4. Avere un piano di risposta in caso di privacy breach: un piano operativo che identifichi i principali stakeholder, definisca chiaramente i ruoli e le responsabilità del team di risposta dell'incidente ed elabori una strategia di comunicazione mettendo quanto accaduto in relazione al contesto aziendale: non operare per silos aziendali. Solo in questo modo è possibile creare una soluzione olistica di supporto alla compliance GDPR che aiuti ad eliminare i gap e contestualizzare eventuali incidenti rispetto al rischio di business

    È importante ricordare sempre la finalità per la quale il GDPR è progettato: proteggere i diritti delle persone alla privacy.
    Da questo punto di vista, gli stessi legislatori europei sono consapevoli che, nonostante si siano intraprese tutte le azioni corrette, il rischio di rimanere vittima di una breach è ancora elevato.

    Per questo, dal punto di vista delle aziende, è fondamentale poter dimostrare di avere fatto tutto il possibile, considerati attentamente tutti requisiti del GDPR e avendo adottato le misure necessarie per essere compliant.

    Data Protection GDPR privacy RSA Security
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    Confezionamento automatico industriale: le tecnologie che riducono sprechi di materiale e tempi di linea

    07/08/2026

    Business Data Fabric: Ericsson porta l’AI su scala enterprise con SAP

    06/08/2026

    Idrogeno: Equinix testa una soluzione di alimentazione senza precedenti per i data center

    06/08/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    TrendAI rafforza l’ecosistema: partnership, competenze e innovazione per la cybersecurity del futuro
    TrendAI punta sul canale: competenze, consulenza e servizi gestiti al centro della strategia
    Perché sono importanti i protocolli?
    Titanium: l’evoluzione del Motion Control
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Defence Tech

    Cybercrime: a luglio 2026 tornano a crescere gli attacchi globali, Italia nel mirino degli hacktivisti filorussi

    06/08/2026

    Stormshield Network Security 5.1: più sicurezza per VPN, identità e reti ibride

    05/08/2026

    Phishing: Kaspersky rileva oltre 390.000 attacchi che sfruttano le piattaforme cloud

    05/08/2026

    Autonomous Security: ServiceNow accelera la cybersecurity prevention-first

    05/08/2026
    Report

    IA: il 62% dei lavoratori vuole la supervisione umana

    22/07/2026

    Agenti AI: un bel grattacapo

    21/07/2026

    Italia: cresce adozione AI ma non l’automazione

    21/07/2026

    Microimprese: usano poco l’AI perché non sanno a cosa serve

    20/07/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.