Protezione dei dati promuove l'efficienza e la sicurezza nelle aziende. Scoprite come la protezione dei dati possa ridurre la burocrazia, abbassare i costi e migliorare la sicurezza. Approfittate dei vantaggi offerti dai processi conformi alla normativa sulla protezione dei dati!
Il numero di dispositivi, applicazioni e servizi (online) con cui Dati personali Il volume dei dati da elaborare è aumentato notevolmente negli ultimi anni. Inoltre, i dati vengono sempre più spesso scambiati tra fornitori di servizi e partner.
Non sorprende quindi che molte aziende abbiano difficoltà a mantenere una visione d’insieme e a organizzare tutto in modo che i dati vengano trattati in modo sicuro, riservato e conforme alla legge. Ciò include anche la disponibilità di un backup funzionante, aggiornato e completo „in caso di emergenza“. Ottenere una visione d’insieme è certamente dispendioso in termini di tempo, ma, proprio come la contabilità, è semplicemente necessario. Infatti, in quale altro modo si potrebbe mantenere una visione d’insieme dei costi delle licenze, dei contratti e anche della sicurezza, compreso il backup?
Il GDPR offre qui una soluzione che nella maggior parte dei casi è obbligatoria, ma che può anche rivelarsi molto utile: il Elenco delle attività di trattamento. Questo offre una panoramica adeguata e, se leggermente ampliato, può contribuire a evitare che vengano trascurate applicazioni e fornitori di servizi rilevanti. Oltre al rispetto dei requisiti in materia di protezione dei dati, ciò consente ad esempio anche di identificare eventuali rischi.
Ecco alcuni esempi: i dati vengono elaborati in un’applicazione online di un piccolo fornitore di servizi. Cosa succede se il fornitore fallisce? I dati saranno ancora accessibili? Oppure si prevede di utilizzare le applicazioni online di Microsoft 365. Si è tenuto conto del fatto che, sebbene questi dati vengano archiviati in diversi data center, non viene eseguito alcun backup? Di questo deve occuparsi personalmente il cliente Microsoft 365, ovvero, ad esempio, la vostra azienda!
Niente più notti insonni a causa della scarsa sicurezza informatica
Se un’organizzazione ha una visione d’insieme di tutte le applicazioni, i servizi e i dispositivi in uso, è possibile proteggerli in modo sistematico. Alcuni fornitori mettono a disposizione anche soluzioni gratuite a tal fine. Ad esempio, molti sistemi operativi per PC e laptop dispongono di una funzione di crittografia del disco rigido di facile utilizzo. Alcuni fornitori online consentono di proteggere l’accesso con un secondo fattore di autenticazione, ad esempio tramite un’app per smartphone o un SMS. Se poi un dipendente, in un momento di stress, cade nella trappola di un Phishing-Se un utente inserisce le proprie credenziali in un’e-mail e le trasmette a un cybercriminale per accedere a un’applicazione online, quest’ultimo, grazie all’autenticazione a due fattori, non potrà comunque accedere e non potrà quindi causare alcun danno (finanziario). In caso di smarrimento o furto di un notebook, i dati sono disponibili in una versione quasi aggiornata grazie a un backup ben strutturato e, grazie alla crittografia del disco rigido attivata, nessuno può visualizzare i dati presenti sul notebook. In quest’ultimo caso, ciò potrebbe addirittura costituire il motivo per cui le persone interessate, i cui dati erano memorizzati sul notebook, non debbano essere informate dall’azienda.
Chiarite eventuali malintesi con il responsabile della protezione dei dati
Come avete potuto constatare dagli esempi sopra citati, la protezione dei dati spesso non ostacola i progetti di digitalizzazione. Al contrario: alcuni progetti, come quello della giovane dirigente, garantiscono, come effetto collaterale, una migliore protezione dei dati. In altri progetti, il responsabile della protezione dei dati, grazie alla sua conoscenza dei possibili rischi, può contribuire a garantire che i nuovi trattamenti avvengano non solo nel rispetto della legge, ma anche in modo sicuro. Quale azienda non lo vorrebbe, in un’epoca in cui i criminali informatici sono all’opera?
Spesso, a causa delle diverse prospettive, sorgono malintesi. Eppure, i responsabili e il responsabile della protezione dei dati si pongono spesso domande in parte identiche, anche se in modo sostanzialmente diverso.
In qualità di responsabile del trattamento o di responsabile dei progetti in questione, approfittate di questo vantaggio e coinvolgete fin dall’inizio e in modo attivo il vostro responsabile della protezione dei dati. In caso di dubbi, chiedete chiarimenti su cosa intenda il vostro collega responsabile della protezione dei dati. Spesso, infatti, sta semplicemente cercando di chiarire alcuni aspetti necessari o sta già valutando mentalmente determinati rischi per la sicurezza. Insieme è così possibile realizzare trattamenti eccellenti, sicuri e conformi alla normativa sulla protezione dei dati.





