DATA BREACH 1 - Indica una violazione di dati: se lo conosci lo eviti 

Mercoledì, 23 Maggio 2018

Il data breach  è un termine, per lo più informatico, che indica una violazione di dati; rappresenta un evento traumatico perché implica perdita e/o furto di dati, con conseguente deterioramento della funzionalità tecnica e informatica.  

Se la violazione riguarda dati personali, il deterioramento delle funzionalità può essere accompagnato, se non affrontato in maniera adeguata e tempestiva, da una situazione di pericolo, danno fisico materiale o immateriale, per le persone fisiche. A puro scopo di esempio, la violazione dei dati personali può provocare limitazione dei diritti della persona, discriminazione, furto o usurpazione d'identità, perdite finanziarie, pregiudizio alla reputazione, perdita di riservatezza dei dati personali protetti da segreto professionale o qualsiasi altro danno economico o sociale significativo alla persona fisica. 

Un data breach viene associato di solito al problema causato da varie forme di hackeraggio. Un virus che danneggia i dati locali o su server, un malware che trasmette altrove i dati riservati di carte di credito, un phishing che ruba credenziali bancarie, un ransomware che chiede un riscatto pena la cifratura forzata dei dati e la loro definitiva perdita. Questi sono effettivamente i casi più “violenti” in quanto causati da atteggiamenti dolosi generati fuori dal nostro controllo e dal nostro campo di visibilità oltre che “in modo illecito”. 

Ma, si noti, nella definizione del Regolamento, articolo 4, viene riportata l’espressione “accidentalmente o in modo illecito” E’ evidente quindi che il data breach non è, come spesso si pensa, esclusivamente un attacco dall’esterno. 

Esempi di data breach altrettanto gravi possono essere un disco illegibile, a causa di problemi hardware, o un errore software che altera un data base; l’evento di una chiavetta o uno smartphone persi da un dipendente con dati personali, o peggio sensibili; un dato passato alla persona sbagliata, per colpa o dolo (p.es. social engineering). 

Natale Castelliti

Dove siamo

Sinergetica Srl
Villalago Riviera, 54 - 67030 Villalago (AQ)


Informativa Privacy Sito
Cookie Policy
Note legali
Codice etico

Sinergetica srl
Villalago Riviera 54 - 67030 Villalago (AQ)


Informativa Privacy Sito
Cookie Policy
Note legali
Codice etico