Mercoledì, 23 Maggio 2018
Il data breach è un termine, per lo più informatico, che indica una violazione di dati; rappresenta un evento traumatico perché implica perdita e/o furto di dati, con conseguente deterioramento della funzionalità tecnica e informatica.
Se la violazione riguarda dati personali, il deterioramento delle funzionalità può essere accompagnato, se non affrontato in maniera adeguata e tempestiva, da una situazione di pericolo, danno fisico materiale o immateriale, per le persone fisiche. A puro scopo di esempio, la violazione dei dati personali può provocare limitazione dei diritti della persona, discriminazione, furto o usurpazione d'identità, perdite finanziarie, pregiudizio alla reputazione, perdita di riservatezza dei dati personali protetti da segreto professionale o qualsiasi altro danno economico o sociale significativo alla persona fisica.
Un data breach viene associato di solito al problema causato da varie forme di hackeraggio. Un virus che danneggia i dati locali o su server, un malware che trasmette altrove i dati riservati di carte di credito, un phishing che ruba credenziali bancarie, un ransomware che chiede un riscatto pena la cifratura forzata dei dati e la loro definitiva perdita. Questi sono effettivamente i casi più “violenti” in quanto causati da atteggiamenti dolosi generati fuori dal nostro controllo e dal nostro campo di visibilità oltre che “in modo illecito”.
Ma, si noti, nella definizione del Regolamento, articolo 4, viene riportata l’espressione “accidentalmente o in modo illecito” E’ evidente quindi che il data breach non è, come spesso si pensa, esclusivamente un attacco dall’esterno.
Esempi di data breach altrettanto gravi possono essere un disco illegibile, a causa di problemi hardware, o un errore software che altera un data base; l’evento di una chiavetta o uno smartphone persi da un dipendente con dati personali, o peggio sensibili; un dato passato alla persona sbagliata, per colpa o dolo (p.es. social engineering).
Natale Castelliti
Sinergetica Srl
Villalago Riviera, 54 - 67030 Villalago (AQ)
Informativa Privacy Sito
Cookie Policy
Note legali
Codice etico
Sinergetica srl
Villalago Riviera 54 - 67030 Villalago (AQ)
Informativa Privacy Sito
Cookie Policy
Note legali
Codice etico