Udemy
    •  
    •  
    •  
    •  
    •  
    •  
    •  
    •  
Turn what you know into an opportunity and reach millions around the world.
Learn More
Your cart is empty.
Keep shopping
Sicurezza Informatica e GDPR
Highest Rated
Rating: 4.0 out of 5(12 ratings)
70 students

Sicurezza Informatica e GDPR

Sicurezza Informatica e GDPR: Regole, Comportamenti, Sanzioni e tanto altro
Created byMarco Iacovitti
Last updated 1/2023
Italian
Italian [Auto],

What you'll learn

  • Approfondire il tema della GDPR con un esperto
  • Migliore comprensione della GDPR e sue applicazioni e trasgressioni
  • Individuare caratteristiche ed elementi essenziali della GDPR
  • Conoscere i requisiti, le regole da seguire e le sanzioni previste

Course content

2 sections15 lectures7h 50m total length
  • Sicurezza & Privacy6:31

    ... due membra dello stesso corpo!

    Tutto quello di cui parliamo nell'ambito della sicurezza informatica è certamente COMPLIANT con la normativa GDPR e quindi se ti adegui alle regole della SICUREZZA INFORMATIVA, ti stai già adeguando a molte delle regole della GDPR.

    Come posso prevenire il furto dei miei dati senza dover rinunciare agli strumenti digitali?

  • Sistemi Digitali & GDPR6:39

    Ogni sistema digitale deve essere GDPR compliant per garantirne la sicurezza e prevenire il furto dei dati personali e professionali. Gli attacchi informatici si basano proprio sulla scarsa protezione dei nostri sistemi digitali e mancato rispetto norme sul GDPR.

    A cosa dobbiamo fare attenzione?

  • Chi ha l'accesso ai tuoi dati?5:53

    Conoscere chi ha accesso ai dati è la prima vera azione nell'ottica di un uso corretto e sicuro delle informazioni digitali. Identificare chi accede ai dati è il primo passo che consente poi tutte le successive operazioni di controllo, fondamentale per un giusto processo di sicurezza.

  • Accesso e Modifica ai dati5:59

    Proteggere e gestire i propri dati è fondamentale per la sicurezza informatica e il GDPR.

    Ma come posso lavorare in sicurezza se non ho il controllo degli accessi ai miei dati?

  • Il controllo...dei dati8:09

    Se per controllare l’accesso ai dati contenuti in un PC basterebbe mettere sotto chiave la stanza in cui si trova e fare entrare solo una persona alla volta che detiene la chiave sarebbe bellissimo....ma...ci vuole molto di più!

    Cosa occorre fare?

  • Tracciamento delle modifiche dati5:56

    Il terzo ed ultimo elemento dei tre pilastri in comune tra la sicurezza informatica e il GDPR.

Requirements

  • Non occorre alcuna esperienza o competenza

Description

GDPR e SICUREZZA INFORMATICA sono due facce della stessa medaglia.
La GDPR (General Data Protection Regulation) definisce "cosa si deve fare" mentre la SICUREZZA INFORMATICA indica "come bisogna fare"

Si parte da due diversi punti di osservazione per giungere allo stesso obiettivo (la protezione dei dati).

Con la GDPR si affronta la problema dall'aspetto normativo stabilendo le linee di principio delle condotte da osservare, il metodo, l' approccio e il perimetro dei comportamenti legittimi.
Con la SICUREZZA INFORMATICA si trasforma il tutto in azioni pratiche, proporzionate al contesto dell'azienda.

Insieme al mio amico Giuseppe Izzinosa (esperto di GDPR) abbiamo deciso di affrontare le tematiche dai due diversi punti d'osservazione per offrire una visione completa della problematica, affrontando ciascuna tematica con la tipica pragmaticità di chi quotidianamente deve entrare nel merito delle problematiche per risolvere problemi e dare risposte risolutive:
- COSA FARE
- COME FARLO
- PERCHE' FARLO

Approfondiremo argomenti e soluzioni in materia di GDPR, (General Data Protection Regulation,  il regolamento europeo su privacy e dati che è diventato operativo dal 2018) associando, ad ogni passo, gli elementi informatici corrispondenti.


Questa normativa infatti prevede che, in base alle caratteristiche della struttura, l’integrità dei dati venga sempre garantita controllandone l’accesso e tracciandone eventuali modifiche, specificando tutti gli eventuali trattamenti a cui i dati sono sottoposti.

Partendo da questa semplificazione (mi perdonino i più edotti della materia) possiamo tracciare un percorso anche attraverso il mondo informatico.

Per controllare l’accesso, devo sapere con esattezza chi accede al dato. Se, dal punto di vista fisico, questo è traducibile con un’espressione retorica molto comune come “mettere materialmente mano su qualcosa”, dal punto di vista digitale, la problematica diventa invece molto più complessa.

Una delle peculiarità del mondo digitale è infatti quella di rendere i dati accessibili anche se esiste una distanza fisica di metri o di km, venendo quindi meno tutte le limitazioni (peculiari) della fisicità (controllo fisico).


Per agevolare la mia spiegazione con un esempio, se per controllare l’accesso ai dati contenuti in un PC basterebbe mettere sotto chiave la stanza e fare entrare solo una persona alla volta, ovvero chi detiene la chiave, per i dati conservati in un PC collegato a internet non basterà più mettere sotto chiave la stanza ma bisognerà anche mettere in piedi gli opportuni controlli per verificare che nessuno riesca ad accedere ai dati attraverso la porta d’accesso messa a disposizione dal collegamento internet.

Laddove nella stanza i PC dovessero essere più di uno, la stessa verifica (valida per internet) dovrà essere allargata anche agli ulteriori PC presenti nella stanza.

È quindi evidente che, di volta in volta, si dovranno mettere in campo tutta una serie di protezioni (che approfondiremo nel corso) che, in base al contesto, siano in grado di garantire l’integrità del dato e il relativo tracciamento delle modifiche.

Seguendo le indicazioni di questo corso, metterete in pratica tutte le indicazioni di sicurezza idonee al Vostro contesto e di riflesso Vi troverete ad aver rispettato i fondamenti del principio che riguarda l’integrità dei dati, il che vi allineerà automaticamente ai principali dettami della normativa GDPR.

Who this course is for:

  • Approfondire il tema della GDPR con un esperto in modo da limitare danni e tutelare i diretti interessati