La legge sulla privacy è da sempre un tema caldo. Recentemente si è dibattuto molto sulla proposta di alcuni parlamentari di abolire l’obbligo del rispetto della privacy per le piccole imprese. Durante Infosecurity, Storage Expo e Trackability 2008 si è affrontato l’argomento nel corso dei convegni
ICT Security: quale Governance? - Osservatorio Information Security Management School of Management del Politecnico di Milano e
Product & Service for your Business - Privacy: un’opportunità di crescita per le imprese e il paese.
Con l’entrata in vigore nel 2003 del decreto legislativo 196, che prevede delle “misure minime di sicurezza” che anche le piccole imprese sono obbligate a rispettare, sono previste
sanzioni penali qualora le norme non vengano correttamente applicate. Questo ha comportato
notevoli rischi per le piccole imprese che hanno maggiori problematiche di comprensione e devono affrontare costi molto elevati (sia in termini economici che di tempo) per l’introduzione di apparati informatici a tutela della privacy, in quanto il costo di questa sicurezza minima è maggiore per le piccole e piccolissime aziende rispetto a quelle composte da più di 15 persone.
Per semplificare tutto ciò, nel 2006 Decreto Bersani proponeva l’
abolizione dell’obbligo delle misure minime di sicurezza per le piccole imprese, soluzione controversa in quanto la piccola dimensione di un'impresa non implica il fatto che questa non possieda dati sensibili o di estrema importanza.
Ecco che nel corso di
Infosecurity,
Storage Expo e
Trackability 2008 si è cercato di dipanare questa intricata matassa fatta di necessità primarie da difendere e leggi.
Le informazioni rappresentano una delle risorse vitali di qualsiasi azienda: la distribuzione, la compromissione o l’accesso non autorizzato al patrimonio informativo aziendale può causare danni elevatissimi a un business, fino a comprometterne la sopravvivenza stessa.
L’
Information Security (o ICT Security) può essere quindi definita come l’
insieme delle misure, di natura tecnologica, organizzativa e legale,
volte a impedire o ridurre al minimo i danni (causati da crimini, frodi, errori umani, fenomeni naturali)
che violino la confidenzialità, l’integrità e la disponibilità del patrimonio informativo aziendale.
Se hai assistito a
“ICT Security: quale Governance? - Osservatorio Information Security Management School of Management del Politecnico di Milano” o
“Product & Service for your Business - Privacy: un’opportunità di crescita per le imprese e il paese” lascia un commento: discuteremo insieme i temi affrontati durante le sessioni e ci aiuterai a capire se ti sono state utili.
Sarà un modo per migliorare nei prossimi anni l’offerta Infosecurity, Storage Expo e Trackability.
You need to be a member of Infosecurity Community: Sicurezza Informatica e Networking to add comments!
Join this Ning Network