<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<atom:link href="https://www.24care.it/blog/x5feed.php" rel="self" type="application/rss+xml" />
		<title><![CDATA[BLOG 24Care]]></title>
		<link>https://www.24care.it/blog/</link>
		<description><![CDATA[News su direttive COVID-19  nel mondo IT e GDPR, Network Security, GDPR & Privacy, Maintenance e curiosità dal mondo IT]]></description>
		<language>IT</language>
		<lastBuildDate>Wed, 12 May 2021 10:17:00 +0000</lastBuildDate>
		<generator>Incomedia WebSite X5 Evo</generator>
		<item>
			<title><![CDATA[Ransomware]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000C6">Attenzione al ransomware. Il programma che prende "in ostaggio" il tuo dispositivo<div><br></div><div> </div><div><br></div><div>L’emergenza sanitaria da Covid2019 - che porta molte più persone e per molto più tempo ad essere connesse online e ad utilizzare dispositivi digitali - sembra essere affiancata da un pericoloso “contagio digitale”, alimentato da malintenzionati che diffondono software “malevoli” per varie finalità illecite. Una delle attività più diffuse e dannose è attualmente il cosiddetto ransomware.</div><div><br></div><div> </div><div><br></div><div> </div><div><br></div><div>1. Cos’e’ il ransomware?</div><div><br></div><div> </div><div><br></div><div>Il ransomware è un programma informatico dannoso ("malevolo") che può “infettare” un dispositivo digitale (PC, tablet, smartphone, smart TV), bloccando l’accesso a tutti o ad alcuni dei suoi contenuti (foto, video, file, ecc.) per poi chiedere un riscatto (in inglese, “ransom”) da pagare per “liberarli”.</div><div><br></div><div> </div><div><br></div><div>La richiesta di pagamento, con le relative istruzioni, compare di solito in una finestra che si apre automaticamente sullo schermo del dispositivo infettato. All’utente viene minacciosamente comunicato che ha poche ore o pochi giorni per effettuare il versamento del riscatto, altrimenti il blocco dei contenuti diventerà definitivo.</div><div><br></div><div> </div><div><br></div><div>Ci sono due tipi principali di ransomware:</div><div><br></div><div> </div><div><br></div><div>• i cryptor (che criptano i file contenuti nel dispositivo rendendoli inaccessibili);</div><div><br></div><div> </div><div><br></div><div>• i blocker (che bloccano l’accesso al dispositivo infettato).</div><div><br></div><div> </div><div><br></div><div> </div><div><br></div><div>2. Come si diffonde?</div><div><br></div><div> </div><div><br></div><div>Anche se in alcuni casi (non molto frequenti) il ransomware può essere installato sul dispositivo tramite sofisticate forme di attacco informatico (es: controllo da remoto), questo tipo di software malevoli si diffonde soprattutto attraverso comunicazioni ricevute via e-mail, sms o sistemi di messaggistica che:</div><div><br></div><div> </div><div><br></div><div>• sembrano apparentemente provenire da soggetti conosciuti e affidabili (ad esempio, corrieri espressi, gestori di servizi, operatori telefonici, pubbliche amministrazioni, ecc.), oppure da persone fidate &nbsp;(colleghi di lavoro, conoscenti);</div><div><br></div><div> </div><div><br></div><div>• contengono allegati da aprire (spesso "con urgenza"), oppure link e banner da cliccare (per verificare informazioni o ricevere importanti avvisi), ovviamente collegati a software malevoli.</div><div><br></div><div> </div><div><br></div><div>In altri casi, il ransomware può essere scaricato sul dispositivo quando l’utente:</div><div><br></div><div> </div><div><br></div><div>• clicca link o banner pubblicitari su siti web (un canale molto usato è rappresentato dai siti per adulti) o social network;</div><div><br></div><div> </div><div><br></div><div>• naviga su siti web creati ad hoc o "compromessi" da hacker per diventare veicolo del contagio ransomware.</div><div><br></div><div> </div><div><br></div><div>Il ransomware può essere diffuso da malintenzionati anche attraverso software e app (giochi, utilità per il PC, persino falsi anti-virus), offerti gratuitamente per invogliare gli utenti al download e infettare così i loro dispositivi.</div><div><br></div><div> </div><div><br></div><div>E’ bene ricordare che ogni dispositivo "infettato" ne può "contagiare" altri. Il ransomware può diffondersi sfruttando, ad esempio, le sincronizzazioni tra dispositivi, i sistemi di condivisione in cloud, oppure può impossessarsi della rubrica dei contatti e utilizzarla per spedire automaticamente ad altre persone messaggi contenenti link e allegati che diventano veicolo del ransomware.</div><div><br></div><div> </div><div><br></div><div> </div><div><br></div><div>3. Come difendersi?</div><div><br></div><div> </div><div><br></div><div>La prima e più importante forma di difesa è la prudenza. Occorre evitare di aprire messaggi provenienti da soggetti sconosciuti o con i quali non si hanno rapporti (ad es. un operatore telefonico di cui non si è cliente, un corriere espresso da cui non si aspettano consegne, ecc.) e, in ogni caso, se si hanno dubbi, non si deve cliccare su link o banner sospetti e non si devono aprire allegati di cui si ognora il contenuto.</div><div><br></div><div> </div><div><br></div><div>Anche se i messaggi provengono da soggetti a noi noti, è comunque bene adottare alcune piccole accortezze. Ad esempio:</div><div><br></div><div> </div><div><br></div><div>- non aprire mai allegati con estensioni "strane" (ad esempio, allegati con estensione “.exe” sono a rischio, perché potrebbero installare applicazioni di qualche tipo nel dispositivo);</div><div><br></div><div> </div><div><br></div><div>- non scaricare software da siti sospetti (ad esempio, quelli che offrono gratuitamente prodotti che invece di solito sono a pagamento);</div><div><br></div><div> </div><div><br></div><div>- scaricare preferibilmente app e programmi da market ufficiali, i cui gestori effettuano controlli sui prodotti e dove è eventualmente possibile leggere i commenti di altri utenti che contengono avvisi sui potenziali rischi;</div><div><br></div><div> </div><div><br></div><div>- se si usa un pc, si può passare la freccia del mouse su eventuali link o banner pubblicitari ricevuti via e-mail o presenti su siti web senza aprirli (così, in basso nella finestra del browser, si può vedere l’anteprima del link da aprire e verificare se corrisponde al link che si vede scritto nel messaggio: in caso non corrispondano, c’è ovviamente un rischio).</div><div><br></div><div> </div><div><br></div><div>E’ inoltre utile:</div><div><br></div><div> </div><div><br></div><div>• installare su tutti i dispositivi un antivirus con estensioni anti-malware;</div><div><br></div><div> </div><div><br></div><div>• mantenere costantemente aggiornati il sistema operativo oltre che i software e le app che vengono utilizzati più spesso;</div><div><br></div><div> </div><div><br></div><div>• utilizzare dei sistemi di backup che salvino (anche in maniera automatica) una copia dei dati (sono disponibili soluzioni anche libere e gratuite per tutti i sistemi operativi). Con un corretto backup, in caso di necessità, si potranno così ripristinare i dati contenuti nel dispositivo, quantomeno fino all'ultimo salvataggio.</div><div><br></div><div> </div><div><br></div><div> </div><div><br></div><div>4. Come liberarsi dal ransomware?</div><div><br></div><div> </div><div><br></div><div>Pagare il riscatto è solo apparentemente la soluzione più facile. Oltre al danno economico, si corre infatti il rischio di non ricevere i codici di sblocco, o addirittura di finire in "liste di pagatori" potenzialmente soggetti a periodici attacchi ransomware.</div><div><br></div><div> </div><div><br></div><div>La soluzione consigliata è quella di rivolgersi a tecnici specializzati capaci di sbloccare il dispositivo.</div><div><br></div><div> </div><div><br></div><div>Un’alternativa efficace è quella di formattare il dispositivo: ma in questo caso, oltre ad eliminare il malware, si perdono tutti i dati in esso contenuti. Per questo è fondamentale (come suggerito) effettuare backup periodici dei contenuti (che è sempre una buona prassi) in modo da non perderli in caso di incidenti (es: danneggiamento del dispositivo, ecc.) o attacchi informatici che necessitano di interventi di ripristino.</div><div><br></div><div> </div><div><br></div><div>E’ sempre consigliabile segnalare o denunciare l’attacco ransomware alla Polizia postale (https://www.commissariatodips.it), anche per aiutare a prevenire ulteriori illeciti.</div><div><br></div><div> </div><div><br></div><div>È possibile, inoltre, rivolgersi al Garante nel caso si voglia segnalare una eventuale violazione in materia di dati personali (furto di identità, sottrazione di dati personali, furto di contenuti, ecc.), seguendo le indicazioni della pagina https://www.garanteprivacy.it/home/diritti/come-agire-per-tutelare-i-tuoi-dati-personali.</div></div>]]></description>
			<pubDate>Wed, 12 May 2021 10:17:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-4894814_thumb.jpg" length="264003" type="image/jpg" />
			<link>https://www.24care.it/blog/?ransomware</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000C6</guid>
		</item>
		<item>
			<title><![CDATA[ATTENZIONE ALLE TUE PASSWORD!]]></title>
			<author><![CDATA[PMI.it]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000C5">Con l’impennata del lavoro da remoto, è aumentato notevolmente anche il rischio di violazioni alla sicurezza per le aziende: le password restano il sistema più utilizzato per i dati personali o per accedere ai servizi, sia a livello personale che professionale, tuttavia proprio per questi motivi sono costantemente sotto attacco. Check Point Software Technologies, in occasione della “Giornata Mondiale della Password”, il Word Password Day che ha celebrato l’importanza di questo strumento fondamentale per garantire la sicurezza informatica, ha segnalati le principali minacce legate al furto di password, fornendo altrettanti consigli per tutelarsi.<div><br></div><div><br></div><div><ul><li>La prima strategia è l’attacco phishing, uno degli strumenti più utilizzati per rubare password e username e altre informazioni riservate. Una delle precauzioni più efficaci per proteggersi è l’autenticazione in due fasi, un livello extra di sicurezza che richiede all’utente di inserire una seconda password, solitamente ricevuta via SMS.<br></li></ul><div><br></div></div><div><br></div><div><ul><li>Un altro tipo di cyberattacco è l’attacco a dizionario (dictionary hacking), che comporta un tentativo di decifrare la password attraverso la sua formulazione. Per difendersi è utile scegliere una password complicata evitando nomi, date o parole molto comuni, optando invece per almeno otto caratteri che combinino lettere (sia maiuscole che minuscole), numeri e simboli.<br></li></ul><div><br></div></div><div><br></div><div><ul><li>La terza minaccia è il keylogger, un programma generalmente attivato da un malware in grado di registrare ogni tasto premuto su un computer e ciò che si vede sullo schermo, inviando poi tutte le informazioni registrate (comprese le password) a un server esterno. Per difendersi è essenziale utilizzare una password unica per ciascuno dei propri profili, anche ricorrendo a un gestore di password.<br></li></ul><div><br></div></div><div><br></div></div>]]></description>
			<pubDate>Wed, 12 May 2021 10:08:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-1590455_thumb.jpg" length="244474" type="image/jpg" />
			<link>https://www.24care.it/blog/?attenzione-alle-tue-password-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000C5</guid>
		</item>
		<item>
			<title><![CDATA[Allarme hacker in Banca d’Italia!!!]]></title>
			<author><![CDATA[A.S.]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000C4">A far scattare l’allarme nel quartier generale della Banca d’Italia, a Roma, è stato questa mattina il fatto che i dipendenti abbiano riscontrato problemi con i loro personal computer e nell’utilizzare le e-mail. Un “sintomo” che ha immediatamente alimentato negli addetti alla security di Bankitalia la preoccupazione di un attacco hacker. A dare la notizia è Bloomberg, che cita fonti anonime a conoscenza dei fatti. Secondo la ricostruzione della media company statunitense il dipartimento IT di Bankitalia, appena venuto a conoscenza dei problemi, avrebbe chiesto ai dipendenti di spegnere i computer e di rimanere in attesa di ulteriori istruzioni, senza fornire loro ulteriori spiegazioni. Nonostante rimanga in campo l’ipotesi che a provocare i problemi sia stato un semplice guasto, la Banca Centrale ha adottato tutte le precauzioni in attesa che le cause vengano accertate dai tecnici, che stanno lavorando – conferma a Bloomberg un portavoce della Banca centrale italiana – per ricostruire l’accaduto.<div><br></div><div>Proprio ieri il governatore della Banca d’Italia, Ignazio Visco, era intervenuto al webinar “La transizione digitale nel credito”, organizzato nell’ambito delle manifestazioni del Fintech-Milano Hub. “Quello che sta coinvolgendo il mondo del credito e della finanza è un cambiamento rapido, trainato dal digitale, in cui per le aziende del settore sarà fondamentale sviluppare e consolidare la capacità di innovare per mantenere la competitività in un momento in cui i mercati stanno dando vita a una robusta riorganizzazione”.</div><div><br></div><div>“La transizione digitale nel credito è irreversibile e coinvolge tutte le fasi della gestione dei finanziamenti – sottolinea Visco – dalla concessione al rimborso, inclusi gli interventi sui prestiti problematici. L’innovazione tecnologica consente di ridurre i costi di ingresso sul mercato in segmenti specifici dell’offerta di credito, dai mutui al factoring, ai prestiti personali, e di sviluppare forme di finanziamento ‘disintermediate’, quali quelle del crowdfunding”.</div><div><br></div><div>Il mercato si sta inoltre caratterizzando, spiega Visco, per l’ingresso di nuovi player e lo sviluppo di modelli di offerta innovativi, circostanze che stanno “spingendo gli intermediari tradizionali a rivedere gli assetti organizzativi, soprattutto con riferimento alla loro presenza fisica e al disegno dei sistemi informativi. E’ difficile prevedere quale sarà l’esito della riorganizzazione dei mercati – prosegue il governatore di Bankitalia – ma la capacità di innovare rapidamente e di costruire modelli di attività robusti e in grado di essere riprodotti su scala cresce”.</div><div><br></div><div>Visco ha anche puntato l’attenzione sulle tecnologie d’avanguardia nel mondo del credito e del fintech: “Le applicazioni che si avvalgono dei big data e dell’intelligenza artificiale consentono di rispondere alla domanda di servizi finanziari e di migliorare la capacità di valutare i rischi – afferma – Al contempo, la complessità di queste applicazioni comporta rischi non giustificabili di discriminazioni e di uso improprio dei dati personali’.</div><div><br></div><div>Per evitare i rischi che derivano da questo utilizzo improprio delle tecnologie è necessario, secondo il governatore della Banca d’Italia, “rivedere le regole e i modelli di vigilanza sui rischi. La comunità internazionale, sebbene con passo diseguale, sta aggiornando le vecchie norme e ne sta introducendo di nuove. Le istituzioni europee sono particolarmente attive nella nuova classificazione dei rischi e nell’individuazione degli strumenti per contenerli: proprio ieri è stata pubblicata la proposta quadro della Commissione europea per un corretto utilizzo dell’intelligenza artificiale”.</div><div><br></div><div>Ma non bisogna perdere di vista le opportunità che il digitale mette a disposizione del comparto finanziario. La digitalizzazione del credito infatti consente di “contribuire a una maggiore inclusione finanziaria e alla costruzione di un sistema finanziario più sostenibile”, anche se “affinché questi potenziali guadagni si concretizzino è necessario gestire i rischi che le nuove tecnologie portano con se”. Una parte importante di questi rischi riguarda “la protezione dell’integrità dei dati e dei processi aziendali”, ma anche “la tutela dei consumatori e dei loro dati, nella consapevolezza che il consolidamento della fiducia nell’innovazione è un fattore fondamentale per la stabilità del sistema finanziario”.</div><div><br></div><div>Le nuove tecnologie, sottolinea Visco, “ridefiniscono anche l’organizzazione dei perimetri aziendali, con un crescente ricorso all’esternalizzazione di fasi rilevanti dei processi produttivi, dalla conservazione dei dati ai sistemi informatici. Ne consegue una configurazione dei rischi operativi nuova, più articolata e più complessa, che interessa la pianificazione della business continuity, la sicurezza cibernetica, la protezione delle informazioni e la resilienza operativa”. “La digitalizzazione della finanza – conclude – rappresenta solo una parte, pur rilevante, del più generale processo di transizione digitale della nostra società. Questo costituisce una leva di crescita oramai imprescindibile per sostenere la ripresa delle economie, così duramente colpite dalla crisi pandemica. Ma i benefici saranno diffusi solo se sapremo governarne i rischi”.</div></div>]]></description>
			<pubDate>Wed, 05 May 2021 07:47:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-913452_thumb.jpg" length="245246" type="image/jpg" />
			<link>https://www.24care.it/blog/?allarme-hacker-in-banca-d-italia---</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000C4</guid>
		</item>
		<item>
			<title><![CDATA[Ransomware: +767% tra il 2019 e il 2020. Italia sotto attacco]]></title>
			<author><![CDATA[Marco Schiaffino ]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000C3">Le statistiche, nella cyber security, vanno prese con le molle. Un dato come quello pubblicato da Kaspersky, però, non può lasciare indifferenti. La società di sicurezza, infatti, ha rilevato un aumento spaventoso di attacchi ransomware: + 767% tra il 2019 e il 2020.<div><br></div><div>A rendere il dato più preoccupante, è il fatto che lo studio ha preso in considerazione solo gli attacchi ransomware “mirati”, quelli cioè che sono il frutto di un’attività pianificata da parte dei cyber criminali, che sempre più spesso utilizzano questa tecnica per colpire le aziende.</div><div><br></div><div>Rispetto ai primi anni in cui è stato registrato il fenomeno (i ransomware sono comparsi intorno al 2010), gli attacchi si sono progressivamente affinati, abbandonando quasi completamente le tecniche di distribuzione “a pioggia” dei malware per focalizzarsi sulla nuova strategia.</div><div><br></div><div>Per quanto riguarda l’Italia, il problema è decisamente rilevante. Secondo le statistiche raccolte dal Kaspersky Secure Network, i dieci Paesi più colpiti da ransomware mirati sono stati Cina, Federazione Russa, Sud Africa, Vietnam, Stati Uniti d’America, Germania, India, Brasile, Francia e Italia.</div><div><br></div><div>Ransomware</div><div><br></div><div>Il nostro paese, quindi, si piazza al decimo posto in una classifica decisamente poco ambita. Le cose non vanno meglio quando si parla di ransomware “generici”. In questa seconda classifica l’Italia si piazza infatti al sesto posto (ma nel 2019 era quinta) con l’1,41% degli utenti che ha subito un attacco.</div><div><br></div><div>Per quanto riguarda la diffusione delle famiglie di ransomware, la più diffusa è Maze, seguita da RagnarLocker. I cyber criminali che utilizzano i due malware, inoltre, sono stati ii primi a esfiltrare i dati oltre che crittografarli, per minacciare di divulgare le informazioni riservate in caso di mancato pagamento.</div><div><br></div><div>“Il panorama dei ransomware è cambiato radicalmente rispetto ai primi attacchi. In futuro, gli utenti comuni continueranno a essere presi di mira da campagne generiche, ma in misura minore” spiega Fedor Sinitsyn, esperto di sicurezza di Kaspersky. “Le aziende e le organizzazioni di grandi dimensioni, invece, resteranno i target principali di attacchi ransomware sempre più sofisticati e distruttivi. È dunque necessario che le aziende adottino un insieme di pratiche di sicurezza olistiche e complete per proteggere i loro dati”.</div></div>]]></description>
			<pubDate>Tue, 04 May 2021 08:18:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-2321665_thumb.png" length="55637" type="image/png" />
			<link>https://www.24care.it/blog/?ransomware---767--tra-il-2019-e-il-2020--italia-sotto-attacco</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000C3</guid>
		</item>
		<item>
			<title><![CDATA[ENISA - News]]></title>
			<author><![CDATA[Flavio Fabbri]]></author>
			<category domain="https://www.24care.it/blog/index.php?category="><![CDATA[]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000C2">La transizione digitale dell’Europa è un processo in corso che oggi più che mai, complice anche la pandemia di Covid-19, rappresenta per tutti gli stati membri dell’Unione uno strumento strategico per la ripresa e il rilancio dell’economia, soprattutto nei settori più competitivi.<div><br></div><div>Per fare questo, però, l’Unione europea deve investire di più in autonomia tecnologica, in servizi digitali all’avanguardia e nei diversi settori chiave, tra cui il super calcolo, l’intelligenza artificiale, il machine learning, i big data, le infrastrutture, la blockchain, le competenze e certamente la cybersecurity.</div><div><br></div><div>La Relazione dell’Enisa e le priorità per l’UE</div><div>Proprio su quest’ultimo punto, l’Enisa, l’Agenzia dell’Unione europea per la sicurezza informatica, ha pubblicato una nuova relazione dal titolo “Cybersecurity Research Directions for the EU’s Digital Strategic Autonomy”, in cui individua una serie di priorità nelle attività di ricerca e di innovazione proprio nella cybersecurity, finalizzate a realizzare e potenziare l’autonomia digitale dell’Ue.</div><div><br></div><div>Tra queste, il Rapporto dell’Agenzia inserisce: la sicurezza dei dati, piattaforme hardware e software affidabili, gestione delle minacce informatiche e capacità di risposta, nuove soluzioni di crittografia, pratiche e strumenti di sicurezza incentrati sull’utente; sicurezza della comunicazione digitale.</div><div><br></div><div>Per ciascuna di queste aree di intervento, la Relazione illustra la situazione attuale, tra vantaggi e possibili criticità, offrendo una valutazione delle principali questioni attorno alle quali è ancora aperto un confronto e raccomandazioni su particolari temi di ricerca sempre relativi alla cybersecurity.</div><div><br></div><div>Le sfide aperte</div><div>La transizione digitale non è solamente necessaria e auspicabile, ma porta con sé sempre nuove sfide, legate all’ambiente tecnologico in cui ormai viviamo da anni, tra cui la nostra capacità o meno di mantenere proprietà e controllo dei dati personali, delle nostre risorse tecnologiche e della nostra libertà di scelta e decisione.</div><div><br></div><div>La pandemia di Covid-19 non ha fatto altro che evidenziare ancora di più la centralità di queste sfide e l’importanza delle nostre azioni a riguardo, che devono sempre portare ad una maggiore capacità di cyber sicurezza e resilienza nei confronti delle minacce informatiche interne ed esterne all’Unione.</div></div>]]></description>
			<pubDate>Fri, 30 Apr 2021 07:53:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-3382507_thumb.jpg" length="507206" type="image/jpg" />
			<link>https://www.24care.it/blog/?enisa---news</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000C2</guid>
		</item>
		<item>
			<title><![CDATA[PERDERE I DATI PER UN HACKER!]]></title>
			<author><![CDATA[Noesis]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=NETWORK_SECURITY"><![CDATA[NETWORK SECURITY]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000C1">Secondo uno studio condotto da Kaspersky su 15.000 persone in tutto il mondo, nel 2020 il 39% degli italiani vittima di ransomware ha pagato il riscatto per ripristinare l'accesso ai propri dati. Tuttavia, il 43% non ha comunque recuperato le informazioni rubate. Fortunatamente, gli utenti sono sempre più consapevoli in tema di sicurezza informatica e questo è un ottimo segnale per la lotta contro i ransomware.<div><br></div><div>Il ransomware è un tipo di malware che viene utilizzato per estorcere denaro. In questo tipo di attacchi, viene usata la crittografia per impedire agli utenti di recuperare i propri dati o di accedere al proprio dispositivo.</div><div><br></div><div>Guardando ai dati a livello globale e alle fasce di età degli intervistati, nel 2020, gli utenti di età compresa tra 35 e 44 anni si sono dimostrati i più propensi a pagare il riscatto con il 65% di persone che ha dichiarato di averlo fatto. Inoltre, più della metà (52%) degli utenti di età compresa tra i 16 e i 24 anni e solo l'11% di quelli di età superiore ai 55 anni hanno versato denaro ai criminali, dimostrando che gli utenti più giovani sono più propensi a pagare un riscatto rispetto a quelli di età superiore ai 55 anni.</div><div><br></div><div>Tra gli italiani intervistati che hanno subito un attacco ransomware, il 33% ha dichiarato di aver perso quasi tutti i suoi dati. Indipendentemente dal fatto che abbiano pagato o meno, in Italia solo l’11% delle vittime è stato in grado di ripristinare tutti i file criptati o bloccati dopo l’attacco. Il 17%, invece, ne ha persi solo alcuni mentre il 22% non è riuscito a recuperarne una quantità significativa.</div><div><br></div><div>"Questi numeri mostrano che una percentuale significativa di utenti, negli ultimi 12 mesi, ha pagato un riscatto per recuperare i propri file. Purtroppo, pagare non garantisce nulla, anzi incoraggia i criminali informatici a proseguire con i loro attacchi e consente a questa pratica di prosperare", ha commentato Marina Titova, Head of Consumer Product Marketing presso Kaspersky. "Per proteggersi gli utenti dovrebbero prima di tutto investire nella protezione e nella sicurezza dei propri dispositivi e fare regolarmente il backup di tutti i dati. Questo renderebbe l'attacco stesso meno redditizio per i criminali informatici, riducendo la diffusione di queste minacce e garantendo un futuro più sicuro per gli utenti del web."</div><div><br></div><div>Oggi, il 28% ha sentito parlare dei ransomware negli ultimi 12 mesi. È importante che questa percentuale di persone consapevoli aumenti man mano che cresce il lavoro da remoto ed è fondamentale che gli utenti capiscano come comportarsi in presenza di un ransomware.</div><div><br></div><div>Vi raccomandiamo di:</div><div><br></div><div>• Non pagare il riscatto se il dispositivo è stato bloccato, questo incoraggerebbe i criminali a continuare nelle estorsioni. Si consiglia di contattare le forze dell'ordine locali e segnalare l'attacco</div><div><br></div><div>• Cercare di scoprire il nome del trojan ransomware. Queste informazioni possono aiutare gli esperti di cybersecurity a decifrare e risolvere la minaccia</div><div><br></div><div>• Visitare noransom.kaspersky.com per scoprire gli ultimi decryptor, i tool per la rimozione dei ransomware e le informazioni su come proteggersi da queste minacce</div><div><br></div><div>• Evitare di cliccare sui link presenti nelle email spam o su siti web sconosciuti e non aprire gli allegati delle email inviate da utenti di cui non ci si fida.</div><div><br></div><div>• Non inserire mai chiavi USB o altri dispositivi rimovibili di archiviazione nel proprio computer se non si è certi della loro provenienza</div><div><br></div><div>• Proteggere il proprio computer dai ransomware con una soluzione completa di sicurezza online come Kaspersky Internet Security</div><div><br></div><div>• Eseguire il backup dei dispositivi in modo che i propri dati rimangano al sicuro in caso di attacco</div><div><br></div><div><br></div><div><br></div><div><br></div></div>]]></description>
			<pubDate>Tue, 27 Apr 2021 07:42:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-2903156_thumb.jpg" length="61146" type="image/jpg" />
			<link>https://www.24care.it/blog/?perdere-i-dati-per-un-hacker-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000C1</guid>
		</item>
		<item>
			<title><![CDATA[ATC Torino SOTTO ATTACCO HACKER!]]></title>
			<author><![CDATA[https://www.federprivacy.org/]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000C0"><div>Un attacco informatico verificatosi nel week end e scoperto dai tecnici al rientro lunedì mattina 11 aprile 2021 ha mandato in tilt i server dell'ATC Torino (Agenzia Territoriale per la Casa), l'azienda pubblica che gestisce 30mila appartamenti di edilizia popolare. Gli hacker hanno chiesto all'ente un riscatto di 700mila dollari per restituire i dati rubati e criptati.</div><div><br></div><div>I tecnici dell'azienda si sono messi subito al lavoro per cercare di effettuare un ripristino funzionante dai vari backup di cui dispongono, ma attualmente il sito web è fuori uso e a quanto pare le operazioni di recupero e i conseguenti disagi saranno lunghi, come lascia intendere il commento rilasciato dalla stessa ATC: "La portata dell'attacco è stata talmente ampia che non siamo ancora in grado di dire i tempi del recupero. Si parla di 43 terabyte di dati gestiti".</div><div><br></div><div>Stando alle notizie diffuse dai vari mezzi di informazione locale, il personale ha ricevuto una mail con la richiesta del cospicuo riscatto dell’importo corrispondente al cambio attuale a 584mila euro, messaggio che si sarebbe subito autodistrutto dopo la lettura senza lasciare tracce, motivo per cui pare che dietro l’attacco di tipo ransomware vi siano professionisti di alto profilo.</div><div><br></div><div>Il data breach è stato denunciato alla Polizia Postale e regolarmente notificato al Garante per la protezione dei dati personali, ma sembra che l’ATC non abbia nessuna intenzione di pagare il riscatto e di non cedere alle richieste dei criminali informatici, anche se nel frattempo il personale è stato costretto a tirare fuori dal cassetto carta e penna e tornare a trasmettere comunicazioni tramite il fax.</div><div><br></div><div>In attesa che l’azienda riesca a risolvere i problemi per ripristinare i dati sui server, nei prossimi giorni gli utenti dovranno inevitabilmente avere pazienza di fronte ai vari disservizi, e non sarà facile per l’ATC Torino tornare a stretto giro a gestire l'attività ordinaria del sito, e quindi dei servizi dell'ente, compresi i pagamenti e le consultazioni.</div><div><br></div><div><br></div></div>]]></description>
			<pubDate>Fri, 23 Apr 2021 08:45:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/unnamed_thumb.jpg" length="70670" type="image/jpg" />
			<link>https://www.24care.it/blog/?atc-torino-sotto-attacco-hacker-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000C0</guid>
		</item>
		<item>
			<title><![CDATA[Cyberattacco proveniente dalla Cina contro aziende italiane]]></title>
			<author><![CDATA[Alessandro Longo]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000BE"><div>Un cyber attacco di origine governativa cinese sta causando sconquassi tra aziende medie e grandi italiane, di vari settori strategici: sanità, industria manifatturiera, banche, energia e telecomunicazioni. I criminali stando entrando nei sistemi delle vittime e rubando documenti riservati, liste e dati di clienti.</div><div><span class="fs11lh1-5">Sfruttano un bug del server Microsoft Exchange. La stessa Microsoft ha comunicato la presenza di questo bug a marzo e ha fornito anche una patch, ossia un aggiornamento informatico per correggerlo. Il problema è che molte aziende non l’hanno installato ancora oppure hanno subito un attacco prima che l’aggiornamento fosse disponibile. Ed è italiano un numero rilevante di queste aziende attaccate, a quanto riportano diversi analisti. Ad esempio, in un rapporto Checkpoint di qualche giorno fa risulta che l’Italia è tra i primi Paesi al mondo a subire questi attacchi.</span><br></div><div><br></div><div>Conferma Yoroi, un’altra società specializzata in cyber security: “Siamo vittime eccellenti di questo tipo di attacco, molto pericoloso, perché Exchange è un server di posta molto diffuso da noi, in particolare in aziende medio-grandi, come grosse aziende sanitarie e big dell’energia, dell’industria, delle telecomunicazioni”, conferma Pierluigi Paganini, professore al master cybersecurity dell’università Luiss di Roma.</div><div>“Da qualche giorno è allarme rosso tra i nostri clienti. Ci chiamano perché sospettano di essere stati vittima di quest’attacco, che perlopiù è silenzioso. E noi poi scopriamo, in moltissimi casi, che in effetti è avvenuto e ha sottratto database di clienti o altre informazioni strategiche”, aggiunge Alberto Pelliccione, tecnico informatico a capo di ReaQta, una delle società di cyber security più note in Europa.</div><div><br></div><div>“L’origine del problema è legata al Governo cinese, secondo quanto riportato da Microsoft”, racconta Pelliccione. “In sostanza, l’azienda aveva scoperto una vulnerabilità importante nel proprio Exchange, attraverso cui è abbastanza facile introdursi nei sistemi dell’azienda. Microsoft ha condivisione quest’informazione con i propri partner principali, come di consueto. Una talpa, tra questi partner, legato in qualche misura al Governo cinese ha però fatto trapelare l’informazione, che è quindi è stata sfruttata”. Secondo Pelliccione, “ci sono due ipotesi. O il bug è stato venduto, per una cifra nell’ordine dei milioni di dollari. Oppure è stato comunicato al Governo cinese su pressioni politiche di quest’ultimo”.</div><div><br></div><div>“Abbiamo visto che gli attacchi alle aziende italiane sono di massa – aggiunge. I criminali li hanno programmati per entrare in tutte le reti dove trovano un server Exchange vulnerabile, come con una pesca a strascico, e sottraggono in automatico lo stesso tipo di documenti. Se trovano qui qualcosa di utile poi ritornano manualmente per rubare dati più specifici. Lo abbiamo visto fare con una grossa azienda sanitaria”. “Questo tipo di attacco di massa farebbe pensare più a cybercriminali comuni che ad attaccanti collegati al Governo cinese. Possibile quindi che adesso siano in azione attaccanti che hanno comprato dai cinesi questi strumenti di offesa, che sfruttano la vulnerabilità Microsoft”. “Gli hacker legati a Pechino quindi avrebbero agito solo in una prima fase, per mesi in silenzio, quando il bug non era ancora stato comunicato da Microsoft e non c’era una patch”, aggiunge Pelliccione.</div><div><br></div><div>Una nota dell’agenzia stampa internazionale Bloomberg riporta che una grande azienda telefonica avrebbe subito disservizi alla rete interna correlati a questo problema. L’azienda specifica a Repubblica che i disservizi non sono frutto di un attacco cyber ma di un errore tecnico nel predisporre le difese contro quell’attacco. “Una spiegazione plausibile, anche se ancora non è chiaro cosa sia successo davvero”, dice Paganini.</div></div>]]></description>
			<pubDate>Fri, 16 Apr 2021 09:23:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-4165613_thumb.jpg" length="79471" type="image/jpg" />
			<link>https://www.24care.it/blog/?cyberattacco-proveniente-dalla-cina-contro-aziende-italiane</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000BE</guid>
		</item>
		<item>
			<title><![CDATA[Acer sotto attacco hacker, il riscatto chiesto è il più alto mai visto]]></title>
			<author><![CDATA[Tom's Hardware ]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000BD">Acer è stata colpita da quella che è, fino ad oggi, la richiesta di riscatto più esosa di cui si sia mai sentito parlare in questi ambiti: 50 milioni di dollari per decriptare i file rubati all’azienda ed eliminarne le copie effettuate. Il gruppo REvil, accusato di essere l’artefice dell’attacco, ha addirittura offerto uno sconto del 20% se il pagamento fosse stato effettuato entro lo scorso mercoledì. Quando si dice “quei bravi ragazzi”.<div>Il consiglio dato dagli stessi hacker, criptico ma non troppo, è di “non ripetere ciò che è successo con SolarWinds”, probabilmente in riferimento al gruppo di hacker che qualche mese fa ha fatto breccia in alcuni sistemi governativi americani tramite un aggiornamento corrotto del software Orion distribuito proprio dalla compagnia SolarWinds.</div><div>La risposta di Acer, che ha comunque cercato di rimanere vaga sull’argomento, senza far trasparire nulla di troppo ovvio, è stata la seguente: “Acer monitora costantemente i propri sistemi IT, e si difende adeguatamente dalla maggior parte degli attacchi hacker. Aziende come la nostra sono costantemente sotto attacco, e di recente abbiamo segnalato delle situazioni anormali alle forze dell’ordine e alle autorità competenti nel campo della protezione dati in diversi paesi.”</div><div>“Le nostre infrastrutture per la cybersecurity vengono aggiornate continuamente in modo da proteggere la continuità del nostro business e l’integrità delle nostre informazioni. Sollecitiamo tutte le aziende e tutte le organizzazioni ad aderire alle migliori pratiche di cyber security, e fare sempre attenzione a qualunque anormalità sull’attività di rete.”</div><div>Il portavoce dell’azienda dunque non cita nessun attacco ransomware o richiesta di denaro, o almeno, non lo fa esplicitamente. Le forze dell’ordine stanno comunque conducendo un’indagine con la collaborazione di Acer che, almeno per il momento e “per motivi di sicurezza”, non si lascia sfuggire nessuna informazione a riguardo</div></div>]]></description>
			<pubDate>Fri, 16 Apr 2021 09:19:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-2883632_thumb.jpg" length="240758" type="image/jpg" />
			<link>https://www.24care.it/blog/?acer-sotto-attacco-hacker,-il-riscatto-chiesto-e-il-piu-alto-mai-visto</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000BD</guid>
		</item>
		<item>
			<title><![CDATA[Video - Founder 24Care]]></title>
			<author><![CDATA[24care]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=24CARE"><![CDATA[24CARE]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000BF">Il nostro Founder, Andrea Dell'Aquila, si presenta.</div>]]></description>
			<pubDate>Tue, 13 Apr 2021 09:25:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/14-Febbraio-2020_thumb.png" length="868585" type="image/png" />
			<enclosure url="https://www.24care.it/https://www.24care.it/blog/files/RUSSI-AUDIO-MODIFICATOalleggerito.mp4" length="26271428" type="video/mpeg" />
			<link>https://www.24care.it/blog/?video---founder-24care</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000BF</guid>
		</item>
		<item>
			<title><![CDATA[Comune di Brescia nel panico!]]></title>
			<author><![CDATA[Elive]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000BA"><div><span class="fs11lh1-5 ff1">Il Comune di Brescia ha fatto sapere di essere stato bersaglio, nella giornata di martedì, di un attacco hacker da parte di ignoti.</span></div><div><span class="fs11lh1-5 ff1">Questa sortita nei sistemi informatici della Loggia ha causato dei danni alla rete e in seguito ovvi disguidi tecnici anche per quanto riguarda alcuni normali servizi che non possono essere garantiti.</span></div><span class="fs11lh1-5 ff1"><br></span><div><div><span class="fs11lh1-5 ff1">“L’incidente si è verificato nonostante nel Comune siano attivi antivirus e sistemi di sicurezza informatica – hanno detto dalla Loggia che poi ha rassicurato su un pronto ritorno alla normalità – Presto sarà sporta denuncia alle competenti autorità, intanto i tecnici sono al lavoro per cercare di ripristinare il corretto funzionamento dei supporti tecnologici e delle pratiche online, in modo da tornare a regime al rientro delle festività pasquali”.</span></div><div><span class="fs11lh1-5 cf1 ff2"><br></span></div></div></div>]]></description>
			<pubDate>Tue, 06 Apr 2021 08:15:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/brescia_thumb.jpg" length="101324" type="image/jpg" />
			<link>https://www.24care.it/blog/?comune-di-brescia-nel-panico-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000BA</guid>
		</item>
		<item>
			<title><![CDATA[Facebook sotto ATTACCO HACKER!!!]]></title>
			<author><![CDATA[salerno notizie]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000BC">Massiccio attacco hacker. <div>Un gruppo di hacker è riuscito a forzare, l’accesso a una banca dati che raccoglie informazioni di 533 milioni di dati personali di utenti di Facebook. </div><div>Lo rivela Business Insider. </div><div>Gli hacker sono stati in grado di mettere le mani su numeri di telefono, nomi completi, dati sulla posizione, indirizzi e-mail e altre informazioni personali. </div><div>Questi dati possono essere utilizzati in modo improprio per commettere frodi, avvertono gli esperti. I dati rubati includevano i dettagli di contatto di oltre 533 milioni di utenti Facebook in 106 paesi, di cui 32 milioni negli Stati Uniti, </div><div>11 milioni nel Regno Unito e 6 milioni in India, scrive Business Insider. Facebook deve ancora reagire, scrive Business Insider.</div><div> Il tweet qui sotto che informa sulla fuga di notizie suggerisce che sono trapelati anche i dati di 35.677,323 milioni di italiani. </div><div>I dati rubati, evidenzia Giovanni D’Agata presidente dello “Sportello dei Diritti”, &nbsp;sono quelli relativi alle informazioni sul profilo dei cittadini, comprese quelle sui loro bambini che si potrebbero sfruttare per furti di identità e altre violazioni.</div><div>L’autenticità dell’archivio non è al momento confermata dalle autorità di Roma.</div></div>]]></description>
			<pubDate>Sat, 03 Apr 2021 08:23:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-76532_thumb.png" length="956013" type="image/png" />
			<link>https://www.24care.it/blog/?facebook-sotto-attacco-hacker---</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000BC</guid>
		</item>
		<item>
			<title><![CDATA[Il FOOD DELIVERY è hackerato!]]></title>
			<author><![CDATA[Federprivacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000BB"><span class="fs11lh1-5 ff1">Nei giorni scorsi Yemeksepeti, che è la più importante piattaforma online turca di food delivery, è stata colpita da un attacco informatico nel quale sono stati trafugati i dati personali di oltre 21 milioni di utenti.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">A darne notizia lo scorso 27 marzo sul proprio profilo Twitter era stata la stessa società specializzata nella consegna</span></div><div><span class="fs11lh1-5 ff1">a domicilio che opera attualmente in 70 città in Turchia e Cipro, con oltre 35.000 ristoranti affiliati, circa 20 milioni di utenti </span></div><div><span class="fs11lh1-5 ff1">e 520.000 ordini giornalieri.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><div><span class="fs11lh1-5 ff1">A seguito dell'attacco hacker, l’autorità turca per la protezione dei dati (KVKK) <strong>ha reso noto sul proprio sito</strong> che il data breach è stato regolarmente notificato dalla Yemeksepeti in conformità a quanto previsto dall’art. 12 della Legge 6698 sulla protezione dei dati personali vigente in Turchia in ordine agli obblighi in materia di sicurezza dei dati, e per questo ha tempestivamente avviato un indagine sulla vicenda, precisando che gli interessati coinvolti nella violazione sono 21.504.083, i quali sono stati tutti informati tramite email affinché possano adottare delle contromisure per tutelare le loro informazioni che sono state rubate dai criminali, le quali includono nome utente, indirizzo, telefono, e-mail, password, e indirizzo IP, mentre invece non sarebbero stati ottenuti i dati della carta di credito dei clienti, in quanto il sistema utilizzato per i pagamenti di Mastercard opera per la piattaforma in modo indipendente come provider esterno.</span></div><div><span class="fs11lh1-5 ff1">Nel frattempo, Nevzat Aydın, Ceo della società di food delivery ha espresso il suo rammarico ai propri clienti ricordando loro che “<em>per 20 anni, la nostra massima priorità è stata la sicurezza e la soddisfazione dei nostri utenti e continueremo a farlo. Continuiamo a fare tutti i miglioramenti per evitare che un incidente simile si ripeta</em>.”</span></div><div><br></div></div></div>]]></description>
			<pubDate>Fri, 02 Apr 2021 08:20:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-3402507_thumb.jpg" length="275621" type="image/jpg" />
			<link>https://www.24care.it/blog/?il-food-delivery-e-hackerato-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000BB</guid>
		</item>
		<item>
			<title><![CDATA[I VIRUS più distruttivi!]]></title>
			<author><![CDATA[laramind.com]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000B8"><div><span class="fs12lh1-5 ff1"><b>1) MyDoom</b></span></div><div><span class="fs12lh1-5 ff1"><b>la potenza devastante di questo virus ha causato ben 38 miliardi di dollari di danni in tutto il mondo.</b></span></div><div><span class="fs12lh1-5 ff1"><b></b></span><span class="fs12lh1-5 ff1">Diffuso tramite email, creava messaggi infettanti con oggetti diversi (per essere meno riconoscibile) e attaccava praticamente tutti i tipi di file presenti sul PC infettato.</span></div><div><span class="fs12lh1-5 ff1">Questo virus è considerato dagli esperti il più devastante in assoluto, i suoi effetti sono stati nefasti in tutto il mondo. </span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">MyDoom non a caso è riuscito a rallentare le prestazioni della rete in tutto il mondo. </span></div><div><span class="fs12lh1-5 ff1">MyDoom in passato ha inoltre fatto danni a vittime illustri: <em>Google</em>, <em>AlterVista</em> e <em>Lycos</em>, giusto per citarne alcune.</span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">Non solo, una delle azioni offensive più clamorose di MyDoom è quando riuscì a bloccare a circa 60 società informatiche l’accesso ai siti web e i pop-up pubblicitari forniti da <i>DoubleClick</i> e di altre società che offrivano servizi di digital marketing analoghi.</span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">2)<b> Sobig.F</b></span><div><span class="fs12lh1-5 ff1">Sobig, fu l’ultimo di una serie di malware rilasciati nel 2003 a distanza di pochi giorni l’uno dall’altro. I loro nomi erano praticamente identici, veniva modificata solo la lettera finale ad ogni rilascio (Sobig.A, Sobig.B e così via).</span></div></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><div><span class="fs12lh1-5 ff1">3)</span><span class="fs12lh1-5 ff1"><b> Conficker</b></span></div><div><span class="fs12lh1-5 ff1">Diffuso nel 2007, infettava i PC con sistemi operativi Windows e provvedeva al download di numerosi altri malware da server web indicati dai creatori del virus. Conosciuto anche come DownUp, aveva anche la caratteristica di diffondersi tramite memorie USB o Hard Disk portatili.</span></div></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><div><span class="fs12lh1-5 ff1">4) </span><span class="fs12lh1-5 ff1"><b>Melissa</b></span></div><div><span class="fs12lh1-5 ff1">Probabilmente il virus più diffuso nella storia, attaccava i PC Windows con installata la suite Office 2007 e arrivava come allegato alle email: se aperto, tutti i file di Word venivano infettati e Outlook inviava automaticamente il software malevolo ai primi 50 contatti della rubrica.</span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">5)</span><span class="fs12lh1-5 ff1"><b> ILOVEYOU</b></span></div><div><span class="fs12lh1-5 ff1">Sfruttando il nome “romantico”, inviava un messaggio con l’oggetto omonimo, contenente un “worm” che si inoltrava automaticamente a tutti i contatti della rubrica di posta elettronica: la rapidissima diffusione e, di conseguenza, l’enorme numero di email inviate contemporaneamente in tutto il mondo causò un blocco di tantissimi server POP3.</span></div></div><div><span class="fs14lh1-5 ff1"><br></span></div><div><div><span class="fs12lh1-5 ff1">6) </span><span class="fs12lh1-5 ff1"><b>CODE RED</b></span></div><div><span class="fs12lh1-5 ff1">Virus comparso per la prima volta il 13 luglio 2001, dopo soli 6 giorni infettò addirittura 359.000 server basati su Microsof IIS. Il nome CodeRed deriva dalla bibita Code Red Mountain Dew che i due dipendenti della eEye Digital Security stavano bevendo quando lo identificarono.</span></div></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">7) </span><span class="fs12lh1-5 ff1"><b>Surreptitius Sircam</b></span><div><span class="fs12lh1-5 ff1">Ha fatto la sua prima comparsa nel 2001 attaccando i PC che utilizzavano Windows 95, 98 e Millennium Edition. Si è diffuso grazie alle email: si presentava come allegato e, una volta aperto, procedeva alla distruzione di alcuni file e si auto inoltrava a tutti i contatti della propria rubrica di posta elettronica.</span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">8)</span><span class="fs12lh1-5 ff1"><b> Storm Worm</b></span></div><div><span class="fs12lh1-5 ff1">Il dato che colpisce maggiormente di questo “trojan” (un particolare tipo di virus che viene nascosto in un software apparentemente innocuo ma che istallandosi diffonde anche il virus!) è la velocità di diffusione: solo dopo tre giorni dalla sua comparsa, rappresentava l’8% dei virus in tutto il mondo.</span></div></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">9) </span><span class="fs12lh1-5 ff1"><b>Cih Virus</b></span><div><span class="fs12lh1-5 ff1">La peculiarità di questo virus era il suo obiettivo: oltre a cancellare e modificare i dati sull’hard disk del PC infettato, andava addirittura a modificare le informazioni del BIOS, rendendo molto spesso praticamente impossibile l’accensione del computer.</span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">10)</span><span class="fs12lh1-5 ff1"><b> SQL Slammer</b></span></div><div><span class="fs12lh1-5 ff1">Prende il nome dal sistema operativo contro il quale operava: Windows SQL Server 2000. Si diffuse molto rapidamente e attaccò anche i server della Bank of America e di alcune compagnie aeree, rendendo inutilizzabili i bancomat e annullando molti voli.</span></div></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">(Tratto da </span><span class="fs11lh1-5">https://www.laramind.com/)</span></div><div><span class="fs12lh1-5 ff1"><br></span></div></div>]]></description>
			<pubDate>Mon, 22 Mar 2021 10:21:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-2372130_thumb.jpg" length="255755" type="image/jpg" />
			<link>https://www.24care.it/blog/?i-virus-piu-distruttivi-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000B8</guid>
		</item>
		<item>
			<title><![CDATA[Hai un'azienda? attento agli 8 malware pericolosissimi!per l’azienda]]></title>
			<author><![CDATA[Tim]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000B9"><div><span class="fs11lh1-5"><b>Cos'è Un Malware</b></span></div><div><div>E' la falsificazione di una condizione che era necessaria per la correttezza dell’esecuzione del codice. Attualmente anche diverse risorse di tipo social e wiki (Wikipedia, Tech Terms) forniscono definizioni equivalenti di malware, basate sulla capacità di questi programmi malevoli di danneggiare o compiere altre azioni indesiderate su un sistema informatico nella sua accezione più ampia. Le diversità di comportamento che i malware esprimono durante la loro esecuzione, ne motiva le diverse categorizzazioni esistenti. Si distinguono, infatti, circa venti famiglie generali fra cui trojan, ransomware, spyware, hijacker, miner, rootkit, adware, malvertising, keylogger, per citare i più noti.</div></div><div><span class="fs11lh1-5"><b><br></b></span></div><div><span class="fs11lh1-5"><b>Le 8 più pericolose!</b></span><div>Il malware più diffuso nella classifica di novembre 2019 è stata la botnet Emotet, che ha avuto un impatto sul 9% delle organizzazioni mondiali mentre in Italia è arrivato al 18,28% di incidenza. Gli altri malware più diffusi in Italia a novembre sono Ursnif, che ha avuto un impatto dell’11,6% sulle organizzazioni e Formbook, con un impatto del 7,19%. </div><div><br></div><div>Sul fronte delle minacce mobile il trojan XHelper -analizzato per la prima volta nel marzo 2019 e costantemente aggiornato dagli hacker per eludere i sistemi di detection- è entrato nella classifica dei malware più pericolosi, con un trend di crescita costante per la pervasività. </div><div><br></div><div>Ecco le prime 5 minacce malware per PC più pericolose </div><div><br></div><div><span class="fs11lh1-5"><b>Emotet</b></span>: un trojan avanzato, autopropagato e modulare, utilizzato come distributore per altre minacce. Fa uso di molteplici metodi per mantenere la stabilità e di tecniche di evasione per evitare il rilevamento. Si diffonde anche attraverso campagne phishing con mail contenenti allegati o link fraudolenti. </div><div><br></div><div><span class="fs11lh1-5"><b>XMRig</b></span>: software di mining della CPU, di tipo open-source, utilizzato per minare la cripto valuta Monero. </div><div><br></div><div><span class="fs11lh1-5"><b>Trickbot</b></span>: trojan tipico dell’ambito bancario rinnovato costantemente con nuove funzioni che lo rendono un malware flessibile e personalizzabile. </div><div><br></div><div><span class="fs11lh1-5"><b>Formbook un </b></span>ladro di informazioni che raccoglie le schermate e le credenziali da vari browser Web, monitorando e registrando le sequenze di tasti e capace anche di scaricare ed eseguire i file secondo ordini di tipo Command&amp;Control (C&amp;C). </div><div><br></div><div><span class="fs11lh1-5"><b>Dorkbot è </b></span>un worm basato su IRC (Internet Relay Chat) progettato per consentire l'esecuzione remota di codice da parte del suo operatore e il download di malware aggiuntivo sul sistema infettato. </div><div><br></div><div>Sul fronte mobile si distinguono: </div><div><br></div><div><span class="fs11lh1-5"><b>XHelper</b></span>: applicazione Android dannosa utilizzata per scaricare altre app dannose e visualizzare pubblicità. È in grado di nascondersi dall'utente e dai programmi antivirus mobile di reinstallarsi autonomamente quando viene disinstallata. </div><div><br></div><div><span class="fs11lh1-5"><b>Guerrilla</b></span>: ad-clicker per Android che ha la capacità di comunicare con un server remoto di Comando e Controllo (C&amp;C), scaricare plug-in aggiuntivi malevoli ed eseguire ad-clicking aggressivi senza l’autorizzazione o la consapevolezza dell’utente. </div><div><br></div><div><span class="fs11lh1-5"><b>Lotoor</b></span>: una tecnica di hacking che sfrutta le vulnerabilità dei sistemi Android per ottenere i permessi di root sui dispositivi mobile infettati. </div><div><br></div></div></div>]]></description>
			<pubDate>Thu, 11 Mar 2021 10:34:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-3390518_thumb.jpg" length="62663" type="image/jpg" />
			<link>https://www.24care.it/blog/?hai-un-azienda--attento-agli-8-malware-pericolosissimi-per-l-azienda</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000B9</guid>
		</item>
		<item>
			<title><![CDATA[Vibo, attacco hacker all’Asp: sistema fuori uso per oltre un mese]]></title>
			<author><![CDATA[zoom24.it]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000B4"><div><br></div><div> <span class="fs11lh1-5">Un “problema” improvviso al server dell’Asp di Vibo Valentia, partito alla fine dello scorso novembre, ha causato il blocco delle email istituzionali e l’impossibilità di accedere ad alcune piattaforme. L’inconveniente si è completamente risolto solo verso metà gennaio, ma ha causato intoppi burocratici come l’impossibilità di ricevere le Pec (tanto che la scadenza di alcuni concorsi, per questa ragione, è stata prorogata), difficoltà anche nelle comunicazioni interne, nonché la perdita di tutta la posta elettronica – che i tecnici informatici stanno cercando di recuperare – dalla fine del 2018.</span></div><div>Non è chiaro se si sia trattato di un problema “interno”, legato ai server dell’Asp, o di un vero e proprio attacco esterno da parte di un hacker. In ogni caso l’Azienda sanitaria ha deciso di sporgere denuncia alla Polizia postale che sta ora indagando su quanto è accaduto. </div></div>]]></description>
			<pubDate>Mon, 08 Feb 2021 10:44:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-984457_thumb.jpg" length="353437" type="image/jpg" />
			<link>https://www.24care.it/blog/?vibo,-attacco-hacker-all-asp--sistema-fuori-uso-per-oltre-un-mese</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000B4</guid>
		</item>
		<item>
			<title><![CDATA[Hacker... il pericolo bussa al PC!]]></title>
			<author><![CDATA[cybersecurity360]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000B5"><br><div><div>Per essere efficaci nel rilevare un attacco hacker bisogna essere consapevoli che tutto ciò che ci può arrivare via e-mail può compromettere il nostro sistema dopo pochi clic.<div><br></div><div>Con questo ben saldo nella nostra mente, è necessario fare attenzione ai dettagli come per esempio errori grammaticali, cambi di dati inaspettati da parte di un nostro fornitore o cliente, richiesta di permessi speciali per l’apertura di file allegati e, infine, orario di ricezione della mail.</div><div><br></div><div>La gran parte delle campagne malware sono mirate ad e-mail con domini aziendali, ma anche un’utente privato può cadere nella fitta rete dello spam.</div><div><br></div><div>Ad oggi, purtroppo, la vulnerabilità più grande è l’interazione umana e la patch si può fare solo con istruzione e awareness di ciò che può succedere quando si lavora con un dispositivo connesso a internet.</div><div><br></div><div>Per concludere, per mitigare attacchi informatici alcuni accorgimenti utili possono essere:</div><div><br></div><div>mantenimento dell’OS all’ultima versione stabile;</div><div>aggiornamento del software antivirus e antimalware;</div><div>utilizzo di antispam dedicati;</div><div>firewall a monte della rete;</div><div>ingaggio di Security Operation Center (SOC) per monitoraggio proattivo dell’infrastruttura;</div><div>SIEM configurati con regole di alerting per attività sospette.</div></div></div><div><br></div><div>Oggigiorno, gli attacchi hacker più comuni ed efficaci arrivano ai nostri sistemi attraverso e-mail utilizzando svariate metodologie che possono risultare più o meno efficaci. Di seguito alcuni esempi:<div><br></div><div>furto dell’identità: dopo aver rubato le credenziali di un’utente, queste vengono utilizzate per l’invio di e-mail contenenti “VBA.Downloaders” opportunamente offuscati a tutti i contatti con cui quest’ultimo comunicava regolarmente;</div><div>MITM (Man in The Middle): controllo del flusso di e-mail tra due interlocutori apportando piccole alterazioni alla conversazione, come per esempio al momento del pagamento di un servizio o di un certo quantitativo di merce viene cambiato l’IBAN contenuto in allegato al messaggio o scritto in plain text nel body del messaggi;</div><div>spear phishing: phishing mirato e studiato accuratamente per colpire in modo efficace l’obiettivo scelto;</div><div>phishing: phishing con contenuto generico eseguito con invii e-mail di massa per utilizzare la statistica come punto di forza.</div></div></div>]]></description>
			<pubDate>Mon, 08 Feb 2021 10:00:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-426995_thumb.jpg" length="280743" type="image/jpg" />
			<link>https://www.24care.it/blog/?hacker----il-pericolo-bussa-al-pc-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000B5</guid>
		</item>
		<item>
			<title><![CDATA[Hacking]]></title>
			<author><![CDATA[polizia postale]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000B6">Il New Hacker´s Dictionary di Eric S. Raymond definisce un hacker come qualcuno che ama esplorare le possibilità offerte da un sistema informativo e mettere alla prova le sue capacità, in contrapposizione con la maggior parte degli utenti che preferisce apprendere solo lo stretto indispensabile. Questo è, ovviamente, il concetto di hacker espresso con un valore positivo. Vi è tuttavia da segnalare che dell´intento puramente ludico che spingeva i primi hacker ad agire poco è rimasto. I sistemi informatici custodiscono, infatti, dati sempre più preziosi e la loro violazione arreca ormai danni notevoli ad aziende ed istituzioni pubbliche e governative. Vi è infine da segnalare che si usa distinguere tra la figura dell´ hacker e quella del cracker. I cracker sono coloro che fanno attività di hacking a scopo di lucro. Entrambe le figure, per la legge italiana, sono punibili.</div>]]></description>
			<pubDate>Mon, 08 Feb 2021 09:30:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-1209719_thumb.jpg" length="232786" type="image/jpg" />
			<link>https://www.24care.it/blog/?hacking</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000B6</guid>
		</item>
		<item>
			<title><![CDATA[Viaggio nel lato oscuro del web: cosa fanno gli hacker e a quale prezzo]]></title>
			<author><![CDATA[TOMS HARDWARE]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000B7">Quando leggiamo di crimini informatici che hanno fatto crollare siti e servizi, violazioni di account o di telefonate controllate illegalmente, ci chiediamo spesso quali menti oscure e insondabili possano averle perpetrate, e quanto possano essere costate queste azioni. Un’indagine del sito statunitense Business Insider svela che assoldare un hacker per violare la legge è molto facile, ed è anche economico.<div><br></div><div>Non serve essere smanettoni esperti o saper scavare nei meandri più reconditi del web per assoldare un hacker: sono abbastanza facili da trovare, anche su siti in chiaro. Le tariffe partono da una base minima di 5 dollari, a seconda del servizio richiesto. Prima che vi facciate indurre in tentazione, ricordiamo che ingaggiare un hacker per perpetrare furti bancari, mettere sotto controllo il telefono di un ex partner o violare profili social è illegale, e chi lo fa infrange la legge. D’altro canto, capire come funziona questo mercato (che è sempre più florido) serve per conoscere anche il lato oscuro dello strumento di cui tutti ci serviamo ogni giorno: Internet.</div><div><br><div><br></div><div><span class="fs11lh1-5">Quando leggiamo di crimini informatici che hanno fatto crollare siti e servizi, violazioni di account o di telefonate controllate illegalmente, ci chiediamo spesso quali menti oscure e insondabili possano averle perpetrate, e quanto possano essere costate queste azioni. Un’indagine del sito statunitense Business Insider svela che assoldare un hacker per violare la legge è molto facile, ed è anche economico.</span><br></div><div><br></div><div>Non serve essere smanettoni esperti o saper scavare nei meandri più reconditi del web per assoldare un hacker: sono abbastanza facili da trovare, anche su siti in chiaro. Le tariffe partono da una base minima di 5 dollari, a seconda del servizio richiesto. Prima che vi facciate indurre in tentazione, ricordiamo che ingaggiare un hacker per perpetrare furti bancari, mettere sotto controllo il telefono di un ex partner o violare profili social è illegale, e chi lo fa infrange la legge. D’altro canto, capire come funziona questo mercato (che è sempre più florido) serve per conoscere anche il lato oscuro dello strumento di cui tutti ci serviamo ogni giorno: Internet.</div><div><br></div><div><br></div><div><br></div><div><br></div><div><br></div><div>Immagine: Depositphotos</div><div><br></div><div> </div><div><br></div><div>Chi volesse mandare in tilt temporaneamente un sito web con un attacco DDoS può farlo spendendo da 5 ai 25 dollari l’ora. Per chi vuole attaccare un sito per un giorno intero ci sono offerte forfettarie. Che cos’è un attacco DDoS lo dice il nome stesso: Distributed Denial of Service, in italiano “interruzione distribuita del servizio”. In pratica, le risorse informatiche del sito vittima vengono saturate con un numero di richieste che l’infrastruttura non riesce a gestire. Il sito diventa irraggiungibile. Per chiarire, è il metodo usato negli attacchi di Anonymous che si sono verificati di recente in Italia.</div><div><br></div><div>Altro “servizio” molto richiesto è il furto bancario, ossia il trasferimento di denaro sul conto corrente del committente. In questo caso non c’è una tariffa fissa, ma una percentuale sul maltolto. Per esempio, per farsi trasferire 1.000 euro sul conto è richiesto un anticipo di 40 euro circa all’“operatore”. Il dato risale al 2016, non sappiamo se oggi il tariffario sia salito o meno. Costa un po’ di più avere un numero di una carta di credito valida e funzionante, da usare per fare shopping a spese di qualche malcapitato. Se la tentazione sta prendendo il sopravvento, sappiate che avere a che fare con i delinquenti ha molti effetti collaterali. Potreste pagare una lauta somma nella speranza di trovarvi sul conto cifre a sei zeri, che non arriveranno mai (non potete mica denunciare l’hacker per truffa!), o essere arrestati mentre fate acquisti con la carta di credito altrui. Meglio lasciar perdere.</div></div><div><br></div><div>Posto che violare la legge è sempre e comunque deplorevole, farlo per motivi stupidi è persino peggio. È il caso di chi assolda gli hacker per farsi accreditare punti fedeltà sulla tessera del supermercato o di una compagnia aerea. Avete letto bene: rubare punti per poter portare a casa gratis un set di tazzine. Per farlo gli hacker chiedono fino a 200 dollari. Altro che tazzine! Se il committente non finisce in prigione prima di partire, con questo “giochetto” potrebbe decollare per un giro del mondo in aereo: 1,5 milioni di miglia costano 450 dollari.<br></div><div><br></div><div>Passiamo alle azioni della peggior risma, come violare un account social o email di un ex partner. Il rancore per la fine di un rapporto può giustificare una sbornia da 129 dollari, non una spesa analoga per stalkerare l’ex. Stesso discorso per mettere sotto controllo il telefono di qualcuno: c’è un app in abbonamento che costa circa 20 euro al mese. Se non si possono mettere le mani sul telefono il lavoro “da remoto” costa (pare) da 500 a 5.000 dollari.<div><br></div><div>Chiudiamo questo penoso borsino dell’illegalità con una nota positiva. Si parla sempre in generale di hacker, per fortuna non sono tutti criminali. Ci sono i cosiddetti “hacker etici” che aiutano le aziende a trovare falle nella sicurezza e a proteggere i contenuti sensibili. Il loro lavoro è utile e apporta benefici alla comunità assicurando servizi più sicuri.</div></div><div><br></div><div><br></div></div>]]></description>
			<pubDate>Mon, 08 Feb 2021 08:51:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-3024279_thumb.jpg" length="106771" type="image/jpg" />
			<link>https://www.24care.it/blog/?viaggio-nel-lato-oscuro-del-web--cosa-fanno-gli-hacker-e-a-quale-prezzo</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000B7</guid>
		</item>
		<item>
			<title><![CDATA[Danno HACKER INCALCOLABILE!]]></title>
			<author><![CDATA[gonews.it]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=NETWORK_SECURITY"><![CDATA[NETWORK SECURITY]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000B3"><span class="fs11lh1-5 ff1">Da 7mila follower a zero, da avere una vetrina internazionale in grado di vendere anche in epoca Covid ad avere una storia di decenni azzerata in un click. </span><div><span class="fs11lh1-5 ff1">È quanto accaduto a Brandimarte, storico marchio fiorentino di gioielli e opere artigianali in argento a cui sono stati hackerati due profili Instragam, quello aziendale e quello personale di Bianca Guscelli, nipote del fondatore Brandimarte Guscelli. </span></div><div><span class="fs11lh1-5 ff1">“Dal mio profilo - spiega Guscelli - gli hacker hanno iniziato a inneggiare alla religione islamica e a inviare messaggi violenti ai clienti provocando un danno enorme alla nostra immagine. E a questo si aggiunge quello economico: in tempi di Covid, Instagram è diventata una vetrina fondamentale, ora dobbiamo ripartire da zero, è come se mi avessero buttato una bomba in negozio.</span></div><div><span class="fs11lh1-5 ff1">Il danno economico è incalcolabile”. </span></div><div><span class="fs11lh1-5 ff1">Nonostante la segnalazione al social e la denuncia alle forze dell’ordine, Bianca Guscelli non è riuscita a tornare in possesso dei profili e ha dovuto crearne due nuovi: Brandimarte_official e Biancaguscelli_official.</span></div><div><span class="fs11lh1-5 ff1"> “Gli artigiani sono costretti a puntare sui social a causa della pandemia, la città è deserta e quello è l’unico canale che abbiamo per cercare di sopravvivere. È frustrante, per me che i social li conosco bene, essere vittima di una truffa del genere e soprattutto non ricevere alcun aiuto o tutela da Instagram. Spero che la mia storia, almeno, spinga gli altri artigiani a fare molta attenzione”. “Confartigianato Imprese Firenze - commenta il presidente Alessandro Sorani - esprime tutta la sua solidarietà a Brandimarte, vittima di un attacco vergognoso, soprattutto in questa fase di pandemia e crisi economica in cui i social sono indispensabili per il lavoro degli artigiani. </span></div><div><span class="fs11lh1-5 ff1">Voglio fare un duplice appello: da una parte invito tutti gli artigiani ad alzare al massimo la guardia nell’uso dei social e dall’altra chiedo a tutti di cercare i nuovi profili di Brandimarte e Bianca Guscelli per seguirli e condividerli con gli amici. </span></div><div><span class="fs11lh1-5 ff1">Aiutiamoli a recuperare quanto è stato tolto loro, anche questo vuol dire supportare l’artigianato”. </span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><div><span class="fs11lh1-5 cf1 ff1">Fonte: Confartigianato Firenze - Ufficio Stampa</span></div><div><br></div><div><br></div><div><br></div></div><div><br></div><div><br></div><div><br></div></div></div>]]></description>
			<pubDate>Tue, 02 Feb 2021 09:05:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-1497227_thumb.jpg" length="174981" type="image/jpg" />
			<link>https://www.24care.it/blog/?danno-hacker-incalcolabile-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000B3</guid>
		</item>
		<item>
			<title><![CDATA[Fascicolo sanitario elettronico]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=PRIVACY"><![CDATA[PRIVACY]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000B0"><span class="fs11lh1-5 ff1">In relazione alle notizie diffuse nei giorni scorsi, riguardo ad una presunta scadenza dell'11 gennaio 2021 per manifestare l’eventuale opposizione all’inserimento dei propri dati personali nel Fascicolo sanitario elettronico (FSE), il Garante per la protezione dei dati personali precisa che tale scadenza non esiste ed è priva di qualsiasi fondamento normativo.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La notizia era circolata in Rete a seguito dell’iniziativa presa dalla Regione Liguria che aveva erroneamente indicato nell’11 gennaio 2021 il termine entro il quale i cittadini liguri avrebbero dovuto comunicare la loro eventuale opposizione all’inserimento nel FSE dei dati relativi alle prestazioni sanitarie fruite, in ambito pubblico o privato, prima del maggio 2020. Da qui la confusione ingenerata.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La delicatezza della materia, considerati i dati sensibilissimi coinvolti, merita di essere prontamente chiarita da questa Autorità.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">1) La normativa di recente introdotta (art. 11 decreto legge &nbsp;"Rilancio") prevede che, a decorrere dal maggio 2020, a prescindere da qualsivoglia manifestazione di consenso dei cittadini, i dati di tutte le prestazioni sanitarie fruite vadano a confluire automaticamente nel Fascicolo sanitario elettronico. Ovviamente, limitatamente alle Regioni che hanno già attivato il FSE. Al riguardo, peraltro, sempre in relazione alle notizie circolate nei giorni scorsi, il Garante precisa che comunque, anche a seguito di tale alimentazione automatica del FSE, i dati sanitari dei cittadini non saranno accessibili al personale sanitario in assenza di uno specifico consenso del singolo cittadino.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">2) Con riguardo, invece, all’alimentazione del Fascicolo con tutti i dati delle prestazioni sanitarie effettuate in epoca antecedente al maggio 2020, il Garante, con nota del 15 dicembre 2020, ha precisato al Ministero della Salute che l’ingresso nel Fascicolo sanitario elettronico sarebbe stato possibile solo a tre condizioni:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">a) avere proceduto a un’idonea campagna nazionale di informazione;</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">b) avere puntualmente informato i cittadini delle Regioni interessate sulle novità relative all’alimentazione del Fascicolo;</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">c) avere riconosciuto a questi ultimi, dal momento in cui sono stati informati, un termine non inferiore a 30 giorni per manifestare la propria eventuale opposizione.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Allo stato, dunque, alla luce di quanto precede, non essendosi verificata nessuna di queste condizioni, l’invio di comunicazioni alle singole amministrazioni regionali o al Garante, con le quali si rappresenta l’opposizione al citato popolamento, non risulta necessaria.</span></div></div>]]></description>
			<pubDate>Fri, 22 Jan 2021 10:30:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-3930337_thumb.jpg" length="204531" type="image/jpg" />
			<link>https://www.24care.it/blog/?fascicolo-sanitario-elettronico</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000B0</guid>
		</item>
		<item>
			<title><![CDATA[Telemarketing aggressivo. "Un fenomeno molto più vasto e pericoloso di come appare"]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000B2"><span class="fs11lh1-5 ff1">Telemarketing aggressivo. "Un fenomeno molto più vasto e pericoloso di come appare"</span><div><span class="fs11lh1-5 ff1">Pasquale Stanzione: "Colpiti i più vulnerabili come gli anziani"</span></div><div><span class="fs11lh1-5 ff1">Intervista a Pasquale Stanzione, Presidente del Garante per la protezione dei dati personali</span></div><div><span class="fs11lh1-5 ff1">(Di Jaime D'Alessandro, La Repubblica, 11 gennaio 2021)</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Presidente la situazione italiana, dove evidentemente ci sono abusi come quelli sanzionati dall'autorità che dirige, è un caso isolato?</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">«Quello del telemarketing selvaggio è un fenomeno che interessa, in misura maggiore o minore, tutti i Paesi europei. E vale anche nel resto d'Europa il sistema dell'opt-out, ovvero la necessità di iscriversi ad una specifica lista per opporsi alle chiamate promozionali».</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Tante le sanzioni che avete dato, eppure il fenomeno non si è fermato.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">«È una filiera complessa di call center spesso abusivi, con un sottobosco di aziende legate le une alle altre. I provvedimenti assunti, in particolare nell'ultimo anno, si muovono nella giusta direzione. E il Regolamento europeo consente, in caso di illeciti gravi, di applicare sanzioni fino al 4 per cento del fatturato globale annuo di un operatore. Quindi di elevare ulteriormente gli importi sui quali sinora ci siamo attestati per le sanzioni».</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Fra i casi più gravi, quali l'hanno colpita di più?</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">«Al di là delle specificità di ciascun caso, ogni istanza legata al telemarketing illecito sottende una storia di ingerenze indebite che vanno ben oltre il mero fastidio della telefonata indesiderata. I casi più gravi riguardano le attivazioni indebite di servizi nei contronti delle persone più vulnerabili, come gli anziani o i disabili, difficilmente in condizione di reagire ad abusi simili».</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Considerando che a voi arrivano solo le indicazioni di chi ha deciso di segnalare il proprio caso, avete idea di quanto sia vasto il fenomeno?</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">«Lo è indubbiamente molto più di quanto possa apparire. In alcuni casi, poi, le chiamate vengono effettuate da call center che camuffano il numero o utilizzano numerazioni non iscritte all'apposito Registro degli operatori di comunicazione. In altri vengono effettuate attraverso un'articolata filiera di subappalti, composta anche da soggetti con sede estera nei cui contronti diventa più difficile condurre un'attività istruttoria».</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Quando la telefonata arriva dall'estero cosa si può fare?</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">«Tutti gli operatori che effettuano chiamate avvalendosi di call center esteri devono comunicarlo alle autorità di controllo, tra cui il Garante, pena una sanzione di 150 mila euro. Inoltre, il cittadino deve essere informato del luogo da cui chiama l'operatore del call center, potendo scegliere di parlare con personale ubicato nel territorio nazionale o dell'Unione europea».</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Avete risorse sufficienti per affrontare un fenomeno del genere?</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">«Sinora l'Autorità è riuscita, pur con un notevole impiego di risorse umane e tempo e accorpando segnalazioni dal contenuto simile, ad accertare e sanzionare una parte significativa degli illeciti. Ma le dimensioni del fenomeno meriterebbero sicuramente un investimento più significativo».</span></div></div>]]></description>
			<pubDate>Fri, 22 Jan 2021 09:19:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-878593_thumb.jpg" length="79934" type="image/jpg" />
			<link>https://www.24care.it/blog/?telemarketing-aggressivo---un-fenomeno-molto-piu-vasto-e-pericoloso-di-come-appare-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000B2</guid>
		</item>
		<item>
			<title><![CDATA[Whatsapp nei pasticci!]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000B1"><span class="fs11lh1-5 ff1">Whatsapp: Garante privacy, informativa agli utenti poco chiara</span><div><span class="fs11lh1-5 ff1">L’Autorità intenzionata ad intervenire anche in via d'urgenza</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il messaggio con il quale Whatsapp ha avvertito i propri utenti degli aggiornamenti che verranno apportati, dall’8 febbraio, nei termini di servizio - in particolare riguardo alla condivisione dei dati con altre società del gruppo - e la stessa informativa sul trattamento che verrà fatto dei loro dati personali, sono poco chiari e intelligibili e devono essere valutati attentamente alla luce della disciplina in materia di privacy.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Per questo motivo il Garante per la protezione dei dati personali ha portato la questione all’attenzione dell’Edpb, il Board che riunisce le Autorità privacy europee.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il Garante ritiene che dai termini di servizio e dalla nuova informativa non sia possibile, per gli utenti, evincere quali siano le modifiche introdotte, né comprendere chiaramente quali trattamenti di dati saranno in concreto effettuati dal servizio di messaggistica dopo l’8 febbraio.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Tale informativa non appare pertanto idonea a consentire agli utenti di Whatsapp la manifestazione di una volontà libera e consapevole.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il Garante si riserva comunque di intervenire, in via d’urgenza, per tutelare gli utenti italiani e far rispettare la disciplina in materia di protezione dei dati personali.</span></div></div>]]></description>
			<pubDate>Fri, 22 Jan 2021 08:30:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-1844471_thumb.png" length="214710" type="image/png" />
			<link>https://www.24care.it/blog/?whatsapp-nei-pasticci-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000B1</guid>
		</item>
		<item>
			<title><![CDATA[Cosa sono i TROJAN]]></title>
			<author><![CDATA[Rosita Rijtano]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000AF"><span class="fs11lh1-5 ff1">I trojan possono essere usati per prendere il completo controllo del nostro dispositivo, mobile o fisso, e svolgere quasi qualsiasi tipo di operazione: da bloccare, modificare e cancellare i dati a mettere ko il sistema informatico<br></span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Un trojan horse, in sicurezza informatica, è un file malevolo (es. malware) che può infettare il pc computer della vittima, e prenderne possesso. I trojan sono un particolare tipo di malware che i criminali possono usare per prendere il completo controllo del nostro dispositivo, mobile o fisso, e svolgere quasi qualsiasi tipo di operazione: da bloccare, modificare e cancellare i dati a mettere ko il sistema informatico.<br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><b>Che cos’è un trojan horse (cavallo di troia) in informatica</b></span><div><span class="fs11lh1-5 ff1">I malware trojan horse Devono il loro nome al cavallo di Troia, la scultura cava in legno che la leggenda vuole i greci abbiano usato per espugnare la città di Troia, nascondendo al suo interno decine di soldati. Infatti, si deve immaginare il trojan in maniera simile, in quanto si presenta come un file apparentemente utile. Si cela, ad esempio, in un programma gratuito, in un allegato a una email importante che dobbiamo scaricare sul nostro computer e arriva dal nostro capo, oppure in videogiochi, applicazioni e film. Una volta installato, agisce spesso in silenzio, senza che il proprietario del computer noti la sua natura.</span></div></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><b>Come funziona e cosa fa un virus trojan</b></span><div><span class="fs11lh1-5 ff1">Un virus trojan può fare quasi tutto. Può, per esempio, trasformare i computer in uno zombie che verrà inserito all’interno di una botnet, cioè un sistema utilizzato dai malintenzionati per sferrare attacchi informatici in tutto il mondo. Ma è anche in grado di monitorare qualsiasi attività svolgiamo sul dispositivo in questione: da tutti i messaggi scritti attraverso qualsiasi piattaforma, la geolocalizzazione, passando per la cronologia internet e l’attivazione della videocamera per scattare foto nonché del microfono per registrare l’audio ambientale. Non a caso, i trojan vengono sfruttati dalle forze dell’ordine nel corso delle indagini. Qualche esempio: il caso di Luigi Bisignani, faccendiere del cosiddetto “governo ombra” che controllava l’Italia durante gli anni berlusconiani. Infatti, nell’inchiesta sulla P4 è stato fondamentale l’uso di un programma che ha trasformato il computer di Bisignani in una microspia: nome in codice “Querela”. O, ancora, l’arresto di Rocco Schirripa accusato di essere l’omicida del procuratore Bruno Caccia, ucciso nel giugno del 1983. Anche qui, secondo quanto riportato dal quotidiano La Stampa, il trojan ci avrebbe messo lo zampino.</span></div></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><b>Come si diffonde il malware trojan e come evitarlo</b></span><div><span class="fs11lh1-5 ff1">A differenza di altri virus informatici, i trojan non hanno diffusione autonoma, ma devono essere scaricati dall’utente che ha un ruolo attivo nella propagazione del programma malevolo. Si presentano come dei file eseguibili (‘exe’,’vbs’,’bat’,’js’ e via discorrendo), anche se spesso mascherano la loro origine con dei trucchetti. Come quello di rinominare il file contenente il trojan con diverse estensioni, per esempio “Documento.txt.exe”. In questo modo, l’allegato non è visibile come “.exe” perché l’attaccante sfrutta il fatto che i sistemi operativi firmati da Windows non mostrano di default tutte le estensioni. Un contenuto così creato viene, invece, visualizzato come “.pdf”, nonostante sia un eseguibile, inducendo gli utenti ad aprirlo. Scopri le soluzioni di Disaster Recovery per garantire la continuità operativa della tua azienda, clicca qui per scaricare il White Paper</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><b>Quali sono i trojan più pericolosi del momento</b></span></div><div><span class="fs11lh1-5 ff1">Triada è stato definito come uno dei più pericolosi malware per smartphone con sistema operativo Android mai rilevati. Una volta installato, ottiene i privilegi di sistema ed è in grado, tra le altre cose, di leggere informazioni, inviare messaggi o recuperare dati da altre applicazioni. Scoperto a marzo del 2016 dai ricercatori di sicurezza di Dr. Web, è stato individuato in più di 40 modelli di smartphone Android economici. Nella versione più recente, battezzata Android.Triada.231, il trojan non viene distribuito dai cybercriminali come applicazione separata, ma è incorporato nel firmware durante la fase di produzione e i dispositivi vengono consegnati già infetti agli acquirenti. Merito dei laboratori di Eset, invece, è l’individuazione di un’epidemia di Nemucod: trojan che si diffonde tramite email. Il messaggio ha per oggetto fatture, atti giudiziari o altri documenti ufficiali, quindi risulta credibile. Ma in allegato c’è un archivio zip malevolo contenente un file JavaScript che, se aperto, scarica e installa un altro malware sul computer delle vittime. Si tratta generalmente dei ransomware TeslaCrypt e Locky, che cifrano i dati all’interno del computer della vittima e chiedono il pagamento di un riscatto per ripristinarli.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><b>Protezione, e come rimuovere un trojan: i software anti malware</b></span></div><div><span class="fs11lh1-5 ff1">Considerato che è l’utente ad installare i trojan sul proprio dispositivo, una delle difese migliori è assicurarsi di non aprire mai un allegato email o un programma se non si è assolutamente convinti che provenga da una fonte sicura. Si deve, inoltre, controllare che non vengano scaricati altri file insieme a quello che si vuole effettivamente scaricare. Una volta eseguito il download, bisogna controllare l’eventuale presenza di virus o trojan tramite un antivirus. Alla prudenza umana deve essere affiancata un’adeguata protezione hi-tech. Per questo si consiglia di aggiornare sempre il proprio sistema operativo all’ultima versione e di installare un buon antivirus. Ci si può anche far aiutare da programmi ad hoc come Malwarebytes Anti-Malware, uno dei programmi più usati e gratuiti specializzati nell’individuazione e rimozione di trojan; o Trojan Remover, ultima carta da giocare prima di pensare alla formattazione quando il nostro computer è stato infettato</span></div></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><br></div></div>]]></description>
			<pubDate>Wed, 20 Jan 2021 09:29:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-1889413_thumb.jpg" length="300966" type="image/jpg" />
			<link>https://www.24care.it/blog/?cosa-sono-i-trojan</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000AF</guid>
		</item>
		<item>
			<title><![CDATA[Milano, attacco hacker all’Ufficio Anagrafe/ “Rubati dati di over 70 per truffarli”]]></title>
			<author><![CDATA[Silvana Palazzo]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000AD"><span class="fs11lh1-5 ff1">Attacco hacker ai danni dell’Ufficio Anagrafe del Comune di Milano. Lo rivela il Tg5 nell’edizione odierna, spiegando che alcuni hacker sarebbero riusciti ad “entrare” nei computer del suddetto ufficio, dove vengono custoditi milioni di dati sensibili dei cittadini milanesi. L’irruzione risale al dicembre scorso, ma secondo la Direzione sistemi informativi e Agenda Digitale del Comune di Milano non sarebbero state sottratte informazioni private. </span><div><span class="fs11lh1-5 ff1">Invece l’attacco sarebbe riuscito, secondo la versione che circola invece tra gli specialisti della sicurezza informatica, anche se il conto esatto dei danni non è ancora quantificabile. In particolare, spiega Tg5, sarebbero stati cercati i dati dei cittadini over 70 di Milano che vivono soli con l’intento di truffarli. E infatti le truffe durante il lockdown per la pandemia Covid si sono moltiplicate. La Procura di Milano ha, quindi, dovuto attivare un pool specializzato nella lotta a questo crimine</span></div><div><div><span class="fs11lh1-5 ff1">Se ancora avevamo qualche dubbio, questa è l’ulteriore conferma che quello della <strong>cyber security</strong> è un problema che riguarda tutti. Secondo quanto certificato dal rapporto di settembre 2020 di <strong>Clusit</strong>, associazione italiana per la sicurezza informatica, gli <strong><b><span class="fsNaNlh1-5 cf1">attacchi hacker</span></b> sono in costante crescita</strong>, anche grazie alla pandemia Covid. Questo tema sarebbe stato usato tra febbraio e giugno per perpetrare ben 119 attacchi gravi, cioè il 14% di quelli che sono complessivamente noti. </span></div><div><span class="fs11lh1-5 ff1">“<em>Gli hacker al giorno d’oggi sono in grado di fare azioni inimmaginabili sia su infrastrutture strategiche che su una singola rete aziendale o privata: il problema non è come fermarli, ma solo come limitare i danni</em>”, ha dichiarato recentemente a TPI l’ex hacker informatico Andrea, ora arruolato da Cy4gate, che è una delle principali aziende italiane di cyber security ed è quotata in Borsa a Milano.</span></div><div><span class="fs11lh1-5 ff1">Il rischio, secondo <strong>Rosario Cerra</strong>, presidente del Centro Economia digitale, è che questo anno e quelli a venire siano caratterizzati dalla necessità di fare attenzione al tema della sicurezza legata all’archiviazione dei dati.</span></div></div></div>]]></description>
			<pubDate>Tue, 19 Jan 2021 09:08:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-3523635_thumb.jpg" length="360523" type="image/jpg" />
			<link>https://www.24care.it/blog/?milano,-attacco-hacker-all-ufficio-anagrafe---rubati-dati-di-over-70-per-truffarli-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000AD</guid>
		</item>
		<item>
			<title><![CDATA[Cosa sono i ransomware]]></title>
			<author><![CDATA[Giorgio Sbaraglia & Rosita Rijtano]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000AE"><span class="fs11lh1-5 ff1">I ransomware sono virus informatici che rendono inaccessibili i dati dei computer infettati e chiedono il pagamento di un riscatto per ripristinarli. Vediamo tutto ciò che bisogna sapere per prevenire e difendersi<br></span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><div><span class="fs11lh1-5 ff1"><b>Che cosa sono i ransomware, significato</b></span></div><div><span class="fs11lh1-5 ff1">Con la parola ransomware viene indicata una classe di malware che rende inaccessibili i dati dei computer infettati e chiede il pagamento di un riscatto, in inglese ransom, per ripristinarli. Tecnicamente sono Trojan horse crittografici ed hanno come unico scopo l’estorsione di denaro, attraverso un “sequestro di file”, attraverso la cifratura che, in pratica, rende il pc inutilizzabile. Al posto del classico sfondo vedremo comparire un avviso che sembra provenire dalla polizia o da un’altra organizzazione di sicurezza e propone un’offerta. In cambio di una password in grado di sbloccare tutti i contenuti, intima di versare una somma di denaro abbastanza elevata (comunque quasi sempre sotto i 1.000 euro): in genere la moneta usata è il bitcoin, la valuta elettronica. L’obiettivo dei malintenzionati è, quindi, quello di batter cassa.</span></div></div><div><span class="fs11lh1-5 ff1">Come fare a pagare il riscatto? Dietro all’industria del ransomware non ci sono semplici hacker, ma vere e proprie organizzazioni criminali che hanno raggiunto un alto livello di efficienza ed organizzazione: quindi, dopo averci criptato tutti i file, faranno comparire nel computer attaccato una schermata dove vengono date dettagliate istruzioni (spesso in buon italiano!) per accedere alla rete TOR e pagare il riscatto.<br></span></div><div><span class="fs11lh1-5 ff1"><b><br></b></span></div><div><span class="fs11lh1-5 ff1"><b>Come si prende un ransomware</b></span><div><span class="fs11lh1-5 ff1">Uno dei principali canali di diffusione dei ransomware sono i banner pubblicitari dei siti con contenuti per adulti. Ma vengono usate anche email (in maniera molto simile alle email di phishing) che ci invitano a cliccare su un determinato link o a scaricare un certo file: posta elettronica che viene mascherata in modo che risulti inviata da qualcuno di cui ci fidiamo, ad esempio un collega di lavoro. Inoltre, i cybercriminali non si riservano di sfruttare delle vulnerabilità presenti nei vari programmi – come Java, Adobe Flash e Adobe Acrobat – o nei diversi sistemi operativi. In quest’ultimo caso, il software malevolo si propaga in maniera autonoma senza che l’utente debba compiere alcuna azione. I vettori d’infezione utilizzati dai ransomware sono sostanzialmente i medesimi usati per gli altri tipi di attacchi malware:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">1) Il più diffuso, perché purtroppo funziona molto bene, sono le email di phishing: attraverso questa tecnica, che sfrutta il social engineering (ingegneria sociale) vengono veicolati oltre il 75% dei ransomware. A tutti noi sarà capitato di ricevere email da spedizionieri, o con false bollette allegate. Sono evidentemente email di phishing, ma le statistiche ci dicono che nel 30% dei casi questi messaggi vengono aperti dagli utenti ed addirittura in oltre il 10% dei casi vengono cliccati anche gli allegati o i link presenti nelle email, permettendo così l’infiltrazione del malware!</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">2) Attraverso la navigazione su siti compromessi: il cosiddetto “drive-by download” (letteralmente: scaricamento all’insaputa) da siti nei quali sono stati introdotti (da parte di hacker che sono riusciti a violare il sito) exploit kit che sfruttano vulnerabilità dei browser, di Adobe Flash Player, Java o altri. Si presentano, per esempio come banner pubblicitari o pulsanti che ci invitano a cliccare. A quel punto verremo indirizzati su siti malevoli, diversi dall’originale, ove avverrà il download del malware.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">3) All’interno (in bundle) di altri software che vengono scaricati: per esempio programmi gratuiti che ci promettono di “crackare” software costosi per utilizzarli senza pagare. È una pratica che oggi è diventata assai pericolosa, perché il crack che andremo a scaricare sarà un eseguibile (.exe) dentro il quale ci potrebbe essere anche una brutta sorpresa.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">4) Attacchi attraverso il desktop remoto (RDP: remote desktop protocol, in genere sulla porta 3389): sono attacchi con furto di credenziali (in genere di tipo “brute force”) per accedere ai server e prenderne il controllo. Uno dei più noti è LOKMANN.KEY993.</span></div></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><b>Come proteggersi dai ransomware: tre punti chiave</b></span><div><span class="fs11lh1-5 ff1">La miglior protezione è la prevenzione. Il primo passo da fare è aggiornare sempre sia il nostro antivirus che il sistema operativo.</span></div><div><span class="fs11lh1-5 ff1">Utile è anche un backup dei dati, cioè una copia dei propri file. Un’operazione che va eseguita periodicamente in un hard disk esterno, ad esempio una chiavetta Usb. In questo modo, se il ransomware dovesse infettare il pc, una copia dei dati rimarrebbe protetta, dandoci l’opportunità di ripristinarli all’occorrenza.</span></div><div><span class="fs11lh1-5 ff1">Se si viene attaccati, invece, le buone pratiche dicono che non bisogna mai pagare il riscatto. Ma rivolgersi a un’azienda che si occupa di sicurezza informatica. Ecco un approfondimento però sulle valutazioni da fare se pagare o no in caso di attacco ransowmare.</span></div><div><span class="fs11lh1-5 ff1">Protezione da ransomware: la prevenzione</span></div><div><span class="fs11lh1-5 ff1">Nonostante la virulenza e la diffusione dei ransomware, ci sono semplici regole pratiche che ci possono aiutare ad evitarli. Le elencheremo qui in sintesi:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Non aprire mai gli allegati di email di dubbia provenienza. Nel dubbio è consigliabile chiedere al mittente se quella email è autentica!</span></div><div><span class="fs11lh1-5 ff1">Fare attenzione alle email provenienti anche da indirizzi noti (potrebbero essere stati hackerati secondo una modalità di falsificazione nota come “spoofing”).</span></div><div><span class="fs11lh1-5 ff1">Abilitare l’opzione “Mostra estensioni nomi file” nelle impostazioni di Windows: i file più pericolosi hanno l’estensione .exe, .zip, js, jar, scr, ecc. Se questa opzione è disabilitata non riusciremo a vedere la reale estensione del file.</span></div><div><span class="fs11lh1-5 ff1">Disabilitare la riproduzione automatica (“autorun”) di chiavette USB, CD/DVD e altri supporti esterni e, più in generale, evitare di inserire questi oggetti nel nostro computer se non siamo certi della provenienza. Questa modalità di attacco si chiama “Baiting”: consiste nell’utilizzare un’esca per una persona in grado di accedere ad un determinato sistema informatico (una sorta di cavallo di Troia). In pratica viene lasciato incustodito in un luogo comune (ingresso dell’azienda, mensa, bagno pubblico) un supporto di memorizzazione come una chiavetta USB o un hard disk contenenti malware (che si attiveranno appena l’oggetto sarà collegato al computer). E la curiosità umana fa sì che in molti casi questa esca (bait) funzioni e la persona inserisca la chiavetta sconosciuta nel proprio computer…</span></div><div><span class="fs11lh1-5 ff1">Disabilitare l’esecuzione di macro da parte di componenti Office (Word, Excel, PowerPoint). Una macro malevola potrebbe essere contenuta in un allegato in formato Office ed attivarsi automaticamente a seguito di un nostro clic.</span></div><div><span class="fs11lh1-5 ff1">Aggiornare sempre i sistemi operativi ed i browser. In generale è buona regola installare sempre e subito le “patch” (gli aggiornamenti) di sicurezza che ci vengono proposti dai produttori dei software che abbiamo installati.</span></div><div><span class="fs11lh1-5 ff1">Utilizzare – quando possibile – account senza diritti da amministratore: se viene violato un account con privilegi ed accessi di amministratore, l’attaccante potrà utilizzare gli stessi privilegi per compiere più azioni e fare maggiori danni. Viceversa, un utente non-amministratore ha privilegi limitati e le stesse limitazioni si trasferiranno in mano all’attaccante</span></div><div><span class="fs11lh1-5 ff1">Installare servizi Antispam efficaci ed evoluti. Non riusciranno a bloccare tutte le email di phishing, ma i migliori riescono a raggiungere un’efficienza comunque superiore al 95%.</span></div><div><span class="fs11lh1-5 ff1">Implementare soluzioni di tipo “User Behavior Analytics” (UBA) sulla rete aziendale (analisi anomalie traffico web). Questi strumenti rappresentano oggi la protezione più avanzata contro i ransomware. È noto infatti che questi malware presentano una serie di comportamenti tipici (accesso/scrittura a cartelle di sistema, collegamento a server esterni per il download dei file di criptazione, ecc.). Gli UBA analizzano perciò il comportamento di ciascun computer dell’azienda e sono in grado di capire se si stanno verificando eventi “anomali” (quali per esempio un traffico dati superiore alla media, l’accesso ad indirizzi IP classificati come malevoli, l’accesso e la scrittura in cartelle di sistema che non dovrebbero essere utilizzate). Alla rilevazione di eventi anomali e sospetti, possono isolare il computer incriminato e bloccare (quantomeno circoscrivere) l’attacco.</span></div><div><span class="fs11lh1-5 ff1">Implementare l’uso di Sandboxing: questi strumenti sono in genere presenti nei sistemi UBA (di cui al punto precedente) e consentono di analizzare in un ambiente isolato (appunto la “sandbox”) i file sospetti in entrata.</span></div><div><span class="fs11lh1-5 ff1">Assicurarsi che i plugin che si utilizzano (Java, Adobe Flash Player, ecc.) siano sempre aggiornati. Questi plugin – è noto – rappresentano una via d’ingresso preferenziale per la maggior parte dei cyber attacchi. Averli sempre aggiornati riduce le vulnerabilità di cui sono affetti (anche se non le elimina completamente).</span></div><div><span class="fs11lh1-5 ff1">Fare sempre attenzione prima di cliccare su banner (o finestre pop-up) in siti non sicuri. Come ho già spiegato, i ransomware ci possono colpire non solo attraverso il phishing, ma anche visitando siti che sia stati “infettati”, con la modalità definita “drive-by download”.</span></div><div><span class="fs11lh1-5 ff1">Backup frequente dei propri dati. Questa è una regola fondamentale: se nonostante tutto un ransomware riesce a colpirci, l’unica salvezza è aver i propri dati salvati in un altro luogo. Ed è importante che il backup venga eseguito spesso ed in modo completo. In assenza di un backup rimane solo l’opzione di pagare il riscatto</span></div><div><span class="fs11lh1-5 ff1">Cosa fare se siamo stati colpiti da un ransomware</span></div><div><span class="fs11lh1-5 ff1">In questa malaugurata ipotesi (ma potrebbe sempre accadere), le opzioni sono sostanzialmente quattro:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ripristinare i file da un backup (la soluzione migliore, l’unica che dovrebbe prendere in considerazione un’azienda ben organizzata).</span></div><div><span class="fs11lh1-5 ff1">Cercare un “decryptor” in rete per decriptare i file (funziona solo in alcuni casi).</span></div><div><span class="fs11lh1-5 ff1">Non fare nulla e perdere i propri dati.</span></div><div><span class="fs11lh1-5 ff1">Pagare il Riscatto (“Ransom”).</span></div><div><span class="fs11lh1-5 ff1">Vediamole più in dettaglio:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">1) Ripristinare i file da un backup</span></div><div><span class="fs11lh1-5 ff1">È la soluzione migliore, l’unica che dovrebbe essere presa in considerazione se abbiamo operato con attenzione e ci siamo organizzati con una corretta gestione di salvataggio periodico dei nostri dati. Ovviamente per fare un ripristino è necessario avere una copia di backup che sia disponibile, recente e funzionante. Anche nello scenario peggiore di mancanza di un backup, conviene fare un’indagine approfondita che ci potrebbe far recuperare copie dei file più importanti. Potremmo recuperarli dal cloud (Dropbox ed altri cloud ci possono aiutare, perché prevedono il “versionamento” dei file, quindi si può recuperare una versione precedente, non cancellata dal ransomware. Se siamo in possesso di un backup utilizzabile, occorre però procedere ad una bonifica della macchina (o delle macchine) infettate, prima del ripristino dei dati. La bonifica può essere fatta con più scansioni antivirus per assicurarsi che il software dannoso sia stato rimosso, ma per essere certi al 100% che non ci siano più tracce di qualsiasi tipo di malware, è consigliabile procedere ad una formattazione completa della macchina attaccata. Solo a questo punto si può procedere al ripristino dei dati da backup.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">2) Cercare un “decryptor” in rete per decriptare i file</span></div><div><span class="fs11lh1-5 ff1">La grande proliferazione delle varietà di ransomware nel corso di questi ultimi 2-3 anni ha fatto sì che i maggiori vendor di sicurezza mondiali abbiamo cercato di trovare gli “antidoti” a questi malware. Ed in alcuni casi ci sono anche riusciti: per alcune versioni di ransomware meno recenti sono stati creati (e resi disponibili in rete) programmi e tool in grado di recuperare i file crittografati. Si tratta comunque di procedure non elementari e spesso complesse, che raramente hanno successo con i ransomware più recenti e meglio realizzati. Dopo tutto, anche gli hacker leggono gli stessi blog e forum di sicurezza e aggiornano i loro prodotti per renderli inattaccabili ai decrypter. Per esempio: le prime versioni di Petya avevano punti deboli nella chiave di cifratura e questo permetteva di ricavare la chiave crittografica. Nelle versioni successive gli hacker hanno chiuso questa falla. Anche il ransomware TeslaCrypt (uno dei più diffusi) aveva delle debolezze che permettevano di recuperare la chiave privata con alcuni tools appositi (TeslaDecoder, TeslaCrack, ecc.). Dalla versione 3.0 di TeslaCrypt questo difetto è stato eliminato e la crittografia AES 256 bit ha reso impossibile qualsiasi recupero della chiave di decriptazione. Quindi questa opzione ha basse probabilità di successo (praticamente nessuna se la cifratura è stata fatta con algoritmi di crittografia forte come AES 256, Salsa20 o altri), ma può valere comunque la pena di tentare una ricerca in rete. Segnalo a questo scopo l’utilissimo sito “No More Ransom!” https://www.nomoreransom.org/it/index.html . È stato creato nel 2016 dal National High Tech Crime Unit della polizia olandese, dall’ European Cybercrime Centre dell’Europol, e da due aziende di sicurezza informatica, Kaspersky Lab e McAfee, con l’obiettivo di aiutare le vittime del ransomware a recuperare i loro dati criptati, senza dover pagare i criminali. Facendo una ricerca nel sito, o caricandovi un nostro file criptato, potremo trovare (se esiste!) il decryptor per decifrare – gratuitamente – i file.</span></div></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">3) Non fare nulla e perdere i propri dati</span><div><span class="fs11lh1-5 ff1">Non è una scelta entusiasmante e quasi mai la si può fare, soprattutto per un’azienda. A meno che i dati criptati non siano veramente di scarsa importanza. Anche se dovessimo optare per questa soluzione, consiglio comunque di:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Togliere dalla macchina il disco con i file compromessi e metterlo da parte: potrebbe succedere che in futuro qualcuno riesca a trovare il decryptor per decifrare quei nostri file, che potrebbero essere recuperati. Potrebbero passare mesi, ma potrebbe accadere…</span></div><div><span class="fs11lh1-5 ff1">Oppure (per lo stesso motivo) fare un backup dei file crittografati e poi bonificare comunque la macchina.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">4) Pagare il Riscatto</span></div><div><span class="fs11lh1-5 ff1">È ovviamente la soluzione peggiore, quella alla quale non si dovrebbe mai arrivare: se paghiamo alimentiamo la criminalità e la rendiamo ancora più ricca e forte. Ma anche pagando non si ha nessuna garanzia di riavere i propri dati: ricordiamoci sempre che dall’altra parte ci sono dei criminali. Come ho detto precedentemente, anche pagando esiste un 20% di probabilità che non ci venga data la chiave di decriptazione. Se comunque si decide di pagare il riscatto, i passi da fare sono in genere questi (con piccole varianti a seconda del tipo di malware che ci ha colpito):</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Leggere le istruzioni che ci sono state inviate con la richiesta di riscatto: serve per capire qual è l’importo richiesto (quasi sempre in Bitcoin, una criptovaluta non tracciabile) e – soprattutto – quanto tempo abbiamo per pagare prima che i nostri file siano persi definitivamente (in genere i cybercriminali fissano una scadenza di circa 72 ore, comunque mai molto lunga).</span></div><div><span class="fs11lh1-5 ff1">Acquistare i Bitcoin per il pagamento: individuare un sito che faccia “exchange” di questa valuta. Ce ne sono molti e sono pubblici (cioè non illegali).</span></div><div><span class="fs11lh1-5 ff1">Aprire un account presso il sito prescelto: si tratta in pratica di un conto elettronico (wallet) dove saranno depositati i Bitcoin acquistati.</span></div><div><span class="fs11lh1-5 ff1">Poiché il pagamento viene richiesto attraverso la rete TOR (una “darknet” che garantisce la navigazione completamente anonima) occorre installare un browser TOR: lo si può scaricare direttamente dal sito: http://www.torproject.org. Si usa in modo del tutto simile ad un browser normale (è derivato da Firefox).</span></div><div><span class="fs11lh1-5 ff1">Con TOR bisogna accedere al sito indicato dagli hacker nella richiesta di riscatto: i siti della rete TOR non sono indicizzati in Google e sono raggiungibili solo se si conosce l’esatto indirizzo, che è molto complesso. </span></div><div><span class="fs11lh1-5 ff1">Questo è un esempio di indirizzo TOR: 7yulv7filqlrycpqrkrl.onion.</span></div><div><span class="fs11lh1-5 ff1">Pagare il riscatto: questo significa trasferire i BTC dal proprio Bitcoin wallet a quello degli hacker. Per raggiungerlo in genere è sufficiente seguire le istruzioni poste sul sito. Il wallet su cui eseguire il pagamento è identificato da un “wallet ID”, costituito da una lunga serie di numeri e lettere come questo: 19eXu88pqN30ejLxfei4S1alqbr23pP4bd. Questo codice traccia il pagamento in forma solo numerica, quindi rende quasi impossibile risalire al nome dell’intestatario del wallet.</span></div><div><span class="fs11lh1-5 ff1">Dopo aver trasferito i BTC sul conto degli hacker, riceveremo un altro codice (ancora una lunga serie di numeri e lettere) che rappresenta la conferma della transazione.</span></div><div><span class="fs11lh1-5 ff1">Ora aspettiamo e speriamo: entro qualche ora (il tempo necessario perché la transazione sia stata processata dai sistemi) dovremmo ricevere un file con la chiave privata di decriptazione, oppure un file eseguibile che procederà a decriptare i file. Affinché la decodifica dei file sia completa, occorre che manteniamo collegati tutti i dispositivi e dischi che erano connessi al momento dell’infezione (altrimenti qualche file potrebbe non venire decriptato)</span></div></div></div>]]></description>
			<pubDate>Sat, 16 Jan 2021 09:18:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-5231739_thumb.jpg" length="94322" type="image/jpg" />
			<link>https://www.24care.it/blog/?cosa-sono-i-ransomware</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000AE</guid>
		</item>
		<item>
			<title><![CDATA[Campari, attacco hacker con furto dati: perché sta capitando a tante aziende e come difendersi]]></title>
			<author><![CDATA[alessandro Longo]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000AB"><span class="fs11lh1-5 ff1">Campari Group ha subito a novembre un attacco ransomware, con la tecnica del doppio-riscatto, sempre più frequente in quest’ultimo anno: due terabyte di dati trafugati e la minaccia di pubblicarli se l’azienda non pagherà 15 milioni di dollari.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Con il riscatto i criminali – il gruppo Ragnar Locker – darebbero anche un decryptor e consigli di sicurezza. Lo stesso gruppo Ragnar Locker, con tecnica simile, ha colpito Capcom la scorsa settimana, con minaccia di pubblicazione o vendita all’asta dei dati.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Aggiornamento alla notizia originariamente pubblicata il 9 novembre: </span></div><div><span class="fs11lh1-5 ff1">il 4 dicembre Campari ha aggiunto dettagli sull’attacco subito, utenti coinvolti e dati rubati.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Cosa sappiamo dell’attacco ransomware di Campari</span></div><div><span class="fs11lh1-5 ff1">Campari già a novembre ha riconosciuto la possibilità di perdita di dati personali a seguito dell’attacco e certo continua a subire, dai primi di novembre, conseguenti disservizi sulla rete. &nbsp;</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">I criminali affermano di avere in mano documenti fiscali, proprietà intellettuali, dati personali di clienti e dipendenti, inclusi quelli di identità. Documenti con accordi e contratti aziendali eccetera.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ad avere comunicato l’avvenuto è Bleeping Computer.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Utenti coinvolti</span></div><div><span class="fs11lh1-5 ff1">Campari ha comunicato il 4 dicembre che sono stati sottratti dati di 4.736 dipendenti, 1.443 ex dipendenti e 1.088 consulenti.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Natura dei dati rubati</span></div><div><span class="fs11lh1-5 ff1"><b>Il 4 dicembre Campari ha citato nome, cognome, indirizzo e-mail, numeri di cellulare, ruolo e numero identificativo del personale nel Network Campari. “Alcuni contratti, documenti e dati personali, dati contabili principalmente riferiti alla consociata statunitense del gruppo”. In particolare, ci sono quindi informazioni commerciali, dettagli di pagamento di clienti, curriculum di candidati, documenti aziendali anche riservati come analisi, presentazioni, contabilità.</b></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La posizione di Campari sull’attacco a novembre</span></div><div><span class="fs11lh1-5 ff1">Campari il tre novembre aveva annunciato un “attacco malware (virus informatico), che è stato prontamente identificato”, sostanzialmente minimizzando l’accaduto. Invece il 6 ha aggiunto in un’altra nota “stiamo ancora indagando sull’attacco e, in particolare, determinando in che misura si sia verificata la perdita di riservatezza e di disponibilità di certi dati personali e di business. In questa fase, non possiamo escludere che siano stati violati alcuni dati personali e di business”.</span></div><div><span class="fs11lh1-5 ff1">“Insieme a esperti di sicurezza informatica abbiamo potuto contenere l’evento mettendo immediatamente in atto tutte le</span></div><div><span class="fs11lh1-5 ff1">possibili misure di sicurezza aggiuntive. Ci scusiamo per ogni possibile inconveniente che questo possa causare ai nostri clienti e partner e sottolineiamo la necessità di essere ancora più vigili nelle circostanze attuali, in particolare per quanto riguarda le comunicazioni sospette”.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Campari ha già avvisato il Garante Privacy.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">“L’attacco è stato tempestivamente notificato alle autorità competenti per la protezione dei dati, alla Polizia Postale italiana e all’FBI”.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il 9 novembre: “a seguito delle precedenti comunicazioni sull’attacco malware, Campari Group informa che,</span></div><div><span class="fs11lh1-5 ff1">nell’ambito del piano di ripristino dei propri sistemi IT, alcuni servizi sono stati progressivamente riavviati dopo il completamento dell’attività di sanificazione e l’installazione di misure di sicurezza aggiuntive. Nel frattempo, altri sistemi rimangono temporaneamente e deliberatamente sospesi od operanti con funzionalità ridotte in più siti, in attesa di essere sanificati o ricostituiti con l’obiettivo di ripristinarne la piena operatività in modo completamente sicuro”.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">“Il nostro obiettivo è garantire la continuità operativa nel modo più esteso possibile per le nostre attività nonché quelle dei nostri</span></div><div><span class="fs11lh1-5 ff1">clienti e controparti di business. Pertanto, piani di continuità sono in fase di implementazione secondo un certo ordine di</span></div><div><span class="fs11lh1-5 ff1">priorità con l’obiettivo di ripristinare le attività nel modo più rapido, ancorché più prudente, per evitare qualsiasi futura ricaduta.</span></div><div><span class="fs11lh1-5 ff1">Continuiamo a monitorare la situazione per valutare e minimizzarne i tempi di ripresa. Pertanto, per effetto del protrarsi della</span></div><div><span class="fs11lh1-5 ff1">fase di ripristino oltre quanto inizialmente previsto, riteniamo che questa situazione possa generare qualche impatto</span></div><div><span class="fs11lh1-5 ff1">temporaneo sulla performance finanziaria del Gruppo. Sarà nostra premura fornire ulteriori aggiornamenti in modo tempestivo”.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Attacco del doppio riscatto, tutti i danni per le aziende colpite</span></div><div><span class="fs11lh1-5 ff1">Riassumendo, un’azienda colpita da questo attacco – crittazione, furto e minaccia di pubblicazione – subisce molteplici danni.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Perdita di dati e indisponibilità temporanea di servizi a causa della crittografia. Prima, quando i criminali si limitavano a crittografare i dati sulle macchine delle vittime, c’erano solo questi danni.</span></div><div><span class="fs11lh1-5 ff1">La pubblicazione comporta perdita di: proprietà intellettuali (nelle mani di possibili concorrenti), immagine e reputazione (quindi perdita di clienti e valore in borsa); rischi di sanzioni privacy milionarie ai sensi del Gdpr.</span></div><div><span class="fs11lh1-5 ff1">Dato che i danni possibili aumentano, stanno crescendo anche i riscatti, che sono a loro volta milionari. Ma come risulta da un rapporto Coveware, non è detto che i criminali cancellino i dati dopo il pagamento e quindi il ricatto può continuare.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Se i dati riguardano inoltre le infrastrutture critiche di un Paese, dall’attacco derivano anche considerazioni di sicurezza nazionale.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Chi sono i Ragnar Locker: le ceneri di Maze</span></div><div><span class="fs11lh1-5 ff1">Il data breach che ha coinvolto Campari deve essere letto e analizzato in ottica di scenario.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Solo qualche giorno fa, Maze, uno dei più noti e famosi gruppi di criminal hacker specializzati in Ransomware, ha ufficializzato dal suo sito nel dark web la sua uscita di scena: “Il progetto del gruppo Maze è ufficialmente terminato”.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Non dobbiamo dimenticare che Maze era di fatto una vera e propria organizzazione: un’impresa criminale, ma sempre impresa.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Questo significa che tanti criminal hacker si sono trovati senza un lavoro redditizio come quello dei ransomware e relativo riscatto da spartire. Ecco che la sua chiusura ha di fatto creato e lanciato nuove iniziative.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Due di questi nuovi gruppi nati dallo scioglimento di Maze sono molto probabilmente Ragnar Locker ed Egregor.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Due gruppi che hanno già mietuto vittime eccellenti in Italia. Ragnar Locker è stato il protagonista del data breach di Campari e non credo sia un caso che la stessa Maze nell’attacco subito da Honda lo scorso giugno avesse aggiunto al suo arsenale proprio parte del Ragnar Locker ransomware.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">In parallelo, come aveva anticipato la stessa Bleeping Computer, molti affiliati associati a Maze sono passati da allora a Egregor, un’altra banda di ransomware che condivide con Maze gran parte del codice ransomware e delle TTP.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">C’è chi ha accolto con un sospiro di sollievo la chiusura di Maze, ma sarà costretto a ricredersi. Maze si è trasformata nella mitologica Idra: tagliata una testa, sono nati due nuovi gruppi criminali; purtroppo molto attivi anche in Italia.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">E che fine hanno fatto tutti gli altri associati di Maze? Le “competenze” di Maze dopo la “chiusura” non sono state polverizzate, ma parcellizate costringendo le aziende – dalle Enterprise alle PMI – a dover fronteggiare un numero maggiore di attori criminali… attori criminali con un bagaglio professionale e background di competenze di tutto rispetto.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Pierguido Iezzi</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Non solo Campari, boom di casi simili nel 2020</span></div><div><span class="fs11lh1-5 ff1">Certo è che in poco tempo, nel 2020 &nbsp;con un crescendo da settembre, abbiamo avuto un doppio attacco hacker a Enel, a Geox, uno al gruppo Carraro, a Luxottica e ora appunto Campari, tanto per citare solo grandi aziende italiane.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Perché tanti attacchi ransomware ad aziende</span></div><div><span class="fs11lh1-5 ff1">“Il covid-19 ha un grosso ruolo nella crescita degli attacchi di questo tipo, perché lo smart working amplia la superficie di attacco e rende più difficile controllare la sicurezza del perimetro”, spiega l’esperto informatico Paolo Dal Checco.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il fenomeno riguarda tutto il mondo, come registrato nello speciale pandemia che il Clusit presentare a novembre con il loro nuovo rapporto. Per l’Italia, Exprivia calcola invece che nel secondo trimestre del 2020 i crimini informatici sono aumentati di oltre il 250% rispetto ai primi tre mesi dell’anno (171 rispetto a 47).</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Perché il doppio attacco è di moda</span></div><div><span class="fs11lh1-5 ff1">Ma perché adesso i criminali solo soliti non limitarsi più a crittografare i dati ma a rubarli? Ovvio che conviene di più a loro ma allora ci si può chiedere perché non ci hanno pensato prima. “Prima non avevano bisogno di sottrarre i dati; era più semplice crittografarli con un malware direttamente sulle macchine senza fare download e storage in cloud degli stessi”, dice Dal Checco. “Ma poi le aziende hanno imparato a fare back up, per recuperare i dati senza pagare, e così, per dare un nuovo incentivo al pagamento i criminali stanno anche minacciando la pubblicazione”, dice Dal Checco.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Come sta cambiando lo scenario ransomware</span></div><div><span class="fs11lh1-5 ff1">In generale, spiega Luca Bechelli di P4I, gli attaccanti stanno facendo evolvere e specializzare le proprie tecniche.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">“I più preparati arrivano ad avere un customer care alle vittime, con un supporto all’acquisto di bitcoin per assicurarsi il pagamento, e addirittura hanno fornito ai pagatori pratici consigli utili a evitare future intrusioni”, dice Bechelli.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">“Altri invece, probabilmente meno preparati, hanno diffuso ransomware che in realtà non cifrano i dati, ma si limitano a sostituirli con sequenze casuali di 0 e 1, rendendo i dati non più recuperabili. Sono soggetti più spregiudicati, che consolidano l’opinione degli esperti che sia sbagliato effettuare il pagamento in caso di questi attacchi, non avendo neppure la certezza di poter ottenere accesso alle informazioni”.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">“Più recentemente, i gruppi di malviventi con maggiori capacità informatiche hanno avviato nuove forme di attacco che consistono in un mix tra la tecnica del ransomware e quella più “antica” del trojan: oltre all’operazione apparente di cifratura, ve ne è una nascosta di esfiltrazione dei dati, causando di fatto un doppio danno. L’azienda è infatti impossibilitata ad accedere alle informazioni, che invece sono in mano all’attaccante e, anche in caso di decifratura, può ulteriormente monetizzare l’attacco mettendo in vendita tali dati, o utilizzandoli per ulteriori forme di attacco”.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">“Ad esempio, per arricchire i già enormi database di dati personali provenienti dai diversi data breach, a partire dai quali le campagne di phishing sono oggi sempre più sofisticate”.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Che fare contro i nuovi ransomware del doppio attacco, i consigli di P4i</span></div><div><span class="fs11lh1-5 ff1">“Se è evidente che questa forma di attacco è potenzialmente più dannosa del tradizionale ransomware, meno evidente è la ricaduta in termini di azioni che le aziende devono porre in essere per prevenire questi attacchi”, dice Bechelli.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Nel caso di ransomware tradizionale, infatti, gli esperti hanno sempre consigliato il ricorso a buone pratiche di backup e sistemi di disaster recovery aggiornati allo stato dell’arte, così da rendere inefficace la violazione ed evitare di scendere a patti con i criminali. Questa modalità di azione è indirizzata a misure di natura reattiva, volte a mitigare un incidente già avvenuto, riducendo drasticamente (ma non eliminando del tutto) i possibili impatti.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">In caso di estrazione di dati, il baricentro dell’azione di cyber security dell’azienda deve spostarsi di nuovo sul rafforzamento della capacità di prevenzione – spiega Bechelli, ed in particolare in due direzioni:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">capacità di prevenzione delle infezioni da malware, che deve basarsi sempre più su strumenti in grado di identificare i “comportamenti anomali” del software che opera sui nostri sistemi (i.e. lanciare ad esempio un allarma se un software cifra dei dati, o accede a moltissimi documenti, o invia grandi quantità di dati all’esterno dell’organizzazione). Si tratta quindi di strumenti di analisi da installare su endpoint, server e nei nodi critici della rete, basato non più solo sul rinascimento di pattern di infezioni note, ma su tecniche di machine learning;</span></div><div><span class="fs11lh1-5 ff1">protezione intrinseca dei dati: negli ultimi mesi abbiamo compreso come la semplice password non sia più sufficiente a proteggere l’identità digitale delle persone, e che l’autenticazione a due fattori è, di fatto, la nuova “misura minima”. Allo stesso modo, dobbiamo considerare che i dati, se in chiaro sui sistemi, sono da ritenere vulnerabili. La cifratura deve diventare il modo “normale” di gestire le informazioni digitali, e quando parliamo di cifratura si intende non tanto quella dei dischi, ma la cifratura applicativa, quella che rende il dato inutilizzabile anche in caso di furto dei dati dal database, o dai file dal nostro computer o terminale mobile. Abbiamo anche un motivo in più per farlo: se i dati sono cifrati, e le persone a cui tali dati si riferiscono non corrono pertanto dei rischi dall’attacco informatico, l’organizzazione non è tenuta a segnalare agli interessati l’incidente informatico (in tal caso il data breach ai sensi del GDPR), assicurando quindi una maggiore tutela della reputazione rispetto al mercato di riferimento.</span></div></div>]]></description>
			<pubDate>Thu, 14 Jan 2021 10:40:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-1811568_thumb.png" length="357839" type="image/png" />
			<link>https://www.24care.it/blog/?campari,-attacco-hacker-con-furto-dati--perche-sta-capitando-a-tante-aziende-e-come-difendersi</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000AB</guid>
		</item>
		<item>
			<title><![CDATA[Attacchi hacker e sicurezza informatica: come riconoscere i malware e contrastarli]]></title>
			<author><![CDATA[Axepta]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000AC">Cosa sono gli attacchi hacker?<div> Si definisce cyber attacco qualsiasi manovra effettuata in modo anonimo da individui o organizzazioni volta a colpire sistemi informatici e dispositivi elettronici. </div><div>Generalmente un attacco informatico è costituito da un malware, ovvero un programma malevolo in grado di immettersi all’interno di un sistema senza autorizzazione. </div><div>Gli scopi di queste operazioni sono furti di dati privati e alterazioni/distruzioni dei sistemi informatici in uso.<div><br></div><div>La presenza crescente degli individui online ha portato i pirati informatici a sviluppare tecnologie e sistemi sempre più insistenti e pericolosi per accedere ai dati di utenti e aziende. </div><div>Basti pensare che, secondo una recente analisi di Clusit (Associazione Italiana per la Sicurezza Informatica), nel solo anno 2019 sarebbero più di 16 milioni gli utenti ad aver subito un attacco informatico. </div><div>La maggior parte dei cyber attacchi è stata destinata ad aziende ed enti pubblici, nella speranza di estorcere dati sensibili e con elevato valore economico.</div><div><br></div><div>Ma, sebbene i programmi di hackeraggio siano sempre più pericolosi, non sono certamente invincibili.</div><div> I<span class="fs11lh1-5">nfatti, proprio come gli strumenti degli hacker, anche le misure di sicurezza informatica si evolvono costantemente, garantendo ai dispositivi una protezione più che valida. </span></div><div><span class="fs11lh1-5">Come evitare gli attacchi hacker? In primo luogo, cercando di prevenirli mediante l’utilizzo di programmi di sicurezza performanti, ma anche informandosi e conoscendo il proprio nemico. Sapere quali sono i più comuni cyber attacchi e come riconoscerli in tempo è un’arma indispensabile per tutelare i propri dati sensibili.</span></div><div><br></div><div>Tipologie di attacchi hacker: quali sono?</div><div>Gli attacchi hacker sono numerosi, ma esistono due grandi famiglie nelle quali è possibile raggrupparli:</div><div><br></div><div><span class="fs11lh1-5"><b>Attacchi sintattici</b></span></div><div>Sono definiti sintattici tutti gli attacchi informatici che utilizzano un pezzo di software maligno per infettare e attaccare un dispositivo. Tra questi attacchi, i più comuni sono:</div><div><br></div><div><span class="fs11lh1-5"><b>Virus:</b></span> programmi auto-replicanti malevoli in grado di attaccarsi ad altri programmi o file per rendersi riproducibili. Generalmente si diffondono via email o tramite download di allegati e file. Come agisce un virus? Una volta entrato nel sistema, questo malware cercherà di infiltrarsi nel codice di tutti i programmi per modificarlo e infettarlo;</div><div><span class="fs11lh1-5"><b>Worm:</b></span> diversamente dai virus, i malware worm non necessitano di un programma a cui attaccarsi per potersi replicare. Generalmente questi programmi si nascondono all’interno di file allegati via email o, ancor più spesso, nel processo di download di App e programmi online. Come agiscono? Sono progettati per infettare il sistema nel quale riescono a penetrare distruggendo file e cartelle;</div><div><span class="fs11lh1-5"><b>Trojan: </b></span>il nome Trojan deriva da Trojan Horse, il noto cavallo di Troia. Questi malware sono molto pericolosi poiché si presentano sotto forma di tool o versioni di prova di programmi utili: è molto difficile individuarli. Come agisce un Trojan? Una volta entrato nel sistema, raccoglie tutte le informazioni immagazzinate senza il consenso dell’utente, mettendo in serio pericolo i dati sensibili e privati.</div><div><br></div><div><br></div><div><span class="fs11lh1-5"><b>Attacchi semantici</b></span></div><div>Sono definiti semantici tutti gli attacchi informatici costituiti da tecniche di ingegneria sociale volte a modificare informazioni o diffondere notizie errate. Questi attacchi sono dei veri e propri tentativi di studiare le abitudini degli utenti online con il fine di trarli in inganno e ricevere informazioni utili per avere accesso ai dati privati. In altre parole, gli attacchi semantici convincono l’utente stesso – in modo del tutto inconsapevole – a installare un malware che danneggerà il dispositivo e fornirà agli hacker l’accesso ai dati sensibili. </div><div><br></div><div>Tra questi malware, i più comuni sono:</div><div><br></div><div><span class="fs11lh1-5"><b>Phishing:</b></span> il fenomeno del Phishing è uno dei più diffusi in ambito cyber attacchi. Infatti, questi tentativi di frode e truffa si presentano sotto forma di comunicazioni “ufficiali”, spesso provenienti da siti affidabili, quali Banche, Enti o Assicurazioni. Generalmente i messaggi Phishing vengono recapitati via email e contengono un link cliccabile. Il link è sempre diretto verso pagine, apparentemente sicure, che invitano l’utente a inserire password e dati privati. Queste email finiscono spesso nella casella Spam, ma, qualora dovessero essere recapitate correttamente, è sempre bene prestare attenzione. Come riconoscere una email di Phishing? Generalmente i link e le URL contengono errori di battitura e i loghi ufficiali sono leggermente diversi da quelli reali. Il Phishing è uno dei fenomeni più comuni per quanto riguarda gli attacchi hacker alle aziende: per questo è sempre doveroso fare attenzione alla casella di posta elettronica aziendale;</div><div><span class="fs11lh1-5"><b>Ransomware: </b></span>questi malware sono studiati per limitare l’accesso del dispositivo infettato, con il fine di richiedere un riscatto da pagare per rimuovere questo blocco. Si manifestano generalmente in modo chiaro richiedendo un riscatto in denaro. Anche questi attacchi sono generalmente diffusi a livello business: sono numerosi i pirati informatici che quotidianamente chiedono somme di denaro alle aziende in cambio dei dati rubati.</div><div><br></div><div>Oltre alle tipologie di malware sopra elencate, esistono altri tipi di attacchi hacker meno noti, ma ugualmente pericolosi:</div><div><br></div><div><span class="fs11lh1-5"><b>Defacing: </b></span>il defacing è uno degli attacchi hacker più devastanti che può colpire un’azienda. Infatti, consiste nella modifica completa di un sito – generalmente un e-commerce – da parte dell’hacker. Il sito rimarrà graficamente identico, ma sarà strutturalmente sostituito dal programma dell’hacker che raccoglierà dati e priverà l’azienda dell’accesso al sito;</div><div><br></div><div><span class="fs11lh1-5"><b>Adware</b></span>: questi software sono malware che si presentano sotto forma di messaggi pubblicitari all’interno del browser e rimandano a URL poco sicure e contenenti virus;</div><div><br></div><div><span class="fs11lh1-5"><b>Spyware</b></span>: questo malware è progettato per spiare l’attività dell’utente sul dispositivo elettronico: è in grado di raccogliere dati e password che verranno automaticamente comunicate agli hacker;</div><div><br></div><div><span class="fs11lh1-5"><b>Keylogger:</b></span> i keylogger sono malware progettati per registrare tutto ciò che l’utente digita sulla tastiera, inviando poi tutte le informazioni ai pirati informatici. Sono utilizzati generalmente per raccogliere dati sensibili, informazioni sui pagamenti e password.</div><div> </div><div><br></div><div><span class="fs11lh1-5"><b>Come si diffondono i malware?</b></span></div><div>Ecco quali sono i canali di comunicazione più utilizzati dai pirati informatici per diffondere i malware e infettare i dispositivi degli utenti:</div><div><br></div><div><span class="imUl">Email contenenti file allegati in formato apparentemente innocuo o link diretti a siti web poco affidabili;</span></div><div><span class="imUl">Download di App trial o di programmi in versione free;</span></div><div><span class="imUl">Drive-by download, ovvero advertising apparentemente normali diretti a URL poco affidabili;</span></div><div><span class="imUl">Dispositivi USB infetti, utilizzati soprattutto in ambienti aziendali per danneggiare i dispositivi;</span></div><div><span class="imUl">Intrusione diretta nelle reti aziendali o locali tramite la violazione dei parametri di sicurezza informatica;</span></div><div><span class="imUl">App apparentemente innocue scaricabili da App Store non ufficiali.</span></div><div> </div><div><br></div><div>Attacco hacker in corso: i segnali che indicano un hackeraggio e i metodi per contrastarlo</div><div>Come riconoscere quando si è vittima di un attacco informatico? </div><div>In alcune situazioni è molto semplice capire che un malware si è impossessato dei propri dati: infatti, nel caso di un Ransomware, apparirà sul dispositivo una schermata progettata dall’hacker volta a informare l’utente del furto dei dati e della richiesta di riscatto.</div><div><br></div><div>In altre situazioni non è così semplice capire di essere vittima di un attacco. In questo caso il nostro dispositivo elettronico potrebbe darci dei segnali utili:</div><div><br></div><div>Le prestazioni del dispositivo iniziano a diminuire visibilmente: la batteria si scarica più velocemente e la velocità di utilizzo si dimezza;</div><div>L’utilizzo delle risorse di sistema è particolarmente elevato;</div><div>Durante la navigazione in rete iniziano a comparire numerosi pop-up advertising non richiesti e non autorizzati;</div><div>L’antivirus smette di funzionare correttamente e non risponde.</div><div>Un altro segnale che potrebbe indicarci la presenza di un malware all’interno del dispositivo<span class="fs11lh1-5"><b> è la presenza di barre di strumenti indesiderate nel browser di ricerca.</b></span> </div><div>Con l’azione del virus, queste barre di strumenti non sono modificabili e non risulta possibile tornare alle impostazioni predefinite del motore di ricerca.</div><div><br></div><div>Anche l’installazione inaspettata di software indesiderati è indice di hackeraggio: in questo caso si tratta generalmente di Trojan o Worm che cercano di infettare il sistema informatico scaricando programmi nei quali possono replicarsi.</div><div><br></div><div>Come contrastare un attacco hacker? Combattere un malware non è semplice, soprattutto quando si tratta di un programma in grado di eliminare o modificare tutti i dati aziendali più importanti (contabilità, dati sensibili, etc.). </div><div>Ma, esistono alcuni semplici accorgimenti in grado di prevenire gli attacchi informatici. Infatti, installare un programma antivirus non è sufficiente: i pirati del web lavorano continuamente per creare tecnologie in grado di penetrare queste protezioni.</div><div><br></div><div>Proprio per questo, soprattutto a livello aziendale, è necessario prevedere un programma in costante aggiornamento riguardo alla formazione sulla sicurezza informatica. Tutti i lavoratori devono conoscere le norme di sicurezza e dotarsi di misure anti-malware performanti. </div><div>Ogni dispositivo deve essere aggiornato e protetto, le reti aziendali devono essere sicure e non accessibili ed è necessario svolgere un backup dei dati aziendali periodico per poi metterlo in sicurezza.</div></div><div><br></div><div><br></div><div>(<span class="fs11lh1-5">https://www.axepta.it/attacchi-hacker-in-azienda-come-riconoscerli-e-prevenirli/)</span></div></div>]]></description>
			<pubDate>Tue, 12 Jan 2021 10:43:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-2354583_thumb.jpg" length="258098" type="image/jpg" />
			<link>https://www.24care.it/blog/?attacchi-hacker-e-sicurezza-informatica--come-riconoscere-i-malware-e-contrastarli</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000AC</guid>
		</item>
		<item>
			<title><![CDATA[Proteggi la tua Azienda!]]></title>
			<author><![CDATA[24care]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000AA"><span class="fs11lh1-5 ff1">La tua azienda è al sicuro da attacchi hacker?</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ti appoggi solo ad un antivirus oppure ti sei affidato ad un fornitore di servizi di sicurezza informatica?</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Contatta 24 Care per avere informazioni non impegnative sul nostro servizio di SECURABILITY.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">info@24care.it</span></div></div>]]></description>
			<pubDate>Tue, 12 Jan 2021 10:35:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/PUBBSECURABILITY_thumb.png" length="4005279" type="image/png" />
			<link>https://www.24care.it/blog/?proteggi-la-tua-azienda-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000AA</guid>
		</item>
		<item>
			<title><![CDATA[Un fornitore di servizi IT DIFFERENTE! ]]></title>
			<author><![CDATA[24care]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000A9"><span class="fs11lh1-5 ff1">Serietà.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ottimi rapporti con la propria clientela.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Interventi in tempi rapidi.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Magazzino proprietario.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Professionalità.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Esperienza ventennale.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Idee ed Innovazione.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Progetti.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Tutto questo e molto altro...</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><div><span class="fs11lh1-5 ff1"><span class="cf1">"Noi di 24 Care ci prendiamo cura</span><span class="cf1"> </span></span></div><div><span class="fs11lh1-5 ff1"><span class="cf1">delle aziende e di chi ci lavora ogni giorno</span><span class="cf1"> </span></span></div><div><span class="fs11lh1-5 ff1"><span class="cf1">cercando di lavorare bene e di costruire</span><span class="cf1"> </span></span></div><div><span class="fs11lh1-5 cf1 ff1">ottimi rapporti"</span></div></div><div><span class="fs11lh1-5 cf1 ff1"><br></span></div><div><br></div></div>]]></description>
			<pubDate>Thu, 07 Jan 2021 08:36:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/24care-nuovo_thumb.png" length="1756598" type="image/png" />
			<link>https://www.24care.it/blog/?un-fornitore-di-servizi-it-differente--</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000A9</guid>
		</item>
		<item>
			<title><![CDATA[MICROSOFT sotto attacco!!!]]></title>
			<author><![CDATA[Roberto Mazzucchelli]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000A8"><span class="fs11lh1-5 ff1">L’attacco hacker avvenuto in casa Microsoft è per certi versi clamoroso: alcuni criminali della rete hanno infatti violato l’azienda californiana riuscendo a leggere parte del codice sorgente che sta alla base del sistema operativo installato su miliardi di computer in tutto il mondo. </span><div><span class="fs11lh1-5 ff1">A renderlo noto è stata la stessa azienda di Mountain View, che nel contempo ha cercato di tranquillizzare il grande pubblico, sottolineando come gli hacker non abbiano di fatto fatto alcun danno, non avendo rubato dati sensibili degli utenti, e nemmeno carpito informazioni che potrebbero danneggiare dei terzi. </span></div><div><span class="fs11lh1-5 ff1">“Non abbiamo trovato alcuna prova – ha affermato Brad Smith, numero uno di Microsoft – di accesso ai servizi di produzione o ai dati dei clienti” e “nessuna indicazione che i nostri sistemi siano stati utilizzati per attaccare altri”.</span><div><span class="fs11lh1-5 ff1"> Il numero uno dell’azienda Big Tech era già intervenuto ad inizio mese di dicembre, quando diversi sistemi informatici degli Stati Uniti erano stati attaccati, e in aggiunta anche numerose piattaforme Google: “Questo non è il classico spionaggio – aveva detto in quell’occasione Smith – non è solo un attacco a obiettivi specifici, ma alla fiducia e all’affidabilità delle infrastrutture critiche del mondo al fine di far avanzare l’agenzia di intelligence di una nazione”.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">ATTACCO HACKER A MICROSOFT: RUSSIA, CINA O ALTRI MALINTENZIONATI?</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Informazioni sensibili rubate o meno, l’attacco hacker a Microsoft fa riflettere, alla luce del fatto che i criminali informatici stanno dimostrando di essere abili come non mai, in grado di penetrare praticamente qualsiasi sistema informatico, anche quelli ritenuti più sicuri, come appunto quelli di proprietà delle Big Tech d’oltre oceano. </span></div><div><span class="fs11lh1-5 ff1">Molti puntano il dito contro gli hacker russi, ma anche quelli cinesi, i due storici nemici degli Stati Uniti, ma fino ad oggi nessuno è riuscito a dimostrare che dietro le intrusioni cibernetiche vi fossero proprio i “sudditi” di Vladimir Putin o di Xi Jinping. </span></div><div><span class="fs11lh1-5 ff1">La cosa certa è che il 2020 è stato un anno d’oro per i criminali della rete, con una serie continui di attacchi a multinazionali, e nel contempo, svariati tentativi di truffe a utenti ignari, sfruttando anche le vulnerabilità psicologiche causate dalla pandemia covid.</span></div></div></div></div>]]></description>
			<pubDate>Wed, 06 Jan 2021 08:30:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-813290_thumb.jpg" length="116269" type="image/jpg" />
			<link>https://www.24care.it/blog/?microsoft-sotto-attacco---</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000A8</guid>
		</item>
		<item>
			<title><![CDATA[HACKER ATTACCANO TISCALI!]]></title>
			<author><![CDATA[Lorenzo Longhitano

]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000A7"><blockquote><br></blockquote><div><div><span class="fs11lh1-5 ff1">I problemi verificatisi sulla rete Tiscali a partire da domenica 3 gennaio sono rimasti irrisolti anche nella giornata successiva sortendo effetti in misura minore anche a oggi, martedì 5 gennaio. </span></div><div><span class="fs11lh1-5 ff1">Stando a quanto riferito dai responsabili della società, le cause sono da attribuire a un attacco hacker.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><div><span class="fs11lh1-5 ff1">Non è stato un inizio d'anno spensierato per gli utenti Tiscali e per tutti coloro che lavorano allacciati ai servizi Internet dell'operatore virtuale. Nella giornata del 3 gennaio 2021 alcune delle infrastrutture tecniche dell'azienda sono improvvisamente collassate causando in tutta Italia disservizi a causa dei quali i clienti sono rimasti impossibilitati ad accedere alle loro email, a navigare online e a telefonare dai dispositivi cellulari. La situazione si è protratta a fasi alterne per ore, fino ad allungarsi alla giornata successiva e in misura minore anche a oggi, martedì 5 gennaio. Stando a quanto riferito dai responsabili della società, le cause sono da attribuire a un attacco hacker i cui effetti si stanno parzialmente facendo sentire ancora in queste ore.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La notizia circolava da ore ma è stata confermata in queste ore all'Ansa da parte dei responsabili dell'azienda, secondo i quali i tentativi di intrusione risalgono appunto alla mattinata di domenica scorsa, quando cioè i primi utenti hanno iniziato a lamentare malfunzionamenti nell'accesso alla posta, ai domini internet e "in alcuni casi anche nelle connessioni da rete fissa". Molti utenti, riversatisi nei giorni scorsi sui social per lamentare i disagi subiti, hanno però parlato di problemi ai collegamenti da cellulare: in questo caso — hanno precisato da Tiscali — un'ipotesi è che le difficoltà sostenute dall'infrastruttura proprietaria siano state aggravate "da guasti localizzati alle infrastrutture di altri operatori"; in effetti Tiscali opera in ambito mobile come operatore virtuale, facendo affidamento sulla rete di terzi.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Le scorse giornate sono state scandite da assenza totale di segnale mobile, traffico rallentato, siti irraggiungibili e caselle di posta elettronica irrecuperabili ma ad oggi parte delle problematiche è stata archiviata. Nella mattinata odierna un nuovo attacco ha causato un ulteriore blocco al servizio email più rallentamenti nel traffico dati da telefoni mobili e postazioni fisse, ma stando all'ultimo aggiornamento dell'operatore i tecnici dovrebbero essere sul punto di risolvere tutti i problemi scaturiti dall'attacco.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">"Nel primo pomeriggio di oggi — sono le parole di Tiscali all'Ansa — rimangono dei rallentamenti e alcuni disservizi in via di risoluzione". Il portale downdetector.com che raccoglie le segnalazioni degli utenti in merito ai malfunzionamenti dei servizi online, conta ancora lamentele a decine, anche se il picco dei giorni scorsi e di questa stessa mattina sembra essere per il momento alle spalle.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div></div></div><div><br></div></div>]]></description>
			<pubDate>Mon, 04 Jan 2021 08:24:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-2883632_thumb.jpg" length="240758" type="image/jpg" />
			<link>https://www.24care.it/blog/?hacker-attaccano-tiscali-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000A7</guid>
		</item>
		<item>
			<title><![CDATA[Finlandia: hacker colpiscono il parlamento]]></title>
			<author><![CDATA[MARCO SCHIAFFINO]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000A6"><span class="fs11lh1-5 ff1">I dettagli sono ancora pochi, ma l’attacco che avrebbe preso di mira alcuni deputati finlandesi rappresenta l’ennesima conferma dell’attivismo dei gruppi APT (Advanced Persistent Threat) in questo finale di 2020.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">L’attacco, denunciato dalle stesse autorità finlandesi nella giornata di ieri, ha contorni che gli investigatori non hanno specificato per “non compromettere le indagini”. Ciò che si sa è che ha coinvolto gli account di posta elettronica di un numero imprecisato di parlamentari.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Come si legge nello scarno comunicato stampa pubblicato dalle forze di polizia di Helsinki, i fatti risalirebbero alla fine dell’autunno e i pirati informatici avrebbero avuto accesso alle informazioni con obiettivi di spionaggio.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il responsabile delle indagini, Tero Muurman, si è limitato a definire l’attacco come “un caso eccezionale” e a garantire che le indagini sono in corso.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La vicenda ricorda da vicino quanto successo proprio lo scorso autunno in Norvegia, dove le indagini hanno portato ad attribuire l’attacco al gruppo APT28 (Fancy Bear), che secondo gli esperti di sicurezza sarebbe legato ai servizi segreti russi.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Nessun riferimento a eventuali collegamenti con il mega-attacco a SolarWinds, che ha coinvolto più di 18.000 tra aziende ed enti pubblici in tutto il mondo ed è stato attribuito dal governo USA a un altro gruppo considerato “vicino” al Cremlino.</span></div></div></div>]]></description>
			<pubDate>Wed, 30 Dec 2020 16:29:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-1283014_thumb.jpg" length="284222" type="image/jpg" />
			<link>https://www.24care.it/blog/?finlandia--hacker-colpiscono-il-parlamento</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000A6</guid>
		</item>
		<item>
			<title><![CDATA[L’agenzia medica europea EMA sotto attacco informatico]]></title>
			<author><![CDATA[Adalberto Biasiotti]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000A4"><span class="fs11lh1-5 ff1">L’agenzia medica europea EMA sotto attacco informatico</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Quale debba essere il livello di vigilanza degli esperti di sicurezza informatica viene dimostrato dal recentissimo attacco all’agenzia europea, che si occupa di farmaci.</span></div><div><span class="fs11lh1-5 ff1">Questa agenzia dell’unione europea era inizialmente situata nel Regno Unito, ma, alla luce della iniziativa Brexit, la sede è stata trasferita in Olanda. Il compito di questa agenzia è quello di facilitare lo sviluppo dell’accesso a medicine di vario tipo, valutando le richieste di autorizzazione al commercio, tenendo sotto controllo la sicurezza dei prodotti medicinali durante l’intero ciclo di vita e, infine, dare informazioni accurate ed aggiornate sia al pubblico, sia al personale sanitario.</span></div><div><span class="fs11lh1-5 ff1">I compiti di questa agenzia sono stati significativamente incrementati a seguito della pandemia di COVID 19, per svolgere le attività legate all’approvazione dei vaccini contro questa malattia.</span></div><div><span class="fs11lh1-5 ff1">Gli esperti di sicurezza informatica, già negli Stati Uniti, avevano messo in guardia l’agenzia equivalente, la Food and Drug Administration- FDA, circa la possibilità di attacchi informatici. La stessa allerta era stata data anche all’agenzia europea, ma evidentemente l’allerta non è stata sufficiente per bloccare un attacco, portato a termine pochi giorni fa.</span></div><div><span class="fs11lh1-5 ff1">L’agenzia europea ha dichiarato che non desidera dare ulteriori informazioni sulla tipologia dell’attacco, finché le indagini sono in corso, ma ha promesso che quanto prima offrirà un quadro completo dell’accaduto.</span></div><div><span class="fs11lh1-5 ff1">Il problema non coinvolge solo la agenzia europea, ma anche le aziende, che stavano sviluppando i vaccini, da sottoporre ad approvazione.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1">In particolare, un portavoce di BioNTech ha dichiarato che la sua azienda è stata informata che l’agenzia europea è stata vittima di un attacco informatico e che alcuni documenti, che riguardavano la valutazione di accettabilità del vaccino presentato da Pfizer e BioNTech, il vaccino BNT162b2, archiviati su un server dell’agenzia, erano stati esaminati e compromessi. Il portavoce ha tenuto a sottolineare che la violazione riguardava solo i documenti in possesso dell’agenzia europea, mentre nessun documento, in possesso delle aziende produttrici del vaccino, è stato compromesso.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La mancanza di notizie non permette di inquadrare accuratamente la gravità dell’attacco, ma gli esperti ritengono che la sottrazione di questi documenti potrebbe ulteriormente ritardare l’approvazione del vaccino, che già era in attesa di approvazione da qualche tempo e che è stato già approvato in altri paesi.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Al proposito, l’agenzia europea per la sicurezza informatica, nonché l’Interpol, ha fatto presente che un ritardo nell’approvazione di questo vaccino potrebbe aprire la strada ad un ampio mercato per vaccini provenienti da altri paesi, già approvati. È un classico esempio di violazione informatica con riflessi di natura commerciale, ammesso che questa interpretazione risulti alla fine corretta.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il portavoce dell’azienda produttrice ha espresso il proprio disappunto per il fatto che, mentre la sua azienda si impegnava a fondo per proteggere questi documenti, evidentemente il livello di impegno presso l’agenzia europea non era di pari livello.</span></div><div><span class="fs11lh1-5 ff1">D’altra parte, per ottenere l’approvazione l’azienda è obbligata a fornire tutt’una serie di documenti all’agenzia europea e pertanto non avrebbe potuto esimersi.</span></div><div><span class="fs11lh1-5 ff1">Questo evento serve da esempio ai titolari del trattamento, che devono comunicare dati di varia natura, anche personali, a soggetti terzi, di esigere perentoriamente che questi soggetti terzi tutelino i dati allo stesso livello di sicurezza e protezione da attacchi informatici, al quale questi dati sono protetti dall’azienda titolare.</span></div><div><span class="fs11lh1-5 ff1">Purtroppo, avviene abbastanza spesso che questi dati vengano comunicati a soggetti terzi, senza “pretendere” che questi soggetti terzi garantiscono un soddisfacente ed equivalente livello di protezione, rispetto a quello garantito dal titolare.</span></div><div><span class="fs11lh1-5 ff1">Qualora il titolare non ottenga queste garanzie, ed egualmente ceda dati a soggetti terzi, possono ravvisarsi gli estremi per una negligenza da parte del titolare originario ed ecco la ragione per la quale qualsiasi cessione di dati, soprattutto personali, deve essere opportunamente inquadrata.</span></div><div><span class="fs11lh1-5 ff1">Ciò vale per una azienda che cede i dati dei propri dipendenti ad un commercialista, che elabora paghe e contributi, ma vale anche, come nella fattispecie, per un’azienda che ceda i propri dati ad un ente pubblico</span></div><div><span class="fs11lh1-5 ff1">È diritto dell’azienda cedente chiedere garanzie di adeguata protezione all’ente pubblico, ed è dovere dell’ente pubblico dare queste garanzie.</span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Mi auguro che gli esperti di protezione dei dati si ricordino di queste considerazioni, quando saranno coinvolti in cessione di dati, anche personali, a soggetti terzi.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Adalberto Biasiotti</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Creative Commons License Questo articolo è pubblicato sotto una Licenza Creative Commons.</span></div><div><span class="fs11lh1-5 ff1">Tratto da: https://www.puntosicuro.it/security-C-124/sicurezza-informatica-C-90/l-agenzia-medica-europea-ema-sotto-attacco-informatico-AR-20710/ - Copyright © All Rights reserved 1999-2019 - All Rights Reserved.</span></div><div><br></div></div>]]></description>
			<pubDate>Mon, 21 Dec 2020 09:10:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-4031973_thumb.jpg" length="238868" type="image/jpg" />
			<link>https://www.24care.it/blog/?l-agenzia-medica-europea-ema-sotto-attacco-informatico</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000A4</guid>
		</item>
		<item>
			<title><![CDATA[Non c'è più rispetto per nessuno! Colpito l'Istituto dei ciechi di Milano - ATTACCO HACKER!]]></title>
			<author><![CDATA[Federico Berni]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000A3"><span class="fs11lh1-5 ff1">La trappola aveva l’aspetto innocuo e ordinario di una mail di posta elettronica, apparentemente inviata da un collega o da una persona conosciuta. Ma, appunto, solo apparentemente. E se l’utente meno attento, o più distratto, apre il «link» allegato, ecco che scatta il disastro. E stato così che gli hacker hanno potuto colpire anche l’Istituto dei ciechi di Milano. La nuova frontiera dell’estorsione, quella attuata per via telematica, ha preso di mira la rete informatica della onlus di via Vivaio nella notte fra venerdì e sabato scorsi. La conferma arriva dallo stesso presidente Rodolfo Masto, che parla di «pesante attacco hacker, con successiva richiesta di denaro», come avvenuto di recente ai danni di aziende multinazionali: emblematico il caso di Campari. Ma in questo caso il crimine è «ancora più odioso», sottolinea Masto, perché «commesso contro una onlus che ha in carico centinaia di persone, anziani e disabili, i cui dati sensibili vengono, in questo modo, messi a repentaglio».</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">I primi ad accorgersi che qualcosa non andava sono stati i dipendenti che, in questo periodo di smart working, lavorano da casa. Una mail fraudolenta con un mittente conosciuto ha scatenato la reazione a catena. All’apertura del link è scattato un «cryptolocker», un virus che identifica e blocca tutti i file e le cartelle della vittima. Come se li chiudesse in una scatola sigillata, che può essere sbloccata solo attraverso un codice. Da quel momento parte l’avviso, con un altro link che rimanda stavolta al dark web, dove i pirati informatici chiedono un riscatto in cambio dello sblocco del sistema in ostaggio. «Una volta che ci siamo resi conto di quello che stava succedendo, non siamo andati oltre — spiega Masto — e abbiamo contattato la polizia postale immediatamente».</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">I tecnici sono ancora al lavoro per quantificare l’entità dei danni e delle perdite provocate da questa intrusione, dopodiché, aggiunge il presidente, «presenteremo denuncia formale». Ma il disappunto e l’amarezza sono molto forti: «All’interno della nostra rete ci sono dati sensibili, oltre che di natura economica e bancaria, di molte persone, tanti minori e molti disabili — sottolinea ancora Masto —. L’istituto si prende carico, direttamente e indirettamente, di centinaia di ragazzi, oltre a gestire una residenza per anziani e una serie di immobili. Ci sono i riferimenti delle persone che lavorano per noi, è preoccupante che venga presa di mira anche un’associazione con una valenza sociale come la nostra, oltretutto a Natale». Da parte dell’Istituto, tuttavia, «è in corso tutta l’attività necessaria a ripristinare la sicurezza, a tutela di tutte queste persone».</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Poche settimane fa, la Campari, colosso del settore bevande, ha fatto sapere di aver subito un attacco «malware» che ha portato al furto di una mole gigantesca di dati riservati, seguito dalla minaccia di pubblicarli se l’azienda non avesse pagato 15 milioni di dollari. In estate era già successo alla Garmin, società nota per i prodotti tecnologici per le attività sportive, ha confermato le indiscrezioni dei media su un attacco simile, ma senza confermare l’eventuale pagamento di riscatto ai «cybercriminali».</span></div></div>]]></description>
			<pubDate>Wed, 16 Dec 2020 09:07:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-2574506_thumb.jpg" length="90372" type="image/jpg" />
			<link>https://www.24care.it/blog/?non-c-e-piu-rispetto-per-nessuno-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000A3</guid>
		</item>
		<item>
			<title><![CDATA[Anche Microsoft colpita nel «più grande attacco hacker della storia degli Stati Uniti»]]></title>
			<author><![CDATA[federico cella]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000A5"><span class="fs11lh1-5 ff1">Anche Microsoft è stata colpita in occasione della massiccia campagna di attacchi informatici che hanno interessato diverse agenzie governative americane. L’attacco sarebbe partito dal software per la gestione delle reti chiamato Orion, prodotto dalla società texana SolarWinds. Che, come racconta Reuters, viene utilizzato dalla stessa Microsoft, al pari di oltre 300 mila aziende sparse nel mondo (tra cui anche Telecom Italia). Secondo Reuters anche alcuni prodotti Microsoft sarebbero stati utilizzati per favorire e diffondere gli attacchi, una conferma di quanto detto dal Dipartimento per la Sicurezza Nazionale su come siano stati sfruttati dai criminali informatici più metodi di ingresso nelle diverse reti governative. Nella notte italiana è quindi intervenuto il presidente di Microsoft, Brad Smith, che come riportato su Twitter da una giornalista del New York Times ha detto che le informazioni su un coinvolgimento del software di Redmond sono del tutto false: «Vogliamo rassicurare i nostri clienti che non abbiamo identificato alcuna vulnerabilità nei prodotti o servizi cloud Microsoft nel corso delle indagini», aggiungendo successivamente come «tutti i dati sono al sicuro».</span><div><span class="fs11lh1-5 ff1">L’Fbi ha promesso per oggi, venerdì 18 dicembre, un’informativa per i membri del Congresso. Quello che viene definito «il più grave attacco hacker della storia degli Stati Uniti» sarebbe andato avanti per mesi, con lo scopo di monitorare il lavoro di diversi dipartimenti del governo americano, tra cui quelli di Difesa, Stato, Tesoro, Sicurezza interna e Commercio. Anche il dipartimento dell’Energia ha affermato di avere prove che gli hacker hanno ottenuto l’accesso alle loro reti. Il sito di Politico nel pomeriggio di giovedì aveva riferito come sia stato preso di mira anche il National Nuclear Security Administration, l’ente che gestisce le scorte di armi nucleari del Paese.<br></span></div><div><br></div></div>]]></description>
			<pubDate>Mon, 14 Dec 2020 09:15:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-80658_thumb.png" length="52500" type="image/png" />
			<link>https://www.24care.it/blog/?anche-microsoft-colpita-nel--piu-grande-attacco-hacker-della-storia-degli-stati-uniti-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000A5</guid>
		</item>
		<item>
			<title><![CDATA[Gli HACKER colpiscono ancora!!!]]></title>
			<author><![CDATA[24care]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000009E"><span class="fs11lh1-5 ff1">FireEye è un'azienda statunitense di sicurezza di reti informatiche che fornisce protezione da minacce informatiche, malware e phishing.</span><div><span class="fs11lh1-5 ff1">Fondata nel 2004 a Milpitas, in California, ha più di 4 400 clienti in 67 nazioni, tra cui più di 650 nell'elenco Forbes Global 2000. È la prima società di sicurezza informatica con una certificazione del dipartimento di sicurezza interna statunitense</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ha confermarlo è la stessa azienda, che con un comunicato stampa pubblicato sul suo sito Internet spiega di essere stata vittima di una violazione che ha portato al furto di informazioni riservate e degli strumenti di hacking utilizzati dai suoi esperti per mettere alla prova i sistemi di cyber security dei clienti.</span></div><div><span class="fs11lh1-5 ff1">Stando alle dichiarazioni di Kevin Mandia, amministratore delegato di FireEye, gli autori dell’attacco avrebbero utilizzato tecniche estremamente sofisticate, che gli stessi esperti di sicurezza non avevano mai visto usare in precedenza.</span></div><div><span class="fs11lh1-5 ff1">Si tratterebbe, quindi, di un attacco mirato che ha sfruttato una strategia elaborata “su misura” per colpire i sistemi di FireEye e che, probabilmente, è stata messa a punto da un gruppo di professionisti che operano per conto di un governo straniero.</span></div><div><span class="fs11lh1-5 ff1">Insomma: saremmo di fronte a un vero “colpaccio” messo a punto da un gruppo APT (Advanced Persistent Threat) che in un colpo solo sarebbe riuscito a mettere le mani sulle informazioni riguardanti i sistemi di protezione delle aziende che collaborano con FireEye e sugli strumenti di hacking che gli esperti dell’azienda usano per i loro penetration test.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Volendo fare un paragone, è come se un gruppo di rapinatori fosse riuscito a rapinare un commissariato di polizia, rubando armi e informazioni sui sistemi di allarme delle maggiori banche della città.</span></div><div><span class="fs11lh1-5 ff1">Le indagini per ricostruire i dettagli dell’attacco saranno condotte in collaborazione con l’FBI e Microsoft, che per il momento si limita a confermare i sospetti espressi da Mandia sull’attribuzione dell’attacco, considerando probabile che si tratti di un classico “hacking di stato”.</span></div><div><span class="fs11lh1-5 ff1">Parallelamente alle investigazioni, FireEye ha avviato un processo di condivisione di tutte le informazioni a sua disposizione con le altre società di sicurezza, anche nell’ottica di consentire loro di predisporre le difese che conentano di bloccare eventuali attacchi portati con gli strumenti di hacking sottratti all’azienda.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Dichiarazione di attacco subito da parte dell’Azienda:</span></div><div><span class="fs11lh1-5 ff1">FireEye Shares Details of Recent Cyber Attack, Actions to Protect Community | FireEye Inc</span></div><div><br></div></div>]]></description>
			<pubDate>Thu, 10 Dec 2020 10:44:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-2300772_thumb.jpg" length="245344" type="image/jpg" />
			<link>https://www.24care.it/blog/?gli-hacker-colpiscono-ancora---</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000009E</guid>
		</item>
		<item>
			<title><![CDATA[BENVENUTO Dott. Di Pino!]]></title>
			<author><![CDATA[24care]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000A2"><div><span class="fs11lh1-5 cf1 ff1">Dal mese di Dicembre 2020 è entrato a far parte dello staff di 24Care il Dott. Remo Di Pino.</span></div><div><span class="fs11lh1-5 cf1 ff1"><br></span></div><div><span class="fs11lh1-5 cf1 ff1">La sua figura si occuperà di seguire il canale Sales.</span></div><div><span class="fs11lh1-5 cf1 ff1">Siamo certi che sarà una presenza importante per la crescita della nostra azienda.</span></div><div><span class="fs11lh1-5 cf1 ff1">Un enorme "in bocca al lupo!"</span></div><div><span class="fs11lh1-5 cf1 ff1"><br></span></div><div><span class="fs11lh1-5 cf1 ff1">24Care</span></div></div>]]></description>
			<pubDate>Thu, 10 Dec 2020 07:22:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/remo_thumb.jpg" length="32124" type="image/jpg" />
			<link>https://www.24care.it/blog/?benvenuto-dott--di-pino-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000A2</guid>
		</item>
		<item>
			<title><![CDATA[Il vaccino Covid-19 nel mirino degli hacker: campagna contro industria della catena del freddo]]></title>
			<author><![CDATA[24care]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=COVID"><![CDATA[COVID]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000009F"><div>La Cybersecurity and Infrastructure Security Agency degli Stati Uniti ha ripubblicato il rapporto, avvertendo i membri dell'operazione Warp Speed, la missione vaccinale nazionale del governo degli Stati Uniti, di stare all'erta. Capire come costruire una catena del freddo sicura è fondamentale per distribuire vaccini sviluppati da aziende del calibro di Pfizer e BioNTech perché i flaconi di vaccino devono essere conservati a meno 70 gradi per evitare che si deteriorino.</div><div> </div><div>L'unità di sicurezza informatica di Ibm ha affermato di aver rilevato un gruppo avanzato di hacker che lavora per raccogliere informazioni su diversi aspetti della catena del freddo, utilizzando e-mail meticolosamente elaborate inviate a nome di un dirigente di Haier Biomedical, un fornitore cinese di catena del freddo specializzato in trasporto di vaccini e conservazione di campioni biologici.</div><div> </div></div>]]></description>
			<pubDate>Tue, 08 Dec 2020 10:47:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-5779405_thumb.png" length="202167" type="image/png" />
			<link>https://www.24care.it/blog/?il-vaccino-covid-19-nel-mirino-degli-hacker--campagna-contro-industria-della-catena-del-freddo</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000009F</guid>
		</item>
		<item>
			<title><![CDATA[Un’ aggressività degli hacker mai vista prima. Anche i piccoli esercizi presi di mira!!!]]></title>
			<author><![CDATA[SEITV]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000A0"><div>Una farmacia di Battipaglia si è ritrovata vittima di un attacco di un hacker che ha sottratto ben 5mila euro dalle case dell’attività all’insaputa dei titolari che solo molto dopo hanno fatto l’amara scoperta.</div><div>Infatti questo furto è stato scoperto in seguito ad un sollecito di pagamento da parte di un fornitore. I titolari della farmacia sostenevano di aver già saldato il debito nei mesi precedenti, quando era giunta la richiesta. In realtà la pseudo-fattura era stata pre-confezionata dagli hacker per deviare sul proprio conto il bonifico di 5 mila euro.</div><div>Quando i titolari del negozio si sono confrontati con i reali fornitori, hanno scoperto che nessun saldo era giunto a loro favore. Con la certezza di esser stati vittima di una truffa, essi hanno messo a conoscenza i Carabinieri di Battipaglia della vicenda, ma ormai il tempo trascorso non ha permesso di rintracciare i criminali.</div><div>Si pensa che i truffatori abbiano creato una sede operativa all’estero, per eludere una semplice identificazione dei responsabili. Tuttavia i militari facenti capo al Maggiore Sisto del Commissariato di Battipaglia continuano ad indagare sulla pista individuata, poiché furti operati con le stesse modalità sono stati denunciati in tutt’Italia.</div></div>]]></description>
			<pubDate>Mon, 30 Nov 2020 10:50:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-2755365_thumb.jpg" length="250224" type="image/jpg" />
			<link>https://www.24care.it/blog/?un--aggressivita-degli-hacker-mai-vista-prima--anche-i-piccoli-esercizi-presi-di-mira---</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000A0</guid>
		</item>
		<item>
			<title><![CDATA[LEONARDO VITTIMA DI HACKER!!!]]></title>
			<author><![CDATA[AGI]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_0000000A1">Sono stati individuati e arrestati, dai poliziotti del Cnaipic e del compartimento della Polizia postale di Napoli, i responsabili degli attacchi alle strutture informatiche di Leonardo Spa.<div>I due, un ex dipendente e un dirigente della società, sono accusati dei delitti di accesso abusivo a sistema informatico, intercettazione illecita di comunicazioni telematiche e trattamento illecito di dati personali e di depistaggio.</div><div>Le successive indagini hanno ricostruito uno scenario ben più esteso. Infatti è emerso, per quasi due anni, tra maggio 2015 e gennaio 2017, le strutture informatiche di Leonardo Spa erano state colpite da un attacco informatico mirato e persistente (noto come Advanced Persistent Threat o APT), realizzato con installazione nei sistemi, nelle reti e nelle macchine bersaglio, di un codice malevolo finalizzato alla creazione ed al mantenimento di attivi canali di comunicazione idonei a consentire una perdita di dati lenta e continua di elevati quantitativi di dati e informazioni di importante valore aziendale.</div><div>Il responsabile di questo attacco è stato un addetto alla gestione della sicurezza informatica della stessa Leonardo Spa che è stato arrestato.</div><div>Il software da lui creato, era stato inserito mediante chiavette Usb nei pc spiati, in grado così di avviarsi automaticamente ad ogni esecuzione del sistema operativo. Risultava dunque possibile all’hacker intercettare quanto digitato sulla tastiera delle postazioni infettate e catturare i fotogrammi di ciò che risultava visualizzato sugli schermi.</div><div>Le informazioni sottratte, oltre 100mila file, riguardano, oltre i dati personali dei dipendenti, la progettazione di componenti di aeromobili civili e di velivoli militari destinati al mercato interno e internazionale.</div><div><br></div><div>Non è un attacco hacker qualunque. Perché non è un'azienda qualunque e perché le persone coinvolte non sono ignote figure che agivano protette dall'anonimato della rete. I protagonisti di una vicenda che ricorda tanto una serie tv come 'Robot' e le più intriganti sceneggiature di spy story sono l'azienda produttrice di armamenti più importante d'Italia (e tra le più importanti del mondo), un ex collaboratore, tra responsabili proprio della cybersecurity, e un dipendente. Sono stati arrestati con l'accusa di aver sottratto giga s giga di dati alla divisione aerostrutture e velivoli di Leonardo Spa e di aver poi nascosto la gravità dei fatti.<div><br></div><div><br></div><div>Le accuse formali non rendono la reale portata del caso: accesso abusivo al sistema informatico, intercettazione illecita di comunicazioni telematiche e trattamento illecito di dati personali sono le ipotesi di reato formulate per l'ex collaboratore, ora in carcere; mentre per il dipendente, ai domiciliari, quella di depistaggio.</div><div><br></div><div>L'indagine è nata da un episodio del gennaio 2017, quando la struttura di cybersecurity di Leonardo Spa ha segnalato un traffico di rete anomalo in uscita da postazioni di lavoro dello stabilimento di Pomigliano d'Arco generato da un software sconosciuto ai sistemi antivirus Aziendali: cftmon.exe. Il traffico era diretto alla pagina web www.fuijamaaltervista.org per la quale oggi è stato disposto il sequestro preventivo.</div></div><div>La denuncia dell'azienda era circoscritta a un numero ristretto di postazioni e segnalava una esfiltrazione di dati non ritenuta significativa, sottolinea una nota della procura diretta da Giovanni Melillo. Ma le indagini della Polizia Postale hanno ricostruito uno scenario più complesso.<div><br></div><div>Per quasi due anni, secondo gli inquirenti, tra maggio 2011 e gennaio 2017, le strutture informatiche di Leonardo spa sono state colpite da un attacco mirato e persistente, realizzato con l'installazione nei sistemi, nelle reti e nelle macchine bersaglio di un malware che doveva creare e mantenere canali di comunicazione idonei a portare via in maniera telematica e silente grandi quantitativi di dati e informazioni classificate come di rilevante valore aziendale.</div><div><br></div><div>Secondo i pm napoletani l'attacco è stato condotto proprio da un ex addetto alla gestione della sicurezza informatica della stessa azienda, Arturo D'Elia, arrestato. Usando una banalissima chiavetta usb, l'ex dipendente avrebbe inoculato un trojan nei pc spiati in modo che la funzione di spia si attivasse automaticamente a ogni apertura del sistema operativo. Non un evento isolato: nel tempo avrebbe anche installato versioni più evolute del malware.</div><div><br></div><div>I dati carpiti da ben 94 le postazioni di lavoro oggetto dell'attacco, delle quali 33 erano proprio a Pomigliano D'Arco, venivano scarticati sul sito www.fuijamaaltervista.org. Si tratta di postazioni in uso a dipendenti anche con mansioni dirigenziali impegnati nella produzione di beni e servizi strategici per la sicurezza e la difesa del Paese.</div><div><br></div><div>Complessivamente sono stati esfiltrati dati per 10 giga cioè circa 100.000 file, di gestione amministrativo-contabile, impiego risorse umane, di approvvigionamento e distribuzione di beni strumentali, nonché progettazioni di componenti aeromobili civili e velivoli militari destinati al mercato italiano e internazionale. Captate anche credenziali di accesso a informazioni personali dei dipendenti della Leonardo spa.</div><div><br></div><div>Infettate anche 13 postazioni del gruppo Alcatel e 48 in uso a privati o aziende operanti nel settore della produzione aerospaziale. L'autore materiale dell'attacco attualmente è impiegato in un'altra società nel settore dell'elettronica informatica. Il responsabile del cyberemergency team di Leonardo spa Antimo Rossi è ai domiciliari perché ha dato una rappresentazione dei fatti fuorviante della natura degli degli effetti della attacco informatico ostacolando le indagini. </div><div><br></div><div>D'Elia era così orgoglioso della sua capacità informatica da inserire nel suo curriculum anche episodi per cui era stato condannato tra cui una violazione al sistema informatico di una base Nato italiana. Per gli inquirenti ci sono verosimilmente nlche altre responsabilità in questo esfiltraggio di dati sensibili, oltre quelle dei due indagati.</div><div><br></div><div>I pm Mariasofia Cozza e Claudio Orazio Onorati, coordinati dall'aggiunto Vincenzo Piscitelli, stanno cercando di capire quale fosse lo scopo dell'attacco. Il malware creato dall'ex dipendente era difficilmente rintracciabile perché non noto agli antivirus anche per un'azienda strutturata per la difesa informatica come Leonardo. D'Elia ha anche affiancato gli investigatori all'inizio dell'inchiesta, ma questi lo hanno individuato come possibile sospetto e hanno proceduto nascondendogli elementi e dissimulando le attività che compivano.</div><div><br></div><div>La reazione di Leonardo</div><div> L'inchiesta "è scaturita da una denuncia presentata dalla stessa sicurezza aziendale alla quale ne hanno poi fatto seguire altre" precisa Leonardo in una nota in cui ribadisce di aver fornito "fin dall'inizio" e "conitnuera' a fornire la massima collaborazione agli inquirenti per fare chiarezza sull'accaduto e a propria tutela". E quindi precisa che "dati classificati ossia strategici sono trattati in aree segregate e quindi prive di connettività e comunque non presenti nel sito di Pomigliano". </div></div><div><br></div></div>]]></description>
			<pubDate>Fri, 27 Nov 2020 10:52:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-1446193_thumb.jpg" length="379072" type="image/jpg" />
			<link>https://www.24care.it/blog/?leonardo-vittima-di-hacker---</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/0000000A1</guid>
		</item>
		<item>
			<title><![CDATA[Attacco hacker contro azienda!]]></title>
			<author><![CDATA[Manuela Petrini]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000009C">Sono riusciti a mettere in piedi una truffa con la quale hanno sottratto un notevole quantitativo di soldi ad un’azienda di Trento, ma sono stati beccati. <div>Per questo dodici persone – di cui una percepiva anche il reddito di cittadinanza – sono state denunciate per frode informatica e riciclaggio transnazionale. </div><div>Per sette di loro sono scattate anche le manette.<div><br></div><div>La truffa</div><div>Al termine delle indagini, condotte con la Squadra Mobile della Polizia ed il Nucleo di polizia economica-finanziaria della Guardia di Finanza trentina, hanno accertato che gli indagati sono riusciti a compromettere la mail aziendale, uno dei più innovativi sistemi utilizzati per perpetrare frodi informatiche. </div><div>Un tranello in cui sono cadute una società trentina del settore siderurgico (il fornitore) ed una società bosniaca (cliente), che da alcuni mesi portavano avanti una trattativa per la cessione, da parte dell’azienda italiana, di un costoso macchinario industriale.</div><div><br></div><div><br></div><div> </div><div>Il dirottamento dei soldi</div><div><br></div><div>Dopo aver dirottato illecitamente i 600.000 euro dovuti al fornitore trentino dal cliente bosniaco su un conto corrente di una società bolognese, ha successivamente frazionato l’importo veicolandolo tramite ulteriori bonifici verso i conti correnti di sei società fantasma con sede a Milano, Modena e Reggio Emilia. </div><div>Il tutto accompagnato da false casuali per il pagamento di fatture inerenti cessioni di beni. </div><div>Le somme, così frazionate, sono poi state bonificate verso quattro conti correnti esteri di altrettante società con sede in Bulgaria, Ungheria, Slovenia e Gran Bretagna, un conto corrente polacco intestato ad un prestanome italiano, un conto corrente italiano di un prestanome senegalese.</div><div><br></div><div>Il denaro finito all’estero è, infine, rientrato in Italia attraverso bonifici disposti dai medesimi conti correnti stranieri verso i conti nazionali di due società fantasma modenesi e di due prestanome (un italiano e un cingalese), per poi essere ritirato in contanti e finire nelle mani degli indagati. </div><div>Gli investigatori hanno sequestrato auto di lusso, due appartamenti, preziosi e alcuni quadri di valore, oltre che 1.900 tra confezioni, flaconi e fialette contenenti sostanze dopanti e 1.440 etichette adesive relative al suddetto materiale.</div></div></div>]]></description>
			<pubDate>Tue, 17 Nov 2020 10:54:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-2103500_thumb.png" length="118751" type="image/png" />
			<link>https://www.24care.it/blog/?attacco-hacker-contro-azienda-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000009C</guid>
		</item>
		<item>
			<title><![CDATA[ATTACCHI INFORMATICI - COVID]]></title>
			<author><![CDATA[Ansa]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=COVID"><![CDATA[COVID]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000009A"><div class="imTAJustify">I cybercriminali in tutto il mondo stanno sfruttando la pandemia per sferrare i propri attacchi. Hanno preso di mira ospedali, truffato i cittadini, bucato i sistemi di aziende e pubbliche amministrazioni.<div><br></div><div>A fare il punto è l'ultimo rapporto del Clusit, l'Associazione Italiana per la sicurezza informatica, da cui emerge che degli 850 attacchi informatici gravi su scala globale analizzati nel corso del primo semestre 2020, 119 sono direttamente riferibili al tema Covid-19.</div><div><br></div><div>Stando al rapporto, presentato oggi nel corso del Security Summit Streaming Edition, la maggioranza degli attacchi (61%) legati al coronavirus riguarda campagne di phishing, cioè truffe informatiche via email, in associazione a malware (21%), ossia software dannosi. Il 64% delle vittime rientra nella categoria "target multipli", si tratta cioè di attacchi strutturati per danneggiare rapidamente e in parallelo il maggior numero possibile di persone ed organizzazioni. C'è poi un 11% legato al mondo sanitario e un 12% che riguarda bersagli governativi, con attacchi gravi che hanno visto i cybercriminali approfittarsi delle prime fasi concitate di approvvigionamento di presidi di sicurezza, ad esempio le mascherine, creando danni considerevoli.</div><div><br></div><div>Oltre ai danni direttamente conseguenti agli attacchi compiuti, il report evidenzia che il tema Covid-19 ha alimentato anche la diffusione di fake-news, fomentando la confusione sulla pandemia che si è venuta a creare a livello globale soprattutto nei primi mesi.</div><div><br></div><div>"Nella tragedia di questi mesi sta avvenendo una rivoluzione: il digitale sta trasformando l'organizzazione delle imprese e la vita dei cittadini, e stiamo comprendendo che la sicurezza del digitale è essenziale", afferma il presidente del Clusit Gabriele Faggioli, che sottolinea la necessità di "investire in ricerca e innovazione, costituire un ecosistema delle imprese e della pubblica amministrazione in cui gli investimenti risultino adeguati alla minaccia, e rendere più consapevoli i cittadini".</div><div><br></div><div>Fonte: Ansa</div><div><i><span class="fs15lh1-5 cf1"><br></span></i></div><div><br></div></div></div>]]></description>
			<pubDate>Tue, 17 Nov 2020 10:45:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-5103043_thumb.jpg" length="144315" type="image/jpg" />
			<link>https://www.24care.it/blog/?attacchi-informatici---covid</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000009A</guid>
		</item>
		<item>
			<title><![CDATA[NON SCHERZARE CON LA TUA SICUREZZA INFORMATICA]]></title>
			<author><![CDATA[24care]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000009D"><div class="imTACenter"><div class="imTALeft"><b><span class="fs18lh1-5 cf1">24Care</span></b></div><div class="imTALeft"><b><span class="fs18lh1-5">La sicurezza informatica come non la conoscevi...</span></b></div><div class="imTALeft"><b><span class="fs18lh1-5 cf1"><br></span></b></div><div class="imTALeft"><div class="imTALeft"><span class="fs14lh1-5 ff1"><b>Gli specialisti di 24 Care</b> <b><span class="cf2">secureability</span><span class="cf2"> </span></b><b>aiutano le aziende a difendersi</b></span></div><div class="imTALeft"><b class="fs14lh1-5 ff1">ed a proteggere il loro bene più prezioso:</b></div><div class="imTALeft"><b><span class="fs14lh1-5 ff1">le informazioni.</span></b></div><div class="imTALeft"><b><span class="fs14lh1-5 ff1"><br></span></b></div><div class="imTALeft"><span class="fs12lh1-5 ff1"><span class="cf3"><b>Network Assesment</b></span></span><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">Questa prima fase prevede l’incontro tra gli specialisti di netwoking e Cyber Security di 24Care e del cliente, tramite una serie di domande ed un libero e trasparente confronto si costruirà insieme un preciso quadro della situazione dell’infrastruttura.</span></div><div><span class="fs12lh1-5 ff1">Da tale attività scaturirà un documento che conterrà informazioni di stato quali:</span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">*Stato del network, della sicurezza della rete e dell’infrastruttura server.</span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">*Aree di Vulnerabilità e su richiesta potremo completare la relazione con le remediation possibili</span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 cf3 ff1"><b>Vulnerability Assesment</b></span><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">Tramite sistemi automatizzati che integrano l’impiego di algoritmi avanzati ed innovativi in modalità preventiva, proattiva e predittiva; si intende valutare la buona condizione dell’infrastruttura informatica al fine di far emergere eventuali vunerabilità delle sue componenti, l’attività si compone nelle seguenti 4 (quattro) fasi:</span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">1) Individuazione del perimetro d’azione (TCP/ IP dei sistemi che saranno sottoposti a verifica)</span></div><div><span class="fs12lh1-5 ff1">2) Analisi e test approfondito dei sistemi che compongono l’infrastruttura</span></div><div><span class="fs12lh1-5 ff1">3) Documentazione analitica e normalizzazione delle vulnerabilità rilevate</span></div><div><span class="fs12lh1-5 ff1">4) Discussione del “Vulnerability Report” con gli specialisti ed il personali IT del cliente</span></div></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><div><span class="fs12lh1-5 ff1"><span class="cf3"><b>PHIshing campain</b></span></span><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">Piattaforma di Phishing Simulator Attack, tramite la quale si possono confezionare minacce dedicate per ogni singolo utente ed ogni singola azienda.</span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">La piattaforma sarà attiva sempre, inviando minacce create ogni mese.</span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">I risultati dell’attività verranno inseriti in una relazione che verrà discussa con il cliente per orientare l’attività di learning verso l’utenza.</span></div></div></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1"><b><span class="cf3">Learning</span></b></span><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">A seguito dei risultati della Phishing Campaign, verranno organizzate sessioni di learning on site o da remoto, al fine di migliorare la sicurezza posturale dell’utenza.</span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">I corsi verranno definiti ed organizzati separando gli utenti per ruolo o mansione aziendale, individuando una scala di criticità all’interno di essi.</span></div></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">Contattaci e richiedi un incontro NON impegnativo con i nostri commerciali</span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">Info: lucia.guidorzi@24care.it</span></div></div></div></div></div>]]></description>
			<pubDate>Mon, 16 Nov 2020 10:56:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/new24care_thumb.jpg" length="187820" type="image/jpg" />
			<link>https://www.24care.it/blog/?sicurezza-informatica---non-e-unio-scherzo---</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000009D</guid>
		</item>
		<item>
			<title><![CDATA[Enel: attacco hacker, dati rubati e riscatto da 14 milioni. Cosa è successo?]]></title>
			<author><![CDATA[Libero Tecnologia]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000009B">Il Gruppo Enel, leader italiano ed internazionale nella produzione di energia elettrica, è di nuovo sotto attacco hacker. <div>Per la precisione un attacco “ransomware“, con il virus NetWalker che è stato infiltrato nella rete dell’azienda e ha criptato circa 5 TeraByte di dati riservati. </div><div>Gli hacker hanno chiesto un riscatto di 14 milioni di dollari per decriptare i file e minacciano di renderne pubblico il contenuto.<div><br></div><div><br></div><div>Nessuna dichiarazione in merito da parte di Enel Group, mentre gli hacker stanno parlando e anche molto: </div><div>per la precisione sul blog dedicato al malware NetWalker che viene pubblicato sul Dark Web ed è accessibile tramite browser TOR. A scoprire il post in cui gli attaccanti annunciano di aver violato la rete di Enel è stata l’azienda italiana di cybersicurezza TG Soft, che lo ha comunicato su Twitter. A giugno 2020 Enel era già stata attaccata con un altro malware, Snake, sempre di tipo ransomware.</div><div><br></div><div> Questa volta gli hacker hanno anche pubblicato diversi screenshot in cui si vedono le cartelle dei file criptati, grazie al quale è possibile intuire quali dati sono stati attaccati.</div><div><br></div><div>I dati Enel sotto attacco sono di due tipi: una lunga lista di cartelle che sembrerebbero contenere dati relativi alle centrali elettriche del gruppo, come quelle di Augusta (SR), Bari, Bastardo (PG), Brindisi, Fusina (VE), e molte altre in Italia e all’estero (in Grecia, Francia, Romania), una cartella chiamata “Dossier Impianti“, e poi un’altra serie di cartelle che sembrerebbero invece contenere dati non relativi alla produzione di energia ma dati più strettamente aziendali.</div><div><br></div><div>Che tipo di dati sono? </div><div>Solo Enel lo sa: potrebbero essere dati riservati sulla produzione di energia elettrica nei singoli impianti, come anche dati che sono già pubblici sul sito del gruppo.</div><div> Gli hacker, però, per fare pressione affermano che “analizzeranno ogni file in cerca di cose interessanti” e, se Enel non paga, pubblicheranno tutto.</div><div>Attacco hacker Enel: la richiesta di riscatto</div><div><br></div><div>Come sempre accade in caso di attacco ransomware anche in questo caso è stato richiesto un riscatto in bitcoin. </div><div>Per la precisione gli hacker vogliono da Enel ben 1.234 bitcoin, che al cambio attuale valgono 14 milioni di dollari.</div><div><br></div><div>Di solito, se le aziende ricattate non pagano entro i tempi stabiliti, chi mette a segno questi attacchi allo scadere del tempo concesso procede a pubblicare parte dei dati rubati per fare ulteriore pressione sulle vittime.</div><div><br></div><div>Non è la prima volta che Enel viene presa di mira dagli hacker. </div><div>Recentemente è successo il 7 giugno scorso quando, improvvisamente, la rete informatica interna dell’azienda ha iniziato ad accusare problemi. </div><div>Immediatamente si è scoperto che i problemi erano causati da un ransomware (Snake, chiamato anche Ekans) e, per questo, la rete interna fu isolata per contenere l’eventuale fuga di dati.</div><div><br></div><div>Fonte: Libero Tecnologia</div></div></div>]]></description>
			<pubDate>Sat, 14 Nov 2020 10:47:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-1952027_thumb.jpg" length="176334" type="image/jpg" />
			<link>https://www.24care.it/blog/?enel--attacco-hacker,-dati-rubati-e-riscatto-da-14-milioni--cosa-e-successo-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000009B</guid>
		</item>
		<item>
			<title><![CDATA[Immuni ha un problema con le notifiche di contatti a rischio]]></title>
			<author><![CDATA[Raffaele Angius e Luca Zorloni]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=COVID"><![CDATA[COVID]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000099">L’app che deve notificare se siamo entrati in contatto con un utente positivo al Covid-19 non sempre notifica. E questo è un grosso problema. Tramite contatti diretti e social network Wired ha raccolto le testimonianze di persone che hanno dovuto aprire Immuni per scoprire che era arrivata una segnalazione. E quindi che avrebbero dovuto attivare la procedura prevista dal ministero della Salute: chiamare il medico di base, mettersi in isolamento fiduciario, monitorare i sintomi per sottoporsi, in caso, a un tampone. Tutto salta, nel momento in cui si scopre che il contatto potrebbe essere avvenuto quindici o venti giorni prima. Addirittura un mese prima, in un caso condiviso con Wired.<div><br></div><div>A causare il problema è un bug, che riguarda sia gli smartphone di casa Apple sia quelli con Android, e si verifica anche se l’utente ha correttamente autorizzato l’app a inviare le notifiche. In sostanza, è come se l’avviso di contatto a rischio (in gergo tecnico, exposure notification) si perdesse, rimanendo confinata dentro Immuni. E quindi, finché non la si apre, l’utente resta all’oscuro della segnalazione. Una falla che manda all’aria il sistema di contact tracing digitale.</div><div><br></div><div>I dati ufficiali riferiscono che al 27 ottobre erano 41.426 gli avvisi inviati attraverso Immuni da persone risultate positive al test del coronavirus. Rispetto a una settimana prima, quando erano 19.458, sono più che raddoppiati. Tuttavia, se restano impigliati nell’app e non attivano immediatamente le contromisure previste dai protocolli di prevenzione, rischiano di rivelarsi inutili. </div><div><br></div><div><br></div><div>Le storie</div><div>“Forse il problema è che non hanno attivato le notifiche” ipotizza a caldo l’esperto di sicurezza informatica Matteo Flora, prima di aprire Immuni – mentre è al telefono con Wired – scoprendo a sua volta un avviso non notificato da parte dell’app, del quale non sapeva nulla. Quasi una smentita in diretta, che autorizza a riferire data l’importanza del fatto in sé.</div><div><br></div><div>“Effettivamente non avevo pensato di aprire l’app, ma date le circostanze l’unica cosa sicura che possiamo fare è controllarla ora e scoprire se il nostro telefono ha saltato qualche avviso”, commenta. Come in altri casi registrati da Wired, l’avviso di Flora notifica una possibile esposizione risalente a molto tempo prima: precisamente 19 giorni, il 9 di ottobre. Lo stesso che è successo a molti altri che hanno così scoperto di aver completamente superato il periodo in cui avrebbero dovuto mettersi in quarantena fiduciaria (10 giorni con tampone, 14 senza) per monitorare l’emergere dei sintomi del coronavirus. Wired può anche riferire di un caso in cui un utente ha scoperto con un oltre un mese di ritardo la segnalazione. Aprendo l’app il 18 ottobre, ritrova una notifica datata 9 settembre. </div><div><br></div><div>Al lavoro su Github</div><div>A tenere traccia di questo e altri difetti di Immuni è la piattaforma GitHub, strumento utilizzato da sviluppatori e informatici di tutto il mondo per condividere i propri software e per ricevere commenti e segnalazioni. Così ha fatto il ministero dell’Innovazione anche per l’app per il tracciamento dei contagi, che conta numerosi ticket (le segnalazioni) aperti a suo carico.</div><div><br></div><div>Tra questi, due hanno come oggetto proprio la falla nelle notifiche. Il primo riguarda la versione iOs, risale a una settimana fa e riproduce il comportamento errato dell’app nel dettaglio: “Ho scoperto di essere entrato in contatto con un positivo solamente dopo essere entrato (casualmente) nell’applicazione, non ho ricevuto alcun tipo di notifica (centro notifiche/lockscreen)”, scrive l’utente, precisando che l’errore si è presentato sugli iPhone 8, 11 e Xr. Quattro giorni dopo un’altro utente ha segnalato il medesimo problema sul suo dispositivo Android. </div><div><br></div><div>La posizione del governo è che il problema sia a livello di sistema operativo. Pertanto la segnalazione è stata girata agli sviluppatori, Apple e Google. Nello specifico, a quanto risulta a Wired, una settimana fa la questione iOs è stata posta a tutti i livelli del colosso di Cupertino, ma finora è rimasta senza risposta. </div><div><br></div><div>Il call center di Immuni</div><div>Il problema dell’app italiana per il tracciamento dei contagi sembra rifletterne specularmente un’altro, riscontrato sull’omologa britannica Nhs Covid-19. Nel Regno Unito diversi utenti hanno segnalato a inizio di ottobre di aver ricevuto una valanga di notifiche di un potenziale contatto. Aprendo l’app, nessun avviso. È dunque possibile che più problemi risiedano nel framework nato dalla collaborazione tra Apple e Google, che sta dimostrando di avere qualche problema nel gestire le segnalazioni all’utente.</div><div><br></div><div>Ma per un sistema già in affanno, questi problemi rischiano di diventare l’ennesimo bastone tra le ruote. Come già raccontato da Wired, le autorità sanitarie faticano a ricostruire i contatti delle migliaia di segnalazioni di contagio che ormai arrivano ogni giorno. E il bug nel sistema di notifica contribuisce a disincentivare anche i cittadini meglio disposti, che sono messi nella condizione di non poter rispettare i protocolli sanitari. In tal senso dovrebbe intervenire il decreto ristori, che prevede la creazione di un call center centralizzato al ministero della Salute proprio per fare contact tracing. Un’esigenza su cui l’Italia arriva comunque in ritardo. Al progetto ha fatto riferimento anche il commissario per l’emergenza Covid-19, Domenico Arcuri, in un’audizione alla Commissione trasporti della Camera. Era il 5 maggio.</div></div>]]></description>
			<pubDate>Thu, 12 Nov 2020 10:47:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/Immuni_thumb.jpg" length="35565" type="image/jpg" />
			<link>https://www.24care.it/blog/?immuni-ha-un-problema-con-le-notifiche-di-contatti-a-rischio</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000099</guid>
		</item>
		<item>
			<title><![CDATA[Un attacco ransomware ha messo ko Campari... e la tua azienda è al sicuro?]]></title>
			<author><![CDATA[Gabriele Porro]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000098">Campari, il colosso italiano dell’aperitivo, è rimasto vittima di un attacco ransomware che ha messo ko gran parte della rete informatica. La società si unisce così alla lista di grandi aziende italiane finite nel mirino del crimine informatico, tra cui Enel, Luxoottica, Geox e Carraro.<div><br></div><div>L’attacco che ha interessato l’infrastruttura informatica della multinazionale produttrice di vini, liquori e bibite dal 1860 è avvenuto nel primo fine settimana di novembre. La stessa azienda ha prontamente diramato un comunicato stampa nel quale informa che presumibilmente il 1° novembre la società è stata vittima di quello che definiscono un attacco malware. Il virus responsabile dell’attacco sarebbe il ransomware Ragnar Locker.</div><div><br></div><div>La società di cybersecurity inglese Sophos spiega che, dopo essere stato scaricato dalla vittima, il ransomware si nasconde sfruttando una virtualbox che consente al sistema operativo ospite di condividere cartelle e unità come se si trattasse di una semplice condivisione di rete all’interno di una macchina virtuale.</div><div><br></div><div><br></div><div>Con questo stratagemma gli aggressori affermano di aver sottratto 2 Terabyte di file non crittografati e hanno avanzato una richiesta di riscatto del valore di 15 milioni di dollari. Inoltre, tramite il ransomware, gli aggressori avrebbero crittografato la maggior parte dei server di Campari, bloccando la rete informatica in 24 paesi.</div><div><br></div><div>L’azienda ha sospeso temporaneamente i suoi servizi informatici e ora è al lavoro su quello che hanno definito un “progressivo riavvio in condizioni di sicurezza”. Nel frattempo l’azienda sta collaborando con le autorità competenti per far luce sull’accaduto come richiesto da norme nazionali e internazionali. Nel frattempo i siti del gruppo Campari sono tornati online e l’emergenza sembra essere rientrata.</div><div><br></div><div><br></div><div>_________________________________________________________________________</div><div><br></div><div>Sei certo di essere al sicuro da un attacco informatico?</div><div><br></div><div>Contatta 24 Care e chiedi un incontro conoscitivo (non impegnativo) per la tua sicurezza!</div><div><br></div><div>marketing@24care.it</div></div>]]></description>
			<pubDate>Mon, 09 Nov 2020 10:41:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-1668534_thumb.jpg" length="220196" type="image/jpg" />
			<link>https://www.24care.it/blog/?un-attacco-ransomware-ha-messo-ko-campari----e-la-tua-azienda-e-al-sicuro-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000098</guid>
		</item>
		<item>
			<title><![CDATA[Ridurre i rischi della tecnologia dell'informazione]]></title>
			<author><![CDATA[24care]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=COVID"><![CDATA[COVID]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000097"><span class="fs11lh1-5 ff1">Minacce e rischi per i sistemi e i dati della tecnologia dell'informazione (IT) sono una realtà quotidiana per la maggior parte delle aziende moderne. Dovresti mettere in atto misure per proteggere i tuoi sistemi e dati da furti e hacker.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><b>Passaggi pratici per migliorare la sicurezza IT</b></span></div><div><span class="fs11lh1-5 ff1"><b><br></b></span></div><div><span class="fs11lh1-5 ff1">Per proteggere i tuoi sistemi e dati IT dovresti:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><ul><li><span class="fs11lh1-5 ff1">proteggere computer, server e reti wireless<br></span></li><li><span class="fs11lh1-5 ff1">utilizzare protezione antivirus e antispyware e firewall<br></span></li><li><span class="fs11lh1-5 ff1">aggiornare regolarmente il software alle versioni più recenti<br></span></li><li><span class="fs11lh1-5 ff1">utilizzare backup dei dati che includono l'archiviazione off-site o remota<br></span></li><li><span class="fs11lh1-5 ff1">proteggi le tue password<br></span></li><li><span class="fs11lh1-5 ff1">formare il personale sulle politiche e procedure IT<br></span></li><li><span class="fs11lh1-5 ff1">comprendere gli obblighi legali per il business online.<br></span></li></ul></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><b>Crea una presenza online sicura</b></span></div><div><b class="fs11lh1-5 ff1"><br></b><div><span class="fs11lh1-5 ff1">Se la tua azienda ha una presenza online, dovresti valutare la sicurezza del tuo sito web, account di posta elettronica, account bancari online e profili di social media .</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ad esempio, la tecnologia SSL (Secure Socket Layer) viene utilizzata per crittografare i dati delle transazioni e per inviare i dettagli del cliente e della carta alla banca acquirente per l'autorizzazione. Dovresti assicurarti che qualsiasi soluzione di web hosting che consideri sia in grado di supportare il protocollo SSL.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Induction e formazione informatica per il personale</span></div><div><span class="fs11lh1-5 ff1">La formazione del personale nuovo ed esistente sulle politiche, procedure e codici di condotta IT è una componente importante delle strategie di gestione del rischio IT. La formazione può coprire i processi e le politiche aziendali chiave, come:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><ul><li><span class="fs11lh1-5 ff1">gestione sicura delle e-mail infette<br></span></li><li><span class="fs11lh1-5 ff1">proteggere la privacy dei dati del cliente<br></span></li><li><span class="fs11lh1-5 ff1">azioni prioritarie in caso di violazione della sicurezza online.<br></span></li></ul><div><span class="fs11lh1-5 ff1"><br></span></div></div><div><span class="fs11lh1-5 ff1">In qualità di datore di lavoro hai obblighi legali durante la formazione del personale . Fornire supporto e formazione ai nuovi dipendenti è un aspetto critico della formazione del personale. Ulteriori informazioni sull'introduzione del personale e sulla formazione del personale .</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><b>Assicurazione aziendale</b></span></div><div><span class="fs11lh1-5 ff1">È impossibile per un'azienda prevenire o evitare tutti i rischi e le minacce IT. Ciò rende l'assicurazione aziendale una parte essenziale della gestione dei rischi IT e della pianificazione del ripristino. Dovresti rivedere e aggiornare regolarmente la tua assicurazione, soprattutto alla luce di rischi IT nuovi o emergenti, come il crescente utilizzo di dispositivi mobili personali per le attività sul posto di lavoro.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><br></div></div><div><br></div></div>]]></description>
			<pubDate>Tue, 03 Nov 2020 10:37:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-4999857_thumb.png" length="101657" type="image/png" />
			<link>https://www.24care.it/blog/?ridurre-i-rischi-della-tecnologia-dell-informazione</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000097</guid>
		</item>
		<item>
			<title><![CDATA[Gestione del rischio della tecnologia dell'informazione (IT)]]></title>
			<author><![CDATA[24care]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=COVID"><![CDATA[COVID]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000096"><div><span class="fs11lh1-5 ff1">La tecnologia dell'informazione (IT) svolge un ruolo fondamentale in molte aziende.</span></div><div><span class="fs11lh1-5 ff1">Se possiedi o gestisci un'azienda che utilizza l'IT, è importante identificare i rischi per i tuoi sistemi e dati IT, ridurre o gestire tali rischi e sviluppare un piano di risposta in caso di crisi IT. Gli imprenditori hanno obblighi legali in relazione alla privacy, alle transazioni elettroniche e alla formazione del personale che influenzano le strategie di gestione del rischio IT.</span></div><div><span class="fs11lh1-5 ff1">I rischi IT includono guasti hardware e software, errori umani, spam, virus e attacchi dannosi, nonché disastri naturali come incendi, cicloni o inondazioni.</span></div><div><span class="fs11lh1-5 ff1">È possibile gestire i rischi IT completando una valutazione del rischio aziendale. Avere un piano di continuità operativa può aiutare la tua azienda a riprendersi da un incidente IT.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><div><span class="fs11lh1-5 ff1"><b>Minacce IT generali</b></span></div><div><span class="fs11lh1-5"><b><br></b></span></div><div><span class="fs12lh1-5 ff1">Le minacce generali ai sistemi e ai dati IT includono:</span></div><div><ul><li><span class="fs12lh1-5 ff1"><strong><b><span class="cf1">guasto hardware e software</span></b></strong><span class="cf1"> </span><span class="cf1">, come perdita di alimentazione o danneggiamento dei dati</span></span></li><li><span class="fs12lh1-5 ff1"><strong><b><span class="cf1">malware</span></b></strong><span class="cf1"> </span><span class="cf1">: software dannoso progettato per interrompere il funzionamento del computer</span></span></li><li><span class="fs12lh1-5 ff1"><strong><b><span class="cf1">virus</span></b></strong><span class="cf1"> </span><span class="cf1">: codice del computer in grado di copiare se stesso e diffondersi da un computer a un altro, spesso interrompendo le operazioni del computer</span></span></li><li><span class="fs12lh1-5 ff1"><strong><b><span class="cf1">spam, truffe e phishing: e</span></b></strong><span class="cf1"> </span><span class="cf1">-mail non richieste che cercano di indurre le persone a rivelare dettagli personali o ad acquistare beni fraudolenti</span></span></li><li><span class="fs12lh1-5 ff1"><strong><b><span class="cf1">errore umano</span></b></strong><span class="cf1"> </span><span class="cf1">: elaborazione dati errata, eliminazione incurante dei dati o apertura accidentale di allegati e-mail infetti.</span></span></li></ul><div><span class="cf1"><span class="fs12lh1-5 ff1"><br></span></span></div><div><span class="cf1"><span class="fs12lh1-5 ff1"><br></span></span></div><div><div><span class="fs12lh1-5 ff1"><b>Minacce IT criminali</b></span></div><div><span class="fs12lh1-5 ff1"><b><br></b></span></div><div><span class="fs12lh1-5 ff1">Le minacce criminali specifiche o mirate ai sistemi e ai dati IT includono:</span></div><div><ul><li><span class="fs12lh1-5 ff1"><strong><b><span class="cf1">hacker</span></b></strong><span class="cf1"> </span><span class="cf1">: persone che penetrano illegalmente nei sistemi informatici</span></span></li><li><span class="fs12lh1-5 ff1"><strong><b><span class="cf1">frode</span></b></strong><span class="cf1"> </span><span class="cf1">: utilizzo di un computer per alterare i dati a vantaggio illegale</span></span></li><li><span class="fs12lh1-5 ff1"><strong><b><span class="cf1">furto di password</span></b></strong><span class="cf1"> </span><span class="cf1">: spesso un obiettivo per hacker malintenzionati</span></span></li><li><span class="fs12lh1-5 ff1"><strong><b><span class="cf1">denial-of-service</span></b></strong><span class="cf1"> </span><span class="cf1">: attacchi online che impediscono l'accesso al sito Web per gli utenti autorizzati</span></span></li><li><span class="fs12lh1-5 ff1"><strong><b><span class="cf1">violazioni della sicurezza</span></b></strong><span class="cf1"> </span><span class="cf1">: include effrazioni fisiche e intrusioni online</span></span></li><li><span class="fs12lh1-5 ff1"><strong><b><span class="cf1">disonestà del personale</span></b></strong><span class="cf1"> </span><span class="cf1">: furto di dati o informazioni sensibili, come i dettagli del cliente.</span></span></li></ul><div><div><span class="fs12lh1-5 ff1">Disastri naturali e sistemi informatici</span></div><div><span class="fs12lh1-5 ff1">I disastri naturali come incendi, cicloni e inondazioni presentano anche rischi per i sistemi, i dati e le infrastrutture IT. I danni agli edifici e all'hardware del computer possono causare la perdita o il danneggiamento dei record / transazioni dei clienti.</span></div></div></div></div></div></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><div><span class="fs12lh1-5 ff1">La gestione dei rischi informatici (IT) è un processo strutturato che coinvolge una serie di attività volte a:</span></div><div><ul><li><span class="fs12lh1-5 cf1 ff1">identificare i rischi</span></li><li><span class="fs12lh1-5 cf1 ff1">valutare i rischi</span></li><li><span class="fs12lh1-5 cf1 ff1">mitigare i rischi</span></li><li><span class="fs12lh1-5 cf1 ff1">sviluppare piani di risposta</span></li><li><span class="fs12lh1-5 cf1 ff1">rivedere le procedure di gestione del rischio.</span></li></ul><div><div><span class="fs12lh1-5 cf1 ff1">Un'efficace valutazione del rischio IT identifica i rischi gravi, in base alla probabilità che il rischio si verifichi e ai costi degli impatti e del ripristino dell'attività.</span></div></div></div></div><div><span class="fs12lh1-5 cf1 ff2"><br></span></div><div><span class="fs12lh1-5 cf1 ff1"><b>Contatta 24 Care per maggiori informazioni.</b></span></div><div><span class="fs12lh1-5 cf1 ff1"><b><br></b></span></div><div><span class="fs12lh1-5 cf1 ff1"><b>marketing@24care.it</b></span></div></div>]]></description>
			<pubDate>Fri, 30 Oct 2020 10:32:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-4941846_thumb.png" length="752533" type="image/png" />
			<link>https://www.24care.it/blog/?gestione-del-rischio-della-tecnologia-dell-informazione--it-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000096</guid>
		</item>
		<item>
			<title><![CDATA[Nel 2020, sono ben 75 gli exchange ad aver chiuso i battenti]]></title>
			<author><![CDATA[MARTIN YOUNG]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000095">Sono almeno 75 gli exchange che quest’anno hanno chiuso i battenti a causa di hack, truffe o sono semplicemente scomparsi per motivi sconosciuti. <div><br></div><div>Secondo il Crypto Wisser Exchange Graveyard, cinque di questi exchange sono stati etichettati come truffe mentre quattro, tra cui Altsbit e Nerae, risultano essere stati hackerati. &nbsp;</div><div><br></div><div>In totale, 31 piattaforme sono state chiuse volontariamente mentre 34 vengono definite 'MIA' (Missing In Action), cioè sono sparite senza fornire alcuna spiegazione. L’exchange olandese NLexch ed il cileno Chilebit sono state le uniche due piattaforme ad essere state chiuse per ordine dei rispettivi governi nel 2020. </div><div><br></div><div>Ci sono alcune tendenze macro che aiutano a spiegare come mai così tante piattaforme minori stiano fallendo. Nel 2020, la crescita della DeFi e degli exchange decentralizzati ha messo in seria difficoltà alcuni player minori; inoltre, anche la pressione normativa è notevolmente aumentata rispetto agli albori del settore e molti exchange non sono stati in grado di conformarsi ai nuovi requisiti. Infine, gli hacker e le truffe sono ormai problemi costanti. </div><div><br></div><div>Gli ultimi due exchange di alto profilo che hanno dovuto affrontare seri problemi sono BitMEX e KuCoin. </div><div><br></div><div>La scorsa settimana, in seguito alla formulazione di accuse penali contro i dirigenti di BitMEX in merito a violazioni della normativa bancaria, la società di sicurezza crypto Chainalysis ha definito la piattaforma "ad alto rischio". </div><div><br></div><div>Chainalysis ha avvertito alcuni dei suoi clienti di alto profilo, tra cui agenzie governative, banche e piattaforme di trading, informandoli come qualsiasi exchange che debba affrontare controversie legali di natura penale debba essere considerato ad alto rischio.</div><div><br></div><div>Anche i trader sembrano essere piuttosto diffidenti in merito al futuro di BitMEX: secondo Coin Metrics, tra il 30 settembre ed il 3 ottobre, sono stati ritirati dall’exchange più di 500 milioni di dollari di BTC.</div><div><br></div><div>Invece KuCoin, piattaforma con sede a Singapore, ha subito un hack da 200 milioni di dollari alla fine di settembre, ma ha tempestivamente iniziato a lavorare per rassicurare gli utenti e fornire la massima trasparenza sull'accaduto. L'ultimo comunicato rilasciato dall’azienda risale al 6 ottobre: la società sostiene di star continuando a monitorare i vari asset interessati.</div><div><br></div><div>Gli exchange non sono però le uniche società che stanno chiudendo i battenti: secondo il portale deadcoins.com, sono quasi 2.000 le altcoin ed i token ad essere scomparsi.</div></div>]]></description>
			<pubDate>Tue, 13 Oct 2020 10:12:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-1853262_thumb.jpg" length="117133" type="image/jpg" />
			<link>https://www.24care.it/blog/?nel-2020,-sono-ben-75-gli-exchange-ad-aver-chiuso-i-battenti</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000095</guid>
		</item>
		<item>
			<title><![CDATA[Attacchi hacker: panoramica sui reati informatici che minacciano le aziende]]></title>
			<author><![CDATA[GIORGIA DRAGONI]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000094">C'è chi li chiama attacchi cyber, chi attacchi hacker, chi, escludendo gli inglesismi di sorta, reati, crimini o ancora attacchi informatici. Comunque la si metta, l'ascesa delle nuove tecnologie digitali ha incrementato questo tipo di pericolo per le aziende appartenenti ad ogni settore di business. In quest'articolo andremo a fondo nel tema, analizzando cause e finalità di questi attacchi, nonché i numeri del fenomeno e i principali reati degli ultimi anni.<div><br></div><div>La diffusione degli attacchi informatici</div><div>Quali sono i reati informatici più comuni</div><div>Gli attacchi hacker più famosi degli ultimi anni</div><div>Target e finalità degli attacchi informatici nelle aziende</div><div>Le cause degli attacchi informatici</div><div>Fattori esterni all'azienda</div><div>Fattori interni all'azienda</div><div> </div><div><br></div><div>Crescono gli attacchi informatici alle aziende</div><div>Gli attacchi informatici legati alla sicurezza delle aziende continuano a proliferare. Nel primo semestre del 2019 si sono verificati 757 casi di cyber attacchi gravi, i quali hanno portato danni significativi in termini di perdite economiche o diffusione di dati sensibili. Nessuno escluso: Hospitality, trasporti, pubbliche amministrazioni, sport, i dati personali e aziendali sono ovunque in pericolo!</div><div><br></div><div>L’applicazione del GDPR avrebbe dovuto portare ad una maggiore consapevolezza sulla gestione della privacy e sulla sicurezza delle informazioni. Sicuramente la normativa ha dato un contributo in tal senso, ma c’è stato un effettivo cambiamento nella coscienza comune?</div><div><br></div><div><br></div><div>Quali sono gli effetti dei reati informatici sul</div><div>mercato della Cyber Security?</div><div><br></div><div> </div><div><br></div><div>Quali sono i reati informatici più comuni</div><div>Gli attacchi cyber sono in aumento e danneggiano sempre più aziende. Le tipologie e le modalità sono molteplici e possono colpire le vittime fino a provocare perdite ingenti.</div><div><br></div><div>Tra le tipologie di attacco in aumento si segnalano i casi di cybercrime e di spionaggio industriale, mentre diminuiscono i fenomeni di attivismo e information warfare (insieme di tecniche per la raccolta di informazioni a scopo di vantaggio in campo politico, economico e militare). Ma sono i data breach a dominare il panorama degli attacchi cyber.</div><div><br></div><div>Tra le tecniche di attacco più diffuse si individuano:</div><div><br></div><div>i malware, applicazioni mirate a danneggiare la vittima tramite l’intercettazione di informazioni, con malfunzionamenti dei dispositivi in cui sono presenti, criptando file al fine di richiedere un riscatto;</div><div>il social engineering, attacco informatico basato sulla raccolta di informazioni mediante lo studio e l’interazione con un soggetto.</div><div>Sono in forte crescita anche tecniche sofisticate come:</div><div><br></div><div>l’Advanced Persistent Threat (APT) tecniche raffinate che studiano a lungo il bersaglio e prevedono l’uso di strumenti e malware dedicati;</div><div>lo zero-day che implica un attacco in grado di sfruttare vulnerabilità non ancora note o irrisolte.</div><div> </div><div><br></div><div>Gli attacchi informatici più famosi</div><div>Tra gli innumerevoli casi di attacchi hacker avvenuti negli ultimi due anni possiamo prenderne in considerazione alcuni particolarmente significativi.</div><div><br></div><div>Un esempio clamoroso è quello del gigante Facebook, avvenuto a marzo 2019: una condivisione non autorizzata di dati di decine di milioni di utenti con la società Cambridge Analytica, che li avrebbe utilizzati per influenzare le elezioni politiche negli Stati Uniti e in Europa. Facebook, da questo punto di vista, ha vissuto un 2019 al quanto infelice: tra settembre e dicembre sono stati trovati esposti online i dati di oltre 600 milioni di utenti iscritti al popolare social network.</div><div><br></div><div>Sempre a proposito di social e app, neanche WhatsApp è rimasta immune alle minacce di sicurezza: recentemente è stato infatti rilevato uno spyware, ossia un software in grado di infiltrarsi in un sistema operativo e raccogliere le informazioni ivi contenute senza che il proprietario se ne renda conto, diffuso tramite la funzione di chiamata vocale presente sulla nota app di messaggistica.</div><div><br></div><div>Un'altra app, la MyFitnessPal, ha visto la violazione di circa 150 milioni di account. Secondo quanto dichiarato da Under Armour, colosso americano dell’abbigliamento sportivo che l’ha acquisita, i dati trafugati includevano nomi utente, password e indirizzi email, ma non informazioni sensibili come dati di pagamento o documenti di identità.</div><div><br></div><div>Nell’ambito della monetizzazione dei dati è significativo il caso di British Airways, che ha subito un attacco di data breach da parte di hacker russi intenzionati a rubare e monetizzare i dati di pagamento dei clienti. L’attacco ha coinvolto le informazioni di 244mila clienti, i cui dati sono stati messi in vendita fruttando un ammontare molto elevato.</div><div><br></div><div>Tra i casi che hanno coinvolto gli enti pubblici emerge quello che ha colpito le autorità dell’area metropolitana di Atlanta, vittime di ricatto da parte di un gruppo hacker specializzato in attacchi ransomware, un tipo di malware che infetta i dispositivi in cui si trovano i dati al fine di chiedere un riscatto. In cambio della restituzione dei sistemi informatici, gli hacker hanno richiesto un pagamento di 51mila dollari in Bitcoin. Altri casi di ransomware negli Stati Uniti hanno colpito 22 città del Texas, causando danni ingentissimi.</div><div><br></div><div> </div><div><br></div><div>Le principali finalità e i target di attacco informatico</div><div>Spostiamoci sull'aspetto più contingente del fenomeno hacker. Quali sono gli aspetti da salvaguardare maggiormente in materia di cyber security? Le aziende italiane sono sempre più consapevoli del cambiamento tecnologico in atto e dei rischi che ne conseguono in termini di attacchi informatici. A tal proposito, da una rilevazione dell’Osservatorio Cyber Security &amp; Data Protection che ha coinvolto 166 imprese emerge una presa di coscienza sulle finalità e i target di attacco presenti e futuri (per i prossimi tre anni).</div><div><br></div><div>Per quanto riguarda le finalità di attacco, al momento le più diffuse sono:</div><div><br></div><div>truffe (es. phishing, business email compromise);</div><div>estorsione;</div><div>intrusione a scopo di spionaggio;</div><div>interruzione di servizio (es. attacchi Dos – Denial of Service/DDos – Distributed Denial of Service).</div><div>Per i prossimi tre anni sono previste le seguenti finalità:</div><div><br></div><div>spionaggio;</div><div>truffa;</div><div>influenza e manipolazione dell’opinione pubblica;</div><div>controllo di sistemi (es. impianti di produzione).</div><div>Considerando i target degli attacchi, si osserva che i criminali informatici colpiscono principalmente:</div><div><br></div><div>account email e Social;</div><div>portali di eCommerce;</div><div>siti web aziendali/istituzionali.</div><div>Nei prossimi tre anni si prevede che invece i principali target saranno:</div><div><br></div><div>Dispositivi mobili;</div><div>Infrastrutture critiche (es. reti elettriche, idriche e di telecomunicazioni);</div><div>Smart Home e Smart Building;</div><div>Veicoli connessi.</div><div>Valutando lo scenario attuale e futuro risulta chiara la necessità di sviluppare strategie e modelli per limitare e contrastare il rischio cyber.</div><div><br></div><div>target degli attacchi informatici</div><div><br></div><div>Fonte: Osservatorio Cyber Security &amp; Data Protection</div><div><br></div><div> </div><div><br></div><div>Le principali cause di attacco informatico</div><div>Fattori esterni all'azienda: "colpa" dei trend tecnologici?</div><div>Per comprendere appieno i reati informatici occorre considerare anche l’impatto delle nuove tecnologie, dato che queste possono incrementare i cyber attacchi. Si parla di Big Data, Cloud, Smart Objects – tutti sistemi che stanno migliorando i processi industriali e le vite delle persone. Ma queste tecnologie possono costituire anche un rischio per la sicurezza e per la privacy: vediamo perché le aziende devono implementare la gestione del rischio cyber e sviluppare modelli per far fronte al nuovo contesto tecnologico.</div><div><br></div><div>Uno dei trend digitali più significativi al momento è l’Intelligenza Artificiale, uno strumento utile per automatizzare il processo di raccolta e analisi dei dati e per gestire in maniera più efficace la sicurezza. Tuttavia, può costituire anche una minaccia e attrarre attacchi cyber: per esempio, pensate ad un utilizzo malintenzionato di algoritmi in grado di apprendere dal comportamento online degli utenti. Pensate anche alla diffusione degli oggetti intelligenti in casa (Amazon Echo, Google Home), i quali, essendo connessi alla rete e in grado di comprendere il linguaggio naturale, possono contribuire ad aumentare l’area e le possibilità di attacchi.</div><div><br></div><div>A proposito di oggetti intelligenti, nuovi rischi per la sicurezza sono legati anche al mondo dell’Internet of Things, come nel caso dei sensori collegati ai dispositivi OT (Operation Technology), utilizzati per il monitoraggio della produzione di beni. Oltre al contesto industriale, i criminali informatici colpiscono anche l’ambito privato, sfruttando dispositivi IoT compromessi in automobili e abitazioni.</div><div><br></div><div>Tra le minacce in aumento fra le aziende si individuano anche gli attacchi Supply Chain, mirati a danneggiare la catena del valore attraverso la violazione dei sistemi di un fornitore, di un partner o di un cliente di un’azienda al fine di accedere ai dati di quest’ultima. In futuro giocherà un ruolo importante anche il cambiamento della sensibilità delle persone sul tema della privacy, nella condivisione di informazioni sui Social o nel fornire dati sensibili in cambio di servizi gratuiti.</div><div><br></div><div>Fattori interni all'azienda: "colpa" degli errori umani?</div><div>Molte aziende stanno mettendo in atto azioni mirate a sensibilizzare i propri dipendenti sulla sicurezza informatica. Tuttavia, nonostante in molti casi siano previste policy e linee guida sul tema, spesso vengono ignorate in maniera più o meno consapevole dai dipendenti.</div><div><br></div><div>Per gestire adeguatamente la sicurezza informatica, alle aziende non basta investire in tecnologie per la protezione dagli attacchi esterni, perché i rischi di vulnerabilità informatica possono provenire anche dall’interno. Infatti, spesso i cyber criminali non utilizzano tecniche sofisticate, bensì sfruttano le debolezze legate al comportamento umano, come la noncuranza riguardo ai rischi, per accedere alle informazioni delle aziende.</div></div>]]></description>
			<pubDate>Thu, 08 Oct 2020 10:09:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-2300772_thumb.jpg" length="245344" type="image/jpg" />
			<link>https://www.24care.it/blog/?attacchi-hacker--panoramica-sui-reati-informatici-che-minacciano-le-aziende</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000094</guid>
		</item>
		<item>
			<title><![CDATA[Attenzione a queste 6 app perché contengono un virus! ]]></title>
			<author><![CDATA[Bruno Mucciarelli ]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000093">Un virus sugli smartphone Android non è forse una novità anche se negli ultimi tempi la sicurezza anche sugli smartphone del colosso di Mountain View è aumentata fortemente a tutto favore degli utenti. In questo caso si parla del virus ''Joker'', scoperto da alcuni ricercatori informatici dell'azienda di Pradeo i quali hanno scovato il pericoloso malware in 6 diverse applicazioni presenti sul Google Play Store e che dunque possono essere state installate dagli utenti senza alcuna accortezza poiché ignari del pericolo. Oltretutto parliamo di applicazioni che sono arrivate sugli smartphone di oltre 200.000 persone in tutto il mondo.<div><br></div><div>Virus ''Joker'': quali sono le app pericolose?</div><div>Parliamo subito di quello che può fare Joker, il virus pericoloso nascosto all'interno delle 6 applicazioni presenti sullo store di Google. Il malware, come capita con altri della sua specie, non fa altro che inserirsi all'interno della memoria dello smartphone agendo da vero e proprio ''spyware'' andando a seguire tutte le attività dell'utente e soprattutto a raccogliere dati personali. Non solo perché in questo caso diverse sono le segnalazioni di un Joker che si trasforma anche in ''adware'' ossia fa comparire a dismisura delle pubblicità sullo schermo che possono risultare fortemente dannose per gli utenti. Ci sono alcuni utenti che hanno riferito di aver ricevuto la notifica di attivazione di alcuni servizi a pagamento mai richiesti sintomo che Joker si è insidiato anche in questo modo.</div><div><br></div><div>Quello che sembra stia rendendo non facile la vita a Google è il fatto che Joker, come altri malware della sua specie, riesce facilmente a modificare il proprio DNA ossia il proprio codice e questo permette di rendere efficace il virus anche con Google che ha tentato più e più volte di bloccarlo.</div><div><br></div><div><br></div><div><br></div><div>I ricercatori di Pradeo hanno chiaramente pubblicato la lista delle sei applicazioni che nascondono il virus e che dunque devono necessariamente essere rimosse nel più breve tempo possibile dagli utenti. SI tratta in questo caso di app utility che spesso vengono prese di mira dagli utenti in quanto appunto ''utilit'' nel quotidiano con l'uso dello smartphone. Ecco la lista delle 6 applicazioni:</div><div><br></div><div>Safety AppLock</div><div>Convenient Scanner 2</div><div>Push Message – Texting&amp;SMS</div><div>Emoji Wallpape</div><div>Separate Doc Scanner</div><div>Fingertip GameBox</div><div><br></div><div><br></div><div>Chiaramente Google è corsa subito ai ripari dopo la segnalazione da parte degli ingegneri di Pradeo. Per questo non sono più presenti le 6 applicazioni sullo store del colosso di Mountain View ma è palese che queste potrebbero essere ancora presenti sullo smartphone degli utenti, se installate. Ecco che il consiglio è quello di rimuovere immediatamente le applicazioni dal device e cancellare anche la cache in modo da poter rimuovere per quanto possibile ogni traccia delle applicazioni dalla memoria dello smartphone. In questo caso se si dovessero presentare delle anomalie allo smartphone, come appunto l'attivazione di servizi mai richiesti o anche la comparsa di documenti strani o applicativi mai visti, è lecito effettuare una ''pulizia'' dello smartphone con un buon antivirus. Soluzione ancora più drastica invece quella di ripristinare il device eliminando tutto il contenuto se dovessero esserci ulteriori problematiche.</div></div>]]></description>
			<pubDate>Mon, 05 Oct 2020 09:20:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-1869510_thumb.jpg" length="350435" type="image/jpg" />
			<link>https://www.24care.it/blog/?attenzione-a-queste-6-app-perche-contengono-un-virus--</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000093</guid>
		</item>
		<item>
			<title><![CDATA[Virus Tekya: attenzione a 56 app su Android]]></title>
			<author><![CDATA[Udicon.org]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000092">Le pulizie di Google non sono bastate<div>Google, ad inizio anno, aveva assicurato i consumatori, &nbsp;di aver eliminato dal Play Store quasi 800.000 app infette da virus. Inoltre, ha inserito regole più stringenti le regole per la pubblicazione delle nuove app.</div><div><br></div><div>Cosa hanno scoperto gli sviluppatori di Check Point</div><div>Gli sviluppatori di Check Point hanno scoperto sul Google Play Store 56 applicazioni pericolose che nascondono una nuova tipologia di virus in grado di infettare milioni di smartphone.</div><div><br></div><div>Come si chiama il virus?</div><div>Il nome del nuovo virus è Tekya si tratta di una particolare tipologia di malware che genera in automatico dei click.</div><div><br></div><div>Come si comporta il virus sullo smartphone?</div><div>Una volta preso il controllo dello smartphone, comincia a cliccare sugli annunci pubblicitari senza che l’utente faccia nulla. In questo modo gli hacker guadagnano da ogni click racimolando pochi centesimi ogni volta. Pochi centesimi che, però, a fine giornata si trasformano in migliaia di euro. Il virus, infatti, è stato scovato in applicazioni scaricate più di un milione di volte. Questo fa capire che la platea degli utenti è molto vasta.</div><div><br></div><div>Virus Tekya: quali sono le 56 app?</div><div>Sono ben 24 le applicazioni dedicate ai più piccoli, ad esempio videogame e app per l’apprendimento. Le restanti 32 applicazioni, invece, sono per lo più utility come ad esempio il traduttore, la calcolatrice e app per la cucina. Check Point non ha rilasciato una lista con i nomi precisi dell’app infettate dal virus, ma solamente il nome con il pacchetto dell’applicazione presente sul Google Play Store. Ecco la lista da cui lo si può intuire:</div><div><br></div><div>caracal.raceinspace.astronaut;</div><div><br></div><div>com.caracal.cooking;</div><div><br></div><div>com.leo.letmego;</div><div><br></div><div>com.caculator.biscuitent;</div><div><br></div><div>com.pantanal.aquawar;</div><div><br></div><div>com.pantanal.dressup;</div><div><br></div><div>inferno.me.translator;</div><div><br></div><div>translate.travel.map;</div><div><br></div><div>travel.withu.translate;</div><div><br></div><div>allday.a24h.translate</div><div><br></div><div>banz.stickman.runner.parkour;</div><div><br></div><div>best.translate.tool;</div><div><br></div><div>com.banzinc.littiefarm;</div><div><br></div><div>com.bestcalculate.multifunction;</div><div><br></div><div>com.folding.blocks.origami.mandala;</div><div><br></div><div>com.goldencat.hillracing;</div><div><br></div><div>com.hexa.puzzle.hexadom;</div><div><br></div><div>com.ichinyan.fashion;</div><div><br></div><div>com.maijor.cookingstar;</div><div><br></div><div>com.major.zombie;</div><div><br></div><div>com.mimochicho.fastdownloader;</div><div><br></div><div>com.nyanrev.carstiny;</div><div><br></div><div>com.pantanal.stickman.warrior;</div><div><br></div><div>com.pdfreader.biscuit;</div><div><br></div><div>com.splashio.mvm;</div><div><br></div><div>com.yeyey.translate;</div><div><br></div><div>leo.unblockcar.puzzle;</div><div><br></div><div>mcmc.delicious.recipes;</div><div><br></div><div>mcmc.delicious.recipes;</div><div><br></div><div>multi.translate.threeinone;</div><div><br></div><div>pro.infi.translator;</div><div><br></div><div>rapid.snap.translate;</div><div><br></div><div>smart.language.translate;</div><div><br></div><div>sundaclouded.best.translate;</div><div><br></div><div>biaz.jewel.block.puzzle2019;</div><div><br></div><div>biaz.magic.cuble.blast.puzzle;</div><div><br></div><div>biscuitent.imgdownloader;</div><div><br></div><div>biscuitent.instant.translate;</div><div><br></div><div>com.besttranslate.biscuit;</div><div><br></div><div>com.inunyan.breaktower;</div><div><br></div><div>com.leo.spaceship;</div><div><br></div><div>com.michimocho.video.downloader;</div><div><br></div><div>fortuneteller.tarotreading.horo;</div><div><br></div><div>ket.titan.block.flip;</div><div><br></div><div>mcmc.ebook.reader;</div><div><br></div><div>swift.jungle.translate;</div><div><br></div><div>com.leopardus.happycooking;</div><div><br></div><div>com.mcmccalculator.free;</div><div><br></div><div>com.tapsmore.challenge;</div><div><br></div><div>com.yummily.healthy.recipes;</div><div><br></div><div>com.hexamaster.anim;</div><div><br></div><div>com.twmedia.downloader;</div><div><br></div><div>com.caracal.burningman;</div><div><br></div><div>com.cuvier.amazingkitchen;</div><div><br></div><div>bis.wego.translate;</div><div><br></div><div>com.arplanner.sketchplan;</div><div><br></div><div>com.arsketch.quickplan;</div><div><br></div><div>com.livetranslate.best;</div><div><br></div><div>com.lulquid.calculatepro;</div><div><br></div><div>com.smart.tools.pro;</div><div><br></div><div>com.titanyan.igsaver;</div><div><br></div><div>hvt.ros.digiv.weather.radar;</div><div><br></div><div>md.titan.translator;</div><div><br></div><div>scanner.ar.measure;</div><div><br></div><div>toolbox.artech.helpful;</div><div><br></div><div>toolkit.armeasure.translate.</div><div><br></div><div>Come difendersi dal virus Tekya?</div><div>In primis bisogna installare un anti virus, ne esistono di gratuiti che offrono un’ottima protezione dai malware e tengono lo smartphone al sicuro. Inoltre, bisogna sempre installare le ultime patch di sicurezza rilasciate da Google o dal proprio produttore. Infine, fate molta attenzione quando installate delle nuove applicazioni: controllate le recensioni e l’affidabilità dello sviluppatore.</div></div>]]></description>
			<pubDate>Thu, 01 Oct 2020 09:16:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-63527_thumb.jpg" length="193530" type="image/jpg" />
			<link>https://www.24care.it/blog/?virus-tekya--attenzione-a-56-app-su-android</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000092</guid>
		</item>
		<item>
			<title><![CDATA[Credito di imposta 2020 per ricerca e innovazione]]></title>
			<author><![CDATA[di Clara Pollet e Simone Dimitri]]></author>
			<category domain="https://www.24care.it/blog/index.php?category="><![CDATA[]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000090">In un precedente intervento sono state analizzate le disposizioni relative ai nuovi crediti di imposta per gli investimenti in ricerca e sviluppo, in transizione ecologica, in innovazione tecnologica 4.0 e in altre attività innovative, riconosciuti alle condizioni e nelle misure di cui ai commi da 199 a 206 dell’articolo 1, L. 160/2019.<div><br></div><div>Si riportano di seguito le tipologie di spese ammissibili nel rispetto delle regole generali di effettività, pertinenza e congruità.</div><div><br></div><div>Tipologie di spese ammissibili</div><div>a) &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;le spese di personale per titolari di rapporto di lavoro subordinato o di lavoro autonomo o altro rapporto diverso dal lavoro subordinato, direttamente impiegati nelle operazioni agevolate svolte internamente all’impresa, nei limiti del loro effettivo impiego in tali operazioni	</div><div>Le spese di personale relative a soggetti di età non superiore a 35 anni, al primo impiego, in possesso di un titolo di dottore di ricerca o iscritti a un ciclo di dottorato presso un’università italiana o estera o in possesso di una laurea magistrale in discipline di ambito tecnico o scientifico secondo la classificazione internazionale standard dell’educazione (Isced) dell’UNESCO, assunti dall’impresa con contratto di lavoro subordinato a tempo indeterminato e impiegati esclusivamente nei lavori agevolati, concorrono a formare la base di calcolo del credito d’imposta per un importo pari al 150% del loro ammontare</div><div><br></div><div> </div><div><br></div><div>b) &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;le quote di ammortamento, i canoni di locazione finanziaria o di locazione semplice e le altre spese relative ai beni materiali mobili e ai software utilizzati nei progetti agevolati anche per la realizzazione di prototipi o impianti pilota, per l’importo ordinariamente deducibile ai fini della determinazione del reddito d’impresa relativo al periodo d’imposta di utilizzo e nel limite massimo complessivo pari al 30% delle spese di personale indicate alla lettera a)	Nel caso in cui i suddetti beni siano utilizzati anche per le ordinarie attività produttive dell’impresa, si assume la parte delle quote di ammortamento e delle altre spese imputabile alle sole attività agevolate</div><div>c) &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;le spese per contratti aventi ad oggetto il diretto svolgimento da parte del soggetto commissionario delle attività ammissibili al credito d’imposta	</div><div>Nel caso in cui i contratti siano stipulati con imprese o soggetti appartenenti al medesimo gruppo dell’impresa committente, si applicano le stesse regole applicabili nel caso di attività agevolate svolte internamente all’impresa. Si considerano appartenenti allo stesso gruppo le imprese controllate da un medesimo soggetto, controllanti o collegate ai sensi dell’articolo 2359 cod. civ., inclusi i soggetti diversi dalle società di capitali. La maggiorazione per le spese di personale prevista dal secondo periodo della lettera a) si applica solo nel caso in cui i soggetti neoassunti qualificati siano impiegati in laboratori e altre strutture di ricerca situati nel territorio dello Stato.</div><div><br></div><div>Solo per le attività di R&amp;S, nel caso di contratti di ricerca extra muros stipulati con università e istituti di ricerca aventi sede nel territorio dello Stato, le spese concorrono a formare la base di calcolo del credito d’imposta per un importo pari al 150% del loro ammontare.</div><div><br></div><div>d) &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;le spese per servizi di consulenza e servizi equivalenti inerenti alle attività ammissibili al credito d’imposta	Nel limite massimo complessivo pari al 20% delle spese di personale ammissibili indicate alla lettera a) ovvero delle spese ammissibili indicate alla lettera c), senza tenere conto delle maggiorazioni ivi previste</div><div>e) &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;le spese per materiali, forniture e altri prodotti analoghi impiegati nei progetti ammissibili al credito d’imposta	Nel limite massimo del 30% delle spese di personale indicate alla lettera a) ovvero, nel caso di ricerca extra muros, del 30% dei costi dei contratti indicati alla lettera c)</div><div>Solo per l’attività di ricerca e sviluppo (comma 200) sono riconosciute, ai fine del calcolo, le quote di ammortamento relative all’acquisto da terzi, anche in licenza d’uso, di privative industriali relative a un’invenzione industriale o biotecnologica, a una topografia di prodotto a semiconduttori o a una nuova varietà vegetale, nel limite massimo complessivo di 1.000.000 di euro e a condizione che siano utilizzate direttamente ed esclusivamente per lo svolgimento delle attività inerenti ai progetti di ricerca e sviluppo ammissibili al credito d’imposta.</div><div><br></div><div>Le spese previste dalle lettere c) d) e quelle relative alle privative industriali per la ricerca e sviluppo sono ammissibili a condizione che i soggetti cui vengono commissionati i progetti relativi alle attività ammissibili al credito d’imposta, anche se appartenenti allo stesso gruppo dell’impresa committente, siano fiscalmente residenti o localizzati in altri Stati membri dell’Unione europea o in Stati aderenti all’accordo sullo Spazio economico europeo o in Stati compresi nell’elenco di cui al decreto del Ministro delle finanze 4 settembre 1996, pubblicato nella Gazzetta Ufficiale n. 220 del 19 settembre 1996.</div></div>]]></description>
			<pubDate>Tue, 29 Sep 2020 09:10:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-1583534_thumb.jpg" length="549626" type="image/jpg" />
			<link>https://www.24care.it/blog/?credito-di-imposta-2020-per-ricerca-e-innovazione</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000090</guid>
		</item>
		<item>
			<title><![CDATA[Credito di imposta 2020 per ricerca e innovazione ]]></title>
			<author><![CDATA[di Clara Pollet e Simone Dimitri]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=RICERCA_COMMISSIONATA"><![CDATA[RICERCA COMMISSIONATA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000008F">Gli investimenti in ricerca e sviluppo effettuati a partire dal periodo di imposta 2020 godono di un credito di imposta completamente rivisto, rispetto agli investimenti dello scorso anno, nelle modalità di calcolo, nella misura dell’agevolazione e nell’utilizzo.<div><br></div><div>Sono considerate attività di ricerca e sviluppo, ammissibili al credito d’imposta 2020, le attività di ricerca fondamentale, di ricerca industriale e sviluppo sperimentale in campo scientifico o tecnologico, come definite, rispettivamente, alle lettere m), q) e j), punto 15, paragrafo 1.3 della comunicazione della Commissione (2014/C 198/01) del 27 giugno 2014, concernente la disciplina degli aiuti di Stato a favore di ricerca, sviluppo e innovazione. Un apposito decreto del Ministro dello sviluppo economico (da pubblicare entro fine febbraio) detterà i criteri per la corretta applicazione di tali definizioni, tenendo conto dei princìpi generali e dei criteri contenuti nel Manuale di Frascati e di Oslo dell’Organizzazione per la cooperazione e lo sviluppo economico (OCSE).</div><div><br></div><div>Sono inoltre agevolate le attività di innovazione tecnologica, diverse dalle precedenti, finalizzate alla realizzazione di prodotti o processi di produzione nuovi o sostanzialmente migliorati. Per prodotto o processo di produzione nuovo o sostanzialmente migliorato si intende un bene materiale o immateriale o un servizio o un processo che si differenzia, rispetto a quelli già realizzati o applicati dall’impresa, sul piano delle caratteristiche tecnologiche o delle prestazioni o dell’ecocompatibilità o dell’ergonomia o per altri elementi sostanziali rilevanti nei diversi settori produttivi.</div><div><br></div><div>Non sono considerate attività di innovazione tecnologica ammissibili al credito d’imposta, invece, le attività di routine per il miglioramento della qualità dei prodotti e in generale le attività volte a differenziare i prodotti dell’impresa da quelli simili, presenti sullo stesso mercato concorrenziale, per elementi estetici o secondari, le attività per l’adeguamento di un prodotto esistente alle specifiche richieste di un cliente, nonché le attività per il controllo di qualità e la standardizzazione dei prodotti.</div><div><br></div><div>Sono premiati con lo stesso meccanismo anche gli investimenti in transizione ecologica, in innovazione tecnologica 4.0 e in altre attività innovative, che saranno definite con il citato decreto di prossima pubblicazione.</div><div><br></div><div>Sono considerate attività innovative ammissibili al credito d’imposta le attività di design e ideazione estetica svolte dalle imprese operanti nei settori tessile e della moda, calzaturiero, dell’occhialeria, orafo, del mobile e dell’arredo e della ceramica, per la concezione e realizzazione dei nuovi prodotti e campionari.</div><div><br></div><div>Il credito di imposta rivisto dalla legge di bilancio 2020 (articolo 1, comma 200, L. 160/2019) è riconosciuto in misura pari al:</div><div><br></div><div>12% della base di calcolo per attività di ricerca e sviluppo, nel limite massimo di 3 milioni di euro;</div><div>6% della base di calcolo per attività di innovazione tecnologica, nel limite massimo di 1,5 milioni di euro (10% se l’attività è finalizzata al raggiungimento di obiettivo di transizione ecologica o di innovazione digitale 4.0);</div><div>6% della base di calcolo per attività di design e ideazione estetica, nel limite massimo di 1,5 milioni di euro.</div><div>L’agevolazione è considerata al netto delle altre sovvenzioni o dei contributi a qualunque titolo ricevuti per le stesse spese ammissibili, va ragguagliata ad anno in caso di periodo di imposta di durata inferiore o superiore a dodici mesi ed è cumulabile con altre misure aventi ad oggetto i medesimi costi, tenendo conto del limite del costo sostenuto. Il credito di imposta non concorre alla formazione del reddito d’impresa, né della base imponibile Irap; non rientra nei limiti di cui all’articolo 1, comma 53, L. 244/2007 (limite annuale di 250.000 euro per l’utilizzo dei crediti d’imposta da indicare nel quadro RU della dichiarazione dei redditi) e di cui all’articolo 34 L. 388/2000 (limite annuale solare di 700.000 euro dei crediti di imposta e dei contributi compensabili ai sensi dell’articolo 17, D.Lgs. 241/1997, ovvero rimborsabili ai soggetti intestatari di conto fiscale).</div><div><br></div><div>Il credito non può formare oggetto di cessione o trasferimento, neanche all’interno del consolidato fiscale; è utilizzabile esclusivamente in compensazione ai sensi del D.Lgs. 241/1997 in tre quote annuali di pari importo, a decorrere dal periodo d’imposta successivo a quello di maturazione, subordinatamente all’avvenuto adempimento degli obblighi di certificazione.</div><div><br></div><div>L’effettivo sostenimento delle spese ammissibili e la corrispondenza delle stesse alla documentazione contabile predisposta dall’impresa devono risultare da apposita certificazione rilasciata dal soggetto incaricato della revisione legale dei conti. Per le imprese non obbligate per legge alla revisione legale dei conti, la certificazione è rilasciata da un revisore legale dei conti o da una società di revisione legale dei conti, iscritti nella sezione A; in questo caso le spese sostenute per la revisione sono riconosciute in aumento del credito d’imposta, per un importo non superiore a 5.000 euro.</div><div><br></div><div>È richiesta la redazione e conservazione di una relazione tecnica predisposta a cura del responsabile aziendale delle attività ammissibili o del responsabile del singolo progetto o sotto-progetto, che andrà controfirmata dal rappresentante legale dell’impresa secondo il D.P.R. 445/2000; la stessa deve illustrare le finalità, i contenuti e i risultati delle attività ammissibili svolte in ciascun periodo d’imposta in relazione ai progetti o ai sotto-progetti in corso di realizzazione. Per le attività ammissibili commissionate a soggetti terzi, la relazione deve essere redatta e rilasciata all’impresa dal soggetto commissionario che esegue le attività.</div><div><br></div><div>Le imprese beneficiarie dovranno comunicare al Ministero dello sviluppo economico (esclusivamente a titolo informativo) le informazioni relative alle agevolazioni, secondo le modalità che saranno stabilite con apposito decreto.</div><div><br></div><div>A differenza del passato la base di calcolo è considerata sull’intero ammontare delle spese sostenute nell’anno e non come valore incrementale rispetto alla media degli investimenti degli anni 2012-2013 e 2014 (come richiedeva la precedente agevolazione, di cui all’articolo 3, D.L. 145/2013).</div><div><br></div><div>Ai fini della determinazione della base di calcolo del credito d’imposta sono considerate ammissibili nel rispetto delle regole generali di effettività, pertinenza e congruità le spese relative al personale, all’utilizzo di beni materiali e software, contratti di ricerca extra-muros, utilizzo di privative industriali, consulenze e spese per materiali e forniture. Tali spese verranno analizzate in un secondo articolo.</div></div>]]></description>
			<pubDate>Fri, 18 Sep 2020 09:08:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-256314_thumb.jpg" length="129896" type="image/jpg" />
			<link>https://www.24care.it/blog/?credito-di-imposta-2020-per-ricerca-e-innovazione-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000008F</guid>
		</item>
		<item>
			<title><![CDATA[Mandrake, il virus Android che prende il controllo del telefono]]></title>
			<author><![CDATA[https://www.areamediapress.it/]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000091">Si chiama Mandrake il pericoloso virus per chi utilizza smartphone con il sistema Android. Prende il controllo del telefono. “L’obiettivo finale di Mandrake è il controllo completo del dispositivo e la compromissione dell’account. Questo è uno dei più potenti malware per Android che abbiamo visto fino ad ora“, spiega Bogdan Botezatu, direttore della ricerca di Bitdefender. Il malware è stato scoperto dai ricercatori di sicurezza di Bitdefender e sembra attivo sin dal 2016.<div><br></div><div>Se neanche Google riesce ad individuare le app che veicolano Mandrake, difficilmente ci riuscirà l’utente finale. Al quale però spetta gran parte del lavoro per prevenire l’infezione. Ma Bitdefender dispensa consigli: “Controllare molto attentamente le app che vengono scaricate, se siano state clonate e chi è lo sviluppatore. Molto spesso, infatti, i virus si nascondono in app che sembrano legittime ma non lo sono, perché in realtà sono le copie di altre app famose”.</div><div><br></div><div>Il codice sarebbe integrato in diverse app come convertitori di valuta e scanner per documenti, la prima immagine in galleria mostra tutti i pacchetti che lo includono. Una delle particolarità di Mandrake consiste nel fatto che è istruito a non attaccare gli utenti residenti in specifici paesi, come quelli dell’ex Unione Sovietica, del Medio Oriente e quelli del continente africano.</div></div>]]></description>
			<pubDate>Sat, 12 Sep 2020 09:13:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-2883632_thumb.jpg" length="240758" type="image/jpg" />
			<link>https://www.24care.it/blog/?mandrake,-il-virus-android-che-prende-il-controllo-del-telefono</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000091</guid>
		</item>
		<item>
			<title><![CDATA[Tecnostress e Smartworking]]></title>
			<author><![CDATA[Patricia Wallace]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=COVID"><![CDATA[COVID]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000008E">l tecnostress in psicologia può essere descritto come una sindrome causata dall’uso continuativo e contemporaneo di apparecchi informatici e digitali, dalla gestione di un flusso continuo di informazioni provenienti dalle tecnologie e dalla errata ergonomia dei luoghi e delle attività di lavoro (come per esempio l'utilizzo eccessivo di internet e della telefonia).<div><br></div><div>Gli effetti del tecnostress possono essere riscontrabili concretamente in disturbi quali ansia, fatica mentale e attacchi di rabbia;i quali possono essere diagnosticati anche da uno psicoterapeuta; portare quindi ad una diminuzione del livello di produttività del lavoratore in Azienda e, parallelamente, ad un aumento del rischio di infortuni sul lavoro.</div><div><br></div><div> </div><div><br></div><div>Perché occuparsi del tecnostress?</div><div><br></div><div>Valutare il tecnostress è un obbligo normativo, in quanto rientra nell'obbligatorietà di effettuare la valutazione dei rischi ai sensi del T.U 81/2008 e D.lgs 106/2009.</div><div><br></div><div>Inoltre, secondo gli studi attuali, esso rappresenta il Rischio d’impresa del terzo millennio.Le conseguenze delle tecnologie nel lavoro hanno subito un’evoluzione nel tempo ed in particolare dal passato al futuro:</div><div><br></div><div><br></div><div>IERI =&gt;stress derivato da impegni e dalla preoccupazione per i risultati</div><div><br></div><div>OGGI =&gt; stress derivato dalla gestione di informazioni e dall’utilizzo continuo di tecnologie digitali per soddisfare gli impegni e alleviare le preoccupazioni.</div><div><br></div><div>DOMANI =&gt; stress derivato dalla gestione di informazioni, dall’utilizzo continuo di tecnologie e/o assenza di connettività.</div><div><br></div><div>Per permettere alle Aziende di gestire nella maniera più efficace ed efficiente il potenziale rischio tecnostress, PRIMA Training &amp; Consulting propone la realizzazione di alcune attività preventive, attraverso l’utilizzo di metodologie finalizzate al contenimento del livello di rischio (quali ad esempio la Riorganizzazione del carico cognitivo per limitare il sovraccarico, detto “information overload”), tramite la realizzazione di attività di Informazione - Formazione sul rischio, formazione continua degli utenti per l’aggiornamento delle competenze necessarie all’utilizzo delle tecnologie con una revisione dei percorsi informativi/formativi aziendali.</div><div><br></div><div>Inoltre, può realizzare una valutazione approfondita, valutazione specifica realizzata con l’ausilio di una check list/questionario che analizza i potenziali fattori di rischio sul lavoro per poter poi trovare azioni di miglioramento attuabili.</div><div><br></div><div> </div><div><br></div><div>Inoltre, con il servizio di consulenza, si possono valutare tramite programmi ad hoc la messa in atto di Azioni di miglioramento sugli ambienti di lavoro, implementazione e organizzazione di attività che permettano ai lavoratori una diminuzione delle sintomatologie che possono essere relazionate con l'ansia causata dal tecnostress.</div><div><br></div><div><br></div><div> </div><div><br></div><div>Il tecnostress e lo smartworking</div><div>lavorare da casa</div><div><br></div><div>Il rischio tecnostress potrebbe in certi casi essere maggiormente percepito da persone che svolgono lavoro da casa, ossia da individui che svolgono smartworking.</div><div><br></div><div>Lo smartworking, o lavoro agile, viene definito come una modalità flessibile di lavoro subordinato, che può essere svolto in parte all’interno dei locali aziendali e in parte all’esterno, utilizzando strumenti tecnologici, seguendo gli orari previsti dal contratto di riferimento e prevedendo l’assenza di una postazione fissa durante i periodi di lavoro svolti all’esterno dei locali azienda.</div><div><br></div><div>In teoria esso nasce per fare in modo che i lavoratori possano conciliare più agevolmente la vita privata e la vita lavorativa svolgendo il proprio lavoro da casa (telelavoro), e quindi tramite una forma di lavoro agile.</div><div><br></div><div>Nello specifico la Legge di Stabilità prevede che si possa aumentare la produttività e conciliare la vita e il lavoro conservando le agevolazioni fiscali e contributive.</div><div><br></div><div>Questa modalità, che permetterebbe agli individui di lavorare da casa, potrebbe però generare nuove forme di tecnostress relazionate con l'assenza di limiti di tempo e spazio che potrebbero portare i lavoratori ad essere sempre connessi (always on).</div><div><br></div><div>E' necessario conoscere a fondo questa nuova forma di telelavoro per assicurarsi del fatto che una migliore conciliazione tra vita privata e lavorativa non generi conseguenze dannose come il tecnostress.</div><div><br></div><div>Alcune aziende, per queste ragioni, hanno lanciato l'iniziativa del "detox aziendale" ossia specifiche ore durante la settimana in cui c'è una astensione dalla connessione anche per chi svolge lavoro da casa.</div><div><br></div><div> </div><div><br></div><div>“Il rischio tecnostress va valutato, altrimenti si applica la violazione della norma che prevede l’arresto o l’ammenda”. (Raffaele Guariniello, Pubblico ministero presso la Procura di Torino, 2007)</div><div><br></div><div><br></div><div>“INAIL è in linea per prevenire le nuove malattie professionali come il tecnostress lavoro‐correlato”. (Giuseppe Lucibello, Direttore generale INAIL., 2013)</div></div>]]></description>
			<pubDate>Fri, 11 Sep 2020 07:55:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-1845962_thumb.jpg" length="172079" type="image/jpg" />
			<link>https://www.24care.it/blog/?tecnostress-e-smartworking</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000008E</guid>
		</item>
		<item>
			<title><![CDATA[Impatti di COVID-19 sull'industria della tecnologia dell'informazione (IT)]]></title>
			<author><![CDATA[Anonimo]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=COVID"><![CDATA[COVID]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000008D">Effetto del blocco sul settore IT:<div><br></div><div>Le notevoli debolezze che il settore IT sta affrontando ora sono dovute al crollo dell'economia, poiché molte aziende sono costrette a chiedere ai propri dipendenti di lavorare da casa (in remoto) tenendo conto delle preoccupazioni di salute pubblica. A causa di ciò, c'è una massiccia perdita di opportunità per molte aziende che hanno rivenditori internazionali. Ad esempio, si stima che Apple Inc. abbia almeno il 10% di calo delle sue azioni a causa della mancanza di disponibilità di iPhone sul mercato. Le parti necessarie per costruire gli iPhone dovrebbero provenire dalla Cina e si trova ad affrontare un grave blocco.</div><div><br></div><div>La diffusione di questo virus mortale ha causato la cancellazione di molte conferenze tecnologiche, il che avrebbe potuto essere una grande opportunità di partnership per molte aziende per espandere i propri orizzonti. Alcuni degli incontri sono stati spostati in teleconferenze, ma questo non avrà la stessa portata, ei partecipanti alla conferenza non saranno in grado di avere l'opportunità di networking come sarebbero presenti alla conferenza vera e propria. A causa della cancellazione di queste importanti conferenze tecnologiche, si stima una perdita di 1 miliardo di dollari.</div><div><br></div><div>Benefici mascherati in questa pandemia:</div><div><br></div><div>Anche dopo tutto questo, rispetto a molti altri settori, si prevede che il settore IT registrerà un enorme boom del mercato da 131 miliardi di dollari nel 2020 a 295 dollari nei prossimi cinque anni entro il 2025. La ragione principale di questo aumento dell'economia per questo settore è l'aumento della domanda di software e piattaforme di social media come Google Hangouts, videochiamate WhatsApp, Zoom e Microsoft Teams. Tutti questi strumenti di teleconferenza aiutano le persone in quarantena a rimanere in contatto con i propri familiari, nonché a tenere riunioni di conferenza e lavorare allo stesso tempo. L'economia fiorirà anche perché, durante queste crisi, le persone hanno compreso l'importanza di Internet e della tecnologia poiché questo ci aiuta a stare al sicuro e aiuta nella comunicazione tra i medici e il pubblico. </div><div><br></div><div>Alcune soluzioni intelligenti in tutto il mondo:</div><div><br></div><div>Molti paesi che stanno affrontando la chiusura hanno investito in soluzioni per città intelligenti, come la polizia cinese utilizza droni collegati a sensori termici per identificare i sintomi del coronavirus e ottenere assistenza medica immediata. In Australia, il governo aveva lanciato un chat-bot per tenere aggiornati i cittadini sulla situazione e rispondere alle loro domande in modo che possano diminuire la diffusione di informazioni fuorvianti e fermare il panico che si potrebbe creare in pubblico. In Corea del Sud, il governo locale ha lanciato un'app per smartphone che tiene i dipendenti in quarantena in contatto con i loro colleghi per mantenere gli aggiornamenti sul processo di lavoro e per porre eventuali domande.</div><div><br></div><div>A gennaio, in Cina, l'AHS delle telecomunicazioni ha progettato un sistema alimentato a 5G per consentire le consultazioni e le diagnosi delle persone colpite dal virus collegando i medici del West China Hospital ad altri 27 ospedali della zona per curare le persone colpite dalla malattia. Questo non solo aiuta i medici a comunicare più velocemente ea formulare una diagnosi, ma aiuta anche a tenere traccia dei pazienti di emergenza che necessitano di assistenza medica immediata e se un ospedale non è in grado di provvedere che il paziente possa essere immediatamente trasferito all'ospedale attrezzato più vicino per assistenza.</div><div><br></div><div>Opportunità e minacce in crescita nel settore IT:</div><div><br></div><div>A causa del coronavirus, si sono aperte molte opportunità nel settore IT, come la crescente necessità della tecnologia di quinta generazione (5G) . Ciò contribuirà ad aumentare le connessioni che supportano le interazioni remote innescate. Questa è diventata la massima priorità per molte organizzazioni a causa della pandemia. La telemedicina è una delle industrie in via di sviluppo durante le crisi. Questo potrebbe aiutare le persone a essere diagnosticate, curate e operate con la necessità di un medico di essere fisicamente presente. Negli ultimi mesi sono state create molte app per raggiungere questo obiettivo. Ci sono molti pazienti in quarantena autonoma che necessitano di supervisione medica e assistenza medica ogni giorno e queste applicazioni potrebbero aiutarli a raggiungere questo obiettivo.</div><div><br></div><div>Ci sono anche alcune minacce, ad esempio dopo la fine della pandemia cosa succederebbe al settore IT? Possano gli esportatori di questo settore sentire che non sarà in grado di stabilizzarsi dopo il crollo, a differenza del crollo economico e finanziario globale del 2008. Allora le banche centrali contribuivano a migliorare la stabilità del mercato, ma ora anche le banche centrali sono impotenti.</div></div>]]></description>
			<pubDate>Wed, 09 Sep 2020 07:51:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-4999857_thumb.png" length="101657" type="image/png" />
			<link>https://www.24care.it/blog/?impatti-di-covid-19-sull-industria-della-tecnologia-dell-informazione--it-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000008D</guid>
		</item>
		<item>
			<title><![CDATA[GDPR: il Garante privacy stabilisce i requisiti aggiuntivi per l'accreditamento dei certificatori]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000008A">Assenza di conflitti di interesse, adeguata formazione delle risorse umane, gestione ottimale dei reclami, verifiche periodiche sui servizi e sui prodotti certificati. Questi alcuni dei requisiti fissati dal Garante per la protezione dei dati personali per l'accreditamento degli organismi di certificazione che potranno attestare il rispetto delle norme del Regolamento europeo sulla privacy (Gdpr) da parte di imprese ed enti che trattano dati personali per fornire specifici prodotti o servizi.<div><br></div><div>Il Regolamento europeo prevede che il rilascio di certificazioni in materia di protezione dati sia effettuato da organismi accreditati a svolgere tali funzioni. In Italia, il legislatore ha affidato il compito dell'accreditamento ad Accredia. L'accreditamento deve avvenire sulla base dei requisiti contenuti nella norma tecnica internazionale EN-ISO/IEC 17065:2012 e di ulteriori requisiti “aggiuntivi” stabiliti dalle Autorità privacy nazionali, sulla base di un modello comune definito dal Comitato europeo per la protezione di dati (Edpb).</div><div><br></div><div>Il provvedimento del Garante che contiene proprio questi requisiti aggiuntivi è stato adottato dopo il parere favorevole rilasciato dall'Edpb e stabilisce che Accredia verifichi che gli organismi certificatori soddisfino criteri di onorabilità, indipendenza e imparzialità, attestando l'assenza di conflitti di interesse con i soggetti che desiderano certificarsi. I certificatori, inoltre, dovranno essere dotati di personale qualificato e costantemente aggiornato, dovranno adottare adeguati processi di gestione di eventuali reclami e implementare periodiche procedure di sorveglianza sui prodotti, processi e servizi certificati. Ulteriori specifici requisiti individuati dal Garante riguardano gli accordi di certificazione definiti dagli organismi di certificazione con i propri clienti che dovranno, ad esempio, contenere clausole che garantiscano piena trasparenza sull'attività svolta dal titolare o responsabile del trattamento certificato.</div><div><br></div><div>L'Autorità sottolinea che la certificazione è un elemento importante in termini di responsabilizzazione - perché attesta, attraverso organismi indipendenti, l'impegno a conformarsi al Gdpr da parte dell'impresa o dell'ente che la ottengono - e contribuisce ad aumentare la fiducia degli utenti riguardo alla gestione dei loro dati personali.</div><div><br></div><div>La certificazione, tuttavia, ricorda l'Autorità, non esaurisce gli obblighi di osservanza del Gdpr e, in ogni caso, lascia impregiudicati i compiti e i poteri di controllo del Garante.</div></div>]]></description>
			<pubDate>Sat, 29 Aug 2020 07:45:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-3233780_thumb.jpg" length="153792" type="image/jpg" />
			<link>https://www.24care.it/blog/?gdpr--il-garante-privacy-stabilisce-i-requisiti-aggiuntivi-per-l-accreditamento-dei-certificatori</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000008A</guid>
		</item>
		<item>
			<title><![CDATA[Minori in vacanza]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000008C">In considerazione di alcuni episodi recentemente verificatisi di esposizione di minori sui mezzi di informazione, anche in occasione di resoconti relativi alle vacanze estive, il Garante per la protezione dei dati personali ricorda a tutti i mezzi di informazione che la normativa sulla protezione delle informazioni personali in ambito giornalistico pone specifiche garanzie a tutela dei minori.<div><br></div><div>In particolare, al fine di tutelarne la personalità, è richiesta l’adozione di particolari cautele volte ad evitare di esporre i minori alla diffusione delle informazioni che li riguardano, ivi compresa la loro immagine, con conseguenze negative che possono riverberarsi sul loro sviluppo sereno all’interno del proprio contesto di vita.</div><div><br></div><div>Il diritto del minore alla riservatezza &nbsp;ricorda il Garante- deve essere sempre considerato come primario rispetto al diritto di critica e di cronaca. Anche qualora, per motivi di rilevante interesse pubblico e fermo restando i limiti di legge, il giornalista decida di diffondere notizie o immagini riguardanti minori, dovrà farsi carico della responsabilità di valutare se la pubblicazione sia davvero nell´interesse oggettivo del minore, secondo i principi e i limiti stabiliti dalla "Carta di Treviso" (art. 7 - Regole deontologiche relative al trattamento di dati personali nell’esercizio dell’attività giornalistica pubblicate sulla Gazzetta Ufficiale n. 3 del 4 gennaio 2019).</div><div><br></div><div><br></div><div><br></div><div><div class="imTAJustify"><strong><b><span class="fs9lh1-5">Regole deontologiche relative al trattamento di dati personali nell’esercizio dell’attività giornalistica pubblicate ai sensi dell’art. 20, comma 4, del d.lgs. 10 agosto 2018, n. 101 - 29 novembre 2018</span></b></strong><br><span class="fs9lh1-5"><b><em>(Pubblicate sulla Gazzetta Ufficiale n. 3 del 4 gennaio 2019)</em></b></span></div><div class="imTARight"><span class="fs9lh1-5">Registro dei provvedimenti</span><br><span class="fs9lh1-5">n. 491 del 29 novembre 2018</span></div><div class="imTACenter"><strong><b><span class="fs9lh1-5">IL GARANTE PER LA PROTEZIONE DEI DATI PERSONALI</span></b></strong></div><div class="imTAJustify"><span class="fs9lh1-5">NELLA riunione odierna, in presenza del dott. Antonello Soro, presidente, della dott.ssa Augusta Iannini, vicepresidente, della dott.ssa Giovanna Bianchi Clerici e della prof.ssa Licia Califano, componenti, e del dott. Giuseppe Busia, segretario generale;</span></div><div class="imTAJustify"><span class="fs9lh1-5">VISTO il Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati che abroga la direttiva 95/46/CE (di seguito, “Regolamento”);</span></div><div class="imTAJustify"><span class="fs9lh1-5">VISTO il Codice in materia di protezione dei dati personali, recante disposizioni per l'adeguamento dell'ordinamento nazionale al regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (d.lgs. 30 giugno 2003, n. 196, come modificato dal d.lgs. 10 agosto 2018, n. 101, di seguito “Codice”);</span></div><div class="imTAJustify"><span class="fs9lh1-5">VISTO l’art. 85 del citato Regolamento che demanda al diritto degli Stati membri il compito di conciliare la protezione dei dati personali con il diritto alla libertà di espressione e di informazione, ivi incluso il trattamento a scopi giornalistici o di espressione accademica, artistica o letteraria, anche attraverso l’introduzione di esenzioni o deroghe ai principi dettati dal Regolamento per la generalità dei trattamenti (cfr. art. 85, par. 2, del Regolamento);</span></div><div class="imTAJustify"><span class="fs9lh1-5">VISTO il Titolo XII del Codice in materia di protezione dei dati personali, così come modificato dall’art. 12 del d.lgs. n. 101/2018, che, oltre a ridefinire l’ambito oggettivo del trattamento, includendovi anche quello effettuato nel contesto di attività di manifestazione del pensiero in campo accademico e letterario, prevede specificamente che il trattamento dei dati indicati dagli artt. 9, par. 1, e 10, del Regolamento, ovvero dei dati particolari e dei dati relativi a condanne penali e reati, debba avvenire nel rispetto delle regole deontologiche il cui rispetto costituisce condizione essenziale per la liceità e la correttezza del trattamento di dati personali ai sensi dell’art. 2-quater, comma 4, del Codice;</span></div><div class="imTAJustify"><span class="fs9lh1-5">VISTO l’art. 20, comma 4, del d.lgs. n. 101/2018 che demanda al Garante il compito di effettuare, nel termine di novanta giorni dall’entrata in vigore del decreto stesso, una verifica della conformità al Regolamento delle disposizioni contenute in alcuni codici deontologici ivi indicati, tra i quali quelle contenute nel “Codice di deontologia relativo al trattamento dei dati personali nell’esercizio dell’attività giornalistica”, adottato il 29 luglio 1998, attualmente inserito nel Codice in materia di protezione come allegato A.1 ed applicabile sino al completamento della menzionata procedura;</span></div><div class="imTAJustify"><span class="fs9lh1-5">RILEVATO che, sempre secondo quanto previsto dal citato art. 20, comma 4, del d.lgs. n. 101/2018, al termine della suddetta procedura di verifica, le “disposizioni ritenute compatibili, ridenominate regole deontologiche, sono pubblicate nella Gazzetta Ufficiale della Repubblica italiana e, con decreto del Ministro della giustizia, sono successivamente riportate nell'allegato A del Codice”;</span></div><div class="imTAJustify"><span class="fs9lh1-5">RITENUTO che la valutazione di compatibilità di dette disposizioni con il Regolamento non possa prescindere da una loro lettura che tenga integralmente conto del mutato quadro normativo di riferimento;</span></div><div class="imTAJustify"><span class="fs9lh1-5">RITENUTO, per tale ragione, che:</span></div><div class="imTAJustify"><span class="fs9lh1-5">- i richiami alla legge 31 dicembre 1996, n. 675 ed alla direttiva 95/46/CE contenuti in alcune disposizioni del codice deontologico debbano intendersi riferiti alle corrispondenti disposizioni del Regolamento e del Codice in materia di protezione dei dati personali, come modificato dal d.lgs. n. 101/2018;</span></div><div class="imTAJustify"><span class="fs9lh1-5">- eventuali modifiche normative rilevanti nella disciplina di specie – quali l’inclusione dei dati genetici e dei dati biometrici fra le categorie di dati particolari – debbano essere prese in considerazione per determinare la compatibilità delle disposizioni esistenti con il quadro normativo attuale;</span></div><div class="imTAJustify"><span class="fs9lh1-5">RITENUTO che tali elementi, relativi all’aggiornamento della disciplina in materia, debbano essere recepiti nelle “Regole deontologiche relative al trattamento dei dati personali nell´esercizio dell´attività giornalistica” in ragione di quanto disposto dall’art. 20, comma 4, del d.lgs. n. 101/2018;</span></div><div class="imTAJustify"><span class="fs9lh1-5">RITENUTO, all’esito della verifica della conformità al Regolamento delle disposizioni previste nel “Codice di deontologia relativo al trattamento dei dati personali nell’esercizio dell’attività giornalistica”, che le medesime, riportate nell’allegato 1 al presente provvedimento e che ne forma parte integrante, debbano essere pubblicate ai sensi dell’art. 20, comma 4, del d.lgs. n. 101/2018 come “Regole deontologiche relative al trattamento dei dati personali nell´esercizio dell´attività giornalistica”;</span></div><div class="imTAJustify"><span class="fs9lh1-5">CONSIDERATO che le predette “Regole deontologiche” sono volte a disciplinare i trattamenti in questione in attesa di un auspicabile aggiornamento delle stesse ai sensi degli artt. 2-quater e &nbsp;136 del Codice;</span></div><div class="imTAJustify"><span class="fs9lh1-5">RITENUTO di disporre la trasmissione delle suddette “Regole deontologiche” all´Ufficio pubblicazione leggi e decreti del Ministero della giustizia per la relativa pubblicazione nella Gazzetta Ufficiale della Repubblica Italiana, nonché al Ministero della giustizia per essere riportato nell´Allegato A) al Codice;</span></div><div class="imTAJustify"><span class="fs9lh1-5">VISTA la documentazione in atti;</span></div><div class="imTAJustify"><span class="fs9lh1-5">VISTE le osservazioni dell’Ufficio formulate dal segretario generale ai sensi dell’art. 15 del regolamento del Garante n. 1/2000;</span></div><div class="imTAJustify"><span class="fs9lh1-5">RELATORE il dott. Antonello Soro;</span></div><div class="imTACenter"><strong><b><span class="fs9lh1-5">TUTTO CIO’ PREMESSO IL GARANTE</span></b></strong></div><div class="imTAJustify"><span class="fs9lh1-5">ai sensi dell’art. 20, comma 4, del d.lgs. n. 101/2018, verificata la conformità al Regolamento delle disposizioni del “Codice di deontologia relativo al trattamento dei dati personali nell’esercizio dell’attività giornalistica”, dispone che le medesime,</span><span class="fs9lh1-5"> </span><span class="fs9lh1-5"><b>riportate nell’allegato 1</b></span><span class="fs9lh1-5"> </span><span class="fs9lh1-5">al presente provvedimento e che ne forma parte integrante, siano pubblicate come “Regole deontologiche relative al trattamento dei dati personali nell´esercizio dell´attività giornalistica” e ne dispone, altresì, la trasmissione all´Ufficio pubblicazione leggi e decreti del Ministero della giustizia per la sua pubblicazione nella Gazzetta Ufficiale della Repubblica Italiana, nonché al Ministero della giustizia per essere riportato nell´Allegato A) al Codice.</span></div><div class="imTAJustify"><em><span class="fs9lh1-5">Roma, 29 novembre 2018</span></em></div><div class="imTARight"><span class="fs9lh1-5">IL PRESIDENTE</span><br><span class="fs9lh1-5">Soro</span></div><div class="imTARight"><span class="fs9lh1-5">IL RELATORE</span><br><span class="fs9lh1-5">Soro</span></div><div class="imTARight"><span class="fs9lh1-5">IL SEGRETARIO GENERALE</span><br><span class="fs9lh1-5">Busia</span></div><div class="imTAJustify"> </div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs9lh1-5">Allegato 1</span></b></strong></div><div class="imTAJustify"> </div><div class="imTACenter"><strong><b><span class="fs11lh1-5">A.1. Regole deontologiche relative al trattamento dei dati personali nell'esercizio dell´attività giornalistica </span></b></strong></div><div><strong><b><span class="fs9lh1-5">Art. 1. Principi generali</span></b></strong></div><div class="imTAJustify"><span class="fs9lh1-5">1. Le presenti norme sono volte a contemperare i diritti fondamentali della persona con il diritto dei cittadini all´informazione e con la libertà di stampa.</span></div><div class="imTAJustify"><span class="fs9lh1-5">2. In forza dell´art. 21 della Costituzione, la professione giornalistica si svolge senza autorizzazioni o censure. In quanto condizione essenziale per l´esercizio del diritto dovere di cronaca, la raccolta, la registrazione, la conservazione e la diffusione di notizie su eventi e vicende relativi a persone, organismi collettivi, istituzioni, costumi, ricerche scientifiche e movimenti di pensiero, attuate nell´ambito dell´attività giornalistica e per gli scopi propri di tale attività, si differenziano nettamente per la loro natura dalla memorizzazione e dal trattamento di dati personali ad opera di banche dati o altri soggetti. Su questi principi trovano fondamento le necessarie deroghe previste dal considerando 153 e dall’art. 85 del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 (di seguito “Regolamento”) e dal d.lgs. 30 giugno, 2003, n. 196 (Codice in materia di protezione dei dati personali, di seguito “Codice”), così come modificato dal d.lgs. 10 agosto 2018, n. 101.</span></div><div><strong><b><span class="fs9lh1-5">Art. 2. Banche dati di uso redazionale e tutela degli archivi personali dei giornalisti</span></b></strong></div><div class="imTAJustify"><span class="fs9lh1-5">1. Il giornalista che raccoglie notizie per una delle operazioni di cui all’art. 4, n. 2, del Regolamento rende note la propria identità, la propria professione e le finalità della raccolta salvo che ciò comporti rischi per la sua incolumità o renda altrimenti impossibile l’esercizio della funzione informativa; evita artifici e pressioni indebite. Fatta palese tale attività, il giornalista non è tenuto a fornire gli altri elementi dell´informativa di cui agli artt. 13 e 14 del Regolamento.</span></div><div class="imTAJustify"><span class="fs9lh1-5">2. Se i dati personali sono raccolti presso banche dati di uso redazionale, le imprese editoriali sono tenute a rendere noti al pubblico, mediante annunci, almeno due volte l´anno, l’esistenza dell´archivio e il luogo dove è possibile esercitare i diritti previsti dal Regolamento. Le imprese editoriali indicano altresì fra i dati della gerenza il responsabile del trattamento al quale le persone interessate possono rivolgersi per esercitare i diritti previsti dal Regolamento.</span></div><div class="imTAJustify"><span class="fs9lh1-5">3. Gli archivi personali dei giornalisti, comunque funzionali all´esercizio della professione e per l´esclusivo perseguimento delle relative finalità, sono tutelati, per quanto concerne le fonti delle notizie, ai sensi dell’art. 2 della legge n. 69/1963 e dell’art. 14, par. 5, lett. d), del Regolamento, nonché dell’art. 138 del Codice.</span></div><div class="imTAJustify"><span class="fs9lh1-5">4. Il giornalista può conservare i dati raccolti per tutto il tempo necessario al perseguimento delle finalità proprie della sua professione.</span></div><div><strong><b><span class="fs9lh1-5">Art. 3. Tutela del domicilio</span></b></strong></div><div class="imTAJustify"><span class="fs9lh1-5">1. La tutela del domicilio e degli altri luoghi di privata dimora si estende ai luoghi di cura, detenzione o riabilitazione, nel rispetto delle norme di legge e dell´uso corretto di tecniche invasive.</span></div><div><strong><b><span class="fs9lh1-5">Art. 4. Rettifica</span></b></strong></div><div class="imTAJustify"><span class="fs9lh1-5">1. Il giornalista corregge senza ritardo errori e inesattezze, anche in conformità al dovere di rettifica nei casi e nei modi stabiliti dalla legge.</span></div><div><strong><b><span class="fs9lh1-5">Art. 5. Diritto all´informazione e dati personali</span></b></strong></div><div class="imTAJustify"><span class="fs9lh1-5">1. Nel raccogliere dati personali atti a rivelare origine razziale ed etnica, convinzioni religiose, filosofiche o di altro genere, opinioni politiche, adesioni a partiti, sindacati, associazioni o organizzazioni a carattere religioso, filosofico, politico o sindacale, nonché dati genetici, biometrici intesi a identificare in modo univoco una persona fisica e dati atti a rivelare le condizioni di salute e la sfera sessuale, il giornalista garantisce il diritto all´informazione su fatti di interesse pubblico, nel rispetto dell´essenzialità dell´informazione, evitando riferimenti a congiunti o ad altri soggetti non interessati ai fatti.</span></div><div class="imTAJustify"><span class="fs9lh1-5">2. In relazione a dati riguardanti circostanze o fatti resi noti direttamente dagli interessati o attraverso loro comportamenti in pubblico, è fatto salvo il diritto di addurre successivamente motivi legittimi meritevoli di tutela.</span></div><div><strong><b><span class="fs9lh1-5">Art. 6. Essenzialità dell´informazione</span></b></strong></div><div class="imTAJustify"><span class="fs9lh1-5">1. La divulgazione di notizie di rilevante interesse pubblico o sociale non contrasta con il rispetto della sfera privata quando l´informazione, anche dettagliata, sia indispensabile in ragione dell´originalità del fatto o della relativa descrizione dei modi particolari in cui è avvenuto, nonché della qualificazione dei protagonisti.</span></div><div class="imTAJustify"><span class="fs9lh1-5">2. La sfera privata delle persone note o che esercitano funzioni pubbliche deve essere rispettata se le notizie o i dati non hanno alcun rilievo sul loro ruolo o sulla loro vita pubblica.</span></div><div class="imTAJustify"><span class="fs9lh1-5">3. Commenti e opinioni del giornalista appartengono alla libertà di informazione nonché alla libertà di parola e di pensiero costituzionalmente garantita a tutti.</span></div><div><strong><b><span class="fs9lh1-5">Art. 7. Tutela del minore</span></b></strong></div><div class="imTAJustify"><span class="fs9lh1-5">1. Al fine di tutelarne la personalità, il giornalista non pubblica i nomi dei minori coinvolti in fatti di cronaca, né fornisce particolari in grado di condurre alla loro identificazione.</span></div><div class="imTAJustify"><span class="fs9lh1-5">2. La tutela della personalità del minore si estende, tenuto conto della qualità della notizia e delle sue componenti, ai fatti che non siano specificamente reati.</span></div><div class="imTAJustify"><span class="fs9lh1-5">3. Il diritto del minore alla riservatezza deve essere sempre considerato come primario rispetto al diritto di critica e di cronaca; qualora, tuttavia, per motivi di rilevante interesse pubblico e fermo restando i limiti di legge, il giornalista decida di diffondere notizie o immagini riguardanti minori, dovrà farsi carico della responsabilità di valutare se la pubblicazione sia davvero nell´interesse oggettivo del minore, secondo i principi e i limiti stabiliti dalla "Carta di Treviso".</span></div><div><strong><b><span class="fs9lh1-5">Art. 8. Tutela della dignità delle persone</span></b></strong></div><div class="imTAJustify"><span class="fs9lh1-5">1. Salva l´essenzialità dell´informazione, il giornalista non fornisce notizie o pubblica immagini o fotografie di soggetti coinvolti in fatti di cronaca lesive della dignità della persona, né si sofferma su dettagli di violenza, a meno che ravvisi la rilevanza sociale della notizia o dell´immagine.</span></div><div class="imTAJustify"><span class="fs9lh1-5">2. Salvo rilevanti motivi di interesse pubblico o comprovati fini di giustizia e di polizia, il giornalista non riprende né produce immagini e foto di persone in stato di detenzione senza il consenso dell´interessato.</span></div><div class="imTAJustify"><span class="fs9lh1-5">3. Le persone non possono essere presentate con ferri o manette ai polsi, salvo che ciò sia necessario per segnalare abusi.</span></div><div><strong><b><span class="fs9lh1-5">Art. 9. Tutela del diritto alla non discriminazione</span></b></strong></div><div class="imTAJustify"><span class="fs9lh1-5">1. Nell´esercitare il diritto dovere di cronaca, il giornalista è tenuto a rispettare il diritto della persona alla non discriminazione per razza, religione, opinioni politiche, sesso, condizioni personali, fisiche o mentali.</span></div><div><strong><b><span class="fs9lh1-5">Art. 10. Tutela della dignità delle persone malate</span></b></strong></div><div class="imTAJustify"><span class="fs9lh1-5">1. Il giornalista, nel far riferimento allo stato di salute di una determinata persona, identificata o identificabile, ne rispetta la dignità, il diritto alla riservatezza e al decoro personale, specie nei casi di malattie gravi o terminali, e si astiene dal pubblicare dati analitici di interesse strettamente clinico.</span></div><div class="imTAJustify"><span class="fs9lh1-5">2. La pubblicazione è ammessa nell´ambito del perseguimento dell´essenzialità dell´informazione e sempre nel rispetto della dignità della persona se questa riveste una posizione di particolare rilevanza sociale o pubblica.</span></div><div><strong><b><span class="fs9lh1-5">Art. 11. Tutela della sfera sessuale della persona</span></b></strong></div><div class="imTAJustify"><span class="fs9lh1-5">1. Il giornalista si astiene dalla descrizione di abitudini sessuali riferite ad una determinata persona, identificata o identificabile.</span></div><div class="imTAJustify"><span class="fs9lh1-5">2. La pubblicazione è ammessa nell´ambito del perseguimento dell´essenzialità dell´informazione e nel rispetto della dignità della persona se questa riveste una posizione di particolare rilevanza sociale o pubblica.</span></div><div class="imTAJustify"><strong><b><span class="fs9lh1-5">Art. 12. Tutela del diritto di cronaca nei procedimenti penali</span></b></strong></div><div class="imTAJustify"><span class="fs9lh1-5">1. Al trattamento dei dati relativi a procedimenti penali non si applica il limite previsto dall´art. 10 del Regolamento, nonché dall’art. 2-octies del Codice.</span></div><div class="imTAJustify"><span class="fs9lh1-5">2. Il trattamento di dati personali idonei a rivelare provvedimenti di cui all´art. 686, commi 1, lettere a) e d), 2 e 3, del codice di procedura penale</span><span class="fs9lh1-5"><b>(1)</b></span><span class="fs9lh1-5"> è ammesso nell´esercizio del diritto di cronaca, secondo i principi di cui all’art. 5.</span></div><div><strong><b><span class="fs9lh1-5">Art. 13. Ambito di applicazione, sanzioni disciplinari</span></b></strong></div><div class="imTAJustify"><span class="fs9lh1-5">1. Le presenti norme si applicano ai giornalisti professionisti, pubblicisti e praticanti e a chiunque altro, anche occasionalmente, eserciti attività pubblicistica.</span></div><div class="imTAJustify"><span class="fs9lh1-5">2. Le sanzioni disciplinari, di cui al titolo III della legge n. 69/1963, si applicano solo ai soggetti iscritti all’albo dei giornalisti, negli elenchi o nel registro.</span></div></div></div>]]></description>
			<pubDate>Fri, 28 Aug 2020 07:48:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-817365_thumb.jpg" length="207037" type="image/jpg" />
			<link>https://www.24care.it/blog/?minori-in-vacanza</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000008C</guid>
		</item>
		<item>
			<title><![CDATA[Bonus Covid: Garante privacy invia chiarimenti all'Inps]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=COVID"><![CDATA[COVID]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000008B">Il Garante per la protezione dei dati personali ha inviato all'Inps i chiarimenti sulla pubblicazione e comunicazione dei dati dei beneficiari del bonus 600 euro che ricoprono cariche elettive pubbliche.<div><br></div><div>I chiarimenti integrano le indicazioni generali già fornite dal Garante con il comunicato stampa dell'11 agosto, relativo all'accesso e alla pubblicità dei nomi dei beneficiari.</div><div><br></div><div>Per quanto riguarda l'eventuale pubblicazione dei dati personali dell'intera lista dei beneficiari di contributi economici, che riguardano diversi milioni di cittadini, il Garante ha ribadito all'Inps le indicazioni già fornite alle pubbliche amministrazioni con le proprie Linee guida in materia di trasparenza.</div><div><br></div><div>Nelle Linee guida è evidenziato che la disciplina sulla trasparenza prevede – quale condizione di efficacia per l'erogazione del contributo – l'obbligo di pubblicazione degli atti di concessione delle sovvenzioni, contributi, sussidi ed ausili finanziari alle imprese, e comunque di vantaggi economici di qualunque genere a persone ed enti pubblici e privati di importo superiore a mille euro. Non possono, tuttavia, essere pubblicati i dati identificativi delle persone fisiche destinatarie di sovvenzioni, contributi, sussidi e attribuzione di vantaggi economici, nonché gli elenchi dei relativi destinatari nel caso in cui, fra l'altro, «da tali dati sia possibile ricavare informazioni relative allo stato di salute ovvero alla situazione di disagio economico-sociale degli interessati» (art. 26, comma 4, d. lgs. n. 33/2013).</div><div><br></div><div>Spetta dunque all'amministrazione destinataria dell'obbligo di pubblicazione valutare la sussistenza delle condizioni di disagio e, nel caso, provvedere all'erogazione del contributo economico, senza procedere alla pubblicazione dei dati personali del beneficiario. Ciò è già stato fatto dall'Inps all'atto dell'erogazione del contributo, classificando il beneficio del bonus 600 euro, alla luce del cd. Decreto Cura Italia, fra gli ammortizzatori sociali cioè un genere di prestazioni erogate dall'Istituto a sostegno del reddito e dunque idonee a rivelare in quanto tali una situazione di disagio economico-sociale del soggetto che le percepisce.</div><div><br></div><div>Per quanto riguarda, invece, le richieste di accesso civico generalizzato ricevute dall'Inps riguardo ai dati dei beneficiari del bonus, il Garante ha ritenuto che, nel caso di specie e in questa fase procedimentale, non ricorrano i presupposti per l'adozione di un parere formale dell'Autorità. Il Garante, infatti, è chiamato a intervenire solo successivamente, a seguito della richiesta del Responsabile della prevenzione della corruzione e della trasparenza in caso di riesame laddove l'accesso generalizzato sia stato negato o differito per motivi attinenti alla protezione dei dati personali.</div><div><br></div><div>Il Garante ha ritenuto tuttavia opportuno richiamare l'attenzione dell'Inps su quanto riportato nelle Linee guida dell'Anac, laddove si chiarisce che per valutare l'esistenza di un reale pregiudizio concreto alla riservatezza degli interessati, in base al quale decidere se rifiutare o meno l'accesso civico ai loro dati, l'ente destinatario della richiesta deve far riferimento a diversi parametri. Tra questi vi è anche “il ruolo ricoperto nella vita pubblica, la funzione pubblica esercitata o l'attività di pubblico interesse svolta dalla persona cui si riferiscono i predetti dati”, unito alla circostanza – come indicato &nbsp;anche nel &nbsp;comunicato stampa dell'11 agosto – che nel particolare caso esaminato per singole posizioni si può venire a conoscenza, successivamente all'erogazione del contributo, della non sussistenza di una vera situazione di disagio economico-sociale di chi ha percepito il bonus.</div><div><br></div><div>Spetta, pertanto, all'Inps verificare caso per caso, previo coinvolgimento dei soggetti controinteressati, la possibilità di rendere ostensibili tramite l'accesso civico i dati personali richiesti – valutando anche la diversa posizione ricoperta dai titolari di cariche politiche elettive a livello nazionale e locale – alla luce della normativa e delle Linee guida dell'Anac, in conformità con i precedenti del Garante in materia di accesso civico.Il Garante si riserva di valutare in separata sede, anche a conclusione dell'istruttoria aperta nei confronti dell'Inps, eventuali altre ipotesi di comunicazione dei dati personali trattati in occasione della vicenda in esame.</div></div>]]></description>
			<pubDate>Tue, 18 Aug 2020 07:47:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-3285252_thumb.jpg" length="78532" type="image/jpg" />
			<link>https://www.24care.it/blog/?bonus-covid--garante-privacy-invia-chiarimenti-all-inps</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000008B</guid>
		</item>
		<item>
			<title><![CDATA[TWITTER: problema di sicurezza su Android!]]></title>
			<author><![CDATA[https://www.bbc.com/news/technology]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000089">Twitter ha dichiarato che la vulnerabilità potrebbe consentire ad altre app dannose di accedere a informazioni private come i messaggi diretti.<div><br></div><div>Ha detto che la maggior parte degli utenti era già protetta da un aggiornamento di sicurezza Android, ma il 4% era ancora vulnerabile.</div><div><br></div><div>Twitter ha detto che chiunque sia ancora interessato da questo difetto riceverà una notifica in-app "per fargli sapere se devono fare qualcosa".</div><div><br></div><div>"Non abbiamo prove che questa vulnerabilità sia stata sfruttata dagli aggressori", ha aggiunto.</div><div><br></div><div>Ma ha riconosciuto "non possiamo essere completamente sicuri" e stava prendendo misure molto insolite "per proteggere il piccolo gruppo di persone potenzialmente vulnerabili".</div><div><br></div><div>Twitter afferma di avere più di due miliardi di utenti e l'app store di Google Play afferma che è stato installato più di un miliardo di volte su dispositivi Android.</div><div><br></div><div>Ma non è stato reso noto un conteggio esatto degli utenti interessati. Twitter annuncia pubblicamente gli utenti attivi "monetizzabili" giornalieri, che sono quelli che vedono gli annunci. Attualmente ne ha 186 milioni, ma non fornisce una suddivisione per piattaforma.</div><div><br></div><div>Twitter ha affermato che il bug ha colpito coloro che utilizzano le versioni Android otto e nove; la versione attuale è Android 10, con 11 che usciranno presto.<div><br></div><div>Twitter ha rivelato la falla sul suo blog sulla privacy , ma non ha detto per quanto tempo la scappatoia era stata aperta.</div><div><br></div><div>Passano settimane dopo un hack di alto profilo su Twitter che ha ottenuto l'accesso ai sistemi dell'azienda, consentendo di compromettere gli account delle celebrità più importanti.</div></div><div><br></div></div>]]></description>
			<pubDate>Tue, 11 Aug 2020 08:14:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-2430933_thumb.png" length="82684" type="image/png" />
			<link>https://www.24care.it/blog/?twitter--problema-di-sicurezza-su-android-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000089</guid>
		</item>
		<item>
			<title><![CDATA[Garmin ha pagato un riscatto!]]></title>
			<author><![CDATA[Doug Olenick ]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000086">Garmin, una società di fitness tracker e dispositivi di navigazione, apparentemente ha pagato un riscatto per riprendersi da un incidente di sicurezza del 23 luglio che ha crittografato diversi dei suoi sistemi, secondo due notizie e analisi di esperti.<div><br></div><div>BleepingComputer , citando fonti senza nome, riporta che Garmin apparentemente ha pagato per la chiave di decrittazione. Nel frattempo, Sky News riferisce anche che Garmin ha pagato un riscatto utilizzando i servizi di Arete IR, una società di servizi di risposta informatica, riparazione e monitoraggio.</div><div><br></div><div>Garmin e Arete IR non hanno risposto alla richiesta di commento del gruppo Media di Information Security.</div><div><br></div><div>Ripristino da WastedLocker</div><div>WastedLocker, una varietà di ransomware che secondo quanto riferito ha chiuso le operazioni di Garmin per diversi giorni a luglio, è progettata per evitare strumenti di sicurezza all'interno dei dispositivi infetti, secondo un'analisi tecnica di Sophos . A giugno e luglio, diverse società di ricerca hanno pubblicato rapporti su WastedLocker, rilevando che il ransomware sembra collegato al gruppo criminale informatico Evil Corp, originariamente noto per il suo utilizzo del trojan bancario Dridex.</div><div><br></div><div>"Poiché WastedLocker non ha vulnerabilità di sicurezza note nel modo in cui esegue la sua crittografia, è improbabile che Garmin abbia ottenuto una chiave di decrittazione funzionante che sia veloce in qualsiasi altro modo ma pagando il riscatto", dice Chris Clements, vice presidente dell'architettura delle soluzioni per Cerberus Sentinel, ISMG.</div><div><br></div><div>Fausto Oliveira, principale architetto della sicurezza presso la ditta di sicurezza Acceptto, aggiunge: "Quello che credo sia successo è che Garmin non è stato in grado di recuperare i propri servizi in modo tempestivo. Quattro giorni di interruzione sono troppo lunghi se utilizzano qualsiasi tipo affidabile di backup e meccanismi di ripristino. Ciò potrebbe essere dovuto al fallimento della strategia di backup per il ripristino di emergenza o all'invasione nella misura in cui anche le origini di backup sono state compromesse. "</div><div><br></div><div>Caroline Thompson, responsabile della sottoscrizione di Cowbell Cyber, una società di valutazione del rischio, afferma che Garmin potrebbe aver concluso che era più economico pagare un riscatto piuttosto che affrontare i costi di riparazione dei danni, interruzione dell'attività, perdita di entrate e altre spese.</div><div><br></div><div>"In passato Evil Corp ha dimostrato che il proprio software è privo di vulnerabilità di sicurezza facilmente identificabili. Ciò, combinato con il breve lasso di tempo, suggerisce fortemente che Garmin abbia pagato la tassa di riscatto per ottenere la chiave di decrittazione", afferma Clements.</div><div><br></div><div>Garmin offre dettagli imprecisi</div><div>Nei giorni seguenti l'attacco del 23 luglio, Garmin riferì che l'incidente aveva interrotto le funzioni del sito Web dell'azienda, l'assistenza clienti, le applicazioni rivolte al cliente e le comunicazioni dell'azienda. Il 24 luglio il sito Web dell'azienda è stato nuovamente accessibile ma ha visualizzato questo messaggio: "Al momento stiamo riscontrando un'interruzione che riguarda Garmin.com e Garmin Connect".</div><div><br></div><div>Quattro giorni dopo, Garmin ha rilasciato la sua prima dichiarazione ufficiale, dicendo che è stato vittima di un "attacco informatico" che ha crittografato alcuni dei suoi sistemi.</div><div><br></div><div>Una nota pubblicata sulla sua homepage mercoledì afferma: "Siamo lieti di segnalare che molti dei sistemi e servizi interessati dalla recente interruzione, incluso Garmin Connect, stanno tornando in funzione. Alcune funzioni hanno ancora limitazioni temporanee mentre tutti i dati vengono elaborato. Vorremmo ringraziare tutti i nostri clienti per la pazienza e la comprensione. "</div><div><br></div><div>La società afferma che non è stato possibile accedere, smarrire o rubare i dati dei clienti, incluse le informazioni di pagamento di Garmin Pay. Questa mancanza di esfiltrazione di dati è comune negli attacchi WastedLocker (vedi: La campagna "WastedLocker" di Evil Corp richiede grossi riscatti ).</div><div><br></div><div>Tracciamento del pagamento</div><div>Se Garmin continua a essere a corto di informazioni sui dettagli dell'incidente, verificare quanto del riscatto di una criptovaluta pagato potrebbe rivelarsi difficile, afferma Oliveira di Acceptto.</div><div><br></div><div>Alcune aziende offrono servizi di tracciamento delle transazioni in criptovaluta per aiutare le agenzie legali a individuare dove sono andati i soldi, ma i criminali informatici possono usare strumenti per contrastare tale tracciamento, dice.</div><div><br></div><div>"Ciò include l'utilizzo di money mules per distribuire ulteriormente il denaro e creare vuoti d'aria tra il mittente e il destinatario di tali fondi", afferma Oliveira. "Inoltre, servizi come Monero e Zcash hanno opzioni integrate per migliorare l'anonimizzazione delle transazioni. Ciò rende più difficile, se non impossibile, un'indagine legale."</div></div>]]></description>
			<pubDate>Fri, 07 Aug 2020 07:45:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/garmin-logo-default_thumb.jpg" length="35637" type="image/jpg" />
			<link>https://www.24care.it/blog/?garmin-ha-pagato-un-riscatto-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000086</guid>
		</item>
		<item>
			<title><![CDATA[Lavorare da casa: 9 consigli per la sicurezza informatica]]></title>
			<author><![CDATA[https://www.awarego.com/]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000085">Nel mezzo di un'epidemia di virus nel mondo reale molte persone stanno evitando le folle e lavorano da casa per ridurre al minimo il rischio di catturare o diffondere COVID-19. In quanto azienda orientata alla sicurezza, comprendiamo appieno che non si può mai essere troppo attenti e ciò vale anche per la sicurezza informatica quando si lavora fuori dall'ufficio.<div><br></div><div><span class="fs11lh1-5"><b>Lavorare da casa assicurati che il tuo wifi non sia una porta aperta e un rischio per la sicurezza informatica</b></span></div><div>Avere un WiFi domestico non sicuro è come lasciare la porta aperta.</div><div>Lavorare da casa comporta una serie di sfide in termini di sicurezza poiché è probabile che gli hacker considerino quelli che lavorano in remoto come obiettivi. Per aiutare i dipendenti a stare al sicuro da virus, virus online, violazioni dei dati e malware nel mondo reale, abbiamo organizzato un corso di formazione completo "Lavorare da casa" sulla nostra piattaforma SAT e lo stiamo offrendo come prova gratuita. Puoi iscriverti ora e rendere il telelavoro più sicuro per tutti.</div><div><br></div><div>Abbiamo anche messo insieme questi 9 suggerimenti per la sicurezza informatica per lavorare in sicurezza e senza virus da casa.</div><div><span class="fs11lh1-5"><b><br></b></span></div><div><span class="fs11lh1-5"><b>1.Assicurati che il WiFi di casa sia sicuro e crittografato</b></span></div><div><span class="fs11lh1-5"><b><br></b></span></div><div>Il Wi-Fi domestico è spesso installato di corsa ma un WiFi sicuro è essenziale quando si lavora in remoto. Troppo spesso le persone non fanno alcun passo per proteggere la propria rete domestica, il che la rende facilmente accessibile agli hacker. La modifica del SSID del router e del nome utente e della password dell'amministratore sono i primi passi per proteggere una rete WiFi domestica. Anche l'aggiornamento del firmware del router è qualcosa che dovrebbe essere fatto su base regolare per correggere le falle di sicurezza.</div><div><br></div><div><br></div><div><span class="fs11lh1-5"><b>2. Connettiti ai server della tua azienda tramite una connessione VPN</b></span></div><div><span class="fs11lh1-5"><b><br></b></span></div><div>Se la tua azienda utilizza un server interno, una connessione VPN (Virtual Private Network) è un modo sicuro e crittografato per collegarti quando lavori da casa. In sostanza, una connessione VPN crea un "tunnel" sicuro tra la tua casa e il tuo ufficio, attraverso il quale puoi lavorare sui tuoi documenti senza presentarti sul posto di lavoro. Non usare mai la tua e-mail privata o l'archivio online per documenti di lavoro riservati.</div><div><br></div><div>La donna usa un account e-mail privato per lavorare da casa. &nbsp;Le informazioni sensibili vengono divulgate.</div><div>L'utilizzo del tuo indirizzo e-mail privato per inviare documenti di lavoro sensibili potrebbe portare a una grave perdita di dati.</div><div><br></div><div><br></div><div><br></div><div><div><strong><b>3. Utilizzare una piattaforma di messaggistica sicura</b></strong></div></div><div><strong><b><br></b></strong></div><div>L'utilizzo di normali social media, indirizzi e-mail privati ​​o altri metodi di comunicazione comuni per discutere di questioni di lavoro con i colleghi potrebbe non essere sicuro. Utilizza invece piattaforme di messaggistica sicure e strumenti di collaborazione come Slack, Microsoft Teams e Asana.</div><div><span class="fs11lh1-5"><b><br></b></span></div><div><span class="fs11lh1-5"><b>4. Assicurati che il sito web che stai utilizzando inizi con HTTPS</b></span></div><div><span class="fs11lh1-5"><b><br></b></span></div><div>La S alla fine di HTTPS sta per "Sicuro". Ciò significa che tutte le comunicazioni tra il browser e il sito Web sono crittografate. Anche se qualcuno riuscisse a interrompere la connessione, non sarebbe in grado di decrittografare i dati.</div><div><br></div><div><span class="fs11lh1-5"><b><br></b></span></div><div><span class="fs11lh1-5"><b>5. Aggiorna il tuo software</b></span></div><div>Che tu stia lavorando da casa o in ufficio, questo è un problema chiave. Il software o il sistema operativo che non viene aggiornato può costituire una minaccia per la sicurezza. I codici dannosi sfruttano bug di sicurezza senza patch. Questi codici possono essere inviati tramite un sito Web o un'e-mail e possono impostare malware che possono essere utilizzati per spionaggio o frode.</div><div><br></div><div><span class="fs11lh1-5"><b>6. Blocca il computer quando non è in uso</b></span></div><div><span class="fs11lh1-5"><b><br></b></span></div><div>Non lasciare il computer aperto e incustodito se ha accesso ai dati dell'azienda. Se lavori in remoto, i tuoi figli o ospiti potrebbero danneggiare i dati o configurare malware sul tuo computer per errore, ad esempio durante l'installazione di un gioco.</div><div><span class="fs11lh1-5"><b><br></b></span></div><div><span class="fs11lh1-5"><b>7. Non lasciare allo scoperto le informazioni riservate</b></span></div><div><span class="fs11lh1-5"><b><br></b></span></div><div>Assicurati di non lasciare dati aziendali riservati in alcun modo, digitali o stampati, in cui le persone possano vederli o rimuoverli. Questo vale sia per la tua casa che per la tua auto .</div><div><br></div><div><br></div><div>Non lasciare dati riservati in giro a casa o in macchina.</div><div><br></div><div><span class="fs11lh1-5"><b>8. Utilizzare l'autenticazione a più fattori</b></span></div><div><span class="fs11lh1-5"><b><br></b></span></div><div>Sui tuoi account critici, come i tuoi dati e-mail e aziendali, l' autenticazione a più fattori dovrebbe essere abilitata e utilizzata. Se la tua password viene compromessa, il tuo account non è in pericolo. Un hacker avrebbe anche bisogno di accedere al tuo altro autenticatore, come il tuo telefono, per ottenere l'accesso.</div><div><br></div><div><span class="fs11lh1-5"><b>9. Crittografa supporto rimovibile</b></span></div><div><span class="fs11lh1-5"><b><br></b></span></div><div>Se si utilizzano supporti rimovibili per lavorare in remoto, ad esempio unità USB, assicurarsi che tutti i dati riservati siano crittografati e archiviati in modo sicuro sull'unità. Alcune unità USB hanno un ulteriore livello di sicurezza come involucri a prova di manomissione, blocco automatico e riformattazione dopo 10 tentativi di accesso non validi.</div><div><br></div><div>Mantieni la calma e allenati</div><div>Sebbene un vero e proprio focolaio di virus sia davvero sfortunato, siamo fortunati che molte aziende ora offrono un ambiente di lavoro flessibile. Ora è possibile lavorare dalla relativa sicurezza delle nostre case utilizzando la più recente tecnologia e gli strumenti di comunicazione come la messaggistica istantanea e i servizi di riunione remota. In questo modo possiamo aiutare a rallentare la diffusione di COVID-19 mantenendo in attività le nostre attività.</div><div><br></div><div>Quando lavori da casa, ricorda di pensare alla sicurezza informatica e di evitare perdite di dati.</div><div><br></div></div>]]></description>
			<pubDate>Thu, 06 Aug 2020 07:40:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-1163108_thumb.jpg" length="221402" type="image/jpg" />
			<link>https://www.24care.it/blog/?lavorare-da-casa--9-consigli-per-la-sicurezza-informatica</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000085</guid>
		</item>
		<item>
			<title><![CDATA[NSA: attenzione ai dispositivi che raccolgono dati sulla posizione]]></title>
			<author><![CDATA[Chinmay Rautmare]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000087">La US National Security Agency ha emesso un avviso che avverte coloro che lavorano nei settori della sicurezza e della difesa nazionale per mitigare i rischi posti dai dispositivi mobili e Internet of Things, insieme alle app, che raccolgono dati sulla posizione.<div><br></div><div><br></div><div>"Gli utenti dovrebbero essere consapevoli di questi rischi e agire in base alla loro situazione specifica e alla tolleranza al rischio", secondo l'avviso emesso martedì. "Quando l'esposizione della posizione potrebbe essere dannosa per una missione, gli utenti dovrebbero dare la priorità al rischio della missione e applicare le mitigazioni del monitoraggio della posizione nella misura più ampia possibile. Sebbene la guida in questo documento possa essere utile a un'ampia gamma di utenti, è intesa principalmente per [Nazionale Strategia di sicurezza / Dipartimento della Difesa] utenti del sistema. "</div><div><br></div><div>I dispositivi mobili, come smartphone e tablet, utilizzano una serie di tecnologie, tra cui il segnale cellulare stesso, GPS, WiFi e Bluetooth, per determinare la posizione dell'utente. L'NSA osserva che la disattivazione di alcuni di questi servizi può aiutare a ridurre la quantità di dati sulla posizione che un dispositivo trasmette. Ma osserva: "Anche se tutte le radio wireless sono disabilitate, numerosi sensori sul dispositivo forniscono dati sufficienti per calcolare la posizione. La disabilitazione completa di [Bluetooth] potrebbe non essere possibile su alcuni dispositivi, anche quando esiste un'impostazione per disabilitare BT. Quando la comunicazione è ripristinato, le informazioni salvate possono essere trasmesse. "</div><div><br></div><div><br></div><div>La NSA osserva che, poiché gli smartphone e altri dispositivi mobili si fidano intrinsecamente delle reti cellulari, i fornitori di servizi ricevono un flusso costante di dati da vari dispositivi, che possono rivelare dati sulla posizione e altri dettagli sull'utente.</div><div><br></div><div>Per effettuare chiamate 911 in caso di emergenza, questa è una funzione utile. La NSA rileva, tuttavia, che i provider vendono i dati degli utenti, inclusi i dati sulla posizione, e che una terza parte potrebbe intercettare i segnali cellulari utilizzando una stazione base disponibile in commercio.</div><div><br></div><div>"Le stazioni base disoneste disponibili in commercio consentono a chiunque nell'area locale di ottenere in modo economico e semplice dati di localizzazione in tempo reale e di tracciare gli obiettivi", secondo l'NSA. "Questa apparecchiatura è difficile da distinguere dalle apparecchiature legittime e i dispositivi tenteranno automaticamente di connettersi ad essa se è presente il segnale più forte."</div><div><br></div><div>L'NSA rileva inoltre che la disattivazione dei servizi di localizzazione all'interno di un dispositivo mobile non disabilita automaticamente il GPS poiché il sistema operativo può ancora connettersi ai servizi per determinare la posizione del dispositivo. Bluetooth e WiFi possono anche determinare la posizione di un utente se non è disattivato o disabilitato.</div><div><br></div><div><br></div><div>L'allerta della NSA rileva che i dispositivi IoT - inclusi smartwatch, fitness tracker, dispositivi domestici, attrezzature mediche e servizi automobilistici - trasmettono i dati sulla posizione più o meno allo stesso modo dei dispositivi mobili (vedi: IoT Paradise di An Attacker: miliardi di dispositivi non sicuri ).</div><div><br></div><div>Molti dispositivi IoT hanno falle di sicurezza perché non ricevono aggiornamenti di sicurezza dai loro produttori, le note di avviso. Inoltre, i dispositivi collegati tenteranno di caricare i dati su un servizio cloud, il che crea un altro modo per un dispositivo di divulgare i dati sulla posizione a terzi.</div><div><br></div><div>"Tali dispositivi IoT possono essere difficili da proteggere; la maggior parte non ha modo di disattivare le funzionalità wireless e poca o nessuna protezione integrata", osserva NSA. "Questi problemi di sicurezza e privacy potrebbero far sì che questi dispositivi raccolgano ed espongano informazioni sensibili sulla posizione su tutti i dispositivi che sono entrati nel raggio dei dispositivi IoT".</div><div><br></div><div>L'avviso NSA offre avvisi simili sulle app e sul tipo di dati che possono raccogliere.</div><div><br></div><div>La NSA offre un elenco di controllo dei modi per ridurre al minimo la quantità di dati sulla posizione che un dispositivo può raccogliere che include:</div><div><br></div><div><span class="fs11lh1-5"><b>Disabilita le impostazioni dei servizi di localizzazione sul dispositivo.</b></span></div><div><span class="fs11lh1-5"><b>Disattiva Bluetooth e WiFi quando non sono necessari.</b></span></div><div><span class="fs11lh1-5"><b>Dai alle app il minor numero di autorizzazioni possibile.</b></span></div><div><span class="fs11lh1-5"><b>Disattiva le autorizzazioni per la pubblicità.</b></span></div><div><span class="fs11lh1-5"><b>Disattiva le impostazioni che consentono di rintracciare un dispositivo smarrito, rubato o fuori posto.</b></span></div><div><span class="fs11lh1-5"><b>Riduci al minimo la navigazione web su questi dispositivi e imposta la privacy del browser e le impostazioni di posizione delle autorizzazioni per ridurre al minimo i dati sulla posizione.</b></span></div><div><span class="fs11lh1-5"><b>Usa una VPN.</b></span></div><div><span class="fs11lh1-5"><b>Ridurre al minimo la quantità di dati con le informazioni sulla posizione archiviate nel cloud.</b></span></div><div><span class="fs11lh1-5"><b><br></b></span></div><div><br></div><div>A febbraio, la Federal Communications Commission ha rilevato che uno o più operatori wireless statunitensi hanno violato la legge federale vendendo i dati sulla posizione dei consumatori a terzi (vedere: FCC: Operatori wireless violati dalla legge condividendo i dati sulla posizione ).</div><div><br></div><div>Gli esperti di sicurezza e privacy hanno anche sollevato preoccupazioni sull'uso dei dati sulla posizione nelle app di tracciamento dei contatti utilizzate nella lotta contro COVID-19 (vedi: I dati sulla posizione devono essere utilizzati nella battaglia contro COVID-19? ).</div><div><br></div><div>Nel frattempo, il problema di come i dispositivi e le applicazioni raccolgono e archiviano i dati degli utenti ha fatto notizia negli ultimi giorni.</div><div><br></div><div>Ad esempio, il presidente Donald Trump ha minacciato di vietare l'app per social media TikTok negli Stati Uniti, citando la quantità di dati, inclusi i dati sulla posizione, che il servizio apparentemente raccoglie e archivia in Cina. Secondo quanto riferito, Microsoft sta prendendo in considerazione l'acquisto di TikTok (vedi: Microsoft potrebbe essere la privacy e la sicurezza di TikTok ).</div></div>]]></description>
			<pubDate>Mon, 03 Aug 2020 08:02:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-1944688_thumb.jpg" length="263363" type="image/jpg" />
			<link>https://www.24care.it/blog/?nsa--attenzione-ai-dispositivi-che-raccolgono-dati-sulla-posizione</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000087</guid>
		</item>
		<item>
			<title><![CDATA[L'FBI avverte di gravi rischi derivanti dall'utilizzo di Windows 7]]></title>
			<author><![CDATA[Akshaya Asokan ]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000088">L' FBI sta avvisando le organizzazioni che stanno ancora utilizzando Microsoft Windows 7 di essere in pericolo di attacchi che sfruttano le vulnerabilità nel sistema operativo non supportato per ottenere l'accesso alla rete.<div><br></div><div><br></div><div>In un avviso del settore privato, l'FBI osserva che c'è stato un aumento dei tentativi di hacking rivolti ai dispositivi che utilizzano Windows 7 da quando Microsoft ha terminato il supporto per il vecchio sistema operativo il 14 gennaio e ha interrotto automaticamente l'emissione di patch. Sebbene coloro che utilizzano Windows 7 possano comunque acquistare un pacchetto di supporto per la sicurezza per ottenere le patch, l'FBI e Microsoft sollecitano le organizzazioni ad aggiornare invece a una versione più recente di Windows (vedi: Windows 7: Microsoft interrompe gli aggiornamenti di sicurezza gratuiti ).</div><div><br></div><div>"L'FBI ha osservato che i criminali informatici prendono di mira l'infrastruttura di rete dei computer dopo che un sistema operativo raggiunge lo stato di fine vita", osserva l'avviso dell'FBI. "Continuare a utilizzare Windows 7 all'interno di un'azienda può fornire ai cybercriminali l'accesso ai sistemi informatici. Con il passare del tempo, Windows 7 diventa più vulnerabile allo sfruttamento a causa della mancanza di aggiornamenti di sicurezza e di nuove vulnerabilità scoperte".</div><div><br></div><div><span class="fs11lh1-5"><b>Windows 7 è ancora popolare</b></span></div><div>Nonostante la fine degli aggiornamenti automatici di Microsoft, Windows 7 è ancora ampiamente utilizzato nelle organizzazioni di tutto il mondo.</div><div><br></div><div>A partire da luglio, circa il 20% di tutti i dispositivi basati su Windows utilizzava ancora Windows 7, secondo Statcounter . Nel dicembre 2019, NetMarketShare ha riferito che Windows 7 è rimasto il secondo sistema operativo più utilizzato, dopo Windows 10, con un terzo di tutti i PC desktop e portatili che eseguono ancora Windows 7.</div><div><br></div><div>"Con un minor numero di clienti in grado di mantenere un sistema Windows 7 con patch al termine del suo ciclo di vita, i criminali informatici continueranno a considerare Windows 7 come un obiettivo debole", osserva l'FBI.</div><div><span class="fs11lh1-5"><b><br></b></span></div><div><span class="fs11lh1-5"><b>Sfruttare RDP per l'accesso alla rete</b></span></div><div>È probabile che gli hacker prendano di mira i dispositivi utilizzando Windows 7 senza patch e quindi sfruttino le vulnerabilità in Remote Desktop Protocol, un protocollo di comunicazione Microsoft proprietario che consente agli amministratori di sistema e ai dipendenti di connettersi alle reti aziendali da computer remoti, afferma l'FBI.</div><div><br></div><div>"I criminali informatici continuano a trovare punti di accesso nei sistemi operativi Windows legacy e sfruttano gli exploit di Remote Desktop Protocol", afferma l'avviso.</div><div><br></div><div>Poiché la pandemia COVID-19 ha portato a un passaggio a una forza lavoro remota, le aziende di sicurezza, tra cui ESET e Kaspersky, hanno notato un forte aumento della forza bruta e altri attacchi che cercano di sfruttare connessioni RDP senza patch per ottenere un punto d'appoggio nella rete più grande ( vedi: Attacchi a forza bruta che prendono di mira RDP in aumento ).</div><div><br></div><div>"I criminali informatici spesso utilizzano controlli di accesso RDP configurati in modo errato o protetti in modo improprio per condurre attacchi informatici", osserva l'FBI. "Il mercato xDedic , rimosso dalle forze dell'ordine nel 2019, è fiorito compromettendo le vulnerabilità dei PSR in tutto il mondo."</div><div><span class="fs11lh1-5"><b><br></b></span></div><div><span class="fs11lh1-5"><b>Vulnerabilità legata a BlueKeep</b></span></div><div>Le connessioni RDP senza patch sono vulnerabili a un difetto denominato BlueKeep, di cui Microsoft ha avvertito dalla metà del 2019. Gli exploit per questo bug sono stati individuati in natura (vedere: Microsoft Warns Users: Beware of Damaging BlueKeep Attacks ).</div><div><br></div><div>E mentre il difetto di BlueKeep è stato principalmente legato agli hacker che piantano cryptominer, Microsoft e l'FBI notano che il bug è anche una vulnerabilità wormable. Se sfruttato, un utente malintenzionato potrebbe accedere da remoto ad altri computer vulnerabili su un'intera rete e spingere il malware attraverso l'intera infrastruttura più o meno allo stesso modo in cui il ransomware WannaCry si è diffuso nel 2017 (vedi: DHS è l'ultimo per avvisare della vulnerabilità di BlueKeep ).</div><div><br></div><div><span class="fs11lh1-5"><b>Mitigazione del rischio</b></span></div><div>L'FBI raccomanda agli utenti che non sono in grado di eseguire l'aggiornamento alle versioni più recenti di Windows o di acquistare un pacchetto di supporto per Windows 7 di adottare alcune misure per migliorare la sicurezza dei dispositivi che eseguono ancora Windows 7. Tra questi:</div><div><br></div><div>Convalidare il software corrente utilizzato nella rete più ampia, nonché i controlli di accesso e le configurazioni di rete;</div><div>Garantire che siano utilizzati firewall correttamente configurati, insieme a filtri antivirus e antispam;</div><div>Controlla le configurazioni di rete e isola i sistemi informatici che non possono essere aggiornati;</div><div>Controlla le reti utilizzando RDP, chiudi le porte RDP inutilizzate, applica l'autenticazione a due fattori e registra tutti i tentativi di accesso RDP.</div><div>Il National Cyber ​​Security Centre britannico ha anche rilasciato raccomandazioni a breve termine per proteggere le organizzazioni fino a quando non potranno passare ai sistemi operativi supportati.</div></div>]]></description>
			<pubDate>Mon, 27 Jul 2020 08:07:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/windows7_thumb.jpg" length="40055" type="image/jpg" />
			<link>https://www.24care.it/blog/?l-fbi-avverte-di-gravi-rischi-derivanti-dall-utilizzo-di-windows-7</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000088</guid>
		</item>
		<item>
			<title><![CDATA[Le 10 regole della sicurezza informatica (fondamentali) per proteggere i propri dati]]></title>
			<author><![CDATA[tecnologia.libero.it]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000084">Come abbiamo detto più volte la nostra sicurezza è in pericolo nella vita reale così come durante la nostra presenza in Rete. Anzi, al giorno d’oggi, per un malintenzionato è più facile rubare dei nostri dati e le nostre informazioni più riservate attraverso Internet rispetto alla vita reale. Il problema principale riguarda le precauzioni: nessuno si attiva per tutelare i propri dati personali durante l’uso dei vari dispositivi elettronici. Spesso tendiamo a sottovalutare i pericoli online. Ed è proprio in questo modo che si finisce vittime di un attacco hacker. Vediamo allora i 10 consigli &nbsp;per difendersi quotidianamente dai pirati informatici e aumentare la propria sicurezza informatica.<div><br></div><div>Le connessioni pubbliche</div><div>Salvo situazioni di emergenza o di estrema necessità evitiamo sempre di usare le connessioni pubbliche e quelle non protette. Soprattutto in grandi spazi pubblici come stazioni, centri commerciali o aeroporti. Gli hacker usano queste Reti per monitorare la nostra navigazione e rubare le nostre informazioni. Se proprio dobbiamo usare una rete non protetta evitiamo di accedere agli account dei nostri social network o al nostro indirizzo di posta elettronica. E soprattutto evitiamo di effettuare pagamenti o di monitorare il saldo bancario tramite app. Un consiglio in più poi è quello di usare sempre una VPN per tutelare la nostra privacy e proteggere la nostra navigazione.</div><div><br></div><div>Non abilitare le Macro</div><div>I malware allegati a documenti Word sono un classico dei cyber criminali. Questo tipo di attacco era sparito dalla circolazione negli anni passati ma recentemente è tornato di moda. Soprattutto sui Mac. Attenzione allora quando apriamo un documento Word, che ci sembra essere importante per lavoro o altro, e &nbsp;ci chiede di abilitare le Macro, non facciamolo altrimenti diamo il via libera al virus, che infetterà il nostro dispositivo.</div><div><br></div><div>Attenzione agli allegati</div><div>Lo abbiamo detto più volte: uno dei pericoli maggiori per la nostra sicurezza informatica sono gli allegati ricevuti via email. Prestiamo sempre attenzione al mittente del messaggio, alle volte sembra un documento di lavoro, della banca o della società del gas, e invece si tratta semplicemente di un cyber criminale. Attenzione anche agli allegati ricevuti dagli amici: potrebbero essere stati infettati da un virus che cerca di prendere possesso del nostro dispositivo. La regola dunque è sempre quella di prestare la massima attenzione, e chiedere conferma all’amico o al collega, che ci ha inviato il documento, se l’allegato sia davvero affidabile.</div><div><br></div><div>Attenzione ai social media</div><div>I social sono piattaforme divertenti dove incontrare persone nuove o dove condividere le proprie passioni con amici e parenti. Però sono anche uno strumento che espone in maniera non sempre sicura la nostra vita agli altri. Attenzione alle informazioni che pubblichiamo sui social. Ci sono stati svariati casi di furti causati da informazioni trasmesse su Facebook. Per esempio, se lasciamo la casa per un mese per andare a fare una lunga vacanza evitiamo di informare chiunque. Evitiamo anche di inserire dati sensibili come anno di nascita, residenza, contatto telefonico o account email, se non è davvero necessario.</div><div><br></div><div>Occhio alle password</div><div>Ammettiamolo le password sono una grossa seccatura. Al giorno d’oggi usiamo svariati account e ogni volta dobbiamo creare delle credenziali nuove per ognuno di questi servizi. La prassi per questo motivo è quella di creare password semplici da ricordare o, peggio ancora, di usare sempre la stessa per tutti i servizi. Ecco, non fatelo mai. In questo modo se un hacker riesce a prendere possesso di un vostro account potrà accedere a tutti i servizi che usate, rubandovi tutte le informazioni più riservate. Creare password complicate non è difficile, il problema è ricordarselo. Per questo possiamo usare un servizio di password manager, sperando che anche questo non sia vulnerabile agli attacchi hacker.</div><div><br></div><div>Le impostazioni</div><div>Controlliamo sempre le impostazioni, personalizziamole e soprattutto monitoriamo costantemente le autorizzazioni concesse alle applicazioni. Molte app al giorno d’oggi richiedono di prendere accesso alla nostra posizione, alla fotocamera, ai contatti e persino al microfono. Evitiamo di accettare tutto a cuor leggero. E ricordiamoci che ogni volta che aggiorniamo le app queste autorizzazioni potrebbero essere sbloccate, perciò ricontrolliamo periodicamente ciò che concediamo e ciò che non concediamo alle varie app installate sui nostri dispositivi.</div><div><br></div><div>Password del router</div><div>Il settimo comandamento riguarda la connessione della nostra casa, del nostro negozio o del nostro ufficio. Il consiglio in questi casi è quello di cambiare in maniera periodica la password del router. Certo ogni modifica sarà scomoda, soprattutto i primi giorni, ma in questo modo eviteremo che un hacker possa infettare la nostra connessione e rendere la vita più difficile ai malintenzionati.</div><div><br></div><div>Servizi bancari online</div><div>Le banche al giorno d’oggi offrono diversi servizi online. Questi sono comodi e per un certo verso anche sicuri. Niente fila e soprattutto niente passeggiate nervose con i soldi in borsa per fare un bonifico. Anche in rete però dobbiamo prendere delle precauzioni. Evitiamo sempre di accedere al conto bancario online e ai vari servizi se siamo su una connessione non sicura. Inoltre facciamolo solo attraverso l’app ufficiale o sul sito della nostra banca e non da altre piattaforme. Prestiamo attenzione alle finte richieste per aggiornare il numero di conto o la password che possono arrivarci via e-mail. E soprattutto verifichiamo che i siti e-commerce dove acquistiamo siano affidabili.</div><div><br></div><div>Blocco schermo</div><div>Usiamo sempre il blocco schermo sui nostri dispositivi. E soprattutto usiamo dei sistemi difficili da decifrare. Attenzione a PIN e codici di sblocco con sequenze di movimento che possono essere facilmente osservati e registrati dai cyber criminali. Se il nostro smartphone lo permette potremo utilizzare il sensore delle impronte digitali per sbloccare lo schermo. O se abbiamo un telefono di ultimissima generazione anche la scansione dell’iride. Se non abbiamo queste caratteristiche usiamo un codice lungo e complesso, e evitiamo di impostarlo e digitarlo se ci sentiamo osservati.</div><div><br></div><div>Verifica in due passaggi</div><div>Come ultima precauzione ricordiamoci, quando possibile, di installare la verifica in due passaggi. Questo sistema prevede una password standard e un codice istantaneo inviato a un altro dispositivo di recupero via SMS per accedere a un servizio. Può essere un sistema leggermente più lento della classica password ma ci garantirà una maggiore sicurezza e soprattutto sapremo all’istante se qualche persona sta provando ad accedere ai nostri servizi poiché senza averlo chiesto ci arriverà un messaggio d’accesso sullo smartphone o sul tablet.</div></div>]]></description>
			<pubDate>Fri, 10 Jul 2020 09:10:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-2926215_thumb.jpg" length="140835" type="image/jpg" />
			<link>https://www.24care.it/blog/?le-10-regole-della-sicurezza-informatica--fondamentali--per-proteggere-i-propri-dati</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000084</guid>
		</item>
		<item>
			<title><![CDATA[COSA È UNA VIOLAZIONE DEI DATI PERSONALI (DATA BREACH)?]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000083">Una violazione dei dati personali può compromettere la riservatezza, l’integrità o la disponibilità di dati personali. <div><br></div><div> </div><div><br></div><div>Alcuni possibili esempi: </div><div><br></div><div>- l’accesso o l’acquisizione dei dati da parte di terzi non autorizzati;</div><div><br></div><div>- il furto o la perdita di dispositivi informatici contenenti dati personali;</div><div><br></div><div>- la deliberata alterazione di dati personali;</div><div><br></div><div>- l’impossibilità di accedere ai dati per cause accidentali o per attacchi esterni, virus, malware, ecc.; </div><div><br></div><div>- la perdita o la distruzione di dati personali a causa di incidenti, eventi avversi, incendi o altre calamità;</div><div><br></div><div>- la divulgazione non autorizzata dei dati personali.</div><div><br></div><div> </div><div><br></div><div> </div><div><br></div><div>COSA FARE IN CASO DI VIOLAZIONE DEI DATI PERSONALI?</div><div><br></div><div> </div><div><br></div><div>Il titolare del trattamento (soggetto pubblico, impresa, associazione, partito, professionista, ecc.) senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui ne è venuto a conoscenza, deve notificare la violazione al Garante per la protezione dei dati personali a meno che sia improbabile che la violazione dei dati personali comporti un rischio per i diritti e le libertà delle persone fisiche.</div><div><br></div><div> </div><div><br></div><div>Il responsabile del trattamento che viene a conoscenza di una eventuale violazione è tenuto a informare tempestivamente il titolare in modo che possa attivarsi. </div><div><br></div><div> </div><div><br></div><div>Le notifiche al Garante effettuate oltre il termine delle 72 ore devono essere accompagnate dai motivi del ritardo. </div><div><br></div><div> </div><div><br></div><div>Inoltre, se la violazione comporta un rischio elevato per i diritti delle persone, il titolare deve comunicarla a tutti gli interessati, utilizzando i canali più idonei, a meno che abbia già preso misure tali da ridurne l’impatto. </div><div><br></div><div> </div><div><br></div><div>Il titolare del trattamento, a prescindere dalla notifica al Garante, documenta tutte le violazioni dei dati personali, ad esempio predisponendo un apposito registro. Tale documentazione consente all’Autorità di effettuare eventuali verifiche sul rispetto della normativa.</div><div><br></div><div> </div><div><br></div><div> </div><div><br></div><div>CHE TIPO DI VIOLAZIONI &nbsp;DI DATI PERSONALI VANNO NOTIFICATE?</div><div><br></div><div> </div><div><br></div><div>Vanno notificate unicamente le violazioni di dati personali che possono avere effetti avversi significativi sugli individui, causando danni fisici, materiali &nbsp;o immateriali. </div><div><br></div><div> </div><div><br></div><div>Ciò può includere, ad esempio, la perdita del controllo sui propri dati personali, la limitazione di alcuni diritti, la discriminazione, il furto d'identità o il rischio di frode, la perdita di riservatezza dei dati personali protetti dal segreto professionale, una perdita finanziaria, un danno alla reputazione &nbsp;e qualsiasi altro significativo svantaggio economico o sociale.</div><div><br></div><div> </div><div><br></div><div> </div><div><br></div><div>CHE INFORMAZIONI DEVE CONTENERE LA NOTIFICA AL GARANTE?**</div><div> </div><div><br></div><div>La notifica deve contenere le informazioni previste all’art. 33, par. 3 del Regolamento (UE) 2016/679 e indicate nell’allegato al Provvedimento del Garante del 30 luglio 2019 sulla notifica delle violazioni dei dati personali (doc. web n. 9126951).</div><div><br></div><div> </div><div><br></div><div>Qualora si utilizzi per la notifica il modello allegato al provvedimento, è necessario scaricarlo sul proprio dispositivo e successivamente procedere alla sua compilazione.</div><div><br></div><div> </div><div> </div><div><br></div><div>COME INVIARE LA NOTIFICA AL GARANTE?</div><div><br></div><div> </div><div><br></div><div>La notifica deve essere inviata al Garante tramite posta elettronica certificata all'indirizzo protocollo@pec.gpdp.it *** oppure tramite posta elettronica ordinaria all’indirizzo protocollo@gpdp.it e deve essere sottoscritta digitalmente (con firma elettronica qualificata/firma digitale) ovvero con firma autografa. In quest'ultimo caso la notifica deve essere presentata unitamente alla copia del documento d'identità del firmatario.</div><div> </div><div>L'oggetto del messaggio deve contenere obbligatoriamente la dicitura "NOTIFICA VIOLAZIONE DATI PERSONALI" e opzionalmente la denominazione del titolare del trattamento.</div><div><br></div><div> </div><div><br></div><div> </div><div><br></div><div>LE AZIONI DEL GARANTE</div><div><br></div><div> </div><div><br></div><div>Il Garante può prescrivere misure correttive (v. art. 58, paragrafo 2, del Regolamento UE 2016/679) nel caso sia rilevata una violazione delle disposizioni del Regolamento stesso, anche per quanto riguarda l’adeguatezza delle misure di sicurezza tecniche e organizzative applicate ai dati oggetto di violazione. Sono previste sanzioni pecuniarie che possono arrivare fino a 10 milioni di Euro o, nel caso di imprese, fino al 2% del fatturato totale annuo mondiale. </div></div>]]></description>
			<pubDate>Thu, 09 Jul 2020 09:07:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-895556_thumb.jpg" length="136255" type="image/jpg" />
			<link>https://www.24care.it/blog/?cosa-e-una-violazione-dei-dati-personali--data-breach--</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000083</guid>
		</item>
		<item>
			<title><![CDATA[Immuni, come funziona l’algoritmo che misura il rischio? Obiettivo limitare i falsi positivi]]></title>
			<author><![CDATA[Alessandro Longo]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000082">Gli sviluppatori di Immuni, Bending Spoon, hanno lavorato in vista di oggi 15 giugno - data del lancio nazionale - per arrivare a un algoritmo di calcolo rischio contagio che sia abbastanza affidabile. E già nei giorni scorsi hanno apportato la prima importante modifica, frutto della sperimentazione in corso in quattro regioni. <div>La principale sfida da evitare adesso sembra quella di ridurre il numero di falsi positivi, ossia evitare il caos e un danno per l'economia nel momento più delicato della ripartenza.<div><br></div><div>Come si possono limitare i falsi positivi?</div><div><br></div><div>L'Italia infatti non si può permettere una massa di persone - operai, negozianti, politici… - che, ricevuto l'alert da Immuni, si mettano in quarantena pur essendo un “falso positivo” che sarebbe evitabile in partenza. Ossia una persona che non è stata mai troppo vicina a un contagiato per abbastanza tempo. Se non è un lavoratore in smart working ma per esempio guida un mezzo pubblico o va in fabbrica, l'alert può scatenare il panico e causare blocchi alla catena dei trasporti, della produttività.</div><div><br></div><div>Sappiamo che il sistema adottato da Immuni impedisce a terzi di sapere, in automatico, se qualcuno ha ricevuto la notifica (del tipo «nel giorno X sei stato vicino a un contagiato, ti invitiamo a contattare il tuo medico»). Ma senso della responsabilità e, anche possibili profili penali e disciplinari aziendali, dovrebbero spingere il lavoratore a comunicare l'avvenuta notifica, facendo così scattare le procedure di contact tracing.</div><div><br></div><div>L'algoritmo che calcola il rischio contagio</div><div>Ecco perché è importante anche dal punto di vista tecnologico fare il possibile per ridurre al minimo il problema falsi positivi (questo ovviamente nell'ottica di una grande adozione dell'app, risultato ancora per niente scontato). Sappiamo che il ministero della Salute ha stabilito questi due parametri per far scattare la notifica Immuni: se lo smartphone è stato vicino allo smartphone di un contagiato per almeno 15 minuti e a meno di due metri. Entrambi i parametri devono essere soddisfatti. E com'è noto sono calcolati in base alla connessione bluetooth tra i due smartphone.</div><div><br></div><div><span class="fs11lh1-5">Tuttavia l'attenuazione varia tantissimo, anche a parità di distanza: se l'utente tiene il cellulare in mano in un certo modo o in un altro (per esempio se copre l'antenna magari involontariamente), se lo mette nella tasca dei pantaloni; se è all'aperto o al chiuso. Persino vestiti di diversi materiali possono incidere.</span><br></div><div><br></div><div>Ecco quindi che l'app può calcolare tempo e distanza solo in modo approssimato, con un algoritmo probabilistico, che diventa sempre tanto più affidabile quanto più aumentano i dati disponibili, grazie all'uso dell'app da parte degli utenti. L'app può dire insomma, grazie alla sua “esperienza” fatta, che nella maggior parte dei casi un certo valore di attenuazione è associato a una certa distanza tra le persone. Il vantaggio di usare la piattaforma Apple-Google per il contact tracing è anche quello di permettere l'accesso degli sviluppatori ai parametri del bluetooth e così poter affinare l'algoritmo che calcola l'indice di rischio.</div><div><br></div><div>Le ultime modifiche all’algoritmo</div><div><br></div><div>L'ultima modifica quindi ha fissato a 73 dBm la soglia di attenuazione associabile al rischio contagio. Tutti i valori tra zero e 73 danno lo stesso rischio contagio. Nella prima versione dell'app, sperimentata nelle quattro regioni, invece, gli sviluppatori avevano stabilito valori più granulari: rischio più alto per valori più bassi, a cui possono corrispondere distanze anche di molto inferiore a due metri.</div><div><br></div><div>Dato però che il ministero fissa solo la soglia di due metri (non vuole per esempio che siano considerati più a rischio quelli che stanno a un metro), gli sviluppatori hanno preferito tenere solo il valore di 73 dBm. Ma perché proprio 73? Come spiegato da Bending Spoon, nei test degli ultimi giorni è risultato che quando i dispositivi si trovavano a due metri l'attenuazione non superava i 70 dBm nella maggior parte dei casi. Nella maggior parte: non in tutti. È una valutazione probabilistica, appunto. La scelta di 73 è oggi il compromesso individuato per ridurre falsi positivi e falsi negativi.</div><div><br></div><div>Un valore di 100 avrebbe preso forse tutti i contatti a meno due metri, ma avrebbe avuto un livello inaccettabile di falsi positivi. Un valore di 70 avrebbe preso solo la maggior parte dei contatti a due metri; probabilmente una quota più alta di contatti che sono a meno di due metri (ossia il parametro che ci serve calcolare davvero), ma giudicata comunque insufficiente dagli sviluppatori.</div><div><br></div><div><br></div><div>Troppi falsi negativi, insomma, a 70. Ecco il 73. Per inciso: alcuni siti specializzati hanno interpretato quest'ultima modifica come “Immuni rinuncia a calcolare la distanza”; è un fraintendimento: la calcola sempre, come si è visto, ma in modo meno granulare (come richiesto dal ministero) e con valori diversi, per provare a limitare i falsi.</div><div><br></div><div>Leggi anche</div><div>Immuni al via dall’8 giugno in 4 regioni. «App scaricata da 2 milioni italiani»</div><div>Ricordiamo che per fare scattare la notifica non basta il valore di 73. Deve essere stimato anche un tempo di contatto bluetooth di almeno 15 minuti. Per l'esattezza, data l'approssimazione di cui sopra a blocchi di cinque minuti, deve essere rilevato un tempo almeno un po' superiore ai 15 minuti. Se gli sviluppatori fissassero infatti il valore minimo a 15 minuti esatti, verrebbe considerato contatto a rischio anche un valore di poco superiore a 10 minuti. Di nuovo, una scelta per evitare i falsi positivi. Che in una fase calante del virus è forse più preoccupante rispetto a quello dei falsi negativi.</div><div><br></div><div>Il falso positivo tecnologico e quello sanitario</div><div>Finora il lavoro degli sviluppatori per limitare il problema. Ma non è finita qui. «La vera questione dei falsi positivi ricade sulla fase di testing ed è nelle mani di Regioni e ministero della Salute», spiega Eugenio Santoro, medico e scienziato, tra i massimi esperti di Sanità digitale, presso l'istituto di ricerca Mario Negri.</div><div><br></div><div>Si può dire che c'è un falso positivo tecnologico e uno sanitario. Il primo sta all'app risolverlo. Significa stimare in modo corretto durata e tempo di contatto. Anche se questi sono giusti, però, non è detto che ci sia contagio (per fortuna). Magari c'era una protezione divisoria tra i due smartphone o le mascherine sono state efficaci; oppure il contagiato aveva una carica virale molto bassa. Tutto questo l'app non può saperlo.</div><div><br></div><div>Ma bisogna comunque evitare una lunga quarantena al falso positivo che abbiamo chiamato “sanitario”; il conseguente panico tra familiari e in azienda, con danni al tessuto sociale ed economico del Paese. Ecco perché scatta la seconda fase: il tampone. Che «deve essere fatto entro 48 ore, se no si rischia un alto tasso di falsi positivi», dice Santoro. E su questo non c'è al momento nessuna chiarezza da parte del Governo; sappiamo che i tempi medi per un tampone in Italia sono molto più alti.</div></div></div>]]></description>
			<pubDate>Thu, 09 Jul 2020 08:44:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-5358852_thumb.png" length="108124" type="image/png" />
			<link>https://www.24care.it/blog/?immuni,-come-funziona-l-algoritmo-che-misura-il-rischio--obiettivo-limitare-i-falsi-positivi</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000082</guid>
		</item>
		<item>
			<title><![CDATA[Finisce l'era di Windows 7, centinaia di milioni di computer a rischio]]></title>
			<author><![CDATA[CARLO LAVALLE]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000081">Microsoft ha smesso di fornire, a partire dal 14 gennaio 2020, gli aggiornamenti di sicurezza gratuiti per Windows 7. Per gli utenti che ancora utilizzano questo sistema operativo, ciò significa computer più vulnerabili a virus e cyberattacchi.<div><br></div><div>La decisione della società di Redmond riguarderà centinaia di milioni di macchine a livello globale, visto che Windows 7, lanciato 11 anni fa, è ancora attivo su un terzo dei pc che usano i sistemi Microsoft, stando ai dati di NetMarketShare.</div><div><br></div><div>Quali rischi alla fine del ciclo di vita di un programma</div><div>In genere, le aziende tech eliminano gradualmente, dopo diversi anni, i sistemi più vecchi, aggiornando di continuo le versioni più recenti dei loro programmi. Windows 7, successore di Windows Vista, è uscito nel 2009, guadagnando una larga popolarità tra l'utenza.</div><div><br></div><div>Windows 8, sviluppato nel 2012, avrà il supporto esteso gratuito, comprendente patch di sicurezza, fino al 2023.</div><div><br></div><div>Come spiegato dalla stessa Microsoft in una pagina informativa, l'addio definitivo a Windows 7, avendo già stabilito la fine del supporto mainstream il 13 gennaio 2015, implica l'interruzione di ogni sostegno tecnico, e niente più di aggiornamenti software e interventi per risolvere eventuali falle del programma, sfruttabili dai criminali informatici per danneggiare e violare i dispositivi, spiare, rubare informazioni, documenti o credenziali bancarie.</div><div><br></div><div>In altre parole, i computer che hanno installato Windows 7 continueranno a funzionare ma a rischio e pericolo crescente di chi li utilizza.</div><div><br></div><div>Passare a Windows 10</div><div>L'impiego di un pc non più in grado di usufruire di patch vuol dire che i bug del codice non verranno corretti, cosicché, diventando sempre più conosciute e diffuse le modalità di accesso al sistema informatico, le possibilità di cyberattacco aumentano più rapidamente.</div><div><br></div><div>Considerati gli alti rischi, Microsoft consiglia agli utenti di passare a Windows 10, sistema operativo su 900 milioni di dispositivi.</div><div><br></div><div>In teoria, sarebbe possibile installarlo su vecchi computer, sempreché dispongano di determinate caratteristiche minime, come processore da 1 GHz, 1 GB di memoria RAM e disco rigido da 32 GB.</div><div><br></div><div>Tuttavia, per Microsoft questa soluzione è sconsigliabile e sarebbe meglio affidarsi a nuovi pc, più avanzati e idonei a Windows 10.</div><div><br></div><div>In tutti i modi, un utente può scaricare gratis il sistema operativo da un'apposita pagina messa a disposizione degli utenti che intendono avviare questa operazione.</div><div><br></div><div>Eccezioni per l'utenza aziendale</div><div><br></div><div><br></div><div>Microsoft consentirà alle aziende, grandi e piccole, di usufruire di Windows 7 per più tempo. , infatti, previsto che gli aggiornamenti di sicurezza estesa per questo sistema operativo restino disponibili fino al 2023. Il servizio sarà, però, erogato a pagamento con costi che vanno da 25 ai 200 dollari per singolo computer. Sono spese considerevoli, talvolta obbligate perché diverse imprese e organizzazioni hanno in funzione applicazioni compatibili soltanto con Windows 7, e variabili in base alla versione del sistema operativo adottata (Professional o Enterprise).</div></div>]]></description>
			<pubDate>Wed, 01 Jul 2020 08:30:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-237843_thumb.png" length="402611" type="image/png" />
			<link>https://www.24care.it/blog/?finisce-l-era-di-windows-7,-centinaia-di-milioni-di-computer-a-rischio</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000081</guid>
		</item>
		<item>
			<title><![CDATA[IMMUNI? UN FALLIMENTO!]]></title>
			<author><![CDATA[quotidiano.net]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000080">Dopo mille peripezie l'App Immuni funziona, ma solo tecnicamente. Tra gli italiani il meccanismo di monitoraggio del contagio non ha fatto breccia e a scaricarla, pur in piena ripartenza, sono state soltanto 4 milioni di persone. Cosa che non può certo fare piacere al Governo, di fronte ai nuovi focolai di Covid nati da Nord a Sud del Paese, tanto che l'esecutivo sarebbe pronto a lanciare un appello all'utilizzo del sistema, a discapito delle simili applicazioni lanciate dalla singole Regioni, giudicate poco utili negli spostamenti di lavoro e ormai anche di vacanza. "L'app tecnologicamente e tecnicamente sta funzionando", ha sottolineato il ministro dell'Innovazione, Paola Pisano, fornendo i dati aggiornati sul download. Immuni "si sta integrando bene con il sistema sanitario, non più sotto pressione come prima: dialoghiamo settimanalmente con tutte le Regioni", ha spiegato insistendo però proprio sul fatto che, nella Fase 3, la necessità è di un'app "unica, altrimenti non si ha il controllo dei dati e non si riescono a individuare focolai di ammalati". Da parte sua il ministro per i rapporti con il Parlamento Federico D'Incà, insieme al viceministro alla Salute Pierpaolo Sileri, ha invitato "tutti quanti a scaricare l'app che serve a proteggerci a livello nazionale. Non bisogna fare delle app per le singole Regioni, occorre - ha spiegato - avere una protezione a livello nazionale". A lanciare sistemi di tracciamento simili sono state diverse Regioni (come Lombardia, Sicilia e Sardegna), con esiti differenziati tra i cittadini a seconda della diffusione del contagio. Stando ai dati di metà giugno, quella della Lombardia, AllertaLom, sarebbe stata scaricata da 1,3 milioni di persone. In Sicilia è stata invece messa a disposizione "SiciliaSiCura", nome simile a quello scelto dalla Sardegna per "SardegnaSicura", disponibile dal 12 giugno soprattutto per i turisti in arrivo nell'isola per le vacanze estive.</div>]]></description>
			<pubDate>Mon, 29 Jun 2020 08:26:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-1087845_thumb.jpg" length="284265" type="image/jpg" />
			<link>https://www.24care.it/blog/?immuni--un-fallimento-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000080</guid>
		</item>
		<item>
			<title><![CDATA[Coronavirus, non solo Immuni: che fine hanno fatto le app regionali, dal tracciamento all’assistenza]]></title>
			<author><![CDATA[Andrea Gagliardi]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000007F">«Immuni», la app governativa di tracciamento anticontagi (arrivata il 27 giugno a 4 milioni di download - ci si aspettava di più), è in buona compagnia. È affiancata da una serie di app regionali. Solo nel caso della Sardegna e del Veneto però le app hanno anche una funzione di tracciamento. Negli altri casi servono soprattutto per analisi statistiche ed epidemiologiche (Lombardia), per teleassistenza medica (Lazio), per assistere i turisti in vacanza (Sicilia). Ma vediamo nel dettaglio quali sono, come funzionano e che feedback hanno avuto in termini di download le App regionali.<div><span class="fs11lh1-5"><b><br></b></span></div><div><span class="fs11lh1-5"><b>In Lombardia 1,4 milioni di download per «AllertaLom»</b></span></div><div><br></div><div>La Lombardia ha implementato la app «AllertaOm», nata per gli alert della Protezione civile, con funzionalità connesse all'emergenza sanitaria (per esempio, individuazione di focolai, analisi statistiche ed epidemiologiche).</div><div>L’App non è come Immuni. Non c'è tracciamento dei positivi. Viene chiesto di compilare un breve questionario: sesso, età, condizioni pregresse (sovrappeso, diabete, ipertensione); Comune e CAP in cui si abita e Comune e CAP in cui si lavora (nel caso si stia ancora uscendo per lavoro); se si hanno avuto contatti con persone positive; sintomi (temperatura, perdita di gusto e olfatto, tosse, dolori muscolari, stanchezza, congiuntivite, diarrea, raffreddore). In qualsiasi momento è possibile (max 1 volta al giorno) aggiornare le risposte al questionario, segnalando l’emergere di nuovi sintomi. Le informazioni raccolte contribuiscono ad alimentare una “mappa del rischio contagio”. Il questionario viene compilato in forma anonima e l'app non prevede meccanismi di localizzazione continua dei partecipanti. Il numero di utenti al momento è di circa 1,4 milioni</div><div><span class="fs11lh1-5"><b><br></b></span></div><div><span class="fs11lh1-5"><b>App di registrazione e tracciamento (volontario) in Sardegna</b></span></div><div><span class="fs11lh1-5"><b><br></b></span></div><div>Per sbarcare in Sardegna è obbligatoria la registrazione online per fornire i dati generali e le informazioni di soggiorno nell’Isola. Dal 12 giugno la registrazione per chi arriva in Sardegna può essere effettuata anche su “SardegnaSicura”, la App della Regione rilasciata sui sistemi operativi Ios e Android. Due le sezioni principali presenti nella home page del dispositivo. La prima “Registrazione imbarco e soggiorno in Sardegna” dove è possibile appunto indicare le generalità, (città di provenienza e di arrivo, data di ripartenza, nonché il modulo con le informazioni sanitarie legate al Covid-19). L'altra sezione riguarda il tracciamento degli spostamenti con la geolocalizzazione. Ma quest’ultima è attivabile solo su base volontaria. Al 23 giugno si registrano 32.790 installazioni Android e 30.700 installazioni iOS, per un totale di oltre 63mila download.</div><div><br></div><div>Nel Lazio una App per le teleassistenza medica</div><div>LazioDrCovid è l’App lanciata dalla Regione Lazio per la teleassistenza medica. Sono già oltre 80 mila gli utenti che hanno scaricato l’applicazione e 2.200 i medici di famiglia e 300 pediatri di libera scelta collegati. L’app permette di connettere i pazienti con operatori sanitari e numero verde 800118800. Non è un servizio di emergenza e non sostituisce il servizio del Numero Unico delle Emergenze 112/118 che deve essere attivato da parte del cittadino in caso di emergenza sanitaria.</div><div><span class="fs11lh1-5"><b><br></b></span></div><div><span class="fs11lh1-5"><b>SiciliaSicura per i turisti</b></span></div><div><span class="fs11lh1-5"><b><br></b></span></div><div>Sono oltre 38mila le persone che hanno scaricato finora «SiciliaSiCura». L’app, pensata all’inizio per monitorare chi era in quarantena, dall’8 giugno ha cambiato pelle. Ed è dedicata ai turisti che vengono sull’Isola in vacanza, sprovvisti pertanto di un medico di riferimento. In caso di sintomi, tramite l’app è possibile contattare le (Unità sanitaria di continuità assistenziale turistica) che si occupano del monitoraggio, presa in carico e assistenza degli eventuali casi sospetti da Covid-19 fra i non residenti o domiciliati nell'Isola.</div><div><br></div><div><span class="fs11lh1-5"><b>In Veneto un’app per la presa in carico dei pazienti</b></span></div><div><span class="fs11lh1-5"><b><br></b></span></div><div>In rampa di lancio in Veneto l’app “Zero Covid Veneto”, che raccoglie su base volontaria i sintomi correlati al Covid-19 dei cittadini della Regione del Veneto. Il fine è di garantire una presa in carico dei casi, a seconda della gravità dei sintomi, o da parte dei medici di medicina generale o da parte dei Sisp, Servizi di Igiene e Salute Pubblica. La finalità ultima è quella di agire il più precocemente possibile sull'insorgenza di nuovi casi ed evitare la nascita di nuovi focolai. L'applicazione non effettuerà contact tracing e non utilizzerà il GPS per localizzare i dispositivi. Ad oggi l'App è pronta per essere pubblicata sugli store (Google ed Apple), sono in via di completamento le analisi di impatto per garantire la privacy dei cittadini.</div></div>]]></description>
			<pubDate>Mon, 29 Jun 2020 08:23:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-5060426_thumb.jpg" length="250104" type="image/jpg" />
			<link>https://www.24care.it/blog/?coronavirus,-non-solo-immuni--che-fine-hanno-fatto-le-app-regionali,-dal-tracciamento-all-assistenza</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000007F</guid>
		</item>
		<item>
			<title><![CDATA[Bloccati 56 server e 160 mila utenze IPTV illegali]]></title>
			<author><![CDATA[GIACOMO DOTTA]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000007D">56 server, 2 siti web e 2 canali Telegram: è questa l’architettura alla base di un nuovo network IPTV per la trasmissione illegale di contenuti televisivi che la Guardia di Finanza è stata in grado di bloccare grazie alle indagini portate avanti negli ultimi mesi. Il provvedimento, richiesto dalla Procura della Repubblica di Roma – Pool Reati Informatici, fa seguito alla denuncia presentata dalla Lega Serie A, il che lascia ben intende che tipo di contenuti illeciti fossero cercati dagli oltre 160 mila fruitori del servizio.<div><br></div><div>Spiega la Guardia di Finanza:</div><div><br></div><div>L’illecita attività fa riferimento alla moderna metodologia di distribuzione di contenuti multimediali, la c.d. IPTV (Internet Protocol Television), attraverso la quale i c.d. “pirati” acquisiscono e ricodificano i palinsesti televisivi delle maggiori piattaforme a pagamento per poi distribuirli sulla rete internet, sotto forma di un flusso di dati ricevibile, dagli utenti fruitori, con la sottoscrizione di un abbonamento illecito ed un semplice PC, tablet, smartphone o decoder connesso alla rete. Un mercato illegale molto fiorente che si è ulteriormente sviluppato nella fase dell’emergenza sanitaria che ha costretto alla permanenza in casa ed ha indotto molte persone alla ricerca di contenuti multimediali. In particolare, con specifico riferimento all’offerta di eventi sportivi, i “pirati” hanno continuato a pubblicizzare pacchetti illegali prospettando la c.d. “fase 3” di ripresa delle competizioni sportive e formulando offerte vantaggiose in relazione alla durata dell’abbonamento illegale acquistato. Per avere un’idea del volume d’affari illecito generato basta considerare il costo medio di un abbonamento illegale che si aggira sui 10 euro mensili.</div><div><br></div><div>Un volume d’affari stimabile insomma nell’ordine del milione e mezzo al mese, il tutto in piena violazione dei diritti audiovisivi legati ai contenuti in oggetto. Ma l’indagine ha consentito di portare alla luce anche un risvolto ulteriore, legato ai 627 reseller identificati:</div><div><br></div><div>Le indagini, inoltre, hanno permesso di individuare due canali Telegram i cui amministratori, tra l’altro, dopo aver hackerato i predetti sistemi dedicati all’illecita diffusione dei contenuti multimediali, tentavano di estorcere denaro ai “pirati” che li gestivano dietro la minaccia di pubblicare, anche su due siti internet, dati e credenziali riferibili agli abbonamenti illegali attivi.</div></div>]]></description>
			<pubDate>Mon, 22 Jun 2020 06:57:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-2921085_thumb.jpg" length="88588" type="image/jpg" />
			<link>https://www.24care.it/blog/?bloccati-56-server-e-160-mila-utenze-iptv-illegali</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000007D</guid>
		</item>
		<item>
			<title><![CDATA[Immuni è sicura? Il punto di Check Point]]></title>
			<author><![CDATA[Giacomo Dotta]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000007E">L’app Immuni è sicura? <div>La domanda è e deve rimanere lecita perché è questo un requisito fondamentale sul quale non si dovrà abbassare l’asticella anche nei mesi a venire. Tuttavia il ruolo di questa app non è quello di un’app qualsiasi: fa parte di una strategia di contenimento dei contagi nel mezzo di una pandemia, dunque occorre bilanciare tutte le necessità facendo in modo che Immuni non sia un rischio (ovviamente) pur restando una opportunità.<div><br></div><div>Mentre i primi tre positivi sono stati segnalati dando il via ufficiale al progetto, il giudizio di un fornitore di soluzioni di cybersecurity è dunque importante, soprattutto laddove il giudizio tecnico non è semplice per un sistema complesso e avanzato come quello del contact tracing.</div></div><blockquote><br></blockquote><div><div>David Gubiani, Regional Director SE EMEA Southern di Check Point, tiene in sospeso ogni giudizio definitivo proprio alla luce delle necessarie cautele che è necessario tenere nei confronti di esperimenti tanto delicati. Il suo gruppo punta il dito contro tutta una serie di rischi che potrebbero sopravvenire anche in futuro, guardando più in generale al modo in cui l’app potrebbe essere adottata dalle persone. Occorre pertanto distinguere le varie considerazioni, dalle quali risulterà evidente una considerazione tanto importante quanto ormai “ovvia”: il punto debole sta nell’elemento umano.</div><div><br></div><div> </div><div> </div><div> </div><div> </div><div><br></div><div>La sicurezza dell’app</div><div>Il giudizio di Check Point sulla sicurezza dell’app è il seguente ed è espresso con chiarezza:</div><div><br></div><div>Da una prima analisi sull’app Immuni sembra che i dati raccolti siano effettivamente quelli dichiarati e che quindi la nostra privacy sia garantita. Il server Sogei per la raccolta e stoccaggio (temporaneo) dei dati è protetto in modo solido e quindi dubito che si possano temere manipolazioni o furti di dati da li, anche perché si tratterebbe di informazioni di poco valore per degli hacker</div><div><br></div><div>Server SOGEI sicuri, codice sorgente reso pubblico, gestione dei dati coerente, privacy ben gestita (c’è anche il via libera del Garante in proposito): tutto è in ordine, fermo restando la necessità di tenere alta l’attenzione. Inoltre “si tratterebbe di informazioni di poco valore“, aspetto che rende meno interessante un impegno particolare alla ricerca di dati dentro un’app che di dati non ne gestisce al di là di elenchi anonimi di reti.</div><div><br></div><div>Check Point spiega di aver vagliato le possibilità di intercettazione del traffico dell’app, le possibilità di compromissione dei dati, la possibile circolazione di falsi rapporti sanitari: sono molte le cose da tenere in considerazione, insomma, ma ad oggi tutto lascia supporre che il lavoro posto in essere sia all’altezza della missione che l’app Immuni si prepone</div><div><br></div><div>La sicurezza dei cittadini</div><div>Gubiani ricorda però come la sicurezza di un’app non sia soltanto nell’app in sé, ma anche il modo in cui viene scaricata, installata, usata, compresa. Il “delicato equilibrio tra privacy e sicurezza” non è tutto, insomma.</div><div><br></div><div>Il maggior rischio che vedo nell’app italiana è che venga scaricata un’app fake che ovviamente non si limiterebbe a fare quello che dovrebbe fare Immuni ma potrebbe compromettere il nostro smartphone</div><div><br></div><div>La cosa non concerne ovviamente Immuni, ma la competenza digitale dei cittadini: quando l’ambizione è quella di arrivare capillarmente sugli smartphone degli utenti, infatti, tutto deve essere ben calibrato affinché chiunque (anche chi non ha mai scaricato un’app prima d’ora) possa accedervi in sicurezza. Le raccomandazioni sono pertanto quelle tradizionali: scaricare app solo dagli store ufficiali, evitando link che arrivano da canali non sicuri al 100% e adottare sistemi di sicurezza anche sui propri smartphone.</div></div></div>]]></description>
			<pubDate>Fri, 19 Jun 2020 07:04:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-5243087_thumb.jpg" length="176445" type="image/jpg" />
			<link>https://www.24care.it/blog/?immuni-e-sicura--il-punto-di-check-point</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000007E</guid>
		</item>
		<item>
			<title><![CDATA[Attacco informatico alla Geox: posta elettronica in tilt]]></title>
			<author><![CDATA[Treviso Today]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=NETWORK_SECURITY"><![CDATA[NETWORK SECURITY]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000007C"><span class="fsNaNlh1-5 ff1">Attacco informatico alla Geox: posta elettronica in tilt</span><div><span class="fsNaNlh1-5 ff1"><br></span></div><div><span class="fsNaNlh1-5 ff1">Geox di Montebelluna sotto attacco informatico: lunedì 15 giugno i sistemi di comunicazione dell'azienda sono andati ko. Caselle e indirizzi di posta elettronica inutilizzabili per le decine di lavoratori dell'azienda.</span></div><div><span class="fsNaNlh1-5 ff1"><br></span></div><div><span class="fsNaNlh1-5 ff1"><br></span></div><div><span class="fsNaNlh1-5 ff1">Come riportato da "La Tribuna di Treviso", le aree informatiche e i server con i dati sensibili non sarebbero stati intaccati. Gli hacker avrebbero chiesto però un riscatto economico all'azienda per far tornare operativi i sistemi di comunicazione. </span></div><div><span class="fsNaNlh1-5 ff1">La Polizia postale e i tecnici informatici dell'azienda sono al lavoro per provare a risolvere il problema e individuare i responsabili dell'attacco informatico. </span></div><div><span class="fsNaNlh1-5 ff1">Nel frattempo, in azienda i dipendenti hanno cercato di aggirare il problema continuando a lavorare utilizzando gli indirizzi di posta personali, laddove possibile, per non accumulare arretrati. </span></div><div><span class="fsNaNlh1-5 ff1">I disagi subiti dall'azienda sono stati ingenti ma Geox è riuscita a tenere aperta la rete dei negozi e del sito per l'e-commerce. </span></div><div><span class="fsNaNlh1-5 ff1">L'episodio è stato subito denunciato alle forze dell'ordine. </span></div><div><span class="fsNaNlh1-5 ff1">La task force di tecnici e Polizia postale continuerà in questi giorni il lavoro per ripristinare il sistema informatico danneggiato dagli hacker nel più breve tempo possibile.</span></div><div><span class="fsNaNlh1-5 ff1"><br></span></div><div><br></div></div>]]></description>
			<pubDate>Fri, 19 Jun 2020 06:49:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-1862312_thumb.jpg" length="107852" type="image/jpg" />
			<link>https://www.24care.it/blog/?attacco-informatico-alla-geox--posta-elettronica-in-tilt</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000007C</guid>
		</item>
		<item>
			<title><![CDATA[CHROME - Arrivano i blocchi!]]></title>
			<author><![CDATA[Gregg Keizer]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000078">Chrome il mese prossimo inizierà a bloccare le notifiche dai siti che Google ritiene abusare o abusare del privilegio di emettere gli avvisi.<div><br></div><div>A partire da Chrome 84, il cui rilascio è previsto per il 14 luglio, i siti che Google ritiene che il traffico nelle notifiche intese a ingannare gli utenti verranno inseriti nella lista nera. Le notifiche di tali siti verranno ridimensionate a ciò che Google precedentemente definito come "UI silenziosa" e verrà visualizzato un avviso prodotto da Chrome che informa l'utente che il sito Web potrebbe tentare di ingannare lui o lei nell'accettare future comunicazioni.</div><div><br></div><div>"Le richieste di notifica abusive sono uno dei principali reclami degli utenti che riceviamo su Chrome", ha scritto PJ McLachlan, un product manager di Google, in un post del 28 maggio su un blog aziendale. McLachlan ha affermato che gran parte di tali notifiche ha origine "da un piccolo numero di siti offensivi".</div><div><br></div><div>Le notifiche "offensive", secondo McLachlan, includono due grandi categorie: "problemi di richiesta di autorizzazione", che inducono in errore gli utenti, di solito a consentire ulteriori notifiche e "problemi di notifica", avvisi ancora più nefasti che conducono attacchi di phishing, collegamento a software dannoso o prova a falsificare gli avvisi di sistema o persino i messaggi di chat.</div><div><br></div><div>In Chrome 84, la protezione abusiva delle notifiche del browser influirà solo sulle nuove "richieste di autorizzazione" da siti offensivi, non è possibile che gli utenti abbiano involontariamente concordato in precedenza. Google potrebbe estendere la difesa anti-notifica alle notifiche già accettate in futuro, ha affermato McLachlan.</div><div><br></div><div><span class="fs11lh1-5"><b>I siti che Google decide di accettare notifiche abusive verranno avvisati via email almeno 30 giorni prima che Chrome inizi a applicare le sue nuove regole. Nel frattempo, i siti con le dita avranno la possibilità di rimediare e quindi inviare di nuovo per una seconda revisione.</b></span></div><div><span class="fs11lh1-5"><b><br></b></span></div><div><span class="fs11lh1-5"><b><br></b></span></div><div>Questa storia, "Chrome per indirizzare richieste di notifica abusive a partire da luglio" è stata originariamente pubblicata da Computerworld </div></div>]]></description>
			<pubDate>Wed, 17 Jun 2020 08:05:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-1326908_thumb.png" length="292556" type="image/png" />
			<link>https://www.24care.it/blog/?chrome---arrivano-i-blocchi-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000078</guid>
		</item>
		<item>
			<title><![CDATA[IMMUNI - L'OK del Garante della Privacy]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000007A"><div><span class="fs11lh1-5"><b>Privacy, il Garante Soro: "Bene Immuni. Se le altre app non hanno valutato i rischi, interverremo"</b></span></div><div><div>Intervista ad Antonello Soro - Repubblica.it</div></div><div><span class="fs11lh1-5"><br></span><div>Parla il Garante per la protezione dei dati personali: "Le piattaforme online hanno troppo potere sui nostri dati. La questione va portata in Europa". E poi: "Il ricorso a sistemi autogestiti e autoprodotti è avvenuto con poche garanzie"</div><div>Intervista ad Antonello Soro, Presidente del Garante per la protezione dei dati personali</div><div>(Di Arturo Di Corinto, La Repubblica, 5 giugno 2020)</div><div><br></div><div>L'app Immuni ha avviato la settimana di sperimentazione in quattro regioni, la ministra Paola Pisano ieri sera in audizione parlamentare ha chiarito gli aspetti del suo utilizzo e annunciato perfino un voucher di 300 euro per pagare la connettività Internet a chi non può farlo da solo.</div><div><br></div><div>Della norma riferita a Immuni il Parlamento si occupa già da due settimane, ma le opposizioni sono comunque sul piede di guerra tanto che la Lega ha disertato l'audizione. Sparuti ma aggressivi drappelli di critici dell'app di tracciamento nazionale continuano a puntare il dito contro il lavoro di Bending Spoons e dei 74 esperti, ma quasi nessuno discute dell'uso di decine di app regionali e comunali usate per la sorveglianza sanitaria. Come quella lombarda che nei termini di servizio chiarisce la sua funzione di controllo ad personam degli utilizzatori.</div><div><br></div><div>Ne abbiamo parlato con il Presidente dell'Autorità Garante della Privacy, Antonello Soro. E abbiamo cominciato proprio da qui. Presidente, ancora ci si chiede se Immuni manda i dati all'estero e se ci geolocalizza. Ma non lo fanno già le app regionali?</div><div><br></div><div>"Immuni non lo fa. Nelle prime settimane sotto la spinta emotiva, regioni, comuni e imprese hanno promesso il ricorso a un app salvifica usando come base giuridica l'ordinanza della Protezione civile recepita poi con decreto legge. Per alcuni è rimasto un progetto, altri ne hanno fatto uno strumento. Ma il ricorso a sistemi autogestiti e autoprodotti anche da società non italiane che hanno offerto tecnologie e servizi è avvenuto con poche garanzie".</div><div><br></div><div>Complice l'opinione pubblica che non dava valore alla Privacy?</div><div><br></div><div>"L'Italia sembrava innamorata della Corea del Sud e della Cina. Le misure di contrasto tecnologiche apparivano giustificate e illustri virologi hanno detto che era un babbeo chi si preoccupava della privacy e chi la definiva una fisima".</div><div><br></div><div>Ma poi l'atteggiamento è cambiato.</div><div><br></div><div>"Le forze politiche hanno preteso una norma primaria che attualmente è all'esame del Parlamento. Dalle agenzie apprendo che alcuni parlamentari non se ne sono accorti. Perfino il Copasir si è occupato del problema rivendicando la controllabilità di dati molto delicati".</div><div><br></div><div>Grazie al vostro intervento: l'Autorità ha richiamato principi generali e declinato il comportamento virtuoso intervenendo anche nel Board europeo per un orientamento comune.</div><div><br></div><div>"Principi sovrapponibili a quanto avevamo detto in audizione nella Commissione trasporti: meglio il tracciamento dei contatti invece della geolocalizzazione, meglio la volontarietà, la gestione pubblica dell'app, i server pubblici, la controllabilità e la trasparenza e poi il sistema decentralizzato, la pseudonimizzazione, fino al parere sulla norma e le misure di sicurezza".</div><div><br></div><div>Così siamo arrivati a un prodotto la cui unica finalità è il tracciamento dei contatti.</div><div><br></div><div>"Questo perché in un tempo di emergenza è possibile usare tecnologia anche per limitare i diritti ma il suo impiego deve essere proporzionato e a termine, lo dicono sia la Costituzione italiana che il Regolamento europeo. Parliamo di sostenibilità democratica. Mi pare che ci siamo riusciti".</div><div><br></div><div>Ma continuano le polemiche.</div><div><br></div><div>"È legittimo esprimere giudizi critici ma devono essere frutto di una conoscenza puntuale del tema e sulla base di argomenti concreti. In un momento difficile come questo alimentare sfiducia e assecondare gli umori negativi non serve, soprattutto per chi ha responsabilità verso il Paese, e questo vale pure per il mondo dell'informazione. Il mio appello è di non dare giudizi sommari decontestualizzati e privi di fondamento".</div><div><br></div><div>Sì, ma il problema dell'invasività delle tecnologie è un tema vero, non crede?</div><div><br></div><div>"Il ricorso necessitato alle tecnologie di distanza ha fatto crescere la confidenza degli italiani in una dimensione prima percepita solo come ludica e virtuale. Adesso è tempo di porre con forza il tema della dimensione digitale e il ricorso massiccio alle piattaforme online dovrebbe farci pretendere una maggiore garanzia di sicurezza per tutte le attività più rilevanti: si pensi al processo penale, alle riunioni del Consiglio dei ministri fino al consiglio comunale, alle attività di Camera e Senato".</div><div><br></div><div>Cosa vuole dire?</div><div><br></div><div>"Le piattaforme che usiamo hanno una natura non direttamente controllabile. Bisogna aprire una discussione su questo. Bisogna promuovere una forte regolazione del digitale sia in Italia che in Europa, per proteggere i dati più rilevanti, dal dato sanitario a quello fiscale a quello che riguarda la sicurezza nazionale, e bisogna costruire garanzie ulteriori. Lo dico sommessamente, ma non possiamo sfuggirgli".</div><div><br></div><div>Vuole regolare le piattaforme? E come?</div><div><br></div><div>"Io dico che la dimensione digitale è cresciuta in maniera anarchica, guidata dai privati, e con regole molto lasche anche quando c'è stato un rilevante uso pubblico degli strumenti digitali. Per questo il primato del pubblico va riesaminato. I dati che circolano sono i dati riferiti alla nostra persona e il primo punto è proteggere la persona digitale. Per questo ci vuole un supplemento di iniziativa".</div><div><br></div><div>Il Gdpr ha avviato un processo globale di regolazione informato ai suoi principi generali. Eppure il punto di debolezza è il one stop shop (il trattamento delle controversie nel paese dove le imprese hanno lo stabilimento principale).</div><div><br></div><div>"Nessuna nazione, anche grande, può pensare che la gestione di procedure rilevanti a livello transnazionale possa essere affidata a un singolo paese. Quindi l'interlocutore delle grandi piattaforme dovrebbe essere una struttura con poteri e strumenti ad hoc come l'Europa. Per affrontare i giganti del web non basta una piccola Autorità con poche decine di dipendenti. L'Unione Europea ha dato al Board per la protezione dei dati personali un potere nuovo e strumenti nuovi. Dobbiamo andare avanti su questa strada".</div><div><br></div><div>Insomma la gestione del rapporto con Big Tech deve essere europea. Presidente, sappiamo che Max Schrems, attivista per i diritti che ha dato tanti grattacapi a Facebook ha scritto ai presidenti delle Autorità per la privacy una lettera di rimostranze su come l'Irlanda gestisce le segnalazioni di violazione della privacy. Si riferisce a questo?</div><div><br></div><div>"L'Italia ha sollevato questa discussione nel board. Ma, come nel caso di TikTok, non vorremmo che "dal porto sicuro" per le aziende si passasse al "porto delle nebbie".</div><div><br></div><div>Possiamo tornare al tema delle app regionali? Sono una decina, che fine faranno adesso che c'è Immuni?</div><div><br></div><div>"Molte delle app sono rimaste a livello progettuale, nate sull'onda emergenziale e con interpretazioni troppo estese anche in base al Dpcm citato. Oggi che esiste una norma che definisce le modalità di tracciamento voglio ribadire che parliamo di tracciamento dei contatti e non di tracciamento delle persone e che non possono raccogliere dati sulla salute se non si rispetta la norma primaria invocata in coro in parlamento".</div><div><br></div><div>Ma sembra che le Regioni vadano per conto proprio. Come escludere che ci siano dei rischi per la privacy?</div><div><br></div><div>"Nel nostro ordinamento ora esiste un principio di "accountability", di responsabilità, per cui chi mette in piedi sistemi di tracciamento deve fare una valutazione di impatto che il Garante valuterà, anche nel prossimo futuro. Se la valutazione non è stata fatta su misura dei rischi, interverremo".</div><div><br></div><div>Però lei Presidente è in regime di prorogatio.</div><div><br></div><div>"Giusto, c'è un tempo per iniziare e un tempo per finire. Entro due mesi dalla fine dell'emergenza verranno nominati i nuovi componenti dell'Autorità Garante per la Privacy. Immagino in agosto".</div><div><br></div><div>Nel frattempo non si placano gli attacchi informatici alla Sanità. Prima lo Spallanzani, poi il San Raffaele, l'altro ieri anche la Regione Lazio attaccata dagli Anonymous.</div><div><br></div><div>"Su questi ultimi casi riportati da voi di Repubblica ci sono istruttorie aperte. Il San Raffaele ha notificato l'incidente ma non posso parlarne. Sono tuttavia convinto che il tema della protezione dei dati più rilevanti e delicati in termini di cybersecurity vada considerato nella sua interezza. Qualunque server è vulnerabile, anche i più importanti, perciò va fatta una verifica generale. Tenga presente che i dati sulla salute valgono doppio dal punto di vista economico e della privacy. Nel mercato nero dei dati quelli sulla salute sono i più preziosi".</div></div></div>]]></description>
			<pubDate>Tue, 16 Jun 2020 08:16:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-1184883_thumb.png" length="92077" type="image/png" />
			<link>https://www.24care.it/blog/?immuni---l-ok-del-garante-della-privacy</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000007A</guid>
		</item>
		<item>
			<title><![CDATA[La stampa potrebbe diventare un ricordo del passato, ma c'è una rivoluzione nelle nuove tecnologie]]></title>
			<author><![CDATA[INDIPENDENT]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000076">Nelle ultime settimane, Paul Lee, analista senior del colosso dei servizi professionali Deloitte, ha offerto una prognosi straordinariamente ottimistica per il futuro dei media britannici.<div><br></div><div>La sua visione brilla con il potenziale di nuove innovazioni. Dallo spiegamento del grafene "materiale meraviglioso" ad altissima forza, ai computer cognitivi che possono impegnarsi in conversazioni di testo e alla crescita del "touch commerce" basato su impronte digitali; i segni sono che la trasformazione tecnologica della società è solo all'inizio.</div><div><br></div><div>Negli ultimi 15 anni, dice Lee, "è stata un'era d'oro per l'innovazione". Nel 2002, ricorda, vivevamo in case con "accesso remoto a Internet [e] televisori squadrati", facendo ancora affidamento su manufatti come "cataloghi commerciali e telefoni a linea fissa". Senza dubbio alcuni lettori indipendenti valutano ancora tali oggetti, ma non molti.</div><div><br></div><div>Avendo seguito questa rivoluzione dei media e della tecnologia per questo documento per quei 15 anni, devo essere d'accordo con Lee.<div><br></div><div>Tale ottimismo potrebbe sembrare fuori luogo quando i media stanno subendo così tanto dolore. The Guardian la scorsa settimana ha annunciato 250 perdite di posti di lavoro, di cui 100 dalla sua redazione, proprio mentre l'edizione finale di The Independent on Sunday era in fase di elaborazione e il documento stava preparando la sua transizione verso un futuro esclusivamente digitale.</div><div><br></div><div>Un'ombra scura incombe ancora sulla BBC, dove c'è una preoccupante prospettiva di nominati sponsorizzati dal<span class="fs11lh1-5"> governo seduti sul tabellone. Le minacce alla futura indipendenza di Channel 4 devono essere prese sul serio e contrastate.</span></div></div><div><span class="fs11lh1-5"><br></span></div><div><span class="fs11lh1-5">Ma dovremmo anche considerare il quadro più ampio. La crescita della connettività dal 2002 ci ha dato accesso inimmaginabile a notizie, informazioni, intrattenimento e reciproco. È stato anche positivo per l'economia del Regno Unito e ha contribuito a posizionare Londra come hub globale per le industrie creative.</span><div><span class="fs11lh1-5"><br></span></div><div><span class="fs11lh1-5">Chi tornerebbe ai giorni in cui potresti andare al Blockbuster locale, esaminare gli scaffali, portare a casa la videocassetta scelta e vedere il film nella sua interezza, il tutto in meno tempo di quanto ci sarebbe voluto per scaricarlo?</span></div><div><span class="fs11lh1-5"><br></span></div><div><span class="fs11lh1-5">Giù a Guildford, mentre leggi questo pezzo, un team dell'Università del Surrey guidato dal professor Rahim Tafazolli sta lavorando all'introduzione della tecnologia che consentirà di scaricare i film in cinque secondi. Questo 5G Innovation Center è il primo ente finanziato dallo stato al mondo che inaugura la quinta generazione di tecnologia wireless e, con essa, una "Internet of Things" che collegherà frigoriferi, TV e automobili ai nostri smartphone. Ciò dovrebbe accadere nel 2018 o subito dopo. Porterà con sé le connessioni Internet gigabit al secondo che potrebbero così migliorare l'esperienza televisiva che le trasmissioni satellitari, via cavo e terrestri diventeranno un ricordo del passato.</span></div><div><span class="fs11lh1-5"><br></span></div><div><span class="fs11lh1-5">Più immediatamente, il 2016 sarà l'anno in cui le tanto acclamate cuffie da realtà virtuale finalmente prenderanno piede. Alcuni esperti - tra cui Lee - credono che la realtà virtuale diventerà un business da miliardi di dollari quest'anno, anche se il cliente in questi primi giorni è probabilmente un videogame principale, piuttosto che il pubblico televisivo di punta.</span></div></div><div><br></div><div><br></div></div>]]></description>
			<pubDate>Tue, 16 Jun 2020 07:54:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-2574236_thumb.jpg" length="480536" type="image/jpg" />
			<link>https://www.24care.it/blog/?la-stampa-potrebbe-diventare-un-ricordo-del-passato,-ma-c-e-una-rivoluzione-nelle-nuove-tecnologie</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000076</guid>
		</item>
		<item>
			<title><![CDATA[NO agli esami diagnostici in azienda]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000007B">Il datore di lavoro può effettuare direttamente test sierologici per il Covid-19 ai propri dipendenti? &nbsp;Quali aspetti bisogna considerare nel promuovere screening sierologici nei confronti di lavoratori appartenenti a categorie a rischio come, ad esempio, gli operatori sanitari e le forze dell’ordine?<div><br></div><div>A queste domande rispondono due Faq appena pubblicate sul sito del Garante www.garanteprivacy.it. Le Faq forniscono indicazioni per un corretto trattamento dei dati personali da parte di pubbliche amministrazioni e imprese private e chiariscono i presupposti per l’effettuazione dei test sierologici per il Covid-19 sul posto di lavoro.</div><div><br></div><div>Il Garante ha specificato, in particolare, che, nell’ambito del sistema di prevenzione e sicurezza sui luoghi di lavoro o di protocolli di sicurezza anti-contagio, il datore di lavoro può richiedere ai propri dipendenti di effettuare test sierologici solo se disposto dal medico competente o da altro professionista sanitario in base alle norme relative all'emergenza epidemiologica. Solo il medico del lavoro infatti, nell’ambito della sorveglianza sanitaria, può stabilire la necessità di particolari esami clinici e biologici. E sempre il medico competente può suggerire l’adozione di mezzi diagnostici, quando li ritenga utili al fine del contenimento della diffusione del virus, nel rispetto delle indicazioni fornite dalle autorità sanitarie, anche riguardo alla loro affidabilità e appropriatezza.</div><div><br></div><div>Nelle Faq l’Autorità precisa anche che le informazioni relative alla diagnosi o all’anamnesi familiare del lavoratore non possono essere trattate dal datore di lavoro (ad esempio, mediante la consultazione dei referti o degli esiti degli esami). Il datore di lavoro deve, invece, trattare i dati relativi al giudizio di idoneità del lavoratore alla mansione svolta e alle eventuali prescrizioni o limitazioni che il medico competente può stabilire. Le visite e gli accertamenti, anche ai fini della valutazione della riammissione al lavoro del dipendente, devono essere posti in essere dal medico competente o da altro personale sanitario, e, comunque, nel rispetto delle disposizioni generali che vietano al datore di lavoro di effettuare direttamente esami diagnostici sui dipendenti.</div><div><br></div><div>Il Garante ha chiarito infine che la partecipazione agli screening sierologici promossi dai Dipartimenti di prevenzione regionali nei confronti di particolari categorie di lavoratori a rischio di contagio, come operatori sanitari e forze dell’ordine, può avvenire solo su base volontaria. I risultati possono essere utilizzati dalla struttura sanitaria che ha effettuato il test per finalità di diagnosi e cura dell’interessato e per disporre le misure di contenimento epidemiologico previste dalla normativa d’urgenza in vigore (es. isolamento domiciliare).</div></div>]]></description>
			<pubDate>Mon, 15 Jun 2020 08:19:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-2815641_thumb.jpg" length="163106" type="image/jpg" />
			<link>https://www.24care.it/blog/?no-agli-esami-diagnostici-in-azienda</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000007B</guid>
		</item>
		<item>
			<title><![CDATA[La scuola si dimentica la PRIVACY!]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000079"><div>In relazione alla questione della pubblicazione degli scrutini on line, l'Autorità garante per la protezione dei dati personali sentita dall'ANSA, chiarisce che a ''differenza delle tradizionali forme di pubblicità degli scrutini - che oltre ad avere una base normativa consentono la tutela dei dati personali dei ragazzi - la pubblicazione online dei voti costituisce una forma di diffusione di dati particolarmente invasiva, e non coerente con la più recente normativa sulla privacy''. Per questo sostanzialmente il Garante è d'accordo, con la linea del Miur di indicare l'ammissione degli studenti soltanto sul registro elettronico.<div><br></div><div>''Su questo punto - spiega il Garante - in un'ottica di collaborazione tra istituzioni, ci sono state nei giorni scorsi interlocuzioni con il Ministero della pubblica istruzione, che sono alla base della nota del 9 giugno dello stesso Ministero.</div><div><br></div><div>Una volta esposti, infatti, i voti rischiano di rimanere in rete per un tempo indefinito e possono essere, da chiunque, anche estraneo all'ambito scolastico, e per qualsiasi fine, registrati, utilizzati, incrociati con altri dati presenti sul web, determinando in questo modo una ingiustificata violazione del diritto alla riservatezza degli studenti, che sono in gran parte minori, con possibili ripercussioni anche sullo sviluppo della loro personalità, in particolare per quelli di loro che abbiano ricevuto giudizi negativi.</div><div><br></div><div>La necessaria pubblicità agli esiti scolastici - conclude il Garante - può essere peraltro realizzata, senza violare la privacy degli studenti, prevedendo la pubblicazione degli scrutini non sull'albo on line, ma, &nbsp;utilizzando altre piattaforme che evitino i rischi sopra evidenziati''.</div><div><br></div><div><div class="imTAJustify"><br></div><div class="imTAJustify"><span class="fs9lh1-5 cf1 ff1">Intervento di Antonello Soro, Presidente del Garante per la protezione dei dati personali</span></div><div class="imTAJustify"><br></div><div class="imTAJustify"><em><span class="fs9lh1-5 cf1 ff1">(Ansa, 11 giugno 2020)</span></em></div></div></div><br></div>]]></description>
			<pubDate>Mon, 15 Jun 2020 08:14:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-286245_thumb.jpg" length="152709" type="image/jpg" />
			<link>https://www.24care.it/blog/?la-scuola-si-dimentica-la-privacy-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000079</guid>
		</item>
		<item>
			<title><![CDATA[Intelligenza artificiale: Perderemo TUTTI il lavoro?]]></title>
			<author><![CDATA[James Vincent]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000077">Gli esperti hanno avvertito che il rapido miglioramento dell'intelligenza artificiale potrebbe portare alla disoccupazione di massa pochi giorni dopo che Google ha rivelato l'acquisto di una start-up con sede a Londra dedicata allo sviluppo di questa tecnologia.<div><br></div><div>Parlando al programma Today di Radio 4 , il dott. Stuart Armstrong del Future of Humanity Institute dell'Università di Oxford ha affermato che sussisteva il rischio che i computer potessero assumere il posto di lavoro umano "a un ritmo più veloce di quello che potrebbero essere generati nuovi posti di lavoro".</div><div><br></div><div>"Abbiamo alcuni studi che esaminano quali lavori sono i più vulnerabili e ce ne sono molti nella logistica, nell'amministrazione, nella sottoscrizione di assicurazioni", ha affermato il dott. Armstrong. "In definitiva, un'enorme fascia di posti di lavoro è potenzialmente vulnerabile al miglioramento dell'intelligenza artificiale".</div><div><span class="fs11lh1-5">"È molto difficile prevedere", ha detto il dott. Shanahan. "Questa è, ovviamente, una preoccupazione. Ma in passato quando abbiamo sviluppato nuovi tipi di tecnologie, spesso hanno creato posti di lavoro contemporaneamente a sostituirli. Ma è certamente qualcosa di cui dovremmo discutere."</span></div><div>Entrambi gli accademici hanno tuttavia elogiato Google per aver creato un comitato etico per esaminare il "come distribuire in modo sicuro l'intelligenza artificiale e ridurre i rischi" dopo l' acquisto da £ 400 milioni di DeepMind, start-up con sede a Londra .</div><div>Il dottor Murray Shanahan, professore di robotica cognitiva all'Imperial College di Londra, ha concordato che i miglioramenti dell'intelligenza artificiale stavano creando "problemi a breve termine di cui tutti dobbiamo parlare".</div><div><br></div><div><br></div><div>DeepMind ha operato in gran parte inosservato dalla più ampia scena tecnologica del Regno Unito, anche se i suoi progressi nell'intelligenza artificiale sono stati ovviamente di interesse per gli esperti - fondata nel solo 2012, DeepMind è la più grande acquisizione europea di Google fino ad oggi.<div><br></div><div>Il dott. Shanahan ha salutato DeepMind come "un'azienda con alcune persone eccezionali che lavorano per essa", sottolineando che l'azienda ha lavorato principalmente nelle aree dell'apprendimento automatico e dell'apprendimento profondo, che ha descritto come "tutto sulla ricerca di schemi in quantità molto grandi di dati “.</div><div>L'acquisto da parte di Google della società ha portato alla speculazione su come potrebbero implementare la tecnologia. Anche se si è parlato di usare gli algoritmi di DeepMind per dare "cervello" ai recenti acquisti robotici di Google , gli addetti ai lavori hanno affermato che l'acquisizione riguardava il miglioramento della funzionalità di ricerca, non l'IA.</div><div>Indipendentemente da come verranno utilizzate le competenze di DeepMind, l'acquisto da parte di Google della società sottolinea i timori crescenti sull'impatto della tecnologia sull'occupazione.</div></div><div>Gli accademici osservano che sebbene le professioni siano sempre state minacciate dalle forze del "progresso" (un concetto nebuloso che può coprire qualsiasi cosa, dai computer più veloci alle macchine a vapore più efficienti), le tendenze attuali suggeriscono che i lavori vengono distrutti più velocemente di quanto vengano creati.<div><br></div><div>Un recente articolo di Carl Benedikt Frey e Michael A. Osborne dell'Università di Oxford suggerisce che quasi la metà (47%) di tutti i lavori americani sono in pericolo e potrebbero essere automatizzati in "un decennio di due".</div></div><div><div>Frey e Osborne identificano i lavori più a rischio come quelli che si basano su routine (ad esempio telemarketing, contabilità di basso livello e immissione di dati) e che potrebbero essere sostituiti da algoritmi sempre più avanzati, nonché lavori nell'industria e nella produzione che hanno già stato profondamente ferito dai progressi degli ultimi decenni (vedi video sopra).</div><div>"Mentre l'informatizzazione è stata storicamente confinata alle attività di routine che implicano attività esplicite basate su regole, gli algoritmi per i big data stanno entrando rapidamente in domini dipendenti dal riconoscimento di schemi e possono facilmente sostituire il lavoro in una vasta gamma di attività cognitive non di routine", scrive Frey e Osborne.</div><div>“Inoltre, i robot avanzati stanno acquisendo sensi e destrezza migliorati, consentendo loro di svolgere una gamma più ampia di attività manuali. Ciò probabilmente cambierà la natura del lavoro tra settori e professioni. "</div><div>Sfortunatamente, sembra che possiamo supporre che gli stessi problemi diventeranno rapidamente evidenti anche nel Regno Unito. Sebbene alcuni tipi di lavori non siano ancora minacciati (specialmente quelli che coinvolgono il rapporto con altri esseri umani - una categoria vaga che può coprire qualsiasi cosa, dall'assistenza sanitaria alla direzione), ciò non garantisce che saranno sicuri per sempre.</div></div><div><br></div></div>]]></description>
			<pubDate>Mon, 15 Jun 2020 07:59:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-2301646_thumb.jpg" length="136495" type="image/jpg" />
			<link>https://www.24care.it/blog/?intelligenza-artificiale--perderemo-tutti-il-lavoro-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000077</guid>
		</item>
		<item>
			<title><![CDATA[Il nuovo approccio alla memorizzazione dei dati del DNA rende il sistema più dinamico, scalabile]]></title>
			<author><![CDATA[North Carolina State University ]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000075"><div><span class="fs11lh1-5">"La maggior parte dei sistemi di memorizzazione dei dati sul DNA esistenti si basano sulla reazione a catena della polimerasi (PCR) per accedere ai file memorizzati, che è molto efficiente nel copiare le informazioni ma presenta alcune sfide significative", afferma Albert Keung, co-corrispondente autore di un documento sull'opera . "Abbiamo sviluppato un sistema chiamato Dynamic Operations and Reusable Information Storage, o DORIS, che non si basa sulla PCR. Questo ci ha aiutato ad affrontare alcuni degli ostacoli chiave che si presentano all'implementazione pratica delle tecnologie di archiviazione dei dati del DNA." Keung è professore associato di ingegneria chimica e biomolecolare presso lo stato NC.</span><br></div><div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 18px;="" color:="" rgb(51,="" 51,="" 51);"=""><br></span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 18px;="" color:="" rgb(51,="" 51,="" 51);"="">I sistemi di archiviazione dei dati del DNA hanno il potenziale per contenere ordini di grandezza maggiori informazioni rispetto ai sistemi esistenti di dimensioni comparabili. Tuttavia, le tecnologie esistenti hanno faticato ad affrontare una serie di preoccupazioni relative all'attuazione pratica.</span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 18px;="" color:="" rgb(51,="" 51,="" 51);"=""><br></span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 18px;="" color:="" rgb(51,="" 51,="" 51);"="">I sistemi attuali si basano su sequenze di DNA chiamate sequenze leganti il ​​primer che vengono aggiunte alle estremità dei filamenti di DNA che memorizzano informazioni. In breve, la sequenza di DNA del primer-binding funge da nome di file. Quando vuoi un dato file, recuperi i filamenti di DNA che portano quella sequenza.</span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 18px;="" color:="" rgb(51,="" 51,="" 51);"=""><br></span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 18px;="" color:="" rgb(51,="" 51,="" 51);"="">Molte delle barriere pratiche alle tecnologie di archiviazione dei dati del DNA ruotano attorno all'uso della PCR per recuperare i dati memorizzati. I sistemi che si basano sulla PCR devono aumentare e ridurre drasticamente la temperatura del materiale genetico immagazzinato per dividere il DNA a doppio filamento e rivelare la sequenza di legame del primer. Ciò si traduce in tutto il DNA - le sequenze leganti il ​​primer e le sequenze di archiviazione dei dati - nuotando liberamente in una specie di zuppa genetica. Le tecnologie esistenti possono quindi selezionare la minestra per trovare, recuperare e copiare il DNA rilevante mediante PCR. Gli sbalzi di temperatura sono problematici per lo sviluppo di tecnologie pratiche e la stessa tecnica PCR consuma gradualmente - o consuma - la versione originale del file che viene recuperato.</span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 18px;="" color:="" rgb(51,="" 51,="" 51);"=""><br></span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 18px;="" color:="" rgb(51,="" 51,="" 51);"="">DORIS ha un approccio diverso. Invece di usare il DNA a doppio filamento come sequenza legante il primer, DORIS usa uno "sbalzo" che consiste in un singolo filamento di DNA - come una coda che scorre dietro il DNA a doppio filamento che in realtà memorizza i dati. Mentre le tecniche tradizionali richiedono fluttuazioni di temperatura per strappare il DNA al fine di trovare le sequenze di legame del primer rilevanti, l'uso di una sporgenza a singolo filamento significa che DORIS può trovare le sequenze di legame del primer appropriate senza disturbare il DNA a doppio filamento.</span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 18px;="" color:="" rgb(51,="" 51,="" 51);"=""><br></span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 18px;="" color:="" rgb(51,="" 51,="" 51);"="">"In altre parole, DORIS può lavorare a temperatura ambiente, rendendo molto più fattibile lo sviluppo di tecnologie di gestione dei dati sul DNA che sono praticabili in scenari del mondo reale", afferma James Tuck, co-corrispondente autore del documento e professore di elettricità e ingegneria informatica allo stato NC.</span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 18px;="" color:="" rgb(51,="" 51,="" 51);"=""><br></span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 18px;="" color:="" rgb(51,="" 51,="" 51);"="">L'altro vantaggio di non dover separare i filamenti di DNA è che la sequenza di DNA nella sporgenza può essere la stessa di una sequenza trovata nella regione a doppio filamento del file di dati stesso. È difficile da ottenere nei sistemi basati sulla PCR senza sacrificare la densità delle informazioni, poiché il sistema non sarebbe in grado di distinguere tra sequenze di associazione dei primer e sequenze di archiviazione dei dati.</span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 18px;="" color:="" rgb(51,="" 51,="" 51);"=""><br></span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 18px;="" color:="" rgb(51,="" 51,="" 51);"="">"DORIS ci consente di aumentare in modo significativo la densità di informazioni del sistema e semplifica inoltre il ridimensionamento per gestire database di grandi dimensioni", afferma Kevin Lin, primo autore del documento e dottorato di ricerca. studente presso NC State.</span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 18px;="" color:="" rgb(51,="" 51,="" 51);"=""><br></span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 18px;="" color:="" rgb(51,="" 51,="" 51);"="">E una volta che DORIS ha identificato la corretta sequenza di DNA, non fa affidamento sulla PCR per fare copie. Invece, DORIS trascrive il DNA in RNA, che viene poi trascritto nuovamente nel DNA che il sistema di memorizzazione dei dati può leggere. In altre parole, DORIS non deve consumare il file originale per leggerlo.</span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 18px;="" color:="" rgb(51,="" 51,="" 51);"=""><br></span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 18px;="" color:="" rgb(51,="" 51,="" 51);"="">Le sporgenze a singolo filamento possono anche essere modificate, consentendo agli utenti di rinominare i file, eliminare i file o "bloccarli", rendendoli effettivamente invisibili agli altri utenti.</span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 18px;="" color:="" rgb(51,="" 51,="" 51);"=""><br></span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 18px;="" color:="" rgb(51,="" 51,="" 51);"="">"Abbiamo sviluppato un prototipo funzionale di DORIS, quindi sappiamo che funziona", afferma Keung. "Ora siamo interessati a ridimensionarlo, accelerarlo e inserirlo in un dispositivo che automatizza il processo, rendendolo facile da usare."</span></div></div></div>]]></description>
			<pubDate>Mon, 15 Jun 2020 07:50:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-3539309_thumb.jpg" length="144088" type="image/jpg" />
			<link>https://www.24care.it/blog/?il-nuovo-approccio-alla-memorizzazione-dei-dati-del-dna-rende-il-sistema-piu-dinamico,-scalabile</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000075</guid>
		</item>
		<item>
			<title><![CDATA[Fallimento per problemi informatici]]></title>
			<author><![CDATA[24care]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000074"><div>Per le aziende che si affidano a tecnologia, eventi o incidenti che compromettono l'IT possono causare molti problemi. Ad esempio, una <strong><span class="fsNaNlh1-5 ff1">violazione della sicurezza</span></strong> può portare a:</div><div><ul><li><span class="fs11lh1-5 cf1 ff2">frode e furto di identità</span></li><li><span class="fs11lh1-5 cf1 ff2">frode finanziaria o furto</span></li><li><span class="fs11lh1-5 cf1 ff2">danno alla reputazione</span></li><li><span class="fs11lh1-5 cf1 ff2">danno al marchio</span></li><li><span class="fs11lh1-5 cf1 ff2">danni alle risorse fisiche dell'azienda</span></li></ul></div><div>Il fallimento dei sistemi IT a causa di <strong><span class="fsNaNlh1-5 ff1">tempi</span></strong> di <strong><span class="fsNaNlh1-5 ff1">inattività</span></strong> o <strong><span class="fsNaNlh1-5 ff1">interruzioni</span></strong> può comportare altre conseguenze dannose e diverse, come ad esempio:</div><div><ul><li><span class="fs11lh1-5 cf1 ff2">vendite e clienti persi</span></li><li><span class="fs11lh1-5 cf1 ff2">riduzione della produttività del personale o dell'azienda</span></li><li><span class="fs11lh1-5 cf1 ff2">riduzione della fedeltà e della soddisfazione dei clienti</span></li><li><span class="fs11lh1-5 cf1 ff2">rapporto danneggiato con partner e fornitori</span></li></ul></div><div>Se un errore IT influisce sulla tua capacità di <strong><span class="fsNaNlh1-5 ff1">ottemperare a leggi</span></strong> e regolamenti, potrebbe anche portare a:</div><div><ul><li><span class="fs11lh1-5 cf1 ff2">violazione dei doveri legali</span></li><li><span class="fs11lh1-5 cf1 ff2">violazione della riservatezza del cliente</span></li><li><span class="fs11lh1-5 cf1 ff2">sanzioni, multe e contenzioso</span></li><li><span class="fs11lh1-5 cf1 ff2">danno reputazionale</span></li></ul></div><div>Se la tecnologia consente la connessione a clienti, fornitori, partner e informazioni aziendali, la gestione dei rischi IT nella propria azienda dovrebbe essere sempre una delle preoccupazioni principali.</div><div><br></div><div>Per tutelarti contatta 24Care</div><div><br></div><div>marketing@24care.it</div></div>]]></description>
			<pubDate>Wed, 10 Jun 2020 07:03:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-4165613_thumb.jpg" length="79471" type="image/jpg" />
			<link>https://www.24care.it/blog/?fallimento-per-problemi-informatici</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000074</guid>
		</item>
		<item>
			<title><![CDATA[Con questi rischi puoi PERDERE TUTTI i tuoi dati!]]></title>
			<author><![CDATA[24care]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000073"><div>Minacce informatiche generali</div><div>Le minacce generali ai sistemi e ai dati IT includono:</div><div><ul><li><strong><b><span class="fs12lh1-5 cf1 ff1">guasti hardware e software</span></b></strong><span class="fs12lh1-5 cf1 ff1"> </span><span class="fs12lh1-5 cf1 ff1">- come perdita di corrente o danneggiamento dei dati</span></li><li><strong><b><span class="fs12lh1-5 cf1 ff1">malware</span></b></strong><span class="fs12lh1-5 cf1 ff1"> </span><span class="fs12lh1-5 cf1 ff1">- software dannoso progettato per interrompere il funzionamento del computer</span></li><li><strong><b><span class="fs12lh1-5 cf1 ff1">virus</span></b></strong><span class="fs12lh1-5 cf1 ff1"> </span><span class="fs12lh1-5 cf1 ff1">: codice del computer in grado di copiarsi e diffondersi da un computer a un altro, interrompendo spesso le operazioni del computer</span></li><li><strong><b><span class="fs12lh1-5 cf1 ff1">spam, truffe e phishing: e</span></b></strong><span class="fs12lh1-5 cf1 ff1"> </span><span class="fs12lh1-5 cf1 ff1">-mail indesiderate che cercano di ingannare le persone per rivelare dettagli personali o acquistare beni fraudolenti</span></li><li><strong><b><span class="fs12lh1-5 cf1 ff1">errore umano</span></b></strong><span class="fs12lh1-5 cf1 ff1"> </span><span class="fs12lh1-5 cf1 ff1">: elaborazione errata dei dati, eliminazione disattenta dei dati o apertura accidentale di allegati e-mail infetti.</span></li></ul><div><span class="fs12lh1-5 cf1 ff1"><br></span></div></div><div><div>Minacce informatiche criminali</div><div>Le minacce criminali specifiche o mirate ai sistemi e ai dati IT includono:</div><div><ul><li><strong><b><span class="fs12lh1-5 cf1 ff1">hacker</span></b></strong><span class="fs12lh1-5 cf1 ff1"> </span><span class="fs12lh1-5 cf1 ff1">: persone che entrano illegalmente nei sistemi informatici</span></li><li><strong><b><span class="fs12lh1-5 cf1 ff1">frode</span></b></strong><span class="fs12lh1-5 cf1 ff1"> </span><span class="fs12lh1-5 cf1 ff1">- utilizzo di un computer per modificare i dati a beneficio illegale</span></li><li><strong><b><span class="fs12lh1-5 cf1 ff1">furto di password</span></b></strong><span class="fs12lh1-5 cf1 ff1"> </span><span class="fs12lh1-5 cf1 ff1">- spesso un bersaglio per hacker malintenzionati</span></li><li><strong><b><span class="fs12lh1-5 cf1 ff1">denial-of-service</span></b></strong><span class="fs12lh1-5 cf1 ff1"> </span><span class="fs12lh1-5 cf1 ff1">: attacchi online che impediscono l'accesso al sito Web per gli utenti autorizzati</span></li><li><strong><b><span class="fs12lh1-5 cf1 ff1">violazioni della sicurezza</span></b></strong><span class="fs12lh1-5 cf1 ff1"> </span><span class="fs12lh1-5 cf1 ff1">: include intrusioni fisiche e intrusioni online</span></li><li><strong><b><span class="fs12lh1-5 cf1 ff1">disonestà del personale</span></b></strong><span class="fs12lh1-5 cf1 ff1"> </span><span class="fs12lh1-5 cf1 ff1">- furto di dati o informazioni sensibili, come i dettagli del cliente.</span></li></ul><div><span class="fs12lh1-5 cf1 ff1"><br></span></div></div></div><div><div>Catastrofi naturali e sistemi informatici</div><div>Le catastrofi naturali come incendi, cicloni e inondazioni presentano anche rischi per i sistemi IT, i dati e l'infrastruttura. Il danneggiamento di edifici e hardware del computer può comportare la perdita o il danneggiamento delle registrazioni / transazioni dei clienti.</div></div><div><br></div><div><br></div><div>Per tutelarti contatta:</div><div><br></div><div>24Care</div><div><br></div><div>marketing@24care.it</div><div>www.24care.it</div></div>]]></description>
			<pubDate>Wed, 10 Jun 2020 06:59:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-2254711_thumb.jpg" length="231548" type="image/jpg" />
			<link>https://www.24care.it/blog/?con-questi-rischi-puoi-perdere-tutti-i-tuoi-dati-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000073</guid>
		</item>
		<item>
			<title><![CDATA[TIPOLOGIE di ATTACCHI INFORMATICI]]></title>
			<author><![CDATA[INDIPENDENCE]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000071"><div><span class="fs16lh1-5">Minacce informatiche generali</span></div><div><br></div><div>Le minacce generali ai sistemi e ai dati IT includono:</div><div><ul><li><strong><b><span class="fs12lh1-5 cf1 ff1">guasti hardware e software</span></b></strong><span class="fs12lh1-5 cf1 ff1"> </span><span class="fs12lh1-5 cf1 ff1">- come perdita di corrente o danneggiamento dei dati</span></li><li><strong><b><span class="fs12lh1-5 cf1 ff1">malware</span></b></strong><span class="fs12lh1-5 cf1 ff1"> </span><span class="fs12lh1-5 cf1 ff1">- software dannoso progettato per interrompere il funzionamento del computer</span></li><li><strong><b><span class="fs12lh1-5 cf1 ff1">virus</span></b></strong><span class="fs12lh1-5 cf1 ff1"> </span><span class="fs12lh1-5 cf1 ff1">: codice del computer in grado di copiarsi e diffondersi da un computer a un altro, interrompendo spesso le operazioni del computer</span></li><li><strong><b><span class="fs12lh1-5 cf1 ff1">spam, truffe e phishing: e</span></b></strong><span class="fs12lh1-5 cf1 ff1"> </span><span class="fs12lh1-5 cf1 ff1">-mail indesiderate che cercano di ingannare le persone per rivelare dettagli personali o acquistare beni fraudolenti</span></li><li><strong><b><span class="fs12lh1-5 cf1 ff1">errore umano</span></b></strong><span class="fs12lh1-5 cf1 ff1"> </span><span class="fs12lh1-5 cf1 ff1">: elaborazione errata dei dati, eliminazione disattenta dei dati o apertura accidentale di allegati e-mail infetti.</span></li></ul></div><div><br></div><div><br></div><div><span class="fs16lh1-5">Minacce informatiche criminali</span></div><div>Le minacce criminali specifiche o mirate ai sistemi e ai dati IT includono:</div><div><ul><li><strong><b><span class="fs12lh1-5 cf1 ff1">hacker</span></b></strong><span class="fs12lh1-5 cf1 ff1"> </span><span class="fs12lh1-5 cf1 ff1">: persone che entrano illegalmente nei sistemi informatici</span></li><li><strong><b><span class="fs12lh1-5 cf1 ff1">frode</span></b></strong><span class="fs12lh1-5 cf1 ff1"> </span><span class="fs12lh1-5 cf1 ff1">- utilizzo di un computer per modificare i dati a beneficio illegale</span></li><li><strong><b><span class="fs12lh1-5 cf1 ff1">furto di password</span></b></strong><span class="fs12lh1-5 cf1 ff1"> </span><span class="fs12lh1-5 cf1 ff1">- spesso un bersaglio per hacker malintenzionati</span></li><li><strong><b><span class="fs12lh1-5 cf1 ff1">denial-of-service</span></b></strong><span class="fs12lh1-5 cf1 ff1"> </span><span class="fs12lh1-5 cf1 ff1">: attacchi online che impediscono l'accesso al sito Web per gli utenti autorizzati</span></li><li><strong><b><span class="fs12lh1-5 cf1 ff1">violazioni della sicurezza</span></b></strong><span class="fs12lh1-5 cf1 ff1"> </span><span class="fs12lh1-5 cf1 ff1">: include intrusioni fisiche e intrusioni online</span></li><li><strong><b><span class="fs12lh1-5 cf1 ff1">disonestà del personale</span></b></strong><span class="fs12lh1-5 cf1 ff1"> </span><span class="fs12lh1-5 cf1 ff1">- furto di dati o informazioni sensibili, come i dettagli del cliente.</span></li></ul><div><span class="fs12lh1-5 cf1 ff1"><br></span></div></div><div><span class="fs12lh1-5 cf1 ff1"><br></span></div><div><span class="fs12lh1-5 cf1 ff1">Non dimenticare il rischio delle </span><span class="fs11lh1-5">Catastrofi naturali </span></div><div><span class="fs11lh1-5"><br></span></div><div>Le catastrofi naturali come incendi, cicloni e inondazioni presentano anche rischi per i sistemi IT, i dati e l'infrastruttura. Il danneggiamento di edifici e hardware del computer può comportare la perdita o il danneggiamento delle registrazioni / transazioni dei clienti.</div><div><br></div><div><div>La gestione dei rischi informatici (IT) è un processo strutturato che prevede una serie di attività progettate per:</div><div><ul><li><span class="fs12lh1-5 cf1 ff1">identificare i rischi</span></li><li><span class="fs12lh1-5 cf1 ff1">valutare i rischi</span></li><li><span class="fs12lh1-5 cf1 ff1">mitigare i rischi</span></li><li><span class="fs12lh1-5 cf1 ff1">sviluppare piani di risposta</span></li><li><span class="fs12lh1-5 cf1 ff1">rivedere le procedure di gestione dei rischi.</span></li></ul></div><div><br></div></div><div><br></div><div>Contatta 24Care per avere maggiori informazioni:</div><div><br></div><div>marketing@24care.it</div></div>]]></description>
			<pubDate>Thu, 04 Jun 2020 09:21:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-3194286_thumb.jpg" length="287355" type="image/jpg" />
			<link>https://www.24care.it/blog/?tipologie-di-attacchi-informatici</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000071</guid>
		</item>
		<item>
			<title><![CDATA[Il  RISCHIO INFORMATICO]]></title>
			<author><![CDATA[Guidorzi]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=SICUREZZA"><![CDATA[SICUREZZA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000070">La tecnologia dell'informazione (IT) svolge un ruolo fondamentale in molte aziende.<div><br></div><div>Se possiedi o gestisci un'azienda che utilizza l'IT, è importante identificare i rischi per i tuoi sistemi e dati IT, per ridurli o gestirli e sviluppare un piano di risposta in caso di crisi IT. I titolari di attività hanno obblighi legali in materia di privacy, transazioni elettroniche e formazione del personale che influenzano le strategie di gestione del rischio IT.</div><div><br></div><div>I rischi IT includono guasti hardware e software, errori umani, spam, virus e attacchi dannosi, nonché disastri naturali come incendi, cicloni o alluvioni.</div><div><br></div><div>È possibile gestire i rischi IT completando una valutazione dei rischi aziendali. Avere un piano di continuità aziendale può aiutare la tua azienda a riprendersi da un incidente IT.</div><div><br></div><div>24CARE è nata per affiancarti nelle criticità legate alla sicurezza IT</div><div><br></div><div>Contattaci: marketing@24care.it</div><div><br></div><div><br></div><div><br></div><div><br></div><div><br></div></div>]]></description>
			<pubDate>Thu, 04 Jun 2020 09:17:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/large-3342696_thumb.jpg" length="162795" type="image/jpg" />
			<link>https://www.24care.it/blog/?il--rischio-informatico</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000070</guid>
		</item>
		<item>
			<title><![CDATA[il 5G è pericoloso?]]></title>
			<author><![CDATA[Angelica Mari]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000006C"><div><span class="fs11lh1-5 cf1 ff1">I decisori di tutto il mondo sono ansiosi che l'arrivo del 5G presenterà ogni tipo di sfida alla sicurezza per le loro organizzazioni, secondo un recente studio pubblicato da Accenture.</span></div><div><div><span class="fs11lh1-5 ff1">Sono stati intervistati circa 2.623 decisori aziendali e tecnologici in 10 paesi, incluso il Regno Unito, per lo studio, che ha esaminato la comprensione, l'adozione e l'impatto percepito del 5G.</span></div><div><span class="fs11lh1-5 ff1">Mentre la maggior parte degli intervistati (79%) ritiene che il 5G avrà un effetto significativo sulle proprie organizzazioni, incluso il 57% che ritiene che si tratterà di una tecnologia rivoluzionaria, ci sono molte <span class="imUl cf2">preoccupazioni in merito alla sicurezza</span> .</span></div><div><span class="fs11lh1-5 ff1">Oltre un terzo degli intervistati (35%) ha espresso preoccupazione per la <span class="imUl cf2">sicurezza del 5G</span> , rispetto al 32% del sondaggio pubblicato nel 2019. Inoltre, il 62% degli intervistati teme che il 5G li renderebbe più vulnerabili agli attacchi informatici. Lo studio ha rilevato che le aziende ritengono che la maggior parte del rischio inizierà a livello di utente, tramite dispositivi o persone.</span></div><div><span class="fs11lh1-5 ff1">I dirigenti ritengono che il 5G possa aiutare a proteggere il proprio business, ma pensano anche che l'architettura della rete 5G presenti sfide intrinseche in termini di privacy degli utenti, numero di dispositivi e reti connessi e accesso ai servizi e integrità della catena di fornitura, secondo George Nazi, direttore senior di Accenture e leader del settore delle comunicazioni e dei media. "Il legame tra 5G e i rischi di sicurezza percepiti è complesso", ha aggiunto.</span></div><div><span class="fs11lh1-5 ff1">Il sondaggio suggerisce che le aziende stanno pensando a come affrontare queste sfide, con il 74% degli intervistati che afferma di sperare di ridefinire le politiche e le procedure relative alla sicurezza non appena emergerà il 5G.</span></div><div><span class="fs11lh1-5 ff1">Mentre gli investimenti nel 5G sono destinati a salire tra le imprese del Regno Unito, le organizzazioni locali mancano di fiducia per implementarlo, <span class="imUl cf2">uno studio separato di EY ha scoperto</span> . I driver per questo includono la mancanza di comprensione da parte delle organizzazioni dei vantaggi del 5G, comprese le lacune nella conoscenza dei casi e dei concetti d'uso e una percezione del 5G come solo una progressione incrementale sul 4G o Wi-Fi.</span></div><div><span class="fs11lh1-5 ff1">Il costo relativo all'accoglienza delle modifiche relative al 5G è anche una preoccupazione per i dirigenti aziendali, con l'80% dei leader intervistati da Accenture che afferma che la spesa relativa alla gestione della propria infrastruttura IT e applicazioni aumenterà. Nel frattempo, il 31% ritiene che il costo iniziale per l'implementazione del 5G sarà troppo elevato.</span></div><div><span class="fs11lh1-5 ff1">"Con la giusta strategia aziendale e la collaborazione ecosistemica, i segnali indicano un mondo di casi d'uso del 5G e risultati commerciali interessanti", ha affermato Nazi.</span></div><div><span class="fs11lh1-5 ff1">" <span class="imUl cf2">I fornitori di servizi di comunicazione</span> devono agire ora per garantire che siano al centro dell'ecosistema 5G per sbloccare la crescita potenziale".</span></div><div><span class="fs11lh1-5 ff1">Lo studio Accenture è stato condotto da Loudhouse Research a dicembre 2019 in 12 settori industriali negli Stati Uniti, nel Regno Unito, in Spagna, Germania, Francia, Italia, Giappone, Singapore, negli Emirati Arabi Uniti e in Australia.</span></div></div></div>]]></description>
			<pubDate>Thu, 05 Mar 2020 08:41:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-4816658_thumb.jpg" length="253769" type="image/jpg" />
			<link>https://www.24care.it/blog/?il-5g-e-pericoloso-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000006C</guid>
		</item>
		<item>
			<title><![CDATA[Coronavirus: l'app cinese WeChat ha censurato il contenuto dei virus dal 1 ° gennaio]]></title>
			<author><![CDATA[BBC News]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000006B"><div><span class="fs11lh1-5 ff1">Il gruppo di ricerca di Toronto Citizen Lab ha scoperto che WeChat ha bloccato combinazioni di parole chiave e critiche al presidente Xi Jinping.</span></div><div><span class="fs11lh1-5 ff1">Il rapporto ha anche scoperto che WeChat, di proprietà della società cinese Tencent, ha bloccato più parole con il crescere dell'epidemia.</span></div><div><span class="fs11lh1-5 ff1">La Cina censura da anni ciò che la sua gente legge e dice online.</span></div><div><span class="fs11lh1-5 ff1">Ma questo rapporto suggerisce che la Cina ha iniziato a censurare le discussioni settimane prima che i funzionari iniziassero a riconoscere la gravità dell'epidemia.</span></div><div><span class="fs11lh1-5 ff1">È stato il 31 dicembre che la Cina ha avvisato per la prima volta l'Organizzazione Mondiale della Sanità di uno scoppio di un nuovo coronavirus nella città di Wuhan.</span></div><div><span class="fs11lh1-5 ff1">Ma le autorità inizialmente hanno trattenuto le informazioni dal pubblico, sottostimando il numero di persone infette, minimizzando i rischi e non riuscendo a fornire informazioni tempestive che avrebbero potuto salvare delle vite.</span></div><div><ul><li><span class="fs11lh1-5 cf1 ff1"><b>Coronavirus: quali sono i sintomi?</b></span></li><li><span class="fs11lh1-5 cf1 ff1"><b>Coronavirus: una guida visiva allo scoppio</b></span></li></ul></div><div><span class="fs11lh1-5 ff1">Fu solo il 20 gennaio che il presidente cinese Xi Jinping affrontò pubblicamente la questione del virus, dicendo che doveva essere "contenuto in modo risoluto".</span></div><div><span class="fs11lh1-5 ff1">Non è chiaro se le piattaforme di social media hanno bloccato queste combinazioni di parole chiave in base alle direttive del governo - o se è stato fatto da solo.</span></div><div><span class="fs11lh1-5 ff1">Tuttavia, il rapporto suggerisce che potrebbe essere il risultato di "censura eccessiva delle società per evitare rimproveri ufficiali".</span></div><div><span class="fs11lh1-5 ff1">Le autorità hanno confermato oltre 92.000 casi di virus in tutto il mondo, di cui oltre 80.000 in Cina.</span></div><div><span class="fs11lh1-5 ff1">Le parole chiave sono state censurate</span></div><div><span class="fs11lh1-5 ff1"><b><span class="cf2">Un rapporto pubblicato dal Citizen Lab dell'Università di Toronto martedì ha esaminato due piattaforme di social media cinesi</span></b> : WeChat e il sito di streaming live YY.</span></div><div><span class="fs11lh1-5 ff1">Si è scoperto che YY ha aggiunto 45 parole chiave alla sua lista nera il 31 dicembre, il che ha fatto riferimento al virus che non era stato identificato.</span></div><div><span class="fs11lh1-5 ff1">Queste parole chiave includevano i termini "Polmonite sconosciuta di Wuhan" e "Scoppio della SARS a Wuhan".</span></div><div><span class="fs11lh1-5 ff1">È stato scoperto che WeChat ha censurato 132 combinazioni di parole chiave tra il 1 ° e il 31 gennaio. Mentre lo scoppio è continuato, WeChat ha censurato 384 nuove parole chiave tra il 1 ° e il 15 febbraio.</span></div><div><span class="fs11lh1-5 ff1">Questi includono parole chiave che hanno fatto riferimento a leader cinesi - incluso il presidente Xi - nonché riferimenti neutrali alle politiche del governo sulla gestione dell'epidemia e risposte allo scoppio di Hong Kong, Taiwan e Macao.</span></div><div><div><span class="fs11lh1-5 ff1">Alcuni esempi di combinazioni censurate sono "Autorità locali + Epidemia + Centrale (governo) + Copertura" e "Wuhan + Ovviamente + Virus + Trasmissione da uomo a uomo".</span></div><div><span class="fs11lh1-5 ff1">Anche i riferimenti al dott. Li Wenliang hanno rappresentato 19 combinazioni di parole chiave censurate.</span></div><div><span class="fs11lh1-5 ff1">Il dottor Li Wenliang faceva parte di un gruppo di medici di Wuhan che hanno emesso i primi avvertimenti sul virus alla fine di dicembre.</span></div><div><span class="fs11lh1-5 ff1">In seguito gli è stato detto dalla polizia di smettere di fare "commenti falsi". Il dottor Li in seguito contrasse il virus e morì di malattia a 33 anni.</span></div><div><ul><li><span class="fs11lh1-5 cf1 ff1"><b>Il coronavirus uccide il medico cinese informatore</b></span></li><li><span class="fs11lh1-5 cf1 ff1"><b>Il medico cinese che ha cercato di mettere in guardia sul coronavirus</b></span></li></ul></div><div><span class="fs11lh1-5 ff1">Il rapporto aggiunge che è possibile che WeChat abbia sbloccato parole chiave mentre l'epidemia continua a svilupparsi. Si sa che YY ha sbloccato determinate parole chiave.</span></div><div><span class="fs11lh1-5 ff1">Non è chiaro quali parole chiave, se presenti, continuano a essere censurate su queste piattaforme.</span></div><div><span class="fs11lh1-5 ff1">Il rapporto aggiunge che la censura in Cina funziona attraverso un sistema di "autodisciplina" in cui le aziende sono ritenute responsabili per i contenuti sulle loro piattaforme.</span></div><div><span class="fs11lh1-5 ff1">La censura è particolarmente dannosa perché WeChat è una parte così centrale della vita di molte persone in Cina - è, in effetti, WhatsApp, Facebook, Apple Pay e altro, riuniti in uno.</span></div><div><span class="fs11lh1-5 ff1">Gli utenti di app sono in grado di prenotare voli, chiamare taxi e persino trasferire denaro, tutto solo su WeChat. E non viene utilizzato solo da singoli individui: spesso anche le autorità governative rilasciano dichiarazioni ufficiali sull'app.</span></div><div><span class="fs11lh1-5 ff1">"È spaventoso vedere la vasta gamma di termini, anche inclusi alcuni termini non sensibili, [essere] censurati", ha detto alla BBC Patrick Poon, ricercatore di Amnesty International.</span></div><div><span class="fs11lh1-5 ff1">"Mostra quanto sia ossessionato e preoccupato il governo cinese [in] cercando di frenare qualsiasi discussione ... che esuli dalla narrazione ufficiale.</span></div><div><span class="fs11lh1-5 ff1">"Riguarda totalmente il controllo sociale e priva i cittadini dei loro diritti alla libertà di informazione e di espressione".</span></div><div><span class="fs11lh1-5 ff1">La censura è pervasiva in Cina. Siti come Google e Wikipedia sono vietati - e non è raro che le società di social media in Cina rimuovano contenuti che sono considerati una minaccia per la stabilità sociale o il Partito Comunista al potere.</span></div></div></div>]]></description>
			<pubDate>Thu, 05 Mar 2020 08:36:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1246870_thumb.jpg" length="211120" type="image/jpg" />
			<link>https://www.24care.it/blog/?coronavirus--l-app-cinese-wechat-ha-censurato-il-contenuto-dei-virus-dal-1---gennaio</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000006B</guid>
		</item>
		<item>
			<title><![CDATA[Zuckerberg può fermare le cospirazioni del coronavirus di Facebook?]]></title>
			<author><![CDATA[ Rory Cellan-Jones]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000006A"><div><span class="fs11lh1-5 ff1">Quindi cosa sta facendo Facebook per assicurarsi che stia fornendo informazioni accurate e tempestive sul nuovo coronavirus? Un sacco, secondo Mark Zuckerberg.</span></div><div><span class="fs11lh1-5 ff1"><b><span class="cf1">In un post di ieri sera, il fondatore di Facebook</span></b> spiega che la sua azienda ha lavorato a stretto contatto con le autorità sanitarie per coordinare la loro risposta al virus.</span></div><div><span class="fs11lh1-5 ff1">"Siamo concentrati sull'assicurare che tutti possano accedere a informazioni attendibili e accurate", afferma.</span></div><div><span class="fs11lh1-5 ff1">Come parte di tale sforzo, qualsiasi ricerca di coronavirus produce un pop-up che indirizza gli utenti all'Organizzazione mondiale della sanità o alle autorità sanitarie locali per informazioni.</span></div><div><span class="fs11lh1-5 ff1">Facebook ha anche dato annunci gratuiti all'OMS per informare le persone, e Mark Zuckerberg afferma che il social network darà milioni di crediti pubblicitari ad altre organizzazioni coinvolte nella battaglia per contenere Covid-19.</span></div><div><span class="fs11lh1-5 ff1">Ma c'è anche un lavoro da svolgere nella lotta allo spam e alla disinformazione.</span></div><div><span class="fs11lh1-5 ff1">Il fondatore di Facebook afferma che mentre è importante che tutti possano condividere le proprie esperienze, l'azienda sta rimuovendo false affermazioni e teorie della cospirazione. Sta anche bloccando le pubblicità che sfruttano la situazione - "per esempio, affermando che il loro prodotto può curare la malattia".</span></div><div><span class="fs11lh1-5 ff1">Questo è probabilmente un compito gigantesco, in particolare quando si tratta di informazioni che circolano all'interno dei gruppi di Facebook.</span></div><div><span class="fs11lh1-5 ff1">Guarda, ad esempio, il gruppo Stop 5G UK. I suoi membri sono impegnati a pubblicare teorie della cospirazione.</span></div><div><span class="fs11lh1-5 ff1">"Qualcun altro pensa che parte della bufala del Coronavirus sia quella di minare e impedire che la Brexit accada?" legge un post.</span></div><div><span class="fs11lh1-5 ff1">Anche i video di YouTube con titoli come "Coronavirus - uno strumento globalista" sono condivisi.</span></div><div><ul><li><span class="fs11lh1-5 cf2 ff1"><b>Coronavirus: le notizie false si stanno diffondendo rapidamente</b></span></li><li><span class="fs11lh1-5 cf2 ff1"><b>Coronavirus: dovrei autoisolarmi e come posso farlo?</b></span></li><li><span class="fs11lh1-5 cf2 ff1"><b>Coronavirus: consigli, sintomi, test e trattamento nel Regno Unito - in cinque grafici</b></span></li></ul></div><div><span class="fs11lh1-5 ff1">Il fatto che così tanti utenti si colleghino ai video di YouTube significa che Facebook deve fare affidamento sulla piattaforma per unirsi ad essa nella battaglia contro la disinformazione.</span></div><div><span class="fs11lh1-5 ff1">Ma nonostante gli sforzi di YouTube per fermare la diffusione delle teorie della cospirazione, la sua app è inondata da vari "esperti" di tutto il mondo che offrono lunghi rant che collegano virus, 5G e trame globali per introdurre la vaccinazione obbligatoria.</span></div><div><span class="fs11lh1-5 ff1">Alcuni di questi sembrano infrangere le regole sia di YouTube che di Facebook in merito alle cure pubblicitarie fasulle.</span></div><div><span class="fs11lh1-5 ff1">Un paio di giorni fa, ho avvisato YouTube di un video di un attivista britannico anti-5G. Ha anche un negozio online che offre prodotti come tende e cappe anti-radiazioni.</span></div><div><span class="fs11lh1-5 ff1">In questo caso, il suo video stava promuovendo una chiavetta USB russa che apparentemente offriva protezione sia dal 5G che dal coronavirus. YouTube ha convenuto che questo ha infranto le sue regole e lo ha rimosso.</span></div><div><div><span class="fs11lh1-5 ff1">Altri annunci offrono maschere Covid-19, direttamente dalla Cina a £ 65 per 100.</span></div><div><span class="fs11lh1-5 ff1">Ci sono almeno alcune prove di un contraccolpo da parte di alcuni moderatori del gruppo Facebook contro le teorie della cospirazione.</span></div><div><span class="fs11lh1-5 ff1">Un membro del gruppo Stop 5G UK ha pubblicato questo reclamo sul suo gruppo di comunità locale a Leeds: "Qualsiasi" cospirazione "qualsiasi cosa abbia a che fare con il 5G / qualsiasi cosa diversa dai media tradizionali viene immediatamente eliminata".</span></div><div><span class="fs11lh1-5 ff1">E davvero chiunque voglia unirsi al gruppo Facebook di Leedsplace troverà questo messaggio: "PCT - Paranoid Conspiracy Theorists - Rispettiamo il tuo diritto di essere creduloni ma non permetteremo a PCT di proliferare su Leedsplace. Quindi se ti abboni a PCT come i" vaccini " perché l'autismo o le scie chimiche ci stanno avvelenando o negando l'Olocausto e usando questo gruppo per diffondere disinformazione rischiate di essere banditi senza preavviso. "</span></div><div><span class="fs11lh1-5 ff1">Ma molti altri gruppi costruiti attorno a cause come l'opposizione ai vaccini, incoraggiano attivamente la diffusione del materiale cospiratorio.</span></div><div><span class="fs11lh1-5 ff1">E combattere la diffusione della disinformazione diventerà più difficile, poiché Facebook incoraggia i suoi utenti a ritirarsi in angoli più privati ​​del suo impero.</span></div><div><span class="fs11lh1-5 ff1">Chi lo sa, ad esempio, cosa si dice del coronavirus all'interno dei gruppi di WhatsApp?</span></div><div><span class="fs11lh1-5 ff1">Un anno fa Mark Zuckerberg ha scritto un altro post intitolato Una visione focalizzata sulla privacy per i social network.</span></div><div><span class="fs11lh1-5 ff1">In esso, ha delineato i piani per espandere l'uso della crittografia end-to-end - una funzionalità al centro di WhatsApp - attraverso altri servizi di Facebook.</span></div><div><span class="fs11lh1-5 ff1">Ma se, come prevede, il futuro della comunicazione si sposta sempre più "verso servizi privati ​​e crittografati in cui le persone possono essere sicure di ciò che si dicono a vicenda rimane sicuro", allora sarà molto più difficile fermare la diffusione di pericolose assurdità.</span></div></div></div>]]></description>
			<pubDate>Thu, 05 Mar 2020 08:33:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1812092_thumb.jpg" length="96686" type="image/jpg" />
			<link>https://www.24care.it/blog/?zuckerberg-puo-fermare-le-cospirazioni-del-coronavirus-di-facebook-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000006A</guid>
		</item>
		<item>
			<title><![CDATA[SECUREABILITY 24 CARE]]></title>
			<author><![CDATA[Guidorzi]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=NETWORK_SECURITY"><![CDATA[NETWORK SECURITY]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000069"><div><span class="fs11lh1-5">Gli specialisti di 24Care secureability aiutano le aziende a difendersi ed a proteggere il loro bene più prezioso: le informazioni.</span><br></div><div><span class="fs11lh1-5"><br></span></div><div>Network Assesment</div><div><br></div><div>Vulnerability Assesment</div><div><br></div><div>Phishing CampaiGN</div><div><br></div><div>Learning</div><div><br></div><div>Network Assesment</div><div><br></div><div>Questa prima fase prevede l’incontro tra gli specialisti di netwoking e Cyber Security di 24Care e del cliente, tramite una serie di domande ed un libero e trasparente confronto si costruirà insieme un preciso quadro della situazione dell’infrastruttura.</div><div>Da tale attività scaturirà un documento che conterrà informazioni di stato quali:</div><div><br></div><div>*Stato del network, della sicurezza della rete e dell’infrastruttura server.</div><div><br></div><div>*Aree di Vulnerabilità e su richiesta potremo completare la relazione con le remediation possibili</div><div>Tramite sistemi automatizzati che integrano l’impiego di algoritmi avanzati ed innovativi in modalità preventiva, proattiva e predittiva; si intende valutare la buona condizione dell’infrastruttura informatica al fine di far emergere eventuali vunerabilità delle sue componenti, l’attività si compone nelle seguenti 4 (quattro) fasi:</div><div><br></div><div>1) Individuazione del perimetro d’azione (TCP/ IP dei sistemi che saranno sottoposti a verifica)</div><div>2) Analisi e test approfondito dei sistemi che compongono l’infrastruttura</div><div>3) Documentazione analitica e normalizzazione delle vulnerabilità rilevate</div><div>4) Discussione del “Vulnerability Report” con gli specialisti ed il personali IT del cliente</div><div><br></div><div><br></div><div>vulnerability Assesment</div><div>PHIshing campain</div><div>Piattaforma di Phishing Simulator Attack, tramite la quale si possono confezionare minacce dedicate per ogni singolo utente ed ogni singola azienda.</div><div><br></div><div>La piattaforma sarà attiva sempre, inviando minacce create ogni mese.</div><div><br></div><div>I risultati dell’attività verranno inseriti in una relazione che verrà discussa con il cliente per orientare l’attività di learning verso l’utenza.</div><div><br></div><div>learning</div><div>A seguito dei risultati della Phishing Campaign, verranno organizzate sessioni di learning on site o da remoto, al fine di migliorare la sicurezza posturale dell’utenza.</div><div><br></div><div>I corsi verranno definiti ed organizzati separando gli utenti per ruolo o mansione aziendale, individuando una scala di criticità all’interno di essi.</div></div>]]></description>
			<pubDate>Wed, 20 Nov 2019 10:33:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/sercurity-facebook_thumb.png" length="750564" type="image/png" />
			<link>https://www.24care.it/blog/?secureability-24-care</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000069</guid>
		</item>
		<item>
			<title><![CDATA[OUTSOURCEABILITY 24 CARE]]></title>
			<author><![CDATA[Guidorzi]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=OUTSOURCING"><![CDATA[OUTSOURCING]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000067">Affianchiamo il cliente con il nostro personale<div><br></div><div><br></div><div>24care garantisce un ideale modello di cooperazione nella gestione quotidiana dell’infrastruttura IT.</div><div><br></div><div>24Care fornisce una collaborazione altamente qualitativa, orientata al risultato permettendo al nostro cliente di focalizzarsi al meglio verso i proprio core business, grazie all’esperienza multi-decennale dei nostri specialisti possiamo supportare il nostro cliente anche nello sviluppo ed ottimizzazione degli asset IT strategici.</div><div><br></div><div><br></div><div>I nostri specialisti coprono il supporto on-site le molteplici attività della gestione IT;</div><div><br></div><div>partendo dai firmware dei prodotti,</div><div>configurazione dei vari protocolli di comunicazione sia LAN che VAN,</div><div>sistemi operativi,</div><div>sistemi di virtualizzazione e middleware,</div><div>sistemi di disponibilità del dato (Backup &amp; Restore, Snapshot/Clone, DR Process | Failover&lt;&gt;failback),</div><div>Cyber Security (End-point, perimetrale, mobile).</div><div><br></div><div><br></div><div>Ci permette al contempo d’attivare i seguenti fattori:</div><div>Configuration management: permette il controllo e la gestione dei sistemi integrando gli elementi infrastrutturali agli elementi di middleware al fine di pilotare e rendere più performanti e sicure le applicazioni.</div><div>Knowledge transfer &amp; Mentoring: Il lavoro a 4 mani con i nostri clienti permette di integrare le loro competenze, così come noi impariamo a lavorare con loro, ciò produce un modello di mentoring che garantisce costanti risultati nel lungo periodo.</div><div>Consulting: E’ essenziale conosce l’ambiente nel quale si deve “consigliare” l’adozione di sistemi IT complessi, ascoltare, capire, applicare è la base del modello 24Care Technology for you.</div><div><br></div></div>]]></description>
			<pubDate>Tue, 19 Nov 2019 10:28:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/outsourcing-facebook_thumb.png" length="695065" type="image/png" />
			<link>https://www.24care.it/blog/?outsourceability-24-care</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000067</guid>
		</item>
		<item>
			<title><![CDATA[Maintenability 24 Care]]></title>
			<author><![CDATA[Guidorzi]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=MANUTENZIONE"><![CDATA[MANUTENZIONE]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000066"><div class="imTACenter"><div class="imTALeft"><span class="fs11lh1-5">Per noi la manutenzione dei sistemi informatici è solo una minima parte ci ciò che ogni giorno facciamo per i nostri clienti.</span></div><div class="imTALeft">Ci occupiamo di manutenibilità dei sistemi informatici,</div><div class="imTALeft">ci occupiamo di correggere i difetti e le loro cause,</div><div class="imTALeft">dove possibile; riparare o sostituire componenti difettosi o usurati senza dover sostituire l’intero sistema; &nbsp;</div><div class="imTALeft">cerchiamo di prevenire condizioni operative inaspettate;</div><div class="imTALeft">massimizziamo la vita utile del sistema IT;</div><div class="imTALeft">massimizziamo l’efficienza, la durata e la sicurezza;</div><div class="imTALeft">integriamo nuove necessità;</div><div class="imTALeft">rendiamo più semplice la manutenzione nel futuro e facciamo in modo di rendere più agile il cambio dell’ambiente infrastrutturale con assicurazione del livello di servizio:</div><div class="imTALeft"><br></div><div class="imTALeft">NBD (Next Business Day), Intervento in 4 ore durante i giorni lavorativi,</div><div class="imTALeft">Call to Repair con tempo di rispristino assicurato e</div><div class="imTALeft">24x7+Call to Repair che permette la massima reattività e certezza del rispristino per i sistemi ad altissima disponibilità; abilitiamo in questo modo i seguenti fattori:</div><div class="imTALeft"><br></div><div class="imTALeft"><br></div><div class="imTALeft"><br></div><div class="imTALeft">Change Management: conoscendo in maniera approfondita l’infrastruttura dei nostri clienti</div><div class="imTALeft">possiamo assicurare le metodologie e procedure ideali per &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</div><div class="imTALeft">un’efficiente cambiamento delle componenti applicative e</div><div class="imTALeft">di infrastruttura &nbsp;al fine di minimizzare l’impatto del cambiamento</div><div class="imTALeft"><br></div><div class="imTALeft"><br></div><div class="imTALeft">Performance Management: identifichiamo, sviluppiamo ed applichiamo le metriche più &nbsp;&nbsp;&nbsp;&nbsp;</div><div class="imTALeft">idonee per definire ed implementare gli obiettivi legati alle necessità di &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</div><div class="imTALeft">business; ottimizzando i loro processi IT, riducendo i costi &nbsp;&nbsp;&nbsp;&nbsp;</div><div class="imTALeft">infrastrutturali ed allineando i budget agli obiettivi finanziari del nostro cliente.</div></div></div>]]></description>
			<pubDate>Mon, 18 Nov 2019 10:26:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/maintenance-facebook_thumb.png" length="862639" type="image/png" />
			<link>https://www.24care.it/blog/?maintenability-24-care</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000066</guid>
		</item>
		<item>
			<title><![CDATA[Presto, l'IoT definirà il modo in cui viviamo, lavoriamo e giochiamo, affermiamo di studiare]]></title>
			<author><![CDATA[Goutam Das     ]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000063">Non tutte le tecnologie dirompenti ti danno risultati. Sono in diverse fasi di maturità e la società di consulenza KPMG ha fatto uno sforzo per contrastarli in termini di investimento e il loro impatto. Il suo documento di ricerca "Immagina un nuovo mondo connesso" pubblicato in collaborazione con India Mobile Congress e COAI traccia la prossima ondata di crescita delle telecomunicazioni e della tecnologia in India.<div><br></div><div>Otto principali tecnologie dirompenti sono raggruppate in quattro: posta in gioco, strategica, maturazione e nascente. La posta in gioco riguarda le tecnologie che "ricevono ingenti investimenti e generano un forte impatto oggi. Hanno raggiunto una fase iniziale di maturità aziendale ma rimangono vigorosamente innovative e difficili da padroneggiare". Queste tecnologie includono dati e analisi, nonché il cloud computing.</div><div><br></div><div>Le tecnologie strategiche, d'altra parte, includono Internet of Things (IoT), Blockchain, Artificial Intelligence (AI) e Machine Learning (ML). Il secchio strategico riguarda quelli che oggi ricevono investimenti significativi alla ricerca di un forte impatto domani.</div><div><br></div><div>Sono medio-bassi nell'impatto attuale, afferma lo studio.</div><div><br></div><div>Leggi anche: In che modo l'IoT espanderà la definizione di trasformazione digitale?</div><div><br></div><div>"La più coinvolgente, intelligente e inventiva di tutte le tecnologie, l'IoT, sarà presto onnipresente, incorporata nel modo in cui viviamo, lavoriamo e giochiamo. Dalle case e gli spazi intelligenti ai veicoli autonomi, alla medicina predittiva e personalizzata, l'IoT prenderà nel mondo della tecnologia, abilitato dall'infrastruttura di telecomunicazione sottostante ", afferma il rapporto.</div><div><br></div><div>Blockchain ha anche un potenziale e ha visto un'ampia implementazione nel 2019. Il rapporto afferma che le "applicazioni Blockchain continueranno ad espandersi in futuro. Sta continuando a ricevere investimenti in settori come tecnologia, vendita al dettaglio, logistica e servizi finanziari. I casi d'uso si estendono oltre cripto-valuta".</div><div><br></div><div>Il bucket di maturazione (genera un forte impatto ma non richiede più investimenti elevati) include Robotic Process Automation (RPA), social network e tecnologie di collaborazione. La realtà aumentata e la realtà virtuale sono stelle nascenti o future: hanno ricevuto livelli di investimento inferiori e devono ancora generare un impatto serio.<div><br></div><div>Leggi anche: Stai cercando di acquistare un nuovo smartphone? Ecco tutti gli ultimi lanci in meno di Rs 20.000</div><div><br></div><div>L'indagine ha inoltre classificato le industrie che potrebbero essere interrotte dalle tecnologie emergenti. L'IoT, ad esempio, dovrebbe interrompere la vendita al dettaglio, la tecnologia dei mezzi di telecomunicazione (TMT) e le automobili. RPA potrebbe interrompere i servizi finanziari, TMT e vendita al dettaglio. L'intelligenza artificiale potrebbe interrompere l'assistenza sanitaria, la MTT e i servizi finanziari.</div><div><br></div><div>Il rapporto, tuttavia, avverte del rischio digitale. "L'adozione di più tecnologie digitali da parte delle imprese le espone a una miriade di vulnerabilità che incidono sulla privacy del consumatore. 1,57 milioni di dollari sono stati il ​​costo medio delle violazioni dei dati in India nel 2017. Inoltre, una violazione dei dati potrebbe rovinare la reputazione di un'organizzazione, compromettendo così la loro affari ", afferma.</div><div><br></div><div>Il rapporto ha rilevato che il 57% delle aziende che hanno iniziato a lavorare sulla trasformazione digitale non ha ancora una strategia di rischio digitale. Tra le tecnologie emergenti, l'IoT è considerato il rischio più elevato per la privacy dei dati.</div></div><div><br></div><div><br></div><div>Lingua originale (https://www.businesstoday.in/sectors/it/internet-of-things-iot-will-soon-define-how-we-live-work-and-play-claims-study-technology-disruptive/story/384852.html)</div></div>]]></description>
			<pubDate>Thu, 07 Nov 2019 10:11:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-782707_thumb.png" length="267642" type="image/png" />
			<link>https://www.24care.it/blog/?presto,-l-iot-definira-il-modo-in-cui-viviamo,-lavoriamo-e-giochiamo,-affermiamo-di-studiare</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000063</guid>
		</item>
		<item>
			<title><![CDATA[T4DATA: l'8 novembre ultimo incontro formativo in diretta streaming]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000061"><div><span class="fs9lh1-5">Sarà possibile seguire in diretta streaming l’</span><span class="fs9lh1-5"><b>ultimo incontro formativo</b></span><span class="fs9lh1-5"> </span><span class="fs9lh1-5">del</span><span class="fs9lh1-5"> </span><span class="fs9lh1-5"><b>progetto T4Data</b></span><span class="fs9lh1-5">, il programma transnazionale cofinanziato dall’Unione europea dedicato alla formazione dei</span><span class="fs9lh1-5"> </span><strong><b><span class="fs9lh1-5"><b>Responsabili della Protezione dei Dati</b></span></b><b><span class="fs9lh1-5"> </span></b><b><span class="fs9lh1-5">(RPD) operanti presso i soggetti pubblic</span></b></strong><span class="fs9lh1-5">i, che si terrà a Roma per l’8 novembre presso la sede del CNR. L’incontro sarà dedicato al tema</span><span class="fs9lh1-5"> </span><span class="fs9lh1-5"><b>"Le responsabilità del trattamento" </b></span><span class="fs9lh1-5">alla luce del</span><span class="fs9lh1-5"> </span><span class="fs9lh1-5"><b>Regolamento Ue 2016/79</b></span><span class="fs9lh1-5">.</span></div><div><span class="fs9lh1-5">Il Garante per la protezione dei dati personali accoglie così le numerose richieste di coloro che non possono partecipare direttamente all’evento.</span></div><div><strong><b><span class="fs9lh1-5">Il link alla diretta web sarà pubblicato sul sito del Garante il giorno stesso dell’incontro e l’accesso allo streaming non necessita di iscrizione.</span></b></strong></div><div><span class="fs9lh1-5">Si ricorda che, oltre agli incontri formativi sul territorio, il progetto T4Data ha messo gratuitamente a disposizione degli</span><span class="fs9lh1-5"> </span><strong><b><span class="fs9lh1-5">RPD dei soggetti pubblici</span></b><b><span class="fs9lh1-5"> </span></b></strong><span class="fs9lh1-5">anche altri strumenti, come un</span><span class="fs9lh1-5"> </span><span class="fs9lh1-5"><b>manuale</b></span><span class="fs9lh1-5">, in lingua italiana e inglese, e una</span><span class="fs9lh1-5"> </span><span class="fs9lh1-5"><b>piattaforma dedicata alla formazione online</b></span><span class="fs9lh1-5"> </span><span class="fs9lh1-5">con oltre 30 webinar e materiali di approfondimento.</span></div><div><em><span class="fs9lh1-5">Roma, 6 novembre 2019</span></em></div><div> </div><div> <img class="image-0" src="https://www.24care.it/images/locandina-roma.jpg"  title="" alt=""/></div><div></div></div>]]></description>
			<pubDate>Wed, 06 Nov 2019 10:03:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-2168234_thumb.jpg" length="305308" type="image/jpg" />
			<link>https://www.24care.it/blog/?t4data--l-8-novembre-ultimo-incontro-formativo-in-diretta-streaming</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000061</guid>
		</item>
		<item>
			<title><![CDATA[Gli autori di ransomware cercano nuovi modi per evitare di essere individuati]]></title>
			<author><![CDATA[Alex Scroxton]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=NETWORK_SECURITY"><![CDATA[NETWORK SECURITY]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000062"><div><span class="fs11lh1-5 ff1"><span class="imUl cf1">Gli autori di ransomware </span>stanno modificando le loro campagne per eludere i controlli di sicurezza esistenti, offuscandone le origini e alcuni si stanno persino adattando per utilizzare le vulnerabilità negli strumenti di monitoraggio e gestione contro i loro proprietari, secondo il </span></div><div><em><span class="fs11lh1-5 cf2 ff1">rapporto sulle minacce di SophosLabs 2020</span></em></div><div><div><header><div><span class="fs11lh1-5 ff1">Con il ransomware che colpisce ogni giorno <span class="imUl cf3">un numero enorme di obiettivi</span> , il potenziale per i suoi autori di arricchirsi rapidamente non è mai stato così alto.</span></div><div><span class="fs11lh1-5 ff1">Tuttavia, ha affermato Sophos, il ransomware ha un tallone d'Achille: la crittografia dei dati è un processo che richiede tempo limitato dalla potenza di elaborazione della <span class="imUl cf3">CPU</span> della vittima , e questo significa che gli autori di ransomware devono essere consapevoli dell'importanza di ottimizzare i loro attacchi ed evitare il rilevamento per tutto il tempo il più possibile.</span></div><div><span class="fs11lh1-5 ff1">Con questo in mente, ha affermato Sophos, negli ultimi mesi i cyber criminali sembrano interessarsi molto al modo in cui i prodotti per la sicurezza di reti ed endpoint rilevano e bloccano attività dannose.</span></div><div><span class="fs11lh1-5 ff1">Molti hanno anche scoperto che è molto più semplice cambiare l'aspetto di una varietà di ransomware offuscando il suo codice, piuttosto che cambiare il suo comportamento generale, mentre cercano di trovare modi per eludere le difese.</span></div><div><span class="fs11lh1-5 ff1">Tendenze ben osservate come la compilazione di ransomware per <span class="imUl cf3">una vittima specifica e mirata</span> , la protezione con una password univoca o la codifica per l'esecuzione in un intervallo di tempo definito, possono indicare tentativi di ostacolare sia l'analisi automatizzata della sandbox sia il reverse engineering manuale da parte di analisti umani.</span></div><div><span class="fs11lh1-5 ff1">Altri aggressori sono stati visti sfruttando le credenziali o le vulnerabilità rubate nei <span class="imUl cf3">prodotti di monitoraggio e gestione remoti</span> come quelli di Kaseya, ScreenConnect o Bomgar.</span></div><div><span class="fs11lh1-5 ff1">Tali soluzioni vengono in genere violate tramite un provider di servizi gestiti (MSP) e, poiché spesso vengono eseguite con privilegi elevati, gli aggressori possono facilmente distribuire ransomware su più reti aziendali contemporaneamente una volta compromesse.</span></div><div><span class="fs11lh1-5 ff1">Altri hanno iniziato a firmare in codice il loro ransomware con <span class="imUl cf3">un certificato Authenticode</span> , che può eliminare le difese dall'odore poiché hanno meno probabilità di analizzare l'eseguibile in modo rigoroso come farebbero altrimenti.</span></div><div><span class="fs11lh1-5 ff1">Joe Levy, CTO di Sophos, ha dichiarato: “Ogni anno i criminali si adattano alle migliori difese degli operatori e dei fornitori del settore. Allo stesso tempo, i difensori devono proteggere sistemi e processi con nuove funzionalità costantemente introdotte e con una interdipendenza globale sempre crescente sull'operatività di questi sistemi.</span></div><div><span class="fs11lh1-5 ff1">“Ma non puoi difenderti da ciò che non puoi capire. Non è sempre facile visualizzare scenari di attacco complessi, soprattutto perché il risultante gioco del gatto e del mouse tra attaccanti e difensori aiuta a modellare le minacce future.</span></div><div><span class="fs11lh1-5 ff1">"Il nostro rapporto di quest'anno riflette sia la più ampia gamma di domini di sicurezza che ora osserviamo e difendiamo, sia la più ampia portata degli avversari in nuovi territori".</span></div><div><span class="fs11lh1-5 ff1">La relazione annuale quest'anno ha ampliato la portata per esplorare aree al di fuori della storica competenza di Sophos in merito a malware e prevenzione dello spam. Il principale ricercatore di Sophos Andrew Brandt ha raccolto alcune altre tendenze chiave osservate dalla società negli ultimi 12 mesi in un <span class="imUl cf3">post di blog appena pubblicato</span> .</span></div><div><span class="fs11lh1-5 ff1">Brandt ha dichiarato che il 2019 ha visto un aumento degli attacchi attivi automatizzati: compromissione delle reti interne diretta dall'uomo, seguita dall'uso degli strumenti di amministrazione di rete Windows per distribuire il malware su una rete aziendale molto rapidamente, come è accaduto nell'attacco <span class="imUl cf3">al ransomware SamSam</span> .</span></div><div><span class="fs11lh1-5 ff1">Sono stati osservati anche attacchi contro il servizio desktop remoto (RDP) di Microsoft e la sua applicazione client, con un mix di attacchi di login a forza bruta e campagne più mirate.</span></div><div><span class="fs11lh1-5 ff1">In questo caso, Sophos ha lasciato i server host RDP honeypot esposti a Internet pubblico e ha registrato tre milioni di tentativi di accesso in un periodo di 30 giorni.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">lingua originale: </span><span class="fs11lh1-5">https://www.computerweekly.com/news/252473457/Ransomware-authors-seeking-new-ways-to-avoid-being-spotted)</span></div></header></div><div></div></div></div>]]></description>
			<pubDate>Fri, 01 Nov 2019 10:07:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-2321665_thumb.png" length="55637" type="image/png" />
			<link>https://www.24care.it/blog/?gli-autori-di-ransomware-cercano-nuovi-modi-per-evitare-di-essere-individuati</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000062</guid>
		</item>
		<item>
			<title><![CDATA[La protezione dei dati non è un privilegio ma un baluardo all'ingenuità dei consumatori]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000060">"La protezione dei dati non è un privilegio ma un baluardo all'ingenuità dei consumatori"<div>Intervista ad Antonello Soro, Presidente del Garante per la protezione dei dati personali</div><div>(di Giovanni Rossi, "QN", 23 ottobre 2019)</div><div><br></div><div>"La sentenza della Grande Chambre di Strasburgo sul videospionaggio occulto dei lavoratori, riferita al singolo caso di ingenti furti in un supermercato della grande distribuzione spagnola, non spalanca la strada alla raccolta indifferenziata e sistematica dei dati personali dei dipendenti: tanto meno sulla base di presunti sospetti o per eventi non proporzionati alla scelta di uno strumento così invasivo". Antonello Soro, 71 anni ¡I prossimo 26 novembre, dal 2012 alla guida dell'Autorità garante per la protezione dei dati personali, mette in guardia il mondo aziendale italiano da spicce tentazioni emulative ispirate alla risonanza mediática del provvedimento.</div><div><br></div><div>Dopo il clamore della sentenza, non temete una proliferazione di telecamere nascoste nei posti di lavoro? E non dovrebbe essere il Garante, in caso, a dare il suo nulla osta preventivo?</div><div><br></div><div>"Il controllo difensivo delle aziende, ammesso dallo Statuto dei lavoratori, non si sottrae ai principi di proporzionalità e adeguatezza che ispirano il codice della Privacy. La sentenza di Strasburgo non è un 'liberi tutti'. Riafferma al contrario che la protezione dei dati personali non può essere facilmente compressa".</div><div><br></div><div>Principi alti ma la realtà lavora ai piani bassi: potremmo assistere alla deriva di videocontrolli a strascico di volta in volta strumentalmente motivati.</div><div><br></div><div>"Rispondo coi fatti. Il titolare di impresa che spiava le dipendenti in bagno sulla base di asserite ragioni di sicurezza ora è sotto provvedimento proprio per violazione della privacy e del principio di proporzionalità e non eccedenza delle misure. Nei casi di sospetto per reati gravi - vedi ad esempio iI tema dei maltratta menti negli asili o nelle strutture per anziani - non è mai consigliabile un'azione diretta dell'autorità aziendale. È preferibile la denuncia alle forze dell'ordine".</div><div><br></div><div>La fascinazione del mondo dell'impresa per la funzione di controllo dei lavoratori affidata alla tecnologia non tradisce il fallimento della stessa organizzazione societaria?</div><div><br></div><div>"Se efficienza del lavoratore e qualità della produzione sono demandate alla meccanica asseverazione della presenza o a sofisticate valutazioni algoritmiche, in entrambi i casi è il fattore umano dell'azienda a scemare. Che ruolo hanno i dirigenti nella valutazione dei dipendenti e degli obiettivi, se tutto dipende dalle macchine? La tentazione di una delega assoluta al sistema dei dati conduce inevitabilmente alla 'sindrome cinese'".</div><div><br></div><div>Sia più esplicito.</div><div><br></div><div>"In Cina il ricorso ai dati biometrici e al controllo elettronico di ogni azione dei cittadini sono ormai un fatto accettato. Il risultato è una specie di 'vita a punti', precondizione di ascesa sociale e persino di credito agevolato. Questa strada conduce inevitabilmente a una cultura illiberale e non democratica. Noi italiani, noi europei, dovremmo guardarci meglio da questa tentazione".</div><div><br></div><div>I cittadini capiscono il valore dei propri dati personali?</div><div><br></div><div>"La narrazione prevalente tende a considerare la privacy un privilegio quasi anacronistico nell'era della massima compenetrazione tra uomo e tecnologia. Invece la protezione dei nostri dati e della nostra identità digitale è il necessario baluardo all'invasività dei nuovi strumenti e soprattutto all'ingenuità dei consumatori".</div><div><br></div><div>Vedi alla voce maggiordomi digitali come Amazon Alexa, Apple Home Pod, Google Home.</div><div><br></div><div>"Gli assistenti vocali rappresentano uno dei temi di maggior impegno rispetto ai rischi esistenti. Uno su tutti: regalare la propria vita, minuto per minuto, ai detentori dei brevetti. Chissà dove finirà la notizia che un componente della famiglia scopre una grave malattia. A un data center che magari non saprà captarla? O piuttosto a una compagnia di assicurazione che profilerà in peggio il cliente chiedendo premi più alti o, in prospettiva, rifiutando la polizza?".</div><div><br></div><div>Salute e fisco, qui i dati sensibili possono far male.</div><div><br></div><div>"Stiamo definitivamente entrando nell'era del fascicolo sanitario elettronico. Se il fascicolo sanitario individuale non sarà adeguatamente protetto, risulterà vulnerabile. E se fosse vulnerabile diventerebbe accessibile ai ricettatori di dati o ai manipolatori. Perché se un hacker modifica il mio gruppo sanguigno da Zeropositivo a Zeronegativo, al primo ricovero io muoio, non so se è chiaro".</div><div><br></div><div>Anche il fisco adesso ha i nostri dati. Per scovare gli evasori?</div><div><br></div><div>"Gli algoritmi misurano gli scostamenti di spesa e risparmio dei contribuenti rispetto al dichiarato, ma l'infinità di casistiche a potenziale rischio - anche di errori dell'Amministrazione - non può prescindere da una valutazione umana. E qui torniamo al ragionamento di prima. Quanti funzionari schiera l'Agenzia delle Entrate per valorizzare questa immensa mole di dati? Allo Stato dovrebbe infatti interessare se deteniamo Btp o azioni, o quanti soldi spendiamo per vivere, non se compriamo questo o quell'articolo tracciato con fatturazione elettronica".</div><div><br></div><div>I nostri dati personali sono sparpagliati per i server di tutto il mondo. Con quali tutele?</div><div><br></div><div>"Nel settore pubblico il primo presidio è rappresentato da un robusto perimetro informatico e organizzativo della banca dati. Il secondo da un registro informatico degli accessi. Il terzo da processi di trasmissione criptata. Anche nel settore privato vigono le stesse policy. Anche se teoria e pratica non sempre collimano".</div><div><br></div><div>Non c'è solo il problema degli hacker, ma anche quello dei monopoli digitali.</div><div><br></div><div>"Purtroppo, sì. Ma chi volesse recuperare tutti i propri dati personali almeno oggi può farlo. In base al nuovo regolamento europeo chiunque può scrivere a Google - ovviamente è solo un esempio - e richiedere copia della propria cronologia storica o la sua cancellazione, o ancora il trasferimento ad altro soggetto. È un diritto nuovissimo, tecnicamente complesso ma già esercitabile".</div><div><br></div><div>Come insegnarlo ai cittadini?</div><div><br></div><div>"Per le nuove generazioni educazione digitale a scuola in parallelo all'educazione civica. Poi un'alleanza forte scuola-famiglia, perché quella digitale è una nuova dimensione della vita. L'identità digitale dei figli va protetta. Non si può mettere uno smartphone in mano a un bambino senza spiegargli quali porte gli apre e a quali rischi lo espone".</div><div><br></div><div><br></div></div>]]></description>
			<pubDate>Mon, 28 Oct 2019 11:21:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-3348307_thumb.jpg" length="65595" type="image/jpg" />
			<link>https://www.24care.it/blog/?la-protezione-dei-dati-non-e-un-privilegio-ma-un-baluardo-all-ingenuita-dei-consumatori</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000060</guid>
		</item>
		<item>
			<title><![CDATA[Facebook amplierà l'accesso alla funzione di crittografia, testerà le misure di sicurezza]]></title>
			<author><![CDATA[Joseph Menn]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000064">Facebook presenterà mercoledì un test esteso di crittografia sulla sua piattaforma Messenger, andando avanti con un controverso piano per una maggiore sicurezza che i regolatori e i funzionari del governo avvertono aiuteranno i criminali.<div>I dirigenti hanno detto a Reuters che descriveranno anche le misure di sicurezza, tra cui avvisi intensificati per i destinatari di contenuti indesiderati.</div><div><br></div><div>Le mosse, che saranno descritte in modo più completo dai dirigenti della società durante una conferenza tecnologica di Lisbona, seguono le lamentele dei principali funzionari delle forze dell'ordine negli Stati Uniti, nel Regno Unito e in Australia secondo cui l'intenzione di Facebook di crittografare la messaggistica su tutte le sue piattaforme metterebbe predatori sessuali su minori e pornografi irrilevanti.</div><div><br></div><div>Il capo della privacy per la messaggistica di Facebook Jay Sullivan e altri dirigenti hanno affermato che la società, supportata da gruppi per i diritti civili e molti esperti di tecnologia, continuerà a lavorare per il passaggio all'euro, esaminando più attentamente i dati che raccoglie.</div><div><br></div><div>Sullivan prevede di richiamare l'attenzione su un'opzione poco pubblicizzata per la crittografia end-to-end che esiste già su Messenger, sperando che un maggiore utilizzo fornisca all'azienda più dati per elaborare ulteriori misure di sicurezza prima di rendere le impostazioni predefinite delle chat private.</div><div><br></div><div><br></div><div>"Questo è un buon banco di prova per noi", ha detto Sullivan. "Fa parte della direzione generale."</div><div><br></div><div>Più o meno nello stesso momento del discorso di mercoledì, la società pubblicherà più sulle sue pagine per gli utenti su come funzionano le conversazioni segrete. La funzione è disponibile dal 2016 ma non è facilmente individuabile dagli utenti e richiede ulteriori clic per l'attivazione.</div><div><br></div><div>La società sta inoltre valutando di vietare l'uso di account Messenger non collegati ai normali profili di Facebook. La stragrande maggioranza degli account Messenger è associata ai profili di Facebook, ma una percentuale maggiore di account autonomi viene utilizzata per reati e comunicazioni indesiderate, hanno affermato i dirigenti.</div><div><br></div><div>La richiesta di un collegamento a Facebook ridurrebbe le protezioni della privacy di quegli utenti di Messenger, ma fornirà alla società ulteriori informazioni da utilizzare per avvisare o bloccare account problematici o denunciare sospetti crimini alla polizia.</div><div><br></div><div>Le misure di sicurezza potenziate che i piani aziendali prevedono includono l'invio di promemoria agli utenti per segnalare contatti indesiderati e l'invito a destinatari di contenuti indesiderati di inviare versioni in testo semplice delle chat a Facebook per vietare i mittenti o potenzialmente segnalarli alla polizia.</div><div><br></div><div><br></div><div>Facebook potrebbe anche inviare più richieste agli utenti raggiunti da persone senza amici condivisi o ai quali sono stati rifiutati molti messaggi o richieste di amicizia.</div><div><br></div><div>Facebook aveva precedentemente affermato di voler facilitare la segnalazione degli utenti di cattiva condotta mentre si sposta gradualmente verso una maggiore crittografia, ma ha fornito pochi dettagli.</div><div><br></div><div>Lingua originale (https://in.reuters.com/article/uk-facebook-privacy-encryption/facebook-to-expand-encryption-drive-despite-warnings-over-crime-idINKBN1XF2ME)</div></div>]]></description>
			<pubDate>Mon, 28 Oct 2019 10:16:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-76532_thumb.png" length="956013" type="image/png" />
			<link>https://www.24care.it/blog/?facebook-ampliera-l-accesso-alla-funzione-di-crittografia,-testera-le-misure-di-sicurezza</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000064</guid>
		</item>
		<item>
			<title><![CDATA[Quando GOOGLE è un ostacolo]]></title>
			<author><![CDATA[in.reuters.com]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000005F"><div><span class="fs11lh1-5 ff1">Le autorità statunitensi che indagano su Google di Alphabet Inc ( GOOGL.O ) per comportamenti anticoncorrenziali hanno recentemente iniziato a sondare l'attività pubblicitaria della società da $ 116 miliardi l'anno.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div></div><div><span class="fs11lh1-5 ff1">Gli avvocati generali per 50 stati e territori degli Stati Uniti insieme al Dipartimento di Giustizia degli Stati Uniti sembrano agire in base alle accuse di rivali, legislatori e gruppi di difesa dei consumatori secondo cui il più grande venditore di pubblicità online si impegna in tattiche sleali. Google contesta il suo dominio.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">"La tecnologia pubblicitaria è un campo molto affollato e Google compete con centinaia di aziende, tra cui nomi familiari come Adobe, Amazon, AT&amp;T, Comcast, News Corp e Verizon", ha detto il portavoce della società Josh Zeitz. "Editori e inserzionisti mescolano e abbinano i partner tecnologici per soddisfare le loro diverse esigenze, creando concorrenza e innovazione".</span></div><div><span class="fs11lh1-5 ff1">In risposta a questa storia, Google ha ribadito in un post sul blog <span class="cf1">qui</span> che la concorrenza suoi servizi Foster.</span></div><div><span class="fs11lh1-5 ff1">"I nostri strumenti e piattaforme rendono facile per gli inserzionisti e gli editori di tutte le dimensioni scegliere con chi vogliono lavorare in questo sistema di annunci aperto e interconnesso", ha scritto Sissie Hsiao, vicepresidente di Google.</span></div><div><span class="fs11lh1-5 ff1">Ecco cinque preoccupazioni comuni su Google sollevate da 10 dirigenti del settore pubblicitario, la maggior parte parlando a condizione di anonimato</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">RICERCA E YOUTUBE</span></div><div><span class="fs11lh1-5 ff1">Circa l'80% delle entrate pubblicitarie di Google e la maggior parte dei suoi profitti provengono da annunci nei risultati di ricerca di Google, YouTube, Gmail e altri servizi Internet di proprietà dell'azienda. I rivali affermano che Google controlla queste proprietà in modo da ostacolare la concorrenza pubblicitaria.</span></div><div><br></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ad esempio, l'unico sistema tecnologico per l'acquisto di annunci su YouTube, il più grande sito Web di streaming video al mondo, è lo strumento di acquisto di annunci di Google. </span><span class="fs11lh1-5 ff1">Servizi come Facebook Inc ( </span><span class="fs11lh1-5 ff1">FB.O</span><span class="fs11lh1-5 ff1"> ) mantengono un controllo simile, in parte per limitare la condivisione troppo ampia dei dati degli utenti. </span><span class="fs11lh1-5 ff1">Ma poiché YouTube domina sempre di più i video online, gli strumenti concorrenti per l'inserimento di annunci nei flussi video diventano meno attraenti per gli inserzionisti perché possono accedere solo a un pubblico più piccolo.</span><span class="fs11lh1-5 ff1"><iframe title="Contenuto dell'annuncio di terze parti" name="google_ads_iframe_/4735792/in.reuters/tech/article_4" width="755" height="129" scrolling="no" marginwidth="0" marginheight="0" frameborder="0" srcdoc="" data-google-container-id="9" data-gtm-yt-inspected-341207_491="true" data-load-complete="true"></iframe></span></div><div><span class="fs11lh1-5 ff1">"È incredibilmente difficile competere con i siti di ricerca e video monopolistici", ha dichiarato Brian O'Kelley, fondatore ed ex CEO della società di tecnologia pubblicitaria AppNexus, in un'intervista a giugno.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">ACQUISIZIONI</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il restante 20% delle entrate pubblicitarie di Google proviene da quella che viene comunemente definita la sua "attività di visualizzazione". </span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Google ha potenziato questa operazione acquisendo strumenti del venditore come DoubleClick per $ 3,1 miliardi nel 2008 e AdMob per $ 750 milioni nel 2010 e quindi servizi per gli acquirenti tra cui Invita Media per $ 81 milioni segnalati nel 2010.</span></div><div><span class="fs11lh1-5 ff1">La combinazione di offerte ha offerto a Google un posizionamento senza precedenti in ogni aspetto di come gli annunci pubblicitari finiscono su siti Web e app per smartphone in tutto il mondo.</span></div><div><span class="fs11lh1-5 ff1"> Sebbene i regolatori statunitensi abbiano approvato gli accordi, le loro previsioni nel peggiore dei casi in cui Google è troppo potente si sono avverate, affermano i concorrenti.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Per attirare grandi clienti da Google, le aziende più piccole affermano che avrebbero bisogno del denaro per diversificare le loro attività e sviluppare una suite completa di servizi. Ma attirare investimenti è stato impegnativo a causa delle minacce incombenti di Google e dell'aumentata regolamentazione della privacy dei dati.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">INTEGRATO</span></div><div><span class="fs11lh1-5 ff1">La varietà di strumenti pubblicitari di Google gli consente di raggrupparli in un modo che i concorrenti dicono che non possono permettersi di abbinare. Ad esempio, nel corso degli anni i siti Web e i proprietari di app, noti come editori, sono diventati dipendenti dallo strumento di pubblicazione di annunci DoubleClick di Google. Quasi gratuito per gli editori, è l'unico sistema nel suo genere in grado di ricevere offerte in tempo reale dal mercato degli annunci di Google, noto nel settore come AdX.</span></div><div><span class="fs11lh1-5 ff1">ANNUNCIO PUBBLICITARIO</span></div><div><span class="fs11lh1-5 ff1">Il popolare marketplace, che abbina gli acquirenti di annunci agli editori, è il luogo in cui Google riscuote commissioni elevate.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Rivals ha affermato che quando utilizzano lo strumento di acquisto di annunci di Google, gli inserzionisti ottengono gratuitamente alcuni dati chiave per i consumatori, un accesso anticipato ad alcune opzioni di acquisto e potenziali vantaggi aggiuntivi se effettuano transazioni tramite AdX. </span><span class="fs11lh1-5 ff1">I pacchetti di Google per acquirenti e venditori per aumentare l'uso di AdX sono considerati anticompetitividai concorrenti.</span><span class="fs11lh1-5 ff1"><iframe title="Contenuto dell'annuncio di terze parti" name="google_ads_iframe_/4735792/in.reuters/tech/article_5" width="755" height="129" scrolling="no" marginwidth="0" marginheight="0" frameborder="0" srcdoc="" data-google-container-id="b" data-gtm-yt-inspected-341207_491="true" data-load-complete="true"></iframe></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">"L'ubiquità dell'ad server di Google offre un controllo praticamente totale su quali annunci vengono mostrati e monetizzati per la maggior parte di Internet", ha affermato Romain Job, Chief Strategy Officer presso il concorrente Smart AdServer. "Questo controllo dell'ad server è strategicamente fondamentale per Google."</span></div><div><br></div><div><span class="fs11lh1-5 ff1">Google ha consentito ai publisher che utilizzano DoubleClick di vendere spazi pubblicitari su vari mercati, non solo su AdX. </span><span class="fs11lh1-5 ff1">Ma per molti anni, l'AdX di Google ha ampiamente offerto un vantaggio speciale: all'ultimo secondo potrebbe offrire ai suoi clienti l'opportunità di superare gli inserzionisti concorrenti che tentano di acquistare attraverso altri mercati non Google.</span><br></div><div><span class="fs11lh1-5 ff1">Questo "ultimo sguardo" è stato uno dei diversi modi in cui i rivali sostengono che Google si sia preferito. </span></div><div><span class="fs11lh1-5 ff1">La scorsa settimana Google ha annunciato che l'eliminazione dell '"ultimo aspetto" come parte del passaggio a un nuovo sistema di vendita.</span></div><div><span class="fs11lh1-5 ff1">Ma editori e rivali si chiedono ancora se Google potrebbe utilizzare il suo punto di vista su tutto l'ecosistema per mantenere bassi i prezzi per gli inserzionisti e farsi sovraperformare gli altri mercati analizzando le loro strategie di matchmaking e copiandoli. Tra le preoccupazioni specifiche c'è che il fatto di far parte di Google consente ad AdX di raccogliere più informazioni rispetto agli scambi concorrenti sui consumatori, rendendo AdX più attraente per gli inserzionisti.</span></div><div><br></div><div><span class="fs11lh1-5 ff1">La più recente area di preoccupazione è come Google potrebbe utilizzare il suo browser Internet Chrome, che detiene circa il 50% della quota di mercato negli Stati Uniti, per limitare la maggior parte dei sistemi pubblicitari, a parte i suoi, dalla creazione di profili sui consumatori mentre navigano sul Web.</span></div><div><br></div><div><span class="fs11lh1-5 ff1">Le restrizioni, molte delle quali rimangono proposte soggette a modifiche, risparmiano in gran parte Google perché i consumatori spesso accedono ai propri account Google quando utilizzano Chrome. </span><span class="fs11lh1-5 ff1">Ciò consente una forma di tracciamento che non è possibile per le aziende di tecnologia pubblicitaria che non offrono alcun servizio direttamente agli utenti.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Google ha affermato che la sua iniziativa è volta ad aiutare gli utenti a frenare il tracciamento, poiché richiedono maggiori protezioni della privacy. </span><span class="fs11lh1-5 ff1">Altri produttori di browser hanno adottato restrizioni più rigorose, ma Google ha affermato di voler trovare una via di mezzo tra la violazione della privacy degli utenti e la violazione delle norme antitrust.</span><span class="fs11lh1-5 ff1"><iframe title="Contenuto dell'annuncio di terze parti" name="google_ads_iframe_/4735792/in.reuters/tech/article_6" width="755" height="129" scrolling="no" marginwidth="0" marginheight="0" frameborder="0" srcdoc="" data-google-container-id="d" data-gtm-yt-inspected-341207_491="true" data-load-complete="true"></iframe></span></div></div>]]></description>
			<pubDate>Mon, 30 Sep 2019 10:09:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-76517_thumb.png" length="502865" type="image/png" />
			<link>https://www.24care.it/blog/?quando-google-e-un-ostacolo</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000005F</guid>
		</item>
		<item>
			<title><![CDATA[Cambiamenti climatici, l'information technology può sostenere la difesa dell’ambiente]]></title>
			<author><![CDATA[Börje Ekholm ]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000005E">LA LOTTA ai cambiamenti climatici è una delle principali sfide per l’umanità. <div><br></div><div>Nel prossimo decennio, le tecnologie della Quarta Rivoluzione Industriale - in particolare il 5G, l’Internet of Things (IoT) e l’Intelligenza Artificiale (AI) - forniranno strumenti essenziali per aumentare l’efficienza nell’economia e per prepararsi all’era del combustibile post fossile.</div><div><br><div>Ma possiamo farlo? E se sì, come?</div><div><br></div><div>Lo scorso anno, il Panel Intergovernativo sui Cambiamenti Climatici (Intergovernmental Panel on Climate Change) ha presentato il suo rapporto dedicato sugli effetti del riscaldamento globale di 1,5°C e oltre. Tale rapporto segnala chiaramente la differenza tra il riscaldamento globale di 1,5°C e 2°C e sottolinea l’urgente necessità di evitare di superare i punti di non ritorno nei sistemi di supporto vitale della Terra.</div><div><br></div><div>Per evitare che il riscaldamento globale superi questo livello, le emissioni globali di gas serra devono raggiungere il picco massimo entro il 2020, e successivamente diminuire della metà ogni decennio, che corrisponde a una riduzione annuale del 7% come media globale. Dobbiamo intraprendere azioni senza precedenti per raggiungere quest’obiettivo a tutti i livelli della società, includendo nazioni, città, settori industriali e individui.</div><div><br></div><div>La Exponential Climate Action Roadmap</div><div><br></div><div>L’anno scorso, Ericsson ha lavorato in sinergia con organizzazioni quali Future Earth, il fondo finlandese &nbsp;Sitra, il WWF, lo Stockholm Resilience Center, Mission 2020 e altri soggetti per comprendere se è possibile dimezzare le emissioni globali di CO2 entro il 2030 e, in caso affermativo, quale potrebbe essere il ruolo dell’ICT.</div><div><br></div><div>Il risultato di questo lavoro – il report Exponential Climate Action Roadmap - è stato presentato al Global Climate Action Summit nel 2018. Esamina come una riduzione del 50% delle emissioni di gas a effetto serra entro il 2030 possa essere implementata in tutti i settori chiave dell’economia globale, in particolare nell’approvvigionamento energetico, in industria, edilizia, trasporti, consumo alimentare, agricoltura e silvicoltura. La conclusione è che il dimezzamento delle emissioni entro il 2030 è effettivamente realizzabile - e il settore della tecnologia digitale è fondamentale per raggiungere l'obiettivo, sia attraverso la sua capacità di ridurre direttamente le emissioni, sia come fautore dell’azione per il clima.</div><div><br></div><div>Per tenere il passo con gli ultimi sviluppi, i trend e rafforzare ulteriormente l’analisi, abbiamo appena pubblicato una versione aggiornata della roadmap, Exponential Climate Action Roadmap 1.5, insieme a un report di alto livello, Meeting the 1.5°C Climate Ambition. Il contenuto e i messaggi dei due report sono più validi che mai.</div><div><br></div><div>Un terzo delle soluzioni identificate nella roadmap è reso possibile da soluzioni ICT esistenti. Queste soluzioni corrispondono al 15% delle emissioni globali, che è maggiore dell'impronta ambientale dell’Unione Europea e degli Stati Uniti messi insieme. Questo dato può essere anche paragonato all’impronta ambientale dello stesso settore ICT, che è rimasta costante per diversi anni a un livello dell'1,4% delle emissioni globali complessive nonostante la crescita esponenziale dei dati.</div><div><br></div><div>Suggerimenti sulle policy per la decarbonizzazione</div><div><br></div><div>Contrariamente ad altri report tecnologici, l’Exponential Climate Action Roadmap inserisce la tecnologia in un quadro sociale molto più ampio. Crediamo che la tecnologia, quando applicata alle soluzioni climatiche, abbia il potere di trasformare la società. Ma raggiungere la decarbonizzazione con velocità e scala sufficienti – limitando al contempo gli effetti collaterali sociali negativi – richiederà nuovi inquadramenti politici, nuovi modelli di finanziari e di business, una trasformazione coerente della domanda e dell’offerta e una leadership climatica a tutti i livelli.</div><div><br></div><div>Un elemento importante della Exponential Climate Action Roadmap è pertanto lo studio delle policy, che comprende sia elementi generali, sia specifici del settore. Dal punto di vista della connettività a banda larga, i gli aspetti più importanti includono: </div><div>1) Passare da una visione a delle roadmap e strategie concrete a tutti i livelli. Ciò significa implementare politiche coerenti che supportino tecnologie e modelli di business per una profonda decarbonizzazione, eliminando al contempo le emissioni e i processi ad alta intensità di carbonio. </div><div>2) Le strategie di digitalizzazione e per il clima devono diventare una cosa sola, con un ampio rafforzamento reciproco. </div><div>3) I modelli di economia circolare, economia digitale e sharing economy dovrebbero essere ottimizzati e incentivati ??a favore del clima.</div><div> 4) Si dovrebbero sviluppare roadmap esponenziali per il clima per settori industriali, imprese, città, regioni e nazioni.</div><div><br></div><div><br></div><div>Come possiamo sostituire le attività ad alte emissioni?</div><div><br></div><div>Come aziende, possiamo dare l’esempio fissando obiettivi climatici precisi basati sulla scienza e riducendo le emissioni delle nostre attività e dei nostri prodotti, oltre a lavorare sulle nostre supply chain e investire nella fornitura di energia rinnovabile. Il settore ICT è già il più grande acquirente al mondo di elettricità prodotta da fonti rinnovabili, è un attore importante dal lato della domanda.</div><div>Tuttavia, mentre la società è ampiamente focalizzata sulla soppressione delle attività ad emissioni elevate, dobbiamo continuamente aumentare il nostro livello di ambizione e sviluppare soluzioni per sostituirle. Queste nuove soluzioni spesso comportano enormi vantaggi per la società in termini di sviluppo sostenibile e di opportunità di business.</div><div><br></div><div>In Ericsson abbiamo ridotto le nostre emissioni del 50% e stiamo lavorando per raggiungere ulteriori riduzioni, oltre a dimostrare come i nostri prodotti e soluzioni possano contribuire a dimezzare le emissioni globali.</div><div>Ora, invitiamo altre società e responsabili politici a unirsi a noi per raggiungere questo obiettivo. Il momento per agire è adesso. In poco più di un decennio, dobbiamo dimezzare le emissioni di carbonio del mondo e il nostro settore deve mostrare la strada.</div><div><br></div><div>* Börje Ekholm è presidente e CEO di Ericsson. È membro del consiglio di amministrazione di Telefonaktiebolaget LM Ericsson e Alibaba, Inc. Ekholm è anche membro del consiglio di fondazione di Choate Rosemary Hall. Dal 2017, è membro del Stering Committee of the World Economic Forum Digital Communication Governors e membro della Commissione per lo sviluppo sostenibile della banda larga. Ha conseguito il Dottorato onorario presso il Royal Institute of Technology, Svezia.</div></div></div>]]></description>
			<pubDate>Sat, 28 Sep 2019 10:06:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1747331_thumb.jpg" length="204416" type="image/jpg" />
			<link>https://www.24care.it/blog/?cambiamenti-climatici,-l-information-technology-puo-sostenere-la-difesa-dell-ambiente</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000005E</guid>
		</item>
		<item>
			<title><![CDATA[Diritto all'oblio]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000005D"><div class="imTAJustify"><span class="fs11lh1-5 ff1"><strong><b>Diritto all'oblio - Soro: "Barriere territoriali anacronistiche, questa sentenza penalizza gli utenti"</b></strong></span></div><div class="imTAJustify"><span class="ff1"><b><span><br></span></b><span class="fs11lh1-5">Intervista ad Antonello Soro, Presidente del Garante per la protezione dei dati personali</span></span></div><div class="imTAJustify"><span class="ff1"><em class="fs11lh1-5">(di Claudia Guasco, "Il Messaggero" e "Il Mattino", 25 settembre 2019)</em></span></div><div class="imTAJustify"><span class="ff1"><em class="fs11lh1-5"><br></em></span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">In un mondo interconnesso e in una realtà immateriale come quella della rete, <em>"la barriera territoriale appare sempre più anacronistica"</em>, afferma il presidente dell'Autorità garante per la protezione dei dati personali Antonello Soro, da novembre 2014 alla guida di un gruppo di lavoro che riunisce le authority per la privacy dei Paesi europei. Il quale esorta a leggere in controluce la sentenza della Corte di giustizia Ue del Lussemburgo che da ragione a Google in materia di diritto all'oblio: <em>"La decisione ha anche un altro aspetto: è un invito a Google e ai gruppi concorrenti affinchè adottino soluzioni tecnologiche capaci di scoraggiare l'accesso degli utenti europei a motori di ricerca dislocati in Paesi al di fuori della Ue. Questo implica un impegno di tecnologia nuova in capo ai titolari delle società, che dovranno inventarsi qualcosa perché un italiano non acceda a una notizia indicizzata passando, per esempio, dagli Usa"</em>.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"><br></span></div><div><strong><b><span class="fs11lh1-5 ff1">Presidente Soro, questa sentenza è un freno per il diritto all'oblio?</span></b></strong></div><div><strong><b><span class="fs11lh1-5 ff1"><br></span></b></strong></div><div class="imTAJustify"><em><span class="fs11lh1-5 ff1">"Sicuramente ha un impatto rilevante sulla piena effettività di questo principio. Diciamo che esprime bene la complessità della società digitale e della difficoltà di conciliare le esigenze di organizzazione della vita in rete con la tutela dei diritti personali. La decisione della Corte da un lato rallenta e rende più difficile l'effettività del diritto all'oblio e nel pianeta connesso ciò appare un po' fuori dal tempo. In ogni caso, negli ultimi mesi la percentuale di deindicizzazione si è ridotta: sono meno ampie le distanze di approccio tra garante e motori di ricerca".</span></em></div><div class="imTAJustify"><em><span class="fs11lh1-5 ff1"><br></span></em></div><div><strong><b><span class="fs11lh1-5 ff1">E il diritto all'informazione?</span></b></strong></div><div><strong><b><span class="fs11lh1-5 ff1"><br></span></b></strong></div><div class="imTAJustify"><em><span class="fs11lh1-5 ff1">"Nell'attività di controllo c'è sempre una valutazione inerente al diritto all'informazione, tuttavia con il bilanciamento della difesa dei dati personali la deindicizzazione diventa congrua. Noi autorità europee del settore da tempo sosteniamo sia indispensabile, proprio per la natura immateriale della rete, procedere non solo verso un riconoscimento universale del diritto alla protezione dei dati, ma anche alla tutela effettiva di questo diritto. Il regolamento Ue ha aperto una strada virtuosa, molti Paesi nel mondo stanno adottando norme uguali o m olto simili alla nostra. Questo livello di convergenza, di standardizzazione dei limiti è la frontiera per un'equiparazione più matura tra il diritto informazione e quello alla privacy nella sua accezione di tutela della dignità personale".</span></em></div><div class="imTAJustify"><em><span class="fs11lh1-5 ff1"><br></span></em></div><div><strong><b><span class="fs11lh1-5 ff1">Che pare lontana se alcune società, in caso di crimini gravi, si rifiutano di rivelare dati contenuti nei telefoni.</span></b></strong></div><div><strong><b><span class="fs11lh1-5 ff1"><br></span></b></strong></div><div class="imTAJustify"><em><span class="fs11lh1-5 ff1">"Nel nostro Paese più che la difficoltà di accesso ai dati vi è un eccesso di intercettazioni attraverso tecnologie con il sistema del trojan, che raccoglie massivamente, in maniera generalizzata e a lungo il traffico dati e le conversazioni, anche ambientali. Per accertare un reato grave è possibile ricorrere alle intercettazioni, l'invasività però è lesiva della privacy. Il problema è trovare l'equilibrio, noi lo abbiano indicato di recente al Governo e al Parlamento"</span></em></div></div>]]></description>
			<pubDate>Fri, 27 Sep 2019 10:02:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-507811_thumb.jpg" length="223876" type="image/jpg" />
			<link>https://www.24care.it/blog/?diritto-all-oblio</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000005D</guid>
		</item>
		<item>
			<title><![CDATA[Italia nel mirino di malware e ransomware, Trend Micro lancia l’allarme]]></title>
			<author><![CDATA[tomshw.it]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=NETWORK_SECURITY"><![CDATA[NETWORK SECURITY]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000005C"><span class="fs12lh1-5 ff1">I malware e i ransomware continuano ad abbattersi sull’Italia, che risulta ai primi posti delle classifiche mondiali per questo genere di attacchi. Il nostro Paese sarebbe infatti il quarto al mondo più colpito dai malware e il dodicesimo per quanto riguarda le incursioni ransomware. Il dato emerge da “Evasive Threats, Pervasive Effects“, il report sulle minacce informatiche del primo semestre 2019, a cura di Trend Micro Research.</span><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">A livello globale, il report mostra come nei primi sei mesi dell’anno gli attacchi fileless siano cresciuti del 265% e come gli attaccanti stiano sviluppando minacce sempre più invisibili ai tradizionali filtri di security, nel momento in cui possono essere eseguite nella memoria del sistema, risiedere nel registro o abusare di strumenti legittimi. Nella prima metà dell’anno sono aumentati anche gli exploit kit, registrando un +136%.</span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">Ma la minaccia maggiormente rilevata rimane quella dei malware per il cryptomining, liberati nei server e negli ambienti cloud. Anche i router coinvolti in possibili attacchi sono cresciuti del 64%. Gli schemi di digital extorsion sono aumentati vertiginosamente del 319% dalla seconda metà del 2018 e le truffe Business Email Compromise si confermano tra le maggiori minacce, con un aumento del 52%.</span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">Per quanto riguarda in particolare l’Italia, di seguito riportiamo alcuni numeri chiave:</span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1">Malware – Il numero totale di malware intercettati in Italia nella prima metà del 2019 è di 9.336.995. L’Italia è il quarto Paese più colpito al mondo. Sul podio Stati Uniti, Giappone e Francia</span></div><div><span class="fs12lh1-5 ff1">Ransomware – Nel primo semestre 2019 l’Italia è il dodicesimo Paese più colpito al mondo con una percentuale di attacchi del’1,96%. In Europa perde il triste primato mantenuto per tutto il 2018 ed è seconda solo alla Germania</span></div><div><span class="fs12lh1-5 ff1">Le minacce arrivate via mail sono state 225.602.240</span></div><div><span class="fs12lh1-5 ff1">Gli URL maligni visitati sono stati 3.886.272</span></div><div><span class="fs12lh1-5 ff1">Il numero di app maligne scaricate nella prima metà del 2019 è di 12.660, in crescita rispetto alle 10.662 della prima metà del 2018</span></div><div><span class="fs12lh1-5 ff1">Nella prima metà del 2019 sono stati 2.146 i malware di online banking che hanno colpito l’Italia. In crescita rispetto ai 1.901 del primo semestre 2018</span></div><div><span class="fs12lh1-5 ff1">Gli Exploit Kit rilevati sono stati 1.308, in linea con la media del Paese</span></div><div><span class="fs12lh1-5 ff1">In tutto il mondo, Trend Micro ha bloccato nel primo semestre un totale di 27 miliardi di minacce, 6 miliardi in più rispetto allo stesso periodo dell’anno precedente. Il 91% di queste minacce è entrato nelle reti attraverso la posta elettronica. Per mitigare questo genere di minacce avanzate è necessario una smart defense profonda, capace di correlare i dati attraverso i gateway, le reti, i server e gli endpoint, per identificare e fermare l’attacco al meglio.</span></div></div>]]></description>
			<pubDate>Fri, 13 Sep 2019 08:48:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-2883632_thumb.jpg" length="335376" type="image/jpg" />
			<link>https://www.24care.it/blog/?italia-nel-mirino-di-malware-e-ransomware,-trend-micro-lancia-l-allarme</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000005C</guid>
		</item>
		<item>
			<title><![CDATA[Sensori wireless che si attaccano alla pelle per monitorare la nostra salute]]></title>
			<author><![CDATA[Università di Stanford]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000005A"><span class="ff1">Tendiamo a dare per scontata la funzione protettiva della nostra pelle, ignorando i suoi altri ruoli nel segnalare sottigliezze come un cuore svolazzante o una vampata di imbarazzo.</span><div><span class="ff1"><br></span></div><div><span class="ff1">Ora, gli ingegneri di Stanford hanno sviluppato un modo per rilevare segnali fisiologici provenienti dalla pelle con sensori che si attaccano come cerotti e trasmettono letture wireless a un ricevitore attaccato agli indumenti.</span></div><div><span class="ff1"><br></span></div><div><span class="ff1">Per dimostrare questa tecnologia indossabile, i ricercatori hanno attaccato i sensori al polso e all'addome di un soggetto del test per monitorare il polso e la respirazione della persona, rilevando come la loro pelle si allungava e si contraeva con ogni battito cardiaco o respiro. Allo stesso modo, gli adesivi sui gomiti e sulle ginocchia della persona tracciavano i movimenti del braccio e delle gambe misurando il serraggio o il rilassamento della pelle ogni volta che il muscolo corrispondente si fletteva.</span></div><div><span class="ff1"><br></span></div><div><span class="ff1">Zhenan Bao, il professore di ingegneria chimica il cui laboratorio ha descritto il sistema in un articolo del 15 agosto su Nature Electronics , pensa che questa tecnologia indossabile, che chiamano BodyNet, sarà prima utilizzata in contesti medici come il monitoraggio di pazienti con disturbi del sonno o condizioni cardiache. Il suo laboratorio sta già cercando di sviluppare nuovi adesivi per rilevare il sudore e altre secrezioni per tenere traccia di variabili come la temperatura corporea e lo stress. Il suo obiettivo finale è quello di creare una serie di sensori wireless che si attacchino alla pelle e lavorino in combinazione con abbigliamento intelligente per tracciare in modo più accurato una più ampia varietà di indicatori di salute rispetto agli smartphone o agli orologi che i consumatori utilizzano oggi.</span></div><div><span class="ff1"><br></span></div><div><span class="ff1">"Pensiamo che un giorno sarà possibile creare un array di sensori cutanei per tutto il corpo per raccogliere dati fisiologici senza interferire con il normale comportamento di una persona", ha affermato Bao, che è anche professore di KK Lee presso la School of Engineering.</span></div><div><span class="ff1"><br></span></div><div><span class="ff1">Estensibile, comodo, funzionale</span></div><div><span class="ff1"><br></span></div><div><span class="ff1">Gli studiosi post dottorato Simiao Niu e Naoji Matsuhisa hanno guidato il team di 14 persone che ha trascorso tre anni a progettare i sensori. Il loro obiettivo era sviluppare una tecnologia che fosse comoda da indossare e che non avesse batterie o circuiti rigidi per impedire agli adesivi di allungarsi e contrarsi con la pelle.</span></div><div><span class="ff1"><br></span></div><div><span class="ff1">La loro eventuale progettazione ha soddisfatto questi parametri con una variazione della tecnologia RFID - identificazione a radiofrequenza - utilizzata per controllare l'ingresso senza chiave in stanze chiuse. Quando una persona tiene una carta d'identità fino a un ricevitore RFID, un'antenna nella carta ID raccoglie un po 'di energia RFID dal ricevitore e la usa per generare un codice che poi trasmette al ricevitore.</span></div><div><span class="ff1"><br></span></div><div><span class="ff1">L'adesivo BodyNet è simile alla carta d'identità: ha un'antenna che raccoglie un po 'dell'energia RFID in arrivo da un ricevitore sugli indumenti per alimentare i suoi sensori. Quindi prende le letture dalla pelle e le restituisce al ricevitore vicino.</span></div><div><span class="ff1"><br></span></div><div><span class="ff1">Ma per far funzionare l'adesivo wireless, i ricercatori hanno dovuto creare un'antenna che potesse allungarsi e piegarsi come la pelle. Lo hanno fatto serigrafando inchiostro metallico su un adesivo di gomma. Tuttavia, ogni volta che l'antenna si piegava o si allungava, quei movimenti rendevano il suo segnale troppo debole e instabile per essere utile.</span></div><div><span class="ff1"><br></span></div><div><span class="ff1">Per ovviare a questo problema, i ricercatori di Stanford hanno sviluppato un nuovo tipo di sistema RFID in grado di trasmettere segnali forti e precisi al ricevitore nonostante costanti oscillazioni. Il ricevitore a batteria utilizza quindi il Bluetooth per caricare periodicamente i dati dagli adesivi su uno smartphone, un computer o un altro sistema di archiviazione permanente.</span></div><div><span class="ff1"><br></span></div><div><span class="ff1">La versione iniziale degli adesivi si basava su minuscoli sensori di movimento per eseguire letture della respirazione e delle pulsazioni. I ricercatori stanno ora studiando come integrare sudore, temperatura e altri sensori nei loro sistemi di antenne.</span></div><div><span class="ff1"><br></span></div><div><span class="ff1">Per spostare la loro tecnologia oltre le applicazioni cliniche e verso dispositivi adatti ai consumatori, i ricercatori devono superare un'altra sfida: mantenere il sensore e il ricevitore vicini l'uno all'altro. Nei loro esperimenti, i ricercatori hanno agganciato un ricevitore agli indumenti appena sopra ogni sensore. Gli accoppiamenti uno-a-uno di sensori e ricevitori andrebbero bene nel monitoraggio medico, ma per creare un BodyNet che qualcuno potrebbe indossare durante l'allenamento, le antenne dovrebbero essere tessute nei vestiti per ricevere e trasmettere segnali indipendentemente da dove una persona attacca un sensore</span></div></div>]]></description>
			<pubDate>Tue, 10 Sep 2019 07:31:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1776925_thumb.jpg" length="236617" type="image/jpg" />
			<link>https://www.24care.it/blog/?sensori-wireless-che-si-attaccano-alla-pelle-per-monitorare-la-nostra-salute</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000005A</guid>
		</item>
		<item>
			<title><![CDATA[DEPLIAN Incontri GDPR]]></title>
			<author><![CDATA[24care]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000059"><span class="fs11lh1-5 ff1">24Care ti mette a disposizione tutte una serie di moduli che ti semplificheranno la ricerca on line</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Scarica il modulo di T4DATA in merito ai prossimi incontri GDPR</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div class="imTACenter"><b><span class="fs16lh1-5 cf1 ff1"><a href="https://www.24care.it/modulistica-varia.html" target="_blank" class="imCssLink">Clicca qui!</a></span></b></div></div>]]></description>
			<pubDate>Mon, 09 Sep 2019 13:23:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-145966_thumb.png" length="428198" type="image/png" />
			<link>https://www.24care.it/blog/?deplian-incontri-gdpr</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000059</guid>
		</item>
		<item>
			<title><![CDATA[GDPR a TORINO!]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000058"><div><strong><b><span class="fs11lh1-5 ff1">T4DATA: il 1° ottobre a Torino un nuovo incontro formativo per gli RPD</span></b></strong></div><div><span class="fs11lh1-5 ff1"><b><br></b><em>Si parlerà di gestione del rischio e sicurezza del trattamento</em></span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Si svolgerà a Torino il terzo appuntamento con gli incontri sul territorio del progetto T4DATA, il programma transnazionale cofinanziato dall’Unione Europea dedicato alla formazione dei <b>Responsabili della Protezione dei Dati (RPD)</b> operanti presso i soggetti pubblici.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il prossimo 1° ottobre ospiterà un convegno con interventi di dirigenti e funzionari del Garante per la protezione dei dati personali sul tema <strong><b>"La gestione del rischio e la sicurezza del trattamento”</b></strong> (Centro Congressi dell’Unione Industriale di Torino – ore 9:00-17:00). Il programma completo dell’evento, organizzato in collaborazione con la Regione Piemonte, è disponibile nella <b>locandina</b>.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Per partecipare, occorre iscriversi compilando il form disponibile alla pagina: <b>https://www.regione.piemonte.it/web/amministrazione/regione-utile/evento-formativo-sul-regolamento-generale-protezione-dei-dati-rgpd</b></span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il ciclo di incontri locali di T4DATA, che ha preso avvio lo scorso giugno, prevede un ultimo appuntamento formativo a Roma il prossimo 8 novembre e una conferenza finale il 15 novembre, che avrà luogo sempre nella Capitale. Tutte le informazioni su questi due eventi saranno rese disponibili a breve sul sito web del Garante.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Con l’occasione, si ricorda che il progetto T4DATA prevede anche altri importanti strumenti formativi per gli RPD dei soggetti pubblici, come una piattaforma dedicata alla formazione online (presto operativa) e un <b>manuale </b>(per ora in lingua inglese, ma a breve disponibile anche in italiano) per supportare i Responsabili della Protezione dei dati nell'applicazione del Regolamento Ue 2016/679.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Tutte le informazioni sul progetto sono disponibili, con costanti aggiornamenti, su:<b> www.garanteprivacy.it/regolamentoue/formazione/t4data</b>.</span></div></div>]]></description>
			<pubDate>Mon, 09 Sep 2019 07:20:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-3246979_thumb.jpg" length="184562" type="image/jpg" />
			<link>https://www.24care.it/blog/?gdpr-a-torino-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000058</guid>
		</item>
		<item>
			<title><![CDATA[Attenzione alle FAKE NEWS!]]></title>
			<author><![CDATA[CITS]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000057">Il termine FAKE NEWS significa "articoli di notizie che sono intenzionalmente e verificabilmente falsi", progettati per manipolare le percezioni delle persone su fatti, eventi e dichiarazioni reali. <div>Riguarda le informazioni presentate come notizie conosciute dal suo promotore come false in base a fatti che sono manifestamente errati o dichiarazioni o eventi verificabili che non sono avvenuti. <div><br></div><div>Fake News "sono informazioni fabbricate che imitano il contenuto dei media nella forma ma mancano le norme e i processi editoriali dei media per garantire l'accuratezza e la credibilità delle informazioni" </div><div><span class="fs11lh1-5">Si sovrappone alla disinformazione (informazioni false o fuorvianti) e alla disinformazione (false informazioni volutamente diffuse alle persone fuorvianti).</span></div><div><br></div><div>La definizione può sembrare un po 'vaga, ma è importante.</div><div>Le persone hanno usato il termine "FAKE NEWS" per indicare cose diverse.</div><div><br></div><div>Questa definizione elimina errori di segnalazione involontari, voci che non provengono da un articolo di notizie, sospetti / interpretazioni / teorie del complotto, satira e rapporti distorti (ma non falsi).</div><div><br></div><div>Tralascia inoltre le accuse incriminate dei media mainstream. Al presidente piace definire "notizie false" la segnalazione di cose spiacevoli che sembrano distrarre o insignificanti, il che lo mette in una luce negativa nel contesto di successi che ritiene debbano essere resi più importanti.</div><div><br></div><div>Questo sito non riguarda questo.</div><div><br></div><div>Con questa definizione, opere di satira, non stanno cercando di ingannare e non possono essere interpretate come notizie false, anche se le persone potrebbero erroneamente presumere che il loro contenuto sia vero.</div><div><br></div><div>Stranamente, queste storie satiriche possono trasformarsi in notizie false quando la stessa storia viene ripubblicata su un sito diverso che cerca di farlo apparire come un resoconto fattuale [3]. Come questo, che è iniziato come una parodia, ma è diventato virale quando presentato come se fosse reale:</div><div><br></div><div>Le notizie false nei social media sono diventate un vero problema in politica, ma sono più vecchie ed è più ampia.</div><div><br></div><div><br></div><div>Clickbait</div><div><br></div><div><br></div><div>"Clickbait" si riferisce a un titolo o alle parole principali di un post sui social media (il messaggio teaser ) scritto per attirare l'attenzione e incoraggiare i visitatori a fare clic su un collegamento target a una storia più lunga su una pagina Web.</div><div>Clickbait offre frasi strane, sorprendenti o di suspense che inducono curiosità e invogliano le persone a voler saperne di più. </div><div><br></div><div><br></div><div>Non hanno bisogno di immagini per essere clickbait. </div><div>Per esempio:</div><div>Un uomo cade e chiede aiuto due volte. La seconda volta, My Jaw Drops</div><div>9 americani su 10 hanno completamente torto su questo fatto strabiliante</div><div>Ecco cosa riduce effettivamente la violenza armata </div><div><br></div><div>Clickbait è un modo comune per diffondere notizie false (e qualsiasi tipo di contenuto). </div><div>Clickbait dipende dalla creazione di un "gap di curiosità", una sorta di cliffhanger online che pone titoli che suscitano la tua curiosità e ti portano a fare clic sul collegamento e a leggere. </div><div>Il divario tra ciò che sappiamo e ciò che vogliamo sapere ci obbliga a fare clic. </div><div>In una certa misura, più un messaggio teaser è scandaloso, più può essere un clickbait di successo.</div><div><br></div><div>Oltre alla curiosità e all'indignazione, clickbait spesso utilizza una serie di caratteristiche linguistiche che attirano le persone. </div><div>Molti titoli clickbait offrono un elenco di alcuni tipi - queste 10 cose che ti lasceranno a bocca aperta ... - e i titoli ne hanno un numero (e di solito inizia con questo).</div><div>Secondo una recensione di Martin Potthast e colleghi &nbsp;i teaser clickbait contengono nomi e aggettivi forti, ma usano un linguaggio semplice e facilmente leggibile. </div><div>Usano questi e questo molto.</div><div><br></div><div>Vedi queste strategie che attirano l'attenzione anche nei tabloid convenzionali, come il National Enquirer. </div><div><br></div><div>Clickbait motiva ulteriori letture, istantaneamente e ulteriori letture promuovono la pubblicità per gli editori di siti Web, quindi è una pratica diffusa. </div><div>I titoli di notizie false sembrano spesso così, proprio come facevano nelle notizie false vendute dai tabloid e dall'era del giornalismo giallo.</div></div></div>]]></description>
			<pubDate>Mon, 02 Sep 2019 07:10:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1903774_thumb.png" length="290563" type="image/png" />
			<link>https://www.24care.it/blog/?attenzione-alle-fake-news-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000057</guid>
		</item>
		<item>
			<title><![CDATA[Gestione dispositivi Apple]]></title>
			<author><![CDATA[UNH]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000056"><span class="fs11lh1-5 ff1">Nella primavera del 2019, UNH IT ha collaborato con UNH Academic Technology per identificare e implementare uno strumento di gestione dei dispositivi Apple in tutto il Sistema universitario del New Hampshire (USNH). </span><div><span class="fs11lh1-5 ff1">Questa necessità è nata dopo che Apple ha condotto un significativo cambiamento tecnologico nel metodo di distribuzione per i dispositivi macOS che ha reso obsoleti i metodi di distribuzione e gestione esistenti e tradizionali utilizzati dalla maggior parte delle istituzioni USNH. </span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Attraverso un processo collaborativo con il personale dipartimentale dell'UNH, Plymouth State University, Keene State College, Granite State College e USNH, Jamf Apple Management Framework è stata identificata come soluzione di distribuzione, che migliorerà e standardizzerà i metodi utilizzati per gestire i dispositivi macOS.</span></div><div><span class="fs11lh1-5 ff1">Jamf utilizza la tecnologia push per aggiornare il sistema operativo, le applicazioni e gli elementi di configurazione. Riduce inoltre i rischi per la sicurezza eminenti per le istituzioni mentre Apple passa alla nuova tecnologia e offre un risparmio sui costi attraverso la determinazione dei prezzi dei dispositivi in ​​volume e il recupero dei tempi del personale dell'assistenza tecnica. </span></div><div><span class="fs11lh1-5 ff1">La Plymouth State University sta attualmente utilizzando Jamf e ha fornito assistenza durante la fase di identificazione della soluzione di questo progetto. </span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il risultato desiderato per questo progetto è quello di abilitare un metodo standardizzato di implementazione del dispositivo Apple - mantenendo nel contempo l'affitto e la gestione dei singoli campus - attraverso l'ecosistema tecnico USNH. </span></div><div><span class="fs11lh1-5 ff1">Questo progetto si allinea alla missione principale di mantenere un ecosistema tecnico sicuro e offre un'opportunità di sinergia a livello di USNH per garantire un metodo sicuro e standardizzato per la gestione dei dispositivi Apple istituzionali. </span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La cronologia del progetto indica un approccio graduale all'UNH, con l'obiettivo che Jamf sarà pienamente implementato nell'anno 2020. </span></div><div><br></div><div><br></div><div><br></div><div> </div><div><br></div></div></div>]]></description>
			<pubDate>Fri, 30 Aug 2019 06:51:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1853259_thumb.jpg" length="128400" type="image/jpg" />
			<link>https://www.24care.it/blog/?gestione-dispositivi-apple</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000056</guid>
		</item>
		<item>
			<title><![CDATA[I PROGRESSI DELL'INTELLIGENZA ARTIFICIALE POTREBBERO PORTARE ALLA DISOCCUPAZIONE DI MASSA]]></title>
			<author><![CDATA[James Vincent]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000055">Gli esperti hanno avvertito che il rapido miglioramento dell'intelligenza artificiale potrebbe portare alla disoccupazione di massa pochi giorni dopo che Google ha rivelato l'acquisto di una start-up con sede a Londra dedicata allo sviluppo di questa tecnologia.<div><br></div><div>Parlando al programma Today di Radio 4 , il dott. Stuart Armstrong del Future of Humanity Institute dell'Università di Oxford ha affermato che sussisteva il rischio che i computer potessero assumere il posto di lavoro umano "a un ritmo più veloce di quello che potrebbero essere generati nuovi posti di lavoro".</div><div><br></div><div>"Abbiamo alcuni studi che esaminano quali sono i lavori più vulnerabili e ce ne sono molti nella logistica, nell'amministrazione, nella sottoscrizione assicurativa", ha affermato il dott. Armstrong. "In definitiva, un'enorme fascia di posti di lavoro è potenzialmente vulnerabile al miglioramento dell'intelligenza artificiale".</div><div><br></div><div>Il dottor Murray Shanahan, professore di robotica cognitiva all'Imperial College di Londra, ha concordato che i miglioramenti dell'intelligenza artificiale stavano creando "problemi a breve termine di cui tutti dobbiamo parlare".</div><div><br></div><div><br></div><div>"È molto difficile prevedere", ha detto il dott. Shanahan. "Questa è, ovviamente, una preoccupazione. Ma in passato, quando abbiamo sviluppato nuovi tipi di tecnologie, spesso hanno creato posti di lavoro contemporaneamente a sostituirli. Ma è certamente qualcosa di cui dovremmo discutere."</div><div><br></div><div>Entrambi gli accademici hanno tuttavia elogiato Google per aver creato un comitato etico per esaminare il "come distribuire in modo sicuro l'intelligenza artificiale e ridurre i rischi" dopo l' acquisto da £ 400 milioni di DeepMind, start-up con sede a Londra .</div><div><br></div><div>I dispositivi di potenza della tecnologia di ricerca di Google come Google Glass (sopra), che consentono agli utenti di eseguire ricerche e chiedere aiuto in linguaggio naturale.</div><div>DeepMind ha operato in gran parte inosservato dalla più ampia scena tecnologica del Regno Unito, anche se i suoi progressi nell'intelligenza artificiale sono stati ovviamente di interesse per gli esperti - fondata nel solo 2012, DeepMind è la più grande acquisizione europea di Google fino ad oggi.</div><div><br></div><div>Il dott. Shanahan ha salutato DeepMind come "un'azienda con alcune persone eccezionali che lavorano per essa", osservando che la società ha lavorato principalmente nelle aree dell'apprendimento automatico e dell'apprendimento profondo, che ha descritto come "tutto sulla ricerca di schemi in quantità molto grandi di dati “.</div><div><br></div><div>L'acquisto da parte di Google della società ha portato alla speculazione su come potrebbero implementare la tecnologia. Anche se si è parlato di usare gli algoritmi di DeepMind per dare "cervello" ai recenti acquisti robotici di Google , gli addetti ai lavori hanno affermato che l'acquisizione riguardava il miglioramento della funzionalità di ricerca, non l'IA.</div><div><br></div><div>Indipendentemente da come verranno utilizzate le competenze di DeepMind, l'acquisto da parte di Google della società sottolinea i timori crescenti sull'impatto della tecnologia sull'occupazione.</div><div><br></div><div>Gli accademici osservano che sebbene le professioni siano sempre state minacciate dalle forze del "progresso" (un concetto nebuloso che può coprire qualsiasi cosa, dai computer più veloci alle macchine a vapore più efficienti), le tendenze attuali suggeriscono che i lavori vengono distrutti più velocemente di quanto vengano creati.</div><div><br></div><div>Un recente articolo di Carl Benedikt Frey e Michael A. Osborne dell'Università di Oxford suggerisce che quasi la metà (47%) di tutti i lavori americani sono in pericolo e potrebbero essere automatizzati in "un decennio di due".</div><div><br></div><div><br></div><div>Frey e Osborne identificano i lavori più a rischio come quelli che si basano su routine (ad esempio telemarketing, contabilità di basso livello e immissione di dati) e che potrebbero essere sostituiti da algoritmi sempre più avanzati, nonché lavori nell'industria e nella produzione che hanno già stato profondamente ferito dai progressi degli ultimi decenni (vedi video sopra).</div><div><br></div><div>"Mentre l'informatizzazione è stata storicamente confinata alle attività di routine che implicano attività esplicite basate su regole, gli algoritmi per i big data stanno entrando rapidamente in domini dipendenti dal riconoscimento di schemi e possono facilmente sostituire il lavoro in una vasta gamma di attività cognitive non di routine", scrive Frey e Osborne.</div><div><br></div><div>“Inoltre, i robot avanzati stanno acquisendo sensi e destrezza migliorati, consentendo loro di svolgere una gamma più ampia di attività manuali. Ciò probabilmente cambierà la natura del lavoro tra settori e professioni. "</div><div><br></div><div>Sfortunatamente, sembra che possiamo supporre che gli stessi problemi diventeranno rapidamente evidenti anche nel Regno Unito. Sebbene alcuni tipi di lavori non siano ancora minacciati (specialmente quelli che coinvolgono il rapporto con altri esseri umani - una categoria vaga che può coprire qualsiasi cosa, dall'assistenza sanitaria alla direzione), ciò non garantisce che saranno sicuri per sempre.</div></div>]]></description>
			<pubDate>Thu, 29 Aug 2019 06:43:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-916284_thumb.jpg" length="81075" type="image/jpg" />
			<link>https://www.24care.it/blog/?i-progressi-dell-intelligenza-artificiale-potrebbero-portare-alla-disoccupazione-di-massa</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000055</guid>
		</item>
		<item>
			<title><![CDATA[Trasferimento dei dati personali verso Paesi terzi]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000054"><span class="fs11lh1-5 ff1">La Commissione europea può stabilire, sulla base di un procedimento che prevede, fra l´altro, il parere favorevole del Gruppo ex Articolo 29 della Direttiva 95/46/CE, che il livello di protezione offerto in un determinato Paese è adeguato (articolo 25, comma 6, della Direttiva 95/46/CE), e che pertanto è possibile trasferirvi dati personali. Di seguito sono riportate le decisioni della Commissione sinora pubblicate in materia di adeguatezza di Paesi terzi.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><b> Decisioni di adeguatezza</b></span></div><div><br></div><div><span class="fs11lh1-5 ff1">- Andorra</span></div><div><span class="fs11lh1-5 ff1">- Argentina</span></div><div><span class="fs11lh1-5 ff1">- Australia – PNR</span></div><div><span class="fs11lh1-5 ff1">- Canada</span></div><div><span class="fs11lh1-5 ff1">- Faer Oer</span></div><div><span class="fs11lh1-5 ff1">- Guernsey</span></div><div><span class="fs11lh1-5 ff1">- Isola di Man</span></div><div><span class="fs11lh1-5 ff1">- Israele</span></div><div><span class="fs11lh1-5 ff1">- Jersey</span></div><div><span class="fs11lh1-5 ff1">- Nuova Zelanda</span></div><div><span class="fs11lh1-5 ff1">- Svizzera</span></div><div><span class="fs11lh1-5 ff1">- Uruguay</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Decisione di esecuzione (UE) 2016/1250 della Commissione, del 12 luglio 2016, a norma della direttiva 95/46/CE del Parlamento europeo e del Consiglio, sull´adeguatezza della protezione offerta dal regime dello scudo UE-USA per la privacy [notificata con il numero C(2016) 4176] (Testo rilevante ai fini del SEE) </span></div><div><span class="fs11lh1-5 ff1">(vedi anche la pagina informativa su Privacy Shield)</span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">- USA – PNR</span></div><div><br></div><div><span class="fs11lh1-5 ff1">- Decisione di esecuzione (UE) 2016/2295 della Commissione, del 16 dicembre 2016, che modifica le decisioni 2000/518/CE, 2002/2/CE, 2003/490/CE, 2003/821/CE, 2004/411/CE, 2008/393/CE, 2010/146/UE, 2010/625/UE, 2011/61/UE e le decisioni di esecuzione 2012/484/UE, 2013/65/UE riguardanti l´adeguatezza della protezione dei dati personali da parte di taluni paesi, a norma dell´articolo 25, paragrafo 6, della direttiva 95/46/CE del Parlamento europeo e del Consiglio [notificata con il numero C(2016) 8353] (Testo rilevante ai fini del SEE )</span></div><div> </div><div><br></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">- Autorizzazioni del Garante per il trasferimento di dati verso Paesi terzi</span></div><div><br></div><div><span class="fs11lh1-5 ff1">Clausole contrattuali standard</span></div><div><span class="fs11lh1-5 ff1">La Commissione europea, ai sensi dell´articolo 26(4) della Direttiva 95/46/CE, può stabilire che determinati strumenti contrattuali consentono di trasferire dati personali verso Paesi terzi. Si tratta di una delle deroghe (stabilite nel comma 2 dell´articolo 26 della Direttiva 95/46/CE) al divieto di effettuare il trasferimento verso Paesi che non offrono garanzie "adeguate" ai sensi della Direttiva 95/46/CE.</span></div><div><span class="fs11lh1-5 ff1">In pratica, incorporando il testo delle clausole contrattuali in questione in un contratto utilizzato per il trasferimento, l´esportatore dei dati garantisce che questi ultimi saranno trattati conformemente ai principi stabiliti nella Direttiva anche nel Paese terzo di destinazione. Sinora la Commissione ha adottato quattro decisioni in materia.</span></div><div><span class="fs11lh1-5 ff1">Trasferimenti trasfrontalieri di dati da titolare a responsabile:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Decisione della Commissione UE n. 2010/87/CE</span></div><div><span class="fs11lh1-5 ff1">Autorizzazione ai trasferimenti verso Pesi terzi tramite le clausole contrattuali tipo di cui alla decisione della Commissione n. &nbsp;2010/87/UE (in caso di importatore stabilito in Paese Terzo) – provvedimento del Garante del 27 maggio 2010 [doc web 1728496]</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Autorizzazione ai trasferimenti verso Paesi terzi tramite le clausole contrattuali tipo di cui alla decisione della Commissione n. &nbsp;2010/87/UE (in caso di importatore stabilito in UE) - provv. del Garante del 15 novembre 2012 [doc. web n. 2191156]</span></div><div><span class="fs11lh1-5 ff1">Trasferimenti transfrontalieri di dati da titolare a titolare</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Decisione della Commissione UE n. 2001/497/CE</span></div><div><span class="fs11lh1-5 ff1">Autorizzazione ai trasferimenti verso Paesi Terzi – provv. del Garante del 16 novembre 2001 [doc. web n. 42156]</span></div><div><br></div><div><span class="fs11lh1-5 ff1">Decisione della Commissione UE n. 2004/915/CE</span></div><div><span class="fs11lh1-5 ff1">Autorizzazione ai trasferimenti di dati personali verso Paesi terzi – provv. del Garante del 9 giugno 2005 [doc. web n. 1151949]</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Decisione &nbsp;di esecuzione (UR) 2016/2297 della Commissione che modifica la decisione 2001/497/CE e la decisione 2010/87/UE</span></div><div><span class="fs11lh1-5 ff1">In materia di clausole contrattuali tipo, si richiamano inoltre i seguenti documenti del Gruppo art. 29:</span></div><div><br></div><div><span class="fs11lh1-5 ff1">- WP 214 relativamente ad uno schema di clausole contrattuali per &nbsp;trasferimenti transfontalieri da responsabile stabilito in Unione Europea a sub-responsabile stabilito in un Paese terzo</span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">- WP 226 in ordine alla definizione di una procedura di cooperazione europea volta a rilasciare un´opinione comune in merito a clausole "ad hoc" considerate conformi alle clausole contrattuali tipo adottate dalla Commissione</span></div><div> </div><div><br></div><div><span class="fs11lh1-5 ff1">BCR - Binding Corporate Rules</span></div><div><span class="fs11lh1-5 ff1">Cosa sono le Binding corporate rules?</span></div><div><br></div><div><span class="fs11lh1-5 ff1">Si tratta di uno strumento volto a consentire il trasferimento di dati personali dal territorio dello Stato verso Paesi terzi (extra-UE) tra società facenti parti dello stesso gruppo d´impresa.</span></div><div><br></div><div><span class="fs11lh1-5 ff1">Si concretizzano in un documento contenente una serie di clausole (rules) che fissano i principi vincolanti (binding) al cui rispetto sono tenute tutte le società appartenenti ad uno stesso gruppo (corporate).</span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Le Bcr costituiscono un meccanismo in grado di semplificare gli oneri amministrativi a carico delle società di carattere multinazionale con riferimento ai flussi intra-gruppo di dati personali.</span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Quali sono i principali vantaggi delle BCR?</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il rilascio di un´autorizzazione al trasferimento di dati personali tramite Bcr consente alle filiali della multinazionale che ne abbia fatto richiesta, anche se stabilite in diversi Paesi, di trasferire, all´interno del gruppo d´impresa, i dati personali oggetto delle Bcr, senza ulteriori adempimenti (quali ad esempio la sottoscrizione di Clausole contrattuali tipo, l´adesione all´accordo Safe Harbour, il rilascio di specifiche autorizzazioni ai sensi del Codice).</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Da quale strumento normativo traggono efficacia?</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Le Bcr traggono efficacia dalla concessione di una autorizzazione del Garante al trasferimento dei dati personali verso Paesi terzi (articolo 44, lettera a), del decreto legislativo 196/2003 – " Codice").</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">L´autorizzazione è rilasciata dietro espressa richiesta della società interessata, con riferimento a trasferimenti di dati personali dall´Italia verso Paesi terzi che si svolgano nel rispetto di quanto stabilito all´interno del testo di Bcr e per le sole finalità ivi indicate.</span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Quali sono i principali contenuti del testo di Bcr?</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il testo di Bcr contiene i principi fondamentali in materia di protezione dei dati personali sanciti dal Codice e dalla Direttiva 95/46/CE, secondo lo schema elaborato dal Gruppo "Articolo 29" dei Garanti Europei (cfr. il WP 74, il WP 204, il WP 153 e il WP 195).</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">In particolare: i principi di correttezza e legittimità del trattamento, di finalità, necessità e proporzionalità dei dati, l´obbligo del titolare di rilasciare idonea informativa all´interessato, i diritti dell´interessato, le misure di sicurezza prescritte dalla legge, il diritto dell´interessato ad ottenere il risarcimento del danno connesso al mancato rispetto delle Bcr da parte di una società del gruppo (c.d. clausola del terzo beneficiario).</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Oneri ulteriori, inoltre, sono imposti al gruppo multinazionale d´impresa che deve garantire tra l´altro: la predisposizione di un programma di training del personale in materia di protezione dei dati personali; l´implementazione di un meccanismo di gestione del contenzioso e delle segnalazioni connesse alle Bcr; la conduzione periodica di audit al fine di verificare il rispetto delle Bcr da parte delle società del gruppo; la creazione di un network di privacy officers o di uno staff che si occupi di monitorare il rispetto delle Bcr e di gestire le segnalazioni degli interessati.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Per maggiori e più dettagliate informazioni, si rinvia alle FAQ predisposte dal gruppo dei Garanti Europei (WP 155).</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Per un modello esemplificativo di testo di Bcr, si rinvia al documento WP 154.</span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Come viene predisposto il testo di Bcr?</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La procedura per la definizione del testo di Bcr prevede una fase "europea" ed una fase "nazionale"; quest´ultima è finalizzata al rilascio dell´autorizzazione nazionale (ove necessaria, come in Italia).</span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Procedura a livello europeo</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Dal momento che le Bcr hanno ad oggetto i flussi di dati personali tra società appartenenti a un unico gruppo di impresa e dislocate in diversi paesi del mondo, l´autorizzazione al trasferimento transfrontaliero di dati tramite Bcr trova una sua utilità esclusivamente se rilasciata da tutte le Autorità di protezione dei dati (Data Protection Authorities – "DPAs") competenti negli Stati Membri da cui hanno origine i trasferimenti.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Per questo motivo, il Gruppo Articolo 29 ha elaborato una procedura di cooperazione a livello europeo (cfr. WP 107) in grado di assicurare la predisposizione di un testo di Bcr condiviso da tutte le Autorità e valevole per tutti i trasferimenti oggetto delle Bcr medesime.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Tale procedura è condotta da una sola Autorità (c.d. "lead Authority") la quale dialoga, in rappresentanza di tutte le altre DPA, con la società capogruppo.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">In particolare, la lead Authority esamina la bozza di Bcr presentata dalla società (c.d. "consolidated draft"), la invia alle altre Autorità per riceverne eventuali commenti (Fase 1) e dialoga con la società per la predisposizione di un testo che accolga tutte le osservazioni formulate (c.d. "final draft" - Fase 2).</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il documento così redatto è inviato alle Autorità partecipanti alla procedura, al fine di ottenerne una valutazione &nbsp;positiva in termini di adeguatezza del livello di protezione dei dati personali.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Di recente, alcune Autorità (fra cui il Garante) hanno aderito ad una dichiarazione di intenti, c.d. "dichiarazione di Mutuo riconoscimento", al fine di semplificare la procedura di approvazione del testo di Bcr a livello europeo, velocizzandone la relativa tempistica.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ai sensi di tale nuovo modello, la lead Authority, con il supporto di altre due Autorità, dialoga con la società capogruppo al fine di giungere alla predisposizione di un testo ritenuto in linea con i principi fissati dai documenti del Gruppo Articolo 29 in materia di Bcr (WP 74; WP 108; WP 204; WP 153; WP 195) (Fase 1)</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il parere con il quale la lead Authority attesta la conformità del testo di Bcr ai principi sopra indicati è considerato dalle altre Autorità aderenti al sistema di Mutuo riconoscimento quale fondamento sufficiente al rilascio della rispettiva autorizzazione nazionale (Fase 2).</span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Procedura a livello nazionale</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Qualora la singola Autorità si esprima a favore del testo di Bcr, ovvero una volta raggiunta la definizione di un testo di Bcr giudicato conforme dalla lead Authority in base alla procedura semplificata sopra descritta, l´Autorità nazionale potrà procedere al rilascio di un´autorizzazione nazionale al trasferimento dei dati personali oggetto del testo medesimo, ove prevista (Fase 3).</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Le due procedure sono schematizzate nel documento allegato.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Come si articola la procedura nazionale di autorizzazione dinanzi al Garante per la protezione dei dati personali?</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il titolare del trattamento stabilito sul territorio dello Stato italiano deve trasmettere al Garante una specifica richiesta di autorizzazione ai trasferimenti di dati personali dal territorio dello Stato verso Paesi Terzi tramite Bcr.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La richiesta deve evidenziare in particolare:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">- &nbsp;le tipologie di dati personali oggetto delle attività di trasferimento per cui si chiede l´autorizzazione (es. dati relativi al personale dipendente, ai clienti, ai fornitori ecc.);</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">- le finalità oggetto delle attività di trasferimento, specificandole per tipologia di dato trasferito (es. i dati relativi al personale dipendente saranno trasferiti per finalità amministrativo-contabili; i dati relativi ai clienti saranno trasferiti per finalità di marketing ecc.);</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">- i rapporti esistenti tra la società capogruppo e la società che presenta la richiesta di autorizzazione al fine di dimostrare che quest´ultima ha assunto un impegno giuridicamente vincolante al rispetto delle Bcr medesime.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La richiesta deve contenere i seguenti allegati:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">il testo di cui si compongono le Bcr con i rispettivi allegati in lingua inglese e in lingua italiana (quest´ultima asseverata da traduzione giurata);</span></div><div><span class="fs11lh1-5 ff1">l´application form (WP 133) predisposta dalla società capogruppo in lingua inglese e in lingua italiana (per tale documento non è richiesta la traduzione giurata);</span></div><div><span class="fs11lh1-5 ff1">l´attestazione dell´avvenuto pagamento dei diritti di segreteria, il cui ammontare, con riferimento ai procedimenti relativi alle richieste di autorizzazione al trasferimento dei dati verso Paesi non appartenenti all´Unione europea, è stato quantificato, con determinazione dell´Ufficio del 15 gennaio 2005, nella misura di euro 1000,00 (mille) per ciascun titolare del trattamento stabilito nel territorio dello Stato. Il versamento di tale importo può essere effettuato mediante versamento postale sul conto corrente postale n. 51620359 intestato a: "Garante per la protezione dei dati personali, Piazza di Monte Citorio, 121, 00186 Roma"</span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">I termini del procedimento sono di 45 gg. dalla ricezione della richiesta.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La fase istruttoria presso l´Autorità può comportare la richiesta di maggiori informazioni o di ulteriore documentazione al titolare o rendere opportuna l´organizzazione di un incontro con titolare presso l´Autorità.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Al termine del procedimento, il Garante comunica al richiedente la decisione adottata.</span></div></div>]]></description>
			<pubDate>Wed, 28 Aug 2019 06:37:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-3656375_thumb.jpg" length="452407" type="image/jpg" />
			<link>https://www.24care.it/blog/?trasferimento-dei-dati-personali-verso-paesi-terzi</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000054</guid>
		</item>
		<item>
			<title><![CDATA[La crescita e le ottime prospettive dell'Information Technology italiana]]></title>
			<author><![CDATA[Technology]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000053"><span class="fs11lh1-5 ff1">Un anno da +3,1%, e buone nuove anche per il 2018, con una stima del +1,9%. Cresce con ottimi numeri l’Information Technology italiana, trainata dalle nuove tecnologie e da un’economia sempre più moderna e digitale. Tanto che, allargando lo sguardo sull’intero comparto ICT, che include i servizi di telecomunicazione, il segmento genera un valore di oltre 30 miliardi di euro.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">A certificarlo è il nuovo Assintel Report, la ricerca sul mercato ICT e Digitale in Italia, realizzato da Assintel, Associazione Nazionale delle Imprese ICT e Digitali, con CFMT insieme alla società di ricerca indipendente IDC Italia. Il progetto, patrocinato dall’Agenzia per l’Italia Digitale e con la partnership di Confcommercio, è stato realizzato con il contributo di 6 aziende associate che credono fortemente nel valore dell’innovazione come driver indispensabile all’evoluzione del nostro sistema: Adfor, Cast, Etna Hitech, Gruppo 36, M-cube, Present.</span></div><div><br></div><div><span class="fs11lh1-5 ff1">Tra nuova e vecchia ICT</span></div><div><span class="fs11lh1-5 ff1">Lo spostamento della spesa aziendale verso i progetti di Digital Transformation allarga la forbice tra “nuova” e “vecchia” ICT: l’effetto espansivo delle tecnologie della Terza Piattaforma e degli Acceleratori dell’Innovazione compensa la contrazione dei prodotti e servizi ICT tradizionali o non riconducibili ai nuovi driver di business. I primi in Italia crescono complessivamente del +16,4%, per un totale di oltre 14 miliardi di euro: IoT +16,4%, Cognitive +20,5%, Cloud +27,8%, Big Data &amp; Analytics +20,9%, Realtà Aumentata e Virtuale + 335,6%, Wearable +155,7%.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">information technology</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">I macro segmenti</span></div><div><span class="fs11lh1-5 ff1">Analizzando le performance 2017 del mercato ICT italiano per macro-segmenti, abbiamo l’Hardware a +6,2%, il Software a +3%, i Servizi IT a +1,5% e infine i Servizi di Telecomunicazione a -1,6%. L’outlook sul 2018 è positivo: il 48% della spesa ICT prevista sarà veicolato dalle grandi imprese, a conferma che l’operazione culturale di sensibilizzazione digitale va fatta soprattutto sui segmenti delle micro e piccole imprese. Quasi un quarto degli investimenti – 7 miliardi di euro – sarà realizzato dal settore Manifatturiero, spinto anche dall’ottica Industry 4.0. Secondo big spender il settore Finance, con 6,2 miliardi.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">information technology</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Le aziende hanno fiducia nel 2018</span></div><div><span class="fs11lh1-5 ff1">Dalla survey su oltre 1000 aziende utenti, emerge che la maggior parte delle imprese ha fiducia nel 2018: oltre il 40% delle medie imprese e oltre il 60% delle grandi imprese prevedono una crescita del fatturato. I settori più ottimisti sono il Turismo, il Commercio al Dettaglio, il settore Banche. Ciò si riflette nelle previsioni di spesa ICT: il 49% delle grandi imprese prevede di espandere i propri investimenti ICT (per il 15% di esse con un tasso oltre il 5% annuo), mentre il 20% del segmento micro imprese è in caduta libera. L’area di maggior investimento sarà quella delle Piattaforme di Analytics (11,3% dei rispondenti).</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">L’altra faccia della medaglia è che non tutte le imprese italiane sono culturalmente pronte a cavalcare la Trasformazione Digitale: una cifra notevole – il 45% di esse – resta infatti ancorata all’efficienza e razionalizzazione delle risorse IT che, nella gestione ordinaria, drena energie e risorse da dedicare ai nuovi paradigmi.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">information technology</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La consapevolezza delle aziende italiane</span></div><div><span class="fs11lh1-5 ff1">“Stiamo assistendo alla rapida ascesa di nuovi paradigmi che ridisegnano strategie, valori e assetti competitivi. Le aziende italiane sono consapevoli del salto esponenziale, ma sarà indispensabile un’incessante ricerca di nuovi equilibri, tra continuità e disruption. Insieme ad attori e partner dell’innovazione, in nuovi ambienti, con la riconversione di tecnologie, servizi e competenze”, sottolinea Fabio Rizzotto, head of local research &amp; consulting di IDC Italia.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Una comfort zone pericolosa</span></div><div><span class="fs11lh1-5 ff1">“Siamo in un Paese a più velocità in cui ancora ampie sacche di aziende, inclusi alcuni operatori ICT, restano in una zona comfort pericolosa ai margini della trasformazione”, commenta Giorgio Rapari, Presidente Assintel. “Per questo la nostra azione associativa percorre tre binari principali: sensibilizzare e dare supporto concreto alle nostre aziende ICT, fare pressing politico per sostenere la strategia digitale sia nei confronti delle imprese, sia della Pubblica Amministrazione, e infine lavorare a stretto contatto con la Domanda attraverso iniziative di sensibilizzazione culturale”.</span></div></div>]]></description>
			<pubDate>Mon, 26 Aug 2019 08:24:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-3382507_thumb.jpg" length="698942" type="image/jpg" />
			<link>https://www.24care.it/blog/?la-crescita-e-le-ottime-prospettive-dell-information-technology-italiana</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000053</guid>
		</item>
		<item>
			<title><![CDATA[WINDOWS 10 - NEWS!]]></title>
			<author><![CDATA[CWI]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000052"><div><span class="fs14lh1-5 cf1 ff1">15 luglio 2019</span></div><div><span class="fs14lh1-5 cf1 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Attorno a questa data Microsoft informerà i suoi clienti che <strong><b>Windows 10 1903 è abbastanza stabile da poter essere distribuito a tutti i PC aziendali</b></strong> e inizierà simultaneamente il roll-out dell’aggiornamento per i PC con Windows 10 Pro e Windows 10 Enterprise tramite Windows Update for Business (WUfB).</span></div><div><br></div><div><span class="fs14lh1-5 cf1 ff1">10 settembre 2019</span></div><div><span class="fs14lh1-5 cf1 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Windows 10 1909 inizierà a raggiungere gli utenti in un periodo compreso tra questa data e la fine di ottobre.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs14lh1-5 cf1 ff1">12 novembre 2019</span></div><div><span class="fs14lh1-5 cf1 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><strong><b>Microsoft interromperà il supporto per Windows 10 1803</b></strong>, ponendo fine agli aggiornamenti di sicurezza e non sui dispositivi con ancora a bordo questo aggiornamento. <strong><b>La fine del supporto riguarderà tutte le edizioni di Windows 10 (Home, Pro, Enterprise ed Education)</b></strong> in base al <span class="cf2">Windows Lifecycle Fact Sheet</span>. A partire dall’aggiornamento 1709, Microsoft ha infatti abbandonato il supporto di sei mesi in più per i clienti Windows 10 Enterprise e Windows 10 Education.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Questa è anche la data in cui Microsoft <strong><b>cesserà il supporto per l’upgrade 1709 per i PC con a bordo Windows 10 Enterprise e Windows 10 Education</b></strong>. I clienti che eseguono ancora questa versione dovranno quindi migrare alla versione 1809, 1903 o 1909 entro questa data per continuare a ricevere patch di sicurezza e correzioni di bug.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs14lh1-5 cf1 ff1">14 gennaio 2020</span></div><div><span class="fs14lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><strong><b>Microsoft ritirerà il supporto a Windows 7</b></strong>, segnando la scadenza generale per le aziende che sostituiscono questo sistema operativo con Windows 10. <strong><b>Ci saranno indubbiamente dei ritardatari e alcune aziende probabilmente pagheranno per estendere il supporto</b></strong>, supponendo che Microsoft offrirà qualcosa per Windows 7 che assomigli alla Garanzia Premium per Windows Server e SQL Server.</span></div><div><span class="fs11lh1-5 ff1">In effetti, visto che Windows 7 dovrebbe mantenere ancora una quota molto alta di installazioni a inizio 2020 (<strong><b>si stima un 42% di tutti i PC a livello globale</b></strong>), Microsoft potrebbe davvero estendere il supporto a Windows 7 in cambio di un pagamento aggiuntivo <strong><b>da parte di quelle aziende che entro questa data non saranno ancora passate a Windows 10.</b></strong></span></div><div><span class="fs11lh1-5 ff1"><strong><b><br></b></strong></span></div><div><span class="fs11lh1-5 ff1">Di quanto tempo in più si parla? La scommessa di alcuni analisti indica un massimo di 12 mesi, lo stesso periodo di estensione che Microsoft offre agli utenti di Windows 10 Enterprise e Windows 10 Education quando pagano per i cosiddetti <em>“servizi di assistenza supplementare a pagamento”</em>, un nuovo programma lanciato da Microsoft a febbraio.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs14lh1-5 cf1 ff1">15 gennaio 2020</span></div><div><span class="fs14lh1-5 cf1 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Attorno a questa data Microsoft classificherà l’aggiornamento 1909 sufficientemente testato dagli utenti consumer e <strong><b>pronto per un’ampia diffusione in ambito business-enterprise.</b></strong>L’aggiornamento di settembre inizierà quindi a comparire sui PC con Windows 10 Pro e Windows 10 Enterprise PC tramite Windows Update for Business (WUfB).</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs14lh1-5 cf1 ff1">10 marzo 2020</span></div><div><span class="fs14lh1-5 cf1 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Windows 10 2003 dovrebbe arrivare tra questa data e la fine di aprile.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs14lh1-5 cf1 ff1">14 aprile 2020</span></div><div><span class="fs14lh1-5 cf1 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><strong><b>Microsoft smetterà di supportare Windows 10 1809 in questa data</b></strong> (o un po’ più tardi), interrompendo così gli aggiornamenti di sicurezza e non sui dispositivi con a bordo questo feature update. La data di sospensione alternativa più probabile <strong><b>sarebbe il 12 maggio 2020 nel Microsoft rilasciasse l’update 1809 dopo il 31 ottobre 2019.</b></strong></span></div></div>]]></description>
			<pubDate>Wed, 14 Aug 2019 06:31:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-3222267_thumb.jpg" length="517996" type="image/jpg" />
			<link>https://www.24care.it/blog/?windows-10---news-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000052</guid>
		</item>
		<item>
			<title><![CDATA[Le nuove tecnologie]]></title>
			<author><![CDATA[INDIPENDENCE]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000051">Nelle ultime settimane, Paul Lee, analista senior del colosso dei servizi professionali Deloitte, ha offerto una prognosi straordinariamente ottimistica per il futuro dei media britannici.<div><br></div><div>La sua visione brilla con il potenziale di nuove innovazioni. Dallo spiegamento del grafene "materiale meraviglioso" ad altissima forza, ai computer cognitivi che possono impegnarsi in conversazioni di testo, e alla crescita del "touch commerce" basato su impronte digitali; i segni sono che la trasformazione tecnologica della società è solo all'inizio.</div><div><br></div><div>Negli ultimi 15 anni, dice Lee, "è stata un'era d'oro per l'innovazione". Nel 2002, ricorda, vivevamo in case con "accesso remoto a Internet [e] televisori squadrati", facendo ancora affidamento su manufatti come "cataloghi commerciali e telefoni a linea fissa". Senza dubbio alcuni lettori indipendenti valutano ancora tali oggetti, ma non molti. </div><div><br></div><div> </div><div>Maggiori informazioni Le vendite delle riviste indie stanno dimostrando che la stampa non è morta</div><div>Avendo seguito questa rivoluzione dei media e della tecnologia per questo documento per quei 15 anni, devo essere d'accordo con Lee.</div><div><br></div><div>Tale ottimismo potrebbe sembrare fuori luogo quando i media stanno subendo così tanto dolore. La scorsa settimana The Guardian ha annunciato 250 perdite di posti di lavoro, di cui 100 dalla sua redazione, proprio mentre l'edizione finale di The Independent on Sunday era in fase di elaborazione e il documento stava preparando la transizione verso un futuro esclusivamente digitale.</div><div><br></div><div>Un'ombra scura incombe ancora sulla BBC, dove c'è una preoccupante prospettiva di nominati sponsorizzati dal governo seduti sul tabellone. Le minacce alla futura indipendenza di Channel 4 devono essere prese sul serio e contrastate.</div><div><br></div><div><br></div><div>Ma dovremmo anche considerare il quadro più ampio. La crescita della connettività dal 2002 ci ha dato accesso inimmaginabile a notizie, informazioni, intrattenimento e reciproco. È stato anche positivo per l'economia del Regno Unito e ha contribuito a posizionare Londra come hub globale per le industrie creative.</div><div><br></div><div>Chi tornerebbe ai giorni in cui potresti andare al Blockbuster locale, esaminare gli scaffali, portare a casa la videocassetta scelta e vedere il film nella sua interezza, il tutto in meno tempo di quanto ci sarebbe voluto per scaricarlo?</div><div><br></div><div>Giù a Guildford, mentre leggi questo pezzo, un team dell'Università del Surrey guidato dal professor Rahim Tafazolli sta lavorando all'introduzione della tecnologia che consentirà di scaricare i film in cinque secondi. Questo 5G Innovation Center è il primo ente finanziato dallo stato al mondo che inaugura la quinta generazione di tecnologia wireless e, con essa, una "Internet of Things" che collegherà frigoriferi, TV e automobili ai nostri smartphone. Ciò dovrebbe accadere nel 2018 o subito dopo. Porterà con sé le connessioni Internet gigabit al secondo che potrebbero così migliorare l'esperienza televisiva che le trasmissioni satellitari, via cavo e terrestri diventeranno un ricordo del passato.</div><div><br></div><div>Più immediatamente, il 2016 sarà l'anno in cui le tanto acclamate cuffie da realtà virtuale finalmente prenderanno piede. Alcuni esperti - tra cui Lee - credono che la realtà virtuale diventerà un business da miliardi di dollari quest'anno, anche se il cliente in questi primi giorni è probabilmente un videogame principale, piuttosto che il pubblico televisivo di punta.</div><div><br></div><div>La TV commerciale è in una posizione di forza. Può trarre vantaggio dal cambiamento delle tecnologie ma rimane notevolmente resistente nella sua offerta più tradizionale. La ricerca di Nielsen della scorsa settimana ha scoperto che il 69% delle case britanniche ora paga per la televisione, con i gruppi più numerosi abbonati satellitari (37% degli intervistati) e via cavo (24%). È interessante notare che, sebbene il 20% delle famiglie utilizzi i servizi di video on demand (VOD) come Netflix e Amazon Prime pagati, il Regno Unito rimane significativamente al di sotto del dato globale di Nielsen del 26%.</div><div><br></div><div>C'è stato un tempo, non molto tempo fa, in cui la TV costava solo il canone annuale. Ora la pay TV è un mensile in uscita accettato. Qui c'è la sfida per il business delle notizie, in cui un prodotto una volta pagato viene spesso regalato gratuitamente.</div><div><br></div><div>La TV britannica beneficia anche dell'associazione con la Premier League, che gira soldi, che inizierà il suo nuovo accordo di trasmissione la prossima stagione. I club di alto livello stanno diventando così redditizi da attrarre investitori, sponsor e giocatori ancora più grandi. L'amministratore delegato della Virgin Tom Mockridge ha suggerito alla conferenza Media &amp; Telecoms 2016 &amp; Beyond di Londra di questo mese che a tutti e 20 i club dovrebbe essere concesso il diritto di trasmettere i propri giochi.</div><div><br></div><div>Il mercato televisivo americano è il più grande di tutti. E sta reggendo abbastanza bene. In una cultura in cui la televisione a pagamento ha radici più profonde, l'87% della popolazione adulta la guarda. È leggermente diminuito rispetto al 2010 - che è stato un momento difficile dal punto di vista economico, e più persone sono rimaste a casa a guardare la TV - ma il numero di abbonati pagati è ora circa un terzo in più rispetto al 1997. Come commenta Lee in un'altra valutazione positiva: “TV tradizionale non muore, scompare o è irrilevante. " </div><div><br></div><div>La frase carica di sventura dei media moderni sta bloccando la pubblicità. Questo pericolo potrebbe essere sopravvalutato. Quando è apparso per la prima volta il blocco degli annunci, consentendo agli utenti di Internet di eliminare i messaggi commerciali dai siti visitati, il software ha dominato la classifica dell'App Store di Apple. Ma solo brevemente.</div><div><br></div><div>Nonostante diversi sondaggi dimostrino che il pubblico afferma di accettare il "blocco degli annunci", i ricercatori di Deloitte sono scettici sul modo in cui quel termine viene definito. Molti potrebbero essere pronti a chiudere gli annunci online che compaiono sui loro schermi - ma pochissimi (Deloitte afferma che lo 0,3 per cento degli utenti di dispositivi mobili entro la fine del 2016) arriva fino a scaricare il software. Inoltre, le app, al centro di tanta attività mobile, rimangono prive di blocco degli annunci.</div><div><br></div><div>Altre notizie positive per i media del Regno Unito: l'agenzia Zenith Optimedia prevede oggi una crescita del 9,2 per cento della spesa pubblicitaria nel Regno Unito nel 2016, l'anno più forte dal 2004. La pubblicità mobile è destinata a salire di uno straordinario 57 per cento.</div><div><br></div><div>L'aumento dei pagamenti touch-based sui cellulari fornirà un enorme impulso al commercio elettronico. Immagina di non dover inserire i tuoi dati personali mentre espandi lo schermo del telefono mentre salti sull'autobus? Ma la crescita della tecnologia cognitiva significherà anche più persone che abbaiano gli ordini ai loro telefoni in pubblico, una cacofonia che molti di noi temeranno. L'ascesa inarrestabile degli smartphone non significa la fine imminente del laptop; anche i millennial usano ancora i PC in gran numero, spesso come il loro posto preferito per guardare programmi TV.</div><div><br></div><div>Ma sotto un aspetto siamo ancora nei secoli bui. Attraverso i media, ma soprattutto nella tecnologia, le donne rimangono emarginate. </div><div><br></div><div>La scorsa settimana ho parlato con Gerard Grech, capo di Tech City, la rete di aziende tecnologiche britanniche sostenuta dal governo. Grech era al festival dei media di SouthWest nel sud del Texas, dove la misoginia nel settore della tecnologia era un grosso problema. Ha ammesso che dovevamo fare di più per incoraggiare le donne imprenditrici tecnologiche. Solo il 18% dei posti di lavoro IT nel Regno Unito è occupato da donne, rispetto al 24% negli Stati Uniti.</div><div><br></div><div>A parte questo punto nero, il settore dei media britannico, con il suo pool di abilità senza rivali, le lunghe tradizioni culturali creative e i vantaggi della geografia e della lingua, sembra ben impostato. Come dice Paul Lee, il 2016 "promette di essere un altro anno entusiasmante".</div><div><br></div><div>L'opportunità di Fuller di trasmetterlo come Beckham</div><div><br></div><div>Molto viene sfruttato il potenziale dei piani di Simon Fuller di utilizzare la tecnologia della realtà virtuale per creare pop star con ologrammi.</div><div><br></div><div>Il creatore di American Idol la scorsa settimana è diventato il maggiore azionista di Pulse Evolution, che ha creato una somiglianza digitale di Tupac Shakur per un'apparizione al festival musicale di Coachella nel 2012 e ha rianimato Michael Jackson per i premi di Billboard. </div><div><br></div><div>Si dice che Fuller e la sua compagnia XIX Entertainment potrebbero offrire la possibilità di invitare un round digitale Taylor Swift per esibirsi nei suoi successi nelle sale frontali. Ma un nome che non è stato menzionato è il protetto imprenditoriale di Fuller, David Beckham.</div><div><br></div><div>Becks è stato disposto a teletrasportare la sua immagine con mezzi digitali attraverso il suo investimento in MyEye, l'app sfidante britannica del Periscope di Twitter. È già apparso come un ologramma, raggiante al lancio dell'Adidas della sua sponsorizzazione delle Olimpiadi del 2012.</div><div><br></div><div>Ha guadagnato 48 milioni di sterline l'anno scorso ed è destinato a eclissare Michael Jordan come lo sportivo in pensione con i guadagni più alti del mondo. Quanto più può coniare se esiste in forma digitale in tutti i mercati?</div><div><br></div><div>La lotta di McIlvanney continua dopo il pensionamento</div><div><br></div><div>Lo stimato scrittore sportivo Hugh McIlvanney era al suo meglio nel coprire la boxe, ma non ha mai coperto un assestamento come quello che lui stesso ha appena sofferto nel New Statesman . In quello che è stato definito un "apprezzamento" della carriera recentemente conclusa dell'ex 82enne ex osservatore e scriba del Sunday Times , il suo ex "sparring partner" giornalistico Michael Henderson ha tirato fuori i metaforici guantoni da boxe per rivelare una serie di brillanti tirapugni.</div><div><br></div><div>Dopo aver brevemente riconosciuto il merito dei primi lavori dello scozzese fumatore di sigari, Henderson lo ha denunciato per essere diventato un windbag melodrammatico. “Le frasi che una volta hanno cantato sono diventate così labirintiche nella complessità che il lettore si è perso nel labirinto. Lontano dal pugilato, che è sempre stato il suo abito forte, McIlvanney sembrava adorare ai piedi di Edward Bulwer-Lytton, il flatulento vittoriano che ci ha regalato "una notte buia e tempestosa". "</div><div><br></div><div>Henderson concluse con una riluttante ammissione che McIlvanney era "benedetto con un dono raro", ma non prima di dare il pugno di coniglio dicendo di essere un "bullo, sfacciato e noioso". Questo era peggio del parlare di immondizia a un peso. Hughie può essere bellicoso come alcuni dei suoi soggetti dal ring. Come molti vecchi professionisti del gioco di combattimento, forse potrebbe essere spostato per uscire dalla pensione.</div></div>]]></description>
			<pubDate>Tue, 13 Aug 2019 06:28:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-350376_thumb.jpg" length="321071" type="image/jpg" />
			<link>https://www.24care.it/blog/?le-nuove-tecnologie</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000051</guid>
		</item>
		<item>
			<title><![CDATA[Internet Story]]></title>
			<author><![CDATA[JO JUNG]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000050"><span class="fs11lh1-5 ff1">Il World Wide Web è stato inventato quasi 30 anni fa da Tim Berners-Lee per aiutare le persone a condividere facilmente le informazioni in tutto il mondo. Nel corso dei decenni successivi, è cambiato in modo significativo, sia in termini di design e funzionalità, sia nel suo ruolo più profondo nella società moderna.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Proprio come lo stile architettonico di un edificio riflette la società da cui emerge, così l'evoluzione del web design riflette le mutevoli mode, credenze e tecnologie dell'epoca.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1">I giovani in Cina non conoscono Internet, e a loro piace</span></div><div><span class="fs11lh1-5 ff1">Gli stili di web design sono cambiati con notevole velocità rispetto ai loro mattoni e cugini di mortaio. Il primo sito Web conteneva solo testo con collegamenti ipertestuali che spiegavano cosa fosse il Web, come utilizzarlo e le istruzioni di base per la configurazione. Da quei primi giorni ad oggi, il web design ha fatto un lungo e tortuoso viaggio.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">All'inizio degli anni '90 abbiamo accolto con favore il primo linguaggio editoriale del Web: Hypertext Markup Language o HTML.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ma il linguaggio - usato per condividere pagine di solo testo tramite un semplice browser - era limitante. Molti dei primi siti Web erano di base, usando pagine strutturate verticalmente e piene di testo con pochi elementi grafici. Le persone si sono adattate rapidamente allo scorrimento verticale del testo e all'accattivante ipertesto sottolineato blu per navigare nello spazio Web virtuale.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Tra la metà e la fine degli anni '90, i progettisti sono diventati più coinvolti nello sviluppo di siti Web e in seguito è arrivata la Graphical User Interface (GUI), che ha permesso ai progettisti di incorporare immagini e icone grafiche nei siti Web.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Quando il Web ha iniziato a guadagnare popolarità come mezzo per comunicare informazioni, i progettisti hanno visto l'opportunità di utilizzare le tabelle per organizzare testo e grafica</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Prima dell'introduzione delle tabelle come struttura di una pagina Web, c'erano pochi componenti di progettazione nei siti Web e non c'era modo di emulare i layout dei documenti stampati convenzionali.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ma mentre le tabelle permettevano ai progettisti di organizzare facilmente testo e grafica, il codice richiesto per costruirle era più complesso dei metodi che venivano dopo.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Alla fine degli anni '90, apparve sulla scena una nuova tecnologia: Flash.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Flash era una piattaforma software che consentiva ai progettisti di incorporare musica, video e animazioni in siti Web, offrendo un'esperienza audiovisiva più dinamica. Flash ha inoltre dato ai progettisti una maggiore libertà di rendere interattivi i siti Web. Questa è stata davvero l'era di una svolta creativa e tecnologica nel web design. Menu interattivi, splash page, animazioni decorative e pulsanti a bolle resi magnificamente hanno dominato la tendenza del web design per stupire le persone.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il concetto di Web era ancora nuovo per molte persone e questi progetti visivamente entusiasmanti avevano un duplice scopo. Non solo sono stati brillanti e attirano l'attenzione, ma hanno anche introdotto una tecnologia sconosciuta agli utenti inesperti: "Guardami", hanno urlato. “Sembro un vero pulsante. Pressami! ”</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ma la popolarità di Flash fu di breve durata. Richiedeva agli utenti di installare sul proprio computer l'ultimo plug-in Flash, limitando l'usabilità e l'accessibilità dei siti Web.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Tutti sono web designer</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Sebbene Flash non sia stato all'altezza delle aspettative, ha cambiato il modo in cui i siti Web sono stati progettati e utilizzati.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Le persone sono diventate sofisticate nella navigazione sul Web e gli elementi di design non hanno più dovuto educare in modo tale da articolare visivamente la funzionalità, come i collegamenti ipertestuali sottolineati in blu.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Quindi sono emersi i social media e hanno richiesto una flessibilità ancora maggiore. Ciò ha portato alla nascita di Cascading Style Sheets (CSS).</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">I CSS sono stati usati per definire stili particolari - come dimensioni di caratteri più grandi per i sottotitoli - attraverso più pagine di un singolo sito Web senza dover codificare ciascun elemento singolarmente. L'idea alla base dei CSS era quella di separare il contenuto (HTML) dei siti Web dalla presentazione (CSS).</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">I modelli di web design hanno iniziato a emergere, consentendo alle persone comuni di creare e pubblicare i propri siti Web. Purtroppo questo è stato spesso a scapito di un design utilizzabile, accessibile ed esteticamente gradevole.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">storia-internet-design.jpg</span></div><div><span class="fs11lh1-5 ff1">Il sito Web del Fan Club online internazionale per lo spettacolo televisivo 'Home Improvement' ( Wayback Machine)</span></div><div><span class="fs11lh1-5 ff1">Design piatto</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Avanti veloce fino al 2010, quando un nuovo approccio al web design chiamato responsive web design è stato creato da Ethan Marcotte. Ciò ha introdotto un modo diverso di utilizzare HTML e CSS.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">L'idea principale alla base del design reattivo era che un singolo sito Web poteva rispondere e adattarsi a diversi ambienti di visualizzazione, facilitando l'uso su dispositivi diversi. Le persone avrebbero la stessa esperienza sul proprio dispositivo mobile come sul proprio computer desktop, il che significa una maggiore efficienza nello sviluppo e nella manutenzione del web.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ciò ha portato a un'altra ondata di tendenza del web design: design piatto. Questa tendenza ha abbracciato uno stile bidimensionale minimalista efficiente e visivamente piacevole. Sottolinea la funzionalità rispetto agli elementi di design ornamentale.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Oggi, il design piatto sta ancora andando forte. Il web design ha fatto un giro completo all'inizio del Web, dando la priorità al contenuto e alla comunicazione delle informazioni. I pulsanti e le icone hanno preso posto in secondo piano, inchinandosi con garbo al contenuto come all'avanguardia dei siti Web e riducendo la complessità del design.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il futuro</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La storia del Web è relativamente breve, ma ha subito una serie di rinascite in un breve periodo di tempo.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1">Il dibattito Chips vs Fries accende la furia sui social media</span></div><div> </div><div><span class="fs11lh1-5 ff1">In che modo "Bigfoot erotica" ha suscitato scandalo e sensazione su Internet</span></div><div> </div><div><span class="fs11lh1-5 ff1">Il problema del servizio cloud di Google prende gran parte di Internet</span></div><div><span class="fs11lh1-5 ff1">In precedenza, la tecnologia ha guidato i progressi nel web design. Ma credo che siamo in un punto in cui il web design non è più limitato dalla tecnologia. Praticamente, possiamo fare praticamente tutto ciò che potremmo voler fare sul Web.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il futuro del web design non riguarda più ciò che possiamo fare, ma piuttosto ciò che dovremmo fare. Ciò significa essere premurosi su come il design può influenzare le persone che lo usano e progettare siti Web che si traducono in esperienze positive per gli utenti.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Puoi cercare le precedenti incarnazioni del tuo sito Web preferito utilizzando la Wayback Machine.</span></div><div><span class="fs11lh1-5"><i><br></i></span></div><div><span class="fs11lh1-5"><i>Jo Jung è docente alla Edith Cowan University. Questo articolo è apparso per la prima volta in The Conversation (theconversation.com)</i></span></div></div>]]></description>
			<pubDate>Mon, 12 Aug 2019 06:23:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-2254769_thumb.jpg" length="390904" type="image/jpg" />
			<link>https://www.24care.it/blog/?internet-story</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000050</guid>
		</item>
		<item>
			<title><![CDATA[T4DATA]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000004F"><div><span class="fs12lh1-5 ff1"><strong><b><span class="cf1">T4DATA: un manuale disponibile gratuitamente per gli RPD dei soggetti pubblici</span></b></strong></span></div><div><span class="fs12lh1-5 ff1"><b><span class="cf1"><br></span></b></span><div><span class="fs12lh1-5 ff1"><em><span class="cf1"><b><br></b></span></em></span></div><div><span class="fs12lh1-5 ff1"><em><span class="cf1"><b>Il vademecum in inglese</b></span><span class="cf1"> </span><span class="cf1">utile anche per tutti i soggetti impegnati nell'applicazione del Regolamento Ue 2016/679</span></em></span></div></div><div><span class="fs12lh1-5 ff1"><span class="cf1">Sul sito del Garante per la protezione dei dati personali è stato pubblicato un</span><span class="cf1"> </span><span class="cf1"><b>manuale in lingua inglese</b></span><span class="cf1"> </span><span class="cf1">per supportare i Responsabili della Protezione dei dati (RPD) dei soggetti pubblici nell'applicazione del Regolamento Ue 2016/679.</span></span></div><div><span class="fs12lh1-5 cf1 ff1">Il manuale delinea e illustra con esempi pratici il ruolo e gli specifici compiti del RPD operante in un soggetto pubblico, e contemporaneamente affronta e approfondisce temi generali come l’evoluzione normativa in tema di protezione dei dati e privacy, in ambito Ue e non solo; l’applicazione del principio di accountability; i diritti degli interessati; il trasferimento dei dati all’estero; i meccanismi di compliance previsti dal Regolamento.</span></div><div><span class="fs12lh1-5 ff1"><span class="cf1">Il testo, scaricabile gratuitamente su</span><span class="cf1"> </span><span class="cf1"><b>www.garanteprivacy.it/regolamentoue/formazione/t4data</b></span><span class="cf1">, è stato elaborato nell’ambito del</span><span class="cf1"> </span><strong><b><span class="cf1">progetto T4Data</span></b></strong><span class="cf1">, ed è frutto di una collaborazione transnazionale che ha coinvolto esperti giuristi e funzionari delle autorità di controllo di diversi Paesi, tra cui il Garante italiano.</span></span></div><div><span class="fs12lh1-5 ff1"><strong><b><span class="cf1">All’attuale versione in inglese seguirà, entro breve, una traduzione in italiano</span></b><b><span class="cf1"> </span></b></strong><span class="cf1">e nelle altre lingue dei Paesi che sono partner del progetto T4DATA (quindi, in croato, bulgaro, polacco, spagnolo). E’ inoltre allo studio un futuro “upgrade” per aggiornare le informazioni su alcuni temi ancora in fase di approfondimento teorico e normativo.</span></span></div><div><em><span class="fs12lh1-5 cf1 ff1">Roma, 5 agosto 2019</span></em></div><div><span class="fs12lh1-5 ff1"><br></span></div><br></div>]]></description>
			<pubDate>Thu, 08 Aug 2019 06:28:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1752415_thumb.jpg" length="330069" type="image/jpg" />
			<link>https://www.24care.it/blog/?t4data</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000004F</guid>
		</item>
		<item>
			<title><![CDATA[Idee ed Innovazione - 24Care]]></title>
			<author><![CDATA[Guidorzi]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000004E"><img class="image-0" src="https://www.24care.it/images/idee-ed-innovazione.jpg"  title="" alt=""/></div>]]></description>
			<pubDate>Thu, 01 Aug 2019 09:49:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/Network-Security_thumb.jpg" length="14194" type="image/jpg" />
			<link>https://www.24care.it/blog/?ricerca-commissionata-24care</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000004E</guid>
		</item>
		<item>
			<title><![CDATA[Ricerca commissionata]]></title>
			<author><![CDATA[Nicola Vernaglione]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=RICERCA_COMMISSIONATA"><![CDATA[RICERCA COMMISSIONATA]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000004D"><span class="fs11lh1-5 ff1">La legge di Bilancio 2019 ha apportato nuove modifiche alla disciplina del credito d’imposta ricerca e sviluppo. Le novità riguardano, in particolare, la misura dell’agevolazione, che ritorna alla doppia aliquota del 25% e del 50%, e le modalità di calcolo del beneficio spettante. Viene, inoltre, ampliato il novero delle spese ammissibili e dimezzato, da 20 a 10 milioni di euro, l’importo massimo del bonus che potrà essere fruito da ciascuna impresa. Riscritte, con effetto già dal periodo di imposta in corso al 31 dicembre 2018, le disposizioni relative agli adempimenti documentali per la spettanza e l’utilizzabilità del credito d’imposta.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><b>Decorrenza modifiche</b></span></div><div><span class="fs11lh1-5 ff1">Per quanto riguarda la decorrenza delle nuove disposizioni, per le modifiche di ordine sostanziale – riguardanti, cioè, le spese ammissibili, l’aliquota agevolativa, le modalità di calcolo e l’importo massimo del credito di imposta – l’entrata in vigore è prevista a decorrere dal periodo d’imposta successivo a quello in corso al 31 dicembre 2018 (2019 per i soggetti con periodo di imposta coincidente con l’anno solare).</span></div><div><span class="fs11lh1-5 ff1">Le modifiche concernenti gli aspetti formali e documentali, invece, hanno effetto già a partire dal periodo d’imposta in corso al 31 dicembre 2018.</span></div><div><span class="fs11lh1-5 ff1"><b>Novità per le spese del personale</b></span></div><div><span class="fs11lh1-5 ff1">Una prima novità che scatterà dal periodo d’imposta successivo a quello in corso al 31 dicembre 2018 riguarderà le spese per il personale impiegato nelle attività di ricerca e sviluppo.</span></div><div><span class="fs11lh1-5 ff1">In particolare, in base alla nuova disciplina, tale voce di spesa si dividerà in due tipologie:</span></div><div><span class="fs11lh1-5 ff1">– spese per il personale dipendente titolare di un rapporto di lavoro subordinato, anche a tempo determinato, direttamente impiegato nelle attività di ricerca e sviluppo (ricordando che non esiste più la distinzione tra altamente qualificato e non);</span></div><div><span class="fs11lh1-5 ff1">– spese per il personale titolare di rapporto di lavoro autonomo o comunque diverso dal lavoro subordinato (lavoratori autonomi, collaboratori, ecc.), direttamente impiegato nelle attività di ricerca e sviluppo.</span></div><div><span class="fs11lh1-5 ff1"><b>Novità per le spese della ricerca extra-muros</b></span></div><div><span class="fs11lh1-5 ff1">La legge di Bilancio 2019 ritocca anche la categoria delle spese relative alla ricerca commissionata (ricerca extra-muros).</span></div><div><span class="fs11lh1-5 ff1">Per effetto delle modifiche previste, a partire dal periodo d’imposta successivo a quello in corso &nbsp;al 31 dicembre 2018, i costi rilevanti ai fini del credito di imposta saranno quelli riconducili a:</span></div><div><span class="fs11lh1-5 ff1">– contratti stipulati con università, enti di ricerca e organismi equiparati per il diretto svolgimento delle attività di attività di ricerca e sviluppo ammissibili al credito d’imposta;</span></div><div><span class="fs11lh1-5 ff1">– contratti stipulati con imprese residenti rientranti nella definizione di start-up innovativee di PMIinnovative, per il diretto svolgimento delle attività di attività di ricerca e sviluppo ammissibili al credito d’imposta, a condizione, in entrambi i casi, che non appartengano al medesimo gruppo dell’impresa committente.</span></div><div><span class="fs11lh1-5 ff1">Si considerano appartenenti al medesimo gruppo, le imprese controllate, controllanti e controllate da un medesimo soggetto ai sensi dell’articolo 2359 del codice civile, inclusi i soggetti diversi dalle società di capitali; per le persone fisiche si tiene conto anche di partecipazioni, titoli o diritti posseduti dai familiari dell’imprenditore, individuati a fini fiscali (articolo 5, comma 5, del TUIR);</span></div><div><span class="fs11lh1-5 ff1">– contratti stipulati con imprese diverse da quelle indicate ai punti precedenti per il diretto svolgimento delle attività di attività di ricerca e sviluppo ammissibili al credito d’imposta, sempre che non appartengano al medesimo gruppo dell’impresa committente (anche in tale caso rileva la nozione civilistica di controllo di cui all’articolo 2359 del codice civile, per le persone fisiche, la definizione fiscale).</span></div><div><span class="fs11lh1-5 ff1">Come precisato nella relazione illustrativa, anche con il nuovo assetto, resta ferma la regola della riqualificazione in ricerca intra-muros dei contratti di ricerca infra-gruppo, stipulati cioè con altre imprese dello stesso gruppo.</span></div><div><span class="fs11lh1-5 ff1"><b>Nuova tipologia di spesa</b></span></div><div><span class="fs11lh1-5 ff1">Altra novità relativa alle spese ammissibili concerne l’inclusione tra le spese agevolabili dei costi sostenuti per l’acquisto di materiali, forniture e altri prodotti analoghi direttamente impiegati nelle attività di ricerca e sviluppo, anche per la realizzazione di prototipi o impianti pilota relativi alle fasi della ricerca industriale e dello sviluppo sperimentale.</span></div><div><span class="fs11lh1-5 ff1">Come indicato nella relazione illustrativa, stante il principio di omogeneità dei dati da porre a raffronto, tenuto conto di tale nuova voce di spesa, a partire dal periodo d’imposta 2019, la media storica di raffronto dovrà essere conseguentemente ricalcolata aggiungendo i costi della specie sostenuti nel triennio 2012-2014.</span></div><div><span class="fs11lh1-5 ff1"><b>Nuove aliquote</b></span></div><div><span class="fs11lh1-5 ff1">La legge interviene anche sulla misura del credito d’imposta, reintroducendo, dal 2019, la differenziazione dell’intensità del beneficio a seconda della tipologia di spese ammissibili.</span></div><div><span class="fs11lh1-5 ff1">In particolare, la percentuale del 50%, attualmente applicabile su tutta l’eccedenza agevolabile (eccedenza delle spese ammissibili rispetto alla media del triennio 2012-2014), viene mantenuta:</span></div><div><span class="fs11lh1-5 ff1">–per le sole spese del personale &nbsp;titolare di un rapporto di lavoro subordinato, anche a tempo determinato, direttamente impiegato in tali attività di ricerca (nel caso di attività di ricerca e sviluppo intra-muros, svolte internamente all’impresa);</span></div><div><span class="fs11lh1-5 ff1">–per i soli contratti stipulati con Università, enti e organismi di ricerca nonché con start-up e PMI innovative indipendenti (nel caso di attività di ricerca e sviluppo extra-muros, ossia commissionate a terzi).</span></div><div><span class="fs11lh1-5 ff1">Si applicherà invece l’aliquota ridotta del 25% per tutte le altre tipologie di spese ammissibili, e cioè:</span></div><div><span class="fs11lh1-5 ff1">–spese per il personale titolare di rapporto di lavoro autonomoo comunque diverso dal lavoro subordinato (lavoratori autonomi, collaboratori, ecc.), direttamente impiegato nelle attività di ricerca e sviluppo.</span></div><div><span class="fs11lh1-5 ff1">–spese per ricerca affidata ad imprese &nbsp;non rientranti nella definizione di start-up e PMI innovative, nonché diverse da Università, enti e organismi equiparati;</span></div><div><span class="fs11lh1-5 ff1">–costi sostenuti per l’acquisto di materiali, forniture e altri prodotti analoghi direttamente impiegati nelle attività di ricerca e sviluppo, anche per la realizzazione di prototipi o impianti pilota relativi alle fasi della ricerca industriale e dello sviluppo sperimentale.</span></div><div><span class="fs11lh1-5 ff1">Rientreranno sempre nell’aliquota del 25% le altre categorie di spese previste dalla disciplina, non modificate dalla legge di Bilancio 2019, quali:</span></div><div><span class="fs11lh1-5 ff1">– quote di ammortamento delle spese di acquisizione o utilizzazione di strumenti e attrezzature di laboratorio, nei limiti dell’importo risultante dall’applicazione dei coefficienti stabiliti con DM 31 dicembre 1988, in relazione alla misura e al periodo di utilizzo per l’attività di ricerca e sviluppo e comunque con un costo unitario non inferiore a 2.000 euro al netto dell’imposta sul valore aggiunto;</span></div><div><span class="fs11lh1-5 ff1">– competenze tecniche e privative industriali relative a un’invenzione industriale o biotecnologica, a una topografia di prodotto a semiconduttori o a una nuova varietà vegetale, anche acquisite da fonti esterne. Con riferimento a tale voce di spesa, si dovrà tener conto anche della modifica apportata dal decreto Dignità che ha escluso dal credito d’imposta le spese per competenze tecniche e privative industriali se l’acquisto, anche in licenza d’uso, dei beni immateriali, deriva da operazioni intervenute tra imprese appartenenti al medesimo gruppo.</span></div><div><span class="fs11lh1-5 ff1">Tale esclusione si applica a decorrere dal periodo d’imposta in corso al 14 luglio 2018 (1° gennaio 2018 per le imprese con periodo di imposta coincidente con l’anno solare) e vale anche per il calcolo dei costi ammissibili per la determinazione della media triennale di raffronto.</span></div><div><span class="fs11lh1-5 ff1"><b>Nuova modalità di calcolo</b></span></div><div><span class="fs11lh1-5 ff1">Una delle principali novità introdotte con la nuova disciplina è sicuramente che quella che riguarda la modalità di calcolo del beneficio spettante, diretta conseguenza della reintroduzione della doppia aliquota agevolativa.</span></div><div><span class="fs11lh1-5 ff1">In particolare, a partire dal 2019, il credito d’imposta si applicherà nella misura del 50% sulla parte dell’eccedenza di spese in ricerca e sviluppo rispetto alla media del triennio 2012-2014, proporzionalmente riferibile alle spese per il personale titolare di un rapporto di lavoro subordinato direttamente impiegato in tali attività di ricerca e per i contratti stipulati con Università, enti e organismi di ricerca nonché con start-up e PMI innovative indipendenti, rispetto alle spese ammissibili complessivamente sostenute nello stesso periodo d’imposta agevolabile; per la parte residua, si applicherà l’aliquota del 25%.</span></div><div><span class="fs11lh1-5 ff1">Il nuovo criterio non interferisce con la formazione del parametro storico (media del triennio 2012-2014), nel senso che non si dovrà procedere alla sua distinzione in ragione delle diverse aliquote applicabili sulle categorie di spese ammissibili.</span></div><div><span class="fs11lh1-5 ff1">In particolare, il nuovo criterio opera direttamente sull’eccedenza agevolabile (differenza tra l’ammontare complessivo delle spese ammissibili sostenute nel periodo agevolato e media del triennio 2012-2014), individuando la quota di essa su cui applicare l’aliquota del 50% e la restante quota su cui applicare l’aliquota del 25% in ragione della diversa incidenza delle varie tipologie di spese sulle spese complessive sostenute nel periodo agevolabile.</span></div><div><span class="fs11lh1-5 ff1"><b>Adempimenti formali</b></span></div><div><span class="fs11lh1-5 ff1">Con la nuova disciplina, inoltre, vengono megliodefiniti gli adempimenti formali che le imprese devono rispettare per l’applicazione del credito d’imposta, anche al fine di garantire la stessa impresa in sede di successivi controlli della corretta applicazione del beneficio.</span></div><div><span class="fs11lh1-5 ff1">Sembra il caso di ripetere che le nuove previsioni sono applicabili già a partire dal credito d’imposta maturato in relazione &nbsp;al periodo d’imposta 2018.</span></div><div><span class="fs11lh1-5 ff1">In particolare, le nuove disposizioni estendono l’obbligo della certificazione delle spese rilevanti ai fini del calcolo del beneficio (sia del periodo agevolato e sia dei periodi di media), attualmente previsto per le sole imprese non soggette per legge al controllo legale dei conti, a tutti i soggetti beneficiari.</span></div><div><span class="fs11lh1-5 ff1">Viene infatti disposto che ai fini del riconoscimento del credito d’imposta, l’effettivo sostenimento delle spese ammissibili e &nbsp;la corrispondenza delle stesse alla documentazione contabile predisposta dall’impresa deve risultare da apposita certificazione rilasciata dal soggetto incaricato dalla revisione legale dei conti.</span></div><div><span class="fs11lh1-5 ff1">Per le imprese &nbsp;non obbligate per legge alla revisione legale dei conti, la certificazione dovrà essere rilasciata da un revisore legale dei conti o da una società di revisione legale dei conti (iscritti nella sezione A del registro dei revisori legali, di cui all’articolo 8 del D.Lgs. n. 39/2010) e le spese sostenute per adempiere a tale obbligo di certificazione della documentazione contabile saranno riconosciute in aumento del credito d’imposta per un importo non superiore al minore tra quello effettivamente sostenuto e 5.000 euro, fermo restando, comunque, il limite massimo di 10 milioni di euro di importo concedibile per ciascuna impresa su base annuale.</span></div><div><span class="fs11lh1-5 ff1">Il disegno di legge subordina la fruizione del credito d’imposta all’avvenuta certificazione delle spese. In particolare, viene previsto che l’utilizzo in compensazione del credito maturato in un determinato periodo agevolabile non potrà iniziare (a decorrere dal successivo) se non a partire dalla data in cui viene adempiuto l’obbligo di certificazione.</span></div><div><span class="fs11lh1-5 ff1">Viene infine introdotto l’obbligo da parte dell’impresa di predisporre una relazione tecnica illustrativa del progetto o dei progetti di ricerca e sviluppo intrapresi, del loro avanzamento e di tutte le altre informazioni rilevanti per l’individuazione dei lavori ammissibili al credito d’imposta. Tale relazione, in caso di attività svolte direttamente dall’impresa, è a cura deve essere del responsabile aziendale delle attività di ricerca e sviluppo o del responsabile del singolo progetto o sottoprogetto e deve essere controfirmata dal rappresentante legale dell’impresa ai sensi del testo unico delle disposizioni legislative regolamentari in materia di documentazione amministrativa di cui al D.P.R. n. 445/2000. Nel caso di ricerca commissionata, la redazione della relazione tecnica sarà a cura del soggetto commissionario.</span></div><div><span class="fs11lh1-5 ff1">Trattamento fiscale e cumulabilità con altre agevolazioni</span></div><div><span class="fs11lh1-5 ff1">Il credito &nbsp;non concorre alla formazione del reddito imponibile (IRPEF/IRES/IRAP).Il credito è cumulabile con altre misure agevolative (come per esempio l’iperammortamento), salvo che le norme disciplinati le altre misure non dispongano diversamente, in ogni caso l’importo risultante dal cumulo non potrà essere superiore ai costi sostenuti.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><b>Indicazione in dichiarazione dei redditi e modalità di fruizione</b></span></div><div><span class="fs11lh1-5 ff1">Si ricorda che la norma istitutiva del credito di imposta per ricerca e sviluppo (art. 1 comma 35 della legge n° 190 del 23 dicembre 2014 e successive modificazioni normative previste dalla legge n° 232 dell’11 dicembre 2016) prevede la necessità di sottoscrizione di documentazione contabile certificata da parte del Presidente del Collegio Sindacale o &nbsp;Revisore dei conti o Professionista iscritto nell’Albo dei Revisori legali, di cui al decreto legislativo 27 gennaio 2010, n. 39, da allegare al bilancio.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Una volta determinati e certificati i costi agevolabili ed il credito di imposta generato, occorre &nbsp;riportare il credito stesso nel quadro RU del modello UNICO relativo al periodo di imposta in cui sono stati realizzati gli investimenti agevolati, indicando, al rigo RU1 il codice credito “B9”.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il credito è fruibile in forma “automatica”, ossia senza alcuna richiesta di concessione o autorizzazione amministrativa.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il credito d’imposta èutilizzabile esclusivamente in compensazione ai sensi dell’articolo 17 del Decreto legislativo n. 2419 luglio 1997.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">L’utilizzoè consentito a decorrere dal periodo d’imposta successivo a quello nel quale sono state sostenutele spese agevolabili e solo dal giorno successivo alla data di ultimazione della suddetta certificazione.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il credito è utilizzabile esclusivamente per lecompensazioni orizzontali con altri tributi (Irpef, Ires, Irap, Iva, ecc.). Per la compensazione del credito tramite modello F24 è utilizzabile il codice tributo “6857” (RM n. 97/E del 25 novembre 2015).</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><b>Documentazione da produrre e conservare</b></span></div><div><span class="fs11lh1-5 ff1">Ai fini della determinazione e della fruizione del credito di imposta per ricerca e sviluppo, occorre &nbsp;redigere, verificare e conservare i seguenti documenti:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">progetto di ricerca contenente la descrizione relativa alle attività intraprese dall’impresa beneficiaria;</span></div><div><span class="fs11lh1-5 ff1">con riferimento ai costi del personale (sia dipendente che in rapporto di collaborazione): fogli presenze nominativi con indicazione giornaliera delle ore impiegate in R&amp;S e debitamente firmati dal legale rappresentante ovvero dal responsabile dell’attività di ricerca;in relazione agli strumenti e alle attrezzature di laboratorio: dichiarazione del legale rappresentante (o del responsabile alla ricerca) indicanti misura e periodo di impiego per attività di R&amp;S;per i contratti di ricerca, oltre ai contratti stessi, occorre redigere una relazione, debitamente firmata, con indicazione delle attività svolte per R&amp;S nel periodo di imposta. In assenza del contratto scritto di cui al punto a., può ritenersi sufficiente una fattura “parlante”, accompagnata dalla relazione firmata di cui al presente punto. Sul punto si adotta l’interpretazione sostanziale e non meramente formale del concetto di “contratto di ricerca”, nel cui ambito rientrano i contratti stipulati con università, enti di ricerca, organismi equiparati o altre imprese (comprese start up innovative e i professionisti), di cui all’articolo 3, comma 6, lettera c), come ripreso dall’articolo 4, comma 1, lettera c) del decreto attuativo;prospetto recante l’elencazione analitica degli investimenti realizzati nei periodi di imposta precedenti e utilizzati per la base di calcolo della quota incrementale che determina l’ammontare del credito di imposta;documentazione che attesti gli investimenti realizzati di cui al punto precedente;nell’ipotesi in cui il committente della ricerca e sviluppo sia un soggetto non residente il soggetto commissionario, beneficiario del credito di imposta, dovrà predisporre e conservare una relazione descrittiva delle attività svolte corredata da un prospetto di raccordo tra le spese, rilevanti ai fini della determinazione del credito di imposta, la loro imputazione contabile nonché la relativa ripartizione per singolo centro di costo.</span></div><div><span class="fs11lh1-5 ff1"><b>Controlli</b></span></div><div><span class="fs11lh1-5 ff1">L’Agenzia delle Entrate &nbsp;potrà effettuare controlli sulla base della dell’apposita documentazione contabile predisposta. I controlli sono finalizzati a verificare la sussistenza delle condizioni di accesso al beneficio e la conformità delle attività e dei costi di ricerca e sviluppo sostenuti.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Nel caso venga accertata l’indebita fruizione, anche parziale, del credito di imposta, per il mancato rispetto delle condizioni richieste o per la inammissibilità dei costi considerati, l’Agenzia delle Entrate provvede al recupero del relativo importo, maggiorato di interessi e sanzioni.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div></div>]]></description>
			<pubDate>Wed, 31 Jul 2019 06:17:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1725340_thumb.jpg" length="135645" type="image/jpg" />
			<link>https://www.24care.it/blog/?ricerca-commissionata</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000004D</guid>
		</item>
		<item>
			<title><![CDATA[Sound mind: rilevamento della depressione attraverso la voce]]></title>
			<author><![CDATA[Università di Alberta]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000004C"><div><span class="fs11lh1-5 ff1">Gli algoritmi di intelligenza artificiale possono ora rilevare in modo più accurato l'umore depresso usando il suono della tua voce, secondo una nuova ricerca degli scienziati informatici dell'Università di Alberta.<br></span></div><div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1"><br></span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1">La ricerca è stata condotta dallo studente di dottorato Mashrura Tasnim e dalla professoressa Eleni Stroulia presso il Dipartimento di Scienze informatiche. Lo studio si basa su ricerche passate che suggeriscono che il timbro della nostra voce contiene informazioni sul nostro stato d'animo. Utilizzando set di dati standard di riferimento, Tasnim e Stroulia hanno sviluppato una metodologia che combina diversi algoritmi di apprendimento automatico per riconoscere la depressione in modo più accurato utilizzando segnali acustici.</span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1"><br></span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1">L'obiettivo finale, ha spiegato Stroulia, è quello di sviluppare applicazioni significative da questa tecnologia.</span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1"><br></span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1">"Uno scenario realistico prevede che le persone utilizzino un'app che raccolga campioni vocali mentre parlano in modo naturale: l'app, in esecuzione sul telefono dell'utente, riconoscerà e monitorerà gli indicatori di stato d'animo, ad esempio la depressione, nel tempo. contapassi sul tuo telefono, potresti avere un indicatore di depressione basato sulla tua voce mentre usi il telefono. "</span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1"><br></span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1">Circa l'11 per cento degli uomini canadesi e il 16 per cento delle donne canadesi subiranno una grave depressione nel corso della propria vita, secondo il governo canadese. E 3,2 milioni di giovani canadesi di età compresa tra 12 e 19 anni sono a rischio di sviluppare depressione, secondo la Canadian Mental Health Association.</span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1"><br></span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1">Tale strumento potrebbe rivelarsi utile per supportare il lavoro con i fornitori di assistenza o per aiutare le persone a riflettere sul proprio umore nel tempo. "Questo lavoro, che sviluppa un rilevamento più accurato in serie di dati standard di riferimento, è il primo passo", ha aggiunto Stroulia.</span></div></div></div>]]></description>
			<pubDate>Mon, 15 Jul 2019 09:45:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-856771_thumb.png" length="321506" type="image/png" />
			<link>https://www.24care.it/blog/?sound-mind--rilevamento-della-depressione-attraverso-la-voce</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000004C</guid>
		</item>
		<item>
			<title><![CDATA[IMMAGINI ONLINE - Consigli]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=PRIVACY"><![CDATA[PRIVACY]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000004B"><span class="fs11lh1-5 ff1">1)Rifletti bene prima di postare online foto o filmati. Potrebbe poi essere molto difficile eliminarli, soprattutto se qualcuno li ha copiati, condivisi, o diffusi su altri siti o social network</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">2)Pubblica immagini di altre persone solo con il loro consenso. Potrebbero non voler apparire online o sentirsi in imbarazzo. Inserisci nelle immagini tag con i nomi di altre persone solo se sei sicuro che queste siano d’accordo<br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">3) Controlla i tag con il tuo nome associati a foto e filmati. Alcuni social network consentono eventualmente di applicare scelte come: </span></div><div><span class="fs11lh1-5 ff1"><br></span></div><blockquote><div><span class="fs11lh1-5 ff1">a) bloccare l’inserimento di tag con il tuo nome nelle immagini postate da altre persone; </span></div><div><span class="fs11lh1-5 ff1">b) autorizzare solo alcune persone a taggare le immagini con il tuo nome; </span></div><div><span class="fs11lh1-5 ff1">c) ricevere un messaggio di avviso se qualcuno collega il tuo nome ad un’immagine, in modo che tu possa approvare o rifiutare il tag</span></div></blockquote><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">4) Controlla chi può vedere le tue immagini. I principali social network consentono di scegliere se foto e immagini che pubblichi saranno visibili a tutti o solo da liste di persone scelte da te</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">5) Molte app richiedono l’accesso alle foto o ai filmati che conservi su smartphone o tablet. Prima di autorizzare l’accesso, cerca di capire a quale scopo potrebbero essere utilizzate o diffuse le tue immagini</span></div></div>]]></description>
			<pubDate>Mon, 15 Jul 2019 09:36:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/Consigli-flash-per-tutelare-la-tua-privacy-se-metti-immagini-online_thumb.jpg" length="2055522" type="image/jpg" />
			<link>https://www.24care.it/blog/?immagini-online---consigli</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000004B</guid>
		</item>
		<item>
			<title><![CDATA[ STARTUP INNOVATIVE]]></title>
			<author><![CDATA[MISE (Ministero dello Sviluppo Economico)]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000004A"><div><span class="fs12lh1-5 cf1 ff1">Rendere l’Italia un Paese più ospitale per le nuove imprese innovative, le startup - siano esse digitali, industriali, artigianali, sociali, legate al commercio o all’agricoltura, o ad altri settori dell’economia -, significa innanzitutto tentare di innescare un’inversione di tendenza in fatto di crescita economica e di occupazione, in particolare giovanile. Ma significa anche spingere affinché il nostro Paese diventi più veloce e dinamico, capace di tornare a scommettere sulle sue energie migliori.</span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1"><span class="cf1">Nel 2012 è stata introdotta nel nostro Paese la definizione di nuova impresa innovativa, la</span><span class="cf1"> </span></span></div><div><strong><b><span class="fs12lh1-5 cf1 ff1">startup innovativa</span></b></strong></div><div><span class="fs12lh1-5 cf1 ff1">: per questo tipo di impresa è stato predisposto un quadro di riferimento a livello nazionale che interviene su materie differenti come la semplificazione amministrativa, il mercato del lavoro, le agevolazioni fiscali, il diritto fallimentare.</span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1"><span class="cf1">La</span><span class="cf1"> </span><span class="cf2">sezione speciale del Registro delle Imprese dedicata alle startup innovative</span><span class="cf1">, con il report delle società iscritte aggiornato con periodicità settimanale, testimonia che centinaia di imprese sono impegnate attivamente nella creazione di un ecosistema maggiormente favorevole all'attività imprenditoriale.</span></span></div><div><span class="fs12lh1-5 ff1"><span class="cf1"><br></span></span></div><div><span class="fs12lh1-5 ff1"><span class="cf1"><br></span></span></div><div><span class="fs12lh1-5 ff1"><span class="cf1">Tutte le notizie al link:</span></span></div><div><span class="fs12lh1-5 ff1"><span class="cf1"><br></span></span></div><div><span class="fs11lh1-5"><b><a href="https://www.mise.gov.it/index.php/it/impresa/competitivita-e-nuove-imprese/start-up-innovative" onclick="return x5engine.imShowBox({ media:[{type: 'iframe', url: 'https://www.mise.gov.it/index.php/it/impresa/competitivita-e-nuove-imprese/start-up-innovative', width: 1920, height: 1080, description: ''}]}, 0, this);" class="imCssLink">https://www.mise.gov.it/index.php/it/impresa/competitivita-e-nuove-imprese/start-up-innovative</a></b></span><span class="fs12lh1-5 ff1"><span class="cf1"><br></span></span></div></div>]]></description>
			<pubDate>Wed, 10 Jul 2019 09:42:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1229845_thumb.jpg" length="73799" type="image/jpg" />
			<link>https://www.24care.it/blog/?-startup-innovative</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000004A</guid>
		</item>
		<item>
			<title><![CDATA[Reddito di cittadinanza ]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000049"><div class="imTAJustify"><span class="fs11lh1-5 ff1">Con il<b> parere favorevole del Garante</b> privacy sullo schema di decreto del Ministero del lavoro che disciplina il Sistema informativo del reddito di cittadinanza (Rdc) si conclude una complessa attività per la messa in sicurezza dei dati di milioni di persone. Lo schema sottoposto all’Autorità ha accolto tutte le indicazioni fornite dall’Ufficio nel corso di numerosi incontri tenuti con i rappresentanti del Ministero e dell’Anpal (Agenzia nazionale politiche attive del lavoro), volti ad assicurare il rispetto della normativa in materia di protezione dei dati personali.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Lo schema di decreto definisce le finalità e i titolari del trattamento nell’ambito del Sistema informativo e disciplina nel dettaglio i flussi di dati tra le amministrazioni coinvolte. Lo schema stabilisce che spetta al Ministero del lavoro, avvalendosi dei dati trasmessi dall’Inps e dall’Anpal, individuare, in base ai criteri stabiliti in un allegato allo stesso schema, le platee dei beneficiari da indirizzare, rispettivamente, ai Servizi per il lavoro e ai Servizi competenti dei comuni, e alimentare di conseguenza le relative Piattaforme.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Nel Sistema informativo del reddito di cittadinanza vengono trattati su larga scala dati personali relativi alla salute, alla condizione sociale e alla situazione economica e finanziaria, elaborati anche in base alla valutazione dello stato di bisogno dei beneficiari (compresi anche soggetti vulnerabili o minori d’età).</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il trattamento di una mole così rilevante di dati potrebbe comportare rischi per i diritti di milioni di beneficiari.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il Garante ha quindi chiesto ed ottenuto l’introduzione nello schema di una serie di misure a tutela delle persone interessate e delle migliaia di enti pubblici e privati a vario titolo coinvolti. Le misure riguardano, in particolare, la minimizzazione dei dati personali trattati, in modo tale da assicurare, in relazione ad ogni flusso informativo disciplinato, il rispetto del principio di proporzionalità con l’individuazione delle tipologie di dati, delle operazioni eseguite, dei soggetti cui possono essere comunicati e delle categorie di soggetti autorizzati all’accesso, anche per quanto riguarda l’accesso da parte della Guardia di finanza. Le garanzie introdotte nello schema riguardano anche l’adozione di misure tecniche e organizzative idonee a garantire un livello di sicurezza adeguato ai rischi: in particolare l’introduzione di accesi selettivi ai dati contenuti nel Sistema informativo, l’utilizzo di adeguati sistemi di autenticazione informatica alle Piattaforme digitali e di canali di trasmissione sicuri per gli scambi di dati tra le diverse amministrazioni coinvolte, &nbsp;il tracciamento delle operazioni svolte mediante le Piattaforme digitali; le modalità di utilizzo di dati anonimi o aggregati da parte del Ministero e da parte delle Regioni.</span></div><div><span class="fs11lh1-5 ff1"> </span></div></div>]]></description>
			<pubDate>Wed, 10 Jul 2019 09:39:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1726618_thumb.jpg" length="201623" type="image/jpg" />
			<link>https://www.24care.it/blog/?reddito-di-cittadinanza-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000049</guid>
		</item>
		<item>
			<title><![CDATA[Modulo richiesta informazioni]]></title>
			<author><![CDATA[Guidorzi]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000048"><div><div class="imTACenter"><b class="fs16lh1-5"><span class="cf1"><a href="https://forms.gle/fq1UX1YhrUognB6L7" onclick="return x5engine.imShowBox({ media:[{type: 'iframe', url: 'https://forms.gle/fq1UX1YhrUognB6L7', width: 1920, height: 1080, description: ''}]}, 0, this);" class="imCssLink">https://forms.gle/fq1UX1YhrUognB6L7</a></span></b></div></div><div><br></div>Compila il nostro modulo e richiedi approfondimenti sul servizio che più ti interessa.<div><br></div><div>Verrai ricontattato nel più breve tempo possibile e ti verranno fornite tutte le informazioni.</div><div><br></div><div>Compilare il nostro modulo NON implica nessun impegno verso 24Care.</div><div><br></div><div>24Care... Technology 4 People!</div><div><br></div><div><br></div></div>]]></description>
			<pubDate>Mon, 08 Jul 2019 11:02:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/ELENCO24CARE_thumb.png" length="286334" type="image/png" />
			<link>https://www.24care.it/blog/?modulo-richiesta-informazioni</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000048</guid>
		</item>
		<item>
			<title><![CDATA[24Care diventa STARTUP INNOVATIVA!]]></title>
			<author><![CDATA[Guidorzi]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000047"><div class="imTACenter"><span class="fs11lh1-5 cf1 ff1">Perchè per 24 Care è così importante essere diventata STARTUP INNOVATIVA?</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Perchè una STARTUP INNOVATIVA<b> favorisce la crescita sostenibile, lo sviluppo tecnologico e l'occupazion</b><b>e.</b></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Perchè contribuisce <b>allo sviluppo di una nuova cultura imprenditoriale</b> ed alla creazione di un contesto maggiormente favorevole all'innovazione.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Perchè promuove maggiore mobilità sociale sia per le imprese innovatiche per i capitali esteri</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Perchè, grazie alle nostre ricerche commissionate, possiamo farvi accedere al <b>c</b><b>redito di imposta</b> per una percentuale importante</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Per essere più chiari, alleghiamo qualche informazione</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><div class="imTAJustify"><span class="fs11lh1-5 ff1"><b><span class="cf2"> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;Sistema agevolativo</span></b><b> </b>di carattere tributario <b><span class="cf2">(</span></b><b><span class="cf2">FAQ</span></b><b><span class="cf2">).</span></b></span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"><b><span class="cf2"><br></span></b></span></div> &nbsp;<div><ul><li><b class="fs11lh1-5 ff1">Possibilità di spesare quota parte del servizio tramite il credito d’imposta (</b><b class="fs11lh1-5 ff1"><span class="cf2">Art. 3 </span></b><b class="fs11lh1-5 ff1"><span class="cf2">Dleg</span></b><b class="fs11lh1-5 ff1"><span class="cf2"> 23 dicembre 2013 n.145 </span></b><b class="fs11lh1-5 ff1">convertito con modificazioni dalla legge 21 febbraio 2014 n.9 come modificato dal comma 35 dell’art.1 della legge 23dicembre 2014 n.190 (</b><b class="fs11lh1-5 ff1"><span class="cf2">legge di stabilità 2015</span></b><b class="fs11lh1-5 ff1">).</b><br></li><li><span class="fs11lh1-5 ff1"><b>Ritorno dell’investimento in massimo 12 mesi.</b></span><br></li><li><span class="fs11lh1-5 ff1"><b>E’ cumulabile con altre misure agevolative (es. </b><b>iperammortamento</b><b>, ecc.).</b></span><br></li><li><span class="fs11lh1-5 ff1"><b>Da € 30.000 a € 20 Mln.</b></span><br></li></ul></div> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</div><div><b><span class="fs11lh1-5 ff1"><br></span></b></div><div><span class="fs11lh1-5 ff1">24 Care è sempre in continua evoluzione per poter rispondere alle molteplici criticità del mondo IT.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Contattaci per maggiorni informazioni: <a href="mailto:marketing@24care.it?subject=Informazioni&amp;body=" class="imCssLink">marketing@24care.it</a></span></div><div><br></div><div><br></div><div><br></div><div><img class="image-0" src="https://www.24care.it/images/idee24caree05_07.jpg"  title="" alt=""/><br></div></div>]]></description>
			<pubDate>Fri, 05 Jul 2019 09:23:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/idee24caree05_07_thumb.jpg" length="1009664" type="image/jpg" />
			<link>https://www.24care.it/blog/?24care-diventa-startup-innovativa-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000047</guid>
		</item>
		<item>
			<title><![CDATA[Cambridge Analytica: il Garante privacy multa Facebook per 1 milione di euro]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000045"><span class="fs11lh1-5 ff1">Il Garante per la protezione dei dati personali ha applicato a Facebook una sanzione di 1 milione di euro per gli illeciti compiuti nell’ambito del caso “Cambridge Analytica”, la società che attraverso un app per test psicologici aveva avuto accesso ai dati di 87 milioni di utenti e li aveva usati per tentare di influenzare le presidenziali americane del 2016.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La sanzione, comminata sulla base del vecchio Codice Privacy, fa seguito al provvedimento del Garante del gennaio di quest’anno con il quale l’Autorità aveva vietato a Facebook di continuare a trattare i dati degli utenti italiani.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il Garante aveva infatti accertato che 57 italiani avevano scaricato l’app Thisisyourdigitallife attraverso la funzione Facebook login e che, in base alla possibilità consentita da questa funzione di condividere i dati degli “amici”, l’applicazione aveva poi acquisito i dati di ulteriori 214.077 utenti italiani, senza che questi l’avessero scaricata, fossero stati informati della cessione dei loro dati e avessero espresso il proprio consenso a questa cessione. La comunicazione da parte di FB dei dati alla app Thisisyourdigitallife era dunque avvenuta in maniera non conforme alla normativa sulla privacy. I dati non erano comunque stati trasmessi a Cambridge Analytica.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">A Facebook il Garante aveva già contestato nel marzo di quest’anno le violazioni della mancata informativa, della mancata acquisizione del consenso e del mancato idoneo riscontro ad una richiesta di informazioni ed esibizione di documenti. Per queste violazioni Facebook si è avvalsa della possibilità di estinguere il procedimento sanzionatorio mediante il pagamento in misura ridotta di una somma pari a 52.000 euro.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Poiché, però, le violazioni su informativa e consenso erano state commesse in riferimento ad una banca dati di particolare rilevanza e dimensioni - fattispecie questa per la quale non è ammesso il pagamento in misura ridotta - il Garante ha oggi applicato anche una sanzione di 1 milione. La somma tiene conto, oltre che della imponenza del database, anche delle condizioni economiche di Facebook e del numero di utenti mondiali e italiani della società.</span></div></div>]]></description>
			<pubDate>Mon, 01 Jul 2019 07:40:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-2048127_thumb.png" length="147026" type="image/png" />
			<link>https://www.24care.it/blog/?cambridge-analytica--il-garante-privacy-multa-facebook-per-1-milione-di-euro</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000045</guid>
		</item>
		<item>
			<title><![CDATA[Informazioni commerciali e Gdpr: le nuove regole ]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000046"><span class="fs11lh1-5 ff1">Informazioni commerciali e Gdpr: le nuove regole </span><div><span class="fs11lh1-5 ff1">Il Garante privacy approva il Codice di condotta proposto dall’Ancic</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Maggiore tutela delle persone censite, valutazione di impatto sulla protezione dei dati, adeguamento alle best practices europee, un nuovo organismo di monitoraggio sulle imprese aderenti al Codice. Queste sono alcune delle misure indicate nel Codice di condotta predisposto dall’Associazione Nazionale tra le Imprese di Informazioni Commerciali e di Gestione del Credito (Ancic), e approvato dal Garante per la privacy dopo un complesso iter di elaborazione.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il testo sostituisce e aggiorna il vecchio Codice deontologico sulle informazioni commerciali - che rimarrà comunque in vigore fino al 19 settembre 2019 - aiutando le imprese del settore ad adeguarsi al Regolamento Ue in materia di protezione dati (Gdpr) e alla normativa italiana, modificata a fine 2018.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Nel Codice di condotta trova concreta applicazione il principio di responsabilizzazione (la cosiddetta accountability), fortemente sostenuto nel Gdpr, che impone alle associazioni di categoria e alle imprese un’applicazione consapevole, trasparente, effettiva delle norme regolamentari.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Con il nuovo testo, le società che offrono informazioni sull’affidabilità commerciale di imprenditori e manager potranno trattare i dati personali dei soggetti censiti senza richiederne il consenso - basandosi sul legittimo interesse – ma dovranno garantire maggiori tutele agli interessati, informandoli correttamente sui trattamenti effettuati e garantendo loro il pieno esercizio dei diritti previsti dalla normativa privacy, come l’opposizione al trattamento, la rettifica o l’aggiornamento dei dati.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Diverse le novità introdotte. I fornitori aderenti dovranno operare secondo un approccio basato sul rischio, adottando misure tecniche, informatiche, procedurali, fisiche e organizzative utili a prevenire o minimizzare i rischi di distruzione, perdita, modifica e divulgazione non autorizzata o di accesso ai dati personali. Ogni fornitore dovrà inoltre impegnarsi ad osservare le linee guida, le raccomandazioni e le best practices adottate dal Comitato europeo per la protezione dei dati (EDPB) o da altre autorità di settore competenti, e dovrà designare - quando previsto - un responsabile per la protezione dei dati (Rpd/Dpo).</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Sarà infine istituito un Organismo di monitoraggio (Odm) indipendente, esterno all’Ancic, composto da soggetti scelti secondo i criteri di onorabilità, autonomia, indipendenza e professionalità previsti dal Regolamento Ue e dettagliati nelle Linee guida europee recentemente approvate in via definitiva. L’Odm dovrà verificare l’osservanza del codice di condotta da parte degli aderenti e gestire la risoluzione dei reclami.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">L’Autorità segnala che ha approvato il codice di condotta, ma ne ha subordinato l’efficacia al completamento della fase di accreditamento dell’Organismo di monitoraggio, come previsto dal Regolamento Ue sulla privacy. Per procedere in tal senso occorrerà però aspettare la conclusione dei lavori - in seno all’Edpb, organismo che riunisce tutti i Garanti europei - per la definizione di criteri uniformi per l’accreditamento.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Nel sottolineare l’importanza del nuovo Codice di condotta, l’Autorità ricorda che il suo rispetto potrà servire alle imprese a dimostrare la conformità alla normativa del trattamento dei dati personali da esse effettuato.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">_______________________________</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Lotta agli illeciti sui mercati: Garante autorizza Consob al trasferimento dei dati</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1">Il Garante per la protezione di dati personali ha autorizzato la Consob a sottoscrivere un accordo amministrativo per il trasferimento di dati personali tra le autorità di vigilanza finanziaria dello spazio economico europeo (SEE) e quelle al di fuori del SEE.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Obiettivo dell’intesa il trasferimento di informazioni nell’ambito dell’attività di cooperazione internazionale, finalizzata ad assicurare l'assistenza reciproca per la repressione di comportamenti illeciti sui mercati e per il rispetto da parte degli operatori degli obblighi di trasparenza nei confronti del mercato e degli investitori.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">L’accordo è stato definito, facendo seguito a vari cicli di discussioni, dall’Autorità europea degli strumenti finanziari e dei mercati (ESMA) e dall’organizzazione internazionale delle commissioni sui valori mobiliari (IOSCO) ed è stato sottoposto all’attenzione del Comitato europeo per la protezione dei dati personali (EDPB).</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il provvedimento del Garante rappresenta il primo caso di autorizzazione al trasferimento dei dati prevista dall’art. 46 del Regolamento Ue. In mancanza di una decisione di adeguatezza della Commissione europea, il Regolamento prevede infatti che anche gli accordi amministrativi tra autorità o organismi pubblici possono costituire garanzie adeguate per il trasferimento dei dati, purché comprendano diritti effettivi e tutelabili e abbiano l’autorizzazione dell’Autorità garante nazionale.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il Garante ha ritenuto, in linea con il parere espresso dal Comitato europeo per la protezione di dati personali (EDPB), che le garanzie previste nell’accordo assicurino un livello adeguato di protezione dei dati ed ha quindi autorizzato la Consob alla sottoscrizione.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Nell’accordo si prevedono, infatti, il rispetto dei principi di trasparenza, proporzionalità, qualità dei dati, adeguate misure di sicurezza e meccanismi di tutela per gli interessati. Specifiche cautele riguardano i trasferimenti successivi di dati verso un soggetto che non sia un’autorità partecipante all’accordo o un Paese privo della decisione di adeguatezza della Commissione Ue.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ogni autorità di vigilanza finanziaria dovrà pubblicare l’accordo sul proprio sito web, insieme ad un’informativa dettagliata sul trattamento dei dati.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il Garante ha tuttavia precisato che l’accordo sarà valido ad alcune condizioni: le parti dovranno rispettare pienamente tutte le clausole e la Consob dovrà informare lo stesso Garante di qualsiasi sospensione di trasferimenti di dati e di qualsiasi revisione o sospensione della partecipazione all’accordo. La Consob dovrà conservare la documentazione relativa all’applicazione dell’accordo (ad esempio, numero delle richieste e lamentate violazioni presentate dagli interessati a livello europeo) e per i primi due anni trasmettere una relazione all’Autorità.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il Garante sorveglierà l’applicazione pratica dell’accordo, verificando il rispetto delle garanzie, le cui violazioni comporterebbero la sospensione dei flussi di dati effettuati dalla Consob.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">_______________________________</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div> </div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Marketing: no alla raccolta punti "acchiappa consensi"</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Per poter partecipare ad un programma di raccolta punti e usufruire così di piccoli vantaggi il cliente non deve essere obbligato ad esprimere il consenso a ricevere pubblicità. Il principio è stato ribadito dal Garante privacy che ha vietato a una nota marca di pannolini l’ulteriore trattamento per finalità promozionali dei dati di oltre un milione e mezzo di persone, acquisiti in modo illecito mediante il form "raccolta punti" del sito della società.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Dagli accertamenti svolti dal Garante in collaborazione con il Nucleo speciale privacy della guardia di finanza, a seguito di una segnalazione, è emerso che solo nei primi due mesi del 2018 la società ha inviato newsletter promozionali a circa un milione di indirizzi e-mail raccolti e utilizzati senza un valido consenso.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ai clienti interessati alla raccolta punti, infatti, non veniva data la possibilità, come richiesto dalla normativa, di esprimere un consenso libero e specifico per le singole finalità di trattamento che la società intendeva svolgere, tra le quali vi era appunto l’attività promozionale. Per poter completare la registrazione e aderire al programma di fidelizzazione i clienti erano invece obbligati a rilasciare due consensi generici, uno per la società e uno per i marchi collegati. </span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Oltre a disporre il divieto, il Garante ha ingiunto alla società, qualora intenda svolgere attività promozionali, di modificare il form di raccolta dati presente sul sito, affinché gli utenti possano esprimere un consenso libero e informato per tale finalità. </span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Per i trattamenti illeciti è stata applicata una sanzione amministrativa che la società ha già pagato.</span></div></div>]]></description>
			<pubDate>Thu, 27 Jun 2019 08:05:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-4249392_thumb.png" length="849594" type="image/png" />
			<link>https://www.24care.it/blog/?informazioni-commerciali-e-gdpr--le-nuove-regole-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000046</guid>
		</item>
		<item>
			<title><![CDATA[I criminali informatici preferiscono sempre più gli attacchi furtivi "lenti e lenti"]]></title>
			<author><![CDATA[Tamlin Magee]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000044"><section><br><div>Un approccio "lento e lento" agli attacchi informatici guidati dal punto di vista finanziario ha superato il ransomware come principale vettore di attacco per criminali che cercano di estorcere denaro con la furtività usando il malware basato su cripto-mining, secondo la ricerca della britannica Cybersecurity upstart Darktrace.</div><div><br></div><div>Anche se il ransomware ha fatto scalpore quando ha creato scompiglio in tutto il Regno Unito, Europa e America, in particolare con WannaCry, una nuova generazione di malware si trova invece tranquillamente sui dispositivi degli utenti e nei data center per rubare elettricità e larghezza di banda alle mie criptovalute come Monero </div><div>Secondo Darktrace, per tutto il 2018 e fino al 2019 c'era stata una crescente importanza del malware con i payload di cripto mining, così come il ritorno dei trojan bancari.</div><div><br></div><div>Parlando con Computerworld UK , direttore della caccia alle minacce presso la compagnia Max Heinemeyer, ha detto che Darktrace aveva visto "forme molto creative di criptazione in corso". Speculando sul motivo per cui questo cambiamento stava avvenendo, ha detto che è possibile che gli attori delle minacce abbiano perso profitti perché le vittime del ransomware potrebbero non essere abbastanza esperti di tecnologia per andare effettivamente su Tor e fare pagamenti con bitcoin.</div><div><br></div><div>"Un approccio migliore potrebbe essere quello di andare sottoterra e utilizzare il criptaggio minerario perché è basso e lento e garantisce un profitto", ha affermato.</div><div>Heinemeyer ha detto che la società aveva persino visto un aggressore, che era un amministratore di sistema presso una delle principali banche europee, installare un dispositivo minerario sotto le assi del centro dati per il quale lavorava per sfruttare la capacità del suo posto di lavoro.</div><div><br></div><div>E una società nel Regno Unito è stata colpita da una variante di criptovaluta che si è diffusa lateralmente attraverso l'organizzazione in pochi minuti dall'email iniziale di spear phishing, in cui il trojan si era diffuso a più di 400 dispositivi nell'ambiente.</div><div><br></div><div>"Abbiamo visto malware di crittografia che non funziona a pieno regime per evitare il surriscaldamento dei computer e far girare il ventilatore al 100%, per evitare che queste implicazioni fisiche siano molto rumorose", ha affermato.</div><div><br></div><div>A differenza del bitcoin, Monero è relativamente facile da estrarre dall'hardware delle commodity, quindi è più facile estrarre la valuta da un laptop run of the mill e quindi più redditizio.</div><div><br></div><div>"Abbiamo visto così tante diverse varianti di come questi pezzi di malware si stanno diffondendo o caricando, è giusto dire che ci sono molti giocatori nel mercato dei criptovaluti, e le barriere all'entrata nella creazione del proprio malware criptovalute sono piuttosto semplice in questi giorni ", ha detto.</div><div><br></div><div>Le frodi con carta di credito sono "ingombranti" perché, per evitare di allertare immediatamente le forze dell'ordine, i criminali devono istituire reti di riciclaggio di denaro in cui gli intermediari possono acquistare beni di lusso con i dati rubati. Il ransomware è stato "un altro bel modo per monetizzare" e ora il criptovaluto delle valute è "un altro strumento nel loro arsenale", come ha affermato Heinemeyer.</div><div><br></div><div>Mentre l'estrazione tramite crittografia potrebbe non essere ovviamente dannosa per una vittima, è altrettanto pericolosa di altri attacchi perché una volta che una macchina viene compromessa, si possono stabilire altre porte posteriori e, ad esempio, trasformarsi in un trojan della carta di credito in seguito.</div><div><br></div><div>"Quindi c'è ancora un enorme rischio, oltre all'evidente elettricità e potenza di calcolo che viene rubata", ha detto Heinemeyer.</div><div><br></div><div>Case study: CCTV impazzita</div><div>Il nuovo rapporto è legato al lancio dei nuovi moduli di risposta al sistema di intelligenza artificiale di Antigena di Darktrace e include anche alcuni esempi di attacchi che il venditore ha visto.</div><div><br></div><div>I moduli Antigena si estendono oltre la rete interna di un'organizzazione e nel cloud pubblico (in particolare AWS e Azure) oltre a Office 365 e altre applicazioni software-as-a-service.</div><div><br></div><div>La società ha scoperto che in una società di consulenza per investimenti in Giappone, un sistema TVCC collegato a Internet era stato compromesso, il che significava che potevano vedere l'intero ufficio, compreso l'ufficio del CEO e la sala del consiglio.</div><div><br></div><div>Tuttavia, la società sostiene che i suoi algoritmi hanno rilevato un comportamento insolito sul server CCTV non criptato, con grandi volumi di dati che si spostano verso un indirizzo Web sconosciuto. Qui Antigena ha bloccato il trasferimento dei dati dal dispositivo ai server esterni, consentendo al contempo alla telecamera di funzionare come previsto.</div><div>"La maggior parte degli strumenti di protezione legacy non prenderebbe questo perché direbbero, 'Non ho una regola per questo' - una telecamera CCTV diventata canaglia", ha detto Heinemeyer. "La nostra IA combatte in modo autonomo invece di aspettare che l'umano confermi questo, guarda in questo e cerca questo, perché i dati stanno andando là fuori in questo momento, la nostra IA ferma il traffico e dice invece che questa telecamera CCTV sta diventando una canaglia" intenzione di far rispettare ciò che fanno tutte le altre telecamere a circuito chiuso.</div><div><br></div><div>"Quindi le normali operazioni verranno applicate e solo il comportamento strano verrà interrotto, quindi l'estrazione dei dati è stata interrotta, ma la telecamera CCTV potrebbe ancora essere utilizzata dal team CCTV interno."</div></section></div>]]></description>
			<pubDate>Wed, 12 Jun 2019 10:48:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-2964100_thumb.jpg" length="183793" type="image/jpg" />
			<link>https://www.24care.it/blog/?i-criminali-informatici-preferiscono-sempre-piu-gli-attacchi-furtivi--lenti-e-lenti-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000044</guid>
		</item>
		<item>
			<title><![CDATA[SecureAbility 24Care]]></title>
			<author><![CDATA[Guidorzi]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=NETWORK_SECURITY"><![CDATA[NETWORK SECURITY]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000043">Cinque fasi complementari che portano la sicurezza certificata<div><span class="fs11lh1-5"><br></span></div><div><span class="fs11lh1-5">Per informazioni: marketing@24care.it</span></div><div><span class="fs11lh1-5"><br></span><div><div><b><span class="fs20lh1-5 ff1"><span class="fs20lh1-5">Network Assesment</span></span></b></div><div><b><span class="fs20lh1-5 ff1"><span class="fs20lh1-5">Vulnerability Assesment</span></span></b></div><div><b><span class="fs20lh1-5 ff1"><span class="fs20lh1-5">Phishing CampaiGN</span></span></b></div><div><b><span class="fs20lh1-5 ff1"><span class="fs20lh1-5">Learning</span></span></b></div><div><b><span class="fs20lh1-5 ff1"><span class="fs20lh1-5">Credito d’imposta</span></span></b></div></div></div></div>]]></description>
			<pubDate>Thu, 06 Jun 2019 07:29:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/secure24_thumb.png" length="58509" type="image/png" />
			<link>https://www.24care.it/blog/?secureability-24care</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000043</guid>
		</item>
		<item>
			<title><![CDATA[Sicurezza Informatica]]></title>
			<author><![CDATA[]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=NETWORK_SECURITY"><![CDATA[NETWORK SECURITY]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000042"><div><span class="fs11lh1-5 ff1">Il crimine informatico è ormai una vera e propria economia, generando affari da 1,5 trilioni di dollari, cifre ormai rapportabili al traffico di droghe o merci contraffatte. Almeno stando alla ricerca “Into the Web of Profit”, commissionato da Bromium ed effettuato dalla University of Surrey, riportato da ZDNet.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Nel documento si evidenzia che i mercati online illegali che vendono articoli di tutti i tipi hanno contribuito per circa la metà alle entrate totali del cybercrime con un giro di affari di circa 860 miliardi.</span></div><div></div><div><span class="fs11lh1-5 ff1">Di questi, il furto di segreti commerciali e di proprietà intellettuale rappresenta poco più di un terzo delle entrate del cyber crimine, con un valore di circa 500 miliardi di dollari.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div></div><div><b><span class="fs11lh1-5 cf1 ff1">La difesa da queste minacce è diventata una vera e propria business intelligence.</span></b></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Non esiste il singolo prodotto in grado di proteggerci, ma esiste una progettualità che integra azioni, educazioni, best pra</span><span class="fs11lh1-5 ff1">ctices e prodotti, in grado di creare un’organizzazione efficace.</span></div><div></div><div><span class="fs11lh1-5 ff1">L’elemento più determinante è sempre l’uomo, che attraverso le sue scelte, può fare la differenza.</span></div><div></div><div><span class="fs11lh1-5 ff1">Il mondo della network security è in continua evoluzione e la prima cosa che si deve evolvere è la mente di chi decide, la predisposizione al cambiamento, a trovare soluzioni sempre più avanzate ed efficaci, per provare a stare sempre un passo avanti alle minacce</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><div><span class="fs11lh1-5 ff1">Una check list che parte da:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">· User accounts</span></div><div><span class="fs11lh1-5 ff1">· Policies</span></div><div><span class="fs11lh1-5 ff1">· Provisioning Servers</span></div><div><span class="fs11lh1-5 ff1">· Deploying workstations</span></div><div><span class="fs11lh1-5 ff1">· Network Equipment</span></div><div><span class="fs11lh1-5 ff1">· Vulnerability scanning</span></div><div><span class="fs11lh1-5 ff1">· Backups</span></div><div><span class="fs11lh1-5 ff1">· Remote Access</span></div><div><span class="fs11lh1-5 ff1">· Wireless</span></div><div><span class="fs11lh1-5 ff1">· Email</span></div><div><span class="fs11lh1-5 ff1">· Internet Access</span></div><div><span class="fs11lh1-5 ff1">· Fileshares</span></div><div><span class="fs11lh1-5 ff1">· Log Correlation</span></div><div><span class="fs11lh1-5 ff1">· Time</span></div><div><span class="fs11lh1-5 ff1">Per poi entrare nel dettaglio di ogni singola area.</span></div></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><div><b><b><span class="fs11lh1-5 cf1 ff1">Sicurezza della rete:</span></b></b></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">24Care vuole garantire la sicurezza delle vostre risorse e tutto il traffico di rete.</span></div><div><span class="fs11lh1-5 ff1">La sicurezza della rete si manifesta in <b>un'implementazione di</b><b> hardware e software di sicurezza</b></span></div><div><span class="fs11lh1-5 ff1">E' importantissimo fare un'analisi di tutti i flussi di traffico di rete per mirare a preservare la riservatezza, l'integrità e la disponibilità di tutti i sistemi</span></div><div><span class="fs11lh1-5 ff1">e le informazioni sulla rete e seguire i punti cardine richiesti per legge.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><b><b>Riservatezza</b></b> : protezione delle risorse da entità non autorizzate</span></div><div><span class="fs11lh1-5 ff1"><b><b>Integrità</b></b> : garantire che la modifica delle attività sia gestita in modo specificato e autorizzato</span></div><div><span class="fs11lh1-5 ff1"><b><b>Disponibilità</b></b> : uno stato del sistema in cui gli utenti autorizzati hanno accesso continuo a tali risorse</span></div><br></div></div>]]></description>
			<pubDate>Wed, 05 Jun 2019 07:34:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/Chiamata-cell24_2_thumb.jpg" length="179378" type="image/jpg" />
			<link>https://www.24care.it/blog/?sicurezza-informatica</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000042</guid>
		</item>
		<item>
			<title><![CDATA[24Care presenta i nuovi servizi]]></title>
			<author><![CDATA[Guidorzi]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000041">Sempre attenta ai bisogni dei propri clienti, 24Care presenta i nuovi servizi dedicati.<div><br></div><div>Parcheggiato l'approccio al GDPR, ma non dimenticato se qualcuno dovesse necessitarne, 24 Care mette in primo piano un portafoglio di servizi che possano soddisfare i bisogni del cliente:</div><div><br></div><div><div class="imTACenter"><b class="fs20lh1-5 ff1"><span class="cf1">secure</span><span class="cf2">ability</span></b></div><div class="imTACenter"><span class="fs16lh1-5 cf3 ff2">_____________</span></div><div class="imTACenter"><b class="fs20lh1-5 ff1"><span class="cf1">outsource</span><span class="cf2">ability</span></b></div><div class="imTACenter"><span class="fs16lh1-5 cf3 ff2">______________</span></div><div class="imTACenter"><b class="fs20lh1-5 ff1"><span class="cf1">mainten</span><span class="cf2">ability</span></b></div><div class="imTACenter"><span class="fs16lh1-5 cf3 ff2">______________</span></div><div class="imTACenter"><b class="fs20lh1-5 ff1"><span class="cf1">itproject</span><span class="cf2">ability</span></b></div></div><div class="imTACenter"><b><span class="fs28lh1-5 cf2 ff1"><br></span></b></div><div class="imTACenter"><div class="imTALeft"><span class="fs11lh1-5">Per informazioni: marketing@24care.it</span></div></div></div>]]></description>
			<pubDate>Tue, 04 Jun 2019 10:59:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/Definitivo-sfondo-trasparente-75-_thumb.png" length="19513" type="image/png" />
			<link>https://www.24care.it/blog/?24care-presenta-i-nuovi-servizi</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000041</guid>
		</item>
		<item>
			<title><![CDATA[T4DATA - ISCRIZIONI]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000040"><div class="imTAJustify"><span class="fs11lh1-5 ff1"><strong><b>T4DATA</b></strong>, il progetto formativo dedicato ai <b>Responsabili della Protezione dei Dati (RPD)</b> operanti presso i soggetti pubblici, <strong><b>prende avvio il prossimo 7 giugno da Ancona</b></strong> (Auditorium Orfeo Tamburi), con un'intera giornata di formazione gratuita dedicata al tema<strong><b> </b><b>"Il trattamento dei dati personali per finalità di cura e ricerca"</b></strong>. Il programma completo è disponibile nella <b>locandina</b>.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Considerato l'elevato interesse l’iniziativa e vista la residua disponibilità di alcuni posti presso la sede di svolgimento, <strong><b>le iscrizioni all’evento sono state aperte anche agli RPD operanti presso soggetti privati</b></strong>.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Per chiedere la partecipazione è possibile compilare il form disponibile alla pagina:<b><a href="http://www.regione.marche.it/Seminario_RGPD_7_giugno_2019" onclick="return x5engine.imShowBox({ media:[{type: 'iframe', url: 'http://www.regione.marche.it/Seminario_RGPD_7_giugno_2019', width: 1920, height: 1080, description: ''}]}, 0, this);" class="imCssLink">http://www.regione.marche.it/Seminario_RGPD_7_giugno_2019</a></b>.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il progetto T4Data prevede nei prossimi mesi altri eventi analoghi e un ciclo di webinar che saranno resi fruibili nelle prossime settimane attraverso una piattaforma appositamente progettata per la formazione e-learning.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Tutte le informazioni sul progetto sono disponibili, con costanti aggiornamenti, su: <b><a href="www.garanteprivacy.it/regolamentoue/formazione/t4data" onclick="return x5engine.imShowBox({ media:[{type: 'iframe', url: 'www.garanteprivacy.it/regolamentoue/formazione/t4data', width: 1920, height: 1080, description: ''}]}, 0, this);" class="imCssLink">www.garanteprivacy.it/regolamentoue/formazione/t4data</a></b>.</span></div></div>]]></description>
			<pubDate>Tue, 28 May 2019 09:45:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/T4DATA_thumb.png" length="10198" type="image/png" />
			<link>https://www.24care.it/blog/?t4data---iscrizioni</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000040</guid>
		</item>
		<item>
			<title><![CDATA[Manutenzione Efficace Del Server]]></title>
			<author><![CDATA[Elvis Plesky]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=MANUTENZIONE"><![CDATA[MANUTENZIONE]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000003F"><span class="fs11lh1-5 ff1">Un server non richiede manutenzione sotto forma di cambi di olio e controlli della pressione dei pneumatici, ma in molti modi il possesso di apparecchiature informatiche che fungono da server è un po 'come possedere un veicolo. Guidare un'auto non richiede competenze ingegneristiche e l'esecuzione di un server non richiede che tu sia un ingegnere hardware o uno sviluppatore di software.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Con una macchina è necessario avere alcune nozioni di base giuste, i cambi di olio e le verifiche della pressione dei pneumatici più il servizio occasionale. Allo stesso modo un server ha bisogno di manutenzione ordinaria e non si tratta solo di pagare le tariffe di hosting mensili. Il tuo server richiede molta manutenzione regolare, molto più di un veicolo in effetti.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Non è necessario essere un tecnico per eseguire questa manutenzione, ma è necessario sapere che un server che funziona 24 ore su 24, 7 giorni su 7, che serve milioni di client, avrà bisogno di un piano di manutenzione del server. Raramente comporta usura fisica, non sentirai il tuo server cigolare via mentre cerca i file. Ma a livello di software c'è uno strato di usura. Diamo un'occhiata.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Perché è necessario un piano di manutenzione del server</span></div><div><span class="fs11lh1-5 ff1">Piani di manutenzione del server: un'introduzione</span></div><div><span class="fs11lh1-5 ff1">Costruire un piano di manutenzione del server</span></div><div><span class="fs11lh1-5 ff1">Rispondere ai problemi emergenti: ciò di cui hai bisogno</span></div><div><span class="fs11lh1-5 ff1">Manutenzione preventiva: la chiave per evitare problemi</span></div><div><span class="fs11lh1-5 ff1">Ripristino di emergenza: creazione di un piano per essere operativi</span></div><div><span class="fs11lh1-5 ff1">Perché è necessario un piano di manutenzione del server</span></div><div><span class="fs11lh1-5 ff1">Le parti mobili del tuo server spesso durano una vita, nessuno apre dischi rigidi e ne lubrifica i cuscinetti, ad esempio. Nel peggiore dei casi potrebbe essere necessario sostituire un fan o due, ma anche questi raramente rinunciano al fantasma. Tuttavia, i server comportano "chilometraggio" in un senso software del termine.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Nel tempo, il tuo server creerà archivi e archivi di grandi dimensioni, inclusi file di cache che possono rallentare i tassi di transazione. Anche la frammentazione delle tabelle SQL nel tempo è un problema. Dato che il volume delle transazioni crea vecchie impostazioni del server potrebbe non essere più valido e il software del server diventerà un obiettivo morbido per gli aggressori. Infine, entrambi gli HDD e gli SSD si deteriorano, sebbene ciò avvenga per un lungo periodo di tempo.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Cosa succede quando si verifica un degrado del server? Bene, nella migliore delle ipotesi puoi soffrire di prestazioni del server più lente, che possono causare problemi nel tuo carico di lavoro e portare a clienti insoddisfatti. Nel peggiore dei casi, è possibile che si verifichino gravi problemi di corruzione dei dati e perdita di dati o furto di dati dovuto all'hacking. Fortunatamente la maggior parte dei problemi di manutenzione del server che abbiamo segnalato può essere gestita utilizzando un piano di manutenzione del server.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Piani di manutenzione del server: un'introduzione</span></div><div><span class="fs11lh1-5 ff1">Abbiamo detto che i server precedenti non sono come le macchine, non hanno bisogno di manutenzione fisica, ma che in molti modi i server sono in realtà come le macchine in quanto hanno bisogno di manutenzione del software. Proprio come la tua auto, alcune attività di manutenzione saranno urgenti e richiedono un'attenzione frequente, mentre altre richiedono solo una revisione annuale. Ad esempio, non controllerai il motore e le luci ogni mese, ma controllerai la pressione dei pneumatici almeno una volta al mese. Diamo un'occhiata ad alcuni intervalli per la manutenzione del server:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Controlli giornalieri del server</span></div><div><span class="fs11lh1-5 ff1">Ci sono un sacco di cose che devi controllare ogni giorno quando sei responsabile di un piano di manutenzione del server. Innanzitutto, controlla gli aggiornamenti incluso il database dello scanner antivirus e altri aggiornamenti software critici che possono prevenire attacchi zero-day.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">In effetti dovresti esaminare attentamente le dichiarazioni di vulnerabilità fatte dai fornitori di software e hardware in modo che tu possa correggere i tuoi server dagli attacchi. Inoltre, controlla i registri di sicurezza per provare i tentativi di intrusione in modo da avere la possibilità di bloccare questi utenti.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Verifiche settimanali del server</span></div><div><span class="fs11lh1-5 ff1">Meno frequentemente dovresti verificare che i tuoi backup funzionino. Non è necessario farlo quotidianamente poiché non è probabile che siano necessari backup quando allo stesso tempo i backup hanno improvvisamente smesso di funzionare. Tuttavia, un controllo settimanale è essenziale.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Un altro controllo da eseguire settimanalmente o anche ogni due settimane è l'utilizzo del disco. Anche in questo caso, l'utilizzo del disco cambia di rado improvvisamente, quindi non è qualcosa che devi controllare ogni giorno. Tuttavia a corto di spazio su disco può significare che il server si guasta. Controlla problemi come account che sono file temporanei obsoleti e obsoleti.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Verifiche mensili del server</span></div><div><span class="fs11lh1-5 ff1">Ti consigliamo di ottimizzare il tuo database ogni due mesi, la frammentazione del database si verifica ad un tasso fino al 5% al ​​mese e nel tempo la frammentazione colpirà davvero le prestazioni. Anche l'ottimizzazione delle singole applicazioni è importante perché le app non ottimizzate possono pregiudicare le prestazioni.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Tuttavia, poiché i livelli di traffico possono variare molto, può essere utile limitare l'ottimizzazione delle applicazioni a una volta ogni due mesi in modo da ottenere una buona misura dei livelli di carico delle app.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Controlli server in tempo reale</span></div><div><span class="fs11lh1-5 ff1">Abbiamo elencato un sacco di punti che devi controllare ogni giorno, ma alcuni controlli devono essere effettuati in tempo reale. In altre parole, per tutto il giorno. Questi punti di dati di integrità del server possono segnalare quando il carico è in aumento e notificare i problemi in anticipo può aiutare a prevenire un errore completo del server: i tempi di inattività sono costosi.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La maggior parte di questi fattori è facile da controllare utilizzando uno strumento di monitoraggio del server, infatti, si potrebbero persino ricevere avvisi automatici. È possibile controllare, ad esempio, la CPU e la temperatura generale del server, lo stato di salute dei volumi RAID e i fattori di carico, incluso il numero di connessioni di rete aperte.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Come i controlli si trasformano in un piano</span></div><div><span class="fs11lh1-5 ff1">Che cos'è un piano di manutenzione del server in realtà? Bene, un piano di manutenzione è semplicemente un programma fisso che delinea quale dei suddetti controlli viene effettuato in tempo reale, giornaliero o mensile. Farlo non è difficile: sebbene i grandi operatori dispongano di tecnici interni, le piccole imprese possono fare affidamento sul personale remoto o su un'altra azienda per farlo.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ma se siete tutti da soli non disperate: potete costruire il vostro piano di manutenzione del server, e non è affatto difficile.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Costruire un piano di manutenzione del server</span></div><div><span class="fs11lh1-5 ff1">Un buon punto di partenza è quello di classificare le attività di manutenzione in base a ciò che stai cercando di ottenere con l'attività e di spostarti da lì. In questo articolo, lo divideremo in tre aree.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">In primo luogo, esamineremo l'azione che è necessario intraprendere per rispondere in caso di emergenza, chiamiamolo piano di risposta alle emergenze . Questi includono passaggi come ricevere avvisi quando c'è un'emergenza e la possibilità di ripristinare rapidamente il servizio quando qualcosa va storto.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Successivamente, prenderemo in considerazione le misure da intraprendere che possono prevenire le emergenze che si verificano in prima istanza. Ad esempio, è possibile eseguire proattivamente verifiche di sicurezza, analizzare i numeri delle prestazioni e verificare l'utilizzo delle risorse del server.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Infine vedremo alcune azioni che fungono da tipo di assicurazione in caso di problemi con il server. Queste attività, compreso il controllo dei backup e l'esecuzione di controlli di failover, assicureranno che è possibile ripristinare rapidamente il server in caso di necessità.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Rispondere ai problemi emergenti: ciò di cui hai bisogno</span></div><div><span class="fs11lh1-5 ff1">Veicoli diversi hanno diversi punti di guasto: un missile ha probabilmente punti di guasto molto diversi da quelli di una bici da corsa. Allo stesso modo, diversi server hanno cause di errore diverse: i motivi per i quali un server di posta potrebbe fallire sono molto diversi dai motivi per cui un server web cadrà.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Per questo motivo non possiamo suggerire un singolo piano che ti dica esattamente cosa devi monitorare per assicurarti di rispondere rapidamente in caso di emergenza. Invece, ti guideremo nella direzione giusta delineando ciò che dovresti prendere in considerazione. Useremo un web server come esempio tipico.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Problemi con la capacità del server e la domanda dell'utente</span></div><div><span class="fs11lh1-5 ff1">Il tuo server non è costruito per gestire una domanda illimitata: ha un limite di capacità. A volte la domanda può aumentare in modo imprevisto, forse qualcuno ha inviato un'e-mail popolaresca a un milione di persone o qualcosa su richiesta dei trigger dei social media. Ciò può causare un sovraccarico della memoria, dischi che non possono rispondere e un server che non serve le pagine.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Allo stesso modo, negli ambienti in cui è condiviso l'hosting, alcuni utenti possono eseguire applicazioni che attingono un'enorme quantità di risorse. In effetti, alcuni utenti possono abusare intenzionalmente delle risorse del server non controllando la quantità di carico del server che generano.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Infine, a volte il sovraccarico del server è causato da errori di codifica. Gli script che non sono ben scritti possono causare perdite di memoria e altri problemi con le risorse. Come parte del piano di manutenzione del server, è necessario prestare attenzione sia agli script che agli utenti che sfruttano più della loro giusta quota di risorse del server, tenendo contemporaneamente sotto controllo l'utilizzo del server.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Attacchi al server e malware</span></div><div><span class="fs11lh1-5 ff1">Viviamo in un'epoca in cui gli attacchi ai server sono incredibilmente comuni. Questi possono venire in diverse forme. Ad esempio, i robot possono provare a inserire la forza bruta nella macchina e le migliaia di query simultanee coinvolte causeranno problemi di capacità. Un attacco riuscito può portare ad accessi non autorizzati al proprio computer.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il malware è un'altra grande minaccia, le iniezioni di software tramite vulnerabilità non rivelate e prive di patch possono consentire agli hacker di entrare nel vostro computer, fornendo ancora accesso non autorizzato e potenzialmente portando il server ad essere utilizzato come sito di staging per attacchi su altre macchine.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">A parte i rischi di accesso non autorizzato, compresi perdita di dati e problemi di capacità, questi attacchi possono portare a una perdita di reputazione: in altre parole, il tuo server può essere escluso dai risultati dei motori di ricerca e scoprirai che il traffico cala vertiginosamente. Fai attenzione agli attacchi come parte del piano di manutenzione del tuo server.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Errori e insuccessi</span></div><div><span class="fs11lh1-5 ff1">I server sono dispositivi altamente connessi: sia internamente su base hardware e software che esternamente. Fai attenzione ai problemi di rete, incluse le connessioni interrotte ai backend del database o altre app su cui fa affidamento il tuo server.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">L'hardware è un altro punto che devi guardare, assicurati che il tuo volume RAID rimanga in salute, ad esempio, e guardi gli indicatori chiave come la temperatura della CPU e dello chassis. Infine, se un alimentatore ridondante si guasta, sostituirlo immediatamente e allo stesso modo con i problemi relativi al volume RAID.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">In sostanza, è necessario monitorare le statistiche del server a tutti i livelli: traffico di rete, utilizzo, carichi e altro in modo da poter notare quando qualcosa è inusuale. Solo allora puoi investigare ulteriormente. Tuttavia, aiuta ad avere un piano che puoi mettere in atto quando noti una situazione di emergenza in via di sviluppo.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Manutenzione preventiva: la chiave per evitare problemi</span></div><div><span class="fs11lh1-5 ff1">Abbiamo delineato ciò di cui hai bisogno per capire quando si tratta di monitorare i problemi emergenti, ma prevenire è meglio della cura. Di nuovo, dipende leggermente da quale server si sta eseguendo, ma diamo un'occhiata ad alcune delle operazioni di manutenzione preventiva che è possibile aggiungere al piano di manutenzione del server in cui il server in questione è un server di database.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Deframmentare e controllare gli indici e l'integrità</span></div><div><span class="fs11lh1-5 ff1">I database implicano un enorme volume di operazioni di lettura e scrittura che devono essere gestite rapidamente, di conseguenza un database può diventare frammentato. Eliminare le query in particolare può portare alla frammentazione, motivo per cui è importante ottimizzare regolarmente le tabelle nel database per ridurre la frammentazione che causa problemi di prestazioni e che riduce lo spazio libero.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Allo stesso modo, il piano di manutenzione preventiva del server dovrebbe eseguire regolarmente un'analisi dell'indice, ottimizzando gli indici su cui MySQL è così dipendente. MySQL ha una funzione di analisi che dovrebbe essere eseguita su base mensile per garantire che MySQL trovi sempre i dati velocemente. Analizza snellisce gli indici e si assicura che le query vengano eseguite rapidamente.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">L'integrità del database può essere un problema, MySQL a volte perde la traccia dei set di dati a causa di crash del database e altri errori dell'app. Le verifiche settimanali sull'integrità del database possono impedire l'interruzione delle query poiché fornisce a MySQL l'opportunità di correggere gli errori.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Controlla la salute e lo spazio del disco</span></div><div><span class="fs11lh1-5 ff1">Proprio come l'integrità del database, non puoi dare per scontato lo stato del disco. Assicurati sempre di controllare i registri del server perché è qui che si trovano gli avvisi di errori HDD e RAID. Questi errori offrono un'indicazione dell'esaurimento del disco rigido o del guasto del volume RAID, offrendo la possibilità di sostituire un'unità prima che faccia cadere il server.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Non è sconosciuto che un server cada perché ha esaurito lo spazio su disco. È necessario lasciare spazio al database per aumentare le dimensioni, eseguire i backup e elaborare le transazioni di database di grandi dimensioni. Liberare spazio rimuovendo i file temporanei, i backup che non sono più rilevanti e altri dati obsoleti.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">L'efficienza del cluster è importante, i cluster di database devono essere sincronizzati in modo efficiente se si desidera impedire query lente e errori di database. Ancora una volta, il rilevamento precoce è fondamentale in quanto può impedire un costoso arresto del database.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Scrutare i log SQL</span></div><div><span class="fs11lh1-5 ff1">Il tuo server MySQL registrerà gli errori quando trova corruzione della tabella o problemi con gli indici. Il controllo dei registri garantisce che venga visualizzato un avviso tempestivo di possibili errori del database: un registro pieno di errori è un sicuro segnale di avvertimento.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Le domande lente sono un altro punto a cui prestare attenzione. Oltre a evidenziare problemi di prestazioni generali, indica anche quali query specifiche stanno causando problemi di prestazioni, consentendo di ottimizzarle per migliorare le prestazioni del server.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Infine, un controllo dello stato mensile delle velocità del server ti fornirà un record per tornare indietro in modo da poter rilevare quando il server sta iniziando a sperimentare colli di bottiglia. È quindi possibile risolvere questi colli di bottiglia più facilmente prima che emergano problemi più seri.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Nel complesso è necessario un certo grado di esperienza di gestione del server per capire veramente cosa si tratta delle prestazioni del server che possono generare una bandiera rossa, indicando che si sta avvicinando un potenziale problema. Sia che si esegua un server Web, un server DB o altro, la manutenzione preventiva è fondamentale.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ripristino di emergenza: creazione di un piano per essere operativi</span></div><div><span class="fs11lh1-5 ff1">I piani preventivi sono fondamentali per evitare il disastro, ma anche gli ambienti server meglio gestiti occasionalmente affrontano disastri. Come rispondi? Chiaramente, l'obiettivo più importante è far ripartire le cose.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Con un piano di recupero del disastro ben concepito puoi essere attivo e funzionante in un minuto o meno. Il turnaround che è così veloce non è necessario per ogni caso d'uso, alcuni proprietari di siti Web non vedranno alcun danno se il loro sito è inattivo per un'ora o due. Per gli altri, ogni minuto di inattività è una perdita di entrate.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ci sono una vasta gamma di opzioni che possono ridurre al minimo i tempi di fermo. Questi includono cluster ad alta disponibilità che sono grandi per garantire la continuità del business. L'hardware con tolleranza agli errori, inclusi gli alimentatori ridondanti, può funzionare insieme ai mirror di fail-over per garantire che l'errore hardware non porti mai a lunghi tempi di inattività.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Cruciale per il disaster recovery: i tuoi backup</span></div><div><span class="fs11lh1-5 ff1">Alcuni dei punti citati nel paragrafo precedente sono costosi da implementare e al di fuori della portata di molti operatori di siti web. Ma un punto è fondamentale per un piano di manutenzione del server sensato. Ha a che fare con i tuoi backup.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Innanzitutto, assicurati che i tuoi backup vengano completati ogni giorno. Controlla gli errori e assicurati che lo strumento di backup indichi lo stato giusto. Successivamente, è necessario verificare che i backup possano essere ripristinati: è possibile recuperare i dati, c'è qualche danneggiamento? Monitora sempre lo spazio su disco disponibile poiché questo è un motivo principale per il fallimento dei backup. Infine, esegui un test sul processo di ripristino per verificare quanto tempo ci vuole e se riesce in prima istanza. Fai attenzione a problemi imprevisti come problemi di connettività che potrebbero rendere difficile il recupero.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Stabilirsi sul piano di recupero</span></div><div><span class="fs11lh1-5 ff1">Infine, nel decidere come si desidera impostare il piano di recupero e su quanto si investe, è necessario valutare attentamente i requisiti dell'applicazione. Inizia pensando a quanto tempo di inattività puoi tollerare: quanto velocemente hai bisogno di ripristinare i servizi prima che il danno diventi intollerabile?</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Quindi individuate i piani, il software e infine l'hardware necessario per ottenere il piano di disaster recovery. Nel fare ciò puoi abbinare i trade-off che puoi accettare, contro quelli che non puoi accettare. Ma qualunque cosa tu faccia, verifica sempre il tuo controllo e verifica la tua strategia di backup.</span></div></div>]]></description>
			<pubDate>Mon, 20 May 2019 08:32:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1587673_thumb.jpg" length="364823" type="image/jpg" />
			<link>https://www.24care.it/blog/?manutenzione-efficace-del-server</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000003F</guid>
		</item>
		<item>
			<title><![CDATA["Manuale sul diritto europeo in materia di protezione dei dati"]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000003E"><div><span class="fs11lh1-5 ff1">Dall'Agenzia dell'Unione europea per i diritti fondamentali un "Manuale sul diritto europeo in materia di protezione dei dati"</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">L'Agenzia dell'Unione europea per i diritti fondamentali (FRA) ha pubblicato la seconda edizione del "Manuale sul diritto europeo in materia di protezione dei dati", che fornisce una panoramica dei quadri giuridici applicabili dell’Unione europea e del Consiglio d'Europa, aggiornata agli ultimi sviluppi normativi (rispettivamente, il Regolamento (UE) 2016/679 e la Convenzione 108+ modernizzata).</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il volume si occupa anche della giurisprudenza, illustrando le principali sentenze sia della Corte di giustizia dell'Unione europea che della Corte europea dei diritti dell'uomo, ed affronta scenari ipotetici che servono come esempi pratici per descrivere le diverse problematiche incontrate in questo campo in continua evoluzione.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il Manuale è disponibile in tre versioni linguistiche al seguente indirizzo web: https://fra.europa.eu/en/publication/2018/handbook-european-data-protection-law.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il Garante per la protezione dei dati personali ha collaborato alla realizzazione della versione italiana</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"><br></span></div><div class="imTAJustify"><a href="https://www.24care.it/modulistica-varia.html" target="_blank" class="imCssLink"><span class="fs11lh1-5 ff1"><b>SCARICA QUI IL MANUALE</b></span></a></div></div>]]></description>
			<pubDate>Fri, 17 May 2019 08:23:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1977302_thumb.png" length="139128" type="image/png" />
			<link>https://www.24care.it/blog/?-manuale-sul-diritto-europeo-in-materia-di-protezione-dei-dati-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000003E</guid>
		</item>
		<item>
			<title><![CDATA[Recuperare fino al 100% sui progetti di Network Security? SI PUO'!]]></title>
			<author><![CDATA[24care]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000003D"><div><span class="fs11lh1-5 ff1"><b><span class="cf1">...le cose più semplici sembrano ovvie solo dopo che qualcuno ci ha pensato"</span></b></span></div><div><span class="fs11lh1-5 ff1"><b><span class="cf1"><br></span></b></span></div><div><span class="fs11lh1-5 ff1"><b><span class="cf1">24Care studia, progetta ed innova la vostra azienda con progetti di Network security dandovi la possibilità di recuperare fino al 100% di quanto verrà speso grazie al credito d'imposta.</span></b></span></div><div><span class="fs11lh1-5 ff1"><b><span class="cf1"><br></span></b></span></div><div><span class="fs11lh1-5 ff1"><b><span class="cf1">Lo staff di 24Care si potenzia grazie ai propri specialisti che opereranno sia sotto il profilo IT che sotto il profilo fiscale.</span></b></span></div><div><span class="fs11lh1-5 ff1"><b><span class="cf1"><br></span></b></span></div><div><span class="fs11lh1-5 ff1"><b><span class="cf1">Ne vuoi sapere di più?</span></b></span></div><div><span class="fs11lh1-5 ff1"><b><span class="cf1">Chiamaci o scrivi a:</span></b></span></div><div><span class="fs11lh1-5 ff1"><b><span class="cf1">marketing@24care.it</span></b></span></div><div><br></div><br></div>]]></description>
			<pubDate>Mon, 13 May 2019 08:26:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/il-credito-dimposta-1200x480_thumb.jpg" length="60933" type="image/jpg" />
			<link>https://www.24care.it/blog/?recuperare-fino-al-100--sui-progetti-di-network-security--si-puo--</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000003D</guid>
		</item>
		<item>
			<title><![CDATA[Anonymous]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000003C"><div class="imTAJustify"><span class="fs12lh1-5 ff1">Abbiamo avviato l'istruttoria, necessaria ad accertare le relative responsabilità e a prescrivere le misure opportune per limitare i danni suscettibili di derivarne agli interessati: in particolare avvocati e loro assistiti". Il presidente dell'Autorità garante per la protezione dei dati personali, Antonello Soro, risponde così all'Agi in relazione al caso del''hackeraggio delle email di migliaia di avvocati romani ad opera di Anonymous.</span></div><div class="imTAJustify"><span class="fs12lh1-5 ff1">"Sin da ora - sottolinea Soro - emerge l'assoluta inadeguatezza delle misure di sicurezza correlate alla gestione di un servizio, quale la pec, che dovrebbe garantire la massima riservatezza e su cui, peraltro, si basa l'intera architettura del processo telematico</span></div></div>]]></description>
			<pubDate>Mon, 13 May 2019 08:23:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/download--2-_thumb.jpg" length="8903" type="image/jpg" />
			<link>https://www.24care.it/blog/?anonymous</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000003C</guid>
		</item>
		<item>
			<title><![CDATA[Attacco informatico]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000003B"><div><span class="fs12lh1-5 ff1">Le informazioni oggetto di violazione non riguardano il sito del Garante (www.garanteprivacy.it), bensì un’applicazione esterna, non più attiva a seguito dell’entrata in vigore del GDPR se non come registro pubblico, e quindi contenente dati già accessibili.</span></div><div><span class="fs12lh1-5 ff1">L'Autorità non sottovaluta in ogni caso l’attacco subito e sta predisponendo adeguate misure.</span></div></div>]]></description>
			<pubDate>Mon, 13 May 2019 08:19:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/1516620557798.jpg--attacco_informatico___finora_89_aziende_ed_enti_pubblici_infettati_con_un_email__sembra_spedita_dal_fisco_thumb.jpg" length="47779" type="image/jpg" />
			<link>https://www.24care.it/blog/?attacco-informatico</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000003B</guid>
		</item>
		<item>
			<title><![CDATA[Dati e Propaganda Elettorale - ll Garante sanziona un medico per 16mila euro]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000038"><span class="fs11lh1-5 ff1">Propaganda elettorale: no all’uso dei dati di ex-pazienti senza consenso </span><div><span class="fs11lh1-5 ff1">Il Garante sanziona un medico per 16mila euro</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">L’Autorità per la privacy ha comminato una sanzione di 16mila euro a un medico che ha utilizzato gli indirizzi di circa 3.500 ex-pazienti per inviare lettere a sostegno di un candidato alle elezioni politiche regionali del 4 marzo 2018, senza che gli interessati avessero espresso alcun specifico consenso a riguardo.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Nel corso dell’istruttoria, avviata dal Garante a seguito di alcuni articoli di stampa che segnalavano la vicenda, il medico si è difeso affermando di aver scritto ai suoi ex pazienti, che aveva avuto in cura presso un importante Istituto oncologico, per informarli della sua nuova sede di lavoro, avendo cessato il suo rapporto professionale presso l’Istituto. Con l’occasione, aveva contestualmente espresso il suo sostegno a un candidato alle elezioni, già assessore alla Sanità e al Welfare, e aveva ritenuto di rispettare le norme consentendo ai destinatari di opporsi alla ricezione dei messaggi, mediante un link posto in calce alla mail.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il Garante ha giudicato un tale trattamento di dati personali illecito per diversi profili.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">In primo luogo, il medico non ha reso l’informativa né al momento della registrazione dei dati dei pazienti né alla prima comunicazione, come previsto dal Codice privacy. Questo adempimento è infatti obbligatorio in quanto i dati, nel caso di specie, non risultano raccolti dal medico direttamente presso gli interessati, ma ricevuti dall’Istituto oncologico all’atto della cessazione del rapporto di lavoro. Inoltre, il medico ha utilizzato i dati dei suoi ex pazienti per finalità diverse da quelle di cura, per le quali erano stati raccolti, senza aver acquisito uno specifico e autonomo consenso.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Come chiarito dal Garante nel provvedimento generale in materia di propaganda elettorale del 6 marzo 2014, "i dati personali raccolti nell’ambito dell’attività di tutela della salute da parte di esercenti la professione sanitaria e di organismi sanitari, non sono utilizzabili per fini di propaganda elettorale e connessa &nbsp;comunicazione politica. Tale finalità non è infatti riconducibile agli scopi legittimi per i quali i dati sono stati raccolti".</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Nonostante la sanzione sia stata comminata in base al vecchio Codice, i principi che la ispirano restano validi anche in base al nuovo Regolamento Ue, come di recente precisato nel provvedimento dell’Autorità del 7 marzo 2019.</span></div><div><br></div><div></div></div>]]></description>
			<pubDate>Wed, 08 May 2019 09:02:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-3556460_thumb.png" length="489350" type="image/png" />
			<link>https://www.24care.it/blog/?dati-e-propaganda-elettorale---l-garante-sanziona-un-medico-per-16mila-euro</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000038</guid>
		</item>
		<item>
			<title><![CDATA[Barriera UE contro il Far West dei dati]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000037"><span class="fs11lh1-5 ff1">Barriera UE contro il Far West dei dati</span><div><span class="fs11lh1-5 ff1">Intervista ad Antonello Soro, Presidente del Garante per la protezione dei dati personali</span></div><div><span class="fs11lh1-5 ff1">(di Antonello Cherchi, "IlSole24Ore", 6 maggio 2019</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La tutela dei dati non è morta. Nonostante lo strapotere dei giganti del web, i difensori della privacy oggi hanno nuove frecce al loro arco. Si tratta del regolamento europeo (il Gdpr), "la prima e più importante risposta che il diritto abbia espresso nei confronti della rivoluzione digitale". Ne è convinto Antonello Soro, Garante della riservatezza, che domani illustrerà al Parlamento gli effetti di tale svolta. Il bilancio di un anno di privacy europea sarà, però, anche una sorta di lascito a chi si prepara, dopo il 19 giugno, a subentrare all'attuale collegio dell'Authority.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Sette anni vissuti intensamente?</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Abbiamo incrociato cambiamenti molto importanti: dalle rivelazioni di Snowden, allo scandalo Cambridge Analytica, all'esplosione dell'internet delle cose, all'intelligenza artificiale, all'esperienza dell'oblio. Eppoi, il nuovo regolamento europeo.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La sensazione è che le regole, anche le nuove, siano inadeguate per fronteggiare fenomeni ditale portata.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">No. Alcune categorie del regolamento stanno diventando quelle del diritto europeo. Penso al fatto che il Gdpr sia applicabile anche a soggetti stabiliti al di fuori dell'Europa che operano raccogliendo i dati di cittadini europei. Nei giorni scorsi riflettevo sorridendo che Zuckerberg è passato dallo slogan "la privacy è morta" a quello de "il futuro è la privacy".</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">C'è chi dice che se Zuckerberg apprezza il Gdpr è perché sa che non gli metterà i bastoni tra le ruote.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Non è così. La privacy è diventata anche un fattore reputazionale: Zuckerberg è consapevole delle conseguenze, non solo economiche, delle nuove pesanti sanzioni e capisce che nel mercato globale il sistema asimmetrico costruito da lui e pochi altri non può vivere a lungo. È vero che le grandi aziende hanno fatto una forte azione di lobby sul Gdpr e hanno ottenuto qualcosa. Penso allo sportello unico, per il quale se, per esempio, un cittadino italiano ha un problema di dati con Facebook o Google, deve rivolgersi all'Autorità nazionale, che poi investe, in questo caso, quella irlandese, dove le due società hanno la sede principale in Europa. Un indubbio vantaggio per le aziende e un disagio per il cittadino. È l'unico punto critico del Gdpr. Nel complesso, i grandi gestori di dati ora hanno più vincoli. Il regolamento può fare la differenza.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">In che modo?</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Per esempio, attraverso la capacità di enforcement da parte delle Autorità europee, che possono andare a vedere se, per esempio, Facebook fa realmente quello che gli si chiede. Andiamo a casa sua.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Questo in prospettiva. Stiamo all' oggi: mi indichi due fatti che confermano l'efficacia del regolamento.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La notifica dei data breach, cresciuta in modo esponenziale, e il fatto che non solo i gestori delle grandi piattaforme hanno cominciato a modificare le loro policy, ma nel mondo ci sono 120 Paesi che hanno adottato o stanno adottando leggi sulla falsariga del regolamento europeo.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il periodo di tolleranza di otto mesi sta per finire. Che cosa avete fatto e che cosa cambierà?</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Abbiamo cercato di creare una consapevolezza più forte delle nuove regole. Ora partiranno le ispezioni con la collaborazione della Guardia di finanza. Ci si muoverà secondo il criterio: prima i grandi numeri e i settori più importanti. Nel pubblico, per esempio, si controllerà come sta funzionando Spid e le grandi banche dati. Nel privato, i grandi istituti di credito, chi fa profilazione con sistemi di fidelizzazione su larga scala, chi tratta i dati sulla salute.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Le regole europee serviranno a porre un argine al l'accumulazione di informazione da parte dei Big Data?</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">È l'unico strumento. La protezione dei dati diventa anche una potente leva a favore della concorrenza, contro le informazioni in mano a pochi. A tal proposito, dobbiamo lavorare con forza per avere un "privacy shield" con la Cina. Non può essere che l'abbiamo preteso dagli Stati Uniti e invece consegniamo liberamente alla Cina le nostre informazioni senza preoccuparci del loro destino.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Le elezioni europee sono alle porte. C'è il rischio di un nuovo Cambridge Analytica?</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Le regole Ue impongono una maggiore vigilanza delle Autorità nazionali e dei gestori delle piattaforme, che si sono impegnati in questa direzione. E anche in questo caso le sanzioni sono pesanti.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">A proposito di sanzioni, Rousseau ha pagato quella di 50 mila euro?</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Dopo una reazione inutilmente polemica, si sono impegnati ad attuare nei tempi previsti le misure correttive e hanno pagato rinunciando all'opposizione presso il giudice ordinario.</span></div></div>]]></description>
			<pubDate>Wed, 08 May 2019 08:59:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1295282_thumb.png" length="134566" type="image/png" />
			<link>https://www.24care.it/blog/?barriera-ue-contro-il-far-west-dei-dati</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000037</guid>
		</item>
		<item>
			<title><![CDATA[Sportello telematico dell’automobilista: l’Autorità chiede maggiori garanzie]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000003A"><span class="fs11lh1-5 ff1">Il Garante per la protezione dei dati personali chiede maggiori garanzie per il rilascio del documento unico di circolazione e proprietà che dal 2017 sostituisce il certificato di proprietà e la carta di circolazione di un veicolo. Il rilascio del documento sarà gestito interamente in via telematica e prevede lo scambio di informazioni tra banche dati pubbliche.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Lo schema di d.P.R. predisposto dalla Presidenza del Consiglio dei Ministri, che è volto a semplificare le procedure e gli adempimenti riferiti allo “Sportello telematico dell’automobilista” (STA), va pertanto integrato in modo da garantire adeguate misure di sicurezza e la precisa identificazione dei soggetti coinvolti e dei ruoli loro assegnati.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Nel suo parere il Garante pone l’attenzione, in particolare, sul fascicolo digitale che raccoglie i dati personali del proprietario, la situazione giuridico-patrimoniale dei veicoli ed eventuali provvedimenti amministrativi e giudiziari. &nbsp;Una mole di informazioni delicate e rilevanti, se si considera che ogni anno vengono rilasciati circa 10 milioni di documenti unici. &nbsp;Un trattamento di dati che, alla luce del nuovo Regolamento europeo, rientra tra quelli su larga scala soggetti a un regime più stringente.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">L’Autorità evidenzia dunque la necessità di adottare alti livelli di sicurezza dei sistemi di trattamento, attraverso l’implementazione di misure tecniche e organizzative che consentano la massima protezione dei dati e ne garantiscano il recupero in caso di violazioni, manomissioni o perdita.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Inoltre, considerata la centralità del ruolo del Ministero delle infrastrutture e dei trasporti e dei soggetti coinvolti quali ACI, delegazioni dell’ACI e imprese di consulenza per la circolazione dei mezzi di trasporto si rende necessaria la loro corretta e trasparente individuazione, così come una precisa assegnazione dei ruoli di titolare, contitolare e responsabile del trattamento.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">L’Autorità chiede che tali misure necessarie per tutelare i diritti dei cittadini siano previste nello schema di decreto o nel successivo atto ministeriale da adottare previo parere del Garante, con il quale saranno definite le procedure necessarie al funzionamento dello STA.</span></div><div><br></div><div></div></div>]]></description>
			<pubDate>Mon, 06 May 2019 09:09:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-158795_thumb.png" length="454093" type="image/png" />
			<link>https://www.24care.it/blog/?sportello-telematico-dell-automobilista--l-autorita-chiede-maggiori-garanzie</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000003A</guid>
		</item>
		<item>
			<title><![CDATA[Fisco: ok del Garante Privacy alla sperimentazione di nuovi sistemi antievasione]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000039"><div class="imTAJustify"><span class="fs11lh1-5 ff1">Sì del Garante per la privacy alla sperimentazione di processi automatizzati per la lotta all’evasione fiscale, ma nel rispetto di precise garanzie a salvaguardia dei diritti dei cittadini. L’Agenzia delle entrate potrà iniziare ad utilizzare in via sperimentale modelli predittivi del rischio evasione attraverso la selezione &nbsp;automatizzata di posizioni fiscali dei potenziali evasori, anche mediante &nbsp;lo scambio di informazioni con amministrazioni estere.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">L’Autorità ha adottato due distinti pareri su due schemi di provvedimento [doc. web n.<b>9106360</b> e n. <b>9106329</b>] del Direttore dell’Agenzia delle entrate riguardanti rispettivamente contribuenti con incongruenze tra i redditi dichiarati e i loro rapporti bancari e finanziari, &nbsp;e cittadini che hanno intrattenuto rapporti con operatori finanziari all’estero non coerenti con le informazioni in possesso del fisco.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">L’Autorità ha ritenuto idonee - anche sulla base della valutazione dei rischi effettuata dall’Agenzia dell’entrate - le garanzie individuate in termini organizzativi e di sicurezza informatica. Tali garanzie riguardano, in particolare: la qualità dei dati utilizzati per la selezione dei contribuenti; i tempi di conservazione dei dati; il diritto del contribuente a essere correttamente informato e di veder garantite adeguate modalità di coinvolgimento; la necessità di condurre controlli periodici sull’esattezza dei dati e di adottare misure volte a ridurre i rischi relativi a errate rappresentazioni della capacità contributiva, che potrebbero recare ingiustificati pregiudizi agli interessati.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">All’Agenzia delle entrate - che avrà l’obbligo di inviare un avviso ai contribuenti sotto accertamento affinché provvedano a regolarizzare la propria posizione - l’Autorità ha chiesto anche ulteriori garanzie per la condivisione con la Guardia di Finanza delle informazioni relative ai rapporti finanziari.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Giova ricordare che la selezione automatizzata dei contribuenti trova la sua base giuridica in una serie di norme nazionali, così come richiesto dal Regolamento Ue, che consente tali trattamenti nel caso in cui siano ammessi dalla normativa dello Stato membro, sulla base di precise misure a tutela delle persone, e siano autorizzati dall’Autorità garante.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Proprio alla luce del Regolamento europeo - allo scopo di evitare possibili discriminazioni o pregiudizi - i processi automatizzati devono garantire massima sicurezza e trasparenza, anche riguardo alla logica alla base degli algoritmi utilizzati.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">L’Autorità seguirà da vicino la fase iniziale di sperimentazione per assicurare che vengano rispettate le misure individuate e sottoporrà a ulteriore analisi eventuali modifiche del modello predittivo &nbsp;utilizzato dall’Agenzia.</span></div></div>]]></description>
			<pubDate>Sat, 04 May 2019 09:07:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-2638811_thumb.png" length="1204423" type="image/png" />
			<link>https://www.24care.it/blog/?fisco--ok-del-garante-privacy-alla-sperimentazione-di-nuovi-sistemi-antievasione-1</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000039</guid>
		</item>
		<item>
			<title><![CDATA[𝐑𝐞𝐜𝐮𝐩𝐞𝐫𝐚𝐫𝐞 𝐟𝐢𝐧𝐨 𝐚𝐥 𝟏𝟎𝟎% 𝐬𝐮𝐢 𝐩𝐫𝐨𝐠𝐞𝐭𝐭𝐢 𝐝𝐢 𝐍𝐞𝐭𝐰𝐨𝐫𝐤 𝐒𝐞𝐜𝐮𝐫𝐢𝐭𝐲? ]]></title>
			<author><![CDATA[Guidorzi]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=NETWORK_SECURITY"><![CDATA[NETWORK SECURITY]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000030"><span class="fs11lh1-5 ff1">24Care studia, progetta ed innova la vostra azienda con progetti di 𝐍𝐞𝐭𝐰𝐨𝐫𝐤 𝐒𝐞𝐜𝐮𝐫𝐢𝐭𝐲 dandovi la possibilità di 𝐫𝐞𝐜𝐮𝐩𝐞𝐫𝐚𝐫𝐞 𝐟𝐢𝐧𝐨 𝐚𝐥 𝟏𝟎𝟎% 𝐝𝐢 𝐪𝐮𝐚𝐧𝐭𝐨 𝐯𝐞𝐫𝐫à 𝐬𝐩𝐞𝐬𝐨 𝐠𝐫𝐚𝐳𝐢𝐞 𝐚𝐥 𝐜𝐫𝐞𝐝𝐢𝐭𝐨 𝐝'𝐢𝐦𝐩𝐨𝐬𝐭𝐚.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Lo staff di 24Care si potenzia e, grazie ai propri specialisti che opereranno sia sotto il profilo IT che sotto il profilo fiscale, vi sarà accanto in ogni fase del progetto.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Valuteremo, insieme al cliente, le soluzioni migliori per poter usufruire del credito d'imposta nell'anno successivo.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">I nostri tecnici qualificati illlustreranno al CIO od al'IT Manager progetti innovativi che apporteranno sicure migliorie per la sicurezza, mentre i nostri specialisti fiscali potranno discutere con il CFO del recupero economico.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Contatta 24Care per ulteriori informazioni!</span></div><div><span class="fs11lh1-5 ff1">marketing@24care.it</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div></div>]]></description>
			<pubDate>Thu, 02 May 2019 08:00:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-2395782_thumb.jpg" length="204275" type="image/jpg" />
			<link>https://www.24care.it/blog/?---------------------------------------------------------------------------------------------------------</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000030</guid>
		</item>
		<item>
			<title><![CDATA[Fisco: ok del Garante Privacy alla sperimentazione di nuovi sistemi antievasione]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000035"><div class="imTAJustify"><span class="fs11lh1-5 ff1">Sì del Garante per la privacy alla sperimentazione di processi automatizzati per la lotta all’evasione fiscale, ma nel rispetto di precise garanzie a salvaguardia dei diritti dei cittadini. L’Agenzia delle entrate potrà iniziare ad utilizzare in via sperimentale modelli predittivi del rischio evasione attraverso la selezione &nbsp;automatizzata di posizioni fiscali dei potenziali evasori, anche mediante &nbsp;lo scambio di informazioni con amministrazioni estere.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">L’Autorità ha adottato due distinti pareri su due schemi di provvedimento [doc. web n.<b>9106360</b> e n. <b>9106329</b>] del Direttore dell’Agenzia delle entrate riguardanti rispettivamente contribuenti con incongruenze tra i redditi dichiarati e i loro rapporti bancari e finanziari, &nbsp;e cittadini che hanno intrattenuto rapporti con operatori finanziari all’estero non coerenti con le informazioni in possesso del fisco.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">L’Autorità ha ritenuto idonee - anche sulla base della valutazione dei rischi effettuata dall’Agenzia dell’entrate - le garanzie individuate in termini organizzativi e di sicurezza informatica. Tali garanzie riguardano, in particolare: la qualità dei dati utilizzati per la selezione dei contribuenti; i tempi di conservazione dei dati; il diritto del contribuente a essere correttamente informato e di veder garantite adeguate modalità di coinvolgimento; la necessità di condurre controlli periodici sull’esattezza dei dati e di adottare misure volte a ridurre i rischi relativi a errate rappresentazioni della capacità contributiva, che potrebbero recare ingiustificati pregiudizi agli interessati.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">All’Agenzia delle entrate - che avrà l’obbligo di inviare un avviso ai contribuenti sotto accertamento affinché provvedano a regolarizzare la propria posizione - l’Autorità ha chiesto anche ulteriori garanzie per la condivisione con la Guardia di Finanza delle informazioni relative ai rapporti finanziari.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Giova ricordare che la selezione automatizzata dei contribuenti trova la sua base giuridica in una serie di norme nazionali, così come richiesto dal Regolamento Ue, che consente tali trattamenti nel caso in cui siano ammessi dalla normativa dello Stato membro, sulla base di precise misure a tutela delle persone, e siano autorizzati dall’Autorità garante.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Proprio alla luce del Regolamento europeo - allo scopo di evitare possibili discriminazioni o pregiudizi - i processi automatizzati devono garantire massima sicurezza e trasparenza, anche riguardo alla logica alla base degli algoritmi utilizzati.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">L’Autorità seguirà da vicino la fase iniziale di sperimentazione per assicurare che vengano rispettate le misure individuate e sottoporrà a ulteriore analisi eventuali modifiche del modello predittivo &nbsp;utilizzato dall’Agenzia.</span></div></div>]]></description>
			<pubDate>Thu, 02 May 2019 07:42:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-4084717_thumb.jpg" length="386619" type="image/jpg" />
			<link>https://www.24care.it/blog/?fisco--ok-del-garante-privacy-alla-sperimentazione-di-nuovi-sistemi-antievasione</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000035</guid>
		</item>
		<item>
			<title><![CDATA[Il regolamento di Facebook con gli Stati Uniti potrebbe includere la supervisione della privacy]]></title>
			<author><![CDATA[Aakash Jagadeesh Babu]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000036"><div>Facebook Inc e la Federal Trade Commission (FTC) stanno negoziando un possibile accordo che richiederebbe alla società di creare un comitato indipendente di supervisione della privacy e adottare altre misure per salvaguardare gli utenti, ha riferito oggi Politico citando una fonte.</div><div>I passaggi includevano la nomina di un funzionario della privacy approvato dal governo al più alto livello di Facebook e la creazione di un comitato di supervisione della privacy che potrebbe includere membri del consiglio di Facebook, afferma il rapporto.</div><div><br></div><div>Il potenziale accordo tra l'azienda e la FTC si aggiunge ai $ 3 miliardi di dollari che Facebook ha dichiarato di voler accantonare la scorsa settimana per coprire gli accordi con le autorità di regolamentazione statunitensi, secondo Politico.</div><div>La FTC ha indagato sulle rivelazioni che Facebook ha condiviso in modo inappropriato le informazioni di 87 milioni dei suoi utenti con l'ormai defunta società di consulenza politica britannica Cambridge Analytica. La sonda si è concentrata sulla questione se la condivisione di dati e altre controversie violasse un accordo del 2011 con l'FTC per salvaguardare la privacy degli utenti.</div><div><br></div><div>Il presidente e amministratore delegato di Facebook Mark Zuckerberg assumerà il ruolo di "responsabile della conformità designato" responsabile per l'attuazione delle politiche sulla privacy della società, afferma il rapporto.</div><div>Sia Facebook che FTC hanno rifiutato di commentare il rapporto.</div></div>]]></description>
			<pubDate>Wed, 01 May 2019 07:49:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-793048_thumb.jpg" length="365509" type="image/jpg" />
			<link>https://www.24care.it/blog/?il-regolamento-di-facebook-con-gli-stati-uniti-potrebbe-includere-la-supervisione-della-privacy</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000036</guid>
		</item>
		<item>
			<title><![CDATA[In che modo un tratto della personalità ti mette a rischio di criminalità informatica]]></title>
			<author><![CDATA[Michigan State University]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000034"><span class="fs11lh1-5 ff1">Lo shopping online impulsivo, il download di musica e l'uso compulsivo di e-mail sono tutti segni di un certo tratto di personalità che ti rende un bersaglio per attacchi di malware. Una nuova ricerca della Michigan State University esamina i comportamenti - ovvi e impercettibili - che portano qualcuno a essere vittima di crimini informatici che coinvolgono trojan, virus e malware.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">"Le persone che mostrano segni di basso autocontrollo sono quelle che abbiamo trovato più suscettibili agli attacchi di malware", ha dichiarato Tomas Holt, professore di giustizia penale e autore principale della ricerca. "Le caratteristiche di un individuo sono fondamentali per studiare come persiste il crimine informatico, in particolare l'impulsività della persona e le attività in cui si impegnano mentre online hanno il maggiore impatto sul proprio rischio".</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il basso autocontrollo, ha spiegato Holt, si presenta in molte forme. Questo tipo di persona mostra segni di miopia, negligenza, comportamento fisico o verbale e incapacità di ritardare la gratificazione.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">"L'autocontrollo è un'idea che è stata vista pesantemente in criminologia in termini di connessione con i crimini commessi", ha detto Holt. "Ma troviamo una correlazione tra il basso autocontrollo e la vittimizzazione: le persone con questa caratteristica si mettono in situazioni in cui sono vicine ad altre che sono motivate a infrangere la legge".</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La ricerca, pubblicata su Social Science Computer Review , ha valutato l'autocontrollo di quasi 6.000 partecipanti al sondaggio, nonché il comportamento dei loro computer che potrebbe indicare malware e infezioni. Per misurare la vittimizzazione, Holt e il suo team hanno chiesto ai partecipanti una serie di domande su come potrebbero reagire in determinate situazioni. Per il comportamento del computer, hanno chiesto al loro computer di rallentare l'elaborazione, crash, pop-up imprevisti e la homepage cambiando sul proprio browser web.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">"Internet ha rischi onnipresenti", ha detto Holt. "In uno spazio online, ci sono continue opportunità per le persone con un basso autocontrollo di ottenere quello che vogliono, che si tratti di film piratati o di offerte su beni di consumo".</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Come Holt ha spiegato, hacker e cybercriminali sanno che le persone con un basso autocontrollo sono quelle che stanno setacciando internet per quello che vogliono - o pensano di volere - che è il modo in cui sanno quali siti, file o metodi attaccare.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Comprendere il lato psicologico dell'autocontrollo e il tipo di persone i cui computer sono stati infettati da malware - e che probabilmente lo diffondono ad altri - è fondamentale per combattere il crimine informatico, ha detto Holt. Ciò che le persone fanno online e i fattori comportamentali in gioco sono interamente legati ai rischi.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Gli informatici, ha detto Holt, affrontano la prevenzione del malware e l'istruzione dal punto di vista tecnico; cercano nuove soluzioni software per bloccare infezioni o messaggi relativi alle infezioni stesse. Questo è importante, ma è anche essenziale indirizzare il lato psicologico del messaggio a quelli con un basso autocontrollo e comportamenti impulsivi.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">"Ci sono aspetti umani della criminalità informatica che non tocchiamo perché ci concentriamo sul lato tecnico per risolverlo", ha affermato. "Ma se riusciamo a capire il lato umano, potremmo trovare soluzioni che siano più efficaci per la politica e l'intervento".</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Guardando al futuro, Holt spera di contribuire a rompere il silos tra computer e scienze sociali per pensare in modo olistico alla lotta contro il crimine informatico.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">"Se siamo in grado di identificare i fattori di rischio, possiamo lavorare in tandem con i campi tecnici per sviluppare strategie che riducano i fattori di rischio per l'infezione", ha detto Holt. "È un problema pernicioso che stiamo affrontando, quindi se possiamo attaccare da entrambi i fronti, possiamo individuare i fattori di rischio e le strategie tecniche per trovare soluzioni che migliorino la protezione per tutti".</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Sorgente:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Materiali forniti dalla Michigan State University</span></div></div>]]></description>
			<pubDate>Wed, 24 Apr 2019 08:31:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1500929_thumb.jpg" length="279614" type="image/jpg" />
			<link>https://www.24care.it/blog/?in-che-modo-un-tratto-della-personalita-ti-mette-a-rischio-di-criminalita-informatica</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000034</guid>
		</item>
		<item>
			<title><![CDATA[Il traffico di rete fornisce un'indicazione precoce dell'infezione da malware]]></title>
			<author><![CDATA[Georgia Institute of Technology]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=NETWORK_SECURITY"><![CDATA[NETWORK SECURITY]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000033"><span class="fs11lh1-5 ff1">Analizzando il traffico di rete verso domini sospetti, gli amministratori della sicurezza potrebbero rilevare le infezioni da malware settimane o addirittura mesi prima che siano in grado di catturare un campione del malware invasore, suggerisce un nuovo studio. I risultati indicano la necessità di nuove strategie di rilevamento indipendenti dal malware che offrano ai difensori della rete la possibilità di identificare le violazioni della sicurezza della rete in modo più tempestivo.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La strategia trarrebbe vantaggio dal fatto che gli invasori di malware devono comunicare con i loro computer di comando e controllo, creando traffico di rete che può essere rilevato e analizzato. Avere un avvertimento precedente sullo sviluppo di infezioni da malware potrebbe consentire risposte più rapide e potenzialmente ridurre l'impatto degli attacchi, dicono i ricercatori dello studio.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">"Il nostro studio mostra che nel momento in cui trovi il malware, è già troppo tardi perché le comunicazioni di rete ei nomi di dominio utilizzati dal malware sono attivi settimane o addirittura mesi prima che venisse scoperto il malware reale", ha affermato Manos Antonakakis, un assistente professore in la School of Electrical and Computer Engineering presso il Georgia Institute of Technology. "Questi risultati mostrano che dobbiamo cambiare radicalmente il modo in cui pensiamo alla difesa della rete".</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Le difese tradizionali dipendono dal rilevamento di malware in una rete. Durante l'analisi di campioni di malware è possibile identificare domini sospetti e aiutare ad attribuire attacchi di rete alle proprie fonti, affidarsi a campioni per guidare azioni difensive e offrire agli attori malintenzionati un vantaggio temporale importante per raccogliere informazioni e causare danni. "Quello che dobbiamo fare è minimizzare la quantità di tempo tra il compromesso e l'evento di rilevamento", ha aggiunto Antonakakis.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La ricerca, che verrà presentata il 24 maggio al 38 ° Convegno IEEE sulla sicurezza e sulla privacy a San Jose, in California, è stata supportata dal Dipartimento del commercio statunitense, dalla National Science Foundation, dall'Air Force Research Laboratory e dalla Defense Advanced Research Projects Agency. Il progetto è stato realizzato in collaborazione con EURECOM in Francia e l'IMDEA Software Institute in Spagna, il cui lavoro è stato sostenuto dal governo regionale di Madrid e dal governo spagnolo.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Nello studio, Antonakakis, Assistente di ricerca laureato Chaz Lever e colleghi hanno analizzato oltre cinque miliardi di eventi di rete da quasi cinque anni di traffico di rete trasportati da un importante fornitore di servizi Internet degli Stati Uniti (ISP). Hanno anche studiato le richieste DNS (Domain Name Server) effettuate da quasi 27 milioni di campioni di malware e hanno esaminato i tempi per la re-registrazione dei domini scaduti, che spesso forniscono i siti di lancio per gli attacchi di malware.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">"C'erano alcune reti che erano più inclini ad abusare, quindi cercare traffico in quelle reti hot spot era potenzialmente un buon indicatore di abuso in corso", ha detto Lever, il primo autore del giornale e uno studente della Georgia Tech's School of Electrical e Ingegneria Informatica. "Se vedi un sacco di richieste DNS che puntano a punti caldi di abuso, questo dovrebbe destare preoccupazioni su potenziali infezioni".</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">I ricercatori hanno anche scoperto che le richieste di DNS dinamico sono correlate anche a cattive attività, in quanto spesso correlate ai servizi utilizzati dai cattivi attori perché forniscono registrazioni di domini gratuiti e la possibilità di aggiungere rapidamente domini.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">I ricercatori speravano che la registrazione dei nomi di dominio precedentemente scaduti potesse fornire un avvertimento sugli attacchi imminenti. Ma Lever trovò che spesso c'era un intervallo di mesi tra il momento in cui i domini scaduti venivano ri-registrati e iniziarono gli attacchi da parte loro.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La ricerca richiedeva lo sviluppo di un sistema di filtraggio per separare il traffico di rete benigno dal traffico malevolo nei dati ISP. I ricercatori hanno anche condotto quello che secondo loro è il più grande sforzo di classificazione del malware fino ad oggi per differenziare il software dannoso da programmi potenzialmente indesiderati (PUP). Per studiare le somiglianze, hanno assegnato il malware a "famiglie" specifiche.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Studiando il traffico di rete relativo al malware visto dagli ISP prima del rilevamento del malware, i ricercatori sono stati in grado di determinare che i segnali di malware erano presenti settimane e persino mesi prima che venisse trovato un nuovo software dannoso. Per quanto riguarda la salute umana, Antonakakis confronta i segnali di rete con la febbre o con un generale malessere che spesso precede l'identificazione del microrganismo responsabile di un'infezione.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">"Sai che sei malato quando hai la febbre, prima di sapere esattamente cosa lo causa", ha detto. "La prima cosa che fa l'avversario è impostare una presenza su Internet, e quel primo segnale può indicare un'infezione, dovremmo cercare di osservare quel sintomo prima sulla rete perché se aspettiamo di vedere il campione di malware, siamo quasi certamente permettendo che si sviluppi una grave infezione ".</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">In totale, i ricercatori hanno trovato oltre 300.000 domini di malware attivi per almeno due settimane prima che i corrispondenti campioni di malware fossero identificati e analizzati.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ma come per la salute umana, il rilevamento di un cambiamento che indica un'infezione richiede la conoscenza dell'attività di base, ha affermato. Gli amministratori di rete devono avere informazioni sul normale traffico di rete in modo che possano rilevare le anomalie che potrebbero segnalare un attacco in via di sviluppo. Mentre molti aspetti di un attacco possono essere nascosti, il malware deve sempre comunicare a chi lo ha inviato.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">"Se hai la capacità di rilevare il traffico in una rete, indipendentemente da come potrebbe essere entrato il malware, l'azione di comunicare attraverso la rete sarà osservabile", ha detto Antonakais. "Gli amministratori di rete dovrebbero minimizzare le incognite nelle loro reti e classificare le comunicazioni appropriate il più possibile in modo che possano vedere l'attività sbagliata quando succede".</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Antonakakis e Lever sperano che il loro studio porti allo sviluppo di nuove strategie per difendere le reti di computer.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">"Il punto di strozzatura è il traffico di rete, ed è qui che dovrebbe essere combattuta questa battaglia", ha detto Antonakakis. "Questo studio fornisce un'osservazione fondamentale su come dovrebbe essere progettata la prossima generazione di meccanismi di difesa: quando verranno creati attacchi più complicati, dovremo essere più intelligenti nel rilevarli prima".</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Sorgente:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Materiali forniti dal Georgia Institute of Technology . Originale scritto da John Toon.</span></div></div>]]></description>
			<pubDate>Mon, 22 Apr 2019 08:28:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1446109_thumb.jpg" length="353345" type="image/jpg" />
			<link>https://www.24care.it/blog/?il-traffico-di-rete-fornisce-un-indicazione-precoce-dell-infezione-da-malware</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000033</guid>
		</item>
		<item>
			<title><![CDATA[I 10 VIRUS INFORMATICI PIÙ PERICOLOSI DELLA STORIA]]></title>
			<author><![CDATA[Redazione ]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000002F">Parallelamente allo sviluppo di software e hardware, la storia dell’informatica ha sempre avuto un’altra componente che non ha mai smesso di evolversi, innovarsi e migliorare, ma questa volta decisamente negativa e fastidiosa: i virus. <div>Possiamo addirittura far risalire la nascita del concetto di virus, ossia quella componente software creato con lo scopo di arrecare danno ai file del sistema dove viene eseguito, al 1949, data nella quale John Van Neumann (uno dei più importanti scienziati dello scorso secolo e ideatore dell’omonima architettura sulla quale si basano i computer moderni) dimostra la possibilità matematica di poter realizzare software capace di replicarsi senza l’intervento dell’uomo.<div><br></div><div><br></div><div>Dopo quasi 70 anni, purtroppo, i virus sono ancora presenti e diffusi in tutto il mondo, e con il boom di internet hanno avuto un involontario ma potentissimo alleato per diffondersi molto più rapidamente rispetto al passato. Vediamo insieme un elenco di software malevoli più pericolosi e potenti mai creati: la Top 10 Virus informatici della storia</div><div><br></div><div>Indice	</div><div><br></div><div>10) Surreptitius Sircam</div><div>9) Storm Worm</div><div>8) Cih Virus</div><div>7) SQL Slammer</div><div>6) Melissa</div><div>5) ILOVEYOU</div><div>4) CODE RED</div><div>3) Conficker</div><div>2) Sobig.F</div><div>1) MyDoom</div><div><br></div><div><br></div><div>10) Surreptitius Sircam</div><div>Ha fatto la sua prima comparsa nel 2001 e attaccava i PC che utilizzavano Windows 95, 98 e Millennium Edition. Si è diffuso grazie alle email: si presentava come allegato e, una volta aperto, procedeva alla distruzione di alcuni file e si auto inoltrava a tutti i contatti della propria rubrica di posta elettronica.</div><div><br></div><div>9) Storm Worm</div><div>Il dato che colpisce maggiormente di questo trojan (un particolare tipo di virus che viene nascosto in un software apparentemente innocuo ma che istallandosi diffonde anche il virus) è la velocità di diffusione: solo dopo tre giorni dalla sua comparsa, rappresentava l’8% dei virus in tutto il mondo.</div><div><br></div><div>8) Cih Virus</div><div>La peculiarità di questo virus era il suo obiettivo: oltre a cancellare e modificare i dati sull’hard disk del PC infettato, andava addirittura a modificare le informazioni del BIOS, rendendo molto spesso praticamente impossibile l’accensione del computer.</div><div><br></div><div>7) SQL Slammer</div><div>Prende il nome dal sistema operativo contro il quale operava: Windows SQL Server 2000. Si diffuse molto rapidamente e attaccò anche i server della Bank of America e di alcune compagnie aeree, rendendo inutilizzabili i bancomat e annullando molti voli.</div><div><br></div><div>6) Melissa</div><div>Probabilmente il virus più diffuso nella storia, attaccava i PC Windows con installata la suite Office 2007 e arrivava come allegato alle email: se aperto, tutti i file di Word venivano infettati e Outlook inviava automaticamente il software malevolo ai primi 50 contatti della rubrica.</div><div><br></div><div>5) ILOVEYOU</div><div>Sfruttando il nome “romantico”, inviava un messaggio con l’oggetto omonimo, contenente un worm che si inoltrava automaticamente a tutti i contatti della rubrica di posta elettronica: la rapidissima diffusione e, di conseguenza, l’enorme numero di email inviate contemporaneamente in tutto il mondo, causò un blocco di tantissimi server POP3.</div><div><br></div><div>4) CODE RED</div><div>Virus comparso il 13 luglio 2001, dopo soli 6 giorni infettò addirittura 359,000 server basati su Microsof IIS. Il nome CodeRed deriva dalla bibita Code Red Mountain Dew che i due dipendenti della eEye Digital Security stavano bevendo quando lo identificarono.</div><div><br></div><div>3) Conficker</div><div>Diffuso nel 2007, infettava i PC con sistemi operativi Windows e provvedeva al download di numerosi altri malware da server web indicati dai creatori del virus. Conosciuto anche come DownUp, aveva anche la caratteristica di diffondersi tramite memorie USB o Hard Disk portatili.</div><div><br></div><div>2) Sobig.F</div><div>O più comunemente Sobig, fu l’ultimo di una serie di malware rilasciati nel 2003 a distanza di pochi giorni l’uno dall’altro. I loro nomi erano praticamente identici, veniva modificata solo la lettera finale ad ogni rilascio (Sobig.A, Sobig.B e così via).</div><div><br></div><div>1) MyDoom</div><div>Già il nome dice tutto: la potenza devastante di questo virus ha causato ben 38 miliardi di dollari di danni in tutto il mondo. Diffuso tramite email, creava messaggi infettanti con oggetti diversi (per essere meno riconoscibile) e attaccava praticamente tutti i tipi di file presenti sul PC infettato.</div><div><br></div><div>Questo virus è considerato dagli esperti il più devastante in assoluto, i suoi effetti sono stati nefasti in tutto il mondo. Mydoom non a caso è riuscito a rallentare le prestazioni della rete in tutto il mondo: è infatti riuscito a bloccare a circa 60 società informatiche l’accesso ai siti web e i pop-up pubblicitari forniti da DoubleClick e di altre società che offrivano servizi di digital marketing analoghi.</div><div><br></div><div>MyDoom in passato ha fatto danni a vittime illustri: Google, AlterVista e Lycos, giusto per citarne alcune.</div></div></div>]]></description>
			<pubDate>Fri, 19 Apr 2019 08:17:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1889413_thumb.jpg" length="300966" type="image/jpg" />
			<link>https://www.24care.it/blog/?i-10-virus-informatici-piu-pericolosi-della-storia</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000002F</guid>
		</item>
		<item>
			<title><![CDATA[Il Garante privacy presenta la Relazione annuale]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000002D"><div><strong class="fs11lh1-5 ff1"><b>Il Garante privacy presenta la Relazione annuale</b><br><b>Il 7 maggio alla Camera dei Deputati. Il bilancio del settennato del Collegio presieduto da Antonello Soro</b></strong></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">L'Autorità Garante per la protezione dei dati personali (composta da Antonello Soro, Augusta Iannini, Giovanna Bianchi Clerici, Licia Califano) presenta il <strong><b>giorno 7 maggio, alle ore 11,00, presso la Sala della Regina della Camera dei Deputati</b><b> </b></strong>(Piazza di Monte Citorio), la Relazione sull'attività svolta nel 2018.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">La Relazione chiude il settennato del Collegio presieduto da Antonello Soro e illustra i diversi fronti sui quali è stata impegnata in questi anni l'Autorità. La Relazione fa inoltre il punto sullo stato di attuazione della legislazione in materia, anche alla luce del nuovo Regolamento Ue, e indica i nuovi scenari che si aprono per la protezione dei dati personali.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">La cerimonia avverrà alla presenza di Ministri, rappresentanti del Parlamento, delle Istituzioni, del mondo dell'impresa e delle associazioni di categoria.</span></div></div>]]></description>
			<pubDate>Fri, 19 Apr 2019 07:37:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-3438443_thumb.jpg" length="221833" type="image/jpg" />
			<link>https://www.24care.it/blog/?il-garante-privacy-presenta-la-relazione-annuale</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000002D</guid>
		</item>
		<item>
			<title><![CDATA[Un Nuovo modo per migliorare la sicurezza informatica]]></title>
			<author><![CDATA[Laboratorio di ricerca dell'esercito americano]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=NETWORK_SECURITY"><![CDATA[NETWORK SECURITY]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000032"><span class="fs11lh1-5 ff1">Molti sistemi di sicurezza informatica utilizzano il rilevamento delle intrusioni della rete distribuita che consente a un piccolo numero di analisti altamente qualificati di monitorare più reti contemporaneamente, riducendo i costi attraverso economie di scala e sfruttando in modo più efficiente la competenza limitata della cibersicurezza; tuttavia, questo approccio richiede che i dati vengano trasmessi dai sensori di rilevamento delle intrusioni di rete sulla rete difesa ai server di analisi centrale. La trasmissione di tutti i dati catturati dai sensori richiede troppa larghezza di banda, hanno detto i ricercatori.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Per questo motivo, la maggior parte dei sistemi di rilevamento delle intrusioni di rete distribuiti inviano solo allarmi o riepiloghi di attività all'analista della sicurezza. Con soli riepiloghi, gli attacchi informatici possono passare inosservati perché l'analista non ha informazioni sufficienti per comprendere l'attività di rete, o, in alternativa, il tempo può essere sprecato a caccia di falsi positivi.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Nella ricerca presentata in occasione della decima Conferenza multipla internazionale sulla complessità, l'informatica e la cibernetica, dal 12 al 15 marzo 2019, gli scienziati hanno voluto identificare il modo in cui comprimere il traffico di rete il più possibile senza perdere la capacità di rilevare e indagare su attività dannose.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Lavorando sulla teoria che l'attività di rete malevola manifesterebbe presto la sua malizia, i ricercatori hanno sviluppato uno strumento che smetterebbe di trasmettere il traffico dopo che un determinato numero di messaggi è stato trasmesso. Il traffico di rete compresso risultante è stato analizzato e confrontato con l'analisi eseguita sul traffico di rete originale.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Come sospettato, i ricercatori hanno scoperto che gli attacchi informatici spesso manifestano malignità all'inizio del processo di trasmissione. Quando il team ha identificato attività dannose in un secondo momento nel processo di trasmissione, di solito non era la prima occorrenza di attività dannose in quel flusso di rete.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">"Questa strategia dovrebbe essere efficace nel ridurre la quantità di traffico di rete inviato dal sensore al sistema centrale di analisi", ha affermato Sidney Smith, ricercatore di ARL e autore principale dello studio. "In definitiva, questa strategia potrebbe essere utilizzata per aumentare l'affidabilità e la sicurezza delle reti dell'esercito".</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Per la fase successiva, i ricercatori desiderano integrare questa tecnica con le tecniche di classificazione di rete e compressione senza perdita di dati per ridurre la quantità di traffico che deve essere trasmessa ai sistemi di analisi centrale a meno del 10% del volume di traffico originale, perdendo non più di 1 % di avvisi di sicurezza informatica.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">"Il futuro del rilevamento delle intrusioni è nell'apprendimento automatico e in altre tecniche di intelligenza artificiale", ha affermato Smith. "Tuttavia, molte di queste tecniche sono troppo dispendiose in termini di risorse per l'esecuzione sui sensori remoti e tutte richiedono una grande quantità di dati. Un sistema di sicurezza informatica che incorpora la nostra tecnica di ricerca consentirà di raccogliere i dati più probabili maliziosi per ulteriori analisi ".</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Sorgente:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Materiali forniti da US Army Research Laboratory .</span></div></div>]]></description>
			<pubDate>Fri, 19 Apr 2019 07:15:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-2081169_thumb_uwp06jr8.jpg" length="80296" type="image/jpg" />
			<link>https://www.24care.it/blog/?un-nuovo-modo-per-migliorare-la-sicurezza-informatica</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000032</guid>
		</item>
		<item>
			<title><![CDATA[Recuperare fino al 100% sui progetti di Network Security? SI PUO'!]]></title>
			<author><![CDATA[24care]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=NETWORK_SECURITY"><![CDATA[NETWORK SECURITY]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000002C"><div><span class="fs11lh1-5 ff1">...le cose più semplici sembrano ovvie solo dopo che qualcuno ci ha pensato"</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">24Care studia, progetta ed innova la vostra azienda con progetti di Network security dandovi la possibilità di recuperare fino al 100% di quanto verrà speso grazie al credito d'imposta.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Lo staff di 24Care si potenzia grazie ai propri specialisti che opereranno sia sotto il profilo IT che sotto il profilo fiscale.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ne vuoi sapere di più?</span></div><div><span class="fs11lh1-5 ff1">Chiamaci o scrivi a:</span></div><div><span class="fs11lh1-5 ff1"><a href="mailto:marketing@24care.it?subject=&amp;body=" class="imCssLink">marketing@24care.it</a></span></div><div><br></div><div><br></div></div></div>]]></description>
			<pubDate>Tue, 16 Apr 2019 09:23:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/vlcsnap-00009_thumb.png" length="1790600" type="image/png" />
			<link>https://www.24care.it/blog/?recuperare-fino-al-100--del-progetto-di-network-security</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000002C</guid>
		</item>
		<item>
			<title><![CDATA[L'intelligenza artificiale può predire la morte prematura]]></title>
			<author><![CDATA[Università di Nottingham]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000002A"><span class="fs11lh1-5 ff1">I computer che sono in grado di insegnare loro stessi a predire la morte prematura potrebbero migliorare notevolmente l'assistenza sanitaria preventiva in futuro, suggerisce un nuovo studio condotto da esperti dell'Università di Nottingham.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il team di scienziati e dottori di dati sanitari ha sviluppato e testato un sistema di algoritmi basati su computer per l'apprendimento delle macchine per prevedere il rischio di morte precoce a causa di malattie croniche in una grande popolazione di mezza età.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Hanno trovato che questo sistema di IA era molto accurato nelle sue previsioni e si comportava meglio dell'attuale approccio standard alla predizione sviluppato da esperti umani. Lo studio è pubblicato da PLOS ONE in un'edizione di collezioni speciali di "Machine Learning in Health and Biomedicine".</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il team ha utilizzato dati sulla salute da poco più di mezzo milione di persone di età compresa tra i 40 e i 69 arruolati nella Biobanca britannica tra il 2006 e il 2010 e seguiti fino al 2016.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">A capo del lavoro, il ricercatore di Epidemiologia e Scienza dei dati, il dott. Stephen Weng, ha dichiarato: "L'assistenza sanitaria preventiva è una priorità crescente nella lotta contro le malattie gravi, quindi lavoriamo da diversi anni per migliorare l'accuratezza della valutazione computerizzata dei rischi per la salute nella popolazione generale La maggior parte delle applicazioni si concentra su una singola area patologica, ma la previsione della morte a causa di diversi esiti della malattia è estremamente complessa, soprattutto in considerazione dei fattori ambientali e individuali che possono interessarli.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">"Abbiamo compiuto un importante passo in avanti in questo campo sviluppando un approccio unico e olistico per prevedere il rischio di morte prematura di una persona mediante l'apprendimento automatico, utilizzando i computer per costruire nuovi modelli di previsione del rischio che tengano conto di una vasta gamma di dati demografici, fattori biometrici, clinici e di stile di vita per ogni individuo valutato, anche il loro consumo alimentare di frutta, verdura e carne al giorno.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">"Abbiamo mappato le predizioni risultanti ai dati sulla mortalità della coorte, utilizzando i record di morte di Office of National Statistics, il registro dei tumori del Regno Unito e le statistiche degli episodi ospedalieri." Abbiamo trovato algoritmi appresi in macchina significativamente più precisi nel predire la morte rispetto ai modelli di predizione standard sviluppati da un esperto umano. "</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">I modelli di apprendimento automatico dell'IA utilizzati nel nuovo studio sono noti come "foresta casuale" e "apprendimento profondo". Questi sono stati lanciati contro il modello di predizione della "regressione di Cox", tradizionalmente usato in base all'età e al genere, giudicato il meno accurato nel predire la mortalità, e anche un modello multivariato di Cox che ha funzionato meglio ma tendeva a sopravvalutare il rischio.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il professor Joe Kai, uno degli accademici clinici che ha lavorato al progetto, ha dichiarato: "Attualmente esiste un intenso interesse per il potenziale utilizzo di 'AI' o 'machine-learning' per meglio prevedere i risultati sanitari. In alcune situazioni potremmo trovarlo utile in altri casi, in questo caso particolare, abbiamo dimostrato che con un'attenta regolazione, questi algoritmi possono migliorare la previsione in modo utile.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">"Queste tecniche possono essere nuove per molti nella ricerca sulla salute e difficili da seguire. Crediamo che riportando chiaramente questi metodi in modo trasparente, questo potrebbe aiutare con la verifica scientifica e lo sviluppo futuro di questo entusiasmante campo per l'assistenza sanitaria".</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Questo nuovo studio si basa su precedenti lavori del team di Nottingham che hanno dimostrato che quattro diversi algoritmi di intelligenza artificiale, "foresta casuale", "regressione logistica", "aumento gradiente" e "reti neurali", erano significativamente migliori nel predire la malattia cardiovascolare rispetto a un algoritmo stabilito utilizzato nelle attuali linee guida cardiologiche. Questo studio precedente è disponibile qui.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">I ricercatori di Nottingham prevedono che l'IA svolgerà un ruolo vitale nello sviluppo di strumenti futuri in grado di fornire una medicina personalizzata, adattando la gestione del rischio ai singoli pazienti. Ulteriori ricerche richiedono la verifica e la convalida di questi algoritmi di intelligenza artificiale in altri gruppi di popolazione e l'esplorazione dei modi per implementare questi sistemi nell'assistenza sanitaria di routine.</span></div></div>]]></description>
			<pubDate>Tue, 16 Apr 2019 09:18:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-3974285_thumb.jpg" length="334502" type="image/jpg" />
			<link>https://www.24care.it/blog/?l-intelligenza-artificiale-puo-predire-la-morte-prematura</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000002A</guid>
		</item>
		<item>
			<title><![CDATA[Costo energetico dell'IT]]></title>
			<author><![CDATA[Istituto Santa Fe]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=MANUTENZIONE"><![CDATA[MANUTENZIONE]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000002B"><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1">Per decenni, i fisici hanno lottato con la comprensione del costo termodinamico della manipolazione delle informazioni, che ora chiameremmo informatica. Quanta energia ci vuole, ad esempio, per cancellare un singolo bit da un computer? Che dire delle operazioni più complicate? Queste sono domande pressanti e pratiche, dal momento che i computer artificiali sono porci di energia, che sostengono una percentuale stimata del 4% dell'energia totale consumata negli Stati Uniti.</span><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1"><br></span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1">Queste domande non sono limitate alle macchine digitali costruite da noi. Il cervello umano può essere visto come un computer - uno che divora circa il 10-20% di tutte le calorie che una persona consuma. Anche le cellule viventi possono essere viste come computer, ma i computer "sono di molti ordini di grandezza più efficienti" di quelli costruiti da un laptop o uno smartphone, afferma David Wolpert del Santa Fe Institute.</span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1"><br></span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1">Wolpert, matematico, fisico e informatico, è stato in prima linea in una rapida ripresa di interesse per una profonda comprensione del costo energetico dell'informatica. La ricerca sta ora facendo passi da gigante, grazie ai progressi nell'uso di alcuni strumenti rivoluzionari recentemente sviluppati nella fisica statistica, al fine di comprendere il comportamento termodinamico dei sistemi di non equilibrio. La ragione per cui questi strumenti sono così importanti è che i computer sono sistemi decisamente non di equilibrio. (Scollegare il laptop e attendere che raggiunga l'equilibrio, quindi vedere se funziona ancora.) Anche se Wolpert si avvicina principalmente a questi problemi utilizzando strumenti di informatica e fisica, c'è anche un forte interesse da parte di ricercatori in altre aree, compresi quelli che studiano reazioni chimiche, biologia cellulare e neurobiologia.</span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1"><br></span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1">Tuttavia, la ricerca nella fisica statistica del non equilibrio avviene in gran parte nei silos, dice Wolpert. In una recensione pubblicata oggi sul Journal of Physics A , Wolpert raccoglie i recenti progressi nella comprensione della termodinamica del calcolo che si fonda sull'informatica e la fisica. La revisione funziona come una sorta di rapporto sullo stato della scienza per una rapida ricerca interdisciplinare.</span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1"><br></span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1">"È fondamentalmente un'istantanea dello stato attuale dei campi, in cui queste idee stanno iniziando a esplodere, in tutte le direzioni", dice Wolpert.</span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1"><br></span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1">Nel documento, Wolpert riassume per la prima volta le idee teoriche pertinenti dalla fisica e dall'informatica. Quindi discute cosa è noto del costo entropico di una serie di calcoli, dalla cancellazione di un singolo bit alla gestione di una macchina di Turing. Prosegue mostrando come le innovazioni nella fisica statistica del non equilibrio abbiano consentito ai ricercatori di sondare più formalmente quei casi, andando ben oltre la semplice cancellazione bit.</span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1"><br></span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1">Wolpert tocca anche le questioni sollevate in questa recente ricerca che suggeriscono sfide del mondo reale, come la progettazione di algoritmi con il risparmio energetico in mente. I sistemi biologici possono, ad esempio, servire da ispirazione per progettare computer con costi termodinamici minimi?</span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1"><br></span></div><div><span helvetica="" neue",="" helvetica,="" arial,="" sans-serif;="" font-size:="" 14px;="" color:="" rgb(51,="" 51,="" 51);"="" class="fs11lh1-5 ff1">"Siamo sorpresi e stupiti in molti modi", dice Wolpert. Nel mettere insieme la recensione, e coeditare un libro sull'argomento uscito entro la fine di quest'anno, "abbiamo scoperto i fenomeni che nessuno ha analizzato prima che fossero molto naturali per noi, mentre perseguiamo questa versione moderna della termodinamica del calcolo. "</span></div></div>]]></description>
			<pubDate>Wed, 10 Apr 2019 09:20:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-2581631_thumb.jpg" length="291463" type="image/jpg" />
			<link>https://www.24care.it/blog/?costo-energetico-dell-it</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000002B</guid>
		</item>
		<item>
			<title><![CDATA[Piattaforma Rousseau, Garante privacy a M5S: nessuna parzialità]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000027"><div><span class="fs11lh1-5 ff1">Con riferimento alle dichiarazioni rese da esponenti del Movimento 5 stelle sul <b>provvedimento</b> emesso nei confronti della piattaforma Rousseau, l’Autorità precisa che:</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- le dichiarazioni dell’Associazione Rousseau in ordine a misure asseritamente migliorative che sarebbero state adottate sono giunte, via mail, ad istruttoria già chiusa, il giorno precedente l’adozione definitiva del provvedimento e senza alcuna documentazione a sostegno. Tali misure risultano comunque ininfluenti ai fini delle pregresse criticità evidenziate e sanzionate nel provvedimento;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- la durata del procedimento è stata condizionata anche dalle due proroghe richieste dalla stessa Associazione Rousseau;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- &nbsp;le accuse di parzialità rivolte, reiteratamente, all’Autorità in ragione della pregressa esperienza politico-istituzionale del suo Presidente, sono smentite &nbsp;dall’adozione di &nbsp;plurimi provvedimenti, anche sanzionatori, nei confronti di altre forze politiche o di loro esponenti, &nbsp;rinvenibili sul sito dell’Autorità al pari di quello relativo alla piattaforma Rousseau;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- le decisioni del Garante sono collegiali e come tali non riferibili individualmente ai componenti del Collegio.</span></div><div class="imTAJustify"><em class="fs11lh1-5 ff1">Roma, 5 aprile 2019</em></div></div><a href="https://">https://</a>]]></description>
			<pubDate>Fri, 05 Apr 2019 08:51:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/rosseaU_thumb.png" length="3171" type="image/png" />
			<link>https://www.24care.it/blog/?piattaforma-rousseau,-garante-privacy-a-m5s--nessuna-parzialita</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000027</guid>
		</item>
		<item>
			<title><![CDATA[Information security e privacy]]></title>
			<author><![CDATA[Askanews]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=NETWORK_SECURITY"><![CDATA[NETWORK SECURITY]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000025"><span class="fs11lh1-5 ff1">Il mercato italiano delle soluzioni di information security &amp; privacy vale 1,19 miliardi di euro, il 9% in più rispetto al 2018. </span><div><span class="fs11lh1-5 ff1">A dare una spinta agli investimenti, l'entrata in vigore del GDPR (General Data Protection Regulation), che ha portato le aziende italiane a investire nei nuovi sistemi di sicurezza, vista anche l'esponenziale crescita delle cyber minacce. </span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Una ricerca dell'Osservatorio Information Security &amp; Privacy della School of Management del Politecnico di Milano, sulla base di analisi di Grant Thornton Consultants, fa il punto della situazione; l'occasione è l'evento promosso dalla Grant Thornton, network mondiale di revisione e consulenza, presente in 131 nazioni, presso FICO a Bologna, che ha visto la partecipazione, tra gli altri della Vice Presidente dell'Autorità Garante Augusta Iannini e del Comandante del Nucleo Speciale Privacy della Guardia di Finanza Marco Menegazzo.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">"Una impresa su quattro ha già completato un processo di adeguamento, le altre, il 59% circa, stanno adesso completando il processo di adeguamento al GDPR" ha spiegato Francesco Pastore, amministratore delegato di Grant Thornton Consultants. "La strada è ancora lunga e prevede il coinvolgimento di tutte le risorse umane. </span></div><div><span class="fs11lh1-5 ff1">Siamo alle soglie di una rivoluzione importantissima che prevede tanti investimenti sul prossimo futuro delle imprese".Con l'aumentare di questi investimenti aumentano anche nuove figure professionali come quella del Data Protection Officer, ad esempio, oggi presente nel 71% delle imprese e quella del Chief Information Security Officer nel 59%. </span></div><div><span class="fs11lh1-5 ff1">In crescita è anche l'attenzione per nuove tecnologie come l'Artificial Intelligence, considerata una minaccia da appena il 14% delle imprese, mentre il 40% già la impiega per prevenire potenziali minacce e frodi e gestire la risposta a incidenti di sicurezza. Due aziende su tre (67%) prevedono un budget anche per le attività di mantenimento dei progetti di adeguamento normativo, come gli audit periodici, la revisione del registro dei trattamenti e l'aggiornamento delle procedure e delle tecnologie di sicurezza.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ma quale sarà l'evoluzione nel prossimo futuro? </span></div><div><span class="fs11lh1-5 ff1">"Molte aziende devono ancora sicuramente adeguarsi soprattutto piccole medie imprese, inoltre vi sono comunque tutta una serie di aggiornamenti normativi che devono ancora uscire", ha spiegato Renato Sesana, partner di Grant Thornton Financial Advisory Services. </span></div><div><span class="fs11lh1-5 ff1">"Forse il più rilevante è quello relativo al meccanismo di certificazione e ritengo che piccole e medie imprese aderiranno a questi meccanismi nel prossimo futuro perché prevedono tutta una serie di agevolazioni".</span></div><div><span class="fs11lh1-5 ff1">Fondamentale per l'Italia non rimanere indietro. Per questo serve un salto di qualità soprattutto da parte delle imprese, ha spiegato Franco Pizzetti, ex presidente dell'Autorità Garante della privacy e professore di Diritto Costituzionale e Diritto della tutela dei dati personali all'università di Torino e all'università Luiss di Roma. </span></div><div><span class="fs11lh1-5 ff1">"Qualcosa si sta facendo, molti convegni, molte tavole rotonde, le imprese invece continuano a vedere questa materia come un costo, un onere, una noia, una attività burocratica. E questo è un dramma, perché se invece di accorgersi che questo è il futuro dello sviluppo economico continuano a pensare che è un onere burocratico inutile e il problema principale è pagare meno possibile, sperando di essere sanzionati meno possibile, non ci siamo".</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Una sfida per il futuro che le imprese italiane devono saper cogliere per rimanere competitive, soprattutto sul mercato internazionale.</span></div></div>]]></description>
			<pubDate>Wed, 03 Apr 2019 10:55:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-3024279_thumb.jpg" length="139215" type="image/jpg" />
			<link>https://www.24care.it/blog/?information-security-e-privacy</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000025</guid>
		</item>
		<item>
			<title><![CDATA[Web Marketing Festival, ecco la settima edizione]]></title>
			<author><![CDATA[Filippo Vendrame]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000024"><span class="fs11lh1-5 ff1">L’appuntamento 2019 del Web Marketing Festival è stato fissato per il 20, 21 e 22 giugno al Palacongressi di Rimini. La settima edizione del più grande Festival sull’innovazione digitale e sociale darà spazio a tematiche come Intelligenza Artificiale, Robotica, 5G, Open e Social Innovation, Digital Transformation, Pubblicità, Cambiamenti Climatici, Cyberbullismo, Social Media, Blockchain e tanto altro.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Già attive le principali call, come la call for speaker, la call for show o la call for mainstage, che coinvolgeranno direttamente gli utenti nella costruzione del prossimo appuntamento del Web Marketing Festival, così come le iniziative e le partnership che permetteranno a sponsor e partner di condividere attivamente la realizzazione del Festival. Nello scorso appuntamento del 2018 sono state registrate oltre 18.000 presenze, più di 60 eventi, 45 sale formative, 400 ospiti e speaker provenienti da tutto il mondo, oltre 400 tra espositori e partner e più di 600 startup e investitori.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">L’edizione 2019 sarà ancora più ricca e i partecipanti potranno tracciare il loro percorso “didattico” proponendo loro stessi tematiche di interesse e scegliendo all’interno di un ampio programma e tra centinaia di interventi formativi sulle più importanti leve dell’innovazione digitale e su vari temi: dal web marketing all’imprenditorialità, dall’IT all’intelligenza artificiale.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Facendo della formazione il proprio core e affrontando tematiche afferenti la digital e la social innovation, il WMF si pone ormai da anni come un acceleratore del processo di innovazione per il Paese e la società, frutto del lavoro di co-creazione portato avanti con aziende, persone e istituzioni. L’impegno del Festival in questo senso è stato il fil rouge delle scorse edizioni ed è il cardine su cui viene costruito anche il WMF19, così come annuncia lo spot tv che è in onda sui network di Mediaset e La7.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Partendo da questo punto fermo, nella prossima edizione, attraverso diverse tipologie di eventi, speech formativi, show, talk ispirazionali, workshop operativi, hackathon, contest e dibattiti, verranno trattati numerosi nuovi temi come Cybersecurity, Intelligenza Artificiale, 5G, Robotica, IoT, Circular Economy, Social Media, Open Innovation, Blockchain, Automotive, Aerospace, Cyberbullismo, Sostenibilità, Cambiamenti climatici, eSports, Comunicazione Pubblicitaria, Imprenditorialità, Debunking e molti altri.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Cosmano Lombardo, Chairman del Web Marketing Festival:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il lavoro svolto in questi anni insieme alle persone, alle aziende, alle istituzioni e ai professionisti che condividono i valori del Festival è andato nella direzione di radunare le “intelligenze”, i “saperi”, le “competenze” del nostro paese e non solo, per contribuire al miglioramento della società. Un lavoro costante e duraturo nel tempo, che concepisce l’innovazione tecnologica e digitale alla luce dell’innovazione sociale che è in grado di produrre. Viviamo un momento davvero unico, in termini di disponibilità di risorse, competenze e prodotti tecnologici, ma dobbiamo realmente adoperarci per impiegarle nel migliore dei modi. Portare all’attenzione di tutti temi di importanza vitale come la cultura dell’imprenditorialità, dell’innovazione e del loro impatto sociale, sull’economia e sulla quotidianità è sempre stata una prerogativa del Festival insieme alla centralità della formazione. Sono molte le novità che vanno in questa direzione per il 2019: a breve apriremo infatti una call per valorizzare i ricercatori italiani e una campagna contro il bullismo. Stiamo inoltre lavorando alla realizzazione di diverse attività culturali nella città di Rimini.</span></div></div>]]></description>
			<pubDate>Wed, 03 Apr 2019 10:49:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/mktg-festival_thumb.jpg" length="9059" type="image/jpg" />
			<link>https://www.24care.it/blog/?web-marketing-festival,-ecco-la-settima-edizione</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000024</guid>
		</item>
		<item>
			<title><![CDATA[Chiude Google Plus, come salvare i propri dati]]></title>
			<author><![CDATA[Redazione ANSA]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000022"><div><span class="fs11lh1-5 ff1">Chiude i battenti Google Plus, il social network lanciato nel 2011 e mai davvero decollato.</span></div><div><span class="fs11lh1-5 ff1">La società, nell'ottobre scorso, aveva già annunciato il pensionamento ad agosto 2019 poi ha deciso di anticipare la chiusura dopo la scoperta di due falle di sicurezza che hanno messo a rischio i dati di milioni di iscritti. Google aveva allertato gli utenti a conservare foto, video e pagine archiviate, poiché a partire dal 2 aprile sarebbero stati cancellati.</span></div><div><span class="fs11lh1-5 ff1">Per recuperare l'archivio contenente i propri dati su Google Plus basta andare sulla pagina Scarica i tuoi dati, poi selezionare gli archivi che si vogliono salvare e cliccare su Passaggio successivo. Va selezionato il metodo di recapito degli archivi scaricati e la selezione dell'estensione e dimensione degli archivi che si vogliono scaricare. A questo punto si può avviare il recupero dei dati. Quando il contenuto è pronto per il download, l'utente riceverà una mail con gli archivi richiesti.</span></div><div><span class="fs11lh1-5 ff1">E' possibile eliminare anche il proprio profilo: una volta avuto accesso basterà cliccare sull'icona del cestino accanto al profilo di Google Plus e confermare Elimina Google Plus sulla finestra informativa che comparirà.</span></div><div><span class="fs11lh1-5 ff1">La piattaforma continuerà a funzionare per gli utenti aziendali: chi ha un account Google Plus collegato alla G Suite potrà continuare ad usarlo.</span></div></div>]]></description>
			<pubDate>Wed, 03 Apr 2019 09:46:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-335401_thumb.jpg" length="321299" type="image/jpg" />
			<link>https://www.24care.it/blog/?chiude-google-plus,-come-salvare-i-propri-dati</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000022</guid>
		</item>
		<item>
			<title><![CDATA[Addio G+, l'ultimo chiuda la porta]]></title>
			<author><![CDATA[Giacomo Dotta]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000021"><div><span class="fs11lh1-5 ff1">Fatevelo un ultimo giro su Google+. </span></div><div><span class="fs11lh1-5 ff1">Io l’ho fatto. </span></div><div><span class="fs11lh1-5 ff1">L’ho fatto per ricordarmi cosa fosse stato, perché sia arrivato a questo <span class="cf1">2 aprile 2019</span> con la bandiera bianca in alto, per valutare se ci fosse qualche raro <span class="cf1">contenuto da salvare</span> o forse anche solo per onorare quei 796 follower che non avevano notizie di me da molto tempo. </span></div><div><span class="fs11lh1-5 ff1">Una cosa salta all’occhio evidente, rumorosa e fastidiosa sfogliando il <em>social-network-che-non-lo-è-mai-stato</em>: ci sono i gattini, ci sono le condivisioni, ci sono i like, ma non ci siete voi. </span></div><div><span class="fs11lh1-5 ff1">Non ci siamo noi.</span></div><div><span class="fs11lh1-5 ff1">Gli utenti c’erano, ma erano stati catapultati in questa dimensione a seguito di un trucchetto legato ai Google Account; le connessioni c’erano ma erano nate in modo affrettato e spesso innaturale; i contenuti c’erano, ma mancava del tutto l’intimità, la persona dietro l’avatar, l’umanità dietro l’account.</span></div><div><span class="fs11lh1-5 ff1"> Il “networking” non rifletteva alcuno schema “social”: era soltanto un’immagine farlocca e posticcia, nella quale nessuno avrebbe mai potuto rispecchiarsi.</span></div><div><span class="fs11lh1-5 ff1">Google Plus è un’immagine in negativo di qualcosa che avrebbe voluto essere, che non è mai stato, che mai avrebbe potuto diventare. Tra poco qualcuno toglierà la spina, qualche dipendente che ci aveva creduto coltiverà il suo ultimo rammarico, ma nel frattempo milioni di persone saranno su Facebook per gattini, condivisioni e like. Il social networking è altrove</span></div><div><br></div><div><span class="fs11lh1-5 ff1">Google Plus ha il profumo alcalino del prodotto di laboratorio, ha il profilo schematico del progetto teorico e ha la struttura asettica dell’esperimento senza coraggio.</span></div><div><span class="fs11lh1-5 ff1">Non bastava riadattare l’idea di Facebook per superare Facebook e, se la cosa poteva sembrar chiara fin dal principio, per un attimo è stata in piedi l’illusione per cui una chance questo “plus” potesse averla.</span></div><div><span class="fs11lh1-5 ff1">Ma era tutto troppo posticcio per essere vero. </span></div><div><span class="fs11lh1-5 ff1">La cavalcata all’inseguimento di Zuckerberg era più che altro una corsa a recuperare quell’attenzione che Facebook stava facendo propria e l’idea di far nascere un social network a Mountain View altro non era se non la maccheronica imitazione di un qualcosa che non si era mai davvero capito. </span></div><div><span class="fs11lh1-5 ff1">Ma del resto il social networking non fa parte del DNA di Larry Page e Sergey Brin, probabilmente nemmeno dell’attuale Pichai, perché in fondo non fa parte della vocazione di Google. Le possibilità di successi di Google nel social networking sono pressoché le stesse di quelle di Facebook tra i motori di ricerca, con la differenza che Zuckerberg ha virato altrove le proprie attenzioni mentre Google si lasciò trascinare nell’errore.</span></div><div><span class="fs11lh1-5 ff1">Fu panico, o forse eccessiva ambizione, o chissà quale mai compresa strategia, a portare Google in questo vicolo cieco. Oggi, prima che chiudano tutto entro poche ore, fatevi un giro su quel che rimane di Google Plus. </span></div><div><span class="fs11lh1-5 ff1">Là dove il “Google con la +” è diventato un “Google con la -“, oggi rimangono soltanto condivisioni, adii, collezioni abbandonate e post destinati all’oblio (G+ rimarrà vivo soltanto nell’ignota versione <em>enterprise</em>).</span></div><div><span class="fs11lh1-5 ff1">Fateci un ultimo giro. </span></div><div><span class="fs11lh1-5 ff1">Si può imparare molto dai fallimenti. </span></div><div><span class="fs11lh1-5 ff1">Google ha riconosciuto il proprio in ritardo, lasciandolo <span class="cf1">affondare</span> dopo l’urto con una <span class="cf1">vulnerabilità</span>. </span></div><div><span class="fs11lh1-5 ff1">La realtà è che Google può far tranquillamente a meno del social networking , o quantomeno ha la forza per poter evitare di inseguire avventure altrui.</span></div><div><span class="fs11lh1-5 ff1">Addio G+. </span></div><div><span class="fs11lh1-5 ff1">Fateci un ultimo giro, perché tra poco spegneranno la luce. </span></div><div><span class="fs11lh1-5 ff1">L</span><span class="fs11lh1-5 ff1">’ultimo chiuda la porta</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Giacomo Dotta</span></div><div>https://www.punto-informatico.it/addio-g-lultimo-chiuda-la-porta/?refresh_ce<span class="fs11lh1-5 ff1"><br></span></div></div>]]></description>
			<pubDate>Wed, 03 Apr 2019 09:39:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-2431022_thumb.png" length="105309" type="image/png" />
			<link>https://www.24care.it/blog/?addio-g-,-l-ultimo-chiuda-la-porta</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000021</guid>
		</item>
		<item>
			<title><![CDATA[I videogiochi possono cambiare il tuo cervello]]></title>
			<author><![CDATA[Frontiers]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000028"><div><span class="fs11lh1-5 ff1">Gli scienziati hanno raccolto e riassunto studi sul modo in cui i videogiochi possono modellare il nostro cervello e il nostro comportamento. </span></div><div><span class="fs11lh1-5 ff1">La ricerca fino ad oggi suggerisce che giocare ai videogiochi può cambiare le regioni del cervello responsabili dell'attenzione e delle abilità visuospaziali e renderle più efficienti. </span></div><div><span class="fs11lh1-5 ff1">I ricercatori hanno anche esaminato studi che esplorano le regioni del cervello associate al sistema di ricompensa e come questi sono correlati alla dipendenza da videogiochi.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Gli scienziati hanno raccolto e riassunto studi sul modo in cui i videogiochi possono modellare il nostro cervello e il nostro comportamento. La ricerca fino ad oggi suggerisce che giocare ai videogiochi può cambiare le regioni del cervello responsabili dell'attenzione e delle abilità visuospaziali e renderle più efficienti. I ricercatori hanno anche esaminato studi che esplorano le regioni del cervello associate al sistema di ricompensa e come questi sono correlati alla dipendenza da videogiochi.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Giochi ai videogiochi? Se è così, non sei solo. I videogiochi stanno diventando più comuni e sono sempre più apprezzati dagli adulti. L'età media dei giocatori è aumentata, e nel 2016 era stimata essere 35. Cambiare tecnologia significa anche che più persone sono esposte ai videogiochi. Molti giocatori impegnati giocano su computer desktop o console, ma è emersa una nuova generazione di giocatori occasionali, che giocano su smartphone e tablet nei momenti liberi durante il giorno, come il loro pendolarismo mattutino. Quindi, sappiamo che i videogiochi sono una forma di intrattenimento sempre più comune, ma hanno qualche effetto sul nostro cervello e sul nostro comportamento?</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Nel corso degli anni, i media hanno fatto diverse affermazioni sensazionaliste sui videogiochi e il loro effetto sulla nostra salute e felicità. "I giochi sono stati talvolta elogiati o demonizzati, spesso senza dati reali a sostegno di tali affermazioni.Inoltre, il gioco è un'attività popolare, quindi tutti sembrano avere opinioni forti sull'argomento", afferma Marc Palaus, primo autore della rivista, recentemente pubblicato in Frontiers in Human Neuroscience .</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Palaus ei suoi colleghi volevano vedere se dalla ricerca erano emerse tendenze fino ad oggi riguardo a come i videogiochi influenzano la struttura e l'attività del nostro cervello. Hanno raccolto i risultati di 116 studi scientifici, 22 dei quali hanno esaminato i cambiamenti strutturali nel cervello e 100 dei quali hanno esaminato i cambiamenti nella funzionalità e / o nel comportamento del cervello.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Gli studi dimostrano che giocare ai videogiochi può cambiare il modo di esibire il nostro cervello e persino la sua struttura. Ad esempio, giocare ai videogiochi influenza la nostra attenzione, e alcuni studi hanno scoperto che i giocatori mostrano miglioramenti in diversi tipi di attenzione, come l'attenzione prolungata o l'attenzione selettiva. Le regioni cerebrali coinvolte nell'attenzione sono anche più efficienti nei giocatori e richiedono meno attivazione per mantenere l'attenzione su compiti impegnativi.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Esistono anche prove del fatto che i videogiochi possono aumentare le dimensioni e l'efficienza delle regioni del cervello legate alle abilità visuospaziali. Ad esempio, l'ippocampo giusto è stato ampliato sia per i giocatori a lungo termine che per i volontari seguendo un programma di allenamento per videogiochi.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">I videogiochi possono anche creare dipendenza, e questo tipo di dipendenza si chiama "disturbo del gioco su Internet". I ricercatori hanno trovato cambiamenti funzionali e strutturali nel sistema di ricompensa neurale nei tossicodipendenti da gioco, in parte esponendoli a segnali di gioco che causano voglie e monitorando le loro risposte neurali. Questi cambiamenti neurali sono fondamentalmente uguali a quelli osservati in altri disturbi che creano dipendenza.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Quindi, cosa significano tutti questi cambiamenti cerebrali? "Ci siamo concentrati su come il cervello reagisce all'esposizione ai videogiochi, ma questi effetti non sempre si traducono in cambiamenti nella vita reale", afferma Palaus. Poiché i videogiochi sono ancora piuttosto nuovi, la ricerca sui loro effetti è ancora agli inizi. Ad esempio, stiamo ancora elaborando quali aspetti dei giochi influenzano le regioni del cervello e come. "È probabile che i videogiochi abbiano sia aspetti positivi (sull'attenzione, capacità visive e motorie) sia aspetti negativi (rischio di dipendenza) ed è essenziale abbracciare questa complessità", spiega Palaus</span></div></div></div>]]></description>
			<pubDate>Wed, 03 Apr 2019 09:17:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-3189176_thumb.jpg" length="156426" type="image/jpg" />
			<link>https://www.24care.it/blog/?i-videogiochi-possono-cambiare-il-tuo-cervello</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000028</guid>
		</item>
		<item>
			<title><![CDATA["Caso Exodus" ]]></title>
			<author><![CDATA[Redazione ANSA]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000023"><div><span class="fs11lh1-5 ff1"><i><span class="cf1">"E' un fatto gravissimo. La notizia dell'avvenuta intercettazione di centinaia di cittadini del tutto estranei ad indagini giudiziarie, per un mero errore nel funzionamento di un captatore informatico utilizzato a fini investigativi, desta grande preoccupazione e sarà oggetto dei dovuti approfondimenti, anche da parte del Garante, per le proprie competenze. La vicenda presenta contorni ancora assai incerti ed è indispensabile chiarirne l'esatta dinamica''.</span><span class="cf1"> </span><span class="cf1">Lo dice il Garante della privacy Antonello Soro, interpellato in merito dall'ANSA.</span></i></span></div><div><span class="fs11lh1-5 ff1"><i><span class="cf1">"Ciò che, tuttavia, emerge con evidenza inequivocabile</span><span class="cf1"> </span><span class="cf1">- continua il presidente dell'Autorità garante per la protezione dei dati personali Antonello Soro, rispondendo ad una domanda dell'ANSA -</span><span class="cf1"> </span><span class="cf1">è la notevole pericolosità di strumenti, quali i captatori informatici, che per quanto utili a fini investigativi rischiano, se utilizzati in assenza delle necessarie garanzie anche soltanto sul piano tecnico, di determinare inaccettabili violazioni della libertà dei cittadini''.</span></i></span></div><div><span class="fs11lh1-5 ff1"><i><span class="cf1">''Tali considerazioni</span><span class="cf1"> </span><span class="cf1">- aggiunge</span><span class="cf1"> </span><span class="cf1">- erano state da noi rivolte al Governo, in sede di parere tanto sullo schema di decreto legislativo di riforma della disciplina intercettazioni che ha normato il ricorso ai trojan, quanto sullo schema di decreto attuativo che avrebbe, appunto, dovuto introdurre garanzie adeguate nella scelta dei software da utilizzare. E' indispensabile trarre, da questa vicenda, la determinazione necessaria per impedire ulteriori violazioni in futuro, nella consapevolezza di come non possano tollerarsi errori in un campo così sensibile, perché incrocia il potere investigativo e il potere, non meno forte, della tecnologia. Strumenti investigativi così delicati devono certamente essere disponibili gli organi inquirenti come prevede la legge, ma nel rispetto di garanzie elevate per tutelare la libertà dei cittadini'.</span></i></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><br></div><a href="https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/9100800">https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/9100800</a>]]></description>
			<pubDate>Sat, 30 Mar 2019 11:44:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-2372130_thumb.jpg" length="255755" type="image/jpg" />
			<link>https://www.24care.it/blog/?-caso-exodus--</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000023</guid>
		</item>
		<item>
			<title><![CDATA[COMUNICATI STAMPA 24Care]]></title>
			<author><![CDATA[Guidorzi]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000001F"><div><span class="fs11lh1-5 ff1">Il Blog di 24Care da oggi, 28/03/2019, cresce dedicando una pagina ai propri COMUNICATI STAMPA.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ospiterà i comunicati stampa di aziende che rientrano come partner o con cui 24Care intrattiene collaborazioni.</span></div><div><span class="fs11lh1-5 ff1">Valuteremo anche canali esterni che risultino attinenti alle problematiche di IT da noi trattate.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Per contatti ed info:</span></div><div><span class="fs11lh1-5 ff1"><a href="javascript:x5engine.utils.emailTo('44343321','e.it4cari@2dorzguiia.ucl','','')" class="imCssLink"><span class="cf1">l</span><span class="cf2">ucia.guidorzi@24care.it</span></a></span></div><div><br></div><div><span class="fs11lh1-5"><a href="https://www.24care.it/comunicati-stampa.php" class="imCssLink" onclick="return x5engine.utils.location('https://www.24care.it/comunicati-stampa.php', null, false)"><b><span class="cf3">h</span><span class="cf4">ttp://www.24care.it/comunicati-stampa.php</span></b></a></span><br></div></div>]]></description>
			<pubDate>Thu, 28 Mar 2019 11:49:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/comunicati-stampa_thumb.jpg" length="55631" type="image/jpg" />
			<link>https://www.24care.it/blog/?comunicati-stampa-24care</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000001F</guid>
		</item>
		<item>
			<title><![CDATA[DISASTER RECOVERY - COSA FARE]]></title>
			<author><![CDATA[24care]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=DISASTER_RECOVERY"><![CDATA[DISASTER RECOVERY]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000001E"><div><span class="fs11lh1-5 ff1">Se si inizia con un modello di piano di ripristino di emergenza , è necessario essere informati sulle migliori pratiche in modo da poter essere certi che il piano di ripristino di emergenza e il piano di continuità operativa siano completi. Un piano di ripristino di emergenza dovrebbe contenere tutte le informazioni necessarie alla tua organizzazione e al personale per il ripristino da un disastro. Includere analisi del rischio, RTO, RPO e SLA e un approccio strutturato per raggiungere questi obiettivi. Prendi in considerazione i diversi tipi di disastri e tempi di inattività, come perdita di dati, interruzioni di corrente, guasti del server, ransomware, inondazioni, interruzioni del sito e disastri naturali, e includi piani dettagliati su come affrontare ciascuna causa.</span></div><div><span class="fs11lh1-5 ff1">Crea un elenco di personale IT e le loro informazioni di contatto, oltre a informazioni su ruoli e responsabilità in caso di interruzione, e guida la tua squadra attraverso il piano di disaster recovery in anticipo. Assicurarsi che i singoli membri del team dispongano delle password e dei livelli di accesso appropriati per soddisfare tali responsabilità e valutare la possibilità di designare i supplenti in caso di disastri naturali che potrebbero danneggiare i dipendenti nelle loro case. Per la porzione del piano di continuità operativa della strategia DR, includere i dettagli sulle applicazionimission-critical e chi è responsabile sia per garantire che le operazioni siano in esecuzione sia per aiutare gli utenti a risolvere eventuali problemi. Se la tua azienda utilizza servizi di disaster recovery o backup nel cloudservizi, includere il nome e le informazioni di contatto del venditore, nonché l'elenco dei dipendenti autorizzati a dichiarare un disastro o richiedere il supporto. Si consiglia inoltre di includere nel piano di disaster recovery e nel piano di continuità aziendale alcune best practice per la comunicazione con i media. Un piano media e un contatto designato per le pubbliche relazioni è particolarmente utile se la tua organizzazione è un'impresa o comunque un'azienda di alto profilo o se hai molti utenti che fanno affidamento sulla connettività 24/7 ai tuoi servizi o se sei un operatore sanitario , finanziario , educativo o istituzione governativa .</span></div></div>]]></description>
			<pubDate>Thu, 21 Mar 2019 09:46:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/DISASTER-RECOVERY_thumb.jpg" length="34794" type="image/jpg" />
			<link>https://www.24care.it/blog/?disaster-recovery---cosa-fare</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000001E</guid>
		</item>
		<item>
			<title><![CDATA[La cyber security comincia a casa: consigli per difendersi dalle nuove minacce]]></title>
			<author><![CDATA[Andrea Millozzi]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=NETWORK_SECURITY"><![CDATA[NETWORK SECURITY]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000026"><span class="fs11lh1-5 ff1">La minaccia (informatica), nelle case degli italiani oggi, arriva da ogni parte. Si nasconde nelle smart tv. Si muove indisturbata tra le nostre telecamere IP e gli interruttori Wi-Fi per la luce. Fino a fare capolino nell’apparente amichevole assistente vocale che sempre più tiene banco non solo negli smartphone ma anche nelle casse audio o diverse appliance di domotica. Mentre altre minacce – alla privacy – sono tra le righe dei vari contratti digitali che sottoscriviamo per servizi internet “gratuiti”.</span><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">A questo spopolare del digitale nelle famiglie non è seguito però un’adeguata opera di consapevolezza collettiva. Ecco perché proviamo ora a fissare alcune regole che ogni famiglia dovrebbe adottare per salvaguardarsi dalle nuove insidie.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1"><b>Una invasione domestica di tecnologia</b></span><div><span class="fs11lh1-5 ff1">Già, perché se fino a qualche tempo fa l’apparecchio più diffuso tra gli italiani era solo lo smartphone, ora la quantità di congegni che si trovano nelle case è cresciuta a dismisura. Che si tratti della nostra dimora o quella dei nostri amici, è diventato normale trovare nell’appartamento, oltre ai consueti PC e tablet, almeno uno dei seguenti device: una Smart TV per non perdere neanche una serie, un NAS (Network Attached Storage) per archiviare film da guardare in compagnia e per distribuire musica in tutte le stanze, una console di ultima generazione per divertirsi con una grafica mozzafiato, una telecamera IP, per sorvegliare la zona e avvisare in caso di ingresso non autorizzato, una cassa audio con servizio di Assistente Vocale a cui fare domande e ricevere risposte di qualsiasi natura, degli interruttori WiFi per accendere e spegnere tutto da remoto, una bilancia bluetooth per non perdere di vista l’andamento del peso e restare in forma, e gli esempi potrebbero moltiplicarsi.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Nonostante questi apparecchi portino dei vantaggi indiscutibili, rendendo la vita più facile e/o divertente, hanno tutti un fastidioso dettaglio in comune: essendo connessi ad Internet, possono rappresentare una minaccia per la privacy degli utenti, famiglie e non.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Da genitore appassionato da sempre di tecnologia, mi trovo ogni giorno a dover combattere una battaglia quotidiana con le varie insidie della rete, di cui sono consapevole, e con la difficoltà di far comprendere fino in fondo ai figli e agli amici i rischi che si celano usando in modo improprio e con superficialità tutti questi dispositivi.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Oramai il mio mantra è quello di ripetere sempre a tutti di stare attenti: quando si scaricano e si avviano allegati potenzialmente pericolosi, si installano App che richiedono autorizzazioni “sensibili” senza motivo (soprattutto accesso al microfono e alla camera), si accettano nuove amicizie sconosciute e improbabili sui social, si compilano e inviano informazioni private in siti poco affidabili, si portano i PC e gli smartphone a riparare senza aver eliminato prima i dati privati presenti su questi dispositivi, ecc.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1"><b>Rischio cyberbullismo</b></span></div><div><span class="fs11lh1-5 ff1">Non c’è da scherzare: i pericoli ai quali si può andare incontro se non si fa attenzione sono tanti, da quelli meno gravi, come vedersi attivare un abbonamento a pagamento mai richiesto, fino ad arrivare a casi gravissimi di cyberbullismo che, a causa di pesanti attacchi personali, possono portare anche alla morte, come è accaduto alla giovanissima Carolina Picchio il cui tragico destino poi, anche grazie alla tenacia del padre, ha ispirato una Legge ad hoc: Legge 29 maggio 2017, n. 71 – Disposizioni a tutela dei minori per la prevenzione ed il contrasto del fenomeno del cyberbullismo.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">A tal proposito mi preme ricordare che proprio questa Legge, all’Art. 4 comma 3, prevede che:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">“Ogni istituto scolastico, nell’ambito della propria autonomia, individua fra i docenti un referente con il compito di coordinare le iniziative di prevenzione e di contrasto del cyberbullismo, anche avvalendosi della collaborazione delle Forze di polizia nonché delle associazioni e dei centri di aggregazione giovanile presenti sul territorio”.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Avendo dei figli in diverse scuole, per esperienza personale so che a volte il nominativo del docente referente non è molto ben pubblicizzato, quindi se vi trovaste dinanzi ad atti di cyberbullismo (ma anche di bullismo visto che a diventare “cyber” è un attimo!), non esitate a chiedere maggiori informazioni negli uffici di segreteria della scuola, citando la Legge in questione.</span></div></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1"><b>Cyber security e protezione dei dati personali</b></span><div><span class="fs11lh1-5 ff1">Ultimamente ho partecipato a diversi convegni e incontri pubblici, anche all’interno di istituti scolastici, sul tema della cyber security e protezione dei dati personali.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Tra le altre cose, anche in occasione del Safer Internet Day (la giornata mondiale dedicata alla sicurezza sul web), ho avuto il piacere di tenere personalmente un talk sulla difesa della privacy per Hitalk a Roma, presso Luiss Enlabs: “Privacy for Dummies, from Beginner to Expert” e qui, parlando di questi temi, ho ascoltato le richieste di tante persone (specialmente mamme e papà), che si sono rivolte a me, ponendomi questioni del tipo: “ma come faccio a sapere se un link è pericoloso?”, “mio figlio gioca in continuazione con Fortnite ma ho saputo che potrebbe contenere un malware, come faccio a difenderlo?”, ecc.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Quello che ho appreso dopo tanti anni di esperienza sul campo è che non esiste uno strumento che ci permetta di proteggerci al 100% da questo tipo di attacchi: l’unica vera arma di difesa è maturare la consapevolezza cercando di capire chi è interessato a violare i nostri dati privati, cosa se ne fa, e quindi quali strumenti usa per ottenerli, in modo da mettere poi in pratica una serie di buone pratiche, dalla creazione di una password forte e sicura, fino ad arrivare ad un uso più consapevole dei Social.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1"><b>Cyber sicurezza in famiglia, perché è importante</b></span></div><div><span class="fs11lh1-5 ff1">Ma per quale motivo oggi è così importante occuparsi di cyber security anche in ambito familiare?</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il motivo è che mentre un tempo, prima di Internet, era molto difficile riuscire ad appropriarsi di informazioni private, oggi parte della nostra identità e della nostra vita reale si è trasferita online, quindi è diventato molto facile riuscire ad ottenere informazioni che ci riguardano, informazioni molto approfondite.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Non ce ne rendiamo conto, ma c’è una moltitudine di soggetti interessati ai nostri dati personali che ha gli strumenti giusti e sa molto bene come usarli per prelevarli: per semplificare il discorso immaginiamo che esistano due livelli di attacco.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ad un primo livello gli attori in gioco agiscono senza il nostro consenso adoperando strumenti malevoli (malware) per sfruttare le numerose falle (bug) presenti (e sono tante) nei vari dispositivi che utilizziamo quotidianamente: il loro obiettivo è ovviamente quello di estorcere denaro o aggiungere ulteriori nostre informazioni ai loro archivi per usi futuri (ricatti, furti d’identità, ecc.).</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Dobbiamo essere coscienti che i nostri dispositivi, tutti, nessuno escluso, possono essere afflitti da bug sia software che hardware, aprendo le porte ad attacchi che fanno uso di uno o più dei tantissimi malware esistenti, compresi quelli 0-day, cioè appena scoperti e che, proprio per questo, non hanno difese. Di seguito alcune delle falle più rinomate a causa delle loro gravità:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Il bug del protocollo WPA2, il protocollo di sicurezza che protegge un gran numero di dispositivi WiFi e che può essere essenzialmente bypassato, attraverso il metodo chiamato Kcrack, consentendo potenzialmente a un utente malintenzionato di intercettare dati inviati e ricevuti</span></div><div><span class="fs11lh1-5 ff1">Heartbleed, un bug di sicurezza nella libreria di crittografia OpenSSL usata nel protocollo https, che può servire a scoprire dati che dovrebbero restare segreti, come i cookie di sessione e le password usati nelle fasi di login</span></div><div><span class="fs11lh1-5 ff1">Spectre &amp; Meltdown: due bug hardware presenti nelle CPU Intel e Amd, che possono essere utilizzati per leggere parti riservate della memoria e tutto il contenuto presente, comprese eventuali password.</span></div><div><span class="fs11lh1-5 ff1">Il business dei malware</span></div><div><span class="fs11lh1-5 ff1">Per quanto invece riguarda i malware, sono talmente tanti che non avrebbe senso farne un elenco. Quello che però bisogna sapere è che in rete, nel Dark Web, esistono dei veri e propri generatori di malware che rendono la creazione e la diffusione di tali programmi davvero un gioco da ragazzi, tanto che chiunque può farne un business; sono state create addirittura delle affiliazioni ad hoc, come nel caso dei ransomware, i malware usati per crittografare e “rapire” i vostri dati per poi chiedervi un riscatto in cambio. Funziona così: vai sul sito, metti l’indirizzo bitcoin dove vuoi che ti venga pagata la tua parte di riscatto, decidi quanti soldi chiedere e quanto tempo dare alle vittime per pagare, scarichi il malware, lo distribuisci con delle email di phishing ed il gioco è fatto! È tutto gratuito: si paga solo una percentuale degli incassi a chi gestisce l’infrastruttura che comunica con i computer infettati. Una semplicità davvero agghiacciante!</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1"><b>Un decalogo per difendersi</b></span></div><div><span class="fs11lh1-5 ff1">Ma quindi come possiamo fare per difenderci? Di seguito un breve, e non esaustivo, decalogo da tenere bene a mente:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Visto che cliccare su allegati di email che riteniamo sicure è uno dei principali motivi di infezione, il consiglio è quello di utilizzare il quiz messo a disposizione da Google per allenarsi a riconoscere le email malevole comunemente definite phishing.</span></div><div><span class="fs11lh1-5 ff1">E’ indispensabile considerare qualsiasi allegato arrivato per email come possibile minaccia: non aprite mai i file che ricevete, neanche se arrivano da un amico o qualcuno di cui vi fidate, poiché potrebbero essere stati attaccati da un virus che poi ha inviato a voi l’email con l’allegato “pericoloso”. Se proprio dovete aprirlo, salvatelo prima sul vostro dispositivo e analizzatelo con un programma antivirus. Se non ne avete uno a disposizione, potete usare l’ottimo Virustotal: un test dei file da fare online che vi segnalerà la eventuale presenza di un software malevolo, grazie al servizio fornito dalle aziende che realizzano programmi antivirus, con cui Virustotal collabora.</span></div><div><span class="fs11lh1-5 ff1">Non fatevi ingannare dalle estensioni dei file: anche se l’allegato vi sembra innocuo perché, ad esempio, si tratta di un file immagine e non un applicativo, sappiate che anche questo tipo di file, come si è scoperto, se opportunamente creato, e aperto su un sistema afflitto da bug, può causare danni!</span></div><div><span class="fs11lh1-5 ff1">Tenete sempre aggiornati il sistema operativo o il firmware dei vostri dispositivi: che si tratti del PC, lo smartphone, il tablet, la telecamera IP, lo smartwatch o altro, è indispensabile applicare sempre gli ultimi aggiornamenti che, oltre ad aggiungere eventuali nuove caratteristiche, chiudono le falle esistenti. Un dispositivo che riceve aggiornamenti automatici è preferibile in quanto non richiede un intervento diretto da parte dell’utente.</span></div><div><span class="fs11lh1-5 ff1">Nella scelta dell’acquisto valutate se l’azienda si preoccupa di fornire nuovi aggiornamenti: se non sono molto frequenti e/o recenti, meglio passare ad un altro prodotto.</span></div><div><span class="fs11lh1-5 ff1">Non condividete mai le password e i propri dispositivi, smartphone, PC, tablet, ecc. con altre persone perché è molto probabile che non abbiano la vostra stessa percezione del pericolo e non mettano in atto i giusti comportamenti.</span></div><div><span class="fs11lh1-5 ff1">Prima di scaricare e installare qualsiasi software o App, conviene sempre leggere ulteriori informazioni nei commenti presenti negli store ed inserire nei motori di ricerca il nome del programma insieme alla parola chiave “malware” per verificare se non ci sia qualche brutta sorpresa dietro l’angolo: purtroppo anche i titoli più rinomati, dai programmi professionali ai giochi, a volte contengono dei bug che vengono adoperati dai malfattori per accedere ai nostri dati.</span></div><div><span class="fs11lh1-5 ff1">Ci sono alcuni codici presenti nei nostri dispositivi che vanno sempre messi al riparo da sguardi indiscreti: sono il codice IMEI, il MAC ADDRESS, e l’indirizzo IP. L’IMEI identifica in maniera univoca il nostro smartphone (è quello che viene usato nelle denunce di smarrimento per renderlo inutilizzabile dopo un furto), il MAC ADDRESS è il codice assegnato in modo univoco dal produttore ad ogni scheda di rete, l’indirizzo IP invece è il codice che ci identifica quando siamo connessi ad Internet. Attraverso queste informazioni è possibile effettuare diversi attacchi per cui evitate di divulgarli se non è strettamente necessario.</span></div><div><span class="fs11lh1-5 ff1">State attenti quando navigate in Internet attraverso lo smartphone perché a volte basta cliccare anche per sbaglio su un banner pubblicitario per ritrovarsi a dover pagare un abbonamento indesiderato (successo personalmente). Motivo per cui fate molta attenzione quando lasciate i vostri figli da soli, soprattutto se in tenera età, con il tablet in mano: conviene sempre impostare la modalità “offline”, anche per ovvii motivi di salute, visto che comunque si tratta di emettitori di energia elettromagnetica il cui impatto di penetrazione è molto più alto sulle masse “piccole” rispetto a quelle “grandi”.</span></div><div><span class="fs11lh1-5 ff1">Modificare sempre la password di default di ogni dispositivo elettronico di casa prima di esporlo su Internet: non farlo significherebbe aprire la porta ad ogni tipo di attacco che potrebbe poi compromettere l’intera rete domestica.</span></div><div><span class="fs11lh1-5 ff1">Per ogni servizio, creare sempre delle password diverse, magari seguendo questi consigli che vi permettono di ottenerne di robuste senza obbligarvi a diventare pazzi per ricordarle:</span></div><div><span class="fs11lh1-5 ff1">usa lettere, numeri e simboli per creare una password principale e memorizzala, meglio se fa parte di una frase di molti caratteri, ricordando che è più importante la lunghezza rispetto al tipo di caratteri usati (es. La.Pr1v@c:Y);</span></div><div><span class="fs11lh1-5 ff1">Per ogni App o servizio aggiungi le prime tre lettere all’inizio della password principale e le ultime due lettere alla fine (es. per gmail-&gt; GM ALa.Pr1v@c:Y IL);</span></div><div><span class="fs11lh1-5 ff1">Se vuoi verificare l’efficacia della tua password, puoi usare un servizio come quello messo a disposizione da Kaspersky in cui, ad esempio, inserendo la password appena creata otteniamo come risultato il messaggio: “La tua password sarò craccata con un comune home computer in circa 10000+ secoli”.</span></div><div><span class="fs11lh1-5 ff1">Sempre restando in tema password, sul PC, se non lo avete ancora fatto, abilitate dalla barra degli strumenti di Windows 10 la tastiera virtuale (o utilizzatene una presente nel vostro sistema operativo preferito) in modo che quando andrete ad inserire la password nella fase di login, una parte la scriverete con la tastiera virtuale mentre l’altra con la tastiera fisica: in questo modo se dovesse essere attivo un Keylogger (un malware che intercetta tutto ciò che digitate), non sarà in grado di rubare le vostre credenziali.</span></div><div><span class="fs11lh1-5 ff1">Se è presente, attivate sempre l’autenticazione a due fattori che spesso è indicata nelle impostazioni con il codice 2FA: così anche se vi rubassero la password, non sarebbero in grado di accedere ai vostri servizi online, perché per farlo occorrerà dover inserire un codice che sarà spedito al vostro indirizzo di posta, a cui solo voi potete accedere.</span></div><div><span class="fs11lh1-5 ff1">Ogni tanto è bene controllare nelle impostazioni del proprio smartphone quali autorizzazioni abbiamo dato alle App e disabilitare quelle che non riteniamo siano “coerenti”: ad esempio che senso ha abilitare il microfono o la camera se l’App ha il solo scopo di accendere il led per fare luce? Conviene ripetere questa operazione di verifica più volte perché purtroppo, anche se abbiamo deselezionato qualche autorizzazione, può capitare che un nuovo aggiornamento della stessa App la riattivi o ne aggiunga delle altre di cui non eravamo a conoscenza.</span></div><div><span class="fs11lh1-5 ff1">Controllate sempre due volte che l’indirizzo del dominio visitato sia giusto, specialmente quelli bancari: malintenzionati utilizzano spesso domini con nomi molto simili a quelli più rinomati che differiscono solo di uno o due caratteri ricreando poi alla perfezione il sito come se fosse quello ufficiale. In questo modo, se ci sbagliamo a digitare, pensando di ritrovarci nel sito autentico, siamo invogliati ad inserire le credenziali di accesso che vengono rubate, per poi dirottarci sul sito “vero”. La truffa perfetta, perché la vittima non si rende neanche conto di quello che è successo.</span></div><div><span class="fs11lh1-5 ff1">Acquisite la buona abitudine di informarvi sui canali che trattano di cyber security e condividete tra amici e familiari le notizie su nuove possibili minacce, in modo da poter mettere tutti in pratica, fin da subito, le giuste contromisure.</span></div><div><span class="fs11lh1-5 ff1">Best practice per proteggere la rete familiare</span></div><div><span class="fs11lh1-5 ff1">Per i più smanettoni ecco alcune best practice che possono essere adottate per limitare l’esposizione alle vulnerabilità della propria rete familiare:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Separare la rete esterna e quella indoor attraverso la creazione di una rete “guest”: molti router per uso domestico supportano la creazione di una rete “guest” per gli ospiti. Collegare tutti i dispositivi IoT a questa rete, invece che alla principale, permette di limitare il loro raggio di azione e mitigare gli attacchi di eventuali malware e/o malintenzionati.</span></div><div><span class="fs11lh1-5 ff1">Filtrare il traffico: se nel router è presente un firewall, è consigliabile configurarlo in modo da garantire ai dispositivi IoT il solo accesso ai server del rispettivo produttore. Ciò permette di evitare che un dispositivo compromesso possa contattare server terzi allo scopo di rubare dati, eseguire azioni di attacco DDos, ecc.</span></div><div><span class="fs11lh1-5 ff1">Usare solo la rete locale: se non si hanno particolari necessità di comandare i dispositivi dall’esterno, è saggio configurare il proprio router per bloccare l’accesso a Internet dei propri dispositivi smart, che continueranno a funzionare normalmente mentre siamo in casa, ma saranno efficacemente protetti da minacce esterne.</span></div><div><span class="fs11lh1-5 ff1">Attacchi di secondo livello</span></div><div><span class="fs11lh1-5 ff1">Fin qui abbiamo parlato di una tipologia di attacco che abbiamo definito di primo livello. Ad un secondo livello invece agiscono figure che – non solo attraverso i malware ma anche, e soprattutto, grazie al nostro consenso, quello che confermiamo con un click sui “Termini e Condizioni D’uso” ignorandone completamente il contenuto – si appropriano di qualcosa che va oltre il semplice “dato”: potendo contare su un continuo e duraturo monitoraggio a cui, ricordiamolo, abbiamo acconsentito, possono conoscere in tempo reale, anche grazie ad algoritmi di Intelligenza Artificiale, cosa cerchiamo su Internet (rivelando le nostre curiosità), quali tipologie di post ci piacciono (rivelando i nostri gusti, anche in ambito politico, sessuale, religioso, ecc.), cosa scriviamo nei commenti (riuscendo addirittura a scoprire il nostro stato d’animo dall’enfasi delle parole che digitiamo), ma anche le nostre foto (in modo da sapere con chi eravamo attraverso il riconoscimento facciale, se siamo sorridenti e quindi allegri, oppure no, il luogo dove eravamo quando l’abbiamo scattata, se eravamo al chiuso o all’aperto, ecc.), tutti i nostri contatti (avendo la possibilità di incrociare i dati fino a riuscire addirittura a stabilire il grado di parentela o di amicizia che ci lega gli uni agli altri).</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs12lh1-5 ff1"><b>Le trappole nascoste nei Termini e Condizioni D’uso</b></span></div><div><span class="fs11lh1-5 ff1">Leggete sempre i “Termini e Condizioni D’uso” che firmate con un semplice click: spesso e volentieri in questi che sono dei veri e propri contratti stipulati tra l’azienda e i suoi clienti, cioè noi, sono previste delle clausole di cui mai immagineremmo la presenza ma che invece impattano davvero pesantemente sulla nostra privacy anche senza che ci siano delle ragioni plausibili (plausibili per noi) perché ciò avvenga.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Per farvi un esempio, proprio ultimamente mi è arrivata la notifica di un aggiornamento relativo all’App che uso per editare le foto sul mio smartphone, App che mi sono ritrovato di default e che non posso disinstallare. Prima di cliccare per proseguire con l’aggiornamento sono andato a leggere cosa avrei accettato:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">“La raccolta dei seguenti dati: il codice IMEI e altri identificativi univoci del dispositivo, il numero di telefono, il numero di serie, il codice di vendita, le registrazioni degli accessi, l’indirizzo MAC, l’indirizzo IP, i cookie, i pixel (quindi tutto ciò che è visualizzato sul display!), informazioni sulla registrazione, versioni del sistema operativo e impostazioni del dispositivo usato dall’utente per accedere ai Servizi. Informazioni sulla posizione, ad esempio il segnale GPS del dispositivo o le informazioni sui punti di accesso Wi-Fi o sulle antenne di telefonia mobile vicini, che possono essere trasmessi quando l’utente utilizza determinati Servizi e abilita questa funzione. Informazioni vocali, come le registrazioni della voce dell’utente memorizzate sui suoi server quando l’utente utilizza i comandi vocali per controllare un Servizio o quando contatta i Servizi clienti. (Si fa presente che qualora i servizi di conversione da voce a testo siano forniti da un provider di servizi esterno che opera per conto di XXX, tale provider potrebbe ricevere e conservare determinati comandi vocali ai sensi del contratto stipulato tra XXX e il suo provider di servizi terzo di fiducia). Informazioni sulla tastiera, le parole digitate quando l’utente abilita la funzione “Previsione testo”. Altre informazioni sull’utilizzo dei Servizi, come le applicazioni utilizzate, i siti Web visitati e le modalità di interazione con il contenuto offerto mediante un Servizio”.</span></div><div><span class="fs11lh1-5 ff1">Stiamo parlando di un’App che serve solo per editare immagini, qual è il senso della raccolta di un così alto numero di informazioni “sensibili”? Non solo, dove vanno a finire questi dati una volta che sono stati raccolti? Leggiamo:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">“L’utilizzo dei Servizi da parte dell’utente implicherà il trasferimento, la memorizzazione e il trattamento dei dati personali dell’Utente al di fuori del suo Paese di residenza, in Corea, secondo le modalità descritte nella presente Informativa sulla Privacy. Inoltre, l’utilizzo dei Servizi da parte dell’utente potrà implicare il trasferimento, la memorizzazione e il trattamento dei suoi dati personali in altri Paesi. Detti Paesi comprendono, senza limitazione, i Paesi dello Spazio Economico Europeo (SEE), gli Stati Uniti d’America, Cina, Singapore, Vietnam, India, Canada, Filippine e Giappone. Si noti che le leggi in materia di protezione dei dati e altre leggi dei Paesi al di fuori dello Spazio Economico Europeo verso i quali potranno essere trasferiti i dati potrebbero offrire un livello di tutela inferiore a quello del Paese di residenza dell’utente”.</span></div><div><span class="fs11lh1-5 ff1">Come abbiamo visto, per perdere in un attimo le nostre informazioni private, non serve essere attaccati da un malware, basta semplicemente non far caso agli accordi che firmiamo di nostro pugno!</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Parlando di invasione della privacy, se anche voi siete tra coloro che questo Natale hanno comprato o ricevuto in regalo un assistente vocale tipo Alexa &amp; co., sarebbe interessante andarsi a leggere come vengono trattati gli ascolti della voce captati nella vostra casa, soprattutto se ci sono minori di mezzo: magari potreste farlo insieme ai vostri figli, potrebbe essere un ottimo modo per renderli consapevoli dell’importanza di certi temi, introducendoli nel mondo della cyber security partendo da un’esperienza personale e che li tocca da vicino. Di seguito il link diretto al brevetto in cui ci sono informazioni molto interessanti sul funzionamento.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Personalmente, da papà, invece di riempire di nozioni mio figlio, ho deciso di realizzare con lui una serie di podcast che abbiamo chiamato Cybersecurity And Videogames. In questo modo, parlando di cybercrime, malware, virus, e dei pericoli del web in genere, non solo impariamo a difenderci in modo divertente, ma rendiamo un servizio utile per chi vorrà seguirci nei nostri canali Social su cui, ovviamente, siete tutti i benvenuti.</span></div></div><div><span class="fs11lh1-5 ff1"><br></span></div><div>https://www.agendadigitale.eu/sicurezza/la-cyber-security-comincia-a-casa-consigli-per-difendersi-dalle-nuove-minacce/<span class="fs11lh1-5 ff1"><br></span></div></div><a href="https://www.agendadigitale.eu/sicurezza/la-cyber-security-comincia-a-casa-consigli-per-difendersi-dalle-nuove-minacce/">https://www.agendadigitale.eu/sicurezza/la-cyber-security-comincia-a-casa-consigli-per-difendersi-dalle-nuove-minacce/</a>]]></description>
			<pubDate>Wed, 20 Mar 2019 12:02:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-2903156_thumb.jpg" length="78531" type="image/jpg" />
			<link>https://www.24care.it/blog/?la-cyber-security-comincia-a-casa--consigli-per-difendersi-dalle-nuove-minacce</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000026</guid>
		</item>
		<item>
			<title><![CDATA[GDPRDAY San Marino]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000001A"><div class="imTALeft"><strong><b class="fs11lh1-5 ff1">Convegno</b></strong></div><div class="imTALeft"><b><b><span class="fs11lh1-5 cf1 ff1">GDPRDAY San Marino</span></b></b></div><div class="imTALeft"><span class="fs11lh1-5 ff1"> </span></div><div class="imTALeft"><span class="fs11lh1-5 ff1">29 marzo 2019 - ore 8</span></div><div class="imTACenter"><div class="imTALeft"><span class="fs11lh1-5 ff1"><br></span></div><div class="fs11lh1-5 ff1"><div class="imTALeft">Centro congressi Kursaal</div><div class="imTALeft">Repubblica di San Marino</div></div></div><div class="imTALeft"><span class="fs11lh1-5 ff1"> </span></div><div class="imTALeft"><span class="fs11lh1-5 ff1"> </span></div><div><span class="fs11lh1-5 ff1"><strong><b>Partecipa</b></strong><br><b><b>Antonello Soro </b></b>- &nbsp;Presidente del Garante per la protezione dei dati personali</span></div><div><span class="fs11lh1-5 ff1"> </span></div><div><span class="fs11lh1-5 ff1"> </span></div><div><div><span class="fs11lh1-5 ff1">La giornata di lavori, rivolta principalmente agli imprenditori sammarinesi, si tiene a poche settimane dalla ratifica della legge 171, che allinea la Repubblica ai principi del <strong>GDPR europeo</strong>. Con l’occasione, esperti e autorità italiane e sammarinesi discuteranno di quella che è stata definita la più importante novità legislativa in una generazione nell’ambito di protezione dei dati. Gli interventi si terranno dalle ore 9 alle 13 e dalle 14,30 alle 16,30.</span></div><div><span class="fs11lh1-5 ff1">L’evento è Patrocinato dalla Segreteria di Stato per l’Industria Artigianato e Commercio, dall’Autorità italiana Garante per la Protezione dei Dati Personali, Federprivacy, Ordine degli Ingegneri e Architetti della Repubblica di San Marino, Ordine dei Dottori Commercialisti e degli Esperti Contabili (Il Consiglio dell’Ordine ha accreditato, sia per la formazione professionale continua degli iscritti all’Albo professionale dei Dottori Commercialisti e degli Esperti Contabili, sia per i Revisori Contabili), USOT – Unione Sammarinese Operatori del Turismo e USC – Unione Sammarinese Commercio e Turismo.</span></div></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Moderatore:</span><div><span class="fs11lh1-5 ff1">Nicola Bernardi</span></div><div><span class="fs11lh1-5 ff1">Federprivacy</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">08:00</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Accredito partecipanti</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">09:00</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Inizio lavori e indirizzi di saluto:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Guerrino Zanotti</span></div><div><span class="fs11lh1-5 ff1">Segretario di Stato per gli Affari interni</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Fabio Andreini</span></div><div><span class="fs11lh1-5 ff1">A.S.I. Associazione Sammarinese per l’Informatica</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Marco Berardi</span></div><div><span class="fs11lh1-5 ff1">P.I.D. Professionisti per l’Innovazione Digitale</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Nicola Bernardi</span></div><div><span class="fs11lh1-5 ff1">Federprivacy</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">09:40</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">LE OPPORTUNITÀ DEL GDPR PER SAN MARINO</span></div><div><span class="fs11lh1-5 ff1">Nicola Fabiano</span></div><div><span class="fs11lh1-5 ff1">Garante sammarinese per la protezione dei dati personali</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">10:00</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">10 MESI DI GDPR, RISULTATI, PROSPETTIVE</span></div><div><span class="fs11lh1-5 ff1">Antonello Soro</span></div><div><span class="fs11lh1-5 ff1">Garante italiano per la protezione dei dati personali</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">10:20</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">INTERVENTO DEL GARANTE EUROPEO PER LA PROTEZIONE DEI DATI PERSONALI</span></div><div><span class="fs11lh1-5 ff1">Giovanni Buttarelli</span></div><div><span class="fs11lh1-5 ff1">European Data Protection Supervisor</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">10:30</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">ISPEZIONI, L’IMPORTANZA DELL’ACCOUNTABILITY</span></div><div><span class="fs11lh1-5 ff1">Marco Menegazzo</span></div><div><span class="fs11lh1-5 ff1">Nucleo speciale tutela privacy e frodi tecnologiche della Guardia di Finanza</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">10:50</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">CYBER RISK, LA PREVENZIONE DEI RISCHI IN OTTICA GDPR</span></div><div><span class="fs11lh1-5 ff1">Stefano Mele</span></div><div><span class="fs11lh1-5 ff1">Autorità della Tecnologia dell’Informazione e della Comunicazione</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">11:10</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">CYBER SECURITY, IL RITORNO DELL’INVESTIMENTO</span></div><div><span class="fs11lh1-5 ff1">Corrado Giustozzi</span></div><div><span class="fs11lh1-5 ff1">Agenzia per l’Italia Digitale – Esperto in sicurezza informatica per lo sviluppo del CERT-PA</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">11:30</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Pausa – Coffee Break (offerto)</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">11:40</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">ACCREDITAMENTO DEGLI ORGANISMI DI CERTIFICAZIONE</span></div><div><span class="fs11lh1-5 ff1">Riccardo Bianconi</span></div><div><span class="fs11lh1-5 ff1">Accredia – Ente italiano di Accreditamento</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">12:00</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">LA CERTIFICAZIONE SECONDO LO SCHEMA ISDP©10003</span></div><div><span class="fs11lh1-5 ff1">Riccardo Giannetti</span></div><div><span class="fs11lh1-5 ff1">Inveo – Organismo di Certificazione accreditato Accredia</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">12:20</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">GDPR: COME PREDISPORRE UN PIANO DI ADEGUAMENTO</span></div><div><span class="fs11lh1-5 ff1">Massimo Castelli</span></div><div><span class="fs11lh1-5 ff1">Federprivacy – delegato per la Repubblica di San Marino</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">12:40</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">IL REGISTRO DELLE OPPOSIZIONI PER I CITTADINI SAMMARINESI</span></div><div><span class="fs11lh1-5 ff1">Maurizio Pellegrini</span></div><div><span class="fs11lh1-5 ff1">Fondazione Ugo Bordoni – Registro delle Opposizioni</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">13:00</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Pausa – Light Lunch (su prenotazione)</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">POMERIGGIO</span></div><div><span class="fs11lh1-5 ff1">TAVOLA ROTONDA</span></div><div><span class="fs11lh1-5 ff1">Moderatore:</span></div><div><span class="fs11lh1-5 ff1">Nicola Bernardi</span></div><div><span class="fs11lh1-5 ff1">Federprivacy</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">14:30</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">LA FIGURA DEL DPO – ESPERIENZE SUL CAMPO</span></div><div><span class="fs11lh1-5 ff1">intervengono:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Marco Menegazzo</span></div><div><span class="fs11lh1-5 ff1">Comandante Gruppo Privacy della G.d.F.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Mario Mosca</span></div><div><span class="fs11lh1-5 ff1">DPO Banca BNL Gruppo BNP Paribas</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Pierpaolo Maio</span></div><div><span class="fs11lh1-5 ff1">DPO Azienda Sanitaria Locale di Asti e Alessandria</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Massimo Castelli</span></div><div><span class="fs11lh1-5 ff1">DPO Istituzioni scolastiche pubbliche e private</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Anna Maria Carbone</span></div><div><span class="fs11lh1-5 ff1">DPO Ordine degli Avvocati di Matera</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Ugo Carlo Di Nicolò</span></div><div><span class="fs11lh1-5 ff1">DPO Vivaldi&amp;Cardino, pulizie civili e industriali</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Annika Rodegher</span></div><div><span class="fs11lh1-5 ff1">DPO Arca Gas, multiutility energia e gas</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Riccardo Molinari</span></div><div><span class="fs11lh1-5 ff1">DPO Multinazionale vitivinicola</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Davide De Luca</span></div><div><span class="fs11lh1-5 ff1">DPO Calcio Catania</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">16:30</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Fine lavori</span></div></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><b class="fs11lh1-5 ff1">PER REGISTRARSI ALL'EVENTO: https://www.gdpr.sm/</b></div></div>]]></description>
			<pubDate>Tue, 19 Mar 2019 10:18:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-3518254_thumb.jpg" length="557934" type="image/jpg" />
			<link>https://www.24care.it/blog/?gdprday-san-marino</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000001A</guid>
		</item>
		<item>
			<title><![CDATA["Le nuove frontiere della protezione dei dati nell'attuale rivoluzione tecnologica: internet delle cose, blockchain, e-privacy" ]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000019"><div class="imTALeft"><b><b><span class="fs11lh1-5 cf1 ff1">Le nuove frontiere della protezione dei dati nell'attuale rivoluzione tecnologica: internet delle cose, blockchain, e-privacy</span></b></b></div><div class="imTALeft"><span class="fs11lh1-5 ff1"> </span></div><div class="imTALeft"><span class="fs11lh1-5 ff1">29 marzo 2019 - ore 9,30-13,30</span></div><div class="imTACenter"><div class="imTALeft"><span class="fs11lh1-5 ff1">Aula 8 - Università Roma Tre</span></div><div class="imTALeft"><span class="fs11lh1-5 ff1">Via Silvio d’Amico, 77</span></div></div><div class="imTALeft"><span class="fs11lh1-5 ff1"> </span></div><div class="imTALeft"><span class="fs11lh1-5 ff1"> </span></div><div><span class="fs11lh1-5 ff1"><strong><b>Partecipa</b></strong><br><b><b>Licia Califano </b></b>- &nbsp;Componente del Collegio del Garante per la protezione dei dati personali</span></div><div><span class="fs11lh1-5 ff1"> </span></div><div><div><span class="fs11lh1-5 ff1">Le nuove frontiere della protezione dei dati nell’attuale rivoluzione tecnologica: internet delle cose, blockchain, e-privacy</span></div><div><span class="fs11lh1-5 ff1">Roma, venerdì 29 marzo 2019<br>h 9.30 – 13.30 – Aula 8 - Università Roma Tre – Via Silvio d'Amico, 77<br><br></span></div><div><span class="fs11lh1-5 ff1">h 10.00 apertura lavori<br><br>Introduce<br>Liliana Rossi Carleo - Professore Emerito Università degli studi Roma Tre<br><br>Modera<br>Sergio Veroli - Presidente Consumers' Forum <br><br>Relazioni a cura di<br>Fabio Bassan – Professore Ordinario Diritto dell’Unione Europea Università degli studi Roma Tre<br>Maddalena Rabitti - Professore Ordinario Diritto dell'Economia Università degli studi Roma Tre<br><br>Tavola Rotonda<br>Licia Califano – Componente del Collegio Garante per la protezione dei dati personali<br>Antonio Nicita – Commissario Autorità per le Garanzie nelle Comunicazioni<br>Antonio Sassano – Presidente Fondazione Ugo Bordoni<br>Francesco Luongo – Presidente Movimento difesa del Cittadino <br>Giovanna Maggioni – Direttore Generale Utenti Pubblicità Associati<br>Bruno Foresti - Ufficio Legale Federfarma<br>Francesco Tavone - Data Protection Officer Gruppo Poste Italiane<br>Marco Simoni – Presidente Fondazione Human Technopole</span></div><div><span class="fs11lh1-5 ff1"> diretta twitter #PRIVACYCF2019</span></div><div><span class="fs11lh1-5 ff1"> &nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;</span></div><div><span class="fs11lh1-5 cf2 ff1">scarica Save the date</span></div><div><span class="fs11lh1-5 ff1">Concessi tre crediti formativi all’Ordine degli Avvocati di Roma.</span></div><div><span class="fs11lh1-5 ff1">accrediti: <span class="cf2">eventi@consumersforum.it</span> </span></div></div></div>]]></description>
			<pubDate>Tue, 19 Mar 2019 10:16:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-3246979_thumb.jpg" length="184562" type="image/jpg" />
			<link>https://www.24care.it/blog/?-le-nuove-frontiere-della-protezione-dei-dati-nell-attuale-rivoluzione-tecnologica--internet-delle-cose,-blockchain,-e-privacy--</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000019</guid>
		</item>
		<item>
			<title><![CDATA[Linee guida sulla notifica delle violazioni dei dati personali ai sensi del Regolamento 2016/679 (wp250rev.01)]]></title>
			<author><![CDATA[COMMISSIONE EUROPEA]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=PRIVACY"><![CDATA[PRIVACY]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000001C"><div><b class="fs11lh1-5 ff1">TUTELA DELLE PERSONE CON RIGUARDO AL TRATTAMENTO DEI DATI PERSONALI</b></div><div><span class="fs11lh1-5 ff1">istituito ai sensi della direttiva 95/46/CE del Parlamento europeo e del Consiglio del 24 ottobre 1995,</span></div><div><span class="fs11lh1-5 ff1">visti gli articoli 29 e 30 della stessa,</span></div><div><span class="fs11lh1-5 ff1">visto il suo regolamento interno,</span></div><div><span class="fs11lh1-5 ff1">HA ADOTTATO LE PRESENTI LINEE GUIDA:</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">INDICE</span></div><div><span class="fs11lh1-5 ff1">INTRODUZIONE </span></div><div><span class="fs11lh1-5 ff1">I. NOTIFICA DELLE VIOLAZIONI DEI DATI PERSONALI AI SENSI DEL REGOLAMENTO GENERALE SULLA PROTEZIONE DEI DATI </span></div><div><span class="fs11lh1-5 ff1">A. CONSIDERAZIONI DI BASE IN MATERIA DI SICUREZZA </span></div><div><span class="fs11lh1-5 ff1">B. CHE COS’È UNA VIOLAZIONE DEI DATI PERSONALI? </span></div><div><span class="fs11lh1-5 ff1">1. Definizione </span></div><div><span class="fs11lh1-5 ff1">2. Tipi di violazioni dei dati personali </span></div><div><span class="fs11lh1-5 ff1">3. Possibili conseguenze di una violazione dei dati personali</span></div><div><span class="fs11lh1-5 ff1">II. ARTICOLO 33 - NOTIFICA ALL’AUTORITÀ DI CONTROLLO </span></div><div><span class="fs11lh1-5 ff1">A. QUANDO EFFETTUARE LA NOTIFICA </span></div><div><span class="fs11lh1-5 ff1">1. Prescrizioni dell’articolo 33 </span></div><div><span class="fs11lh1-5 ff1">2. Quando il titolare del trattamento viene “a conoscenza” di una violazione?</span></div><div><span class="fs11lh1-5 ff1">3. Contitolari del trattamento </span></div><div><span class="fs11lh1-5 ff1">4. Obblighi del responsabile del trattamento </span></div><div><span class="fs11lh1-5 ff1">B. FORNIRE INFORMAZIONI ALL’AUTORITÀ DI CONTROLLO </span></div><div><span class="fs11lh1-5 ff1">1. Informazioni da fornire </span></div><div><span class="fs11lh1-5 ff1">2. Notifica per fasi </span></div><div><span class="fs11lh1-5 ff1">3. Notifiche effettuate in ritardo </span></div><div><span class="fs11lh1-5 ff1">C. VIOLAZIONI TRANSFRONTALIERE E VIOLAZIONI PRESSO STABILIMENTI NON UE </span></div><div><span class="fs11lh1-5 ff1">1. Violazioni transfrontaliere</span></div><div><span class="fs11lh1-5 ff1">2. Violazioni presso stabilimenti non UE </span></div><div><span class="fs11lh1-5 ff1">D. CIRCOSTANZE NELLE QUALI NON È RICHIESTA LA NOTIFICA</span></div><div><span class="fs11lh1-5 ff1">III. ARTICOLO 34 – COMUNICAZIONE ALL’INTERESSATO </span></div><div><span class="fs11lh1-5 ff1">A. INFORMARE L’INTERESSATO </span></div><div><span class="fs11lh1-5 ff1">B. INFORMAZIONI DA FORNIRE </span></div><div><span class="fs11lh1-5 ff1">C. CONTATTARE L’INTERESSATO </span></div><div><span class="fs11lh1-5 ff1">D. CIRCOSTANZE NELLE QUALI NON È RICHIESTA LA COMUNICAZIONE </span></div><div><span class="fs11lh1-5 ff1">IV. VALUTAZIONE DELL’ESISTENZA DI UN RISCHIO O DI UN RISCHIO ELEVATO </span></div><div><span class="fs11lh1-5 ff1">A. RISCHIO COME FATTORE CHE FA SCATTARE L’OBBLIGO DI NOTIFICA </span></div><div><span class="fs11lh1-5 ff1">B. FATTORI DA CONSIDERARE NELLA VALUTAZIONE DEL RISCHIO </span></div><div><span class="fs11lh1-5 ff1">V. RESPONSABILIZZAZIONE E TENUTA DI REGISTRI </span></div><div><span class="fs11lh1-5 ff1">A. DOCUMENTARE LE VIOLAZIONI </span></div><div><span class="fs11lh1-5 ff1">B. RUOLO DEL RESPONSABILE DELLA PROTEZIONE DEI DATI </span></div><div><span class="fs11lh1-5 ff1">A. DIAGRAMMA DI FLUSSO CHE ILLUSTRA GLI OBBLIGHI DI NOTIFICA </span></div><div><span class="fs11lh1-5 ff1">B. ESEMPI DI VIOLAZIONI DEI DATI PERSONALI E DEI SOGGETTI A CUI NOTIFICARLE </span></div><div><span class="fs11lh1-5 ff1">INTRODUZIONE</span></div><div><span class="fs11lh1-5 ff1">Il regolamento generale sulla protezione dei dati introduce l’obbligo di notificare una violazione dei dati personali (in appresso: “violazione”) all’autorità di controllo1 nazionale competente (oppure, in caso di violazione transfrontaliera, all’autorità capofila) e, in alcuni casi, di comunicare la violazione alle singole persone fisiche i cui dati personali sono stati interessati dalla violazione.</span></div><div><span class="fs11lh1-5 ff1">Attualmente l’obbligo di notifica delle violazioni esiste già per determinate organizzazioni, quali i fornitori di servizi di comunicazione elettronica accessibili al pubblico (come specificato nella direttiva 2009/136/CE e nel regolamento (UE) n. 611/2013)2. Inoltre, alcuni Stati membri dell’UE prevedono già un obbligo nazionale di notifica delle violazioni, che può consistere nell’obbligo di notificare violazioni che coinvolgono categorie di titolari del trattamento diversi dai fornitori di servizi di comunicazione elettronica accessibili al pubblico (ad esempio Germania e Italia) oppure nell’obbligo di segnalare tutte le violazioni riguardanti dati personali (ad esempio Paesi Bassi). Altri Stati membri dispongono di codici di buona pratica (ad esempio Irlanda3). Sebbene un certo numero di autorità di protezione dei dati dell’UE incoraggi già il titolare del trattamento a segnalare le violazioni, la direttiva 95/46/CE sulla protezione dei dati4, che viene sostituita dal regolamento generale sulla protezione dei dati, non contiene uno obbligo specifico di notifica delle violazioni, pertanto tale obbligo sarà nuovo per numerose organizzazioni. Il regolamento generale sulla protezione dei dati rende ora la notifica obbligatoria per tutti i titolari del trattamento a meno che sia improbabile che la violazione presenti un rischio per i diritti e le libertà delle persone fisiche5. Anche i responsabili del trattamento hanno un ruolo importante da svolgere e devono notificare qualsiasi violazione al proprio titolare del trattamento6.</span></div><div><span class="fs11lh1-5 ff1">Il Gruppo di lavoro articolo 29 (“Gruppo di lavoro”) ritiene che il nuovo obbligo di notifica presenti una serie di vantaggi. All’atto della notifica all’autorità di controllo, il titolare del trattamento può ottenere consulenza sull’eventuale necessità di informare le persone fisiche interessate. In effetti l’autorità di controllo può ordinare al titolare del trattamento di informare le persone fisiche interessate dalla violazione7. La comunicazione della violazione alle persone fisiche interessate consente al titolare del trattamento di fornire loro informazioni sui rischi derivanti dalla violazione e sui provvedimenti che esse possono prendere per proteggersi dalle potenziali conseguenze della violazione. Qualsiasi piano di risposta alle violazioni dovrebbe mirare a proteggere le persone fisiche e i loro dati personali. Di conseguenza, la notifica della violazione dovrebbe essere vista come uno</span></div><div><span class="fs11lh1-5 ff1">1 Cfr. l’articolo 4, punto 21, del regolamento generale sulla protezione dei dati.</span></div><div><span class="fs11lh1-5 ff1">2 Cfr. http://eur-lex.europa.eu/legal-content/IT/TXT/?uri=celex:32009L0136 e http://eur-lex.europa.eu/legal-content/IT/TXT/?uri=CELEX%3A32013R0611.</span></div><div><span class="fs11lh1-5 ff1">3 Cfr. (in inglese) https://www.dataprotection.ie/docs/Data_Security_Breach_Code_of_Practice/1082.htm.</span></div><div><span class="fs11lh1-5 ff1">4 Cfr. http://eur-lex.europa.eu/legal-content/IT/TXT/?uri=celex:31995L0046.</span></div><div><span class="fs11lh1-5 ff1">5 I diritti sanciti dalla Carta dei diritti fondamentali dell’Unione europea, disponibile all’indirizzo: http://eur-lex.europa.eu/legal-content/IT/TXT/?uri=CELEX:12012P/TXT.</span></div><div><span class="fs11lh1-5 ff1">6 Cfr. articolo 33, paragrafo 2. Questo concetto è analogo all’articolo 5 del regolamento (UE) n. 611/2013 nel quale si afferma che un fornitore incaricato di erogare una parte dei servizi di comunicazione elettronica (che non ha un legame contrattuale diretto con gli abbonati) è tenuto a notificare il fornitore che lo ha ingaggiato in caso di violazione di dati personali.</span></div><div><span class="fs11lh1-5 ff1">7 Cfr. articolo 34, paragrafo 4 e articolo 58, paragrafo 2, lettera e).</span></div><div><span class="fs11lh1-5 ff1">strumento per migliorare la conformità in materia di protezione dei dati personali. Allo stesso tempo, va osservato che la mancata segnalazione di una violazione a una persona fisica o all’autorità di controllo può comportare l’imposizione di una sanzione al titolare del trattamento ai sensi dell’articolo 83.</span></div><div><span class="fs11lh1-5 ff1">I titolari e i responsabili del trattamento sono pertanto incoraggiati a pianificare anticipatamente e a mettere in atto processi per essere in grado di rilevare e limitare tempestivamente gli effetti di una violazione, valutare il rischio per le persone fisiche8 e stabilire se sia necessario notificare la violazione all’autorità di controllo competente e comunicarla alle persone fisiche interessate, ove necessario. La notifica all’autorità di controllo dovrebbe costituire parte del piano di intervento in caso di incidente.</span></div><div><span class="fs11lh1-5 ff1">Il regolamento contiene disposizioni che specificano quando e a chi la violazione deve essere notificata e quali informazioni devono essere fornite nel contesto della notifica. Le informazioni richieste per la notifica possono essere fornite procedendo per fasi, tuttavia il titolare del trattamento deve agire sempre in maniera tempestiva in caso di violazione.</span></div><div><span class="fs11lh1-5 ff1">Nel parere 03/2014 sulla notifica delle violazioni dei dati personali9, il Gruppo di lavoro ha fornito orientamenti ai titolari del trattamento per aiutarli a decidere se effettuare la notifica agli interessati in caso di violazione. Il parere ha preso in considerazione l’obbligo dei fornitori di comunicazioni elettroniche ai sensi della direttiva 2002/58/CE e ha fornito esempi afferenti a più settori, nel contesto dell’allora progetto di regolamento generale sulla protezione dei dati, e ha illustrato le buone prassi per tutti i titolari del trattamento.</span></div><div><span class="fs11lh1-5 ff1">Le presenti linee guida spiegano gli obblighi di notifica e di comunicazione delle violazioni sanciti dal regolamento, nonché alcune misure che i titolari e i responsabili del trattamento possono intraprendere per soddisfare questi nuovi obblighi. Forniscono inoltre esempi di vari tipi di violazioni e i soggetti ai quali esse devono essere notificate nei diversi scenari.</span></div><div><span class="fs11lh1-5 ff1">I. Notifica delle violazioni dei dati personali ai sensi del regolamento generale sulla protezione dei dati</span></div><div><span class="fs11lh1-5 ff1">A. Considerazioni di base in materia di sicurezza</span></div><div><span class="fs11lh1-5 ff1">Una delle prescrizioni del regolamento prevede che, mediante misure tecniche e organizzative adeguate, i dati personali siano trattati in maniera da garantire un’adeguata sicurezza dei dati personali, compresa la protezione da trattamenti non autorizzati o illeciti e dalla perdita, dalla distruzione o dal danno accidentali10.</span></div><div><span class="fs11lh1-5 ff1">Di conseguenza, il regolamento impone tanto al titolare quanto al responsabile del trattamento di disporre di misure tecniche e organizzative adeguate per garantire un livello di sicurezza commisurato al rischio cui sono esposti i dati personali trattati. Tali soggetti dovrebbero tenere conto: dello stato</span></div><div><span class="fs11lh1-5 ff1">8 Ciò può essere garantito rispettando l’obbligo di monitoraggio e riesame previsto da una valutazione d’impatto sulla protezione dei dati, richiesta per i trattamenti che possono presentare un rischio elevato per i diritti e le libertà delle persone fisiche (articolo 35, paragrafi 1 e 11).</span></div><div><span class="fs11lh1-5 ff1">9 Cfr. parere 03/2014 sulla notifica delle violazioni dei dati personali (in inglese) http://ec.europa.eu/justice/data-protection/article-29/documentation/opinion-recommendation/files/2014/wp213_en.pdf.</span></div><div><span class="fs11lh1-5 ff1">10 Cfr. articolo 5, paragrafo 1, lettera f) e articolo 32.</span></div><div><span class="fs11lh1-5 ff1">dell’arte e dei costi di attuazione; della natura, dell’oggetto, del contesto e delle finalità del trattamento; del rischio di varia probabilità e gravità per i diritti e le libertà delle persone fisiche</span></div><div><span class="fs11lh1-5 ff1">11. Inoltre, il regolamento impone di mettere in atto tutte le misure tecnologiche e organizzative adeguate di protezione per stabilire immediatamente se c’è stata violazione dei dati personali, il che a sua volta consente di stabilire se scatta l’obbligo di notifica12.</span></div><div><span class="fs11lh1-5 ff1">Di conseguenza, un aspetto fondamentale di qualsiasi politica di sicurezza dei dati è la capacità, ove possibile, di prevenire una violazione e, laddove essa si verifichi ciò nonostante, di reagire tempestivamente.</span></div><div><span class="fs11lh1-5 ff1">B. Che cos’è una violazione dei dati personali?</span></div><div><span class="fs11lh1-5 ff1">1. Definizione</span></div><div><span class="fs11lh1-5 ff1">Per poter porre rimedio a una violazione occorre innanzitutto che il titolare del trattamento sia in grado di riconoscerla. All’articolo 4, punto 12, il regolamento definisce la “violazione dei dati personali” come segue:</span></div><div><span class="fs11lh1-5 ff1">“la violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso ai dati personali trasmessi, conservati o comunque trattati”.</span></div><div><span class="fs11lh1-5 ff1">Il significato di “distruzione” dei dati personali dovrebbe essere abbastanza chiaro: si ha distruzione dei dati quando gli stessi non esistono più o non esistono più in una forma che sia di qualche utilità per il titolare del trattamento. Anche il concetto di “danno” dovrebbe essere relativamente evidente: si verifica un danno quando i dati personali sono stati modificati, corrotti o non sono più completi. Con “perdita” dei dati personali si dovrebbe invece intendere il caso in cui i dati potrebbero comunque esistere, ma il titolare del trattamento potrebbe averne perso il controllo o l’accesso, oppure non averli più in possesso. Infine, un trattamento non autorizzato o illecito può includere la divulgazione di dati personali a (o l’accesso da parte di) destinatari non autorizzati a ricevere (o ad accedere a) i dati oppure qualsiasi altra forma di trattamento in violazione del regolamento.</span></div><div><span class="fs11lh1-5 ff1">Esempio</span></div><div><span class="fs11lh1-5 ff1">Un esempio di perdita di dati personali può essere la perdita o il furto di un dispositivo contenente una copia della banca dati dei clienti del titolare del trattamento. Un altro esempio può essere il caso in cui l’unica copia di un insieme di dati personali sia stata crittografata da un ransomware (malware del riscatto) oppure dal titolare del trattamento mediante una chiave non più in suo possesso.</span></div><div><span class="fs11lh1-5 ff1">Ciò che dovrebbe essere chiaro è che una violazione è un tipo di incidente di sicurezza. Tuttavia, come indicato all’articolo 4, punto 12, il regolamento si applica soltanto in caso di violazione di dati personali. La conseguenza di tale violazione è che il titolare del trattamento non è più in grado di garantire l’osservanza dei principi relativi al trattamento dei dati personali di cui all’articolo 5 del regolamento. Questo punto mette in luce la differenza tra un incidente di sicurezza e una violazione</span></div><div><span class="fs11lh1-5 ff1">11 Articolo 32; cfr. anche considerando 83.</span></div><div><span class="fs11lh1-5 ff1">12 Cfr. considerando 87.</span></div><div><span class="fs11lh1-5 ff1">dei dati personali: mentre tutte le violazioni dei dati personali sono incidenti di sicurezza, non tutti gli incidenti di sicurezza sono necessariamente violazioni dei dati personali13.</span></div><div><span class="fs11lh1-5 ff1">I potenziali effetti negativi di una violazione sulle persone fisiche sono esaminati in appresso.</span></div><div><span class="fs11lh1-5 ff1">2. Tipi di violazioni dei dati personali</span></div><div><span class="fs11lh1-5 ff1">Nel parere 03/2014 sulla notifica delle violazioni, il Gruppo di lavoro ha spiegato che le violazioni possono essere classificate in base ai seguenti tre principi ben noti della sicurezza delle informazioni14:</span></div><div><span class="fs11lh1-5 ff1">• “violazione della riservatezza”, in caso di divulgazione dei dati personali o accesso agli stessi non autorizzati o accidentali;</span></div><div><span class="fs11lh1-5 ff1">• “violazione dell’integrità”, in caso di modifica non autorizzata o accidentale dei dati personali;</span></div><div><span class="fs11lh1-5 ff1">• “violazione della disponibilità”, in caso di perdita, accesso15 o distruzione accidentali o non autorizzati di dati personali.</span></div><div><span class="fs11lh1-5 ff1">Va altresì osservato che, a seconda dei casi, una violazione può riguardare contemporaneamente la riservatezza, l’integrità e la disponibilità dei dati personali, nonché qualsiasi combinazione delle stesse.</span></div><div><span class="fs11lh1-5 ff1">Mentre stabilire se vi sia stata una violazione della riservatezza o dell’integrità è relativamente evidente, può essere meno ovvio determinare se vi è stata una violazione della disponibilità. Una violazione sarà sempre considerata una violazione della disponibilità se si è verificata una perdita o una distruzione permanente dei dati personali.</span></div><div><span class="fs11lh1-5 ff1">Esempio</span></div><div><span class="fs11lh1-5 ff1">Esempi di perdita di disponibilità possono aversi quando i dati vengono cancellati accidentalmente o da una persona non autorizzata, oppure, in caso di dati crittografati in maniera sicura, quando la chiave di decifratura viene persa. Se il titolare del trattamento non è in grado di ripristinare l’accesso ai dati, ad esempio ricorrendo a un backup, la perdita di disponibilità sarà considerata permanente.</span></div><div><span class="fs11lh1-5 ff1">Può verificarsi perdita di disponibilità anche in caso di interruzione significativa del servizio abituale di un’organizzazione, ad esempio un’interruzione di corrente o attacco da “blocco di servizio” (denial of service) che rende i dati personali indisponibili.</span></div><div><span class="fs11lh1-5 ff1">Ci si potrebbe chiedere se una perdita temporanea della disponibilità dei dati personali costituisca una violazione e, in tal caso, se si tratti di una violazione che richiede la notifica. L’articolo 32 del</span></div><div><span class="fs11lh1-5 ff1">13 Va osservato che un incidente di sicurezza non si limita ai modelli di minacce nei quali un attacco viene effettuato ai danni di un’organizzazione dall’esterno della stessa, bensì include anche incidenti derivanti dal trattamento interno che violano i principi di sicurezza.</span></div><div><span class="fs11lh1-5 ff1">14 Cfr. parere 03/2014.</span></div><div><span class="fs11lh1-5 ff1">15 È un fatto assodato che “l’accesso” è una componente fondamentale della “disponibilità”. Cfr. ad esempio il documento NIST SP800-53rev4, che definisce la “disponibilità” come la “garanzia di un accesso e un uso tempestivi e affidabili delle informazioni”, disponibile (in inglese) all’indirizzo http://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-53r4.pdf. Anche il documento CNSSI-4009 fa riferimento a un “accesso tempestivo e affidabile ai dati e ai servizi dell’informazione per gli utenti autorizzati.” Cfr. https://rmf.org/wp-content/uploads/2017/10/CNSSI-4009.pdf. Anche la norma ISO/IEC 27000:2016 definisce la “disponibilità” come la “proprietà di essere accessibile e utilizzabile su richiesta da un soggetto autorizzato”: (in inglese) https://www.iso.org/obp/ui/#iso:std:iso-iec:27000:ed-4:v1:en.</span></div><div><span class="fs11lh1-5 ff1">regolamento (“Sicurezza del trattamento”) spiega che nell’attuare misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, si dovrebbe prendere in considerazione, tra le altre cose, “la capacità di assicurare su base permanente la riservatezza, l’integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento” e “la capacità di ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico”.</span></div><div><span class="fs11lh1-5 ff1">Di conseguenza, un incidente di sicurezza che determina l’indisponibilità dei dati personali per un certo periodo di tempo costituisce una violazione, in quanto la mancanza di accesso ai dati può avere un impatto significativo sui diritti e sulle libertà delle persone fisiche. Va precisato che l’indisponibilità dei dati personali dovuta allo svolgimento di un intervento di manutenzione programmata del sistema non costituisce una “violazione della sicurezza” ai sensi dell’articolo 4, punto 12.</span></div><div><span class="fs11lh1-5 ff1">Come nel caso della perdita o distruzione permanente dei dati personali (o comunque di qualsiasi altro tipo di violazione), una violazione che implichi la perdita temporanea di disponibilità dovrebbe essere documentata in conformità all’articolo 33, paragrafo 5. Ciò aiuta il titolare del trattamento a dimostrare l’assunzione di responsabilità all’autorità di controllo, che potrebbe chiedere di consultare tali registrazioni16. Tuttavia, a seconda delle circostanze in cui si verifica, la violazione può richiedere o meno la notifica all’autorità di controllo e la comunicazione alle persone fisiche coinvolte. Il titolare del trattamento dovrà valutare la probabilità e la gravità dell’impatto dell’indisponibilità dei dati personali sui diritti e sulle libertà delle persone fisiche. Conformemente all’articolo 33, il titolare del trattamento dovrà effettuare la notifica a meno che sia improbabile che la violazione dei dati personali presenti un rischio per i diritti e le libertà delle persone fisiche. Questo punto dovrà chiaramente essere valutato caso per caso.</span></div><div><span class="fs11lh1-5 ff1">Esempi</span></div><div><span class="fs11lh1-5 ff1">L’indisponibilità, anche solo temporanea, di dati medici critici di pazienti di un ospedale potrebbe presentare un rischio per i diritti e le libertà delle persone interessate, poiché, ad esempio, potrebbe comportare l’annullamento di operazioni e mettere a rischio le vite dei pazienti.</span></div><div><span class="fs11lh1-5 ff1">Viceversa, se i sistemi di una società di comunicazione non sono disponibili per diverse ore (ad esempio a causa di un’interruzione dell’alimentazione) e tale società non riesce a inviare newsletter ai propri abbonati è improbabile che ciò presenti un rischio per i diritti e le libertà delle persone fisiche.</span></div><div><span class="fs11lh1-5 ff1">Va notato che, sebbene una perdita di disponibilità dei sistemi del titolare del trattamento possa essere solo temporanea e non avere un impatto sulle persone fisiche, è importante che il titolare del trattamento consideri tutte le possibili conseguenze della violazione, poiché quest’ultima potrebbe comunque dover essere segnalata per altri motivi.</span></div><div><span class="fs11lh1-5 ff1">Esempio</span></div><div><span class="fs11lh1-5 ff1">Un’infezione da ransomware (software dannoso che cifra i dati del titolare del trattamento finché non viene pagato un riscatto) potrebbe comportare una perdita temporanea di disponibilità se i dati possono essere ripristinati da un backup. Tuttavia, si è comunque verificata un’intrusione nella rete e potrebbe essere richiesta una notifica se l’incidente è qualificato come violazione della riservatezza (ad esempio se chi ha effettuato l’attacco ha avuto accesso a dati personali) e ciò presenta un rischio per i diritti e le libertà delle persone fisiche.</span></div><div><span class="fs11lh1-5 ff1">16 Cfr. articolo 33, paragrafo 5.</span></div><div><span class="fs11lh1-5 ff1">3. Possibili conseguenze di una violazione dei dati personali</span></div><div><span class="fs11lh1-5 ff1">Una violazione può avere potenzialmente numerosi effetti negativi significativi sulle persone fisiche, che possono causare danni fisici, materiali o immateriali, ad esempio la perdita del controllo da parte degli interessati sui loro dati personali, la limitazione dei loro diritti, la discriminazione, il furto o l’usurpazione d’identità, perdite finanziarie, la decifratura non autorizzata della pseudonimizzazione, il pregiudizio alla reputazione e la perdita di riservatezza dei dati personali protetti da segreto professionale, nonché qualsiasi altro danno economico o sociale significativo alle persone fisiche interessate17.</span></div><div><span class="fs11lh1-5 ff1">Di conseguenza, il regolamento impone al titolare del trattamento di notificare le violazioni all’autorità di controllo competente, fatta salva l’improbabilità che la violazione presenti il rischio che si verifichino detti effetti negativi. Laddove sia altamente probabile che tali effetti negativi si verifichino, il regolamento impone al titolare del trattamento di comunicare la violazione alle persone fisiche interessate non appena ciò sia ragionevolmente fattibile18.</span></div><div><span class="fs11lh1-5 ff1">L’importanza di essere in grado di identificare una violazione, di valutare il rischio per le persone fisiche e, di conseguenza, di effettuare la notifica se necessario, è sottolineata nel considerando 87 del regolamento:</span></div><div><span class="fs11lh1-5 ff1">“È opportuno verificare se siano state messe in atto tutte le misure tecnologiche e organizzative adeguate di protezione per stabilire immediatamente se c’è stata violazione dei dati personali e informare tempestivamente l’autorità di controllo e l’interessato. È opportuno stabilire il fatto che la notifica sia stata trasmessa senza ingiustificato ritardo, tenendo conto in particolare della natura e della gravità della violazione dei dati personali e delle sue conseguenze e effetti negativi per l’interessato. Siffatta notifica può dar luogo a un intervento dell’autorità di controllo nell’ambito dei suoi compiti e poteri previsti dal presente regolamento”.</span></div><div><span class="fs11lh1-5 ff1">Ulteriori linee guida sulla valutazione del rischio di effetti negativi per le persone fisiche sono considerate nella sezione IV.</span></div><div><span class="fs11lh1-5 ff1">Se il titolare del trattamento omette di notificare una violazione dei dati all’autorità di controllo o agli interessati oppure a entrambi, nonostante siano soddisfatte le prescrizioni di cui agli articoli 33 e/o 34, l’autorità di controllo dovrà effettuare una scelta e prendere in considerazione tutte le misure correttive a sua disposizione, tra cui l’imposizione di una sanzione amministrativa pecuniaria appropriata19, in associazione a una misura correttiva ai sensi dell’articolo 58, paragrafo 2, oppure come sanzione indipendente. Qualora l’autorità opti per una sanzione amministrativa pecuniaria il suo valore può ammontare fino a un massimo di 10 000 000 EUR o fino al 2% del fatturato totale annuo globale di un’impresa ai sensi dell’articolo 83, paragrafo 4, lettera a), del regolamento. È altresì importante ricordare che, in alcuni casi, la mancata notifica di una violazione potrebbe rivelare l’assenza di misure di sicurezza o la loro inadeguatezza. Gli orientamenti del Gruppo di lavoro in materia di sanzioni amministrative affermano che “qualora nell’ambito di un singolo caso siano state commesse congiuntamente più violazioni diverse, l’autorità di controllo può applicare le sanzioni amministrative pecuniarie a un livello che risulti effettivo, proporzionato e dissuasivo entro i limiti</span></div><div><span class="fs11lh1-5 ff1">17 Cfr. anche considerando 85 e 75.</span></div><div><span class="fs11lh1-5 ff1">18 Cfr. anche il considerando 86.</span></div><div><span class="fs11lh1-5 ff1">19 Per ulteriori dettagli, consultare le linee guida del Gruppo di lavoro riguardanti l’applicazione e la previsione delle sanzioni amministrative pecuniarie disponibili qui: https://www.garanteprivacy.it/documents/10160/0/WP+253++Linee+guida+sanzioni+amministrative+pecuniarie+Reg+UE+2016+679.</span></div><div><span class="fs11lh1-5 ff1">della violazione più grave”. In tal caso, l’autorità di controllo avrà altresì la possibilità di comminare sanzioni per la mancata notifica o comunicazione della violazione (articoli 33 e 34), da un lato, e l’assenza di misure di sicurezza (adeguate) (articolo 32), dall’altro, in quanto si tratta di due infrazioni separate.</span></div><div><span class="fs11lh1-5 ff1">II. Articolo 33 - Notifica all’autorità di controllo</span></div><div><span class="fs11lh1-5 ff1">A. Quando effettuare la notifica</span></div><div><span class="fs11lh1-5 ff1">1. Prescrizioni dell’articolo 33</span></div><div><span class="fs11lh1-5 ff1">L’articolo 33, paragrafo 1, stabilisce che:</span></div><div><span class="fs11lh1-5 ff1">“In caso di violazione dei dati personali, il titolare del trattamento notifica la violazione all’autorità di controllo competente a norma dell’articolo 55 senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui ne è venuto a conoscenza, a meno che sia improbabile che la violazione dei dati personali presenti un rischio per i diritti e le libertà delle persone fisiche. Qualora la notifica all’autorità di controllo non sia effettuata entro 72 ore, è corredata dei motivi del ritardo”.</span></div><div><span class="fs11lh1-5 ff1">Il considerando 8720 stabilisce che:</span></div><div><span class="fs11lh1-5 ff1">“È opportuno verificare se siano state messe in atto tutte le misure tecnologiche e organizzative adeguate di protezione per stabilire immediatamente se c’è stata violazione dei dati personali e informare tempestivamente l’autorità di controllo e l’interessato. È opportuno stabilire il fatto che la notifica sia stata trasmessa senza ingiustificato ritardo, tenendo conto in particolare della natura e della gravità della violazione dei dati personali e delle sue conseguenze e effetti negativi per l’interessato. Siffatta notifica può dar luogo a un intervento dell’autorità di controllo nell’ambito dei suoi compiti e poteri previsti dal presente regolamento”.</span></div><div><span class="fs11lh1-5 ff1">2. Quando il titolare del trattamento viene “a conoscenza” di una violazione?</span></div><div><span class="fs11lh1-5 ff1">Come indicato in precedenza, il regolamento impone al titolare del trattamento di notificare una violazione senza ingiustificato ritardo e, ove possibile, entro 72 ore dal momento in cui ne è venuto a conoscenza. Questo solleva la questione relativa al momento in cui il titolare del trattamento può considerarsi “a conoscenza” di una violazione. Il Gruppo di lavoro ritiene che il titolare del trattamento debba considerarsi “a conoscenza” nel momento in cui è ragionevolmente certo che si è verificato un incidente di sicurezza che ha portato alla compromissione dei dati personali.</span></div><div><span class="fs11lh1-5 ff1">Tuttavia, come già osservato, il regolamento impone al titolare del trattamento di attuare tutte le misure tecniche e organizzative di protezione adeguate per stabilire immediatamente se si è verificata una violazione e informare tempestivamente l’autorità di controllo e gli interessati. Afferma altresì che è opportuno stabilire il fatto che la notifica sia stata trasmessa senza ingiustificato ritardo, tenendo conto in particolare della natura e della gravità della violazione e delle sue conseguenze e dei suoi effetti negativi per l’interessato21. Il titolare del trattamento è quindi tenuto a prendere le misure necessarie per assicurarsi di venire “a conoscenza” di eventuali violazioni in maniera tempestiva in modo da poter adottare le misure appropriate.</span></div><div><span class="fs11lh1-5 ff1">20 Anche il considerando 85 è importante in questo caso.</span></div><div><span class="fs11lh1-5 ff1">21 Cfr. considerando 87.</span></div><div><span class="fs11lh1-5 ff1">Il momento esatto in cui il titolare del trattamento può considerarsi “a conoscenza” di una particolare violazione dipenderà dalle circostanze della violazione. In alcuni casi sarà relativamente evidente fin dall’inizio che c’è stata una violazione, mentre in altri potrebbe occorrere del tempo per stabilire se i dati personali sono stati compromessi. Tuttavia, l’accento dovrebbe essere posto sulla tempestività dell’azione per indagare su un incidente per stabilire se i dati personali sono stati effettivamente violati e, in caso affermativo, prendere misure correttive ed effettuare la notifica, se necessario.</span></div><div><span class="fs11lh1-5 ff1">Esempi</span></div><div><span class="fs11lh1-5 ff1">1. In caso di perdita di una chiave USB contenente dati personali non crittografati spesso non è possibile accertare se persone non autorizzate abbiano avuto accesso ai dati. Tuttavia, anche se il titolare del trattamento non è in grado di stabilire se si è verificata una violazione della riservatezza, tale caso deve essere notificato, in quanto sussiste una ragionevole certezza del fatto che si è verificata una violazione della disponibilità; il titolare del trattamento si considera venuto “a conoscenza” della violazione nel momento in cui si è accorto di aver perso la chiave USB.</span></div><div><span class="fs11lh1-5 ff1">2. Un terzo informa il titolare del trattamento di aver ricevuto accidentalmente i dati personali di uno dei suoi clienti e fornisce la prova della divulgazione non autorizzata. Dato che al titolare del trattamento è stata presentata una prova evidente di una violazione della riservatezza, non vi è dubbio che ne sia venuto “a conoscenza”.</span></div><div><span class="fs11lh1-5 ff1">3. Un titolare del trattamento rileva che c’è stata una possibile intrusione nella sua rete. Controlla quindi i propri sistemi per stabilire se i dati personali ivi presenti sono stati compromessi e ne ottiene conferma. Ancora una volta, dato che il titolare del trattamento ha una chiara prova di una violazione non può esserci dubbio che sia venuto “a conoscenza” della stessa.</span></div><div><span class="fs11lh1-5 ff1">4. Un criminale informatico viola il sistema del titolare del trattamento e lo contatta per chiedere un riscatto. In tal caso, dopo aver verificato il suo sistema per accertarsi dell’attacco, il titolare del trattamento dispone di prove evidenti che si è verificata una violazione e non vi è dubbio che ne sia venuto a conoscenza.</span></div><div><span class="fs11lh1-5 ff1">Se una persona, un’organizzazione di comunicazione o un’altra fonte informa il titolare del trattamento di una potenziale violazione o se egli stesso rileva un incidente di sicurezza, il titolare del trattamento può effettuare una breve indagine per stabilire se la violazione si sia effettivamente verificata. Durante il periodo di indagine il titolare del trattamento non può essere considerato “a conoscenza”. Tuttavia, si prevede che l’indagine iniziale inizi il più presto possibile e stabilisca con ragionevole certezza se si è verificata una violazione; può quindi seguire un’indagine più dettagliata.</span></div><div><span class="fs11lh1-5 ff1">Dopo che il titolare del trattamento è venuto a conoscenza di una violazione soggetta a notifica, la stessa deve essere notificata senza ingiustificato ritardo e, ove possibile, entro 72 ore. Durante questo periodo il titolare del trattamento dovrebbe valutare il rischio probabile per le persone fisiche al fine di stabilire se è soddisfatto il requisito per la notifica e quali siano le azioni necessarie per far fronte alla violazione. Tuttavia, il titolare del trattamento potrebbe già disporre di una valutazione iniziale del rischio potenziale che potrebbe derivare da una violazione come parte di una valutazione d’impatto sulla protezione dei dati22 effettuata prima dello svolgimento del trattamento interessato. Tuttavia, tale valutazione può essere più generale rispetto alle circostanze specifiche di un’effettiva violazione e, pertanto, in ogni caso dovrà essere effettuata una valutazione aggiuntiva che tenga conto di tali circostanze. Per maggiori dettagli sulla valutazione del rischio, si rinvia alla sezione IV.</span></div><div><span class="fs11lh1-5 ff1">22 Cfr. le linee guida del Gruppo di lavoro in materia di valutazioni d’impatto sulla protezione dei dati qui: https://www.garanteprivacy.it/documents/10160/0/WP+248+-+Linee-guida+concernenti+valutazione+impatto+sulla+protezione+dati.</span></div><div><span class="fs11lh1-5 ff1">Nella maggior parte dei casi queste azioni preliminari dovrebbero essere completate subito dopo l’allerta iniziale (ossia quando il titolare o il responsabile del trattamento sospetta che si sia verificato un incidente di sicurezza che potrebbe interessare dati personali); dovrebbe richiedere più tempo soltanto in casi eccezionali.</span></div><div><span class="fs11lh1-5 ff1">Esempio</span></div><div><span class="fs11lh1-5 ff1">Una persona informa il titolare del trattamento di aver ricevuto un’e-mail da un soggetto che si fa passare per il titolare del trattamento, contenente dati personali relativi al suo (effettivo) utilizzo del servizio del titolare del trattamento, aspetto questo che suggerisce che la sicurezza del titolare del trattamento sia stata compromessa. Il titolare del trattamento conduce una breve indagine e individua un’intrusione nella propria rete e la prova di un accesso non autorizzato ai dati personali. Il titolare del trattamento si considera “a conoscenza” della violazione in questo momento e dovrà procedere alla notifica all’autorità di controllo a meno che sia improbabile che la violazione presenti un rischio per i diritti e le libertà delle persone fisiche. Il titolare del trattamento dovrà prendere le opportune misure correttive per far fronte alla violazione.</span></div><div><span class="fs11lh1-5 ff1">Di conseguenza, il titolare del trattamento dovrebbe disporre di procedure interne per poter rilevare una violazione e porvi rimedio. Ad esempio, per rilevare talune irregolarità nel trattamento dei dati, il titolare o il responsabile del trattamento può utilizzare alcune misure tecniche certe come il flusso di dati e gli analizzatori di registri, dai quali è possibile definire eventi e allerte correlando qualsiasi dato di registro23. È importante che quando viene rilevata una violazione, la stessa venga segnalata al livello superiore appropriato di gestione, in maniera da poter essere trattata e, se del caso, notificata in conformità all’articolo 33 e, se necessario, all’articolo 34. Tali misure e meccanismi di segnalazione potrebbero essere dettagliati nei piani di intervento in caso di incidente del titolare del trattamento e/o nei dispositivi di governo societario. Ciò consentirà al titolare del trattamento di pianificare in maniera efficace e di stabilire chi ha la responsabilità operativa all’interno dell’organizzazione per la gestione di una violazione, nonché le modalità o l’opportunità di segnalare un incidente al livello gerarchico superiore, se del caso.</span></div><div><span class="fs11lh1-5 ff1">Il titolare del trattamento dovrebbe inoltre disporre di accordi con i responsabili del trattamento ai quali fa ricorso, i quali hanno a loro volta l’obbligo di notificare al titolare del trattamento eventuali violazioni (cfr. in appresso).</span></div><div><span class="fs11lh1-5 ff1">Sebbene spetti al titolare e al responsabile del trattamento mettere in atto misure adeguate per essere in grado di prevenire, reagire e affrontare una violazione, alcune misure pratiche dovrebbero essere prese in ogni caso:</span></div><div><span class="fs11lh1-5 ff1">• le informazioni relative a tutti gli eventi concernenti la sicurezza dovrebbero essere indirizzate a una persona responsabile o alle persone incaricate di gestire gli incidenti, stabilire l’esistenza di una violazione e valutare il rischio;</span></div><div><span class="fs11lh1-5 ff1">• il rischio per le persone fisiche a seguito di una violazione dovrebbe quindi essere valutato (probabilità di nessun rischio, di rischio o di rischio elevato) e le sezioni pertinenti dell’organizzazione dovrebbero esserne informate;</span></div><div><span class="fs11lh1-5 ff1">• se necessario si dovrebbe procedere alla notifica all’autorità di controllo ed eventualmente alla comunicazione della violazione alle persone fisiche interessate;</span></div><div><span class="fs11lh1-5 ff1">• allo stesso tempo, il titolare del trattamento dovrebbe agire in maniera tale da arginare la violazione e risolverla;</span></div><div><span class="fs11lh1-5 ff1">23Va osservato che anche i dati di registro che facilitano la verificabilità, ad esempio, della memorizzazione, delle modifiche o della cancellazione dei dati possono essere considerati dati personali relativi alla persona che ha avviato il trattamento corrispondente.</span></div><div><span class="fs11lh1-5 ff1">• la violazione dovrebbe essere documentata durante tutta la sua evoluzione.</span></div><div><span class="fs11lh1-5 ff1">Di conseguenza, dovrebbe essere chiaro che il titolare del trattamento è tenuto ad agire in relazione a qualsiasi allerta e stabilire se effettivamente si sia verificata una violazione. Tale breve periodo consente lo svolgimento di alcune indagini e dà al titolare del trattamento la possibilità di raccogliere prove e altre informazioni pertinenti. Tuttavia, dopo che il titolare del trattamento ha stabilito con ragionevole certezza che si è verificata una violazione, qualora siano soddisfatte le condizioni di cui all’articolo 33, paragrafo 1, è quindi necessario informare l’autorità di controllo senza ingiustificato ritardo e, ove possibile, entro 72 ore24. Se il titolare del trattamento non agisce in maniera tempestiva e risulta evidente che si è verificata una violazione, la sua inazione potrebbe essere considerata una mancata notifica ai sensi dell’articolo 33.</span></div><div><span class="fs11lh1-5 ff1">L’articolo 32 chiarisce che il titolare del trattamento e il responsabile del trattamento devono mettere in atto misure tecniche e organizzative adeguate per garantire un livello adeguato di sicurezza dei dati personali: la capacità di individuare, trattare e segnalare tempestivamente una violazione deve essere considerata un aspetto essenziale di queste misure.</span></div><div><span class="fs11lh1-5 ff1">3. Contitolari del trattamento</span></div><div><span class="fs11lh1-5 ff1">L’articolo 26 riguarda i contitolari del trattamento e specifica che essi devono determinare le rispettive responsabilità in merito all’osservanza del regolamento25. Ciò includerà la determinazione di chi sarà responsabile di adempiere agli obblighi di cui agli articoli 33 e 34. Il Gruppo di lavoro raccomanda che gli accordi contrattuali tra i contitolari del trattamento includano disposizioni che stabiliscano quale titolare del trattamento assumerà il comando o sarà responsabile del rispetto degli obblighi di notifica delle violazioni previsti dal regolamento.</span></div><div><span class="fs11lh1-5 ff1">4. Obblighi del responsabile del trattamento</span></div><div><span class="fs11lh1-5 ff1">Sebbene il titolare del trattamento conservi la responsabilità generale per la protezione dei dati personali, il responsabile del trattamento svolge un ruolo importante nel consentire al titolare del trattamento di adempiere ai propri obblighi, segnatamente in materia di notifica delle violazioni. L’articolo 28, paragrafo 3, dispone che il trattamento da parte di un responsabile del trattamento è disciplinato da un contratto o da un altro atto giuridico, e precisa, alla lettera f), che il contratto o altro atto giuridico deve prevedere che il responsabile del trattamento “assista il titolare del trattamento nel garantire il rispetto degli obblighi di cui agli articoli da 32 a 36, tenendo conto della natura del trattamento e delle informazioni a disposizione del responsabile del trattamento”.</span></div><div><span class="fs11lh1-5 ff1">L’articolo 33, paragrafo 2, chiarisce che se il titolare del trattamento ricorre a un responsabile del trattamento e quest’ultimo viene a conoscenza di una violazione dei dati personali che sta trattando per conto del titolare del trattamento, il responsabile del trattamento deve notificarla al titolare del trattamento “senza ingiustificato ritardo”. Va notato che il responsabile del trattamento non deve valutare la probabilità di rischio derivante dalla violazione prima di notificarla al titolare del trattamento; spetta infatti a quest’ultimo effettuare la valutazione nel momento in cui viene a conoscenza della violazione. Il responsabile del trattamento deve soltanto stabilire se si è verificata una violazione e quindi notificarla al titolare del trattamento. Poiché quest’ultimo si serve del responsabile del trattamento per conseguire le proprie finalità, in linea di principio dovrebbe considerarsi “a conoscenza” della violazione non appena il responsabile del trattamento gliela</span></div><div><span class="fs11lh1-5 ff1">24 Cfr. il regolamento (CEE, Euratom) n. 1182/71 che stabilisce le norme applicabili ai periodi di tempo, alle date e ai termini, disponibile all’indirizzo: http://eur-lex.europa.eu/legal-content/IT/TXT/HTML/?uri=CELEX:31971R1182&amp;from=IT.</span></div><div><span class="fs11lh1-5 ff1">25 Cfr. anche il considerando 79.</span></div><div><span class="fs11lh1-5 ff1">notifica. L’obbligo del responsabile del trattamento di effettuare la notifica al titolare del trattamento consente a quest’ultimo di far fronte alla violazione e di stabilire se deve notificarla all’autorità di controllo ai sensi dell’articolo 33, paragrafo 1, e alle persone fisiche interessate ai sensi dell’articolo 34, paragrafo 1. Il titolare del trattamento potrebbe anche indagare sulla violazione, in quanto il responsabile del trattamento potrebbe non conoscere tutti i fatti pertinenti connessi alla violazione, ad esempio potrebbe ignorare se il titolare del trattamento detiene comunque una copia o un backup dei dati personali distrutti o persi. Tale circostanza può influire sull’eventualità che il titolare del trattamento debba effettuare la notifica.</span></div><div><span class="fs11lh1-5 ff1">Il regolamento non fissa un termine esplicito entro il quale il responsabile del trattamento deve avvertire il titolare del trattamento, salvo specificare che deve farlo “senza ingiustificato ritardo”. Di conseguenza, il Gruppo di lavoro raccomanda al responsabile del trattamento di effettuare la notifica al titolare del trattamento tempestivamente, fornendo successivamente le eventuali ulteriori informazioni sulla violazione di cui venga a conoscenza. Ciò è importante al fine di aiutare il titolare del trattamento a soddisfare l’obbligo di notifica all’autorità di controllo entro 72 ore.</span></div><div><span class="fs11lh1-5 ff1">Come precedentemente spiegato, il contratto tra il titolare del trattamento e il responsabile del trattamento dovrebbe specificare le modalità per il soddisfacimento delle prescrizioni di cui all’articolo 33, paragrafo 2, e delle altre disposizioni del regolamento, tra cui i requisiti per la notifica tempestiva da parte del responsabile del trattamento, che serve per aiutare il titolare del trattamento a rispettare l’obbligo di segnalare la violazione all’autorità di controllo entro 72 ore.</span></div><div><span class="fs11lh1-5 ff1">Qualora fornisca servizi a più titolari del trattamento tutti interessati dal medesimo incidente, il responsabile del trattamento dovrà segnalare i dettagli dell’incidente a ciascun titolare del trattamento.</span></div><div><span class="fs11lh1-5 ff1">Il responsabile del trattamento può effettuare la notifica per conto del titolare del trattamento qualora quest’ultimo gli abbia concesso l’opportuna autorizzazione e ciò faccia parte degli accordi contrattuali tra il titolare del trattamento e il responsabile del trattamento. La notifica deve essere effettuata conformemente agli articoli 33 e 34. Tuttavia, è importante osservare che la responsabilità legale della notifica rimane in capo al titolare del trattamento.</span></div><div><span class="fs11lh1-5 ff1">B. Fornire informazioni all’autorità di controllo</span></div><div><span class="fs11lh1-5 ff1">1. Informazioni da fornire</span></div><div><span class="fs11lh1-5 ff1">Quando il titolare del trattamento notifica una violazione all’autorità di controllo, l’articolo 33, paragrafo 3 stabilisce che la notifica deve almeno:</span></div><div><span class="fs11lh1-5 ff1">“a) descrivere la natura della violazione dei dati personali compresi, ove possibile, le categorie e il numero approssimativo di interessati in questione nonché le categorie e il numero approssimativo di registrazioni dei dati personali in questione;</span></div><div><span class="fs11lh1-5 ff1">b) comunicare il nome e i dati di contatto del responsabile della protezione dei dati o di altro punto di contatto presso cui ottenere più informazioni;</span></div><div><span class="fs11lh1-5 ff1">c) descrivere le probabili conseguenze della violazione dei dati personali;</span></div><div><span class="fs11lh1-5 ff1">d) descrivere le misure adottate o di cui si propone l’adozione da parte del titolare del trattamento per porre rimedio alla violazione dei dati personali e anche, se del caso, per attenuarne i possibili effetti negativi”.</span></div><div><span class="fs11lh1-5 ff1">Il regolamento non definisce le categorie di interessati né le registrazioni di dati personali. Tuttavia, il Gruppo di lavoro suggerisce che le categorie di interessati si riferiscono ai vari tipi di persone fisiche i cui dati personali sono stati oggetto di violazione: a seconda dei descrittori utilizzati, ciò potrebbe includere, tra gli altri, minori e altri gruppi vulnerabili, persone con disabilità, dipendenti o clienti.</span></div><div><span class="fs11lh1-5 ff1">Analogamente, le categorie di registrazioni dei dati personali fanno riferimento ai diversi tipi di registrazioni che il titolare del trattamento può trattare, quali dati sanitari, registri didattici, informazioni sull’assistenza sociale, dettagli finanziari, numeri di conti bancari, numeri di passaporto, ecc.</span></div><div><span class="fs11lh1-5 ff1">Il considerando 85 chiarisce che uno degli scopi della notifica consiste nel limitare i danni alle persone fisiche. Di conseguenza, se i tipi di interessati o di dati personali rivelano un rischio di danno particolare a seguito di una violazione (ad esempio usurpazione d’identità, frode, perdite finanziarie, minaccia al segreto professionale) è importante che la notifica indichi tali categorie. In questo modo, l’obbligo di descrivere le categorie si collega all’obbligo di descriverne le probabili conseguenze della violazione.</span></div><div><span class="fs11lh1-5 ff1">Il fatto che non siano disponibili informazioni precise (ad esempio il numero esatto di interessati coinvolti) non dovrebbe costituire un ostacolo alla notifica tempestiva delle violazioni. Il regolamento consente di effettuare approssimazioni sul numero di persone fisiche interessate e di registrazioni dei dati personali coinvolte. Ci si dovrebbe preoccupare di far fronte agli effetti negativi della violazione piuttosto che di fornire cifre esatte. Di conseguenza, quando è evidente che c’è stata una violazione ma non se ne conosce ancora la portata, un modo sicuro per soddisfare gli obblighi di notifica è procedere a una notifica per fasi (cfr. in appresso).</span></div><div><span class="fs11lh1-5 ff1">L’articolo 33, paragrafo 3, stabilisce che nella notifica il titolare del trattamento “deve almeno” fornire le informazioni previste; di conseguenza il titolare del trattamento può, se necessario, fornire ulteriori informazioni. I diversi tipi di violazioni (riservatezza, integrità o disponibilità) possono richiedere la fornitura di ulteriori informazioni per spiegare in maniera esaustiva le circostanze di ciascun caso.</span></div><div><span class="fs11lh1-5 ff1">Esempio</span></div><div><span class="fs11lh1-5 ff1">Nell’ambito della notifica all’autorità di controllo, il titolare del trattamento può ritenere utile indicare il nome del responsabile del trattamento, qualora quest’ultimo sia la causa di fondo della violazione, in particolare se quest’ultima ha provocato un incidente ai danni delle registrazioni dei dati personali di molti altri titolari del trattamento che fanno ricorso al medesimo responsabile del trattamento.</span></div><div><span class="fs11lh1-5 ff1">In ogni caso, l’autorità di controllo può richiedere ulteriori dettagli nel contesto dell’indagine su una violazione.</span></div><div><span class="fs11lh1-5 ff1">2. Notifica per fasi</span></div><div><span class="fs11lh1-5 ff1">A seconda della natura della violazione, il titolare del trattamento può avere la necessità di effettuare ulteriori accertamenti per stabilire tutti i fatti pertinenti relativi all’incidente. L’articolo 33, paragrafo 4, afferma pertanto:</span></div><div><span class="fs11lh1-5 ff1">“Qualora e nella misura in cui non sia possibile fornire le informazioni contestualmente, le informazioni possono essere fornite in fasi successive senza ulteriore ingiustificato ritardo”.</span></div><div><span class="fs11lh1-5 ff1">Ciò significa che il regolamento prende atto del fatto che il titolare del trattamento non sempre dispone di tutte le informazioni necessarie su una violazione entro 72 ore dal momento in cui ne è venuto a conoscenza, dato che non sempre sono disponibili entro tale termine dettagli completi ed esaustivi su un incidente. Pertanto, il regolamento consente una notifica per fasi. È più probabile che ciò si verifichi in caso di violazioni più complesse, quali alcuni tipi di incidenti di sicurezza informatica nel contesto dei quali, ad esempio, può essere necessaria un’indagine forense approfondita per stabilire appieno la natura della violazione e la portata della compromissione dei dati personali. Di conseguenza, in molti casi il titolare del trattamento dovrà effettuare ulteriori indagini e dare seguito alla notifica fornendo informazioni supplementari in un secondo momento. Ciò è</span></div><div><span class="fs11lh1-5 ff1">consentito a condizione che il titolare del trattamento indichi i motivi del ritardo, in conformità all’articolo 33, paragrafo 1. Il Gruppo di lavoro raccomanda che, all’atto della prima notifica all’autorità di controllo, il titolare del trattamento informi quest’ultima del fatto che non dispone ancora di tutte le informazioni richieste e che fornirà ulteriori dettagli in un momento successivo. L’autorità di controllo dovrebbe concordare le modalità e le tempistiche per la fornitura delle informazioni supplementari. Questo non impedisce al titolare del trattamento di trasmettere ulteriori informazioni in qualsiasi altro momento, qualora venga a conoscenza di ulteriori dettagli rilevanti sulla violazione che devono essere forniti all’autorità di controllo.</span></div><div><span class="fs11lh1-5 ff1">L’obiettivo dell’obbligo di notifica consiste nell’incoraggiare il titolare del trattamento ad agire prontamente in caso di violazione, a contenerla e, se possibile, a recuperare i dati personali compromessi e a chiedere un parere pertinente all’autorità di controllo. La notifica all’autorità di controllo entro le prime 72 ore può consentire al titolare del trattamento di assicurarsi che le decisioni in merito alla notifica o alla mancata notifica alle persone fisiche siano corrette.</span></div><div><span class="fs11lh1-5 ff1">Tuttavia, lo scopo della notifica all’autorità di controllo non è solo di ottenere orientamenti sull’opportunità di effettuare o meno la notifica alle persone fisiche interessate. In certi casi sarà evidente che, a causa della natura della violazione e della gravità del rischio, il titolare del trattamento dovrà effettuare la notifica alle persone fisiche coinvolte senza indugio. Ad esempio, se esiste una minaccia immediata di usurpazione d’identità oppure se categorie particolari di dati personali26 vengono divulgate online, il titolare del trattamento deve agire senza ingiustificato ritardo per contenere la violazione e comunicarla alle persone fisiche coinvolte (cfr. sezione III). In circostanze eccezionali, ciò potrebbe persino aver luogo prima della notifica all’autorità di controllo. Più in generale, la notifica all’autorità di controllo non può fungere da giustificazione per la mancata comunicazione della violazione all’interessato laddove la comunicazione sia richiesta.</span></div><div><span class="fs11lh1-5 ff1">È opportuno inoltre precisare che se, dopo la notifica iniziale, una successiva indagine dimostra che l’incidente di sicurezza è stato contenuto e che non si è verificata alcuna violazione il titolare del trattamento può informarne l’autorità di controllo. Tali informazioni possono quindi essere aggiunte alle informazioni già fornite all’autorità di controllo e l’incidente può essere quindi registrato come un evento che non costituisce una violazione. Non si incorre in alcuna sanzione se si segnala un incidente che alla fine si rivela non essere una violazione.</span></div><div><span class="fs11lh1-5 ff1">Esempio</span></div><div><span class="fs11lh1-5 ff1">Un titolare del trattamento notifica all’autorità di controllo entro 72 ore l’individuazione di una violazione derivante dalla perdita di una chiave USB contenente una copia dei dati personali di alcuni dei suoi clienti. In seguito scopre che la chiave USB non era stata messa al suo posto e la recupera. Il titolare del trattamento aggiorna l’autorità di controllo e chiede la modifica della notifica.</span></div><div><span class="fs11lh1-5 ff1">Va osservato che un approccio per fasi alla notifica esiste già in forza degli obblighi di cui alla direttiva 2002/58/CE, del regolamento 611/2013 e nel quadro di altri incidenti segnalati di propria iniziativa.</span></div><div><span class="fs11lh1-5 ff1">3. Notifiche effettuate in ritardo</span></div><div><span class="fs11lh1-5 ff1">L’articolo 33, paragrafo 1, chiarisce che, qualora non sia effettuata entro 72 ore, la notifica all’autorità di controllo deve essere corredata dei motivi del ritardo. Questa disposizione, unitamente al concetto di notifica in fasi, riconosce che il titolare del trattamento potrebbe non essere sempre in grado di notificare una violazione entro tale termine e che una notifica tardiva può essere consentita.</span></div><div><span class="fs11lh1-5 ff1">26 Cfr. articolo 9.</span></div><div><span class="fs11lh1-5 ff1">Tale scenario potrebbe aver luogo, ad esempio, qualora il titolare del trattamento subisca in poco tempo violazioni della riservatezza multiple e simili che coinvolgono allo stesso modo un gran numero di interessati. Il titolare del trattamento potrebbe prendere atto di una violazione e, nel momento in cui inizia l’indagine e prima della notifica, rilevare ulteriori violazioni analoghe, che hanno cause differenti. A seconda delle circostanze, il titolare del trattamento può impiegare del tempo per stabilire l’entità delle violazioni e, anziché notificare ciascuna violazione separatamente, effettuare una notifica significativa che rappresenta diverse violazioni molto simili tra loro, con possibili cause diverse. La notifica all’autorità di controllo potrebbe quindi aver luogo in ritardo, oltre le 72 ore dopo che il titolare del trattamento è venuto a conoscenza di tali violazioni.</span></div><div><span class="fs11lh1-5 ff1">A rigore di termini, ogni singola violazione costituisce un incidente segnalabile. Tuttavia, per evitare che il processo diventi eccessivamente oneroso, il titolare del trattamento può presentare una notifica “cumulativa” che rappresenta tutte le violazioni in questione, a condizione che riguardino il medesimo tipo di dati personali e che questi siano stati violati nel medesimo modo in un lasso di tempo relativamente breve. Se si verificano diverse violazioni riguardanti tipi diversi di dati personali, violati in maniere diverse, la notifica deve procedere secondo l’iter normale, segnalando ogni violazione conformemente all’articolo 33.</span></div><div><span class="fs11lh1-5 ff1">Sebbene il regolamento consenta di effettuare la notifica in ritardo, questa non dovrebbe essere vista come la regola. È opportuno sottolineare che le notifiche cumulative possono essere effettuate anche per più violazioni analoghe segnalate entro 72 ore.</span></div><div><span class="fs11lh1-5 ff1">C. Violazioni transfrontaliere e violazioni presso stabilimenti non UE</span></div><div><span class="fs11lh1-5 ff1">1. Violazioni transfrontaliere</span></div><div><span class="fs11lh1-5 ff1">In caso di trattamento transfrontaliero27 dei dati personali, una violazione può riguardare interessati in più Stati membri. L’articolo 33, paragrafo 1, chiarisce che quando si è verificata una violazione, il titolare del trattamento deve effettuare una notifica all’autorità di controllo competente ai sensi dell’articolo 55 del regolamento28. L’articolo 55, paragrafo 1, afferma che:</span></div><div><span class="fs11lh1-5 ff1">“Ogni autorità di controllo è competente a eseguire i compiti assegnati e a esercitare i poteri a essa conferiti a norma del presente regolamento nel territorio del rispettivo Stato membro”.</span></div><div><span class="fs11lh1-5 ff1">Tuttavia, l’articolo 56, paragrafo 1, stabilisce che:</span></div><div><span class="fs11lh1-5 ff1">“Fatto salvo l’articolo 55, l’autorità di controllo dello stabilimento principale o dello stabilimento unico del titolare del trattamento o responsabile del trattamento è competente ad agire in qualità di autorità di controllo capofila per i trattamenti transfrontalieri effettuati dal suddetto titolare del trattamento o responsabile del trattamento, secondo la procedura di cui all’articolo 60”.</span></div><div><span class="fs11lh1-5 ff1">Inoltre, l’articolo 56, paragrafo 6, afferma che:</span></div><div><span class="fs11lh1-5 ff1">“L’autorità di controllo capofila è l’unico interlocutore del titolare del trattamento o del responsabile del trattamento in merito al trattamento transfrontaliero effettuato da tale titolare del trattamento o responsabile del trattamento”.</span></div><div><span class="fs11lh1-5 ff1">27 Cfr. articolo 4, paragrafo 23.</span></div><div><span class="fs11lh1-5 ff1">28 Cfr. anche il considerando 122.</span></div><div><span class="fs11lh1-5 ff1">Ciò significa che ogniqualvolta si verifichi una violazione nel contesto di un trattamento transfrontaliero e si renda necessaria la notifica, il titolare del trattamento dovrà effettuare la notifica all’autorità di controllo capofila29. Pertanto, nel redigere il proprio piano di risposta alle violazioni, il titolare del trattamento deve valutare quale autorità di controllo sia l’autorità capofila a cui indirizzare le notifiche30. Il titolare del trattamento sarà così in grado di rispondere tempestivamente alle violazioni e di adempiere i propri obblighi di cui all’articolo 33. Dovrebbe essere chiaro che, in caso di violazione che comporta un trattamento transfrontaliero, la notifica deve essere effettuata all’autorità di controllo capofila, che non si trova necessariamente nel luogo in cui si trovano gli interessati coinvolti o dove si è verificata la violazione. Al momento della notifica all’autorità capofila, il titolare del trattamento dovrebbe indicare, se del caso, se la violazione coinvolge stabilimenti situati in altri Stati membri e gli Stati membri in cu potrebbero esserci interessati colpiti dalla violazione. Se nutre dei dubbi sull’identità dell’autorità di controllo capofila, il titolare del trattamento deve come minimo effettuare la notifica all’autorità di controllo locale del luogo in cui si è verificata la violazione.</span></div><div><span class="fs11lh1-5 ff1">2. Violazioni presso stabilimenti non UE</span></div><div><span class="fs11lh1-5 ff1">L’articolo 3 definisce l’ambito di applicazione territoriale del regolamento, che si applica anche al trattamento di dati personali effettuato da un titolare del trattamento o un responsabile del trattamento che non è stabilito nell’UE. In particolare, l’articolo 3, paragrafo 2, afferma che31:</span></div><div><span class="fs11lh1-5 ff1">“Il presente regolamento si applica al trattamento dei dati personali di interessati che si trovano nell’Unione, effettuato da un titolare del trattamento o da un responsabile del trattamento che non è stabilito nell’Unione, quando le attività di trattamento riguardano:</span></div><div><span class="fs11lh1-5 ff1">a) l’offerta di beni o la prestazione di servizi ai suddetti interessati nell’Unione, indipendentemente dall’obbligatorietà di un pagamento dell’interessato; oppure</span></div><div><span class="fs11lh1-5 ff1">b) il monitoraggio del loro comportamento nella misura in cui tale comportamento ha luogo all’interno dell’Unione”.</span></div><div><span class="fs11lh1-5 ff1">Anche l’articolo 3, paragrafo 3, è pertinente al riguardo e afferma che32:</span></div><div><span class="fs11lh1-5 ff1">“Il presente regolamento si applica al trattamento dei dati personali effettuato da un titolare del trattamento che non è stabilito nell’Unione, ma in un luogo soggetto al diritto di uno Stato membro in virtù del diritto internazionale pubblico”.</span></div><div><span class="fs11lh1-5 ff1">Se un titolare del trattamento non stabilito nell’UE è soggetto all’articolo 3, paragrafo 2, oppure all’articolo 3, paragrafo 3, e constata una violazione, è quindi comunque vincolato agli obblighi di notifica di cui agli articoli 33 e 34. L’articolo 27 impone al titolare del trattamento (e al responsabile del trattamento) di designare un rappresentante nell’Unione europea nel caso in cui si applichi l’articolo 3, paragrafo 2. In tali casi, il Gruppo di lavoro raccomanda di inviare la notifica all’autorità</span></div><div><span class="fs11lh1-5 ff1">29 Cfr. linee guida del Gruppo di lavoro per l’individuazione dell’autorità di controllo capofila in relazione a uno specifico titolare del trattamento o responsabile del trattamento, disponibile (in inglese) all’indirizzo http://ec.europa.eu/newsroom/document.cfm?doc_id=44102.</span></div><div><span class="fs11lh1-5 ff1">30 Un elenco dei dati di contatto per tutte le autorità nazionali europee per la protezione dei dati è disponibile (in inglese) all’indirizzo: http://ec.europa.eu/justice/data-protection/bodies/authorities/index_en.htm.</span></div><div><span class="fs11lh1-5 ff1">31 Cfr. anche considerando 23 e 24.</span></div><div><span class="fs11lh1-5 ff1">32 Cfr. anche il considerando 25.</span></div><div><span class="fs11lh1-5 ff1">di controllo dello Stato membro in cui è stabilito il rappresentante del titolare del trattamento nell’UE</span></div><div><span class="fs11lh1-5 ff1">33. Analogamente, se un responsabile del trattamento è soggetto all’articolo 3, paragrafo 2, sarà tenuto a rispettare gli obblighi imposti ai responsabili del trattamento, in particolare l’obbligo di notificare una violazione al titolare del trattamento ai sensi dell’articolo 33, paragrafo 2.</span></div><div><span class="fs11lh1-5 ff1">D. Circostanze nelle quali non è richiesta la notifica</span></div><div><span class="fs11lh1-5 ff1">L’articolo 33, paragrafo 1, chiarisce che se è “improbabile che la violazione dei dati personali presenti un rischio per i diritti e le libertà delle persone fisiche” tale violazione non è soggetta a notifica all’autorità di controllo. Un esempio potrebbe essere quello di dati personali già disponibili pubblicamente, la cui divulgazione non costituirebbe un rischio probabile per la persona fisica. Questa esenzione dalla notifica è in contrasto con gli attuali obblighi di notifica delle violazioni imposti ai fornitori di servizi di comunicazione elettronica accessibili al pubblico di cui alla direttiva 2009/136/CE, che stabilisce che tutte le violazioni rilevanti devono essere notificate all’autorità competente.</span></div><div><span class="fs11lh1-5 ff1">Nel parere 03/2014 sulla notifica delle violazioni34, il Gruppo di lavoro ha spiegato che una violazione della riservatezza di dati personali crittografati con un algoritmo all’avanguardia costituisce in ogni caso una violazione dei dati personali e deve essere notificata. Se però la riservatezza della chiave rimane intatta (ossia se la chiave non è stata compromessa nell’ambito di una violazione della sicurezza ed è stata generata in maniera tale da non poter essere individuata con i mezzi tecnici disponibili da qualcuno che non è autorizzato ad accedervi), in linea di principio i dati risultano incomprensibili. Di conseguenza è improbabile che la violazione possa influire negativamente sulle persone fisiche e quindi non dovrebbe essere loro comunicata35. Tuttavia, anche se i dati sono crittografati, una perdita o alterazione può avere effetti negativi per gli interessati ove il responsabile del trattamento non disponga delle necessarie copie di riserva. In tal caso, la notifica agli interessati dovrebbe essere necessaria anche se sono state adottate misure di protezione mediante crittografia.</span></div><div><span class="fs11lh1-5 ff1">Il Gruppo di lavoro ha altresì spiegato che lo stesso ragionamento si applica anche nel caso in cui dati personali, quali password, siano stati codificati in modo sicuro con un hash e un salt, il valore hash sia stato calcolato con una funzione di hash con chiave crittografica all’avanguardia, la chiave utilizzata per l’hashing dei dati non sia stata compromessa nell’ambito di una violazione della sicurezza e sia stata generata in maniera tale da non poter essere individuata con i mezzi tecnologici a disposizione di qualcuno che non è autorizzato ad accedervi.</span></div><div><span class="fs11lh1-5 ff1">Di conseguenza, se i dati personali sono stati resi sostanzialmente incomprensibili ai soggetti non autorizzati e se esiste una copia o un backup, una violazione della riservatezza che coinvolga dati personali correttamente crittografati potrebbe non dover essere notificata all’autorità di controllo, poiché è improbabile che tale violazione possa presentare un rischio per i diritti e le libertà delle persone fisiche. Di conseguenza potrebbe non essere necessario nemmeno informare la persona interessata, dato che è improbabile che vi siano rischi elevati. Tuttavia, si dovrebbe tenere presente che, sebbene inizialmente la notifica possa non essere richiesta se non esiste un rischio probabile per i diritti e le libertà delle persone fisiche, la situazione può cambiare nel corso del tempo e il rischio dovrebbe essere rivalutato. Ad esempio, se la chiave risulta successivamente essere stata compromessa o essere stata esposta a una vulnerabilità nel software di cifratura, è possibile che sia ancora necessario procedere alla notifica.</span></div><div><span class="fs11lh1-5 ff1">33 Cfr. considerando 80 e articolo 27.</span></div><div><span class="fs11lh1-5 ff1">34 Gruppo di lavoro, Parere 03/2014 sulla notifica delle violazioni, (in inglese): http://ec.europa.eu/justice/data-protection/article-29/documentation/opinion-recommendation/files/2014/wp213_en.pdf.</span></div><div><span class="fs11lh1-5 ff1">35 Cfr. anche articolo 4, paragrafi 1 e 2, del regolamento 611/2013.</span></div><div><span class="fs11lh1-5 ff1">Inoltre, va osservato che se si verifica una violazione in assenza di backup dei dati personali crittografati si è in presenza di una violazione della disponibilità che potrebbe presentare rischi per le persone fisiche e pertanto potrebbe richiedere la notifica. Analogamente, laddove si verifichi una violazione che implichi la perdita di dati crittografati, anche se esiste una copia di backup dei dati personali si potrebbe comunque trattare di una violazione soggetta a segnalazione, a seconda del periodo di tempo necessario per ripristinare i dati dal backup e dell’effetto che la mancanza di disponibilità ha sulle persone fisiche. Come afferma l’articolo 32, paragrafo 1, lettera c), un importante fattore di sicurezza è “la capacità di ripristinare tempestivamente la disponibilità e l’accesso dei dati personali in caso di incidente fisico o tecnico”.</span></div><div><span class="fs11lh1-5 ff1">Esempio</span></div><div><span class="fs11lh1-5 ff1">Una violazione che non richiederebbe la notifica all’autorità di controllo sarebbe la perdita di un dispositivo mobile crittografato in maniera sicura, utilizzato dal titolare del trattamento e dal suo personale. Se la chiave di cifratura rimane in possesso del titolare del trattamento e non si tratta dell’unica copia dei dati personali, questi ultimi sarebbero inaccessibili a qualsiasi pirata informatico. Ciò significa che è improbabile che la violazione presenti un rischio per i diritti e le libertà degli interessati in questione. Se in seguito diventa evidente che la chiave di cifratura è stata compromessa o che il software o l’algoritmo di cifratura è vulnerabile, il rischio per i diritti e le libertà delle persone fisiche cambia e potrebbe quindi essere necessaria la notifica.</span></div><div><span class="fs11lh1-5 ff1">Tuttavia, si avrà mancato rispetto dell’articolo 33 se il titolare del trattamento non effettua la notifica all’autorità di controllo nel caso in cui i dati non siano stati effettivamente crittografati in maniera sicura. Di conseguenza, nel selezionare il software di cifratura, il titolare del trattamento deve valutare attentamente la qualità e la corretta attuazione della cifratura offerta, capire il livello di protezione effettivamente offerto e se quest’ultimo è appropriato in ragione dei rischi presentati. Il titolare del trattamento dovrebbe altresì avere familiarità con le specifiche modalità di funzionamento del prodotto di cifratura. Ad esempio, un dispositivo può essere crittografato una volta spento, ma non mentre è in modalità stand-by. Alcuni prodotti che utilizzano la cifratura dispongono di “chiavi predefinite” che devono essere modificate da ciascun cliente per essere efficaci. La cifratura potrebbe essere considerata adeguata dagli esperti di sicurezza al momento della sua messa in atto, ma diventare obsoleta nel giro di pochi anni, il che significa che può essere messo in discussione il fatto che i dati siano sufficientemente crittografati dal prodotto in questione e che quest’ultimo fornisca un livello appropriato di protezione.</span></div><div><span class="fs11lh1-5 ff1">III. Articolo 34 – Comunicazione all’interessato</span></div><div><span class="fs11lh1-5 ff1">A. Informare l’interessato</span></div><div><span class="fs11lh1-5 ff1">In alcuni casi, oltre a effettuare la notifica all’autorità di controllo, il titolare del trattamento è tenuto a comunicare la violazione alle persone fisiche interessate.</span></div><div><span class="fs11lh1-5 ff1">L’articolo 34, paragrafo 1, afferma che:</span></div><div><span class="fs11lh1-5 ff1">“Quando la violazione dei dati personali è suscettibile di presentare un rischio elevato per i diritti e le libertà delle persone fisiche, il titolare del trattamento comunica la violazione all’interessato senza ingiustificato ritardo”.</span></div><div><span class="fs11lh1-5 ff1">Il titolare del trattamento dovrebbe tenere a mente che la notifica all’autorità di controllo è obbligatoria a meno che sia improbabile che dalla violazione possano derivare rischi per i diritti e le libertà delle persone fisiche. Inoltre, laddove la violazione presenti un rischio elevato per i diritti e le libertà delle persone fisiche occorre informare anche queste ultime. La soglia per la comunicazione</span></div><div><span class="fs11lh1-5 ff1">delle violazioni alle persone fisiche è quindi più elevata rispetto a quella della notifica alle autorità di controllo, pertanto non tutte le violazioni dovranno essere comunicate agli interessati, il che li protegge da inutili disturbi arrecati dalla notifica.</span></div><div><span class="fs11lh1-5 ff1">Il regolamento afferma che la comunicazione di una violazione agli interessati dovrebbe avvenire “senza ingiustificato ritardo”, il che significa il prima possibile. L’obiettivo principale della comunicazione agli interessati consiste nel fornire loro informazioni specifiche sulle misure che questi possono prendere per proteggersi36. Come osservato in precedenza, a seconda della natura della violazione e del rischio presentato, la comunicazione tempestiva aiuterà le persone a prendere provvedimenti per proteggersi da eventuali conseguenze negative della violazione.</span></div><div><span class="fs11lh1-5 ff1">L’allegato B delle presenti linee guida fornisce un elenco non esaustivo di esempi di casi in cui una violazione può presentare un rischio elevato per le persone fisiche e, di conseguenza, in cui il titolare del trattamento deve comunicarla agli interessati.</span></div><div><span class="fs11lh1-5 ff1">B. Informazioni da fornire</span></div><div><span class="fs11lh1-5 ff1">Ai fini della comunicazione alle persone fisiche, l’articolo 34, paragrafo 2, specifica che:</span></div><div><span class="fs11lh1-5 ff1">“La comunicazione all’interessato di cui al paragrafo 1 del presente articolo descrive con un linguaggio semplice e chiaro la natura della violazione dei dati personali e contiene almeno le informazioni e le misure di cui all’articolo 33, paragrafo 3, lettere b), c) e d)”.</span></div><div><span class="fs11lh1-5 ff1">Secondo tale disposizione, il titolare del trattamento deve fornire almeno le seguenti informazioni:</span></div><div><span class="fs11lh1-5 ff1">• una descrizione della natura della violazione;</span></div><div><span class="fs11lh1-5 ff1">• il nome e i dati di contatto del responsabile della protezione dei dati o di altro punto di contatto;</span></div><div><span class="fs11lh1-5 ff1">• una descrizione delle probabili conseguenze della violazione;</span></div><div><span class="fs11lh1-5 ff1">• una descrizione delle misure adottate o di cui si propone l’adozione da parte del titolare del trattamento per porre rimedio alla violazione e anche, se del caso, per attenuarne i possibili effetti negativi.</span></div><div><span class="fs11lh1-5 ff1">Come esempio di misure adottate per far fronte alla violazione e attenuarne i possibili effetti negativi, il titolare del trattamento può dichiarare che, dopo aver notificato la violazione all’autorità di controllo pertinente, ha ricevuto consigli sulla gestione della violazione e sull’attenuazione del suo impatto. Se del caso, il titolare del trattamento dovrebbe anche fornire consulenza specifica alle persone fisiche sul modo in cui proteggersi dalle possibili conseguenze negative della violazione, ad esempio reimpostando le password in caso di compromissione delle credenziali di accesso. Ancora una volta, il titolare del trattamento può scegliere di fornire informazioni supplementari rispetto a quanto richiesto qui.</span></div><div><span class="fs11lh1-5 ff1">C. Contattare l’interessato</span></div><div><span class="fs11lh1-5 ff1">In linea di principio, la violazione dovrebbe essere comunicata direttamente agli interessati coinvolti, a meno che ciò richieda uno sforzo sproporzionato. In tal caso, si procede a una comunicazione pubblica o a una misura simile che permetta di informare gli interessati con analoga efficacia (articolo 34, paragrafo 3, lettera c).</span></div><div><span class="fs11lh1-5 ff1">36 Cfr. anche il considerando 86.</span></div><div><span class="fs11lh1-5 ff1">Nel comunicare una violazione agli interessati si devono utilizzare messaggi dedicati che non devono essere inviati insieme ad altre informazioni, quali aggiornamenti regolari, newsletter o messaggi standard. Ciò contribuisce a rendere la comunicazione della violazione chiara e trasparente.</span></div><div><span class="fs11lh1-5 ff1">Esempi di metodi trasparenti di comunicazione sono: la messaggistica diretta (ad esempio messaggi di posta elettronica, SMS, messaggio diretto), banner o notifiche su siti web di primo piano, comunicazioni postali e pubblicità di rilievo sulla stampa. Una semplice comunicazione all’interno di un comunicato stampa o di un blog aziendale non costituirebbe un mezzo efficace per comunicare una violazione all’interessato. Il Gruppo di lavoro raccomanda al titolare del trattamento di scegliere un mezzo che massimizzi la possibilità di comunicare correttamente le informazioni a tutte le persone interessate. A seconda delle circostanze, ciò potrebbe significare che il titolare del trattamento dovrebbe utilizzare diversi metodi di comunicazione, anziché un singolo canale di contatto.</span></div><div><span class="fs11lh1-5 ff1">Inoltre il titolare del trattamento potrebbe dover garantire che la comunicazione sia accessibile in formati alternativi appropriati e lingue pertinenti al fine di assicurarsi che le persone fisiche siano in grado di comprendere le informazioni fornite loro. Ad esempio, nel comunicare una violazione a una persona, sarà di norma appropriata la lingua utilizzata durante il precedente normale corso degli scambi commerciali con il destinatario. Tuttavia, se la violazione riguarda interessati con i quali il titolare del trattamento non ha precedentemente interagito o, in particolare, interessati che risiedono in un altro Stato membro o in un altro paese non UE diverso da quello nel quale è stabilito il titolare del trattamento, la comunicazione nella lingua nazionale locale potrebbe essere accettabile, tenendo conto della risorsa richiesta. L’obiettivo principale è aiutare gli interessati a comprendere la natura della violazione e le misure che possono adottare per proteggersi.</span></div><div><span class="fs11lh1-5 ff1">Il titolare del trattamento è nella posizione migliore per stabilire il canale di contatto più appropriato per comunicare una violazione agli interessati, soprattutto se interagisce frequentemente con i suoi clienti. Tuttavia, è chiaro che il titolare del trattamento dovrebbe essere cauto nell’usare un canale di contatto compromesso dalla violazione, in quanto tale canale potrebbe essere utilizzato anche da autori di attacchi che si fanno passare per il titolare del trattamento.</span></div><div><span class="fs11lh1-5 ff1">Il considerando 86 spiega che:</span></div><div><span class="fs11lh1-5 ff1">“Tali comunicazioni agli interessati dovrebbero essere effettuate non appena ragionevolmente possibile e in stretta collaborazione con l’autorità di controllo e nel rispetto degli orientamenti impartiti da questa o da altre autorità competenti quali le autorità incaricate dell’applicazione della legge. Ad esempio, la necessità di attenuare un rischio immediato di danno richiederebbe che la comunicazione agli interessati fosse tempestiva, ma la necessità di attuare opportune misure per contrastare violazioni di dati personali ripetute o analoghe potrebbe giustificare tempi più lunghi per la comunicazione”.</span></div><div><span class="fs11lh1-5 ff1">Il titolare del trattamento potrebbe quindi contattare e consultare l’autorità di controllo non soltanto per chiedere consiglio sull’opportunità di informare gli interessati in merito a una violazione ai sensi dell’articolo 34, ma anche sui messaggi appropriati da inviare loro e sul modo più opportuno per contattarli.</span></div><div><span class="fs11lh1-5 ff1">Parallelamente, il considerando 88 indica che la notifica di una violazione dovrebbe tenere “conto dei legittimi interessi delle autorità incaricate dell’applicazione della legge, qualora una divulgazione prematura possa ostacolare inutilmente l’indagine sulle circostanze di una violazione di dati personali”. Ciò può significare che in determinate circostanze, ove giustificato e su consiglio delle autorità incaricate dell’applicazione della legge, il titolare del trattamento può ritardare la comunicazione della violazione agli interessati fino a quando la comunicazione non pregiudica più tale indagine. Tuttavia, passato tale arco di tempo, gli interessati dovrebbero comunque essere tempestivamente informati.</span></div><div><span class="fs11lh1-5 ff1">Se non ha la possibilità di comunicare una violazione all’interessato perché non dispone di dati sufficienti per contattarlo, il titolare del trattamento dovrebbe informarlo non appena sia ragionevolmente possibile farlo (ad esempio quando l’interessato esercita il proprio diritto ai sensi dell’articolo 15 di accedere ai dati personali e fornisce al titolare del trattamento le informazioni supplementari necessarie per essere contattato).</span></div><div><span class="fs11lh1-5 ff1">D. Circostanze nelle quali non è richiesta la comunicazione</span></div><div><span class="fs11lh1-5 ff1">L’articolo 34, paragrafo 3, stabilisce tre condizioni che, se soddisfatte, non richiedono la comunicazione agli interessati in caso di violazione, ossia:</span></div><div><span class="fs11lh1-5 ff1">• il titolare del trattamento ha applicato misure tecniche e organizzative adeguate per proteggere i dati personali prima della violazione, in particolare misure atte a rendere i dati personali incomprensibili a chiunque non sia autorizzato ad accedervi. Ciò potrebbe prevedere ad esempio la protezione dei dati personali con cifratura allo stato dell’arte oppure mediante tokenizzazione;</span></div><div><span class="fs11lh1-5 ff1">• immediatamente dopo una violazione, il titolare del trattamento ha adottato misure destinate a garantire che non sia più probabile che si concretizzi l’elevato rischio posto ai diritti e alle libertà delle persone fisiche. Ad esempio, a seconda delle circostanze del caso, il titolare del trattamento può aver immediatamente individuato e intrapreso un’azione contro il soggetto che ha avuto accesso ai dati personali prima che questi fosse in grado di utilizzarli in qualsiasi modo. È necessario altresì tenere in debito conto delle possibili conseguenze di qualsiasi violazione della riservatezza, anche in questo caso, a seconda della natura dei dati in questione;</span></div><div><span class="fs11lh1-5 ff1">• contattare gli interessati richiederebbe uno sforzo sproporzionato37, ad esempio nel caso in cui i dati di contatto siano stati persi a causa della violazione o non siano mai stati noti. Si pensi, ad esempio, al magazzino di un ufficio statistico che si è allagato e i documenti contenenti dati personali erano conservati soltanto in formato cartaceo. In tale circostanza il titolare del trattamento deve invece effettuare una comunicazione pubblica o prendere una misura analoga, tramite la quale gli interessati vengano informati in maniera altrettanto efficace. In caso di sforzo sproporzionato, si potrebbe altresì prevedere l’adozione di disposizioni tecniche per rendere le informazioni sulla violazione disponibili su richiesta, soluzione questa che potrebbe rivelarsi utile per le persone fisiche che potrebbero essere interessate da una violazione ma che il titolare del trattamento non può altrimenti contattare.</span></div><div><span class="fs11lh1-5 ff1">Conformemente al principio di responsabilizzazione, il titolare del trattamento dovrebbe essere in grado di dimostrare all’autorità di controllo di soddisfare una o più di queste condizioni38. Va tenuto presente che, sebbene la comunicazione possa inizialmente non essere richiesta se non vi è alcun rischio per i diritti e le libertà delle persone fisiche, la situazione potrebbe cambiare nel corso del tempo e il rischio dovrebbe essere rivalutato.</span></div><div><span class="fs11lh1-5 ff1">Se il titolare del trattamento decide di non comunicare una violazione all’interessato, l’articolo 34, paragrafo 4, spiega che l’autorità di controllo può richiedere che lo faccia, qualora ritenga che la violazione possa presentare un rischio elevato per l’interessato. In alternativa, può ritenere che siano state soddisfatte le condizioni di cui all’articolo 34, paragrafo 3, nel qual caso la comunicazione all’interessato non è richiesta. Qualora stabilisca che la decisione di non effettuare la comunicazione</span></div><div><span class="fs11lh1-5 ff1">37 Cfr. linee guida del Gruppo di lavoro sulla trasparenza, che prendono in considerazione la questione dello sforzo sproporzionato, disponibile (in inglese) all’indirizzo http://ec.europa.eu/newsroom/just/document.cfm?doc_id=48850.</span></div><div><span class="fs11lh1-5 ff1">38 Cfr. articolo 5, paragrafo 2.</span></div><div><span class="fs11lh1-5 ff1">all’interessato non sia fondata, l’autorità di controllo può prendere in considerazione l’esercizio dei poteri e delle sanzioni a sua disposizione.</span></div><div><span class="fs11lh1-5 ff1">IV. Valutazione dell’esistenza di un rischio o di un rischio elevato</span></div><div><span class="fs11lh1-5 ff1">A. Rischio come fattore che fa scattare l’obbligo di notifica</span></div><div><span class="fs11lh1-5 ff1">Sebbene il regolamento introduca l’obbligo di notificare una violazione, non è obbligatorio farlo in tutte le circostanze:</span></div><div><span class="fs11lh1-5 ff1">• la notifica all’autorità di controllo competente è obbligatoria a meno che sia improbabile che la violazione possa presentare un rischio per i diritti e le libertà delle persone fisiche;</span></div><div><span class="fs11lh1-5 ff1">• la comunicazione di una violazione alle persone fisiche diventa necessaria soltanto laddove la violazione possa presentare un rischio elevato per i diritti e le libertà delle persone fisiche.</span></div><div><span class="fs11lh1-5 ff1">Ciò significa che non appena il titolare del trattamento viene a conoscenza di una violazione, è fondamentale che non si limiti a contenere l’incidente, ma valuti anche il rischio che potrebbe derivarne. Questo per due motivi: innanzitutto conoscere la probabilità e la potenziale gravità dell’impatto sulle persone fisiche aiuterà il titolare del trattamento ad adottare misure efficaci per contenere e risolvere la violazione; in secondo luogo, ciò lo aiuterà a stabilire se è necessaria la notifica all’autorità di controllo e, se necessario, alle persone fisiche interessate.</span></div><div><span class="fs11lh1-5 ff1">Come spiegato in precedenza, la notifica di una violazione è obbligatoria a meno che sia improbabile che la violazione presenti un rischio per i diritti e le libertà delle persone fisiche, mentre la comunicazione di una violazione agli interessati deve essere effettuata se è probabile che la violazione presenti un rischio elevato per i diritti e le libertà delle persone fisiche. Tale rischio sussiste quando la violazione può comportare un danno fisico, materiale o immateriale per le persone fisiche i cui dati sono stati violati. Esempi di tali danni sono la discriminazione, il furto o l’usurpazione d’identità, perdite finanziarie e il pregiudizio alla reputazione. Il verificarsi di tale danno dovrebbe essere considerato probabile quando la violazione riguarda dati personali che rivelano l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, l’appartenenza sindacale, oppure che includono dati genetici, dati relativi alla salute o dati relativi alla vita sessuale o a condanne penali e a reati o alle relative misure di sicurezza39.</span></div><div><span class="fs11lh1-5 ff1">B. Fattori da considerare nella valutazione del rischio</span></div><div><span class="fs11lh1-5 ff1">I considerando 75 e 76 del regolamento suggeriscono che, di norma, nella valutazione del rischio si dovrebbero prendere in considerazione tanto la probabilità quanto la gravità del rischio per i diritti e le libertà degli interessati. Inoltre il regolamento afferma che il rischio dovrebbe essere valutato in base a una valutazione oggettiva.</span></div><div><span class="fs11lh1-5 ff1">Va osservato che la valutazione del rischio per i diritti e le libertà delle persone fisiche a seguito di una violazione esamina il rischio in maniera diversa rispetto alla valutazione d’impatto sulla protezione dei dati40. Quest’ultima considera tanto i rischi del trattamento dei dati svolto come pianificato, quanto quelli in caso di violazione. Nel considerare una potenziale violazione, esamina in termini generali la probabilità che la stessa si verifichi e il danno all’interessato che potrebbe</span></div><div><span class="fs11lh1-5 ff1">39 Cfr. considerando 75 e 85.</span></div><div><span class="fs11lh1-5 ff1">40 Cfr. le linee guida del Gruppo di lavoro in materia di valutazioni d’impatto sulla protezione dei dati qui: https://www.garanteprivacy.it/documents/10160/0/WP+248+-+Linee-guida+concernenti+valutazione+impatto+sulla+protezione+dati.</span></div><div><span class="fs11lh1-5 ff1">derivarne; in altre parole, si tratta di una valutazione di un evento ipotetico. Nel caso di una violazione effettiva, l’evento si è già verificato, quindi l’attenzione si concentra esclusivamente sul rischio risultante dell’impatto di tale violazione sulle persone fisiche.</span></div><div><span class="fs11lh1-5 ff1">Esempio</span></div><div><span class="fs11lh1-5 ff1">Una valutazione d’impatto sulla protezione dei dati suggerisce che l’uso proposto di un determinato software di sicurezza per proteggere i dati personali costituisce una misura adeguata per garantire un livello di sicurezza adeguato al rischio che il trattamento presenterebbe altrimenti per le persone fisiche. Tuttavia, laddove una vulnerabilità diventi nota successivamente, ciò modifica l’idoneità del software a contenere il rischio per i dati personali protetti e richiede quindi una rivalutazione nel contesto di una valutazione d’impatto sulla protezione dei dati in corso.</span></div><div><span class="fs11lh1-5 ff1">Una vulnerabilità nel prodotto viene sfruttata in un secondo momento e si verifica una violazione. Il titolare del trattamento dovrebbe valutare le circostanze specifiche della violazione, i dati interessati e il potenziale livello di impatto sulle persone fisiche, nonché la probabilità che tale rischio si concretizzi.</span></div><div><span class="fs11lh1-5 ff1">Di conseguenza, nel valutare il rischio per le persone fisiche derivante da una violazione, il titolare del trattamento dovrebbe considerare le circostanze specifiche della violazione, inclusa la gravità dell’impatto potenziale e la probabilità che tale impatto si verifichi. Pertanto il Gruppo di lavoro raccomanda che la valutazione tenga conto dei seguenti criteri41.</span></div><div><span class="fs11lh1-5 ff1">• Tipo di violazione</span></div><div><span class="fs11lh1-5 ff1">Il tipo di violazione verificatosi può influire sul livello di rischio presentato per le persone fisiche. Ad esempio, una violazione della riservatezza che ha portato alla divulgazione di informazioni mediche a soggetti non autorizzati può avere conseguenze diverse per una persona fisica rispetto a una violazione in cui i dettagli medici di una persona fisica sono stati persi e non sono più disponibili.</span></div><div><span class="fs11lh1-5 ff1">• Natura, carattere sensibile e volume dei dati personali</span></div><div><span class="fs11lh1-5 ff1">Ovviamente, un elemento fondamentale della valutazione del rischio sono il tipo e il carattere sensibile dei dati personali che sono stati compromessi dalla violazione. Solitamente più i dati sono sensibili, maggiore è il rischio di danni per le persone interessate; tuttavia si dovrebbero prendere in considerazione anche altri dati personali che potrebbero già essere disponibili sull’interessato. Ad esempio, è improbabile che la divulgazione del nome e dell’indirizzo di una persona fisica in circostanze ordinarie causi un danno sostanziale. Tuttavia, se il nome e l’indirizzo di un genitore adottivo sono divulgati a un genitore biologico, le conseguenze potrebbero essere molto gravi tanto per il genitore adottivo quanto per il bambino.</span></div><div><span class="fs11lh1-5 ff1">Violazioni relative a dati sulla salute, documenti di identità o dati finanziari come i dettagli di carte di credito, possono tutte causare danni di per sé, ma se tali dati fossero usati congiuntamente si potrebbe avere un’usurpazione d’identità. Di norma una combinazione di dati personali ha un carattere più sensibile rispetto a un singolo dato personale.</span></div><div><span class="fs11lh1-5 ff1">41 L’articolo 3, paragrafo 2, del regolamento 611/2013 fornisce orientamenti sui fattori che dovrebbero essere presi in considerazione in relazione alla notifica di violazioni nel settore dei servizi di comunicazione elettronica che possono essere utili nel contesto della notifica ai sensi del regolamento generale sulla protezione dei dati. Cfr. http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=OJ:L:2013:173:0002:0008:it:PDF.</span></div><div><span class="fs11lh1-5 ff1">Alcuni tipi di dati personali possono sembrare relativamente innocui, tuttavia occorre valutare attentamente ciò che questi dati possono rivelare sull’interessato. Un elenco di clienti che accettano consegne regolari potrebbe non essere particolarmente sensibile, tuttavia gli stessi dati relativi a clienti che hanno richiesto l’interruzione delle loro consegne durante le vacanze potrebbero essere informazioni utili per dei criminali.</span></div><div><span class="fs11lh1-5 ff1">Analogamente, una piccola quantità di dati personali altamente sensibili può avere un impatto notevole su una persona fisica, mentre una vasta gamma di dettagli può rivelare molte più informazioni in merito alla stessa persona. Inoltre, una violazione che interessa grandi quantità di dati personali relative a molte persone può avere ripercussioni su un numero corrispondentemente elevato di persone.</span></div><div><span class="fs11lh1-5 ff1">• Facilità di identificazione delle persone fisiche</span></div><div><span class="fs11lh1-5 ff1">Un fattore importante da considerare è la facilità con cui un soggetto che può accedere a dati personali compromessi riesce a identificare persone specifiche o ad abbinare i dati con altre informazioni per identificare persone fisiche. A seconda delle circostanze, l’identificazione potrebbe essere possibile direttamente dai dati personali oggetto di violazione senza che sia necessaria alcuna ricerca speciale per scoprire l’identità dell’interessato, oppure potrebbe essere estremamente difficile abbinare i dati personali a una particolare persona fisica, ma sarebbe comunque possibile a determinate condizioni. L’identificazione può essere direttamente o indirettamente possibile a partire dai dati oggetto di violazione, tuttavia può dipendere anche dal contesto specifico della violazione e dalla disponibilità pubblica dei corrispondenti dettagli personali. Quest’ultima eventualità potrebbe essere più rilevante per le violazioni della riservatezza e della disponibilità.</span></div><div><span class="fs11lh1-5 ff1">Come indicato in precedenza, i dati personali protetti da un livello appropriato di cifratura saranno incomprensibili a persone non autorizzate che non dispongono della chiave di decifratura. Inoltre, anche una pseudonimizzazione opportunamente attuata (definita all’articolo 4, punto 5, come “il trattamento dei dati personali in modo tale che i dati personali non possano più essere attribuiti a un interessato specifico senza l’utilizzo di informazioni aggiuntive, a condizione che tali informazioni aggiuntive siano conservate separatamente e soggette a misure tecniche e organizzative intese a garantire che tali dati personali non siano attribuiti a una persona fisica identificata o identificabile”) può ridurre la probabilità che le persone fisiche vengano identificate in caso di violazione. Tuttavia, le tecniche di pseudonimizzazione da sole non possono essere considerate sufficienti a rendere i dati incomprensibili.</span></div><div><span class="fs11lh1-5 ff1">• Gravità delle conseguenze per le persone fisiche</span></div><div><span class="fs11lh1-5 ff1">A seconda della natura dei dati personali coinvolti in una violazione, ad esempio categorie particolari di dati, il danno potenziale alle persone che potrebbe derivarne può essere particolarmente grave soprattutto se la violazione può comportare furto o usurpazione di identità, danni fisici, disagio psicologico, umiliazione o danni alla reputazione. Se la violazione riguarda dati personali relativi a persone fisiche vulnerabili, queste ultime potrebbero essere esposte a un rischio maggiore di danni.</span></div><div><span class="fs11lh1-5 ff1">Il fatto che il titolare del trattamento sappia o meno che i dati personali sono nelle mani di persone le cui intenzioni sono sconosciute o potenzialmente dannose può incidere sul livello di rischio potenziale. Prendiamo una violazione della riservatezza nel cui ambito i dati personali vengono comunicati a un terzo di cui all’articolo 4, punto 10, o ad altri destinatari per errore. Una tale situazione può verificarsi, ad esempio, nel caso in cui i dati personali vengano inviati accidentalmente all’ufficio sbagliato di un’organizzazione o a un’organizzazione fornitrice utilizzata frequentemente. Il titolare del trattamento può chiedere al destinatario di restituire o distruggere in maniera sicura i dati ricevuti. In entrambi i casi, dato che il titolare del trattamento ha una relazione continuativa con tali soggetti e potrebbe essere a conoscenza delle loro procedure, della loro storia e di altri dettagli pertinenti, il destinatario può essere considerato “affidabile”. In altre parole, il titolare del trattamento può ritenere che il destinatario goda di una certa affidabilità e può ragionevolmente aspettarsi che non</span></div><div><span class="fs11lh1-5 ff1">leggerà o accederà ai dati inviati per errore e che rispetterà le istruzioni di restituirli. Anche se i dati fossero stati consultati, il titolare del trattamento potrebbe comunque confidare nel fatto che il destinatario non intraprenderà ulteriori azioni in merito agli stessi e restituirà tempestivamente i dati al titolare del trattamento e coopererà per garantirne il recupero. In tali casi, questo aspetto può essere preso in considerazione nella valutazione del rischio effettuata dal titolare del trattamento in seguito alla violazione; il fatto che il destinatario sia affidabile può neutralizzare la gravità delle conseguenze della violazione, anche se questo non significa che non si sia verificata una violazione. La probabilità che detta violazione presenti un rischio per le persone fisiche verrebbe però meno, quindi non sarebbe più necessaria la notifica all’autorità di controllo o alle persone fisiche interessate. Ancora una volta, tutto dipenderà dalle circostanze del caso concreto. Ciò nonostante il titolare del trattamento deve comunque conservare informazioni relative alla violazione nel contesto del suo dovere generale di conservare registrazioni in merito alle violazioni (cfr. seguente sezione V).</span></div><div><span class="fs11lh1-5 ff1">Si dovrebbe altresì tener conto della permanenza delle conseguenze per le persone fisiche laddove l’impatto possa essere considerato maggiore qualora gli effetti siano a lungo termine.</span></div><div><span class="fs11lh1-5 ff1">• Caratteristiche particolari dell’interessato</span></div><div><span class="fs11lh1-5 ff1">Una violazione può riguardare dati personali relativi a minori o ad altre persone fisiche vulnerabili, che possono di conseguenza essere soggette a un rischio più elevato di danno. Altri fattori concernenti la persona fisica potrebbero influire sul livello di impatto della violazione sulla stessa.</span></div><div><span class="fs11lh1-5 ff1">• Caratteristiche particolari del titolare del trattamento di dati</span></div><div><span class="fs11lh1-5 ff1">La natura e il ruolo del titolare del trattamento e delle sue attività possono influire sul livello di rischio per le persone fisiche in seguito a una violazione. Ad esempio, un’organizzazione medica tratterà categorie particolari di dati personali, il che significa che vi è una minaccia maggiore per le persone fisiche nel caso in cui i loro dati personali vengano violati, rispetto a una mailing list di un quotidiano.</span></div><div><span class="fs11lh1-5 ff1">• Numero di persone fisiche interessate</span></div><div><span class="fs11lh1-5 ff1">Una violazione può riguardare solo una o poche persone fisiche oppure diverse migliaia di persone fisiche, se non molte di più. Di norma, maggiore è il numero di persone fisiche interessate, maggiore è l’impatto che una violazione può avere. Tuttavia, una violazione può avere ripercussioni gravi anche su una sola persona fisica, a seconda della natura dei dati personali e del contesto nel quale i dati sono stati compromessi. Ancora una volta, l’aspetto fondamentale consiste nel considerare la probabilità e la gravità dell’impatto sulle persone interessate.</span></div><div><span class="fs11lh1-5 ff1">• Aspetti generali</span></div><div><span class="fs11lh1-5 ff1">Pertanto, nel valutare il rischio che potrebbe derivare da una violazione, il titolare del trattamento dovrebbe considerare tanto la gravità dell’impatto potenziale sui diritti e sulle libertà delle persone fisiche e quanto la probabilità che tale impatto si verifichi. Chiaramente, se le conseguenze di una violazione sono più gravi, il rischio è più elevato; analogamente, se la probabilità che tali conseguenze si verifichino è maggiore, maggiore è anche il rischio. In caso di dubbio, il titolare del trattamento dovrebbe restare molto prudente ed effettuare la notifica. L’allegato B fornisce alcuni esempi utili di diversi tipi di violazioni che comportano rischi o rischi elevati per le persone fisiche.</span></div><div><span class="fs11lh1-5 ff1">L’Agenzia dell’Unione europea per la sicurezza delle reti e dell’informazione (ENISA) ha elaborato raccomandazioni in merito a una metodologia di valutazione della gravità di una violazione, che</span></div><div><span class="fs11lh1-5 ff1">possono essere utili per i titolari del trattamento e i responsabili del trattamento nella progettazione del loro piano di risposta per la gestione delle violazioni</span></div><div><span class="fs11lh1-5 ff1">V. Responsabilizzazione e tenuta di registri</span></div><div><span class="fs11lh1-5 ff1">A. Documentare le violazioni</span></div><div><span class="fs11lh1-5 ff1">Indipendentemente dal fatto che una violazione debba o meno essere notificata all’autorità di controllo, il titolare del trattamento deve conservare la documentazione di tutte le violazioni, come spiegato all’articolo 33, paragrafo 5:</span></div><div><span class="fs11lh1-5 ff1">“Il titolare del trattamento documenta qualsiasi violazione dei dati personali, comprese le circostanze a essa relative, le sue conseguenze e i provvedimenti adottati per porvi rimedio. Tale documentazione consente all’autorità di controllo di verificare il rispetto del presente articolo”.</span></div><div><span class="fs11lh1-5 ff1">Tale obbligo è collegato al principio di responsabilizzazione, di cui all’articolo 5, paragrafo 2. Lo scopo della tenuta di registri delle violazioni non notificabili, oltre a quelle notificabili, è collegato anche agli obblighi del titolare del trattamento ai sensi dell’articolo 24, e l’autorità di controllo può richiedere di consultare tali registri. Di conseguenza il titolare del trattamento è incoraggiato a creare un registro interno delle violazioni, indipendentemente dal fatto che sia tenuto a effettuare la notifica o meno43.</span></div><div><span class="fs11lh1-5 ff1">Sebbene spetti al titolare del trattamento determinare quale metodo e struttura utilizzare per documentare una violazione, determinate informazioni chiave dovrebbero essere sempre incluse. Come richiesto dall’articolo 33, paragrafo 5, il titolare del trattamento è tenuto a registrare i dettagli relativi alla violazione, comprese le cause, i fatti e i dati personali interessati. Dovrebbe altresì indicare gli effetti e le conseguenze della violazione e i provvedimenti adottati per porvi rimedio.</span></div><div><span class="fs11lh1-5 ff1">Il regolamento non specifica un periodo di conservazione della documentazione. Nel caso in cui i registri contengano dati personali, spetterà al titolare del trattamento stabilire il periodo appropriato di conservazione in conformità ai principi connessi al trattamento dei dati personali44 e soddisfare una base legittima per il trattamento45. Dovrà conservare la documentazione in conformità dell’articolo 33, paragrafo 5, nella misura in cui può essere chiamato a fornire prove all’autorità di controllo in merito al rispetto di tale articolo oppure, più in generale, del principio di responsabilizzazione. Ovviamente se i registri non contengono dati personali, il principio di limitazione della conservazione46 previsto dal regolamento non si applica.</span></div><div><span class="fs11lh1-5 ff1">42 ENISA, Recommendations for a methodology of the assessment of severity of personal data breaches [Raccomandazioni in merito a una metodologia di valutazione della gravità delle violazioni dei dati personali], (disponibile in inglese) https://www.enisa.europa.eu/publications/dbn-severity.</span></div><div><span class="fs11lh1-5 ff1">43 Il titolare del trattamento può scegliere di documentare le violazioni nel contesto del suo registro delle attività di trattamento che è mantenuto ai sensi dell’articolo 30. Non è richiesto un registro separato, a condizione che le informazioni rilevanti per la violazione siano chiaramente identificabili come tali e possano essere estratte su richiesta.</span></div><div><span class="fs11lh1-5 ff1">44 Cfr. articolo 5.</span></div><div><span class="fs11lh1-5 ff1">45 Cfr. articolo 6 e anche articolo 9.</span></div><div><span class="fs11lh1-5 ff1">46 Cfr. articolo 5, paragrafo 1, lettera e).</span></div><div><span class="fs11lh1-5 ff1">Oltre a queste informazioni, il Gruppo di lavoro raccomanda al titolare del trattamento di documentare anche il ragionamento alla base delle decisioni prese in risposta a una violazione. In particolare, se una violazione non viene notificata, è opportuno documentare una giustificazione di tale decisione. La giustificazione dovrebbe includere i motivi per cui il titolare del trattamento ritiene improbabile che la violazione possa presentare un rischio per i diritti e le libertà delle persone fisiche47. In alternativa, se ritiene che una delle condizioni di cui all’articolo 34, paragrafo 3, sia soddisfatta, il titolare del trattamento dovrebbe essere in grado di fornire prove adeguate della circostanza che ricorre nel caso di specie.</span></div><div><span class="fs11lh1-5 ff1">Se il titolare del trattamento notifica una violazione all’autorità di controllo, ma la notifica avviene in ritardo, il titolare del trattamento deve essere in grado di fornire i motivi del ritardo; la documentazione relativa a tale circostanza potrebbe contribuire a dimostrare che il ritardo nella segnalazione è giustificato e non eccessivo.</span></div><div><span class="fs11lh1-5 ff1">Laddove comunichi una violazione alle persone fisiche interessate, il titolare del trattamento dovrebbe essere trasparente in merito alla violazione e comunicare in maniera efficace e tempestiva. Di conseguenza, conservando le prove di tale comunicazione il titolare del trattamento faciliterebbe la dimostrazione della propria assunzione di responsabilità e del proprio rispetto delle norme.</span></div><div><span class="fs11lh1-5 ff1">Per agevolare il rispetto degli articoli 33 e 34, sarebbe vantaggioso tanto per il titolare del trattamento quanto per il responsabile del trattamento disporre di una procedura di notifica documentata, che stabilisca la procedura da seguire una volta individuata una violazione, ivi compreso come contenere, gestire e porre rimedio all’incidente, valutare il rischio e notificare la violazione. A questo proposito, per dimostrare il rispetto del regolamento potrebbe anche essere utile dimostrare che i dipendenti sono stati informati dell’esistenza di tali procedure e meccanismi e che sanno come reagire alle violazioni.</span></div><div><span class="fs11lh1-5 ff1">Si noti che la mancata corretta documentazione di una violazione può comportare l’esercizio da parte dell’autorità di controllo dei suoi poteri ai sensi dell’articolo 58 e l’imposizione di una sanzione amministrativa pecuniaria ai sensi dell’articolo 83.</span></div><div><span class="fs11lh1-5 ff1">B. Ruolo del responsabile della protezione dei dati</span></div><div><span class="fs11lh1-5 ff1">Il titolare del trattamento o il responsabile del trattamento può avere un responsabile della protezione dei dati48, come richiesto dall’articolo 37 oppure su decisione volontaria come buona prassi. L’articolo 39 del regolamento stabilisce una serie di compiti obbligatori per il responsabile della protezione dei dati, ma non impedisce l’assegnazione di ulteriori compiti da parte del titolare del trattamento, se del caso.</span></div><div><span class="fs11lh1-5 ff1">Tra i compiti obbligatori del responsabile della protezione dei dati di particolare rilevanza per la notifica delle violazioni figurano quelli di fornire consulenza e informazioni al titolare del trattamento o al responsabile del trattamento, sorvegliare l’osservanza del regolamento e fornire un parere in merito alle valutazioni d’impatto sulla protezione dei dati. Il responsabile della protezione dei dati deve inoltre cooperare con l’autorità di controllo e fungere da punto di contatto per l’autorità di controllo e per gli interessati. Va inoltre osservato che, ai fini della notifica della violazione all’autorità di controllo, l’articolo 33, paragrafo 3, lettera b), impone al titolare del trattamento di fornire il nome e i dati di contatto del responsabile della protezione dei dati o di un altro punto di contatto.</span></div><div><span class="fs11lh1-5 ff1">47 Cfr. considerando 85.</span></div><div><span class="fs11lh1-5 ff1">48 Cfr. le linee guida del Gruppo di lavoro sui responsabili della protezione dei dati qui: https://www.garanteprivacy.it/documents/10160/0/WP+243+-+Linee-guida+sui+responsabili+della+protezione+dei+dati+%28RPD%29.pdf.</span></div><div><span class="fs11lh1-5 ff1">Per quanto riguarda la documentazione delle violazioni, il titolare del trattamento o il responsabile del trattamento potrebbe chiedere il parere del proprio responsabile della protezione dei dati in merito alla struttura, all’impostazione e all’amministrazione della documentazione. Al responsabile della protezione dei dati potrebbe altresì essere affidato il compito di tenere i registri.</span></div><div><span class="fs11lh1-5 ff1">Questi compiti indicano che il responsabile della protezione dei dati dovrebbe svolgere un ruolo chiave nel fornire assistenza nella prevenzione delle violazioni o nella preparazione alle stesse, fornendo consulenza e monitorando il rispetto delle norme, nonché durante una violazione (ossia nel processo di notifica all’autorità di controllo) e durante qualsiasi successiva indagine da parte dell’autorità di controllo. In tale ottica, il Gruppo di lavoro raccomanda di informare tempestivamente il responsabile della protezione dei dati dell’esistenza di una violazione e di coinvolgerlo nella gestione delle violazioni e nel processo di notifica.</span></div><div><span class="fs11lh1-5 ff1">VI. Obblighi di notifica a norma di altri strumenti giuridici</span></div><div><span class="fs11lh1-5 ff1">Separatamente e in aggiunta alla notifica e alla comunicazione delle violazioni ai sensi del regolamento, il titolare del trattamento deve altresì essere a conoscenza di qualsiasi obbligo di notifica di incidenti di sicurezza previsto da altri atti legislativi associati cui potrebbe essere soggetto, e dell’eventuale obbligo parallelo di notificare all’autorità di controllo una violazione dei dati personali. Tali obblighi possono variare a seconda degli Stati membri. Esempi di obblighi di notifica sanciti in altri strumenti giuridici e di modalità con cui si correlano con il regolamento generale sulla protezione dei dati sono i seguenti:</span></div><div><span class="fs11lh1-5 ff1">• Regolamento (UE) n. 910/2014 in materia di identificazione elettronica e servizi fiduciari per le transazioni elettroniche nel mercato interno (regolamento eIDAS)49.</span></div><div><span class="fs11lh1-5 ff1">L’articolo 19, paragrafo 2, del regolamento eIDAS impone ai prestatori di servizi fiduciari di notificare all’organismo di vigilanza una violazione della sicurezza o la perdita di integrità che hanno un impatto significativo sul servizio fiduciario fornito o sui dati personali conservati in tale contesto. Ove applicabile, ossia quando tale violazione o perdita costituiscono altresì una violazione dei dati personali ai sensi del regolamento generale sulla protezione dei dati, il prestatore di servizi fiduciari deve effettuare la notifica anche all’autorità di controllo.</span></div><div><span class="fs11lh1-5 ff1">• Direttiva (UE) 2016/1148 recante misure per un livello comune elevato di sicurezza delle reti e dei sistemi informativi nell’Unione (direttiva NIS)50.</span></div><div><span class="fs11lh1-5 ff1">Gli articoli 14 e 16 della direttiva NIS impongono agli operatori di servizi essenziali e ai fornitori di servizi digitali di notificare gli incidenti di sicurezza alle loro autorità competenti. Come riconosciuto dal considerando 63 della direttiva NIS51, gli incidenti di sicurezza possono spesso comportare una compromissione di dati personali. Sebbene la direttiva NIS imponga alle autorità competenti e alle autorità di controllo di cooperare e scambiare informazioni in tale contesto, rimane comunque il fatto che qualora tali incidenti siano o diventino violazioni di dati personali ai sensi del regolamento generale sulla protezione dei dati, tali operatori e/o fornitori sono tenuti a effettuare la notifica</span></div><div><span class="fs11lh1-5 ff1">49 Cfr. http://eur-lex.europa.eu/legal-content/IT/TXT/?uri=uriserv%3AOJ.L_.2014.257.01.0073.01.ITA.</span></div><div><span class="fs11lh1-5 ff1">50 Cfr. http://eur-lex.europa.eu/legal-content/IT/TXT/?uri=uriserv:OJ.L_.2016.194.01.0001.01.ITA.</span></div><div><span class="fs11lh1-5 ff1">51 Considerando 63: “In molti casi gli incidenti compromettono dati personali. Al riguardo è opportuno che le autorità competenti e le autorità responsabili della protezione dei dati collaborino e si scambino informazioni su tutti gli aspetti pertinenti per affrontare le violazioni ai dati personali determinate dagli incidenti”.</span></div><div><span class="fs11lh1-5 ff1">all’autorità di controllo in maniera distinta dagli obblighi di notifica degli incidenti a norma della direttiva NIS.</span></div><div><span class="fs11lh1-5 ff1">Esempio</span></div><div><span class="fs11lh1-5 ff1">Un fornitore di servizi cloud che notifica una violazione ai sensi della direttiva NIS può comunque essere tenuto a notificarla al titolare del trattamento se tale violazione include una violazione dei dati personali. Analogamente, un prestatore di servizi fiduciari che effettua una notifica a norma del regolamento eIDAS può anche essere tenuto a effettuare una notifica all’autorità competente per la protezione dei dati in caso di violazione.</span></div><div><span class="fs11lh1-5 ff1">• Direttiva 2009/136/CE (direttiva sui diritti dei cittadini) e regolamento (UE) n. 611/2013 (regolamento sulla notifica delle violazioni).</span></div><div><span class="fs11lh1-5 ff1">I fornitori di servizi di comunicazione elettronica accessibili al pubblico nel contesto della direttiva 2002/58/CE52 devono notificare le violazioni alle autorità nazionali competenti.</span></div><div><span class="fs11lh1-5 ff1">Il titolare del trattamento dovrebbe altresì essere a conoscenza di eventuali ulteriori obblighi di notifica in ambito giuridico, medico o professionale previsti da altri regimi applicabili.</span></div><div><span class="fs11lh1-5 ff1">52 Il 10 gennaio 2017, la Commissione europea ha proposto un direttiva relativa alla vita privata e alle comunicazioni elettroniche che sostituirà la direttiva 2009/136/CE e sopprimerà gli obblighi di notifica. Tuttavia, fino a quando tale proposta non sarà approvata dal Parlamento europeo, l’attuale obbligo di notifica rimane in vigore, cfr. https://ec.europa.eu/digital-single-market/en/news/proposal-regulation-privacy-and-electronic-communications.</span></div><div><span class="fs11lh1-5 ff1"> Non sono disponibili backup e i dati non possono essere ripristinati. Durante le indagini, diventa evidente che l’unica funzionalità dal ransomware era la cifratura dei dati e che non vi erano altri malware presenti nel sistema.<br></span></div><div><span class="fs11lh1-5 ff1">all’autorità di controllo, se vi sono probabili conseguenze per le persone fisiche in quanto si tratta di una perdita di disponibilità.</span></div><div><span class="fs11lh1-5 ff1">persone fisiche, a seconda della natura dei dati personali interessati e del possibile effetto della mancanza di disponibilità dei dati, nonché di altre possibili conseguenze.</span></div><div><span class="fs11lh1-5 ff1">avessero potuto essere ripristinati in tempo utile non sarebbe stato necessario segnalare la violazione all’autorità di controllo o alle persone fisiche, in quanto non si sarebbe verificata nessuna perdita permanente di disponibilità o di riservatezza. Tuttavia, qualora l’autorità di controllo fosse venuta a conoscenza dell’incidente con altri mezzi, avrebbe potuto prendere in considerazione lo svolgimento di un’indagine al fine di valutare il rispetto dei requisiti di sicurezza più ampi di cui all’articolo 32.</span></div><div><span class="fs11lh1-5 ff1">v. Una persona telefona al call center di una banca per segnalare una violazione dei dati. La persona ha ricevuto l’estratto conto mensile da un soggetto diverso.</span></div><div><span class="fs11lh1-5 ff1">Il titolare del trattamento intraprende una breve indagine (ossia la conclude entro 24 ore) e stabilisce con ragionevole certezza che si è verificata una violazione dei dati personali e che vi è una potenziale carenza sistemica che potrebbe comportare il coinvolgimento già occorso o potenziale di altre persone fisiche.</span></div><div><span class="fs11lh1-5 ff1">Sì.</span></div><div><span class="fs11lh1-5 ff1">La comunicazione va effettuata soltanto alle persone fisiche coinvolte in caso di rischio elevato e se è evidente che altre persone fisiche non sono state interessate dall’evento.</span></div><div><span class="fs11lh1-5 ff1">Se dopo ulteriori indagini si stabilisce che l’evento ha interessato un numero maggiore di persone fisiche è necessario comunicare questo sviluppo all’autorità di controllo, e il titolare del trattamento deve informarne le altre persone fisiche interessate se sussiste un rischio elevato per loro.</span></div><div><span class="fs11lh1-5 ff1">vi. Un titolare del trattamento gestisce un mercato online e ha clienti in più Stati membri. Tale mercato subisce un attacco informatico a seguito del quale i nomi utente, le password e la cronologia degli acquisti vengono pubblicati online dall’autore dell’attacco.</span></div><div><span class="fs11lh1-5 ff1">Sì, segnalare l’evento all’autorità di controllo capofila se la violazione riguarda un trattamento transfrontaliero.</span></div><div><span class="fs11lh1-5 ff1">Sì, dato che la violazione potrebbe comportare un rischio elevato.</span></div><div><span class="fs11lh1-5 ff1">Il titolare del trattamento dovrebbe prendere delle misure, ad esempio forzare il ripristino delle password degli account interessati, e altri provvedimenti per attenuare il rischio.</span></div><div><span class="fs11lh1-5 ff1">Il titolare del trattamento dovrebbe altresì considerare qualsiasi altro obbligo di notifica, ad esempio ai sensi della direttiva NIS, trattandosi di un fornitore di servizi digitali.</span></div><div><span class="fs11lh1-5 ff1">vii. Una società di hosting di siti web che funge da responsabile del trattamento individua un errore nel codice che controlla l’autorizzazione dell’utente. A causa di tale vizio, qualsiasi utente può accedere ai dettagli dell’account di qualsiasi altro utente.</span></div><div><span class="fs11lh1-5 ff1">In veste di responsabile del trattamento, la società di hosting di siti web deve effettuare la notifica ai clienti interessati (i titolari del trattamento) senza ingiustificato ritardo.</span></div><div><span class="fs11lh1-5 ff1">Supponendo che la società di hosting di siti web abbia condotto le proprie indagini, i titolari del trattamento interessati dovrebbero essere ragionevolmente certi di aver subito una violazione e pertanto è probabile che vengano considerati “a conoscenza” della violazione nel momento in cui hanno ricevuto la notifica da parte della società di hosting (il responsabile del trattamento). Il titolare del trattamento deve quindi effettuare la notifica all’autorità di controllo.</span></div><div><span class="fs11lh1-5 ff1">Qualora non vi siano probabili rischi elevati per le persone fisiche non è necessario effettuare una comunicazione a tali persone.</span></div><div><span class="fs11lh1-5 ff1">La società di hosting di siti web (responsabile del trattamento) deve prendere in considerazione qualsiasi altro obbligo di notifica (ad esempio ai sensi della direttiva NIS, trattandosi di un fornitore di servizi digitali).</span></div><div><span class="fs11lh1-5 ff1">Qualora non vi sia alcuna prova che tale vulnerabilità sia sfruttata presso uno dei suoi titolari del trattamento, la violazione potrebbe non essere soggetta all’obbligo di notifica, tuttavia potrebbe essere una violazione da registrare o essere il segno di un mancato rispetto dell’articolo 32.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><br></div></div>]]></description>
			<pubDate>Mon, 18 Mar 2019 10:27:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-895556_thumb.jpg" length="136255" type="image/jpg" />
			<link>https://www.24care.it/blog/?linee-guida-sulla-notifica-delle-violazioni-dei-dati-personali-ai-sensi-del-regolamento-2016-679--wp250rev-01-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000001C</guid>
		</item>
		<item>
			<title><![CDATA[IT Outsourcing]]></title>
			<author><![CDATA[24care]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000018"><span class="fs11lh1-5 ff1">L'outsourcing IT descrive la pratica di cercare risorse - o subappaltare - al di fuori di una struttura organizzativa per tutto o parte di una funzione IT ( I nformation T echnology ). </span><div><span class="fs11lh1-5 ff1">Un'organizzazione utilizzerà l'outsourcing IT per funzioni che vanno dall'infrastruttura allosviluppo, alla manutenzione e all'assistenza del software .</span></div><div><span class="fs11lh1-5 ff1">Ad esempio, un'impresa potrebbe esternalizzare la propria gestione IT perché è più conveniente contrattare una terza parte per farlo rispetto a quella che sarebbe quella di creare il proprio team di gestione IT interno.</span></div><div><span class="fs11lh1-5 ff1">Oppure un'azienda potrebbe esternalizzare tutte le sueesigenze di archiviazione dei dati perché non desidera acquistare e mantenere i propri datidispositivi di archiviazione . </span></div><div><span class="fs11lh1-5 ff1">La maggior parte delle grandi organizzazioni esternalizza solo una parte di una determinata funzione IT.</span><br></div></div>]]></description>
			<pubDate>Fri, 15 Mar 2019 09:27:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-849825_thumb.jpg" length="243167" type="image/jpg" />
			<link>https://www.24care.it/blog/?it-outsourcing</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000018</guid>
		</item>
		<item>
			<title><![CDATA[Manutenzione del server]]></title>
			<author><![CDATA[24care]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=MANUTENZIONE"><![CDATA[MANUTENZIONE]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000017"><div><span class="fs11lh1-5 ff1">Un buon punto di partenza è quello di classificare le attività di manutenzione in base a ciò che stai cercando di ottenere con l'attività e di spostarti da lì. In questo articolo, lo divideremo in tre aree.</span></div><div><span class="fs11lh1-5 ff1">In primo luogo, esamineremo l'azione che è necessario intraprendere per rispondere quando c'è un'emergenza, chiamiamolo un <strong><b><span class="cf1">piano di risposta alle emergenze</span></b></strong> . Questi includono passaggi come ricevere avvisi quando c'è un'emergenza e la capacità di ripristinare rapidamente il servizio quando qualcosa va storto.</span></div><div><span class="fs11lh1-5 ff1">Successivamente, prenderemo in considerazione le misure da intraprendere che possono <strong><b><span class="cf1">prevenire le emergenze che si</span></b></strong> verificano in prima istanza. Ad esempio, è possibile eseguire proattivamente verifiche di sicurezza, analizzare i numeri delle prestazioni e verificare l'utilizzo delle risorse del server.</span></div><div><span class="fs11lh1-5 ff1">Infine vedremo alcune azioni che fungono da tipo di <strong><b><span class="cf1">assicurazione</span></b></strong> in caso di problemi con il server. Queste attività, compreso il controllo dei backup e l'esecuzione di controlli di failover, assicureranno che è possibile ripristinare rapidamente il server in caso di necessità.</span></div><div><div><span class="fs11lh1-5 ff1">Viviamo in un'epoca in cui gli attacchi ai server sono incredibilmente comuni. Questi possono venire in diverse forme. Ad esempio, i robot possono tentare di inserire la forza bruta nella macchina e le migliaia di query simultanee coinvolte causeranno problemi di capacità. Un attacco riuscito può portare ad accessi non autorizzati al proprio computer.</span></div><div><span class="fs11lh1-5 ff1">Il malware è un'altra grande minaccia, le iniezioni di software tramite vulnerabilità non rivelate e prive di patch possono consentire agli hacker di entrare nel vostro computer, fornendo ancora accesso non autorizzato e potenzialmente portando il server ad essere utilizzato come sito di staging per attacchi su altre macchine.</span></div><div><span class="fs11lh1-5 ff1">A parte i rischi di accesso non autorizzato, compresi perdita di dati e problemi di capacità, questi attacchi possono portare a una perdita di reputazione: in altre parole, il tuo server può essere escluso dai risultati dei motori di ricerca e scoprirai che il traffico cala vertiginosamente. Fai attenzione agli attacchi come parte del piano di manutenzione del tuo server.</span></div></div><div><div><span class="fs11lh1-5 ff1">I piani preventivi sono fondamentali per evitare il disastro, ma anche gli ambienti server meglio gestiti occasionalmente affrontano disastri. Come rispondi? Chiaramente, l'obiettivo più importante è far ripartire le cose.</span></div><div><span class="fs11lh1-5 ff1">Con un piano di recupero del disastro ben concepito puoi essere attivo e funzionante in un minuto o meno. Il turnaround che è così veloce non è necessario per ogni caso d'uso, alcuni proprietari di siti Web non vedranno alcun danno se il loro sito è inattivo per un'ora o due. Per gli altri, ogni minuto di inattività è una perdita di entrate.</span></div><div><span class="fs11lh1-5 ff1">Ci sono una vasta gamma di opzioni che possono ridurre al minimo i tempi di fermo. Questi includono cluster ad alta disponibilità che sono grandi per garantire la continuità del business. L'hardware con tolleranza agli errori, inclusi gli alimentatori ridondanti, può funzionare insieme ai mirror di fail-over per garantire che l'errore hardware non porti mai a lunghi tempi di inattività.</span></div></div></div>]]></description>
			<pubDate>Fri, 15 Mar 2019 09:22:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1235959_thumb.jpg" length="251373" type="image/jpg" />
			<link>https://www.24care.it/blog/?manutenzione-del-server</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000017</guid>
		</item>
		<item>
			<title><![CDATA[DATA BREACH]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000001B"><div><span class="fs11lh1-5 ff1"><strong><b>COSA È UNA VIOLAZIONE DEI DATI PERSONALI (DATA BREACH)?</b></strong><strong><b><b>* </b></b></strong></span></div><div><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Una violazione di sicurezza che comporta - accidentalmente o in modo illecito - la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso ai dati personali trasmessi, conservati o comunque trattati. </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Una violazione dei dati personali può compromettere la riservatezza, l’integrità o la disponibilità di dati personali. </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"><strong><b>Alcuni possibili esempi:</b></strong> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- l’accesso o l’acquisizione dei dati da parte di terzi non autorizzati;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- il furto o la perdita di dispositivi informatici contenenti dati personali;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- la deliberata alterazione di dati personali;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- l’impossibilità di accedere ai dati per cause accidentali o per attacchi esterni, virus, malware, ecc.; </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- la perdita o la distruzione di dati personali a causa di incidenti, eventi avversi, incendi o altre calamità;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- la divulgazione non autorizzata dei dati personali.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><strong><b class="fs11lh1-5 ff1">COSA FARE IN CASO DI VIOLAZIONE DEI DATI PERSONALI?</b></strong></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il titolare del trattamento (soggetto pubblico, impresa, associazione, partito, professionista, ecc.) <strong><b>senza indebiti ritardi</b><b> </b></strong>e, ove possibile, <strong><b>entro 72 ore dalla scoperta</b></strong>, deve notificare la violazione al Garante per la protezione dei dati personali, a meno che sia <strong><b>improbabile</b><b> </b></strong>che la violazione dei dati personali comporti un <strong><b>rischio</b><b> </b></strong>per i diritti e le libertà delle persone fisiche. </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il responsabile del trattamento che viene a conoscenza di una eventuale violazione è tenuto a informare tempestivamente il titolare in modo che possa attivarsi. </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"><strong><b>Le notifiche al Garante effettuate oltre il termine delle 72 ore</b></strong> devono essere <strong><b>accompagnate dai motivi del ritardo. </b></strong></span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Inoltre, se la violazione comporta un rischio elevato per i diritti delle persone, il titolare deve comunicarla a tutti gli interessati, utilizzando i canali più idonei, a meno che abbia già preso misure tali da ridurne l’impatto. </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il titolare del trattamento, a prescindere dalla notifica al Garante, <strong><b>documenta</b><b> </b></strong>tutte le violazioni dei dati personali, ad esempio predisponendo un apposito registro. Tale documentazione consente all’Autorità di effettuare eventuali verifiche sul rispetto della normativa.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div><strong><b class="fs11lh1-5 ff1">CHE TIPO DI VIOLAZIONI &nbsp;DI DATI PERSONALI VANNO NOTIFICATE?</b></strong></div><div><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Vanno notificate unicamente le violazioni di dati personali che possono avere<strong><b> </b><b>effetti avversi significativi</b></strong> sugli individui, causando danni fisici, materiali &nbsp;o immateriali. </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Ciò può includere, ad esempio, la perdita del controllo sui propri dati personali, la limitazione di alcuni diritti, la discriminazione, il furto d'identità o il rischio di frode, la perdita di riservatezza dei dati personali protetti dal segreto professionale, una perdita finanziaria, un danno alla reputazione &nbsp;e qualsiasi altro significativo svantaggio economico o sociale.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"><strong><b>CHE INFORMAZIONI DEVE CONTENERE LA NOTIFICA AL GARANTE?</b></strong><strong><b><b>**</b></b></strong></span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"><br> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">La notifica deve contenere almeno le informazioni sinteticamente riportate in questa pagina (art. 33, par. 3 del Regolamento (UE) 2016/679):</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- una descrizione della natura della violazione dei dati personali, che comprenda, se possibile:</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">a) le categorie e il numero approssimativo di persone interessate;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">b) le categorie e il volume approssimativo di dati personali interessati;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- il nome e i riferimenti di contatto del responsabile della protezione dei dati (se designato dal titolare) o comunque di un referente competente a fornire informazioni;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- una descrizione delle possibili conseguenze della violazione dei dati personali; </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- una descrizione delle misure adottate o di cui si propone l’adozione per porre rimedio alla violazione dei dati personali, comprese, se del caso, le misure adottate per mitigare eventuali effetti negativi;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- <strong><b>SOLO in caso di notifica effettuata oltre il termine prescritto di 72 ore</b></strong>, una descrizione dei motivi del ritardo. </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">La notifica va trasmessa al Garante per la protezione dei dati personali, inviandola all’indirizzo:<b>protocollo@pec.gpdp.it</b></span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div><strong><b class="fs11lh1-5 ff1">LE AZIONI DEL GARANTE</b></strong></div><div><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il Garante può prescrivere misure correttive (v. art. 58, paragrafo 2, del Regolamento UE 2016/679) nel caso sia rilevata una violazione delle disposizioni del Regolamento stesso, anche per quanto riguarda l’adeguatezza delle misure di sicurezza tecniche e organizzative applicate ai dati oggetto di violazione. Sono previste sanzioni pecuniarie che possono arrivare <strong><b>fino a 10 milioni di Euro</b></strong> o, nel caso di imprese,<strong><b> </b><b>fino al 2% del fatturato totale annuo mondiale</b></strong>. </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div><em class="fs11lh1-5 ff1"><b></b></em></div><div><em class="fs11lh1-5 ff1">* La scheda ha mero valore divulgativo ed è in continuo aggiornamento in base all’evoluzione delle indicazioni applicative del Regolamento (UE) 2016/679.</em></div><div><span class="fs11lh1-5 ff1"> </span></div><div><em class="fs11lh1-5 ff1"><b></b></em></div><div><em class="fs11lh1-5 ff1">** Il Garante renderà in seguito disponibile un apposito modello</em></div></div>]]></description>
			<pubDate>Thu, 14 Mar 2019 10:24:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1653345_thumb.png" length="238171" type="image/png" />
			<link>https://www.24care.it/blog/?data-breach</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000001B</guid>
		</item>
		<item>
			<title><![CDATA[Resistenza informatica nell'ecosistema dell'elettricità]]></title>
			<author><![CDATA[Forum economico mondiale]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000016"><div><span class="fs11lh1-5 ff1">La resilienza informatica è una sfida per tutte le organizzazioni, ma, a causa del suo ruolo vitale come spina dorsale della società, è di particolare importanza per l'ecosistema dell'elettricità. </span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">La rete elettrica è un obiettivo sempre più popolare per gli attori delle minacce informatiche: inclusi gli hacktivisti allo scopo di provocare disordini civili o gruppi sponsorizzati dallo stato che svolgono attività di spionaggio. Inoltre, le organizzazioni elettriche operano in un ambiente interconnesso e interdipendente in cui le conseguenze di un attacco informatico su una possono essere molteplici a cascata. Combattere questo crescente rischio impone ai leader di spostare il proprio pensiero sulla resilienza cibernetica in due modi fondamentali: </span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">1. Comprendere che il rischio cibernetico è un rischio per l'azienda e l'ecosistema - non un rischio IT - e integrare la gestione del rischio informatico in tutte le decisioni aziendali</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">2. Comprendere che gestire il cyber-rischio in un tale ambiente interconnesso richiede che i leader riflettano oltre la capacità di ripresa cibernetica delle proprie "case", verso la cyber-resilienza del più ampio "vicinato" di fornitori, clienti, concorrenti, coetanei e regolatori . </span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs11lh1-5 ff1">Questo rapporto sviluppato dal World Economic Forum in collaborazione con i partner del settore elettrico e Boston Consulting Group offre principi per aiutare i membri del consiglio di amministrazione a fronteggiare le sfide uniche della gestione del rischio informatico nell'ecosistema dell'elettricità.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs10lh1-5 ff1"><b>Tradotto da originale: https://www.weforum.org/whitepapers/cyber-resilience-in-the-electricity-ecosystem-principles-and-guidance-for-boards</b></span></div></div>]]></description>
			<pubDate>Wed, 06 Mar 2019 08:36:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1341253_thumb.jpg" length="164042" type="image/jpg" />
			<link>https://www.24care.it/blog/?resistenza-informatica-nell-ecosistema-dell-elettricita</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000016</guid>
		</item>
		<item>
			<title><![CDATA[Cos'è Internet of Things (IoT)]]></title>
			<author><![CDATA[CULTUR-E ]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000000F"><div><span class="fs11lh1-5 ff1">In questi ultimi anni è riuscita a ritagliarsi uno spazio fisso nella stampa di settore, anche se molto spesso le notizie non sono del tutto positive. Capita, infatti, che qualcuno ne metta in luce <strong><b><span class="cf1">alcuni limiti sul fronte della sicurezza</span></b></strong>, capaci di mettere a rischio sia i nostri dati personali, sia la tenuta stessa di Internet. Sia come sia, <strong><b><span class="cf1">l'Internet of Things</span></b></strong> (traducibile in italiano con "<strong><b><span class="cf1">Internet delle cose</span></b></strong>", spesso e volentieri abbreviato in IoT) è uno dei trend tecnologici più importanti del decennio (e forse più).</span></div><div><span class="fs11lh1-5 ff1">Secondo alcune <span class="imUl cf2">stime datate ottobre 2017</span>, Il <strong><b><span class="cf1">mercato dell'</span></b><em><span class="cf1">Internet of Things</span></em><b><span class="cf1"> </span></b><b><span class="cf1">nel 2023 dovrebbe valere quasi 200 miliardi di dollari</span></b></strong> (rispetto ai 16 miliardi del 2016), facendolo così diventare uno dei settori più importanti e strategici del mondo dell'<em>hi-tech</em>. Per capire i perché di questo successo, però, è necessario prima di tutto vedere che cosa è l'Internet of Things, come funziona e perché avrà un impatto così importante nella nostra quotidianità.</span></div><div><span class="fs11lh1-5 ff1"> </span></div><div></div><div><strong><b><span class="fs11lh1-5 cf1 ff1">Che cos'è 'internet of Things per Kevin Ashton</span></b></strong></div><div><span class="fs11lh1-5 ff1">Il concetto di <strong><b><span class="cf1">Internet delle cose</span></b></strong> entra nei dibattiti della comunità informatica al termine del secolo scorso. A voler essere precisi dal 1999, quando Kevin Ashton, fondatore degli <span class="imUl cf2">Auto-ID Labs</span> del MIT, tiene <span class="imUl cf2">un meeting</span> con i vertici della Procter &amp; Gamble. In quell'occasione Ashton mette in evidenza come la quasi totalità delle informazioni presenti su Internet fosse opera dell'uomo: i 50 <span class="imUl cf2">petabyte</span> di dati presenti in quel momento sulla Rete erano il frutto di una certosina e costante opera di creazione di contenuti da parte degli essere umani. Proprio perché realizzati da umani, questi dati sono fallibili e limitati, sia spazialmente sia temporalmente.</span></div><div><span class="fs11lh1-5 ff1">"Se avessimo computer che già conoscono tutto ciò che c'è da conoscere sulle cose – affermava Ashton – utilizzando dati acquisiti senza il bisogno di intervento umano, saremmo in grado di tenere traccia e classificare tutto ciò che ci circonda riducendo la quantità di rifiuti prodotti, perdite e costi. [?] L'<strong><b><span class="cf1">Internet delle cose</span></b><b><span class="cf1"> </span></b></strong>(<em>Internet of things</em> nell'originale) ha il potenziale di cambiare il mondo esattamente come lo ha cambiato Internet. Forse anche di più".</span></div><div><strong><b><span class="fs11lh1-5 cf1 ff1">Che cos'è l'Internet of Things</span></b></strong></div><div><span class="fs11lh1-5 ff1">Partendo da questa definizione, però, viene ancora da chiedersi: esattamente, <strong><b><span class="cf1">l'Internet of Things cos'è?</span></b></strong> Detto in parole semplici, con il termine IoT si indicano tutte <strong><b><span class="cf1">quelle tecnologie che consentono di trasformare un qualunque oggetto</span></b></strong> – sia esso un termostato, un orologio, un frigo o un'automobile – <strong><b><span class="cf1">in un dispositivo connesso a Internet</span></b></strong> e per questo dotato di tutte le funzionalità e caratteristiche di <em>device</em> nati e progettati per essere utilizzati sul web.</span></div><div><span class="fs11lh1-5 ff1"> </span></div><div></div><div><span class="fs11lh1-5 ff1">All'interno di questa categoria – intesa in senso ampio – sono quindi da annoverare i vari <strong><b><span class="cf1">protocolli di comunicazione</span></b></strong> che permettono ai dispositivi di mettersi in comunicazione l'uno con l'altro; <strong><b><span class="cf1">tag, chip e sensori</span></b></strong> che consentono di trasformare un oggetto <em>analogico</em> in un dispositivo <em>smart</em> (chip Wi-Fi e Bluetooth, ad esempio, ma anche tag RFID ed NFC, sensori di movimento e GPS).</span></div><div><strong><b><span class="fs11lh1-5 cf1 ff1">Caratteristiche e funzionalità dispositivi IoT</span></b></strong></div><div><span class="fs11lh1-5 ff1">Secondo alcuni, qualunque dispositivo dotato di un interruttore per spegnerlo e accenderlo ha tutte le potenzialità per diventare un <em>device IoT</em>. Di fatto, <strong><b><span class="cf1">qualunque prodotto utilizziamo quotidianamente</span></b></strong> (anche il più impensabile) <strong><b><span class="cf1">ha le carte in regola per essere trasformato in un oggetto</span></b><b><span class="cf1"> </span></b><em><span class="cf1">smart</span></em></strong>: non deve dunque sorprendere se alcune analisi di mercato stimano che entro il 2020 ci saranno ben 26 miliardi di dispositivi connessi e facenti parte dell'IoT.</span></div><div><span class="fs11lh1-5 ff1">Al momento, i dispositivi dell'Internet of Things sono progettati e realizzati per assolvere due funzioni: <strong><b><span class="cf1">controllo</span></b></strong> e <strong><b><span class="cf1">monitoraggio</span></b></strong>. La connettività e la capacità di comunicare, infatti, rendono possibile per un utente di <strong><b><span class="cf1">monitorare a distanza il funzionamento di un dispositivo IoT</span></b></strong> (si pensi, ad esempio, ai sistemi SCADA con accesso remoto che consentono di controllare il funzionamento di un macchinario o di un impianto anche trovandosi a centinaia di chilometri di distanza). I sensori e i tag, invece, fanno sì che <strong><b><span class="cf1">l'oggetto possa relazionarsi con l'ambiente in cui si trova</span></b></strong>, rilevare dati utili al suo funzionamento e adattarsi di conseguenza (si pensi, ad esempio, a un impianto di illuminazione pubblica che, sfruttando i dati di sensori stradali, si accende e si spegne al passaggio di un'automobile).</span></div><div><span class="fs11lh1-5 ff1"> </span></div><div></div><div><strong><b><span class="fs11lh1-5 cf1 ff1">Campi di applicazione dell'Internet of Things e impatto sulla nostra vita</span></b></strong></div><div><span class="fs11lh1-5 ff1">Dalla descrizione appena data è facile evincere che, di fatto, non ci sono limiti ai possibili <strong><b><span class="cf1">campi di applicazione dell'IoT</span></b></strong>. Anche se oggi gli "sforzi" maggiori si concentrano sul campo della <strong><b><span class="cf1">domotica</span></b></strong>, delle <strong><em><span class="cf1">smart city</span></em></strong> e degli <strong><b><span class="cf1">impianti di controllo industriale</span></b></strong>, nulla vieta che un qualunque oggetto – come le nostre scarpe o la sveglia – in un futuro neanche troppo lontano si connetta a Internet e, autonomamente, ricavi informazioni utili per le nostre attività quotidiane.</span></div><div><span class="fs11lh1-5 ff1">Va da sé che l'Internet delle cose è destinato ad avere un impatto determinante sulla nostra vita. Tra qualche anno sarà la sveglia a decidere quando suonare in base alle nostre abitudini e all'orario cui siamo andati a dormire, mentre il navigatore satellitare della nostra auto ci consiglierà, in diretta, di cambiare tragitto a causa di un incidente appena rilevato da sensori affogati nell'asfalto o impiantati nei lampioni della pubblica illuminazione. Questi, però, sono solo due degli esempi più semplici ed elementari che si possono fare su come <strong><b><span class="cf1">l'IoT è destinato a cambiarci la vita</span></b></strong>.</span></div></div>]]></description>
			<pubDate>Mon, 04 Mar 2019 09:30:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1446557_thumb.jpg" length="532156" type="image/jpg" />
			<link>https://www.24care.it/blog/?cos-e-internet-of-things--iot-</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000000F</guid>
		</item>
		<item>
			<title><![CDATA[Redditi on line dei dirigenti Pa: la sentenza della Consulta indica un percorso di bilanciamento tra protezione dei dati personali e interessi costituzionalmente rilevanti. Dichiarazione di Antonello Soro]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000000E"><div class="imTAJustify"><span class="fs11lh1-5 cf1 ff1">La sentenza 20/2019 della Corte costituzionale indica con nettezza un percorso virtuoso di bilanciamento tra la protezione dei dati personali e gli altri interessi costituzionalmente rilevanti, che alla prima possano contrapporsi nell’ambito delle politiche pubbliche. Il legislatore spesso, anche in queste settimane, ha opposto una certa insofferenza al nostro richiamo al rispetto del principio di proporzionalità che deve governare il bilanciamento tra diritti, libertà e altri beni giuridici primari. Sarebbe bene se, in futuro, si facesse ricorso a un supplemento di prudenza, seguendo l’indirizzo tracciato dalla Corte, nel segno del principio di ragionevolezza.</span></div></div>]]></description>
			<pubDate>Mon, 04 Mar 2019 09:25:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1080535_thumb.jpg" length="115828" type="image/jpg" />
			<link>https://www.24care.it/blog/?redditi-on-line-dei-dirigenti-pa--la-sentenza-della-consulta-indica-un-percorso-di-bilanciamento-tra-protezione-dei-dati-personali-e-interessi-costituzionalmente-rilevanti--dichiarazione-di-antonello-soro</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000000E</guid>
		</item>
		<item>
			<title><![CDATA[Cos'è la NETWORK SECURITY]]></title>
			<author><![CDATA[Josh Fruhlinger]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=NETWORK_SECURITY"><![CDATA[NETWORK SECURITY]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000010"><div><span class="fs11lh1-5 ff1"><b>Nozioni di base sulla sicurezza della rete</b></span></div><div><span class="fs11lh1-5 ff1">Le definizioni vanno bene come dichiarazioni di intenti di primo livello. Ma come esponi un piano per implementare quella visione? Stephen Northcutt ha scritto un primer sulle basi della sicurezza della rete per CSOonline oltre un decennio fa, ma riteniamo fermamente che la sua visione delle tre fasi della sicurezza della rete sia ancora pertinente e debba essere il quadro sottostante per la vostra strategia. Nel suo modo di dire, la sicurezza della rete consiste di:</span></div><div><ul><li><span class="fs11lh1-5 ff1"><strong><b><span class="cf1">Protezione</span></b></strong><span class="cf1"> </span><span class="cf1">: è necessario configurare i sistemi e le reti nel modo più corretto possibile</span></span></li><li><span class="fs11lh1-5 ff1"><strong><b><span class="cf1">Rilevamento</span></b></strong><span class="cf1"> </span><span class="cf1">: è necessario essere in grado di identificare quando la configurazione è cambiata o quando il traffico di rete indica un problema</span></span></li><li><span class="fs11lh1-5 ff1"><strong><b><span class="cf1">Reazione:</span></b></strong><span class="cf1"> </span><span class="cf1">dopo aver identificato rapidamente i problemi, è necessario rispondere a loro e tornare a uno stato sicuro il più rapidamente possibile</span></span></li></ul></div><div><span class="fs11lh1-5 ff1">Questa, in breve, è una strategia di <em>difesa in profondità </em> . Se c'è un tema comune tra gli esperti di sicurezza, è che fare affidamento su una sola linea di difesa è pericoloso, perché ogni singolo strumento difensivo può essere sconfitto da un determinato avversario. La tua rete non è una linea o un punto: è un territorio e, anche se un utente malintenzionato ha invaso parte di esso, hai ancora le risorse per raggrupparlo ed espellerlo, se hai organizzato correttamente la tua difesa.</span></div><div><span class="fs11lh1-5 ff1"><br></span></div><div><span class="fs9lh1-5 ff1">Estratto e tradotto da: https://www.csoonline.com/article/3285651/what-is-network-security-definition-methods-jobs-and-salaries.html</span></div></div>]]></description>
			<pubDate>Thu, 28 Feb 2019 09:35:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-265130_thumb.jpg" length="181674" type="image/jpg" />
			<link>https://www.24care.it/blog/?cos-e-la-network-security</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000010</guid>
		</item>
		<item>
			<title><![CDATA[LISTA DI CONTROLLO PER LA MANUTENZIONE DEL SERVER]]></title>
			<author><![CDATA[Jonathan]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=MANUTENZIONE"><![CDATA[MANUTENZIONE]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000000B"><div><ul><li><span class="fs10lh1-5 cf1 ff1">Pulizia fisica dei componenti interni - rimozione polvere</span></li><li><span class="fs10lh1-5 ff1"><span class="cf1">Backup</span><span class="cf1"> </span><span class="cf1">regolare dei</span><span class="cf1"> </span><span class="cf1">dati</span></span></li><li><span class="fs10lh1-5 cf1 ff1">Aggiornamenti software e patch</span></li><li><span class="fs10lh1-5 ff1"><span class="cf1">Controllo della configurazione e gli aggiornamenti dell'antivirus</span><br></span></li><li><span class="fs10lh1-5 ff1"><span class="cf1">Controllo degli strumenti di gestione remota</span><br></span></li><li><span class="fs10lh1-5 cf1 ff1">Recensione sulla sicurezza</span></li><li><span class="fs10lh1-5 ff1"><span class="cf1">Controllo approfondito gli account utente correnti e l'applicazione della forza della password</span><br></span></li><li><span class="fs10lh1-5 ff1"><span class="cf1">Controllo dei log del server per avvisi di sicurezza o prove di tentativi di hacking</span><br></span></li><li><span class="fs10lh1-5 ff1"><span class="cf1">Controllo autorizzazioni della cartella</span><br></span></li><li><span class="fs10lh1-5 cf1 ff1">Monitorare l'utilizzo del server</span></li><li><span class="fs10lh1-5 cf1 ff1">Controllo della funzionalità hardware</span></li><li><span class="fs10lh1-5 cf1 ff1">Controllo e gestione della temperatura</span></li><li><span class="fs10lh1-5 cf1 ff1">Garantire un'adeguata ridondanza dei sistemi</span></li><li><span class="fs10lh1-5 cf1 ff1">Controllo utilizzo del disco</span></li></ul></div></div><a href="https://infin.net.au/servers/server-maintenance-solutions/">https://infin.net.au/servers/server-maintenance-solutions/</a>]]></description>
			<pubDate>Mon, 11 Feb 2019 10:12:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1587673_thumb.jpg" length="364823" type="image/jpg" />
			<link>https://www.24care.it/blog/?lista-di-controllo-per-la-manutenzione-del-server</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000000B</guid>
		</item>
		<item>
			<title><![CDATA[Il microchip cinese che sta spiando il mondo intero]]></title>
			<author><![CDATA[Valerio Porcu]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000007"><div><span class="fs10lh1-5 ff1">C'è un microchip misterioso, grande quanto un chicco di riso. <strong><b>Un nonnulla di silicio che serve per spiare tutto e tutti</b></strong>. Lo hanno trovato in Canada, durante un ordinario controllo chiesto da Amazon sui server di un suo fornitore - Elemental Technologies. Un fornitore che a sua volta compra(va) le motherboard da Super Micro Computer Inc, i cui fornitori sono in Cina.</span></div><div><span class="fs10lh1-5 ff1">Succede così, nel 2015, che una normale procedura fa saltare fuori il chip misterioso, un oggetto che <strong><b>non fa parte della scheda madre eppure c'è</b></strong>. Un chip difficile da vedere, e facile da confondere con un componente hardware ordinario. Capire che cosa fosse ha richiesto analisi approfondite e strumenti specifici.</span></div><div><span class="fs10lh1-5 ff1">La sua funzione principale è aprire una backdoor direttamente sull'hardware, e rendere possibile un'intrusione a distanza in qualsiasi momento. Il chip è in grado di <strong><b>manipolare il sistema operativo</b></strong> nel momento in cui viene caricato in memoria, all'avvio del sistema, e da quel momento ha un controllo più o meno assoluto sul traffico di informazioni. I comandi che impartisce son pochi e semplici: contattare un server da cui scaricare altro malware, e modificare il sistema per facilitarne l'installazione.</span></div><div><strong><b><span class="fs10lh1-5 ff1">Tre anni di indagini</span></b></strong></div><div><span class="fs10lh1-5 ff1">Amazon ha avvisato le autorità statunitensi per ulteriori indagini, che tre anni dopo non si sono ancora concluse. Si sa che <strong><b>il chip è stato aggiunto durante la lavorazione negli stabilimenti cinesi</b></strong>. E si sarebbe certi che si tratti di uno strumento di spionaggio. Le indagini finora hanno permesso di identificare molte delle potenziali vittime, ma non di definire con assoluta certezza la paternità dell'operazione.</span></div><div><span class="fs10lh1-5 ff1">"L'obiettivo era ottenere accesso a lungo termine a segreti aziendali di alto valore e a reti governative sensibili. Non sembra che siano stati rubati i dati di privati cittadini", ha affermato uno degli agenti governativi.</span></div><div><span class="fs10lh1-5 ff1">Gli investigatori infatti sono arrivati a quattro specifiche fabbriche in Cina, dove hanno visto agenti si avvicinarsi agli operai, ai capireparto e ai dirigenti, e chiedere modifiche ai progetti. Poco dopo arrivavano i chip modificati. Un modus operandi raffinato, un'operazione di altissimo livello, del tutto comparabile <span class="imUl cf1">alle azioni della NSA</span>.</span></div><div><span class="fs10lh1-5 ff1">Non è da tutti, infatti, comprendere a fondo il design hardware, trovare il modo di inserire un chip e riuscire a farlo arrivare dall'altra parte del mondo senza che nessuno se ne accorga. È <strong><b>una cosa praticamente impossibile, eppure è successo.</b></strong></span></div><div><span class="fs10lh1-5 ff1">Gli investigatori ritengono dunque che debba essere stato per forza qualche specialista dell'esercito cinese, e di conseguenza l'ipotesi è che sia implicato il governo di Pechino. "Sembra che le spie cinesi abbiano trovato in Super Micro", <span class="imUl cf1">scrivono</span> Jordan Robertson e Michael Riley su Bloomberg, "il mezzo perfetto per quello che le autorità statunitensi descrivono ora come l'attacco più rilevante mai portato tramite la catena di produzione contro le aziende statunitensi". I rappresentanti del governo cinese, tuttavia, si definiscono anch'essi vittima di queste manipolazioni tanto quanto gli statunitensi (<span class="imUl cf1">qui le dichiarazioni</span> delle parti coinvolte, in inglese).</span></div><div><span class="fs10lh1-5 ff1">Quanto alle vittime, si parla infatti di almeno trenta grandi aziende del paese, incluse banche e fornitori governativi. C'è anche Apple, che anzi avrebbe trovato qualcosa di sua iniziativa già nel 2014 - fornendo però all'FBI informazioni troppo scarse per tirarne fuori qualcosa di concreto.</span></div><div><span class="fs10lh1-5 ff1">Tanto Apple quanto Amazon (e altri) negano, in ogni caso, che la vicenda abbia provocato conseguenze concrete. Bloomberg tuttavia cita <strong><b>almeno 17 testimoni</b></strong>, tra investigatori e persone interne alle aziende stesse, che hanno fornito informazioni in senso opposto.</span></div><div><strong><b><span class="fs10lh1-5 ff1">La Microsoft del mondo hardware</span></b></strong></div><div><span class="fs10lh1-5 ff1">Il problema potrebbe <strong><b>estendersi anche al di fuori degli Stati Uniti</b></strong>, visto che nel 2015 Supermicro aveva oltre 900 clienti in circa 100 paesi. "Pensate a Supermicro come alla Microsoft del mondo hardware", spiega un ex rappresentante governativo, "attaccare le loro motherboard è come attaccare Windows. È come attaccare il mondo intero".</span></div><div><span class="fs10lh1-5 ff1">A quanto pare inoltre il governo statunitense aveva già ricevuto un avviso nel 2014, riguardo al fatto che la Cina stesse preparando un attacco del genere. Decisero tuttavia di non agire perché le informazioni, per quanto preoccupanti, non erano abbastanza precise. Il rischio era quello di affossare una delle più grandi aziende nazionali del settore, Supermicro appunto.</span></div><div><span class="fs10lh1-5 ff1">Sembra che gli investigatori non abbiano mai visto niente del genere, ma forse nel parlare con i reporter non stavano prendendo in considerazione i documenti diffusi da Edward Snowden e Julian Assange. La sorpresa non ha comunque fermato le indagini, che hanno permesso di risalire a quattro specifiche fabbriche.</span></div><div><strong><b><span class="fs10lh1-5 ff1">Il chip di nuova generazione</span></b></strong></div><div><span class="fs10lh1-5 ff1">Le fonti interne ad Amazon, AWS per la precisione, fanno sapere inoltre che sono emerse manipolazioni anche presso le strutture cinesi dell'azienda, a Pechino. Qui sono stati trovati chip diversi, in tre varianti più avanzate rispetto a quello rivelato dall'esame canadese.</span></div><div><span class="fs10lh1-5 ff1">"In un caso il chip era così piccolo che poteva stare tra gli strati di fibra di vetro su cui sono montati i componenti", ha detto uno dei testimoni. Ritenendo troppo rischioso rimuovere i chip, si è deciso di monitorarli: nei mesi successivi le comunicazioni sono state scarse, segno che i responsabili stanno aspettando il momento di sfruttare la backdoor o che si sono già infiltrati altrove. Comunque vada a finire, è una vicenda molto inquietante.</span></div><div><blockquote><div><span class="fs10lh1-5 ff1"><br></span></div><div><span class="fs10lh1-5 cf2 ff1">Aggiornamento (fonte: ANSA)</span></div><div><span class="fs10lh1-5 cf2 ff1">Apple e Amazon Web Service smentiscono seccamente le indiscrezioni di Bloomberg BusinessWeek, secondo cui chip di spie cinesi sarebbero state inserite nei loro hardware. "Apple non ha mai rinvenuto chip maligni o manipolazioni dell'hardware nei suoi server. Apple non ha mai contatto l'Fbi o altre agenzie riguardo simili incidenti. Non siamo a conoscenza di nessuna indagine dell'Fbi", affermano da Cupertino. Stessa reazione del colosso dell'e-commerce: "Amazon non ha rinvenuto alcuna prova che sostenga la presenza di chip maligni o modifiche dell'hardware".</span></div><div></div></blockquote></div></div><a href="https://www.tomshw.it/microchip-cinese-sta-spiando-mondo-intero-98108">https://www.tomshw.it/microchip-cinese-sta-spiando-mondo-intero-98108</a>]]></description>
			<pubDate>Mon, 11 Feb 2019 10:04:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1710300_thumb.png" length="36911" type="image/png" />
			<link>https://www.24care.it/blog/?il-microchip-cinese-che-sta-spiando-il-mondo-intero</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000007</guid>
		</item>
		<item>
			<title><![CDATA[Privacy: sanzioni ridotte per le contestazioni pendenti. Le istruzioni del Garante]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000006"><div><strong class="fs10lh1-5 ff1"><b>Privacy: sanzioni ridotte per le contestazioni pendenti.</b><b> </b><b><b>Le istruzioni del Garante</b></b></strong></div><div><strong><b><b class="fs10lh1-5 ff1"><br></b></b></strong></div><div><span class="fs10lh1-5 ff1">Il Garante per la protezione dei dati personali ha messo a punto una serie di <b>indicazioni operative per chiarire a soggetti pubblici e privati come usufruire della definizione agevolata dei procedimenti sanzionatori pendenti</b>. L’agevolazione è stata prevista dal recente <b>decreto legislativo 101/2018</b> che ha adeguato la normativa italiana alle disposizione del <b>Regolamento europeo 2016/679</b> in materia di privacy. Le <b>FAQ </b>sono disponibili da oggi sul sito dell’Autorità.</span></div><div><span class="fs10lh1-5 ff1">A partire dal 19 settembre chi intende avvalersi di questa facoltà potrà oblare le sanzioni mediante il pagamento in misura ridotta di una somma pari ai due quinti del minimo edittale stabilito per la sanzione. Il pagamento dovrà essere effettuato entro il 18 dicembre 2018.</span></div><div><span class="fs10lh1-5 ff1">Potranno usufruire di questa speciale procedura quanti abbiamo ricevuto entro il 25 maggio 2018, data di piena applicazione del Regolamento Ue, l’atto con il quale sono stati notificati gli estremi della violazione o l’atto di contestazione.</span></div><div><span class="fs10lh1-5 ff1">Tra le altre istruzioni, le FAQ del Garante specificano anche le modalità per il pagamento delle sanzioni, l’importo da pagare per ciascuna violazione commessa e i casi di esclusione dalle agevolazioni.</span></div><div><span class="fs10lh1-5 ff1"><br></span></div><div><span class="fs10lh1-5 ff1">https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/9045581</span></div></div>]]></description>
			<pubDate>Mon, 11 Feb 2019 10:03:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-3285252_thumb.jpg" length="104105" type="image/jpg" />
			<link>https://www.24care.it/blog/?privacy--sanzioni-ridotte-per-le-contestazioni-pendenti--le-istruzioni-del-garante-1</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000006</guid>
		</item>
		<item>
			<title><![CDATA[Cyberbullismo: cos'è, come riconoscerlo e come intervenire]]></title>
			<author><![CDATA[Alice Dutto]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000029">Sempre più spesso si sente parlare di cyberbullismo. Ma di che cosa si tratta, come si possono riconoscere i sintomi e qual è il modo giusto per aiutare il proprio figlio a superare il trauma? Lo abbiamo chiesto a Michele Facci, psicologo e formatore, che da anni si occupa del rapporto mente-tecnologie e che è co-autore del libro “Cyberbullismo” (Mauro Berti, Serena Valorzi, Michele Facci, Reverdito Editore).<div><br></div><div> </div><div><br></div><div>Cyberbullismo e bullismo: la differenza</div><div>«Entrambi hanno alcune caratteristiche in comune: si tratta di una serie di azioni ripetute nel tempo, a danno di una vittima specifica» sottolinea l'esperto. Non si tratta quindi di un episodio estemporaneo, ma di una consuetudine che mina, di giorno in giorno, l'autostima e la sicurezza della vittima. «La differenza, però, tra bullismo e cyberbullismo è il luogo dove questo accade. I bulli agiscono nel mondo reale, i cyberbulli online».</div><div><br></div><div>Una differenza molto importante: «Pur soffrendo, quando rientra a casa, la vittima di bullismo si sente protetta. Chi, invece, è vittima di attacchi in rete, non si sente mai al sicuro, perché attraverso la mail o il telefono è sempre raggiungibile».</div><div><br></div><div> </div><div><br></div><div>Cellulare in classe, cosa ne pensano gli esperti e come proteggere i bambini su internet</div><div> </div><div>La pervasività del cyberbullismo è dunque maggiore e aggravata dal fatto che, in alcuni casi, «gli attacchi possono essere anonimi. Quindi la vittima ignora anche chi sia il suo carnefice, sentendosi ancora più sola e disperata».</div><div><br></div><div><br></div><div>Cyberbullismo, un esempio</div><div><br></div><div>Un caso classico di cyberbullismo avviene tra le giovani coppie. «Un ragazzo e una ragazza stanno insieme per un po' di tempo e, magari, si scambiano delle immagini erotiche. Quando la relazione finisce, lui o lei ricatta l'ex partner dicendo che prenderà le foto e le posterà online. In questo caso, ricorrere all'aiuto dei genitori è ancora più complicato».</div><div><br></div><div> </div><div><br></div><div>Effetti del cyberbullismo</div><div><br></div><div>Essendo più pervasivo, il cyberbullismo è anche più impattante, ma non solo dal punto di vista psicologico. Ci sono anche delle ricadute legali gravi da tenere in considerazione. «Pur non essendoci ancora una vera e propria legge sul cyberbullismo, al momento chi vi ricorre può incorrere in un insieme di reati – precisa l'esperto –. Se insulto la professoressa nel corridoio è possibile che non accada niente, se lo faccio online invece si tratta di diffamazione. Spesso, quando si parla di cyberbullismo si può incorrere in questi reati: molestie, stalking, violazione della privacy e del diritto d'autore, perché magari si utilizza un'immagine senza avere il consenso di chi è ritratto. Nei casi più gravi, in cui si pubblichino foto erotiche di minorenni si parla anche di detenzione di materiale pedopornografico, con ripercussioni anche penali. E se è vero che fino ai 14 anni i minori non rispondono penalmente per i reati commessi, ne risponde comunque civilmente la famiglia». </div><div><br></div><div>Prevenire il cyberbullismo</div><div>Per prevenire comportamenti di questo tipo e insegnare ai propri figli a difendersi, bisogna iniziare fin da quando sono molto piccoli.</div><div><br></div><div>1. Essere presenti</div><div>«L'educazione alla tecnologia deve iniziare subito, nel momento stesso in cui mettiamo in mano il telecomando ai bambini. È necessario educare i bimbi alla tecnologia, accompagnandoli con regole e con la propria presenza, facendo capire che comporta dei pro, ma anche dei contro. Se voglio far usare un'app a mio figlio di tre anni posso farlo, ma solo se la scelgo io e la uso insieme a lui».</div><div><br></div><div>2. Mantenere un buon rapporto con i figli</div><div>Un'altra forma di prevenzione è la qualità del rapporto tra genitori e figli: «Se il ragazzo capisce che ci siamo, che può parlare con mamma e papà, perché sono interessati a lui e non solo ai suoi voti, allora ci parlerà anche delle sue difficoltà e problemi».</div><div><br></div><div><br></div><div>3. Parlare di cyberbullismo</div><div><br></div><div>Infine, è molto importante spiegare che esiste il cyberbullismo, come funziona e come difendersi. «Consiglio di farlo già ai bambini di 7-8 anni, che cominciano a usare il computer, per iniziare già a capire che dentro a internet ci sono sia cose belle, sia sbagliate: come gli insegniamo a non prendere le caramelle dagli sconosciuti, dovremo anche educarli a non parlare con gli sconosciuti online».</div><div><br></div><div> </div><div><br></div><div>Adolescenti e web, tutti i pericoli della rete</div><div> </div><div><br></div><div>I sintomi del cyberbullismo</div><div>Ma come riconoscere se il nostro bambino è una vittima? «Normalmente, i ragazzi entrano in una fase ansiosa-depressiva, non vogliono andare a scuola e spesso lamentano malesseri fisici, come mal di pancia o mal di testa. Un cambiamento che, spesso, è repentino e che avviene in assenza di altre spiegazioni: tutto d'un tratto il bambino parla di meno, è depresso e triste. Tutti segnali che devono far scattare un campanello d'allarme nei genitori che devono chiedergli quale sia il problema, per evitare che si senta solo e che per disperazione arrivi a commettere anche gesti estremi».</div><div><br></div><div>Come intervenire, consigli pratici</div><div>Per affrontare la situazione, «La prima cosa è quella di ascoltare il ragazzo senza pregiudizi e senza urla, evitando le sgridate. Una volta compreso l'accaduto, si può passare alle rassicurazioni: lo possiamo aiutare solo facendogli capire che non è da solo».</div><div><br></div><div><br></div><div>Dopo bisogna intervenire: «se si tratta di comportamenti gravi, in cui si configura un reato (che magari coinvolge immagini pedopornografiche), è necessario avvisare le forze dell'ordine per evitare di diventare complici del crimine – precisa Facci –. Se, invece, si tratta di una situazione meno grave, è necessario rassicurare la vittima e poi coinvolgere la scuola. Se nell'arco di qualche giorno non cambia nulla, è bene rivolgersi a uno psicologo per aiutare il ragazzo ed evitare conseguenze più gravi».</div><div> </div><div><br></div><div>Cosa fare se si sospetta che il proprio figlio sia un cyberbullo</div><div>Anche in questo caso, giudicare e sgridare, soprattutto all'inizio, è poco utile. «È meglio prima capire qual è il motivo che porta il ragazzo a comportarsi in questo modo e poi fargli capire che è sbagliato. È importante andare alla radice del problema e anche chiedergli se è consapevole del male che provoca, perché spesso questi ragazzi non sono consapevoli della sofferenza che suscitano nelle vittime. Da lì, poi, avviene il recupero e si passa dal senso di colpa all'empatia. Di nuovo, se questi passaggi non fossero sufficienti, l'intervento della giustizia o di un terapeuta è fondamentale».</div></div>]]></description>
			<pubDate>Sun, 03 Feb 2019 10:14:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/Cyberbullismo_thumb.jpg" length="202962" type="image/jpg" />
			<link>https://www.24care.it/blog/?cyberbullismo--cos-e,-come-riconoscerlo-e-come-intervenire</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000029</guid>
		</item>
		<item>
			<title><![CDATA[Diritti: COME TUTELARE I TUOI DATI]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000013"><div><span class="fs11lh1-5 ff1">Il diritto alla protezione dei dati personali è un diritto fondamentale dell'individuo ai sensi della Carta dei diritti fondamentali dell'Unione europea (art. 8). Oggi è tutelato, in particolare, dal Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati e che abroga la direttiva 95/46/CE (regolamento generale sulla protezione dei dati), oltre che da vari altri atti normativi italiani e internazionali e dal <b>Codice in materia di protezione dei dati personali (decreto legislativo 30 giugno 2003, n. 196)</b>, adeguato alle disposizioni del Regolamento (UE) 2016/679 tramite il <b>Decreto legislativo 10 agosto 2018, n. 101.</b></span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">In particolare, il <b>Regolamento (UE) 2016/679</b> disciplina il trattamento dei dati personali indipendentemente dal fatto che questo sia effettuato o meno nell'Unione europea, sia quando svolto da titolari o responsabili stabiliti in Ue o in un luogo soggetto al diritto di uno Stato membro dell’Ue in virtù del diritto internazionale pubblico (per esempio l’ambasciata o la rappresentanza consolare di uno Stato membro), sia quando il titolare o il responsabile non è stabilito nell’Unione europea ma le attività di trattamento riguardano:</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">• l'offerta di beni o la prestazione di servizi ai suddetti interessati nell'Unione europea, indipendentemente dall'obbligatorietà di un pagamento dell'interessato;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">• il monitoraggio del loro comportamento nella misura in cui tale comportamento ha luogo all'interno dell'Unione europea.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il <b>Regolamento (UE) 2016/679</b> ha ampliato i diritti riconociuti all'interessato con riferimento ai dati che lo riguardano, rendendoli maggiormente incisivi in una realtà permeata sempre più dal ricorso alle nuove tecnologie e all'utilizzo della rete.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b class="fs11lh1-5 ff1">Diritto di accedere ai propri dati personali</b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">L'interessato ha il diritto di chiedere al titolare del trattamento (soggetto pubblico, impresa, associazione, partito, persona fisica, ecc.) se è in corso o meno un trattamento di dati personali che lo riguardano e, qualora il trattamento sia confermato:</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- di ottenere una copia di tali dati;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- di essere informato su:</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">a) le finalità del trattamento;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">b) le categorie di dati personali trattate;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">c) i destinatari dei dati;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">d) il periodo di conservazione dei dati personali<b><b>;</b></b></span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">e)<b><b> </b></b>quale sia l'origine dei dati personali trattati;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">f) gli estremi identificativi di chi tratta i dati (titolare, responsabile, rappresentante designato nel territorio dello Stato italiano, destinatari);</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">g) l'esistenza di un processo decisionale automatizzato, compresa la profilazione;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">h) i diritti previsti dal Regolamento.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><strong><b class="fs11lh1-5 ff1">Come si esercita questo diritto?</b></strong></strong></div><div class="imTAJustify"></div><div></div><div><strong><b class="fs11lh1-5 ff1">Diritto alla rettifica, alla cancellazione, alla limitazione del trattamento, alla portabilità dei dati personali</b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il <b>Regolamento (UE) 2016/679</b> (articoli da 15 a 22), ha ampliato i diritti riconosciuti all'interessato con riferimento ai dati che lo riguardano, rendendoli maggiormente incisivi nella nostra realtà permeata sempre più dal ricorso alle nuove tecnologie e all'utilizzo della rete. L'interessato può richiedere a chi sta trattando i suoi dati personali che questi siano:</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">a) rettificati (perché inesatti o non aggiornati), eventualmente integrando informazioni incomplete;</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">b) cancellati, se:</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- i dati non sono più necessari ai fini del perseguimento delle finalità per le quali sono stati raccolti o trattati;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- l'interessato revoca il consenso o si oppone al trattamento; oppure</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- i dati sono trattati illecitamente o devono essere cancellati per adempiere a un obbligo legale;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">e se non vi sono altri trattamenti per i quali i dati sono considerati necessari (libertà di espressione e informazione, svolgimento di compiti nel pubblico interesse, trattamenti connessi alla sanità pubblica, ecc.).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">c) limitati nel relativo trattamento, se:</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- i dati non sono esatti o sono trattati illecitamente e l'interessato si oppone alla loro cancellazione;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- nonostante il titolare non ne abbia più bisogno ai fini del trattamento, i dati sono necessari all'interessato per fare valere un diritto in sede giudiziaria;</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">d) trasferiti ad un altro titolare (c.d. diritto alla portabilità), se il trattamento si basa sul consenso o su un contratto stipulato con l’interessato e viene effettuato con mezzi automatizzati.<br></span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"><strong><b>Nota:</b></strong> Il titolare del trattamento, se ha reso pubblici dati personali ed è obbligato a cancellarli, tenendo conto della tecnologia disponibile e dei costi di attuazione adotta le misure ragionevoli, anche tecniche, per informare i titolari del trattamento che stanno trattando i dati personali della richiesta dell'interessato di cancellare qualsiasi link, copia o riproduzione dei suoi dati personali.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b class="fs11lh1-5 ff1">Come si esercita questo diritto?</b></strong></div><div class="imTAJustify"></div><div></div><div><strong><b class="fs11lh1-5 ff1">Diritto di opposizione</b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">E' possibile opporsi al trattamento dei propri dati personali:</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">a) per motivi connessi alla situazione particolare dell’interessato, da specificare nella richiesta;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">b) (senza necessità di motivare l’opposizione) quando i dati sono trattati per finalità di marketing diretto.</span></div></div>]]></description>
			<pubDate>Thu, 24 Jan 2019 09:46:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-3699688_thumb.jpg" length="73618" type="image/jpg" />
			<link>https://www.24care.it/blog/?diritti--come-tutelare-i-tuoi-dati-1</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000013</guid>
		</item>
		<item>
			<title><![CDATA[Diritti: COME TUTELARE I TUOI DATI]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000014"><div class="imTAJustify"><span class="fs11lh1-5 ff1">Ogni persona può tutelare i propri dati personali, in primo luogo, esercitando i diritti previsti dagli articoli da 15 a 22 del <b>Regolamento (UE) 2016/679.</b></span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b class="fs11lh1-5 ff1">Come?</b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">L'interessato può presentare un'istanza al titolare, senza particolari formalità (ad esempio, mediante lettera raccomandata, telefax, posta elettronica, ecc.).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Su questo sito è disponibile un <strong><b><b>modulo </b></b></strong>che si può utilizzare per esercitare i predetti diritti.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">L'istanza può essere riferita, a seconda delle esigenze dell'interessato, a specifici dati personali, a categorie di dati o ad un particolare trattamento, oppure a tutti i dati personali che lo riguardano, comunque trattati.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">All'istanza il titolare, deve fornire idoneo riscontro, ossia:</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- senza ingiustificato ritardo, al più tardi entro 1 mese dal suo ricevimento;</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- tale termine può essere prorogato di 2 mesi, qualora si renda necessario tenuto conto della complessità e del numero di richieste. In tal caso, il titolare deve comunque darne comunicazione all'interessato entro 1 mese dal ricevimento della richiesta.</span></div><div class="imTAJustify"></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b class="fs11lh1-5 ff1">Cosa fare se ritengo che il trattamento dei dati che mi riguardano non sia corretto o se la risposta ad un'istanza per l'esercizio dei diritti previsti dagli articoli 15-22 del Regolamento (UE) 2016/679 non perviene nei tempi indicati o non è soddisfacente?</b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Se ritiene che il trattamento dei dati che lo riguardano non è conforme alla disposizioni vigenti ovvero se la risposta ad un'istanza con cui esercita uno o più dei diritti &nbsp;previsti dagli articoli 15-22 del <b>Regolamento (UE) 2016/679</b> non perviene nei tempi indicati o non è soddisfacente, l'interessato può rivolgersi all'autorità giudiziaria o al Garante per la protezione dei dati personali, in quest'ulimo caso mediante un reclamo ai sensi dell'articolo art. 77 del <b>Regolamento (UE) 2016/679</b>.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il <b>Regolamento europeo</b> non prevede più l'istituto del ricorso per fare valere i diritti di accesso ai dati personali (che pertanto non è più esperibile davanti al Garante a partire dal 25 maggio 2018).</span></div><div class="imTAJustify"></div><div><strong><b><span class="fs11lh1-5 cf1 ff1">Strumenti di tutela</span></b></strong></div><div class="imTAJustify"><strong><b><span class="fs11lh1-5 cf1 ff1">IL RECLAMO</span></b></strong></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il reclamo al Garante è un atto circostanziato con il quale si rappresenta una violazione della disciplina rilevante in materia di protezione dei dati personali (articolo 77 del Regolamento UE 679/1996) e artt. da 140-bis a 143 del Codice.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Al reclamo segue un'istruttoria preliminare e un eventuale successivo procedimento amministrativo formale che può portare all'adozione dei provvedimenti di cui all'articolo 58 del Regolamento.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Avverso la decisione del Garante è ammesso il ricorso giurisdizionale ai sensi degli articoli 143 e 152 del Codice e dell'articolo 78 del Regolamento.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">La presentazione del un reclamo è gratuita.</span></div><div class="imTAJustify"><b><b><strong class="fs11lh1-5 ff1">Per approfondimenti: pagina informativa e modello sul reclamo</strong></b></b></div><div><strong><b class="fs11lh1-5 ff1">SEGNALAZIONE</b></strong></div><div><span class="fs11lh1-5 ff1">Chiunque può rivolgere, ai sensi dell’art. 144 del <b>Codice</b>, una segnalazione che il Garante può valutare anche ai fini dell'emanazione dei provvedimenti di cui all'art. 58 del Regolamento (<b>indirizzo</b>).</span></div></div>]]></description>
			<pubDate>Thu, 17 Jan 2019 09:47:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-3327745_thumb.jpg" length="64803" type="image/jpg" />
			<link>https://www.24care.it/blog/?diritti--come-tutelare-i-tuoi-dati-2</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000014</guid>
		</item>
		<item>
			<title><![CDATA[l Garante privacy all’Agenzia delle entrate: la fatturazione elettronica va cambiata]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000015"><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il Garante per la protezione dei dati personali ha avvertito l’Agenzia delle entrate che il nuovo obbligo della fatturazione elettronica, così come è stato regolato dall’Agenzia delle entrate, “presenta rilevanti criticità in ordine alla compatibilità con la normativa in materia di protezione dei dati personali”. Per questo motivo ha chiesto all’Agenzia di far sapere con urgenza come intenda rendere conformi al quadro normativo italiano ed europeo i trattamenti di dati che verranno effettuati ai fini della fatturazione elettronica [doc. web n. <b>9059949</b>].</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">E’ la prima volta che il Garante esercita il nuovo potere correttivo di avvertimento, attribuito dal <b>Regolamento europeo</b>, attraverso un provvedimento adottato anche a seguito di alcuni reclami.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il nuovo obbligo di fatturazione elettronica - esteso a partire dal 1 gennaio 2019 anche ai rapporti tra fornitori e tra fornitori e consumatori - presenta, secondo il Garante, un rischio elevato per i diritti e le libertà degli interessati, comportando un t<strong><b>rattamento sistematico, generalizzato e di dettaglio di dati personali su larga scala</b></strong>, potenzialmente relativo ad ogni aspetto della vita quotidiana dell’intera popolazione, sproporzionato rispetto all’obiettivo di interesse pubblico, pur legittimo, perseguito.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Entrando nel merito del nuovo sistema di e-fatturazione il Garante ha rilevato una serie di criticità. In primo luogo, l’Agenzia, dopo aver recapitato le fatture in qualità di “postino” attraverso il sistema di interscambio (SDI) tra gli operatori economici e i contribuenti, archivierà e utilizzerà i dati anche a fini di controllo. Tuttavia non saranno archiviati solo i dati obbligatori a fini fiscali, ma la fattura vera e propria, che contiene di per sé <strong><b>informazioni di dettaglio ulteriori</b><b> </b></strong>sui beni e servizi acquistati, come le abitudini e le tipologie di consumo, legate alla fornitura di servizi energetici e di telecomunicazioni (es. regolarità nei pagamenti, appartenenza a particolari categorie di utenti), o addirittura la descrizione delle prestazioni sanitarie o legali. Altre criticità derivano dalla scelta dell’Agenzia delle entrate di mettere a disposizione sul proprio portale, senza una richiesta dei consumatori, tutte le fatture in formato digitale, anche per chi preferirà comunque continuare a ricevere la fattura cartacea o digitale direttamente dal fornitore, come garantito dal legislatore.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Ulteriori problemi pone il ruolo assunto dagli intermediari delegabili dal contribuente per la trasmissione, la ricezione e la conservazione delle fatture, alcuni dei quali operano anche nei confronti di una moltitudine di imprese, accentrando enormi masse di dati personali con un aumento dei rischi, non solo per la sicurezza delle informazioni, ma anche relativi a ulteriori usi impropri, grazie a possibili collegamenti e raffronti tra fatture di migliaia di operatori economici.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Anche le modalità di trasmissione attraverso lo SDI e gli ulteriori servizi offerti dall’Agenzia (come la conservazione dei dati) presentano criticità per quanto riguarda i profili di sicurezza, a partire dalla mancata cifratura della fattura elettronica, tanto più considerato l’utilizzo della PEC per lo scambio delle fatture, con la conseguente possibile memorizzazione dei documenti sui server di posta elettronica.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Una preventiva consultazione dell’Autorità, peraltro stabilita dal previgente Codice privacy e dal nuovo Regolamento Ue, avrebbe potuto assicurare fin dalla progettazione l’avvio del nuovo sistema con modalità e garanzie rispettose della protezione dei dati personali, introducendo misure tecnico organizzative adeguate in tutta la filiera del trattamento dei dati personali per la fatturazione elettronica. &nbsp;&nbsp;&nbsp;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il provvedimento del Garante è stato inviato anche al Presidente del Consiglio dei ministri e al Ministro dell’economia e delle finanze per le valutazioni di competenza.</span></div><br></div>]]></description>
			<pubDate>Thu, 03 Jan 2019 09:48:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-3094819_thumb.jpg" length="175342" type="image/jpg" />
			<link>https://www.24care.it/blog/?l-garante-privacy-all-agenzia-delle-entrate--la-fatturazione-elettronica-va-cambiata</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000015</guid>
		</item>
		<item>
			<title><![CDATA[Diritti: COME TUTELARE I TUOI DATI]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000012"><div class="imTAJustify"><span class="fs11lh1-5 ff1">Sono <strong><b>dati personali</b></strong> le informazioni che identificano o rendono identificabile, <strong><b>direttamente o indirettamente</b></strong>, una persona fisica e che possono fornire informazioni sulle sue caratteristiche, le sue abitudini, il suo stile di vita, le sue relazioni personali, il suo stato di salute, la sua situazione economica, ecc..</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Particolarmente importanti sono:</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">• i <strong><b>dati che permettono l'identificazione diretta</b></strong> - come i dati anagrafici (ad esempio: nome e cognome), le immagini, ecc. - e i <strong><b>dati che</b></strong> <strong><b>permettono l'identificazione indiretta</b></strong>, come un numero di identificazione (ad esempio, il codice fiscale, l'indirizzo IP, il numero di targa);</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">• i <strong><b>dati rientranti in particolari categorie</b></strong>: si tratta dei dati c.d. <em>"sensibili"</em>, cioè quelli che rivelano l'origine razziale od etnica, le convinzioni religiose, filosofiche, le opinioni politiche, l'appartenenza sindacale, relativi alla salute o alla vita sessuale. Il <b>Regolamento (UE) 2016/679</b> (articolo 9) ha incluso nella nozione anche i <strong><b>dati genetici, </b></strong>i <strong><b>dati biometrici</b></strong> e quelli relativi all'<strong><b>orientamento sessuale</b></strong>;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">• i <strong><b>dati relativi a condanne penali e reati</b></strong>: si tratta dei dati c.d. <em>"giudiziari"</em>, cioè quelli che possono rivelare l'esistenza di determinati provvedimenti giudiziari soggetti ad iscrizione nel casellario giudiziale (ad esempio, i provvedimenti penali di condanna definitivi, la liberazione condizionale, il divieto od obbligo di soggiorno, le misure alternative alla detenzione) o la qualità di imputato o di indagato. Il <b>Regolamento (UE) 2016/679</b>(articolo 10) ricomprende in tale nozione i dati relativi alle condanne penali e ai reati o a connesse misure di sicurezza.</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Con l'evoluzione delle nuove tecnologie, <strong><b>altri dati personali</b><b> </b></strong>hanno assunto un ruolo significativo, come <strong><b>quelli relativi alle comunicazioni elettroniche</b></strong> (via Internet o telefono) e <strong><b>quelli che consentono la geolocalizzazione</b></strong>, fornendo informazioni sui luoghi frequentati e sugli spostamenti.</span></div><div class="imTAJustify"><strong><b><span class="fs11lh1-5 ff1">LE PARTI IN GIOCO</span></b></strong></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"><strong><b>Interessato</b><b> </b></strong>è la persona fisica alla quale si riferiscono i dati personali. Quindi, se un trattamento riguarda, ad esempio, l'indirizzo, il codice fiscale, ecc. di Mario Rossi, questa persona è l"interessato" (articolo 4, paragrafo 1, punto 1), del <b>Regolamento UE 2016/679</b>);</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"><strong><b>Titolare</b><b> </b></strong>è la persona fisica, l'autorità pubblica, l'impresa, l'ente pubblico o privato, l'associazione, ecc., che adotta le decisioni sugli scopi e sulle modalità del trattamento (articolo 4, paragrafo 1, punto 7), del <b>Regolamento UE 2016/679</b>);</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"><strong><b>Responsabile</b><b> </b></strong>è la persona fisica o giuridica alla quale il titolare richiede di eseguire per suo conto specifici e definiti compiti di gestione e controllo per suo conto del trattamento dei dati (articolo 4, paragrafo 1, punto 8), del<b>Regolamento UE 2016/679</b>). Il Regolamento medesimo ha introdotto la possibilità che un responsabile possa, a sua volta e secondo determinate condizioni, designare un altro soggetto c.d.<em> "sub-responsabile"</em> (articolo 28, paragrafo 2).</span></div></div>]]></description>
			<pubDate>Sat, 22 Dec 2018 09:44:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-3285252_thumb.jpg" length="104105" type="image/jpg" />
			<link>https://www.24care.it/blog/?diritti--come-tutelare-i-tuoi-dati</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000012</guid>
		</item>
		<item>
			<title><![CDATA[Doveri - Come trattare correttamente i dati]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000011"><div class="imTAJustify"><strong><b><span class="fs11lh1-5 ff1">Principi generali del trattamento di dati personali</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Ogni trattamento di dati personali deve avvenire nel rispetto dei principi fissati all’articolo 5 del Regolamento (UE) 2016/679, che qui si ricordano brevemente:</span></div><div><ul><li><span class="fs11lh1-5 ff1">liceità, correttezza e trasparenza del trattamento, nei confronti dell’interessato;</span></li><li><span class="fs11lh1-5 ff1">limitazione della finalità del trattamento, compreso l’obbligo di assicurare che eventuali trattamenti successivi non siano incompatibili con le finalità della raccolta dei dati;</span></li><li><span class="fs11lh1-5 ff1">minimizzazione dei dati: ossia, i dati devono essere adeguati pertinenti e limitati a quanto necessario rispetto alle finalità del trattamento;</span></li><li><span class="fs11lh1-5 ff1">esattezza e aggiornamento dei dati, compresa la tempestiva cancellazione dei dati che risultino inesatti rispetto alle finalità del trattamento;</span></li><li><span class="fs11lh1-5 ff1">limitazione della conservazione: ossia, è necessario provvedere alla conservazione dei dati per un tempo non superiore a quello necessario rispetto agli scopi per i quali è stato effettuato il trattamento;</span></li><li><span class="fs11lh1-5 ff1">integrità e riservatezza: occorre garantire la sicurezza adeguata dei dati personali oggetto del trattamento.</span></li></ul></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il Regolamento (articolo 5, paragrafo 2) richiede al titolare di rispettare tutti questi principi e di essere “in grado di comprovarlo”. Questo è il <b>principio detto di “responsabilizzazione” (o accountability) </b>che viene poi esplicitato ulteriormente dall’articolo 24, paragrafo 1, del Regolamento, dove si afferma che “il titolare mette in atto misure tecniche e organizzative adeguate <strong><b>per garantire, ed essere in grado di dimostrare, che il trattamento è effettuato conformemente al presente Regolamento.”</b></strong></span></div><div class="imTAJustify"></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs11lh1-5 ff1">Assicurare la liceità del trattamento di dati personali</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il Regolamento, come già previsto dal <b>Codice in materia di protezione dei dati personal</b>i, prevede che ogni trattamento deve trovare fondamento in un’idonea base giuridica. I fondamenti di liceità del trattamento di dati personali sono indicati all’articolo 6 del Regolamento:</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- consenso, adempimento obblighi contrattuali, interessi vitali della persona interessata o di terzi, obblighi di legge cui è soggetto il titolare, interesse pubblico o esercizio di pubblici poteri, interesse legittimo prevalente del titolare o di terzi cui i dati vengono comunicati.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Per quanto riguarda le<strong><b> </b><b>“categorie particolari di dati personali”</b></strong> (articolo 9 del Regolamento), il loro trattamento è vietato, in prima battuta, a meno che il titolare possa dimostrare di soddisfare almeno una delle condizioni fissate all’articolo 9, paragrafo 2 del Regolamento, che qui ricordiamo:</span></div><div><ul><li><span class="fs11lh1-5 ff1">l'interessato ha prestato il proprio consenso esplicito al trattamento di tali dati personali per una o più finalità specifiche;</span></li><li><span class="fs11lh1-5 ff1">il trattamento è effettuato da una fondazione, associazione o altro organismo senza scopo di lucro che persegua finalità politiche, filosofiche, religiose o sindacali;</span></li><li><span class="fs11lh1-5 ff1">il trattamento riguarda dati personali resi manifestamente pubblici dall'interessato;</span></li><li><span class="fs11lh1-5 ff1">il trattamento è necessario per uno dei seguenti scopi:</span><ul><li><span class="fs11lh1-5 ff1">per assolvere gli obblighi ed esercitare i diritti specifici del titolare del trattamento o dell'interessato in materia di diritto del lavoro e della sicurezza sociale e protezione sociale;</span></li><li><span class="fs11lh1-5 ff1">per tutelare un interesse vitale dell'interessato o di un'altra persona fisica qualora l'interessato si trovi nell'incapacità fisica o giuridica di prestare il proprio consenso;</span></li><li><span class="fs11lh1-5 ff1">per accertare, esercitare o difendere un diritto in sede giudiziaria o ogniqualvolta le autorità giurisdizionali esercitino le loro funzioni giurisdizionali;</span></li><li><span class="fs11lh1-5 ff1">per motivi di interesse pubblico rilevante sulla base del diritto dell'Unione o degli Stati membri;</span></li><li><span class="fs11lh1-5 ff1">per finalità di medicina preventiva o di medicina del lavoro, valutazione della capacità lavorativa del dipendente, diagnosi, assistenza o terapia sanitaria o sociale ovvero gestione dei sistemi e servizi sanitari o sociali;</span></li><li><span class="fs11lh1-5 ff1">per motivi di interesse pubblico nel settore della sanità pubblica;</span></li><li><span class="fs11lh1-5 ff1">per il perseguimento di fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici.</span></li></ul></li></ul></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Per alcune di tali finalità sono previste limitazioni o prescrizioni ulteriori, anche nel diritto nazionale.</span></div><div class="imTAJustify"></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs11lh1-5 ff1">Consenso</span></b></strong></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Quando il trattamento si fonda sul consenso dell’interessato, il titolare &nbsp;deve sempre essere in grado di dimostrare (articolo 7.1 del Regolamento) che l'interessato ha prestato il proprio consenso), che è valido se:</span></div><div><ul><li><span class="fs11lh1-5 ff1">all'interessato è stata resa l'informazione sul trattamento dei dati personali (articoli 13 o 14 del Regolamento);</span></li><li><span class="fs11lh1-5 ff1">è stato espresso dall'interessato liberamente, in modo inequivocabile e, se il trattamento persegue più finalità, specificamente con riguardo a ciascuna di esse. Il consenso deve essere sempre revocabile.</span></li></ul></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Occorre verificare che la richiesta di consenso sia chiaramente distinguibile da altre richieste o dichiarazioni rivolte all’interessato (articolo 7.2), per esempio all’interno della modulistica.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Non è ammesso il consenso tacito o presunto (per esempio, presentando caselle già spuntate su un modulo).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Quando il trattamento riguarda le “categorie particolari di dati personali” (articolo 9 Regolamento) il consenso deve essere “esplicito”; lo stesso vale per il consenso a decisioni basate su trattamenti automatizzati (compresa la profilazione – articolo 22).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il consenso non deve essere necessariamente “documentato per iscritto”, né è richiesta la “forma scritta”, anche se questa è modalità idonea a configurare l’inequivocabilità del consenso e il suo essere “esplicito” (per le categorie particolari di dati di cui all’articolo 9 Regolamento).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"><strong><b>Per approfondimenti</b></strong>: Linee-guida del WP29 &nbsp;sul consenso, qui disponibili: <b>www.garanteprivacy.it/regolamentoue/consenso</b>. Si segnalano anche le linee-guida in materia di profilazione e decisioni &nbsp;automatizzate del Gruppo "Articolo 29" (WP 251), qui disponibili: <b>www.garanteprivacy/regolamentoue/profilazione.</b></span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs11lh1-5 ff1">Interesse vitale di un terzo</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Si può invocare tale base giuridica per il trattamento di dati personali solo se nessuna delle altre condizioni di liceità può trovare applicazione (considerando 46).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs11lh1-5 ff1">Interesse legittimo prevalente di un titolare o di un terzo</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il ricorso a questa base giuridica per il trattamento di dati personali presuppone che il titolare stesso effettui un bilanciamento fra il legittimo interesse suo o del terzo e i diritti e libertà dell’interessato. Dal 25 maggio 2018, dunque, tale bilanciamento non spetta più all’Autorità, in linea di principio. Si tratta di una delle principali espressioni del principio di “<b>responsabilizzazione</b>” introdotto dal Regolamento (UE) 2016/679.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">L’interesse legittimo del titolare o del terzo deve risultare prevalente sui diritti e le libertà fondamentali dell’interessato per costituire un valido fondamento di liceità.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il Regolamento chiarisce espressamente che l’interesse legittimo del titolare non costituisce idonea base giuridica per i trattamenti svolti dalle autorità pubbliche in esecuzione dei rispettivi compiti.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Si ricordi, inoltre, che il legittimo interesse non può essere invocato isolatamente quale base giuridica per il trattamento delle categorie particolari di dati personali (articolo 9, paragrafo 2, del Regolamento).</span></div><div class="imTAJustify"></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs11lh1-5 ff1">Trasparenza del trattamento: l’informativa agli interessati</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Fatte salve alcune eccezioni, chi intende effettuare un trattamento di dati personali deve fornire all'interessato alcune informazioni anche per &nbsp;metterlo nelle condizioni di esercitare i propri diritti (articoli 15-22 del Regolamento medesimo).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs11lh1-5 ff1">QUANDO</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">L’informativa (disciplinata nello specifico dagli artt. 13 e 14 del Regolamento) deve essere fornita all’interessato prima di effettuare il trattamento, quindi prima della raccolta dei dati (se raccolti direttamente presso l’interessato: articolo 13 del Regolamento).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Nel caso di dati personali non raccolti direttamente presso l’interessato (articolo 14 del Regolamento), l’informativa deve essere fornita entro un termine ragionevole che non può superare 1 mese dalla raccolta, oppure al momento della comunicazione (non della registrazione) dei dati (a terzi o all’interessato) (diversamente da quanto prevedeva l’articolo 13, comma 4, del Codice).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs11lh1-5 ff1">COSA</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">I contenuti dell’informativa sono elencati in modo tassativo negli articoli 13, paragrafo 1, e 14, paragrafo 1, del Regolamento e, in parte, sono più ampi rispetto al Codice. In particolare, il titolare deve sempre specificare i dati di contatto del RPD-DPO (Responsabile della protezione dei dati - Data Protection Officer), ove esistente, la base giuridica del trattamento, qual è il suo interesse legittimo se quest’ultimo costituisce la base giuridica del trattamento, nonché se trasferisce i dati personali in Paesi terzi e, in caso affermativo, attraverso quali strumenti (esempio: si tratta di un Paese terzo giudicato adeguato dalla Commissione europea; si utilizzano BCR di gruppo; sono state inserite specifiche clausole contrattuali modello, ecc.). Se i dati non sono raccolti direttamente presso l’interessato (articolo 14 del Regolamento), l’informativa deve comprendere anche le categorie dei dati personali oggetto di trattamento.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">In tutti i casi, il titolare deve specificare la propria identità e quella dell’eventuale rappresentante nel territorio italiano, le finalità del trattamento, i diritti degli interessati (compreso il diritto alla portabilità dei dati), se esiste un responsabile del trattamento e la sua identità, e quali sono i destinatari dei dati.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il Regolamento prevede anche ulteriori informazioni in quanto “necessarie per garantire un trattamento corretto e trasparente”: in particolare, il titolare deve specificare il periodo di conservazione dei dati o i criteri seguiti per stabilire tale periodo di conservazione, e il diritto di presentare un reclamo all’autorità di controllo.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Se il trattamento comporta processi decisionali automatizzati (anche la profilazione), l’informativa deve specificarlo e deve indicare anche la logica di tali processi decisionali e le conseguenze previste per l’interessato.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs11lh1-5 ff1">COME</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">L’informativa è data, in linea di principio, per iscritto e preferibilmente in formato elettronico (soprattutto nel contesto di servizi online: &nbsp;articolo 12, paragrafo 1, e considerando 58). Sono comunque ammessi “altri mezzi”, quindi può essere fornita anche in forma orale, ma nel rispetto delle caratteristiche di cui sopra (articolo 12, paragrafo 1).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il Regolamento ammette l’utilizzo di icone per presentare i contenuti dell’informativa in forma sintetica, ma solo “in combinazione” con l’informativa estesa (articolo 12, paragrafo 7); queste icone in futuro dovranno essere uniformate in tutta l’Ue attraverso l’intervento dalla Commissione europea.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">In base al Regolamento, si deve porre particolare attenzione alla formulazione dell’informativa, che deve essere soprattutto comprensibile e trasparente per l’interessato, attraverso l’uso di un linguaggio chiaro e semplice. In particolare, bisogna ricordare che per i minori si devono prevedere informative idonee (anche considerando 58).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Per maggiori dettagli ed esempi di redazione di informative, &nbsp;il documento del WP29 in materia di “Trasparenza” del trattamento, qui disponibile: <b>www.garanteprivacy.it/regolamentoue/trasparenza</b></span></div><div class="imTAJustify"></div><div class="imTAJustify"></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs11lh1-5 ff1">Un approccio responsabile al trattamento: Accountability</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il Regolamento pone l’accento sulla “responsabilizzazione” di titolari e responsabili, ossia, sull’ adozione di comportamenti proattivi e tali da <strong><b>dimostrare la concreta adozione di misure finalizzate ad assicurare l’applicazione del Regolamento</b></strong> (artt. 23-25, in particolare, e l’intero Capo IV del Regolamento). Dunque, viene affidato ai titolari il compito di decidere autonomamente le modalità, le garanzie e i limiti del trattamento dei dati personali, nel rispetto delle disposizioni normative e alla luce di alcuni criteri specifici indicati nel Regolamento.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il primo fra tali criteri è sintetizzato dall’espressione inglese “data protection by default and by design” (articolo 25), ossia dalla necessità di configurare il trattamento <strong><b>prevedendo fin dall’inizio le garanzie indispensabili</b><b> </b></strong>“al fine di soddisfare i requisiti” del Regolamento e tutelare i diritti degli interessati, tenendo conto del contesto complessivo ove il trattamento si colloca e dei rischi per i diritti e le libertà degli interessati. Tutto questo deve avvenire a monte, prima di procedere al trattamento dei dati vero e proprio (“sia al momento di determinare i mezzi del trattamento sia all’atto del trattamento stesso”, secondo quanto previsto dall’articolo 25, paragrafo 1, del Regolamento) e richiede, pertanto, un’analisi preventiva e un impegno applicativo da parte dei titolari che devono sostanziarsi in una serie di attività specifiche e dimostrabili.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Fondamentali fra tali attività sono quelle connesse al secondo criterio individuato nel Regolamento rispetto alla gestione degli obblighi dei titolari: ossia il <strong><b>rischio inerente al trattamento</b></strong>. Quest’ultimo è da intendersi come rischio di impatti negativi sulle libertà e i diritti degli interessati (considerando 75-77); tali impatti dovranno essere analizzati attraverso un apposito processo di valutazione (artt. 35- 36) tenendo conto dei rischi noti o evidenziabili e delle misure tecniche e organizzative (anche di sicurezza) che il titolare ritiene di dover adottare per mitigare tali rischi (si segnalano, al riguardo, le linee-guida in materia di valutazione di impatto sulla protezione dei dati del Gruppo "Articolo 29", qui disponibili: <b>www.garanteprivacy.it/Regolamentoue/DPIA</b>). (Vedi anche:<b> il tutorial del Garante sul concetto di “rischio"</b>)</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">All’esito di questa valutazione di impatto, il titolare:</span></div><div><ul><li><span class="fs11lh1-5 ff1">potrà decidere se iniziare il trattamento (avendo adottato le misure idonee a mitigare sufficientemente il rischio) ovvero, se il rischio risulta ciononostante elevato;</span></li><li><span class="fs11lh1-5 ff1">dovrà consultare l’autorità di controllo competente per ottenere indicazioni su come gestire il rischio residuale; l’Autorità avrà quindi il compito di indicare le misure ulteriori eventualmente da implementare a cura del titolare e potrà, ove necessario, adottare tutte le misure correttive ai sensi dell’articolo 58 del Regolamento (dall’ammonimento del titolare fino alla limitazione o al divieto di procedere al trattamento).</span></li></ul></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">In conseguenza dell’applicazione del principio di accountability, dal 25 maggio 2018 non sono più &nbsp;previste</span></div><div><ul><li><span class="fs11lh1-5 ff1">la notifica preventiva dei trattamenti all’autorità di controllo;</span></li><li><span class="fs11lh1-5 ff1">una verifica preliminare da parte del Garante per i trattamenti “a rischio” (anche se potranno esservi alcune eccezioni legate a disposizioni nazionali, previste in particolare dall’articolo 36, paragrafo 5 del Regolamento).</span></li></ul></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Al loro posto, il Regolamento prevede in capo ai titolari l’obbligo (pressoché generalizzato) di tenere un registro dei trattamenti e, appunto, di effettuare valutazioni di impatto in piena autonomia con eventuale successiva consultazione dell’Autorità.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs11lh1-5 ff1">Principio di “responsabilizzazione” dei titolari e responsabili del trattamento: principali elementi</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs11lh1-5 ff1">Rapporti contrattuali fra titolare e responsabile del trattamento</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il Regolamento <strong><b>definisce caratteristiche soggettive e responsabilità di titolare e responsabile del trattamento</b></strong> negli stessi termini di cui alla direttiva 95/46/CE e, quindi, al Codice privacy italiano.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Tuttavia, il Regolamento (articolo 28) prevede dettagliatamente le<strong><b> </b></strong>caratteristiche<strong><b> </b><b>dell’atto con cui il titolare designa un responsabile del trattamento</b></strong> attribuendogli specifici compiti. Deve trattarsi, infatti, di un contratto (o altro atto giuridico conforme al diritto nazionale) e deve disciplinare tassativamente almeno le materie riportate al paragrafo 3 dell’articolo 28 al fine di dimostrare che il responsabile fornisce “garanzie sufficienti”, quali, in particolare:</span></div><div><ul><li><span class="fs11lh1-5 ff1">la natura, durata e finalità del trattamento o dei trattamenti assegnati</span></li><li><span class="fs11lh1-5 ff1">le categorie di dati oggetto di trattamento</span></li><li><span class="fs11lh1-5 ff1">le misure tecniche e organizzative adeguate a consentire il rispetto delle istruzioni impartite dal titolare e, in via generale, delle disposizioni contenute nel Regolamento</span></li></ul></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Inoltre, il Regolamento prevede <strong><b>obblighi specifici in capo ai responsabili del trattamento, distinti da quelli pertinenti ai rispettivi titolari</b></strong>. Ciò riguarda, in particolare:</span></div><div><ul><li><span class="fs11lh1-5 ff1">la tenuta del registro dei trattamenti svolti (articolo 30, paragrafo 2);</span></li><li><span class="fs11lh1-5 ff1">l’adozione di idonee misure tecniche e organizzative per garantire la sicurezza dei trattamenti (articolo 32);</span></li><li><span class="fs11lh1-5 ff1">la designazione di un RPD-DPO, nei casi previsti dal Regolamento o dal diritto nazionale (articolo 37).</span></li></ul></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"><strong><b>Una novità importante del Regolamento è la possibilità di designare sub-responsabili del trattamento</b><b> </b></strong>da parte di un responsabile (articolo 28, paragrafo 4), per specifiche attività di trattamento, nel rispetto degli stessi obblighi contrattuali che legano titolare e responsabile primario; quest’ultimo risponde dinanzi al titolare dell’inadempimento dell’eventuale sub-responsabile, anche ai fini del risarcimento di eventuali danni causati dal trattamento, salvo dimostri che l’evento dannoso “non gli è in alcun modo imputabile” (articolo 82, paragrafo 1 e paragrafo 3).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs11lh1-5 ff1">Registro dei trattamenti</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Tutti i titolari e i responsabili di trattamento, eccettuati gli organismi con meno di 250 dipendenti - ma solo se non effettuano trattamenti a rischio (articolo 30, paragrafo 5) - <strong><b>devono tenere un</b><b> </b><b><b>registro delle operazioni di trattamento</b></b></strong>, i cui contenuti sono indicati all’articolo 30.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Si tratta di uno strumento fondamentale allo scopo di disporre di un quadro aggiornato dei trattamenti in essere all’interno di un’azienda o di un soggetto pubblico, indispensabile per ogni valutazione e analisi del rischio. I contenuti del registro sono fissati nell’articolo 30. Tuttavia, niente vieta a un titolare o responsabile di inserire ulteriori informazioni se lo si riterrà opportuno proprio nell’ottica della complessiva valutazione di impatto dei trattamenti svolti.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il registro deve avere <strong><b>forma</b></strong> <strong><b>scritta</b></strong>, anche elettronica, e deve essere esibito su richiesta al Garante.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs11lh1-5 ff1">Misure di sicurezza</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il titolare del trattamento, come pure il responsabile del trattamento, è obbligato ad adottare misure tecniche e organizzative<strong><b>idonee a garantire un livello di sicurezza adeguato al rischio del trattamento</b></strong> (con l’obiettivo di evitare distruzione accidentale o illecita, perdita, modifica, rivelazione, accesso non autorizzato).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Fra tali misure, il Regolamento menziona, in particolare, la pseudonimizzazione e la cifratura dei dati; misure per garantire la riservatezza, l'integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento; misure atte a garantire il tempestivo ripristino della disponibilità dei dati; procedure per verificare e valutare regolarmente l'efficacia delle misure di sicurezza adottate.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">La lista di cui al paragrafo 1 dell’articolo 32 è una lista aperta e non esaustiva (“tra le altre, se del caso”).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Per questi motivi, non possono sussistere dopo il 25 maggio 2018 obblighi generalizzati di adozione di misure “minime” di sicurezza poiché tale valutazione è rimessa, caso per caso, al titolare e al responsabile in rapporto ai rischi specificamente individuati come da articolo 32 del Regolamento.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Vi è, inoltre, la possibilità di utilizzare l’adesione a specifici codici di condotta o a schemi di certificazione per attestare l’adeguatezza delle misure di sicurezza adottate (articolo 32, paragrafo 3).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs11lh1-5 ff1">Notifica di una violazione dei dati personali</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">A partire dal 25 maggio 2018, tutti i titolari &nbsp;dovranno notificare al Garante le violazioni di dati personali di cui vengano a conoscenza, entro 72 ore e comunque “senza ingiustificato ritardo”, se ritengono probabile che da tale violazione derivino rischi per i diritti e le libertà degli interessati (considerando 85). Pertanto, la notifica all’Autorità dell’avvenuta violazione non è obbligatoria, essendo subordinata alla valutazione del rischio per gli interessati che spetta al titolare.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Se la probabilità di tale rischio è elevata, si dovrà informare delle violazione anche gli interessati, sempre “senza ingiustificato ritardo”; fanno eccezione le circostanze indicate al paragrafo 3 dell’articolo 34.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">I contenuti della notifica all’Autorità e della comunicazione agli interessati sono indicati, in via non esclusiva, agli articolo 33 e 34 del Regolamento.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Tutti i titolari di trattamento devono in ogni caso documentare le violazioni di dati personali subite, anche se non notificate all’autorità di controllo e non comunicate agli interessati, nonché le relative circostanze e conseguenze e i provmenti adottati (articolo 33, paragrafo 5). È bene, dunque, &nbsp;adottare le misure necessarie a documentare eventuali violazioni, anche perché i titolari sono tenuti a fornire tale documentazione, su richiesta, al Garante in caso di accertamenti.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Si segnalano, al riguardo, le linee-guida in materia di notifica delle violazioni di dati personali del Gruppo "Articolo 29", qui disponibili: <b>www.garanteprivacy/regolamentoue/databreach</b>.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs11lh1-5 ff1">Responsabile della protezione dei dati</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">La designazione di un “responsabile della protezione dati” (RPD) è finalizzata a facilitare l’attuazione della normativa da parte del titolare/responsabile (articolo 39). Non è un caso, infatti, che fra i compiti del RPD rientrino “la sensibilizzazione e la formazione del personale” e la sorveglianza sullo svolgimento della valutazione di impatto di cui all’articolo 35, oltre alla funzione di punto di contatto per gli interessati e per il Garante rispetto a ogni questione attinente l’applicazione del Regolamento.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">La sua designazione è obbligatoria in alcuni casi (articolo 37), e il Regolamento delinea le caratteristiche soggettive e oggettive di questa figura (indipendenza, autorevolezza, competenze manageriali: &nbsp;articoli 38 e 39) in termini che il Gruppo di lavoro “Articolo 29” ha ritenuto opportuno chiarire attraverso alcune linee-guida, disponibili anche sul sito del Garante, e alle quali si rinvia per maggiori delucidazioni unitamente alle relative FAQ (<b>www.garanteprivacy.it/Regolamentoue/rpd</b>).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Si segnalano anche i materiali disponibili nella sezione “Responsabile della protezione dati” sul sito del Garante, che comprendono ulteriori FAQ sul punto (<b>www.garanteprivacy/regolamentoue/rpd</b>)</span></div><div class="imTAJustify"></div><div class="imTAJustify"></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs11lh1-5 ff1">I diritti degli interessati</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">I titolari del trattamento devono rispettare le modalità previste per l’esercizio di tutti i diritti da parte degli interessati, stabilite, in via generale, negli artt. 11 e 12 del Regolamento</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- In primo luogo, il titolare del trattamento deve agevolare l’esercizio dei diritti da parte dell’interessato, adottando ogni misura (tecnica e organizzativa) a ciò idonea. Benché sia il solo titolare a dover dare riscontro in caso di esercizio dei diritti, il responsabile del trattamento è tenuto a collaborare con il titolare ai fini dell’esercizio di tali diritti (articolo 28, paragrafo 3, lettera e) ).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- Il titolare ha il diritto di chiedere informazioni necessarie a identificare l’interessato, e quest’ultimo ha il dovere di fornirle, secondo modalità idonee (, in particolare, articolo 11, paragrafo 2 e articolo 12, paragrafo 6).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- Il termine per la risposta all’interessato è, per tutti i diritti (compreso il diritto di accesso), pari a 1 mese, estendibile fino a 3 mesi in casi di particolare complessità; il titolare deve comunque dare un riscontro all’interessato entro 1 mese dalla richiesta, anche in caso di diniego.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- La risposta fornita all’interessato non deve essere solo “intelligibile”, ma anche concisa, trasparente e facilmente accessibile, oltre a utilizzare un linguaggio semplice e chiaro.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">- Spetta al titolare valutare la complessità del riscontro all’interessato e stabilire l’ammontare dell’eventuale contributo da chiedere all’interessato, ma soltanto se &nbsp;si tratta di richieste manifestamente infondate o eccessive &nbsp;- anche ripetitive (articolo12, paragrafo 5) - ovvero se sono chieste più “copie” dei dati personali nel caso del diritto di accesso (articolo 15, paragrafo 3). In quest’ultimo caso il titolare deve tenere conto dei costi amministrativi sostenuti. Il riscontro all’interessato di regola deve avvenire in forma scritta anche attraverso strumenti elettronici che ne favoriscano l’accessibilità; può essere dato oralmente solo se così richiede l’interessato stesso (articolo 12, paragrafo 1; articolo 15, paragrafo 3).</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1"> </span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs11lh1-5 ff1">Trasferimento dei dati all’estero</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs11lh1-5 ff1">Verso Paesi appartenenti all'Unione europea</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Non possono esservi limitazioni né divieti alla libera circolazione dei dati personali nell’Unione europea per motivi attinenti alla protezione dei dati (Articolo 1, paragrafo 3 del Regolamento). Pertanto, non vi sono limiti di alcun genere per quanto riguarda i flussi di dati dall’Italia verso altri Stati membri dell’Ue (e dello Spazio Economico Europeo: Islanda, Norvegia, Liechtenstein).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs11lh1-5 ff1">Verso Paesi non appartenenti all'Unione europea</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Il &nbsp;trasferimento di dati personali verso Paesi non appartenenti all'Unione europea è vietato, in linea di principio.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Tale divieto può essere superato solo quando intervengano le seguenti specifiche garanzie (articoli da 44 a 49 del Regolamento UE 2016/679):</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">a) adeguatezza del Paese terzo riconosciuta tramite decisione della Commissione europea;</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">b) in assenza di decisioni di adeguatezza della Commissione, garanzie adeguate di natura contrattuale o pattizia che devono essere fornite dai titolari coinvolti (fra cui le norme vincolanti d'impresa - BCR, e clausole contrattuali tipo);</span></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">c) in assenza di ogni altro presupposto, utilizzo di deroghe al divieto di trasferimento applicabili in specifiche situazioni (articolo 49 del Regolamento).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Sono altresì vietati trasferimenti di dati verso titolari o responsabili in un Paese terzo sulla base di decisioni giudiziarie o ordinanze amministrative emesse da autorità di tale Paese terzo, a meno dell'esistenza di accordi internazionali in particolare di mutua assistenza giudiziaria o analoghi accordi fra gli Stati (articolo 48 del Regolamento UE 2016/679). Si potranno utilizzare, tuttavia, gli altri presupposti e in particolare le deroghe previste per situazioni specifiche di cui all'articolo 49 del Regolamento medesimo. E' lecito trasferire dati personali verso un Paese terzo non adeguato "per importanti motivi di interesse pubblico", in deroga al divieto generale, ma deve trattarsi di un interesse pubblico riconosciuto dal diritto dello Stato membro del titolare o dal diritto dell'Unione europea (articolo 49, paragrafo 4) – e dunque non può essere fatto valere l'interesse pubblico dello Stato terzo ricevente.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs11lh1-5 ff1">Si segnalano <b>le raccomandazioni del Comitato europeo per la protezione dei dati relative all’utilizzo delle “deroghe” per i trasferimenti di dati di cui all’Articolo 49 del Regolamento.</b></span></div></div>]]></description>
			<pubDate>Fri, 21 Dec 2018 09:42:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-3438462_thumb.jpg" length="477554" type="image/jpg" />
			<link>https://www.24care.it/blog/?doveri---come-trattare-correttamente-i-dati-2</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000011</guid>
		</item>
		<item>
			<title><![CDATA[Doveri - Come trattare correttamente i dati]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000000D"><div class="imTAJustify"><strong><b class="fs10lh1-5 ff1">Principi generali del trattamento di dati personali</b></strong></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Ogni trattamento di dati personali deve avvenire nel rispetto dei principi fissati all’articolo 5 del Regolamento (UE) 2016/679, che qui si ricordano brevemente:</span></div><div><ul><li><span class="fs10lh1-5 ff1">liceità, correttezza e trasparenza del trattamento, nei confronti dell’interessato;</span></li><li><span class="fs10lh1-5 ff1">limitazione della finalità del trattamento, compreso l’obbligo di assicurare che eventuali trattamenti successivi non siano incompatibili con le finalità della raccolta dei dati;</span></li><li><span class="fs10lh1-5 ff1">minimizzazione dei dati: ossia, i dati devono essere adeguati pertinenti e limitati a quanto necessario rispetto alle finalità del trattamento;</span></li><li><span class="fs10lh1-5 ff1">esattezza e aggiornamento dei dati, compresa la tempestiva cancellazione dei dati che risultino inesatti rispetto alle finalità del trattamento;</span></li><li><span class="fs10lh1-5 ff1">limitazione della conservazione: ossia, è necessario provvedere alla conservazione dei dati per un tempo non superiore a quello necessario rispetto agli scopi per i quali è stato effettuato il trattamento;</span></li><li><span class="fs10lh1-5 ff1">integrità e riservatezza: occorre garantire la sicurezza adeguata dei dati personali oggetto del trattamento.</span></li></ul></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il Regolamento (articolo 5, paragrafo 2) richiede al titolare di rispettare tutti questi principi e di essere “in grado di comprovarlo”. Questo è il <b>principio detto di “responsabilizzazione” (o accountability) </b>che viene poi esplicitato ulteriormente dall’articolo 24, paragrafo 1, del Regolamento, dove si afferma che “il titolare mette in atto misure tecniche e organizzative adeguate <strong><b>per garantire, ed essere in grado di dimostrare, che il trattamento è effettuato conformemente al presente Regolamento.”</b></strong></span></div><div class="imTAJustify"><strong><b class="fs10lh1-5 ff1">Assicurare la liceità del trattamento di dati personali</b></strong></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il Regolamento, come già previsto dal <b>Codice in materia di protezione dei dati personal</b>i, prevede che ogni trattamento deve trovare fondamento in un’idonea base giuridica. I fondamenti di liceità del trattamento di dati personali sono indicati all’articolo 6 del Regolamento:</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">- consenso, adempimento obblighi contrattuali, interessi vitali della persona interessata o di terzi, obblighi di legge cui è soggetto il titolare, interesse pubblico o esercizio di pubblici poteri, interesse legittimo prevalente del titolare o di terzi cui i dati vengono comunicati.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Per quanto riguarda le<strong><b> </b><b>“categorie particolari di dati personali”</b></strong> (articolo 9 del Regolamento), il loro trattamento è vietato, in prima battuta, a meno che il titolare possa dimostrare di soddisfare almeno una delle condizioni fissate all’articolo 9, paragrafo 2 del Regolamento, che qui ricordiamo:</span></div><div><ul><li><span class="fs10lh1-5 ff1">l'interessato ha prestato il proprio consenso esplicito al trattamento di tali dati personali per una o più finalità specifiche;</span></li><li><span class="fs10lh1-5 ff1">il trattamento è effettuato da una fondazione, associazione o altro organismo senza scopo di lucro che persegua finalità politiche, filosofiche, religiose o sindacali;</span></li><li><span class="fs10lh1-5 ff1">il trattamento riguarda dati personali resi manifestamente pubblici dall'interessato;</span></li><li><span class="fs10lh1-5 ff1">il trattamento è necessario per uno dei seguenti scopi:</span><ul><li><span class="fs10lh1-5 ff1">per assolvere gli obblighi ed esercitare i diritti specifici del titolare del trattamento o dell'interessato in materia di diritto del lavoro e della sicurezza sociale e protezione sociale;</span></li><li><span class="fs10lh1-5 ff1">per tutelare un interesse vitale dell'interessato o di un'altra persona fisica qualora l'interessato si trovi nell'incapacità fisica o giuridica di prestare il proprio consenso;</span></li><li><span class="fs10lh1-5 ff1">per accertare, esercitare o difendere un diritto in sede giudiziaria o ogniqualvolta le autorità giurisdizionali esercitino le loro funzioni giurisdizionali;</span></li><li><span class="fs10lh1-5 ff1">per motivi di interesse pubblico rilevante sulla base del diritto dell'Unione o degli Stati membri;</span></li><li><span class="fs10lh1-5 ff1">per finalità di medicina preventiva o di medicina del lavoro, valutazione della capacità lavorativa del dipendente, diagnosi, assistenza o terapia sanitaria o sociale ovvero gestione dei sistemi e servizi sanitari o sociali;</span></li><li><span class="fs10lh1-5 ff1">per motivi di interesse pubblico nel settore della sanità pubblica;</span></li><li><span class="fs10lh1-5 ff1">per il perseguimento di fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici.</span></li></ul></li></ul></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Per alcune di tali finalità sono previste limitazioni o prescrizioni ulteriori, anche nel diritto nazionale.</span></div><div class="imTAJustify"><strong><b class="fs10lh1-5 ff1">Consenso</b></strong></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Quando il trattamento si fonda sul consenso dell’interessato, il titolare &nbsp;deve sempre essere in grado di dimostrare (articolo 7.1 del Regolamento) che l'interessato ha prestato il proprio consenso), che è valido se:</span></div><div><ul><li><span class="fs10lh1-5 ff1">all'interessato è stata resa l'informazione sul trattamento dei dati personali (articoli 13 o 14 del Regolamento);</span></li><li><span class="fs10lh1-5 ff1">è stato espresso dall'interessato liberamente, in modo inequivocabile e, se il trattamento persegue più finalità, specificamente con riguardo a ciascuna di esse. Il consenso deve essere sempre revocabile.</span></li></ul></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Occorre verificare che la richiesta di consenso sia chiaramente distinguibile da altre richieste o dichiarazioni rivolte all’interessato (articolo 7.2), per esempio all’interno della modulistica.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Non è ammesso il consenso tacito o presunto (per esempio, presentando caselle già spuntate su un modulo).</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Quando il trattamento riguarda le “categorie particolari di dati personali” (articolo 9 Regolamento) il consenso deve essere “esplicito”; lo stesso vale per il consenso a decisioni basate su trattamenti automatizzati (compresa la profilazione – articolo 22).</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il consenso non deve essere necessariamente “documentato per iscritto”, né è richiesta la “forma scritta”, anche se questa è modalità idonea a configurare l’inequivocabilità del consenso e il suo essere “esplicito” (per le categorie particolari di dati di cui all’articolo 9 Regolamento).</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1"><strong><b>Per approfondimenti</b></strong>: Linee-guida del WP29 &nbsp;sul consenso, qui disponibili: <b>www.garanteprivacy.it/regolamentoue/consenso</b>. Si segnalano anche le linee-guida in materia di profilazione e decisioni &nbsp;automatizzate del Gruppo "Articolo 29" (WP 251), qui disponibili: <b>www.garanteprivacy/regolamentoue/profilazione.</b></span></div><div class="imTAJustify"><strong><b class="fs10lh1-5 ff1">Interesse vitale di un terzo</b></strong></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Si può invocare tale base giuridica per il trattamento di dati personali solo se nessuna delle altre condizioni di liceità può trovare applicazione (considerando 46).</span></div><div class="imTAJustify"><strong><b class="fs10lh1-5 ff1">Interesse legittimo prevalente di un titolare o di un terzo</b></strong></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il ricorso a questa base giuridica per il trattamento di dati personali presuppone che il titolare stesso effettui un bilanciamento fra il legittimo interesse suo o del terzo e i diritti e libertà dell’interessato. Dal 25 maggio 2018, dunque, tale bilanciamento non spetta più all’Autorità, in linea di principio. Si tratta di una delle principali espressioni del principio di “<b>responsabilizzazione</b>” introdotto dal Regolamento (UE) 2016/679.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">L’interesse legittimo del titolare o del terzo deve risultare prevalente sui diritti e le libertà fondamentali dell’interessato per costituire un valido fondamento di liceità.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il Regolamento chiarisce espressamente che l’interesse legittimo del titolare non costituisce idonea base giuridica per i trattamenti svolti dalle autorità pubbliche in esecuzione dei rispettivi compiti.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Si ricordi, inoltre, che il legittimo interesse non può essere invocato isolatamente quale base giuridica per il trattamento delle categorie particolari di dati personali (articolo 9, paragrafo 2, del Regolamento).</span></div><div class="imTAJustify"><strong><b class="fs10lh1-5 ff1">Trasparenza del trattamento: l’informativa agli interessati</b></strong></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Fatte salve alcune eccezioni, chi intende effettuare un trattamento di dati personali deve fornire all'interessato alcune informazioni anche per &nbsp;metterlo nelle condizioni di esercitare i propri diritti (articoli 15-22 del Regolamento medesimo).</span></div><div class="imTAJustify"><strong><b class="fs10lh1-5 ff1">QUANDO</b></strong></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">L’informativa (disciplinata nello specifico dagli artt. 13 e 14 del Regolamento) deve essere fornita all’interessato prima di effettuare il trattamento, quindi prima della raccolta dei dati (se raccolti direttamente presso l’interessato: articolo 13 del Regolamento).</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Nel caso di dati personali non raccolti direttamente presso l’interessato (articolo 14 del Regolamento), l’informativa deve essere fornita entro un termine ragionevole che non può superare 1 mese dalla raccolta, oppure al momento della comunicazione (non della registrazione) dei dati (a terzi o all’interessato) (diversamente da quanto prevedeva l’articolo 13, comma 4, del Codice).</span></div><div class="imTAJustify"><strong><b class="fs10lh1-5 ff1">COSA</b></strong></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">I contenuti dell’informativa sono elencati in modo tassativo negli articoli 13, paragrafo 1, e 14, paragrafo 1, del Regolamento e, in parte, sono più ampi rispetto al Codice. In particolare, il titolare deve sempre specificare i dati di contatto del RPD-DPO (Responsabile della protezione dei dati - Data Protection Officer), ove esistente, la base giuridica del trattamento, qual è il suo interesse legittimo se quest’ultimo costituisce la base giuridica del trattamento, nonché se trasferisce i dati personali in Paesi terzi e, in caso affermativo, attraverso quali strumenti (esempio: si tratta di un Paese terzo giudicato adeguato dalla Commissione europea; si utilizzano BCR di gruppo; sono state inserite specifiche clausole contrattuali modello, ecc.). Se i dati non sono raccolti direttamente presso l’interessato (articolo 14 del Regolamento), l’informativa deve comprendere anche le categorie dei dati personali oggetto di trattamento.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">In tutti i casi, il titolare deve specificare la propria identità e quella dell’eventuale rappresentante nel territorio italiano, le finalità del trattamento, i diritti degli interessati (compreso il diritto alla portabilità dei dati), se esiste un responsabile del trattamento e la sua identità, e quali sono i destinatari dei dati.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il Regolamento prevede anche ulteriori informazioni in quanto “necessarie per garantire un trattamento corretto e trasparente”: in particolare, il titolare deve specificare il periodo di conservazione dei dati o i criteri seguiti per stabilire tale periodo di conservazione, e il diritto di presentare un reclamo all’autorità di controllo.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Se il trattamento comporta processi decisionali automatizzati (anche la profilazione), l’informativa deve specificarlo e deve indicare anche la logica di tali processi decisionali e le conseguenze previste per l’interessato.</span></div><div class="imTAJustify"><strong><b class="fs10lh1-5 ff1">COME</b></strong></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">L’informativa è data, in linea di principio, per iscritto e preferibilmente in formato elettronico (soprattutto nel contesto di servizi online: &nbsp;articolo 12, paragrafo 1, e considerando 58). Sono comunque ammessi “altri mezzi”, quindi può essere fornita anche in forma orale, ma nel rispetto delle caratteristiche di cui sopra (articolo 12, paragrafo 1).</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il Regolamento ammette l’utilizzo di icone per presentare i contenuti dell’informativa in forma sintetica, ma solo “in combinazione” con l’informativa estesa (articolo 12, paragrafo 7); queste icone in futuro dovranno essere uniformate in tutta l’Ue attraverso l’intervento dalla Commissione europea.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">In base al Regolamento, si deve porre particolare attenzione alla formulazione dell’informativa, che deve essere soprattutto comprensibile e trasparente per l’interessato, attraverso l’uso di un linguaggio chiaro e semplice. In particolare, bisogna ricordare che per i minori si devono prevedere informative idonee (anche considerando 58).</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Per maggiori dettagli ed esempi di redazione di informative, &nbsp;il documento del WP29 in materia di “Trasparenza” del trattamento, qui disponibile: <b>www.garanteprivacy.it/regolamentoue/trasparenza</b></span></div><div class="imTAJustify"><strong><b class="fs10lh1-5 ff1">Un approccio responsabile al trattamento: Accountability</b></strong></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il Regolamento pone l’accento sulla “responsabilizzazione” di titolari e responsabili, ossia, sull’ adozione di comportamenti proattivi e tali da <strong><b>dimostrare la concreta adozione di misure finalizzate ad assicurare l’applicazione del Regolamento</b></strong> (artt. 23-25, in particolare, e l’intero Capo IV del Regolamento). Dunque, viene affidato ai titolari il compito di decidere autonomamente le modalità, le garanzie e i limiti del trattamento dei dati personali, nel rispetto delle disposizioni normative e alla luce di alcuni criteri specifici indicati nel Regolamento.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il primo fra tali criteri è sintetizzato dall’espressione inglese “data protection by default and by design” (articolo 25), ossia dalla necessità di configurare il trattamento <strong><b>prevedendo fin dall’inizio le garanzie indispensabili</b><b> </b></strong>“al fine di soddisfare i requisiti” del Regolamento e tutelare i diritti degli interessati, tenendo conto del contesto complessivo ove il trattamento si colloca e dei rischi per i diritti e le libertà degli interessati. Tutto questo deve avvenire a monte, prima di procedere al trattamento dei dati vero e proprio (“sia al momento di determinare i mezzi del trattamento sia all’atto del trattamento stesso”, secondo quanto previsto dall’articolo 25, paragrafo 1, del Regolamento) e richiede, pertanto, un’analisi preventiva e un impegno applicativo da parte dei titolari che devono sostanziarsi in una serie di attività specifiche e dimostrabili.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Fondamentali fra tali attività sono quelle connesse al secondo criterio individuato nel Regolamento rispetto alla gestione degli obblighi dei titolari: ossia il <strong><b>rischio inerente al trattamento</b></strong>. Quest’ultimo è da intendersi come rischio di impatti negativi sulle libertà e i diritti degli interessati (considerando 75-77); tali impatti dovranno essere analizzati attraverso un apposito processo di valutazione (artt. 35- 36) tenendo conto dei rischi noti o evidenziabili e delle misure tecniche e organizzative (anche di sicurezza) che il titolare ritiene di dover adottare per mitigare tali rischi (si segnalano, al riguardo, le linee-guida in materia di valutazione di impatto sulla protezione dei dati del Gruppo "Articolo 29", qui disponibili: <b>www.garanteprivacy.it/Regolamentoue/DPIA</b>). (Vedi anche:<b> il tutorial del Garante sul concetto di “rischio"</b>)</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">All’esito di questa valutazione di impatto, il titolare:</span></div><div><ul><li><span class="fs10lh1-5 ff1">potrà decidere se iniziare il trattamento (avendo adottato le misure idonee a mitigare sufficientemente il rischio) ovvero, se il rischio risulta ciononostante elevato;</span></li><li><span class="fs10lh1-5 ff1">dovrà consultare l’autorità di controllo competente per ottenere indicazioni su come gestire il rischio residuale; l’Autorità avrà quindi il compito di indicare le misure ulteriori eventualmente da implementare a cura del titolare e potrà, ove necessario, adottare tutte le misure correttive ai sensi dell’articolo 58 del Regolamento (dall’ammonimento del titolare fino alla limitazione o al divieto di procedere al trattamento).</span></li></ul></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">In conseguenza dell’applicazione del principio di accountability, dal 25 maggio 2018 non sono più &nbsp;previste</span></div><div><ul><li><span class="fs10lh1-5 ff1">la notifica preventiva dei trattamenti all’autorità di controllo;</span></li><li><span class="fs10lh1-5 ff1">una verifica preliminare da parte del Garante per i trattamenti “a rischio” (anche se potranno esservi alcune eccezioni legate a disposizioni nazionali, previste in particolare dall’articolo 36, paragrafo 5 del Regolamento).</span></li></ul></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Al loro posto, il Regolamento prevede in capo ai titolari l’obbligo (pressoché generalizzato) di tenere un registro dei trattamenti e, appunto, di effettuare valutazioni di impatto in piena autonomia con eventuale successiva consultazione dell’Autorità.</span></div><div class="imTAJustify"><strong><b class="fs10lh1-5 ff1">Principio di “responsabilizzazione” dei titolari e responsabili del trattamento: principali elementi</b></strong></div><div class="imTAJustify"><strong><b class="fs10lh1-5 ff1">Rapporti contrattuali fra titolare e responsabile del trattamento</b></strong></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il Regolamento <strong><b>definisce caratteristiche soggettive e responsabilità di titolare e responsabile del trattamento</b></strong> negli stessi termini di cui alla direttiva 95/46/CE e, quindi, al Codice privacy italiano.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Tuttavia, il Regolamento (articolo 28) prevede dettagliatamente le<strong><b> </b></strong>caratteristiche<strong><b> </b><b>dell’atto con cui il titolare designa un responsabile del trattamento</b></strong> attribuendogli specifici compiti. Deve trattarsi, infatti, di un contratto (o altro atto giuridico conforme al diritto nazionale) e deve disciplinare tassativamente almeno le materie riportate al paragrafo 3 dell’articolo 28 al fine di dimostrare che il responsabile fornisce “garanzie sufficienti”, quali, in particolare:</span></div><div><ul><li><span class="fs10lh1-5 ff1">la natura, durata e finalità del trattamento o dei trattamenti assegnati</span></li><li><span class="fs10lh1-5 ff1">le categorie di dati oggetto di trattamento</span></li><li><span class="fs10lh1-5 ff1">le misure tecniche e organizzative adeguate a consentire il rispetto delle istruzioni impartite dal titolare e, in via generale, delle disposizioni contenute nel Regolamento</span></li></ul></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Inoltre, il Regolamento prevede <strong><b>obblighi specifici in capo ai responsabili del trattamento, distinti da quelli pertinenti ai rispettivi titolari</b></strong>. Ciò riguarda, in particolare:</span></div><div><ul><li><span class="fs10lh1-5 ff1">la tenuta del registro dei trattamenti svolti (articolo 30, paragrafo 2);</span></li><li><span class="fs10lh1-5 ff1">l’adozione di idonee misure tecniche e organizzative per garantire la sicurezza dei trattamenti (articolo 32);</span></li><li><span class="fs10lh1-5 ff1">la designazione di un RPD-DPO, nei casi previsti dal Regolamento o dal diritto nazionale (articolo 37).</span></li></ul></div><div class="imTAJustify"><span class="fs10lh1-5 ff1"><strong><b>Una novità importante del Regolamento è la possibilità di designare sub-responsabili del trattamento</b><b> </b></strong>da parte di un responsabile (articolo 28, paragrafo 4), per specifiche attività di trattamento, nel rispetto degli stessi obblighi contrattuali che legano titolare e responsabile primario; quest’ultimo risponde dinanzi al titolare dell’inadempimento dell’eventuale sub-responsabile, anche ai fini del risarcimento di eventuali danni causati dal trattamento, salvo dimostri che l’evento dannoso “non gli è in alcun modo imputabile” (articolo 82, paragrafo 1 e paragrafo 3).</span></div><div class="imTAJustify"><strong><b class="fs10lh1-5 ff1">Registro dei trattamenti</b></strong></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Tutti i titolari e i responsabili di trattamento, eccettuati gli organismi con meno di 250 dipendenti - ma solo se non effettuano trattamenti a rischio (articolo 30, paragrafo 5) - <strong><b>devono tenere un</b><b> </b><b><b>registro delle operazioni di trattamento</b></b></strong>, i cui contenuti sono indicati all’articolo 30.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Si tratta di uno strumento fondamentale allo scopo di disporre di un quadro aggiornato dei trattamenti in essere all’interno di un’azienda o di un soggetto pubblico, indispensabile per ogni valutazione e analisi del rischio. I contenuti del registro sono fissati nell’articolo 30. Tuttavia, niente vieta a un titolare o responsabile di inserire ulteriori informazioni se lo si riterrà opportuno proprio nell’ottica della complessiva valutazione di impatto dei trattamenti svolti.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il registro deve avere <strong><b>forma</b></strong> <strong><b>scritta</b></strong>, anche elettronica, e deve essere esibito su richiesta al Garante.</span></div><div class="imTAJustify"><strong><b class="fs10lh1-5 ff1">Misure di sicurezza</b></strong></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il titolare del trattamento, come pure il responsabile del trattamento, è obbligato ad adottare misure tecniche e organizzative<strong><b>idonee a garantire un livello di sicurezza adeguato al rischio del trattamento</b></strong> (con l’obiettivo di evitare distruzione accidentale o illecita, perdita, modifica, rivelazione, accesso non autorizzato).</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Fra tali misure, il Regolamento menziona, in particolare, la pseudonimizzazione e la cifratura dei dati; misure per garantire la riservatezza, l'integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento; misure atte a garantire il tempestivo ripristino della disponibilità dei dati; procedure per verificare e valutare regolarmente l'efficacia delle misure di sicurezza adottate.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">La lista di cui al paragrafo 1 dell’articolo 32 è una lista aperta e non esaustiva (“tra le altre, se del caso”).</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Per questi motivi, non possono sussistere dopo il 25 maggio 2018 obblighi generalizzati di adozione di misure “minime” di sicurezza poiché tale valutazione è rimessa, caso per caso, al titolare e al responsabile in rapporto ai rischi specificamente individuati come da articolo 32 del Regolamento.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Vi è, inoltre, la possibilità di utilizzare l’adesione a specifici codici di condotta o a schemi di certificazione per attestare l’adeguatezza delle misure di sicurezza adottate (articolo 32, paragrafo 3).</span></div><div class="imTAJustify"><strong><b class="fs10lh1-5 ff1">Notifica di una violazione dei dati personali</b></strong></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">A partire dal 25 maggio 2018, tutti i titolari &nbsp;dovranno notificare al Garante le violazioni di dati personali di cui vengano a conoscenza, entro 72 ore e comunque “senza ingiustificato ritardo”, se ritengono probabile che da tale violazione derivino rischi per i diritti e le libertà degli interessati (considerando 85). Pertanto, la notifica all’Autorità dell’avvenuta violazione non è obbligatoria, essendo subordinata alla valutazione del rischio per gli interessati che spetta al titolare.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Se la probabilità di tale rischio è elevata, si dovrà informare delle violazione anche gli interessati, sempre “senza ingiustificato ritardo”; fanno eccezione le circostanze indicate al paragrafo 3 dell’articolo 34.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">I contenuti della notifica all’Autorità e della comunicazione agli interessati sono indicati, in via non esclusiva, agli articolo 33 e 34 del Regolamento.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Tutti i titolari di trattamento devono in ogni caso documentare le violazioni di dati personali subite, anche se non notificate all’autorità di controllo e non comunicate agli interessati, nonché le relative circostanze e conseguenze e i provmenti adottati (articolo 33, paragrafo 5). È bene, dunque, &nbsp;adottare le misure necessarie a documentare eventuali violazioni, anche perché i titolari sono tenuti a fornire tale documentazione, su richiesta, al Garante in caso di accertamenti.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Si segnalano, al riguardo, le linee-guida in materia di notifica delle violazioni di dati personali del Gruppo "Articolo 29", qui disponibili: <b>www.garanteprivacy/regolamentoue/databreach</b>.</span></div><div class="imTAJustify"><strong><b class="fs10lh1-5 ff1">Responsabile della protezione dei dati</b></strong></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">La designazione di un “responsabile della protezione dati” (RPD) è finalizzata a facilitare l’attuazione della normativa da parte del titolare/responsabile (articolo 39). Non è un caso, infatti, che fra i compiti del RPD rientrino “la sensibilizzazione e la formazione del personale” e la sorveglianza sullo svolgimento della valutazione di impatto di cui all’articolo 35, oltre alla funzione di punto di contatto per gli interessati e per il Garante rispetto a ogni questione attinente l’applicazione del Regolamento.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">La sua designazione è obbligatoria in alcuni casi (articolo 37), e il Regolamento delinea le caratteristiche soggettive e oggettive di questa figura (indipendenza, autorevolezza, competenze manageriali: &nbsp;articoli 38 e 39) in termini che il Gruppo di lavoro “Articolo 29” ha ritenuto opportuno chiarire attraverso alcune linee-guida, disponibili anche sul sito del Garante, e alle quali si rinvia per maggiori delucidazioni unitamente alle relative FAQ (<b>www.garanteprivacy.it/Regolamentoue/rpd</b>).</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Si segnalano anche i materiali disponibili nella sezione “Responsabile della protezione dati” sul sito del Garante, che comprendono ulteriori FAQ sul punto (<b>www.garanteprivacy/regolamentoue/rpd</b>)</span></div><div class="imTAJustify"><strong><b class="fs10lh1-5 ff1">I diritti degli interessati</b></strong></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">I titolari del trattamento devono rispettare le modalità previste per l’esercizio di tutti i diritti da parte degli interessati, stabilite, in via generale, negli artt. 11 e 12 del Regolamento</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">- In primo luogo, il titolare del trattamento deve agevolare l’esercizio dei diritti da parte dell’interessato, adottando ogni misura (tecnica e organizzativa) a ciò idonea. Benché sia il solo titolare a dover dare riscontro in caso di esercizio dei diritti, il responsabile del trattamento è tenuto a collaborare con il titolare ai fini dell’esercizio di tali diritti (articolo 28, paragrafo 3, lettera e) ).</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">- Il titolare ha il diritto di chiedere informazioni necessarie a identificare l’interessato, e quest’ultimo ha il dovere di fornirle, secondo modalità idonee (, in particolare, articolo 11, paragrafo 2 e articolo 12, paragrafo 6).</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">- Il termine per la risposta all’interessato è, per tutti i diritti (compreso il diritto di accesso), pari a 1 mese, estendibile fino a 3 mesi in casi di particolare complessità; il titolare deve comunque dare un riscontro all’interessato entro 1 mese dalla richiesta, anche in caso di diniego.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">- La risposta fornita all’interessato non deve essere solo “intelligibile”, ma anche concisa, trasparente e facilmente accessibile, oltre a utilizzare un linguaggio semplice e chiaro.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">- Spetta al titolare valutare la complessità del riscontro all’interessato e stabilire l’ammontare dell’eventuale contributo da chiedere all’interessato, ma soltanto se &nbsp;si tratta di richieste manifestamente infondate o eccessive &nbsp;- anche ripetitive (articolo12, paragrafo 5) - ovvero se sono chieste più “copie” dei dati personali nel caso del diritto di accesso (articolo 15, paragrafo 3). In quest’ultimo caso il titolare deve tenere conto dei costi amministrativi sostenuti. Il riscontro all’interessato di regola deve avvenire in forma scritta anche attraverso strumenti elettronici che ne favoriscano l’accessibilità; può essere dato oralmente solo se così richiede l’interessato stesso (articolo 12, paragrafo 1; articolo 15, paragrafo 3).</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1"> </span></div><div class="imTAJustify"><strong><b class="fs10lh1-5 ff1">Trasferimento dei dati all’estero</b></strong></div><div class="imTAJustify"><strong><b class="fs10lh1-5 ff1">Verso Paesi appartenenti all'Unione europea</b></strong></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Non possono esservi limitazioni né divieti alla libera circolazione dei dati personali nell’Unione europea per motivi attinenti alla protezione dei dati (Articolo 1, paragrafo 3 del Regolamento). Pertanto, non vi sono limiti di alcun genere per quanto riguarda i flussi di dati dall’Italia verso altri Stati membri dell’Ue (e dello Spazio Economico Europeo: Islanda, Norvegia, Liechtenstein).</span></div><div class="imTAJustify"><strong><b class="fs10lh1-5 ff1">Verso Paesi non appartenenti all'Unione europea</b></strong></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il &nbsp;trasferimento di dati personali verso Paesi non appartenenti all'Unione europea è vietato, in linea di principio.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Tale divieto può essere superato solo quando intervengano le seguenti specifiche garanzie (articoli da 44 a 49 del Regolamento UE 2016/679):</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">a) adeguatezza del Paese terzo riconosciuta tramite decisione della Commissione europea;</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">b) in assenza di decisioni di adeguatezza della Commissione, garanzie adeguate di natura contrattuale o pattizia che devono essere fornite dai titolari coinvolti (fra cui le norme vincolanti d'impresa - BCR, e clausole contrattuali tipo);</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">c) in assenza di ogni altro presupposto, utilizzo di deroghe al divieto di trasferimento applicabili in specifiche situazioni (articolo 49 del Regolamento).</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Sono altresì vietati trasferimenti di dati verso titolari o responsabili in un Paese terzo sulla base di decisioni giudiziarie o ordinanze amministrative emesse da autorità di tale Paese terzo, a meno dell'esistenza di accordi internazionali in particolare di mutua assistenza giudiziaria o analoghi accordi fra gli Stati (articolo 48 del Regolamento UE 2016/679). Si potranno utilizzare, tuttavia, gli altri presupposti e in particolare le deroghe previste per situazioni specifiche di cui all'articolo 49 del Regolamento medesimo. E' lecito trasferire dati personali verso un Paese terzo non adeguato "per importanti motivi di interesse pubblico", in deroga al divieto generale, ma deve trattarsi di un interesse pubblico riconosciuto dal diritto dello Stato membro del titolare o dal diritto dell'Unione europea (articolo 49, paragrafo 4) – e dunque non può essere fatto valere l'interesse pubblico dello Stato terzo ricevente.</span></div></div>]]></description>
			<pubDate>Tue, 11 Dec 2018 10:15:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-820275_thumb.jpg" length="261423" type="image/jpg" />
			<link>https://www.24care.it/blog/?doveri---come-trattare-correttamente-i-dati-1</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000000D</guid>
		</item>
		<item>
			<title><![CDATA[Doveri - Come trattare correttamente i dati]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000000A"><div class="imTAJustify"><strong><b><span class="fs10lh1-5 ff1">Principi generali del trattamento di dati personali</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Ogni trattamento di dati personali deve avvenire nel rispetto dei principi fissati all’articolo 5 del Regolamento (UE) 2016/679, che qui si ricordano brevemente:</span></div><div><ul><li><span class="fs10lh1-5 ff1">liceità, correttezza e trasparenza del trattamento, nei confronti dell’interessato;</span></li><li><span class="fs10lh1-5 ff1">limitazione della finalità del trattamento, compreso l’obbligo di assicurare che eventuali trattamenti successivi non siano incompatibili con le finalità della raccolta dei dati;</span></li><li><span class="fs10lh1-5 ff1">minimizzazione dei dati: ossia, i dati devono essere adeguati pertinenti e limitati a quanto necessario rispetto alle finalità del trattamento;</span></li><li><span class="fs10lh1-5 ff1">esattezza e aggiornamento dei dati, compresa la tempestiva cancellazione dei dati che risultino inesatti rispetto alle finalità del trattamento;</span></li><li><span class="fs10lh1-5 ff1">limitazione della conservazione: ossia, è necessario provvedere alla conservazione dei dati per un tempo non superiore a quello necessario rispetto agli scopi per i quali è stato effettuato il trattamento;</span></li><li><span class="fs10lh1-5 ff1">integrità e riservatezza: occorre garantire la sicurezza adeguata dei dati personali oggetto del trattamento.</span></li></ul></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il Regolamento (articolo 5, paragrafo 2) richiede al titolare di rispettare tutti questi principi e di essere “in grado di comprovarlo”. Questo è il <b>principio detto di “responsabilizzazione” (o accountability) </b>che viene poi esplicitato ulteriormente dall’articolo 24, paragrafo 1, del Regolamento, dove si afferma che “il titolare mette in atto misure tecniche e organizzative adeguate <strong><b>per garantire, ed essere in grado di dimostrare, che il trattamento è effettuato conformemente al presente Regolamento.”</b></strong></span></div><div class="imTAJustify"></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs10lh1-5 ff1">Assicurare la liceità del trattamento di dati personali</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il Regolamento, come già previsto dal <b>Codice in materia di protezione dei dati personal</b>i, prevede che ogni trattamento deve trovare fondamento in un’idonea base giuridica. I fondamenti di liceità del trattamento di dati personali sono indicati all’articolo 6 del Regolamento:</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">- consenso, adempimento obblighi contrattuali, interessi vitali della persona interessata o di terzi, obblighi di legge cui è soggetto il titolare, interesse pubblico o esercizio di pubblici poteri, interesse legittimo prevalente del titolare o di terzi cui i dati vengono comunicati.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Per quanto riguarda le<strong><b> </b><b>“categorie particolari di dati personali”</b></strong> (articolo 9 del Regolamento), il loro trattamento è vietato, in prima battuta, a meno che il titolare possa dimostrare di soddisfare almeno una delle condizioni fissate all’articolo 9, paragrafo 2 del Regolamento, che qui ricordiamo:</span></div><div><ul><li><span class="fs10lh1-5 ff1">l'interessato ha prestato il proprio consenso esplicito al trattamento di tali dati personali per una o più finalità specifiche;</span></li><li><span class="fs10lh1-5 ff1">il trattamento è effettuato da una fondazione, associazione o altro organismo senza scopo di lucro che persegua finalità politiche, filosofiche, religiose o sindacali;</span></li><li><span class="fs10lh1-5 ff1">il trattamento riguarda dati personali resi manifestamente pubblici dall'interessato;</span></li><li><span class="fs10lh1-5 ff1">il trattamento è necessario per uno dei seguenti scopi:</span><ul><li><span class="fs10lh1-5 ff1">per assolvere gli obblighi ed esercitare i diritti specifici del titolare del trattamento o dell'interessato in materia di diritto del lavoro e della sicurezza sociale e protezione sociale;</span></li><li><span class="fs10lh1-5 ff1">per tutelare un interesse vitale dell'interessato o di un'altra persona fisica qualora l'interessato si trovi nell'incapacità fisica o giuridica di prestare il proprio consenso;</span></li><li><span class="fs10lh1-5 ff1">per accertare, esercitare o difendere un diritto in sede giudiziaria o ogniqualvolta le autorità giurisdizionali esercitino le loro funzioni giurisdizionali;</span></li><li><span class="fs10lh1-5 ff1">per motivi di interesse pubblico rilevante sulla base del diritto dell'Unione o degli Stati membri;</span></li><li><span class="fs10lh1-5 ff1">per finalità di medicina preventiva o di medicina del lavoro, valutazione della capacità lavorativa del dipendente, diagnosi, assistenza o terapia sanitaria o sociale ovvero gestione dei sistemi e servizi sanitari o sociali;</span></li><li><span class="fs10lh1-5 ff1">per motivi di interesse pubblico nel settore della sanità pubblica;</span></li><li><span class="fs10lh1-5 ff1">per il perseguimento di fini di archiviazione nel pubblico interesse, di ricerca scientifica o storica o a fini statistici.</span></li></ul></li></ul></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Per alcune di tali finalità sono previste limitazioni o prescrizioni ulteriori, anche nel diritto nazionale.</span></div><div class="imTAJustify"></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs10lh1-5 ff1">Consenso</span></b></strong></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Quando il trattamento si fonda sul consenso dell’interessato, il titolare &nbsp;deve sempre essere in grado di dimostrare (articolo 7.1 del Regolamento) che l'interessato ha prestato il proprio consenso), che è valido se:</span></div><div><ul><li><span class="fs10lh1-5 ff1">all'interessato è stata resa l'informazione sul trattamento dei dati personali (articoli 13 o 14 del Regolamento);</span></li><li><span class="fs10lh1-5 ff1">è stato espresso dall'interessato liberamente, in modo inequivocabile e, se il trattamento persegue più finalità, specificamente con riguardo a ciascuna di esse. Il consenso deve essere sempre revocabile.</span></li></ul></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Occorre verificare che la richiesta di consenso sia chiaramente distinguibile da altre richieste o dichiarazioni rivolte all’interessato (articolo 7.2), per esempio all’interno della modulistica.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Non è ammesso il consenso tacito o presunto (per esempio, presentando caselle già spuntate su un modulo).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Quando il trattamento riguarda le “categorie particolari di dati personali” (articolo 9 Regolamento) il consenso deve essere “esplicito”; lo stesso vale per il consenso a decisioni basate su trattamenti automatizzati (compresa la profilazione – articolo 22).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il consenso non deve essere necessariamente “documentato per iscritto”, né è richiesta la “forma scritta”, anche se questa è modalità idonea a configurare l’inequivocabilità del consenso e il suo essere “esplicito” (per le categorie particolari di dati di cui all’articolo 9 Regolamento).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1"><strong><b>Per approfondimenti</b></strong>: Linee-guida del WP29 &nbsp;sul consenso, qui disponibili: <b>www.garanteprivacy.it/regolamentoue/consenso</b>. Si segnalano anche le linee-guida in materia di profilazione e decisioni &nbsp;automatizzate del Gruppo "Articolo 29" (WP 251), qui disponibili: <b>www.garanteprivacy/regolamentoue/profilazione.</b></span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs10lh1-5 ff1">Interesse vitale di un terzo</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Si può invocare tale base giuridica per il trattamento di dati personali solo se nessuna delle altre condizioni di liceità può trovare applicazione (considerando 46).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs10lh1-5 ff1">Interesse legittimo prevalente di un titolare o di un terzo</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il ricorso a questa base giuridica per il trattamento di dati personali presuppone che il titolare stesso effettui un bilanciamento fra il legittimo interesse suo o del terzo e i diritti e libertà dell’interessato. Dal 25 maggio 2018, dunque, tale bilanciamento non spetta più all’Autorità, in linea di principio. Si tratta di una delle principali espressioni del principio di “<b>responsabilizzazione</b>” introdotto dal Regolamento (UE) 2016/679.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">L’interesse legittimo del titolare o del terzo deve risultare prevalente sui diritti e le libertà fondamentali dell’interessato per costituire un valido fondamento di liceità.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il Regolamento chiarisce espressamente che l’interesse legittimo del titolare non costituisce idonea base giuridica per i trattamenti svolti dalle autorità pubbliche in esecuzione dei rispettivi compiti.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Si ricordi, inoltre, che il legittimo interesse non può essere invocato isolatamente quale base giuridica per il trattamento delle categorie particolari di dati personali (articolo 9, paragrafo 2, del Regolamento).</span></div><div class="imTAJustify"></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs10lh1-5 ff1">Trasparenza del trattamento: l’informativa agli interessati</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Fatte salve alcune eccezioni, chi intende effettuare un trattamento di dati personali deve fornire all'interessato alcune informazioni anche per &nbsp;metterlo nelle condizioni di esercitare i propri diritti (articoli 15-22 del Regolamento medesimo).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs10lh1-5 ff1">QUANDO</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">L’informativa (disciplinata nello specifico dagli artt. 13 e 14 del Regolamento) deve essere fornita all’interessato prima di effettuare il trattamento, quindi prima della raccolta dei dati (se raccolti direttamente presso l’interessato: articolo 13 del Regolamento).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Nel caso di dati personali non raccolti direttamente presso l’interessato (articolo 14 del Regolamento), l’informativa deve essere fornita entro un termine ragionevole che non può superare 1 mese dalla raccolta, oppure al momento della comunicazione (non della registrazione) dei dati (a terzi o all’interessato) (diversamente da quanto prevedeva l’articolo 13, comma 4, del Codice).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs10lh1-5 ff1">COSA</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">I contenuti dell’informativa sono elencati in modo tassativo negli articoli 13, paragrafo 1, e 14, paragrafo 1, del Regolamento e, in parte, sono più ampi rispetto al Codice. In particolare, il titolare deve sempre specificare i dati di contatto del RPD-DPO (Responsabile della protezione dei dati - Data Protection Officer), ove esistente, la base giuridica del trattamento, qual è il suo interesse legittimo se quest’ultimo costituisce la base giuridica del trattamento, nonché se trasferisce i dati personali in Paesi terzi e, in caso affermativo, attraverso quali strumenti (esempio: si tratta di un Paese terzo giudicato adeguato dalla Commissione europea; si utilizzano BCR di gruppo; sono state inserite specifiche clausole contrattuali modello, ecc.). Se i dati non sono raccolti direttamente presso l’interessato (articolo 14 del Regolamento), l’informativa deve comprendere anche le categorie dei dati personali oggetto di trattamento.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">In tutti i casi, il titolare deve specificare la propria identità e quella dell’eventuale rappresentante nel territorio italiano, le finalità del trattamento, i diritti degli interessati (compreso il diritto alla portabilità dei dati), se esiste un responsabile del trattamento e la sua identità, e quali sono i destinatari dei dati.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il Regolamento prevede anche ulteriori informazioni in quanto “necessarie per garantire un trattamento corretto e trasparente”: in particolare, il titolare deve specificare il periodo di conservazione dei dati o i criteri seguiti per stabilire tale periodo di conservazione, e il diritto di presentare un reclamo all’autorità di controllo.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Se il trattamento comporta processi decisionali automatizzati (anche la profilazione), l’informativa deve specificarlo e deve indicare anche la logica di tali processi decisionali e le conseguenze previste per l’interessato.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs10lh1-5 ff1">COME</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">L’informativa è data, in linea di principio, per iscritto e preferibilmente in formato elettronico (soprattutto nel contesto di servizi online: &nbsp;articolo 12, paragrafo 1, e considerando 58). Sono comunque ammessi “altri mezzi”, quindi può essere fornita anche in forma orale, ma nel rispetto delle caratteristiche di cui sopra (articolo 12, paragrafo 1).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il Regolamento ammette l’utilizzo di icone per presentare i contenuti dell’informativa in forma sintetica, ma solo “in combinazione” con l’informativa estesa (articolo 12, paragrafo 7); queste icone in futuro dovranno essere uniformate in tutta l’Ue attraverso l’intervento dalla Commissione europea.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">In base al Regolamento, si deve porre particolare attenzione alla formulazione dell’informativa, che deve essere soprattutto comprensibile e trasparente per l’interessato, attraverso l’uso di un linguaggio chiaro e semplice. In particolare, bisogna ricordare che per i minori si devono prevedere informative idonee (anche considerando 58).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Per maggiori dettagli ed esempi di redazione di informative, &nbsp;il documento del WP29 in materia di “Trasparenza” del trattamento, qui disponibile: <b>www.garanteprivacy.it/regolamentoue/trasparenza</b></span></div><div class="imTAJustify"></div><div class="imTAJustify"></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs10lh1-5 ff1">Un approccio responsabile al trattamento: Accountability</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il Regolamento pone l’accento sulla “responsabilizzazione” di titolari e responsabili, ossia, sull’ adozione di comportamenti proattivi e tali da <strong><b>dimostrare la concreta adozione di misure finalizzate ad assicurare l’applicazione del Regolamento</b></strong> (artt. 23-25, in particolare, e l’intero Capo IV del Regolamento). Dunque, viene affidato ai titolari il compito di decidere autonomamente le modalità, le garanzie e i limiti del trattamento dei dati personali, nel rispetto delle disposizioni normative e alla luce di alcuni criteri specifici indicati nel Regolamento.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il primo fra tali criteri è sintetizzato dall’espressione inglese “data protection by default and by design” (articolo 25), ossia dalla necessità di configurare il trattamento <strong><b>prevedendo fin dall’inizio le garanzie indispensabili</b><b> </b></strong>“al fine di soddisfare i requisiti” del Regolamento e tutelare i diritti degli interessati, tenendo conto del contesto complessivo ove il trattamento si colloca e dei rischi per i diritti e le libertà degli interessati. Tutto questo deve avvenire a monte, prima di procedere al trattamento dei dati vero e proprio (“sia al momento di determinare i mezzi del trattamento sia all’atto del trattamento stesso”, secondo quanto previsto dall’articolo 25, paragrafo 1, del Regolamento) e richiede, pertanto, un’analisi preventiva e un impegno applicativo da parte dei titolari che devono sostanziarsi in una serie di attività specifiche e dimostrabili.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Fondamentali fra tali attività sono quelle connesse al secondo criterio individuato nel Regolamento rispetto alla gestione degli obblighi dei titolari: ossia il <strong><b>rischio inerente al trattamento</b></strong>. Quest’ultimo è da intendersi come rischio di impatti negativi sulle libertà e i diritti degli interessati (considerando 75-77); tali impatti dovranno essere analizzati attraverso un apposito processo di valutazione (artt. 35- 36) tenendo conto dei rischi noti o evidenziabili e delle misure tecniche e organizzative (anche di sicurezza) che il titolare ritiene di dover adottare per mitigare tali rischi (si segnalano, al riguardo, le linee-guida in materia di valutazione di impatto sulla protezione dei dati del Gruppo "Articolo 29", qui disponibili: <b>www.garanteprivacy.it/Regolamentoue/DPIA</b>). (Vedi anche:<b> il tutorial del Garante sul concetto di “rischio"</b>)</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">All’esito di questa valutazione di impatto, il titolare:</span></div><div><ul><li><span class="fs10lh1-5 ff1">potrà decidere se iniziare il trattamento (avendo adottato le misure idonee a mitigare sufficientemente il rischio) ovvero, se il rischio risulta ciononostante elevato;</span></li><li><span class="fs10lh1-5 ff1">dovrà consultare l’autorità di controllo competente per ottenere indicazioni su come gestire il rischio residuale; l’Autorità avrà quindi il compito di indicare le misure ulteriori eventualmente da implementare a cura del titolare e potrà, ove necessario, adottare tutte le misure correttive ai sensi dell’articolo 58 del Regolamento (dall’ammonimento del titolare fino alla limitazione o al divieto di procedere al trattamento).</span></li></ul></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">In conseguenza dell’applicazione del principio di accountability, dal 25 maggio 2018 non sono più &nbsp;previste</span></div><div><ul><li><span class="fs10lh1-5 ff1">la notifica preventiva dei trattamenti all’autorità di controllo;</span></li><li><span class="fs10lh1-5 ff1">una verifica preliminare da parte del Garante per i trattamenti “a rischio” (anche se potranno esservi alcune eccezioni legate a disposizioni nazionali, previste in particolare dall’articolo 36, paragrafo 5 del Regolamento).</span></li></ul></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Al loro posto, il Regolamento prevede in capo ai titolari l’obbligo (pressoché generalizzato) di tenere un registro dei trattamenti e, appunto, di effettuare valutazioni di impatto in piena autonomia con eventuale successiva consultazione dell’Autorità.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs10lh1-5 ff1">Principio di “responsabilizzazione” dei titolari e responsabili del trattamento: principali elementi</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs10lh1-5 ff1">Rapporti contrattuali fra titolare e responsabile del trattamento</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il Regolamento <strong><b>definisce caratteristiche soggettive e responsabilità di titolare e responsabile del trattamento</b></strong> negli stessi termini di cui alla direttiva 95/46/CE e, quindi, al Codice privacy italiano.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Tuttavia, il Regolamento (articolo 28) prevede dettagliatamente le<strong><b> </b></strong>caratteristiche<strong><b> </b><b>dell’atto con cui il titolare designa un responsabile del trattamento</b></strong> attribuendogli specifici compiti. Deve trattarsi, infatti, di un contratto (o altro atto giuridico conforme al diritto nazionale) e deve disciplinare tassativamente almeno le materie riportate al paragrafo 3 dell’articolo 28 al fine di dimostrare che il responsabile fornisce “garanzie sufficienti”, quali, in particolare:</span></div><div><ul><li><span class="fs10lh1-5 ff1">la natura, durata e finalità del trattamento o dei trattamenti assegnati</span></li><li><span class="fs10lh1-5 ff1">le categorie di dati oggetto di trattamento</span></li><li><span class="fs10lh1-5 ff1">le misure tecniche e organizzative adeguate a consentire il rispetto delle istruzioni impartite dal titolare e, in via generale, delle disposizioni contenute nel Regolamento</span></li></ul></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Inoltre, il Regolamento prevede <strong><b>obblighi specifici in capo ai responsabili del trattamento, distinti da quelli pertinenti ai rispettivi titolari</b></strong>. Ciò riguarda, in particolare:</span></div><div><ul><li><span class="fs10lh1-5 ff1">la tenuta del registro dei trattamenti svolti (articolo 30, paragrafo 2);</span></li><li><span class="fs10lh1-5 ff1">l’adozione di idonee misure tecniche e organizzative per garantire la sicurezza dei trattamenti (articolo 32);</span></li><li><span class="fs10lh1-5 ff1">la designazione di un RPD-DPO, nei casi previsti dal Regolamento o dal diritto nazionale (articolo 37).</span></li></ul></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1"><strong><b>Una novità importante del Regolamento è la possibilità di designare sub-responsabili del trattamento</b><b> </b></strong>da parte di un responsabile (articolo 28, paragrafo 4), per specifiche attività di trattamento, nel rispetto degli stessi obblighi contrattuali che legano titolare e responsabile primario; quest’ultimo risponde dinanzi al titolare dell’inadempimento dell’eventuale sub-responsabile, anche ai fini del risarcimento di eventuali danni causati dal trattamento, salvo dimostri che l’evento dannoso “non gli è in alcun modo imputabile” (articolo 82, paragrafo 1 e paragrafo 3).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs10lh1-5 ff1">Registro dei trattamenti</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Tutti i titolari e i responsabili di trattamento, eccettuati gli organismi con meno di 250 dipendenti - ma solo se non effettuano trattamenti a rischio (articolo 30, paragrafo 5) - <strong><b>devono tenere un</b><b> </b><b><b>registro delle operazioni di trattamento</b></b></strong>, i cui contenuti sono indicati all’articolo 30.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Si tratta di uno strumento fondamentale allo scopo di disporre di un quadro aggiornato dei trattamenti in essere all’interno di un’azienda o di un soggetto pubblico, indispensabile per ogni valutazione e analisi del rischio. I contenuti del registro sono fissati nell’articolo 30. Tuttavia, niente vieta a un titolare o responsabile di inserire ulteriori informazioni se lo si riterrà opportuno proprio nell’ottica della complessiva valutazione di impatto dei trattamenti svolti.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il registro deve avere <strong><b>forma</b></strong> <strong><b>scritta</b></strong>, anche elettronica, e deve essere esibito su richiesta al Garante.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs10lh1-5 ff1">Misure di sicurezza</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il titolare del trattamento, come pure il responsabile del trattamento, è obbligato ad adottare misure tecniche e organizzative<strong><b>idonee a garantire un livello di sicurezza adeguato al rischio del trattamento</b></strong> (con l’obiettivo di evitare distruzione accidentale o illecita, perdita, modifica, rivelazione, accesso non autorizzato).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Fra tali misure, il Regolamento menziona, in particolare, la pseudonimizzazione e la cifratura dei dati; misure per garantire la riservatezza, l'integrità, la disponibilità e la resilienza dei sistemi e dei servizi di trattamento; misure atte a garantire il tempestivo ripristino della disponibilità dei dati; procedure per verificare e valutare regolarmente l'efficacia delle misure di sicurezza adottate.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">La lista di cui al paragrafo 1 dell’articolo 32 è una lista aperta e non esaustiva (“tra le altre, se del caso”).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Per questi motivi, non possono sussistere dopo il 25 maggio 2018 obblighi generalizzati di adozione di misure “minime” di sicurezza poiché tale valutazione è rimessa, caso per caso, al titolare e al responsabile in rapporto ai rischi specificamente individuati come da articolo 32 del Regolamento.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Vi è, inoltre, la possibilità di utilizzare l’adesione a specifici codici di condotta o a schemi di certificazione per attestare l’adeguatezza delle misure di sicurezza adottate (articolo 32, paragrafo 3).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs10lh1-5 ff1">Notifica di una violazione dei dati personali</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">A partire dal 25 maggio 2018, tutti i titolari &nbsp;dovranno notificare al Garante le violazioni di dati personali di cui vengano a conoscenza, entro 72 ore e comunque “senza ingiustificato ritardo”, se ritengono probabile che da tale violazione derivino rischi per i diritti e le libertà degli interessati (considerando 85). Pertanto, la notifica all’Autorità dell’avvenuta violazione non è obbligatoria, essendo subordinata alla valutazione del rischio per gli interessati che spetta al titolare.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Se la probabilità di tale rischio è elevata, si dovrà informare delle violazione anche gli interessati, sempre “senza ingiustificato ritardo”; fanno eccezione le circostanze indicate al paragrafo 3 dell’articolo 34.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">I contenuti della notifica all’Autorità e della comunicazione agli interessati sono indicati, in via non esclusiva, agli articolo 33 e 34 del Regolamento.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Tutti i titolari di trattamento devono in ogni caso documentare le violazioni di dati personali subite, anche se non notificate all’autorità di controllo e non comunicate agli interessati, nonché le relative circostanze e conseguenze e i provmenti adottati (articolo 33, paragrafo 5). È bene, dunque, &nbsp;adottare le misure necessarie a documentare eventuali violazioni, anche perché i titolari sono tenuti a fornire tale documentazione, su richiesta, al Garante in caso di accertamenti.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Si segnalano, al riguardo, le linee-guida in materia di notifica delle violazioni di dati personali del Gruppo "Articolo 29", qui disponibili: <b>www.garanteprivacy/regolamentoue/databreach</b>.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs10lh1-5 ff1">Responsabile della protezione dei dati</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">La designazione di un “responsabile della protezione dati” (RPD) è finalizzata a facilitare l’attuazione della normativa da parte del titolare/responsabile (articolo 39). Non è un caso, infatti, che fra i compiti del RPD rientrino “la sensibilizzazione e la formazione del personale” e la sorveglianza sullo svolgimento della valutazione di impatto di cui all’articolo 35, oltre alla funzione di punto di contatto per gli interessati e per il Garante rispetto a ogni questione attinente l’applicazione del Regolamento.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">La sua designazione è obbligatoria in alcuni casi (articolo 37), e il Regolamento delinea le caratteristiche soggettive e oggettive di questa figura (indipendenza, autorevolezza, competenze manageriali: &nbsp;articoli 38 e 39) in termini che il Gruppo di lavoro “Articolo 29” ha ritenuto opportuno chiarire attraverso alcune linee-guida, disponibili anche sul sito del Garante, e alle quali si rinvia per maggiori delucidazioni unitamente alle relative FAQ (<b>www.garanteprivacy.it/Regolamentoue/rpd</b>).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Si segnalano anche i materiali disponibili nella sezione “Responsabile della protezione dati” sul sito del Garante, che comprendono ulteriori FAQ sul punto (<b>www.garanteprivacy/regolamentoue/rpd</b>)</span></div><div class="imTAJustify"></div><div class="imTAJustify"></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs10lh1-5 ff1">I diritti degli interessati</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">I titolari del trattamento devono rispettare le modalità previste per l’esercizio di tutti i diritti da parte degli interessati, stabilite, in via generale, negli artt. 11 e 12 del Regolamento</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">- In primo luogo, il titolare del trattamento deve agevolare l’esercizio dei diritti da parte dell’interessato, adottando ogni misura (tecnica e organizzativa) a ciò idonea. Benché sia il solo titolare a dover dare riscontro in caso di esercizio dei diritti, il responsabile del trattamento è tenuto a collaborare con il titolare ai fini dell’esercizio di tali diritti (articolo 28, paragrafo 3, lettera e) ).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">- Il titolare ha il diritto di chiedere informazioni necessarie a identificare l’interessato, e quest’ultimo ha il dovere di fornirle, secondo modalità idonee (, in particolare, articolo 11, paragrafo 2 e articolo 12, paragrafo 6).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">- Il termine per la risposta all’interessato è, per tutti i diritti (compreso il diritto di accesso), pari a 1 mese, estendibile fino a 3 mesi in casi di particolare complessità; il titolare deve comunque dare un riscontro all’interessato entro 1 mese dalla richiesta, anche in caso di diniego.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">- La risposta fornita all’interessato non deve essere solo “intelligibile”, ma anche concisa, trasparente e facilmente accessibile, oltre a utilizzare un linguaggio semplice e chiaro.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">- Spetta al titolare valutare la complessità del riscontro all’interessato e stabilire l’ammontare dell’eventuale contributo da chiedere all’interessato, ma soltanto se &nbsp;si tratta di richieste manifestamente infondate o eccessive &nbsp;- anche ripetitive (articolo12, paragrafo 5) - ovvero se sono chieste più “copie” dei dati personali nel caso del diritto di accesso (articolo 15, paragrafo 3). In quest’ultimo caso il titolare deve tenere conto dei costi amministrativi sostenuti. Il riscontro all’interessato di regola deve avvenire in forma scritta anche attraverso strumenti elettronici che ne favoriscano l’accessibilità; può essere dato oralmente solo se così richiede l’interessato stesso (articolo 12, paragrafo 1; articolo 15, paragrafo 3).</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1"> </span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs10lh1-5 ff1">Trasferimento dei dati all’estero</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs10lh1-5 ff1">Verso Paesi appartenenti all'Unione europea</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Non possono esservi limitazioni né divieti alla libera circolazione dei dati personali nell’Unione europea per motivi attinenti alla protezione dei dati (Articolo 1, paragrafo 3 del Regolamento). Pertanto, non vi sono limiti di alcun genere per quanto riguarda i flussi di dati dall’Italia verso altri Stati membri dell’Ue (e dello Spazio Economico Europeo: Islanda, Norvegia, Liechtenstein).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><strong><b><span class="fs10lh1-5 ff1">Verso Paesi non appartenenti all'Unione europea</span></b></strong></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Il &nbsp;trasferimento di dati personali verso Paesi non appartenenti all'Unione europea è vietato, in linea di principio.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Tale divieto può essere superato solo quando intervengano le seguenti specifiche garanzie (articoli da 44 a 49 del Regolamento UE 2016/679):</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">a) adeguatezza del Paese terzo riconosciuta tramite decisione della Commissione europea;</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">b) in assenza di decisioni di adeguatezza della Commissione, garanzie adeguate di natura contrattuale o pattizia che devono essere fornite dai titolari coinvolti (fra cui le norme vincolanti d'impresa - BCR, e clausole contrattuali tipo);</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">c) in assenza di ogni altro presupposto, utilizzo di deroghe al divieto di trasferimento applicabili in specifiche situazioni (articolo 49 del Regolamento).</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Sono altresì vietati trasferimenti di dati verso titolari o responsabili in un Paese terzo sulla base di decisioni giudiziarie o ordinanze amministrative emesse da autorità di tale Paese terzo, a meno dell'esistenza di accordi internazionali in particolare di mutua assistenza giudiziaria o analoghi accordi fra gli Stati (articolo 48 del Regolamento UE 2016/679). Si potranno utilizzare, tuttavia, gli altri presupposti e in particolare le deroghe previste per situazioni specifiche di cui all'articolo 49 del Regolamento medesimo. E' lecito trasferire dati personali verso un Paese terzo non adeguato "per importanti motivi di interesse pubblico", in deroga al divieto generale, ma deve trattarsi di un interesse pubblico riconosciuto dal diritto dello Stato membro del titolare o dal diritto dell'Unione europea (articolo 49, paragrafo 4) – e dunque non può essere fatto valere l'interesse pubblico dello Stato terzo ricevente.</span></div><div class="imTAJustify"></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Si segnalano <b>le raccomandazioni del Comitato europeo per la protezione dei dati relative all’utilizzo delle “deroghe” per i trasferimenti di dati di cui all’Articolo 49 del Regolamento.</b></span></div></div>]]></description>
			<pubDate>Wed, 28 Nov 2018 10:10:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1989152_thumb.jpg" length="652809" type="image/jpg" />
			<link>https://www.24care.it/blog/?doveri---come-trattare-correttamente-i-dati</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000000A</guid>
		</item>
		<item>
			<title><![CDATA[Manutenzione dei server: una checklist per i data center moderni]]></title>
			<author><![CDATA[Giorgio Fusari]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=MANUTENZIONE"><![CDATA[MANUTENZIONE]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_00000000C"><div><span class="fs10lh1-5 cf1 ff1">Manutenzione dei server: una checklist per i data center moderni</span></div><div><span class="fs10lh1-5 cf1 ff1">11 Ott 2017</span></div><div><span class="fs10lh1-5 cf1 ff1">di Giorgio Fusari - fonte TechTarget</span></div><div><span class="fs10lh1-5 ff1"><br></span></div><div><article><div><span class="fs10lh1-5 ff1">Eseguire una puntuale manutenzione dei server permette di prevenire gravi malfunzionamenti e fa sì che ciascun apparato possa funzionare al meglio. I programmi di manutenzione non solo aiutano a verificare se tutti i componenti hardware e software di un server risultano in salute, ma possono anche far risparmiare tempo e denaro, specialmente quando a guastarsi sono macchine che operano in produzione</span></div><div><span class="fs10lh1-5 ff1"><br></span></div><div><span class="fs10lh1-5 ff1"><span class="cf2">Come tutte le macchine, a maggior ragione se sofisticate, anche i server del</span><span class="cf2"> </span><span class="cf2">data center</span><span class="cf2"> </span><span class="cf2">richiedono una regolare manutenzione per conservare un’operatività ottimale e mantenere le massime prestazioni. Da questo punto di vista, alcune semplici procedure possono aiutare a ridurre i casi più gravi di chiamate al servizio di assistenza e a estendere la vita utile dei server.</span></span></div><div><span class="fs10lh1-5 ff1"><span class="cf2">In effetti, se è vero che</span><span class="cf2"> </span><span class="cf2">i server moderni hanno alte prestazioni e sono dotati di caratteristiche e funzionaltà ridondanti</span><span class="cf2">, va anche considerato che il crescente consolidamento dei workload e le aspettative degli utenti sul livello di affidabilità delle macchine obbliga a mantenerle sempre in perfetto stato.</span></span></div><div></div><div><span class="fs10lh1-5 ff1"><br></span></div><div><span class="fs10lh1-5 cf2 ff1">Quindi la ‘checklist’, ossia la lista dei controlli da eseguire, dovrebbe coprire sia i componenti hardware e gli elementi fisici, sia la componente software e gli aspetti che riguardano le configurazioni critiche del sistema.</span></div><div><span class="fs10lh1-5 cf2 ff1">Un altro fattore da non trascurare riguarda il tempismo negli interventi: troppo spesso, infatti, gli amministratori dei server sottovalutano una metodica pianificazione dei tempi di manutenzione, riducendosi a intervenire quando ormai il guasto è manifesto. Per scongiurare tali rischi è quindi consigliabile riservare del tempo per eseguire sui server manutenzioni di routine preventive.</span></div><div><span class="fs10lh1-5 cf2 ff1">Indice degli argomenti</span></div><div><span class="fs10lh1-5 ff1"><i data-icon="arrow_drop_down"></i></span></div><div><nav></nav></div><div><span class="fs10lh1-5 cf2 ff1">Come programmare e preparare gli interventi sui server</span></div><div><span class="fs10lh1-5 ff1"><span class="cf2">Spesso la</span><span class="cf2"> </span><span class="cf2">frequenza di manutenzione dipende da quanto l’attrezzatura è datata, dall’ambiente di data center, dal numero di server che richiedono manutenzione, e da altri fattori</span><span class="cf2">.</span></span></div><div><span class="fs10lh1-5 cf2 ff1">Ad esempio, le attrezzature più vecchie, collocate in armadi server e sale dati con diversi anni di vita, richiedono ispezioni più frequenti dei nuovi server, installati in data center ben raffreddati e dotati di filtri HEPA (high efficiency particulate air).</span></div><div><span class="fs10lh1-5 cf2 ff1">Per quanto riguarda le programmazioni della manutenzione di routine, esse possono ispirarsi a quelle del vendor o fornitore di terze parti: se, ad esempio, il contratto di servizio del vendor richiede ispezioni del sistema ogni quattro o sei mesi, si può seguire quel programma.</span></div><div><span class="fs10lh1-5 ff1"><strong><span class="cf2">Prima di procedere, affrontando i singoli punti della checklist di manutenzione del server, è bene predisporre un piano di controllo dei registri di sistema, atto a evidenziare errori o eventi che richiedono una più diretta attenzione:</span></strong><span class="cf2"> </span><span class="cf2">ad esempio, se i log di sistema denotano errori in uno specifico modulo di memoria, si dovrebbe ordinare un modulo DIMM in sostituzione, e mantenerlo disponibile per l’installazione. In maniera analoga, se sono disponibili firmware, sistema operativo o patch e update, è meglio collaudarli e verificarli, prima di procedere con la manutenzione.</span></span></div><div><span class="fs10lh1-5 cf2 ff1">Spegnimento e pulizia del server</span></div><div><span class="fs10lh1-5 cf2 ff1">Occorre anche definire un piano preciso per mettere offline il sistema e riportarlo in servizio una volta terminati gli interventi. Ma con alcune differenze rispetto al passato. Se prima dell’avvento della virtualizzazione, il server e l’applicazione ospitata su di esso richiedevano una fase di ‘downtime’ per eseguire la manutenzione, costringendo spesso il personale a effettuare le operazioni di notte o nel week-end, oggi lo scenario è diverso: i server virtualizzati abilitano la migrazione dei workload, quindi le applicazioni si possono spostare, e mantenere attive e disponibili, su altri server, anche quando si fa la manutenzione sul server host di partenza. Una volta verificato che le macchine virtuali, e i rispettivi workload, che si sono fatti migrare sui sistemi selezionati, funzionano, è possibile spegnere il server, e rimuoverlo dal rack o dall’enclosure, per eseguire la manutenzione.</span></div><div><span class="fs10lh1-5 ff1"><span class="cf2">A questo punto,</span><strong><span class="cf2"> </span><span class="cf2">una prima cosa importante è ispezionare tutte le vie di deflusso dell’aria, rimuovendo accumuli di polvere e detriti in grado di impedire il raffrescamento del sistema, e controllando punti critici come il dissipatore della CPU, le ventole, i moduli di memoria.</span></strong><span class="cf2"> </span><span class="cf2">La pulizia si esegue con aria compressa e al riparo da elettricità statica. Polvere e ostacoli al passaggio dell’aria causano maggior consumo di energia da parte del server, e portano a premature avarie dei componenti.</span></span></div><div><span class="fs10lh1-5 cf2 ff1">Controllare hard disk locali e registro eventi</span></div><div><span class="fs10lh1-5 ff1"><span class="cf2">Altro aspetto chiave da verificare è l’integrità degli hard disk locali, i cui problemi influenzano seriamente prestazioni e stabilità, spesso portando a prematuri guasti dell’unità. Negli hard disk magnetici i problemi comuni includono settori danneggiati e frammentazione del disco. Tra gli strumenti disponibili, l’utilità CHKDSK (Check Disk) permette di verificare l’integrità del supporto, tentando di recuperare ogni settore danneggiato. La frammentazione, invece, è in grado di rallentare un disco del server, causando guasti. In questi casi, una utility come</span><span class="cf2"> </span><em><span class="cf2">Optimize-Volume</span></em><span class="cf2">, disponibile in</span><span class="cf2"> </span><em><span class="cf2">Windows Server 2012</span></em><span class="cf2">, organizza ciascun cluster in maniera contigua sul disco, correggendo il problema.</span></span></div><div><span class="fs10lh1-5 cf2 ff1">La checklist della manutenzione del server deve comprendere anche un’attenta analisi del registro eventi, per individuare eventuali problemi di minor entità che però possono rivelare difetti cronici o ricorrenti. Occorre, ad esempio, controllare la configurazione del sistema di segnalazione allarmi, verificare che i destinatari degli alert siano corretti e, in caso di cambiamenti del personale tecnico, aggiornare il sistema di reporting.</span></div><div><span class="fs10lh1-5 cf2 ff1">Verificare patch e aggiornamenti e registrare le modifiche</span></div><div><span class="fs10lh1-5 ff1"><span class="cf2">Nessun software in produzione dovrebbe essere in grado di aggiornarsi in automatico, poiché deve essere sempre l’amministratore del sistema a stabilire se determinate patch o upgrade sono davvero necessari. Infatti, talvolta, questi ultimi possono creare più problemi di quelli che risolvono sullo specifico server o stack software. E questo, occorre aggiungere, è un rischio che tende a crescere, soprattutto con l’avvento delle</span><span class="cf2"> </span><span class="cf2">metodologie DevOps</span><span class="cf2">, che si fondano su aggiornamenti piccoli e più frequenti.</span></span></div><div><span class="fs10lh1-5 cf2 ff1">Un’ultima raccomandazione, una volta completata la checklist, è bene registrare tutti i cambiamenti (hardware, software, configurazione) attuati nel server, in modo che le informazioni restino a disposizione dello staff IT. Una verifica va fatta anche sulla ‘security posture’ (impostazioni firewall, IDS/IPS, versioni anti-malware) del sistema. In aggiunta, una volta che il server è di nuovo online, non va nemmeno trascurata la verifica, ed eventuale aggiornamento, delle sue impostazioni di backup e disaster recovery.</span></div><div></div></article></div></div>]]></description>
			<pubDate>Tue, 30 Oct 2018 10:13:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-838384_thumb.jpg" length="174149" type="image/jpg" />
			<link>https://www.24care.it/blog/?manutenzione-dei-server--una-checklist-per-i-data-center-moderni</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/00000000C</guid>
		</item>
		<item>
			<title><![CDATA[Regolamento Ue: le istruzioni del Garante privacy sul registro dei trattamenti]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000009"><div class="imTAJustify"><br></div><div class="imTAJustify"><div><span class="fs10lh1-5 ff1">Il Garante per la protezione dei dati personali ha messo a disposizione sul proprio sito le istruzioni sul <b>Registro delle attività di trattamento</b>, previsto dal Regolamento (EU) n. 679/2016 (di seguito “RGPD”).</span></div><div><span class="fs10lh1-5 ff1">Il Registro, che deve essere predisposto dal titolare e del responsabile del trattamento, è un documento contenente le principali informazioni (specificatamente individuate dall’art. 30 del Regolamento) relative alle operazioni di trattamento svolte da una impresa, un’associazione, un esercizio commerciale, un libero professionista.</span></div><div><span class="fs10lh1-5 ff1">L’obbligo di redigere il Registro costituisce uno dei principali elementi di accountability del titolare, poiché rappresenta uno strumento idoneo a fornire un quadro aggiornato dei trattamenti in essere all’interno della propria organizzazione, indispensabile ai fini della valutazione o analisi del rischio e dunque preliminare rispetto a tale attività.</span></div><div><span class="fs10lh1-5 ff1">Il Registro deve avere forma scritta, anche elettronica, e deve essere esibito su richiesta al Garante.</span></div><div><span class="fs10lh1-5 ff1">Come specificato nelle FAQ del Garante, sono tenuti a redigere il Registro le imprese o le organizzazioni con almeno 250 dipendenti e - al di sotto dei 250 dipendenti - qualunque titolare o responsabile che effettui trattamenti che possano presentare rischi, anche non elevati, per i diritti e le libertà delle persone o che effettui trattamenti non occasionali di dati oppure trattamenti di particolari categorie di dati (come i dati biometrici, dati genetici, quelli sulla salute, sulle convinzioni religiose, sull’origine etnica etc.), o anche di dati relativi a condanne penali e a reati.</span></div><div><span class="fs10lh1-5 ff1">Nelle FAQ vengono indicate, tra l’altro, quali informazioni deve contenere il Registro e le modalità per la sua conservazione e il suo aggiornamento.</span></div><div><em><span class="fs10lh1-5 ff1">Roma, 8 ottobre 2018</span></em></div><div><em class="fs10lh1-5 ff1"><br></em></div><div><span class="fs10lh1-5 ff1">https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/9047529</span></div></div></div>]]></description>
			<pubDate>Thu, 18 Oct 2018 09:08:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1198978_thumb.jpg" length="461759" type="image/jpg" />
			<link>https://www.24care.it/blog/?regolamento-ue--le-istruzioni-del-garante-privacy-sul-registro-dei-trattamenti</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000009</guid>
		</item>
		<item>
			<title><![CDATA[Censimento permanente: Garante privacy, cittadini siano garantiti]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000008"><div class="imTAJustify"><span class="fs10lh1-5 ff1">Alle famiglie che dovranno rispondere al questionario per il censimento permanente con il sistema del “porta a porta” dovrà essere garantita una modalità alternativa di raccolta dei dati meno invasiva dell’intervista faccia a faccia.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Nel dare, ai sensi del nuovo Regolamento europeo, la sua <b>autorizzazione</b> all’avvio il prossimo 8 ottobre della prima fase del censimento, cioè la raccolta dati sul campo, il Garante per la protezione dei dati personali ha chiesto che anche per le famiglie inserite nell’indagine “porta a porta” vengano previste modalità alternative al faccia a faccia, assicurando le medesime garanzie previste per chi invece riceverà a casa la lettera dell’Istat, a cui potrà rispondere anche dal pc o al telefono.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">La richiesta del Garante nasce dall’esigenza di evitare che l’obbligatoria presenza fisica del rilevatore, a cui è necessario fornire direttamente le risposte, possa comportare eccessivi disagi per i cittadini o imbarazzi, soprattutto nelle piccole comunità. Il Garante ha ritenuto che la modalità di raccolta “porta a porta” potrebbe determinare una maggiore ingerenza nella sfera privata degli interessati (si pensi ai casi di soggetti vulnerabili o timorosi, anziani e persone malate), i quali si troverebbero a dover fornire ad un soggetto estraneo numerose e dettagliate informazioni relative alla propria famiglia e abitazione, a pena di sanzione.</span></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">Pur riconoscendo la rilevante finalità di interesse pubblico perseguita dall’Istituto, il Garante ha ribadito la necessità di superare le criticità già rilevate nel provvedimento del maggio scorso, in considerazione dei rischi elevati per le libertà e i diritti degli interessati determinati dal nuovo censimento permanente, che si caratterizza, rispetto al passato, per un massiccio uso di banche dati amministrative (Anagrafe tributaria, Inps, Miur etc.). Per avviare le fasi successive, l’Istat &nbsp;dovrà quindi predisporre tutte le garanzie e le misure necessarie e non ancora individuate per conformare il trattamento dei dati alla normativa in materia di protezione dei dati personali.</span></div><div class="imTAJustify"><em><span class="fs10lh1-5 ff1">Roma, 5 ottobre 2018</span></em></div><div class="imTAJustify"><em class="fs10lh1-5 ff1"><br></em></div><div class="imTAJustify"><span class="fs10lh1-5 ff1">https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/9047683</span></div></div>]]></description>
			<pubDate>Wed, 10 Oct 2018 09:06:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1607174_thumb.jpg" length="127047" type="image/jpg" />
			<link>https://www.24care.it/blog/?censimento-permanente--garante-privacy,-cittadini-siano-garantiti</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000008</guid>
		</item>
		<item>
			<title><![CDATA[Privacy: sanzioni ridotte per le contestazioni pendenti. Le istruzioni del Garante]]></title>
			<author><![CDATA[Garante della Privacy]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=GDPR"><![CDATA[GDPR]]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000003"><div><strong class="fs10lh1-5 ff1"><b><span class="cf1">Privacy: sanzioni ridotte per le contestazioni pendenti.</span></b><b><span class="cf1"> </span></b><b><b><span class="cf1">Le istruzioni del Garante</span></b></b></strong></div><div><strong><b><b class="fs10lh1-5 ff1"><br></b></b></strong></div><div><span class="fs10lh1-5 ff1"><span class="cf1">Il Garante per la protezione dei dati personali ha messo a punto una serie di</span><span class="cf1"> </span><b><span class="cf1">indicazioni operative per chiarire a soggetti pubblici e privati come usufruire della definizione agevolata dei procedimenti sanzionatori pendenti</span></b><span class="cf1">. L’agevolazione è stata prevista dal recente</span><span class="cf1"> </span><b><span class="cf1">decreto legislativo 101/2018</span></b><span class="cf1"> </span><span class="cf1">che ha adeguato la normativa italiana alle disposizione del</span><span class="cf1"> </span><b><span class="cf1">Regolamento europeo 2016/679</span></b><span class="cf1"> </span><span class="cf1">in materia di privacy. Le</span><span class="cf1"> </span><b><span class="cf1">FAQ</span><span class="cf1"> </span></b><span class="cf1">sono disponibili da oggi sul sito dell’Autorità.</span></span></div><div><span class="fs10lh1-5 cf1 ff1">A partire dal 19 settembre chi intende avvalersi di questa facoltà potrà oblare le sanzioni mediante il pagamento in misura ridotta di una somma pari ai due quinti del minimo edittale stabilito per la sanzione. Il pagamento dovrà essere effettuato entro il 18 dicembre 2018.</span></div><div><span class="fs10lh1-5 cf1 ff1">Potranno usufruire di questa speciale procedura quanti abbiamo ricevuto entro il 25 maggio 2018, data di piena applicazione del Regolamento Ue, l’atto con il quale sono stati notificati gli estremi della violazione o l’atto di contestazione.</span></div><div><span class="fs10lh1-5 cf1 ff1">Tra le altre istruzioni, le FAQ del Garante specificano anche le modalità per il pagamento delle sanzioni, l’importo da pagare per ciascuna violazione commessa e i casi di esclusione dalle agevolazioni.</span></div><div><span class="fs10lh1-5 ff1"><br></span></div><div><span class="fs10lh1-5 ff1">https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/9045581</span></div></div><a href="Privacy: sanzioni ridotte per le contestazioni pendenti. Le istruzioni del Garante">Privacy: sanzioni ridotte per le contestazioni pendenti. Le istruzioni del Garante</a>]]></description>
			<pubDate>Mon, 01 Oct 2018 08:55:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-3246979_thumb.jpg" length="184562" type="image/jpg" />
			<link>https://www.24care.it/blog/?privacy--sanzioni-ridotte-per-le-contestazioni-pendenti--le-istruzioni-del-garante</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000003</guid>
		</item>
		<item>
			<title><![CDATA[Il buco nel telefono di Telefonica]]></title>
			<author><![CDATA[ Pierguido Iezzi]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000002"><div><span class="fs10lh1-5 ff1"><span class="cf1">La nuova legge europea sulla privacy, la GDPR, inizia a fare le sue prime vittime illustri. Questa volta è il caso di</span><span class="cf1"> </span><span class="cf1">Telefonica</span><span class="cf1">, il colosso della telefonia spagnolo. Molto probabilmente è la più</span><span class="cf1"> </span><span class="cf1">GRANDE VIOLAZIONE DATI DELLA SICUREZZA</span></span></div><div><span class="fs10lh1-5 cf1 ff1">nelle telecomunicazioni spagnole. L'operatore spagnolo Telefonica ha subito una violazione di sicurezza, esponendo milioni di dati degli utenti. La criticità è stata immediatamente risolta dai tecnici dell'operatore telefonico prima che l'associazione dei consumatori spagnola FCUA rendesse pubblica la notizia.</span></div><br></div>]]></description>
			<pubDate>Wed, 11 Jul 2018 08:52:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-2883632_thumb.jpg" length="335376" type="image/jpg" />
			<link>https://www.24care.it/blog/?il-buco-nel-telefono-di-telefonica</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000002</guid>
		</item>
		<item>
			<title><![CDATA[Informazione - ATTACCO HACKER]]></title>
			<author><![CDATA[N.d.]]></author>
			<category domain="https://www.24care.it/blog/index.php?category=CURIOSITA%27"><![CDATA[CURIOSITA']]></category>
			<category>imblog</category>
			<description><![CDATA[<div id="imBlogPost_000000000"><div><span class="fs10lh1-5 ff1"><span class="cf1">Gli</span><span class="cf1"> </span><span class="cf1">hacker</span><span class="cf1"> </span><span class="cf1">stanno prendendo di mira le</span><span class="cf1"> </span><span class="cf1">compagnie telefoniche</span><span class="cf1">. L’azienda spagnola Telefonica in giornata ha, infatti, registrato un malware nella sua rete interna. E secondo alcune fonti</span><span class="cf1"> </span><span class="cf1">anche</span><span class="cf1"> </span><span class="cf1">Vodafone</span><span class="cf1">, Iberdrola (società di gas e luce spagnola) e la banca BBVA potrebbero essere interessate</span><span class="cf1"> </span><span class="cf1">dall’attacco hacker</span><span class="cf1">.</span><br></span></div><div><span class="fs10lh1-5 ff1"><span class="cf1">In giornata i computer interni della compagnia</span><span class="cf1"> </span><span class="cf1">Telefonica</span><span class="cf1"> </span><span class="cf1">sono collassati e dopo una ricerca immediata da parte della società la colpa è stata data a un malware, per la precisione</span><span class="cf1"> </span><span class="cf1">un ransomware</span><span class="cf1">. Per chi non conoscesse questa famiglia di malware, si tratta di un virus informatico che limita l’accesso del dispositivo che infetta, richiedendo</span><span class="cf1"> </span><span class="cf1">un riscatto</span><span class="cf1"> </span><span class="cf1">(ransom in Inglese) da pagare per rimuovere la limitazione. La compagnia spagnola al momento non ha rilasciato</span><span class="cf1"> </span><span class="cf1">nessuna dichiarazione ufficiale</span><span class="cf1"> </span><span class="cf1">ma la notizia ha fatto il giro della Spagna, e poi è stata diffusa nel resto del mondo, grazie alle frasi di alcuni dipendenti della stessa Telefonica.....</span></span></div></div><a href="Gli hacker stanno prendendo di mira le compagnie telefoniche. L’azienda spagnola Telefonica in giornata ha, infatti, registrato un malware nella sua rete interna. E secondo alcune fonti anche Vodafone, Iberdrola (società di gas e luce spagnola) e la banca BBVA potrebbero essere interessate dall’attacco hacker.">Gli hacker stanno prendendo di mira le compagnie telefoniche. L’azienda spagnola Telefonica in giornata ha, infatti, registrato un malware nella sua rete interna. E secondo alcune fonti anche Vodafone, Iberdrola (società di gas e luce spagnola) e la banca BBVA potrebbero essere interessate dall’attacco hacker.</a>]]></description>
			<pubDate>Sun, 01 Jul 2018 08:40:00 GMT</pubDate>
			<enclosure url="https://www.24care.it/blog/files/pixabay-1725256_thumb.jpg" length="90147" type="image/jpg" />
			<link>https://www.24care.it/blog/?informazione---attacco-hacker</link>
			<guid isPermaLink="false">https://www.24care.it/blog/rss/000000000</guid>
		</item>
	</channel>
</rss>