In azienda è importante condurre valutazioni sulla corretta concretizzazione, sul piano pratico delle indicazioni del GDPR. Per farlo, occorre innanzitutto diffondere consapevolezza sugli strumenti a disposizione e valutare se le misure adottate a protezione dei dati sono corrette e sufficienti.
Sarebbe sbagliato, infatti, vedere il GDPR come un insieme di norme precettive: il Regolamento UE 2016/679 può essere applicato come un vero e proprio “framework normativo” che, con il supporto di schemi come la UNI/PdR 43:2018, permette alle organizzazioni private e pubbliche di valutare i rischi connessi al trattamento dei dati, adottare le misure di sicurezza delle infrastrutture tecnologiche fino a quelle di cyber security, per evitare attacchi dall’esterno e adempiere alle norme.
Di questo parliamo con Nicola Fusco, Security Operation Auditor di Arcasafe.
Contributo editoriale sviluppato in collaborazione con Arcasafe