I diversi aspetti della sicurezza dei dati personali La necessità di un sistema di protezione dei dati integrato tra sicurezza delle informazioni (c.d. Information Security), sicurezza informatica (c.d. IT Security e/o Cybersecurity) e il Regolamento UE 679/2016 (GDPR) a difesa dei diritti e libertà fondamentali della persona di Marianna Schiavone Parlare di protezione dei dati personali significa fare riferimento ad…
Attacchi ransomware: cosa sono e come difendersi di Andrea Broglia L’evoluzione degli attacchi La recente pubblicazione della mappa live degli attacchi ransomware su questa Rivista conferma quello che tante notizie ci ricordano quotidianamente: il cybercrime è in costante crescita, evolve e si perfeziona, crea minacce generalizzate ma anche sofisticate e mirate. L’ultimo Rapporto del Clusit, l’Associazione italiana per la sicurezza…
Un quadro giuridico per il calcolo quantistico: un obiettivo possibile? di Mirko Forti Fisica quantistica ed evoluzione tecnologica “Dio non gioca a dadi con l’Universo”, esordiva Albert Einstein in una lettera inviata nel 1926 al collega fisico Max Born.[1] Il celebre scienziato reagiva così alla natura probabilistica della meccanica quantistica. La fisica tradizionalmente intesa aveva sempre camminato fino ad allora…
Le sfide del settore FinTech di Niccolò Nalesso Evoluzione dei Financial Services Le attuali dinamiche macroeconomiche e tecnologiche stanno determinando cambiamenti strutturali nel settore dei Financial Services. Innovazioni quali Intelligenza artificiale, Internet of Things, criptovalute e Blockchain sono in grado di ridefinire la natura dei servizi e di delineare un nuovo scenario competitivo. In questo contesto si inserisce il fenomeno del Fintech,…
Guida al trattamento dei dati personali e alla sicurezza informatica nel contesto della pandemia COVID-19 Nello scenario in evoluzione della pandemia COVID-19, la continuità operativa dipende anche da un’adeguata protezione dei dati e dall’implementazione di pratiche di sicurezza informatica da parte delle organizzazioni. In questo contesto la mappatura delle linee guida sulla privacy e la protezione dei dati e delle…
Remote working and distance learning: how to keep your data cyber-secure by Sonia Intonti It is unavoidable that a global health emergency has a very deep impact on our daily lives, particularly when it occurs at the intensity of the ongoing one caused by the Coronavirus. No one knows what the signs of normality will be after the virus, but…
Torna all’indice Articolo 35 – Regolamento sulla cibersicurezza Privilegi e immunità All’ENISA e al suo personale si applica il protocollo n. 7 sui privilegi e sulle immunità dell’Unione europea, allegato al TUE e al TFUE. Torna all’indice
Torna all’indice Articolo 30 – Regolamento sulla cibersicurezza Struttura del bilancio dell’ENISA 1. Fatte salve altre risorse, le entrate dell’ENISA comprendono: a) un contributo dal bilancio generale dell’Unione; b) entrate con destinazione specifica volte a finanziare spese specifiche conformemente alla regolamentazione finanziaria di cui all’articolo 32; c) finanziamenti dell’Unione sotto forma di accordi di delega o di sovvenzioni ad hoc secondo…
Torna all’indice Articolo 29 – Regolamento sulla cibersicurezza Formazione del bilancio dell’ENISA 1. Ogni anno il direttore esecutivo redige un progetto di stato di previsione delle entrate e delle spese dell’ENISA per l’esercizio finanziario successivo e lo trasmette al consiglio di amministrazione, corredato di un progetto di tabella dell’organico. Le entrate e le spese devono risultare in pareggio. 2. Ogni anno il…
Torna all’indice Articolo 28 – Regolamento sulla cibersicurezza Accesso ai documenti 1. Il regolamento (CE) n. 1049/2001 si applica ai documenti detenuti dall’ENISA. 2. Entro il 28 dicembre 2019, il consiglio di amministrazione adotta disposizioni per l’attuazione del regolamento (CE) n. 1049/2001. 3. Le decisioni adottate dall’ENISA a norma dell’articolo 8 del regolamento (CE) n. 1049/2001 possono formare oggetto di una denuncia presentata al Mediatore europeo…
Torna all’indice Articolo 27 – Regolamento sulla cibersicurezza Riservatezza 1. Fatto salvo l’articolo 28, l’ENISA non rivela a terzi le informazioni da essa trattate o ricevute in relazione alle quali è stata presentata una richiesta motivata di trattamento riservato. 2. I membri del consiglio di amministrazione, il direttore esecutivo, i membri del gruppo consultivo ENISA, gli esperti esterni che partecipano ai gruppi…
Torna all’indice Articolo 26 – Regolamento sulla cibersicurezza Trasparenza 1. L’ENISA svolge le proprie attività con un livello elevato di trasparenza e nel rispetto dell’articolo 28. 2. L’ENISA provvede a che al pubblico e alle parti interessate siano fornite informazioni appropriate, obiettive, affidabili e facilmente accessibili, in particolare sui risultati del suo lavoro. Inoltre, rende pubbliche le dichiarazioni di interessi rese a…
Torna all’indice Articolo 24 – Regolamento sulla cibersicurezza Documento unico di programmazione 1. L’ENISA opera in conformità di un documento unico di programmazione contenente la programmazione annuale e pluriennale, che include tutte le attività pianificate. 2. Ogni anno il direttore esecutivo, tenendo conto degli orientamenti stabiliti dalla Commissione, predispone un progetto di documento unico di programmazione contenente la pianificazione annuale e pluriennale…
Torna all’indice Articolo 25 – Regolamento sulla cibersicurezza Dichiarazione di interessi 1. I membri del consiglio di amministrazione, il direttore esecutivo, come pure i funzionari distaccati dagli Stati membri a titolo temporaneo, rendono ciascuno una dichiarazione di impegni e una dichiarazione con la quale indicano l’assenza o la presenza di interessi diretti o indiretti che possano essere considerati in contrasto con…
Torna all’indice Articolo 23 – Regolamento sulla cibersicurezza Rete dei funzionari nazionali di collegamento 1. Il consiglio di amministrazione, su proposta del direttore esecutivo, istituisce una rete dei funzionari nazionali di collegamento composta da rappresentanti di tutti gli Stati membri («funzionari nazionali di collegamento»). Ciascuno Stato membro designa un rappresentante nella rete dei funzionari nazionali di collegamento. Le riunioni della rete…
Torna all’indice Articolo 22 – Regolamento sulla cibersicurezza Gruppo dei portatori di interessi per la certificazione della cibersicurezza 1. È istituito il gruppo dei portatori di interessi per la certificazione della cibersicurezza. 2. Il gruppo dei portatori di interessi per la certificazione della cibersicurezza è composto da membri selezionati tra esperti riconosciuti che rappresentano i pertinenti portatori di interessi. La Commissione, a…
Torna all’indice Articolo 21 – Regolamento sulla cibersicurezza Gruppo consultivo ENISA 1. Il consiglio di amministrazione, su proposta del direttore esecutivo, istituisce in maniera trasparente il gruppo consultivo ENISA, composto da esperti riconosciuti che rappresentano i pertinenti portatori di interessi, quali il settore delle TIC, i fornitori delle reti o dei servizi di comunicazione elettronica accessibili al pubblico, le PMI, gli…
Torna all’indice Articolo 20 – Regolamento sulla cibersicurezza Funzioni del direttore esecutivo 1. L’ENISA è diretta dal suo direttore esecutivo, che è indipendente nell’esercizio delle sue funzioni. Il direttore esecutivo risponde al consiglio di amministrazione. 2. Su richiesta, il direttore esecutivo riferisce al Parlamento europeo sull’esercizio delle sue funzioni. Il Consiglio può invitare il direttore esecutivo a riferire sull’esercizio delle sue funzioni….
Torna all’indice Articolo 19 – Regolamento sulla cibersicurezza Comitato esecutivo 1. Il consiglio di amministrazione è assistito da un comitato esecutivo. 2. Il comitato esecutivo: a) prepara le decisioni che dovranno essere adottate dal consiglio di amministrazione; b) insieme con il consiglio di amministrazione, garantisce un seguito adeguato alle risultanze e alle raccomandazioni derivanti dalle indagini svolte dall’OLAF, nonché dalle relazioni di…
Torna all’indice Articolo 18 – Regolamento sulla cibersicurezza Modalità di voto del consiglio di amministrazione 1. Il consiglio di amministrazione adotta le proprie decisioni a maggioranza dei suoi membri. 2. La maggioranza di due terzi dei membri del consiglio di amministrazione è necessaria per l’adozione del documento unico di programmazione e del bilancio annuale, nonché per la nomina del direttore esecutivo, la…
Devi effettuare l'accesso per postare un commento.