NORMATIVE

Sicurezza e Protezione - Reti informatiche

Europa - Italia

Definizione dei termini

DIRETTIVA UE

L'europa agli Stati membri

Applicabile a tutti gli Stati membri. Stabilisce obiettivi, requisiti e risultati concreti che devono essere raggiunti in ogni Stato membro. Le autorità nazionali devono creare o adattare la propria legislazione per soddisfare questi obiettivi entro la data specificata.

REGOLAMENTO UE

Dall'Europa agli Stati membri

Immediatamente applicabile e attuabile per legge in tutti gli Stati membri. Come buona pratica, gli Stati membri emanano una legislazione nazionale che definisce le autorità nazionali competenti, le ispezioni e le sanzioni in materia.

DECRETO LEGISLATIVO IT

Recepisce e attua le Direttiva UE

Il decreto legislativo è un atto avente forza di legge adottato, su materie complesse o specifiche (testi unici, codici..) dal Governo previa legge di delegazione da parte del Parlamento. In particolare, recepisce e mette in vigore le direttive della comunità europea.

Normative in vigore

Reti informatiche - Protezione dati

Direttiva UE 6/7/2016 - Recepita IT 18/5/2018

1148/2016 (NIS) 

Sicurezza di reti e sistemi informativi. Si rivolge a : Operatori di servizi essenziali e fornitori di servizi digitali (aziende sanitarie).

Direttiva UE 8/12/2008 - Recepita IT 5/5/2011 

114/2008 (ICE)

Identificazione e designazione Infrastrutture Critiche Europee e sulla verifica della necessità di migliorare la loro protezione.

Decreto Legislativo Italia - In vigore 19/9/2018

101/2018

Protezione dati personali e adeguamento della normativa italiana al Regolamento europeo GDPR UE 2016/467.

Regolamento europeo - In vigore 25/5/2018

UE 679/2016

GDPR. Protezione dei dati personali. Implica la sicurezza delle reti, dei sistemi informatici e la formazione degli operatori.

Direttiva NIS

In breve gli obblighi normativi

Per gli Stati membri

ADOZIONE MISURE TECNICHE

Impone agli Stati membri di provvedere affinchè i fornitori dei servizi digitali adottino misure tecniche e organizzative idonee a gestire i rischi alla sicurezza delle reti e dei sistemi informatici.

Indicazioni e obblighi agli operatori

MISURE DI PREVENZIONE

Prevenzione e minimizzazione delle conseguenze, a causa di “incidenti” sulla sicurezza della rete, che usano per fornire i propri servizi e notifica, senza ritardo, all’autorità competente l'“incidente”.

Per gli Stati membri

OBBLIGO DI VIGILANZA

Impone agli Stati membri di fare in modo che le autorità competenti vigilino sul rispetto degli obblighi, di cui sopra, da parte dei fornitori dei servizi digitali e intervengano in caso di mancato rispetto.

Per gli Stati membri

POTERI E MEZZI PER IL C0NTROLLO

Impone agli Stati membri di fare in modo che le Autorità competenti siano dotate dei poteri e dei mezzi necessari per verificare se gli operatori dei servizi essenziali rispettino gli obblighi,

Regolamento GDPR

In breve gli obblighi normativi

Per tutte le attività che trattano dati

OBBLIGHI PER IL TITOLARE

Il titolare deve garantire la liceità, la riservatezza, la disponibilità e la protezione dei dati personali sia in azienda che ai terzi a cui esternalizza i dati personali.

Per tutte le attività che trattano dati

MESSA IN SICUREZZA DEGLI ASSETS

Gli assets tecnologici (reti e sistemi) devono essere messi in sicurezza operativa, garantendo la business continuity. Le violazione dei dati devono essere comunicate al Garante.

Per tutte le attività che trattano dati

OBBLIGO FORMAZIONE

Le risorse umane che operano devono essere rese consapevoli della importanza della sicurezza dei sistemi e dei dati, attraverso la formazione e le guide operative predisposte dal titolare.

Per tutte le attività che trattano dati

SANZIONI

La non osservanza delle normative viene sanzionata amministrativamente e, a secondo dei casi, anche penalmente. Le attività sono soggette a verifiche e ispezioni da parte della GdF.

Ispezioni

Chi le effettua, perché, a chi e come si svolgono. PER SAPERNE DI PIU' >


Reparto Privacy GdF


Breve intervista al Comandante del Reparto Privacy della Guardia di Finanza

© Copyright 2020 - Tutti i diritti riservati - Clustertech.it - P. IVA 03076050925

Il sito usa solo cookies necessari che non richiedono consenso. Leggi la nostra Privacy policy.