Data breach, il doppio binario ACN-Garante che espone le imprese
Continua la serie di articoli scritta da Andrea Cabras per Agendadigitale.eu testata giornalistica online italiana, culturale e scientifica, dedicata ai temi della trasformazione digitale, dell'innovazione nella pubblica amministrazione, dell'intelligenza artificiale e della cybersicurezza.

La pre-notifica all’ACN entro 24 ore nasce quando l’incidente è ancora incerto, ma resta agli atti e può pesare davanti al Garante. Con NIS2 e GDPR, imprese essenziali e importanti devono gestire due binari coerenti, documentando anche la scelta di non notificare un data breach
"Quando un attacco colpisce un’impresa che eroga servizi essenziali e che, come quasi tutte, tratta dati personali, il diritto apre due procedimenti paralleli. L’articolo 25 del decreto legislativo 138/2024 impone di notificare l’incidente significativo all’Agenzia per la Cybersicurezza Nazionale, tramite il CSIRT Italia. L’articolo 33 del GDPR impone, se l’evento comporta una violazione di dati personali, di notificarla al Garante. Due binari, due autorità, due discipline distinte che un solo attacco attiva insieme...."
Link dell'articolo completo: https://www.agendadigitale.eu/sicurezza/data-breach-il-doppio-binario-acn-garante-che-espone-le-imprese/


Commenti