Alcune aziende che ci hanno scelto

Privacy Officer e consulente privacy
Schema CDP secondo la norma ISO/IEC 17024:2012
European Privacy Auditor
Schema di Certificazione ISDP©10003 secondo la norma ISO/IEC 17065:2012
Valutatore Privacy
Secondo la norma UNI 11697:2017
Lead Auditor ISO/IEC 27001:2022
Secondo la norma ISO/IEC 17024:2012
Data Protection Officer
Secondo la norma ISO/IEC 17024:2012
Anti-Bribery Lead Auditor Expert
Secondo la norma ISO/IEC 17024:2012
ICT Security Manager
Secondo la norma UNI 11506:2017
IT Service Management (ITSM)
Secondo l’Ente ITIL Foundation
Ethical Hacker (CEH)
Secondo l’Ente EC-Council
Network Defender (CND)
Secondo l’Ente EC-Council
Computer Hacking Forensics Investigator (CHFI)
Secondo l’Ente EC-Council
Penetration Testing Professional (CPENT)
Secondo l’Ente EC-Council

Qualifiche professionali

Rimani aggiornato sulle notizie dal mondo!

Seleziona gli argomenti di tuo interesse:

News

Home / News
/
AUTORITÀ DI CONTROLLO FRANCESE: Violazione dei dati sanitari, la CNIL ricorda gli obblighi alle organizzazioni a seguito di una massiccia fuga di dati annunciata dai media

AUTORITÀ DI CONTROLLO FRANCESE: Violazione dei dati sanitari, la CNIL ricorda gli obblighi alle organizzazioni a seguito di una massiccia fuga di dati annunciata dai media

A seguito della pubblicazione sulla stampa di diversi articoli riguardanti una massiccia fuga di dati sanitari, la CNIL ricorda ai titolari del trattamento i loro obblighi in caso di violazione.

La CNIL è stata informata dai media della pubblicazione di un dossier contenente dati medici di quasi 500.000 persone. Attualmente sta effettuando controlli per confermare ufficialmente che il file è stato reso disponibile.

I risultati preliminari sembrano indicare che si tratta effettivamente di una violazione dei dati di entità e gravità particolarmente significativa e suggerisce che i dati potrebbero provenire da laboratori di analisi mediche. Se questi elementi devono essere confermati, è responsabilità delle organizzazioni interessate, che non lo hanno già fatto, notificarlo alla CNIL entro 72 ore dal momento in cui ne sono venute a conoscenza. Inoltre, quando è probabile che la violazione dei dati crei un rischio elevato per i diritti e le libertà, gli organismi responsabili hanno l’obbligo di informare individualmente gli interessati che i loro dati sono stati compromessi e pubblicati online. Questo può essere il caso se, come riportato dalla stampa,

Inoltre, la CNIL ricorda che i titolari del trattamento dei dati hanno l’obbligo di garantire la sicurezza dei dati che elaborano con mezzi proporzionati ai rischi, e in particolare per i dati sensibili come i dati sanitari.

In caso di violazione di tali obblighi, la CNIL potrebbe avviare azioni repressive, fatte salve le azioni che potrebbero intraprendere altre autorità competenti.

Il ruolo della CNIL nella sicurezza informatica

La CNIL supporta le amministrazioni e le imprese nella presa in considerazione della sicurezza informatica. L’obbligo di sicurezza, sancito dalla legge da più di 40 anni, è stato rafforzato dal GDPR e integrato con nuovi strumenti come la notifica delle violazioni, l’analisi dell’impatto sulla protezione dei dati o codici di condotta.

Alcuni numeri:

  • + 24% di notifiche di violazione dei dati nel 2020 (2.825 nel 2020)
  • Un aumento di 3 volte delle violazioni legate agli attacchi dei cryptolocker alle strutture sanitarie (centro ospedaliero, clinica, EPHAD, casa di cura, istituti di cura, laboratori, ecc.):
    • 12 violazioni nel 2019
    • 36 violazioni nel 2020
  • 2/3 delle sanzioni pronunciate dalla CNIL riguardano violazioni dell’obbligo di sicurezza dei dati
  • 20 agenti specializzati in sicurezza informatica all’interno del dipartimento di tecnologia e innovazione della CNIL

FONTE: AUTORITA’ PER LA PROTEZIONE DEI DATI DELLA FRANCIA – CNIL

Suggeriti per te

Ricerca Avanzata