Rispetto al 2018, le violazioni dei dati segnalate nel 2019 sono aumentate del 33,3%, sfortunatamente, non c'è stato un aumento proporzionale della preparazione organizzativa per ridurre il rischio di attacchi informatici.
Uno studio di Kaspersky ha mostrato che oltre il 57% degli intervistati non dispone di una politica di sicurezza informatica e, nei casi di aziende di medie dimensioni, il numero sale al 71%. Ciò significa che le piccole e medie imprese corrono un rischio maggiore di conseguenze legali se non rispettano le leggi vigenti del paese.
Nello spazio digitale moderno, i dati sono più preziosi del petrolio o dell'oro. Se sei in possesso dei dati dei clienti, sei legalmente obbligato a proteggerli dagli attacchi informatici e la mancata garanzia della sicurezza dei dati dei clienti della tua azienda contro sofisticati attacchi informatici potrebbe portare a pesanti sanzioni.
Potresti essere consapevole dei rischi connessi agli attacchi informatici, ma l'azione legale può essere comunque intentata se non comunichi prima alle persone e alle autorità interessate la violazione dei dati.
La tua mancanza di una risposta rapida per limitare i danni e misure di sicurezza dei dati non adatte potrebbero essere altri motivi di contenzioso e in alcuni casi, clienti e azionisti potrebbero avviare un'azione legale.
Dovresti avere un piano concreto di archiviazione dei dati e una copertura assicurativa per la sicurezza informatica.
La sicurezza informatica è un'area specializzata, quindi è necessario disporre di un professionista della sicurezza dei dati ben addestrato per garantire tutta la sicurezza possibile. Si tratta di essere pronti ad affrontare gli attacchi informatici più avanzati e disporre di un solido processo di segnalazione per combattere la minaccia.
Se la tua organizzazione o sistema subisce un attacco informatico che porta a una violazione dei dati, sei legalmente obbligato a informare le persone interessate il prima possibile. Ai sensi del GDPR , devi informare l'Ufficio del Commissario per le informazioni (ICO) entro 72 ore dalla violazione dei dati.
L'ICO ha imposto una multa di 124 milioni di dollari a una catena di hotel per aver segnalato una violazione dei dati di 30 milioni di residenti in 31 paesi dello Spazio economico europeo (SEE) due mesi dopo l'incidente. Le violazioni dei dati influiscono sulla reputazione dell'azienda, ma nessuna o una segnalazione tardiva potrebbe peggiorare le cose sotto forma di multe aggiuntive.
I criminali informatici sono ben organizzati per sfondare anche i migliori livelli di sicurezza informatica. Ciò non significa che dovresti fidarti della fortuna per proteggere il tuo sistema. Agli occhi del regolatore, la tua preparazione e risposta alle minacce informatiche e alle violazioni dei dati definirà la tua credibilità. Dovresti avere un piano di risposta efficace, in quanto ciò potrebbe aiutarti a ridurre la possibilità di multe salate. Qualsiasi segno di negligenza e disattenzione potrebbe comportare sanzioni doppie o triple e portare a un'erosione del valore di mercato della tua azienda.
Il dipartimento di sicurezza IT deve essere ben attrezzato per indagare su tutti i possibili aspetti di una violazione dei dati, l'entità della violazione e l'origine della minaccia. Il responsabile della protezione dei dati deve trasmettere tutte le informazioni pertinenti all'autorità di regolamentazione interessata entro il tempo prescritto. Dovresti anche assumere un consulente per la protezione dei dati per avere un "piano di risposta agli incidenti di sicurezza" infallibile, che dovrebbe includere queste misure:
Un team operativo che informi senza indugio le persone colpite per evitare ulteriori danni. Un team dedicato informerà le persone interessate tramite e-mail o telefonata.
Consulente legale esterno con esperienza nella gestione di casi di protezione dei dati e della privacy per aiutarti a superare le sfide legali.
Un canale di pubbliche relazioni ben oliato per gestire la percezione del pubblico e rendere meno dolorosa la divulgazione della violazione dei dati.
Un pool di broker assicurativi e personale per aiutarti a informare i vettori assicurativi e inviare notifiche di sinistro.
Una procedura di ripristino del sistema e un protocollo di ripristino dei dati che rende il sistema a prova di attacchi informatici senza influire sulle normali operazioni aziendali.
Non esiste una bacchetta magica per prevenire le violazioni dei dati personali, quindi le aziende devono compiere sforzi consapevoli per aumentare la consapevolezza in tutta l'organizzazione e ad tutti i livelli sulle minacce alla sicurezza e tecniche di prevenzione della sicurezza informatica.
Pertanto, è essenziale assicurarsi che i dipendenti siano consapevoli dei tipi di minacce che potrebbero ricevere e delle tecniche per evitare che ciò accada.
Sicurezza