Il fattore umano, tradizionalmente, è stato da sempre una delle maggiori fonti di incidenti di sicurezza, sia per errori involontari sia per comportamenti intenzionali (ad esempio, per ritorsione riguardo a situazioni ritenute ingiustamente penalizzanti o per infedeltà e comportamenti illeciti). Con la pandemia si è aggiunto un ulteriore fattore incrementale dovuto alle persone che lavorano da remoto, costringendo ad un superlavoro degli addetti IT per configurare gli accessi e i controlli di sicurezza per il personale. La terza tipologia di casi di data breach affrontati nelle linee guida EDPB 01/2021 è appunto quella degli incidenti da fonti umane interne. Come nelle puntate precedenti del 28/1/2021 e dell’11/2/2021, riportiamo in sintesi: 3. Incidenti da fonti umane interne Gli incidenti da fonti umane interne sono numerosi anche perchè difficili da prevenire, considerato che le motivazioni possono essere non intenzionali o dolose. L’incidente umano può determinare una violazione ad ampio raggio tipologico: ad esempio di confidenzialità (perchè il dipendente può trasmettere dati personali a soggetti non autorizzati), di integrità(in quanto il lavoratore potrebbe aver causato l’alterazione o distruzione dei dati) oppure di indisponibilità (quanto l’azione o omissione del dipendente non permette di utilizzare i dati necessari). Ottavo esempio - Fatti Gli elementi fattuali dell’esempio sono: Conseguenze e Rischi Adempimenti Azioni necessarie basate […]
VUOI CONTINUARE LA LETTURA DELL'ARTICOLO?
Sei abbonato ma non visualizzi il contenuto? Potrebbe non essere incluso nel tuo abbonamento.
Supporto: datahub@imperialida.com