GDPR: le aziende si affrettano lentamente

europe-3256079_1280

L’entrata in vigore del GDPR (General Data Protection Regulation) è sempre più vicina, ma a che punto sono le aziende italiane? Secondo Trend Micro quasi il 75% delle organizzazioni sembra aver creato una procedura per notificare le violazioni di dati, ma solo il 49% ha aumentato gli investimenti in IT Security

GDPR: come procede la corsa delle aziende alla compliance? Una ricerca Trend Micro, leader globale nelle soluzioni di cybersecurity, fornisce una fotografia interessante della situazione nel nostro Paese, a partire dalle difficoltà che le aziende stanno incontrando. Da essa risulta che quasi il 75% delle aziende italiane sembra aver creato una procedura per notificare le violazioni di dati, ma solo il 49% ha aumentato gli investimenti in IT Security. Tra le sfide maggiori per riuscire a essere compliance al nuovo regolamento europeo, le aziende lamentano infatti la presenza di troppi sistemi IT legacy (30%), la mancanza di una data security efficiente (29%) e l’assenza di processi formali che rendano possibile identificare chiaramente a chi appartengono e dove sono custoditi i dati (28%).

La finestra di 72 ore

La ricerca ha anche mostrato come molte aziende non sono preparate a gestire la notifica di avvenuta violazione entro 72 ore. Il 20% ha infatti affermato di avere dei processi formali per notificare la violazione, ma solo alle autorità competenti. E l’Articolo 34 del GDPR afferma che anche gli individui devono essere avvisati, poiché una violazione di dati mette a rischio i loro diritti e la loro libertà. Ci sono dei dubbi anche sul diritto all’oblio, una parte chiave del GDPR. Nonostante l’87% dichiari di avere un processo per supportare i clienti nel caso i dati siano gestiti dall’azienda, ci sono dei limiti quando vengono coinvolti i fornitori. 1 azienda su 5, infatti, non ha o non è a conoscenza dei processi per gestire in maniera corretta il diritto all’oblio, nel caso di dati gestiti da agenzie (21%), cloud provider (32%) e partner (19%).







Qual è la strada corretta?

Secondo Gastone Nencini, Country Manager Trend Micro Italia «Le minacce sono sempre più complesse e il GDPR complica ulteriormente la vita delle aziende, che rischiano ingenti multe. È necessaria una tecnologia che protegga i dati su più livelli. Il GDPR afferma che le aziende devono implementare le tecnologie di ultima generazione in relazione al rischio che si corre. Nonostante questo, solo il 34% delle aziende ha implementato soluzioni avanzate per identificare le intrusioni, solo il 33% ha investito nella prevenzione delle perdite di dati e solo il 31% ha adottato tecnologie di crittografia.» Da parte sua Trend Micro propone la sua tecnologia per far rispettare i principi del GDPR, a partire da XGen Security, che protegge i dati personali all’interno delle aziende una tecnologia basata sul machine learning che abbraccia tutte le soluzioni Trend Micro, è connessa agli alert e avvisa in caso di violazione di dati.

Metodologia e campione della ricerca

La ricerca è stata condotta nel 2017 in partnership con Opinium e ha coinvolto 1.132 decisori IT di aziende con più di 500 dipendenti. I Paesi coinvolti sono stati 11: Austria, Francia, Germania, Italia, Olanda, Polonia, Spagna, Svezia, Svizzera, UK e USA. I partecipanti alla ricerca avevano posizioni di senior executive, senior management e middle management in diversi mercati, inclusi retail, finance, settore pubblico, media e delle costruzioni.














Articolo precedenteA Bruxelles il Blockchain Innovation Center Fujitsu
Articolo successivo“BasKer”, dalla ricerca un nuovo materiale antifuoco per trasporti ed edilizia






LASCIA UN COMMENTO

Per favore inserisci il tuo commento!
Per favore inserisci il tuo nome qui