Archivi autore: Enrico Toso

Informazioni su Enrico Toso

IT Regulatory, Risk and Control Specialist As Information security and risk expert I have been heading analysis and management projects aiming to achieve compliance to recent Data Protection Authority Provision (also called “Provvedimento Garante II”) and to Bank of Italy Provision “Disposizioni di Vigilianza” (upd.15 - enforced under Circular 263/06) mainly to assure an appropriate Data Governance level and an integration between the ICT and the Operational Risk approach.. Also active member in analysis and research interbank groups on data protection, data leakage, risk prevention, information frauds countermeasures and ICT regulatory compliance for the financial industry.

La Protezione dei dati rispetto al Governo dei dati: ci sono implicazioni implicite?

La protezione dei dati del cliente deve rientrare nelle logiche che ispirano i principi e le misure di Data Governance. In questo senso le misure di protezione dei dati personali dei clienti possono essere efficaci solo se assumono gli stessi connotati che orientano le misure di Data Governance aziendali. Una sana impostazione di regole di… Leggi tutto »

Basta un retrofitting per adeguare le soluzioni esistenti ?

Spesso siamo tentati di riutilizzare le soluzioni e i processi esistenti per adeguare i nostri sistemi informativi ai nuovi adempimenti normativi. Non che questo non possa essere fatto e anzi che sia auspicabile in molti casi; pur tuttavia nel caso dell’applicazione del nuovo Regolamento sulla Protezione dei Dati Personali le soluzioni più sbrigative non sembrano… Leggi tutto »

Prerequisiti della Privacy-by-Design

Sperimentiamo quotidianamente cosa significhi il concetto di Privacy by design o, piu’ in generale, di compliance by design. Indubbiamente l’automazione dei processi operativi aziendali si basa su soluzioni informatiche e molto si e’ fatto per introdurre qualita’ nella progettazione e nello sviluppo delle applicazioni e delle soluzioni infrastrutturali. Ormai e’ prassi consolidata includere nei team… Leggi tutto »

Sempre le solite vecchie storie ?

Vi ricordate del vecchio Documento Programmatico per la Sicurezza (il DPO) ? Quando fu rimosso dalle misure minime, l’Autorita’ italiana per la Protezione dei Dati Personali non intendeva consentire alle aziende di abbandonare le analisi che venivano eseguite sui diversi tipi di trattamento dei dati, la definizione dei corrispondenti rischi e il piano delle misure… Leggi tutto »

La riduzione del requisito sul ruolo del DPO e’ una effettiva sottovalutazione o il bisogno di un comune e intermedio passo avanti, anche se piu’ breve, per tutti gli Stati Membri ?

La materia della Protezione dei Dati Personali sembra accompagnata da fastidio e imbarazzo sia dal lato dei singoli individui, che invece dovrebbero sentirsi personalmente salvaguardati, sia dal lato delle aziende che invece dovrebbero applicarla e garantirla. Stiamo parlando di un insieme di requisiti astratti, a fatica o solo formalmente compresi, o di un insieme di… Leggi tutto »