La diffusione, l’acquisizione, l’accesso, il furto o la perdita di dati personali, a cura di soggetti non autorizzati o dovuti ad eventi imprevedibili, rappresentano una violazione della sicurezza dei dati aziendali più comunemente conosciuta con il termine di “Data Breach”. Le Organizzazioni hanno il bisogno di comprendere come fronteggiare un tale evento. La complessità insita nella gestione di tali eventi deve essere mitigata attraverso azioni quali: procedure, policy, pianificazione, identificazione di responsabilità, formazione dei soggetti coinvolti, simulazione di casi, definizione di tempi, modelli per la comunicazione e quant’altro necessario ad affrontare un evento si presenta critico a prescindere dalla reale portata e dalla pertinenza dello stesso.
Analogamente, sia pure su un piano diverso, considerando anche le complessità del REG EU 2016/679, è necessario comprendere le misure da adottare ed i comportamenti da assumere in caso di ispezione da parte dell’Autorità avente il mandato di effettuare i controlli in merito alle misure sulla protezione dei dati personali. Anche in questo caso la fase di pianificazione, simulazione, la definizione delle responsabilità delle funzioni coinvolte, i tempi, le modalità di interazione e comunicazione, la conoscenza di strumenti operativi per la gestione, nel migliore dei modi, dell’evento, sono elementi indispensabili per comprendere e gestire tali situazioni.
Per affrontare entrambi questi temi è necessario:
I servizi di consulenza e di formazione per il supporto in caso di pianificazione ed eventuale gestione di eventi di Data Breach e di ispezioni sono forniti da Consultia sia in fase di pianificazione per “prepararsi all’evento” sia nel corso dell’”evento” stesso (Data Breach – Ispezione dell’Autorità Garante). Ovviamente per la fase di pianificazione è fondamentale la definizione di procedure mirate, per la gestione dell’evento è fondamentale i tempi di intervento e la capacità di gestione in situazioni di criticità.
Tra gli elementi critici per la gestione degli eventi, l’offerta di Consultia si concentra, sia pure in modo non esclusivo su: pianificazione, tempistica e responsabilità.
Sia per la gestione dell’evento di Data Breach che nel caso di ispezione del Garante la fase di pianificazione riveste un ruolo fondamentale; tale ruolo emerge sin dalla definizione delle procedure di riferimento e, quando necessario definendo, documentando e condividendo le relative policy. I modelli di procedura si basano sulla logica PDCA e mettono in risalto le fasi di pianificazione e consuntivazione delle attività con l’obiettivo di ridurre al minimo le criticità in fase di gestione di un evento di Data Breach.
I tempi per la gestione di un evento di Data Breach o di un’ispezione sono determinati per poterlo affrontare nel migliore dei modi. Consultia fornisce, attraverso la pianificazione, la documentazione e la formazione del personale gli strumenti per operare in modo efficiente e pianificato, nei tempi stabiliti anticipando anche eventuali problematiche.
Al fine di gestire al meglio, sia gli eventi di Data Breach sia la gestione di un’ispezione, devono essere definite, con grande precisione le funzioni coinvolte e le relative responsabilità. I tempi per la gestione di questi eventi sono così limitati che non deve esserci alcun dubbio in merito alle risorse da coinvolgere ed il ruolo che queste devono assumere.