Data Breach Ispezioni

Data Breach Ispezioni

La diffusione, l’acquisizione, l’accesso, il furto o la perdita di dati personali, a cura di soggetti non autorizzati o dovuti ad eventi imprevedibili, rappresentano una violazione della sicurezza dei dati aziendali più comunemente conosciuta con il termine di “Data Breach”. Le Organizzazioni hanno il bisogno di comprendere come fronteggiare un tale evento. La complessità insita nella gestione di tali eventi deve essere mitigata attraverso azioni quali: procedure, policy, pianificazione, identificazione di responsabilità, formazione dei soggetti coinvolti, simulazione di casi, definizione di tempi, modelli per la comunicazione e quant’altro necessario ad affrontare un evento si presenta critico a prescindere dalla reale portata e dalla pertinenza dello stesso.
Analogamente, sia pure su un piano diverso, considerando anche le complessità del REG EU 2016/679, è necessario comprendere le misure da adottare ed i comportamenti da assumere in caso di ispezione da parte dell’Autorità avente il mandato di effettuare i controlli in merito alle misure sulla protezione dei dati personali. Anche in questo caso la fase di pianificazione, simulazione, la definizione delle responsabilità delle funzioni coinvolte, i tempi, le modalità di interazione e comunicazione, la conoscenza di strumenti operativi per la gestione, nel migliore dei modi, dell’evento, sono elementi indispensabili per comprendere e gestire tali situazioni.

Per affrontare entrambi questi temi è necessario:

  • una attività di pianificazione (prima dell’evento) che si sviluppa attraverso la messa a punto di procedure e la verifica della loro efficienza
  • la gestione del singolo evento che richiede conoscenza del tema, capacità di mantenere la fermezza e di assumersi delle responsabilità (ricercando la soluzione prima della colpa) in condizioni di emergenza.

Destinatari

Per le Organizzazioni

Consultia S.r.l., è consapevole che di fronte ad eventi rari ma critici, quali sono i Data Breach e le ispezioni da parte delle Autorità, la pianificazione è l’elemento cruciale. Ha quindi sviluppato metodologie di lavoro specifiche per supportare le aziende in tali fasi. Inoltre, quando viene coinvolta nella gestione di tali eventi, fa della riservatezza una cifra fondamentale di approccio sia verso il cliente sia verso gli interessati coinvolti dagli eventi. È anche consapevole dell’importanza della comunicazione in tali casi ed ha quindi messo a punto modalità di comunicazione che, di volta in volta sono affinate ed adattate al caso specifico, sia quanto il suo cliente riveste il ruolo di Titolare del trattamento che di Responsabile.
Data Breach
L’evento di Data Breach, può essere affrontato al meglio solo se è stato scomposto, secondo la logica PDCA nelle sue fasi fondamentali.
• Pianificazione per affrontare l’evento di Data Breach
Supporto alla: creazione e formazione del Team di Data Breach, stesura, valutazione ed affinamento della procedura per la gestione del Data Breach secondo il modello PDCA, simulazione degli eventi, indicatori di processo, consuntivazione e rendicontazione delle attività del Team Data Breach.
• Gestione dell’evento di Data Breach
Individuazione dell’evento, ruolo del DPO, valutazione di pertinenza e dei criteri di gravità, ruolo di eventuali soggetti esterni, definizione delle corrette modalità di comunicazione verso gli interessati, Titolari del trattamento, il Garante, definizione delle azioni immediate di contenimento, la chiusura dell’evento.
• Misure per il post evento di Data Breach Identificazione delle misure per il trattamento dell’evento, le azioni per la rimozione delle cause (azioni correttive), valutazione dell’efficacia delle azioni e documentazione delle stesse per rendere parte integrante del Sistema di gestione della protezione dei dati personali, aggiornamento dell’analisi dei rischi.
Ispezioni
Per quanto riguarda la gestione delle ispezioni, Consultia fornisce servizi mirai per il supporto, alle Organizzazioni per: pianificazione e simulazione di attività di ispezione da parte del Garante, la preparazione delle procedure per la gestione delle ispezioni, supporto operativo per la preparazione del personale, e suggerimenti utili da mettere in campo durante le fasi dell’ispezione, indicazioni per la corretta comunicazione, azioni mirate da mettere in campo per la richiesta di chiarimenti da parte dell’Autorità e per definire e documentare misure per far fronte ad eventuale carenze riscontrate in fase di ispezione. Quando richiesto le procedure, messe a punto si integrano con quelle prevista dal Modello D.lgs 231/2001 “Responsabilità amministrativa di impresa”.

Altri destinatari

Formazione

formazione data breach

formazione ispezioni

Piano
di attività

I servizi di consulenza e di formazione per il supporto in caso di pianificazione ed eventuale gestione di eventi di Data Breach e di ispezioni sono forniti da Consultia sia in fase di pianificazione per “prepararsi all’evento” sia nel corso dell’”evento” stesso (Data Breach – Ispezione dell’Autorità Garante). Ovviamente per la fase di pianificazione è fondamentale la definizione di procedure mirate, per la gestione dell’evento è fondamentale i tempi di intervento e la capacità di gestione in situazioni di criticità.

Tra gli elementi critici per la gestione degli eventi, l’offerta di Consultia si concentra, sia pure in modo non esclusivo su: pianificazione, tempistica e responsabilità.

01

Pianificazione

Sia per la gestione dell’evento di Data Breach che nel caso di ispezione del Garante la fase di pianificazione riveste un ruolo fondamentale; tale ruolo emerge sin dalla definizione delle procedure di riferimento e, quando necessario definendo, documentando e condividendo le relative policy.  I modelli di procedura si basano sulla logica PDCA e mettono in risalto le fasi di pianificazione e consuntivazione delle attività con l’obiettivo di ridurre al minimo le criticità in fase di gestione di un evento di Data Breach.

02

Tempistica

I tempi per la gestione di un evento di Data Breach o di un’ispezione sono determinati per poterlo affrontare nel migliore dei modi. Consultia fornisce, attraverso la pianificazione, la documentazione e la formazione del personale gli strumenti per operare in modo efficiente e pianificato, nei tempi stabiliti anticipando anche eventuali problematiche.

03

Responsabilità

Al fine di gestire al meglio, sia gli eventi di Data Breach sia la gestione di un’ispezione, devono essere definite, con grande precisione le funzioni coinvolte e le relative responsabilità. I tempi per la gestione di questi eventi sono così limitati che non deve esserci alcun dubbio in merito alle risorse da coinvolgere ed il ruolo che queste devono assumere.