|
Seminario di approfondimento
Le comunicazioni elettroniche, la Security Breach Notification (Violazione dei dati personali) e il quadro normativo più chiaro per le tecnologie RFID in Europa e in Italia
(http://w3.uniroma1.it/mastersicurezza/index.php/master-gestione-sicurezza)
Venerdì 11 giugno 2010, ore 15
Università la Sapienza
Roma
Ingresso libero
Parte introduttiva - La nuova direttiva europea 2009/136/Ce sulle comunicazioni elettroniche dovrà essere recepita in Italia entro il 26 aprile 2011, introduce in primo luogo un principio di net neutrality il quale costituisce un primo approccio in materia, viene esteso l’ambito dei servizi interessati (modifica art. 3 direttiva 2002/58/Ce) includendo anche la tecnologia RFID, perché questa disposizione?
La direttiva prescrive inoltre un nuovo obbligo che merita attenzione, si tratta della disclosure sulla “violazione dei dati personali” a carico dei fornitori.
Qual’è il significato di “violazione dei dati personali” nella direttiva comunitaria?
Qual è l’ambito applicativo di queste disposizioni (fornitore di servizio di comunicazione elettronica accessibile al pubblico su reti pubbliche di comunicazione – ISP) nel nostro ordinamento?
E in particolare riferimento alla normativa sui crimini informatici?
La procedura di notifica richiede l’applicazione di “opportune misure tecnologiche di protezione”, riferimento alle misure minime e idonee di sicurezza nel Codice della Privacy, obbligo di notificare la violazione dei dati all’”Autorità nazionale competente”, l’obbligo di notifica all’abbonato o interessato e di tenere un aggiornato “inventario delle violazioni dei dati personali”.
Analisi del nuovo ruolo del Garante privacy nel sistema di security breach notification e possibili scenari di impatto sui fornitori.
*****
RELATORE: Avv. Fabio Di Resta (Specialista legale privacy e diritto dell’informatica – LLM – ISO 27001 ICT Security Auditor -Studio legale Di Resta)
DOVE: Università la Sapienza, via Salaria, 113, Roma, Piano terzo, aula Seminari |