Technologies et solution contre la perte des données - DLP

Data Privacy Awareness 2021: ottieni il Kit

Share with your network!

Comprendere i diritti e le responsabilità legate alla privacy dei dati non è mai stato un fattore così critico per le aziende e i propri clienti, come lo è ora. Le leggi sulla privacy e i regolamenti sono in continua evoluzione e sempre più persone oggigiorno esprimono dubbi riguardo alla propria privacy e al trattamento dei dati. Con la diffusione dello smart working a livello aziendale, e la diffusione di servizi e applicazioni basati sul cloud, è essenziale per le aziende che gli utenti comprendano il proprio ruolo nel supportare la conformità alle normative. Ecco perché abbiamo creato un nuovo kit a sostegno delle vostre attività che vi aiuterà in questo arduo compito.

Data Privacy Day | CSIAC
Data Privacy Day 2021: Personal info is like money: Value it. Protect it
.

Giornata della privacy dei dati 2021: data protection awareness

La Giornata Nazionale della Privacy dei Dati 2021 promuove la consapevolezza delle questioni e le sfide legate alla privacy. Secondo la National Cyber Security Alliance (NCSA): “Milioni di persone sono inconsapevoli e ignare di come i propri dati personali vengano utilizzati, raccolti, o condivisi nella nostra società digitale. La Giornata per la Privacy dei Dati punta a ispirare il dialogo e incoraggiare i singoli utenti e le aziende ad intervenire”.

I cybercriminali mettono continuamente a rischio la privacy dei dati; i loro sforzi per impossessarsi delle informazioni personali dei clienti di un'azienda, dei suoi partner, e dipendenti sono cresciuti nel 2020, e le previsioni per gli anni futuri non mostrano alcun segno di rallentamento. La data protection awareness è fondamentale per trasformare gli utenti dall'essere una responsabilità, ad essere invece difensori attivi della privacy.

Con il Data Privacy Awareness Kit, Proofpoint offre strumenti gratuiti per aiutare le aziende a educare i propri utenti sulla privacy ed imparare a riconoscere le strategie malevole che possono portare all'accesso non autorizzato a dati privati e personali.


Proofpoint Data Privacy Day Awareness Kit.

Ricordare agli utenti le basi della protezione dei dati

La protezione dei dati sta alla base della privacy. I malintenzionati perfezionano continuamente le proprie tattiche per ingannare gli utenti. Non c'è momento migliore per ricordare ai vostri utenti le pratiche di routine che li aiuteranno ad evitare di finire vittime degli hacker. Assicuratevi che gli utenti comprendano i seguenti principi:

  • L'email è il vettore principale di attacco; gli utenti dovrebbero verificare attentamente ogni link prima di aprirlo. Se l'utente non è certo che il link sia sicuro, deve imparare a segnalare l'email sospetta tramite l'apposito pulsante di segnalazione delle email, affinché gli addetti al reparto IT indaghino più a fondo.
  • Aprire allegati pericolosi può far partire codice malevolo in grado di compromettere la sicurezza e la privacy delle informazioni personali; soltanto gli allegati provenienti da collaboratori affidabili andrebbero aperti.
  • Scaricare soltanto software autorizzato dall'organizzazione.
  • Non divulgare mai informazioni personali o dati sensibili via email.
  • Verificare sempre le richieste interne di dati personali dei clienti, partner, o dipendenti, che risultano insolite o urgenti.

 

 

New Gartner Report: Protecting Against Business Email Compromise Phishing
Il phishing resta la minaccia numero 1 alla sicurezza e alla privacy dei dati.

Far familiarizzare gli utenti con le basi della privacy dei dati

Le best practice relative alla privacy dei dati vanno ben oltre la semplice protezione dei dati - includono direttive per la: raccolta dei dati personali, il consenso, la cancellazione e la condivisione dei dati. Tutti gli utenti dovrebbero avere familiarità con questi principi a supporto della privacy dei dati:

  • La raccolta dei dati personali è limitata ai soli dati necessari per completare transazioni e/o necessari alla fornitura del prodotto o servizio al cliente.
  • Per contattare i clienti a fini promozionali, ed inviare loro offerte o promozioni, le aziende devono ottenere l'esplicito consenso.
  • I clienti hanno il diritto di richiedere la cancellazione dei propri dati, a meno che la cancellazione non vada in conflitto con altre normative e leggi riguardo la data retention.
  • I dati personali dei clienti non vanno condivisi all'interno dell'organizzazione, a meno che non esista una policy specifica che ne consenta la condivisione. Ad esempio, i developer potrebbero richiedere copia dei dati dei clienti per testare nuove applicazioni o funzionalità. In base alla loro località, la policy potrebbe richiedere ad esempio che essi ricevano soltanto dati anonimizzati dei clienti, ai fini di test.