Normativa di riferimento

La soluzione INRIMA propone un modello per adempiere alle normative di riferimento per la protezione dei dati e la sicurezza delle informazioni

Normativa di riferimento

La soluzione INRIMA propone un modello per adempiere alle normative di riferimento per la protezione dei dati e la sicurezza delle informazioni

 

  • GDPR RE 679/2016

Il GDPR (General Data Protection Regulation) ha come obiettivo quello di rafforzare la protezione dei dati personali di cittadini dell'Unione europea (UE) e dei residenti nell'UE, sia all'interno che all'esterno dei confini dell'UE, restituendo ai cittadini il controllo dei propri dati personali.

  • Codice Privacy

La relazione fra Cybersecurity e GDPR risiede nella modalità con le quali i titolari e i responsabili del trattamento devono tutelare i dati mediante l’introduzione e il mantenimento di misure di Data Protection nei sistemi informatici che li elabora, ai sensi dell’art. 32 del Regolamento,

  • ISO 27001

che risulta chiaramente riconducibile alla norma ISO 27001, che è uno standard internazionale la quale mira a salvaguardare le informazioni aziendali e/o i dati che l’organizzazione stessa definisce importanti.

  • Direttiva NIS (d. lgs. 65/2018)

La Direttiva NIS 2016/1148 (Network and Information Security), approvata nel 2016, recepita col Decreto Legislativo 18 maggio 2018, n.65, impone agli Stati Membri dell'Unione europea l'adozione di una serie di misure di sicurezza comuni ed adeguate, imponendo nel contempo la notifica degli incidenti all'Autorità nazionale istituita allo scopo.

  • Perimetro di sicurezza nazionale cibernetica (d.l. 105/2019)

Il perimetro di sicurezza nazionale cibernetica, infine, trova fondamento nella necessità di tutela delle attività dell’ente Statale per la sua stessa sopravvivenza. Lo stesso art. 1 del Decreto Legge 21 settembre 2019, n. 105 convertito in L. 18 novembre 2019, n. 133 afferma che “ al fine di assicurare un livello elevato di sicurezza delle reti, dei sistemi informativi e dei servizi informatici delle amministrazioni pubbliche, degli enti e degli operatori nazionali, pubblici e privati, da cui dipende l’esercizio di una funzione essenziale dello Stato, ovvero la prestazione di un servizio essenziale per il mantenimento di attività civili, sociali o economiche fondamentali per gli interessi dello Stato e dal cui malfunzionamento, interruzione, anche parziali, ovvero utilizzo improprio, possa derivare un pregiudizio per la sicurezza nazionale è istituito il perimetro di sicurezza nazionale cibernetica.