Top Banner
www.dedagroup.it GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer Dedagroup Banking, Insurance & Industrial
22

GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

Jun 27, 2020

Download

Documents

dariahiddleston
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

www.dedagroup.it

GDPR:ImpattiITeinformatizzazionedelmodelloComeottenerneun vantaggiocompetitivo

HermesMazzuccoBusinessDeveloperDedagroupBanking,Insurance&Industrial

Page 2: GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

Dedagroup1

Siamounodeipiùimportantiattoridell'InformationTechnology“MadeinItaly”.

SupportiamoAziende,EntiPubblicieIstitutiFinanziarinellelorostrategieITconcompetenzeapplicative,tecnologicheedisystemintegration.

L’headquarter sitrovaaTrento– terrad’eccellenzaperesperienzed’innovazione– mailnostroGruppo,confilialiinItaliaeall’estero,supportaoltre3.600clientiintuttoilmondo.

Chisiamo Cifre

230M€Fatturato

1.600+Persone

3.600+Clienti

40Paesiincuiabbiamoclienti

Page 3: GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

DedagroupBanking,Insurance &Industrial

AffianchiamoBanche,AssicurazionieIntermediariFinanziarinelridisegnoinotticadigital deiproprisistemieprocessi,nellatrasformazioneinrealtàomnichannel abilitandoprocessidivendita,pagamentieincassidigitali,nellagovernance,risk&compliance eneiprocessidiintegrazione.

2

Page 4: GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

Agenda

«ProgettoGDPR»:obiettivielineeguidaSintesidelframeworkIlprogettodiAssessment

3

Page 5: GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

«ProgettoGDPR»:obiettivielineeguida

Page 6: GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

PeressereconformialGDPRoccorre:Capireedelimitarel’ambitodiinterventoIdentificareleattivitànecessarieadadeguarel’aziendaallanormativaGDPR

Un’iniziativasulGDPRcomportaperun’azienda:IlcoinvolgimentodimoltiattoriPercrearepienaconsapevolezzainmateriaditrattamentodeidatipersonali

Lelineeguidanellacreazionedellanostrapropostasono:ElaborareunametodologiaIdentificareunapproccioSelezionarelemiglioritecnologiedisponibilisulmercatoModularegliinterventinecessari

Ilrisultato:Creazionediunframeworkdiriferimentoperl’aziendaperinformatizzareilmodelloGDPRIdentificazionedeigapnormativiDocumentazioneegiustificazionedellescelteeffettuateIdentificazionedellemisureedelleremediation damettereincampoperessereconformi

Lineeguidaperun«ProgettoGDPR»5

Page 7: GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

Un’adeguatacomprensionedelpropriopatrimonioinformativoèunpuntodipartenzaimprescindibileperdefinire:

§ Policydiprotezioneetutelaadeguate§ Strategiaefficacediutilizzodeidati

Qualivantaggidietrounanormativa6

CleanData

Idaticonosciuti,strutturatieorganicamenteprotettisonounapercentualebassarispettoalcomplessodeidaticonservati.Mentreneidatinonemersisitrovanoprevalentementeinformazioniridondantioobsolete,talvoltanonpertinentialbusiness.

Fonte:«theDataDirective»- TheEconomist IntelligenceUnit

Page 8: GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

Glielementiessenzialidelregolamentoeuropeo7

IlRegolamentopromuovelaresponsabilizzazione(accountability)deititolarideltrattamentoel’adozionediapprocciepolitichechetenganocontocostantementedelrischiocheundeterminatotrattamentodidatipersonalipuòcomportareperidirittielelibertàdegliinteressati.Ilprincipio-chiaveè«privacybydesign»,ossiagarantirelaprotezionedeidatifindallafasediideazioneeprogettazionediuntrattamentoodiunsistema,eadottarecomportamenticheconsentanodiprevenirepossibiliproblematicheLacorrettaesicuragestionedelpropriopatrimonioinformativodevetenereinconsiderazionecheleinformazionicritichenondevonoessereesposte,inchiaroetotalmente,afunzioniaziendalioesterneche«bydefault»nondovrebberoaverviaccesso.Ilregolamentoprevedel’obbligodieffettuarevalutazionidiimpatto primadiprocedereaduntrattamentodidatichepresentirischielevatiperidirittidellepersone,consultandol’Autoritàdiprotezionedeidatiincasodidubbi.72oreditempoperla«databreach notification»:incasodiperditadidatipersonalileaziendedevononotificarealleautoritàprepostelafugadidatipersonalientro72oredalmomentoincuiseneèvenutiaconoscenza.Vieneintrodottalafiguradel«Responsabiledellaprotezionedeidati» (DataProtectionOfficer oDPO),incaricatodiassicurareunagestionecorrettadeidatipersonalinelleimpreseeneglienti.

Sanzioni:lesanzionipossonoarrivarefinoa20milionidieurooal4%delfatturatomondialetotaleannuodell'esercizioprecedente

Page 9: GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

Obiettiviperun«ProgettoGDPR»8

ElaborareunSistemadigestioneGDPRchegarantiscaedimostrilasalvaguardiadeiDatiPersonali

IntegriivariinterventiinunavisioneolisticaConsentailriusodegliinvestimentipregressiProgrammiinvestimenti«progressivi»

Concentril’attenzioneeleenergiesulleareeamaggiorrischioConsiderilaconformitàcome“stato”piuttostochecome“evento”Comportiprocessoiterativoperaffinamentisuccessivi

Page 10: GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

Qualiobiettiviporsioggi9

Leaziendedevonoessereingradodi:valutareexantelarealecapacitàdelleazioniintrapresediportarerisultatidesideratiadottareunaseriedi«lead indicators»permisurare nontantoilrisultato,quantoilprocessomessoinattoperraggiungerlo

Ex-post:misuranoilrisultato,non

loinfluenzano

Ex-ante:prevedonoilrisultatoelo

influenzano

Art24.1Tenutocontodellanatura,dell'ambitodi

applicazione,delcontestoedellefinalitàdeltrattamento,nonchédeirischiaventi

probabilitàegravitàdiverse peridirittielelibertàdellepersonefisiche,iltitolaredel

trattamentometteinattomisuretecnicheeorganizzativeadeguatepergarantire,edessere

ingradodidimostrare,cheiltrattamentoèeffettuatoconformementealpresente

regolamento.Dettemisuresonoriesaminateeaggiornatequaloranecessario.

Page 11: GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

Comeprocedere10

IlGDPRèancoramateriainevoluzioneequindièfondamentale:IlconfrontoconquantovienefattonellealtrenazioniEUPorrelamassimaattenzioneatuttigliattoriincampoautorizzatiavariotitoloaesprimerelineeguida,suggerimenti,…

Article 29Working Party

European DataProtection Board

WP29hanominatotraisuoimembriunrappresentanteperilprossimogruppo

stakeholderpermanenteENISA

“Buttheresultisakindofcathedral,hugeandabitcomplex.Weneedthentogofromthetexttothepracticeandprovidealltheuserswithveryclear

indications;withclearrequirements”

Page 12: GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

Sintesidelframework

Page 13: GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

IlFrameworkGDPR12

Come

Buonepratiche

Standard

Framework

Sigilli

Codicicondotta

Certificazioni

CapabilityMaturity

TemplateDoc.

...

§ Coordinamento§ Scelta§ Ottimizzazione§ Riutilizzo§ Audit§ Pick &choose

ModelloGDPR

PrivacyEnhancingTechnology(PET)

GDPRProcessiGDPR

Page 14: GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

Modellodati,analisideirischieprocessi13

Eventi

Finalità

ProcessidiBusiness

Trattamenti...

Dati...

Processi

Trattamenti • Nondisponibilità• Alterazione• CompromissioneGDPR

Datipersonali

Interessati • Accessoillegittimo• Modifichenon

autorizzate• NondisponibilitàGDPR

Scen

ariodiRisc

hio

ProcessiGDPR

AcquisizioneconsensooequivalenteDataBreachNotificationDataProtection RiskAssessmentDPIAPortabilitàdeiDatiRilascioinformativeRispettoDirittidell’Interessato:rispondereeregistrareRispettoDirittidell’Interessato:Rilevareemonitorare…….

Contesto

Page 15: GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

FinalitàMinimizzazioneQualitàPeriododiconservazioneInformativaConsensoDirittodiopposizioneDirittodirettificaDirittodicancellazione(‘‘dirittoall’oblio’’)Portabilità

DovepossiamointervenirenelrispettodeiprincipifondamentalidelGDPR

14

Page 16: GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

SceglidiessereconformealGDPR15

1. Iprincipieidirittifondamentali

"nonnegoziabili",stabilitidallaleggeechedevonoesserecomunquerispettati,indipendentementedallanatura,lagravitàelaprobabilitàdirischi;

2. Lagestionedeirischicuiidatipersonalisonosoggetti

chedeterminalemisuretecnicheeorganizzativedaadottareperproteggereidatipersonali.

ConformitàalGDPR

RispettodeiprincipifondamentalidelGDPR

Gestionedeirischisui«DatiPersonali»

Art35Valutazioned'impattosullaprotezionedeidati.

Quandountipoditrattamento,allorchéprevedeinparticolarel'usodinuovetecnologie,consideratilanatura,l'oggetto,ilcontestoelefinalitàdeltrattamento,puòpresentareunrischioelevatoperidirittielelibertàdellepersonefisiche,iltitolaredeltrattamentoeffettua,primadiprocederealtrattamento,unavalutazionedell'impattodeitrattamentiprevistisullaprotezionedeidatipersonali.Unasingolavalutazionepuòesaminareuninsiemeditrattamentisi-milichepresentanorischielevatianaloghi....

Page 17: GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

IlprogettodiAssessment

Page 18: GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

Perimetrointervento

Qualiazioniintraprendereora17

1-2settimane 1mese

transition GDPRcomplianceDatagovernance

Adeguamenti priorità ALTA

Assess,TOBE,EvaluateRoadmap

Condivisioneeapprovazionerisultanzeassessment

Approvazioneiniziativepriorità1

2mesi

25maggio2018

AvvioprocessoGDPR

Predisp.governance AttuazioneControlliperiodici&

Completamento programma

&

4mesi

Scoping

Approvazioneambitoassessment

NominaDPO

&

Page 19: GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

Assess,TOBE,Evaluate18

Mobilitazionestruttureorganizzative

Assessment Business

Assessment Tecnologico

Rilevazionedeidatipersonalietrattamenti

SCAN,analisirisultatietuning

Finalizzazionereportistica

8

DATADISCOVERYsetup

SICUREZZA:• PenetrationtestingconRT• Vulnerabilityassessment• SecurityInfrastructureAssessment• WiFi InfrastructureAssessment• Logmanagement

10

Settimana1 Settimana2 Settimana3 Settimana4 Settimana5 Settimana6

Fase1

Page 20: GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

Assess,TOBE,Evaluate19

PrincipifondamentalidelGDPR

AnalisideirischieIdentificazionemisuredi

sicurezza

AnalisideiGap

TOBE

DefinizionemodelloGDPRperciascunaareadigoverno

8

12

Settimana5 Settimana6 Settimana7 Settimana8 Settimana9

Fase2

Page 21: GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

Assess,TOBE,Evaluate20

Valutazioni

Valutazionedegliinterventi

Valutazionepriorità 5

Settimana9 Settimana10 Settimana11 Settimana12

12

Fase3

Page 22: GDPR: Impatti IT e informatizzazione del modello …... GDPR: Impatti IT e informatizzazione del modello Come ottenerne un vantaggio competitivo Hermes Mazzucco Business Developer

www.dedagroup.it

Dedagroup è uno dei più importanti attori made in Italy del settore Information Technology,

con headquarter a Trento e un fatturato di 230 milioni di Euro. La nostra identità di Software

Vendor combinata alle competenze di System Integration e Digital Design ci posiziona come

interlocutore naturale nello sviluppo dell’innovazione digitale di Aziende, Enti pubblici e

Istituti finanziari.