Divulgare la privacy e la cybersecurity nelle aziende
con spiegazioni semplici e operative, AI assisted
Osservatorio a cura del dott. V. Spataro 



   demo 2025-04-30 ·  NEW:   Appunta · Stampa · Cita: 'Doc 99639' · pdf

CNIL fornisce istruzioni per rafforzare la sicurezza delle principali banche dati CNIL

abstract:



Documento annotato il 30.04.2025 Fonte: cnil.fr
Link: https://www.cnil.fr/fr/consignes-pour-renforcer-la




analisi:

L'analisi è riservata agli iscritti. Segui la newsletter dell'Osservatorio oppure il Podcast iscrizione gratuita 30 giorni

-




index:

Indice

  • ...... ...... ....
  • ... ..... . .........., .. .... . .. ...
  • .. ...... .... .......... . .... .. ....
  • ...... ............... .......
  • .. ....... ............. .. ... ........
  • ...... ...... ...... ......... ... . ...
  • , ... ...... ........ .. ...... ...... .
  • ...... ...... ...... ...... .......... .
  • . ....... .. ..... .. .......à
  • ..ù ..... ........ .. ........ ..... ..
  • .. ..ù ...... ..........
  • ........ .. ...... ..... ..........
  • . .............
  • ......... .. .......... ......... . .. .
  • ..... .......... ........ ..... ...... .
  • ...... ....... .. ......... .......... .
  • ....... ............ ...... ........ ..



testo:

Eestimated reading time: 12 min .’.... .... è ..... .............. .. .. ............. ....... ... ...

 


Testo riservato. Per iscriversi:
all'Osservatorio - al Podcast (30 gg gratuito)

... ...... .. .......... ... .... ... .......... ....... ....... .. ........ ...... ......... ..... ......... ...... ...... ........ ., .. .... ............., ........ .. ....... / ......... . ...... .. ..... ...... ........

.. ............ ....... ..... ....... ..... ......... . ........ .. ......... .. ......... .......... ..... .... .......... ... .... .......... .... ...... .. ........ ............... ...... ..... ......... ...... .... ......... .. ....... .. ......... ..........:

  • .. ........ ...... .. ...../.. ...... .... ..... ........ . ..... .... ...... .'....... .. .....
  • .. .......... . .. ......... ... .... ..... ........ ....'.............. ..... ... . ... .. .... ..... ..... .. ....... . .............
  • Una parte significativa degli incidenti ha coinvolto un subappaltatore

    .. ..............

    .. .............. è .. ....... ...... . ......... (....... . .........) ... ....... . .... ... ..... .. .. ..... ......... (“.. ............ ... ...........”), ....’...... .. .. ........ . .. .. ......... .. ........ - ... ....... .. ..ù

    Ai sensi dell’articolo 4.8 del GDPR, le cui misure di sicurezza erano insufficienti.

....... ... ...... .......à .. .... ......... ........ .'.......... .. ...... .. ......... ........

.'........ ..., ....... .), ... .... ...... .. ............ ... ........... . .. .............. .. ........ . .... ......... .. .... .... .. ......... .. ....... ........ .. .......... .’........ .. ....... ........ ... .... ....... ....... .. .... ........ ...... .. ........., ....... ..... ... ...... . ..... ..... ....’...., .. .... .. .......... . .... .........

.. .... ......... - ..... ........">..... .... ......... ... .... ......... .......... ..... .... ........ .. ........... .. .... .. ....... .. .......... ...... ........ ............. ... ....: ...... ...... ....... ................. .... .......... .. ....... ..... ... ....... ... ......... ...... . ...... ..ù .......

........, .. ....... .......... ........ ... ...... .. ...... ...... .. .... ...... ...... .......... ... ......... . ...... ... .. ......... ..... ...... ...... ..... ..ò ....... ........ “.......” . ........ ... (........ ............ ..........), ...... ............ .. ....... ....... .. ...... .........

..... ........ ............., .. ....... “........” è ............... ...... .... .’....... .. ....... ........... ... .......... .. ........... ..... ...... ....... .. .... ........., ... ..... . .........., .. .... . .. ............ ......... .. .... ........... . ....... .. .... (... ..... . .... ......... .. ... . ..ù “........” .. ..... .......).

.. ...... .... .......... . .... .. ....... ....... .. ....... .... .. ............ “...... ...... ....” .. ..... ..... ........ ..............

.... ........... .......... ...... ............... ......., .. ........... .....é ... .......... ... ....

.......... ... ....

... .......... ..... ......... è .............. ..... ..........., ......., ..........., ............ ... ........... ... .... ......... ........., ........... . .......... ........., . .'....... ... ........... . .... ...., .... - ... ....... .. ..ù

.. ....... ......... .. .......... ....... ....... ............. .. ... ........... ............. ..... ............. ...... .. ....... . ..... ...... (........, ..... .. .......à, ....). ..ò ....., .........., .......... ..... ....... ........... .......... .’... .. .... ............

.. .......... ...... .. ......... “.........”, ... ...... . .......... .. ....... ........... ..... ... .... ......., ...... ...... ...... ......... ... . ...... ....... ....... .. ......... ... ...... ......, ...... .. ...... .. ...... ...... ...., ...... ...... ....... ...... .. “...... .. .........à”, ... .......... ..... .. .......... ...... .. ... .... ... ..... ..à ......... .’.. .......

.... ......... ....... ...... ...... ... .......... . ........ .. ...... ..........

.. .... ........ .'.......... ... ........... ..... ...... .. ......... ... ....... .......... .. ..... .. ......... .. ..... ..... ........ ..... . .. ... ...., ... ...... ........ .. ...... ...... ...., .. ........... ... ...... ........ . ...... .. ............. ......... ... ..... ...... ...... .. ......... . .......... .. ........... .. .... .. ....... .. .......... ...... ..... ...... ........... . ....... ....'............ ... ............

...... ......, .... .. ...... .. .......à ........... ..... . ...... ... ......... .. ....... .. ...., ... .... . ........ ..... .. ...... ........... ... ......... .. ......... ... ..........., ... ....... ...... ............ .... ..'....... ............ ... .......

.. .... .......... ....... ... ......... .. ........ .. ..... ........ ... ...., .... .. ... ........... ... .... . .. ........... ... ....... .. ............., ..... .......... ...... ........, .. .........à ... . ........ .. .......... ... .... ... ....'......... . ....'.........., ...... .'....... ..... ....... .. .... ... ... ............ .. ....... ............ ... .. ............ ..... .......... ... .... è ......... . ...... ......... ... ........ .. .......... ... .... ..........

.. ....... .. ........ ...... .. ........., .. .... ..ò ...... ...... . ......... ... .......... ....'........ .., ........ ... ..'....... .............. .... . .. ....... .. ... . .... .. .% ... ......... ....., .'....... ..ù ....... è ...........

  1. ...... ....... ...... .. ....... ........... ....... .............. . ..ù .......

...... ...... ...... ...... .......... ...... .. ........... ...'.. è ......... ....'....... ....'.............. . .. ........... ...... ... ...... (.........., ......... .. ......., ......., ....) ....... ........ .. .... .. ....... ....... .. ........ ..... .'..% ..... .......... .. ..... ..... .......... ..... .... ... .... .... ..... .......... ....'........... ....'....... .. .. .......... . .. .. .............. ... ... ........ .... .. ... .........

.’........ .. .. ....... ....... .. .............. ............ . ....... .................. .. ....... .. ....... ... ........... . ....... .. ..... .. .......à, .. .. ........ .. ... .... ...... ..... .. .............. .. ............ .. “.............. .. ........ – ........” ......... .. .......... ..... .. .... . .. ......... ..... ........ ... ............ ...... .... .. .... ......... (............ ...........).

. ...... ........., . .......... ....... .... ........... ..... ............... ..... .... ....’.............. . ..ù ......., .....é ..... ............... ..... ....’.............. . ..ù ....... . ..... .........

... . ........ .. ...... .........., .. .... ..........:

  • ........ ..’....... ... ...... ....... ..... ... ...... ...... ... ....... ....... .. ......... .. .... ..... .. ....... .. .....
  • dare priorità all’uso dell’autenticazione basata su un fattore di possesso

    ....... .. ........

    .. ....... .. ........ è .. ........ ....... ............, .... ... ...... ............., ... ........... .. .......... .. ............... .. ......, .. ......., .. ...... ... ........... ... ........ ... ......, ........... - ... ....... .. ..ù

    (soddisfacente almeno il livello “R39 –” identificato nelle raccomandazioni ANSSI).

...... .... .. ...... .... ...... ..... .. ... ..ù ..... ........ .. ........ ..... .......à . ..... ....... ... .'.............. .... ............ . ......... ... ....., . ....... ... ....... ..... ...... (............., ......... .. ......., ............, .............., ....). .... ........ ........ ...... . ......... ... .... ... ...... ........... ....... ........ .... ............ .........., . ....... ... .... ..... ....'.............. . ..... ............ .. ... ..... ....... ... ........ . .... ....... ..............

... .. .............. ... ... .. .......... ......, è ......... ... .'........... .. .. ....... ...... ...... .......... .'.............. . ..ù ....... ...... ... ...... ..... . ........... ............., .....é .. ....... .. ............. .. ........ .. ............... ... ............ .... ......., .. .... ....... ... ...... ...... ... ............. .. ...... ... .. ....... ........... . .. ........... .. ......... ... .. ....... ........... ..... ............. .. ...... ... .. ....... ............

......, .. .... .......... ... .’....... .. ......... .. ......... ... .... ......... è .......... ... ..... .. .......... .. ............ . ...... ........., .. .. .à ..... ..... ....... .. ...., .’............ ....’.............. . ..ù ....... è .......... .. ..... ........, .. ........... ...... .. .......... ... .... .......... ... ........... . ...... ....... (.. ....... . ..... ..... ........ .. .... ....... . ...... .. .......... .......) . .. ... . .... ........ .... ......... .. .....

  1. ........., ........ . ..... . ...... ... ...... .. .... .......... .. ....... ...........

... .. ............ ... ........... ... .. ............ ... ........... ...... ......... .. ........ ........... ... ........ . ........ ... ......... ... ........... .... ......... .. ...... ..à . ..... ........ ...... ... ............

. ... ...., .'......... .... ....... ..... ....... ..... . .. ..'.............. ........ ... .......... . .......... .... ............ .. ..ù ...... ..........

... ..... ....... .. ...........à .. .......... “.. .....”, è .......... ........ .. ...... ..... .......... ... .. .......... ....... .. ..... .. ........... ............. .. ...... .......... ....... ......... .. ........... ... ...... .. ..... ........... ... ...... . .. ..... ....... ... ... ........... ............. .... ........... ....... .......... ..... .. .......à .. .... ... .......... ... ...... .. .......

......., .. .... ....... ... .. ... .... ........ .. ............... ..... ...... .. ............. - ..... ........">............... ... ............., .....é ...... ....’... ... .’............ .. .. ....... .. ............., ......... .. ...... .. ....... . .......... .. ...........:

  • ....... ..’............ .. ............. ... ......... .. ............à ..... ....... . ..... ...... ... .... ...... ........... .. ........ .. ....... ........... ... .. ....... ........ ... ... .... . .. ..... .. ..... ....... è ...... .. .......... ... ....... (............, ..., ......., ....) .......... ... ....... .......... (“... .....”).
  • ............ ...... ....... .. ............. .. .... ...... . ........ .......à .............. ........ .. ..... .......... .. .... .......... .. .... .......à .... ............ ..... ...... ... ......... . .......... ..ù ......... .. ....... ......... ... .......... .. ...... ...... .. ........ ............ . ... ............
  • determinare gli eventi da registrare in base al contesto e ai media (posti di lavoro, firewall, apparecchiature di rete, server, ecc.)
    • ........ . ......... .. ...... “........” . ........ .. ...... .. ...... .. .....
    • .... . ...... .............. ............
    • ......... ... ........ .. ........... ........... . ..... . ......... .. ............ .........
    • ........... .. ...... .. .... .. ........, ..... .. ... .. ....
    • ............ . ....... .. .............., .. ......... .. ..... ..., ....
  1. ............ .'...... ..... .... ...... ..... .........: ........... ........ ................. .. ...... ... . ....... ..... ...... (............., ............, ......., .............., ....)

.. .... ........ .. ............ ... ........... . .. .............. .. ....... ........ ...... ........ . ............. ... ......... .. ....... .. ......... ........ .. ........ .. ......... ........ .. .... .... ............. ... ......... .. .......... ... .... ......... .. ... ..'.............. è .............

...... ......... ......... .. .......... ......... . .. ................. ..... ....... . ..... .......... ...... ......... ...... ......... .... ...... ... ...... ..ù ...... ... ....... . .......... ... ...., .... ........ . .... ....... .. .....

......., .... .... ..... ......... .......... .... ...., ..... .......... ........ ..... ...... ....... ..... ........ .............. ..... ......:

  • ....... .. ..... ......... ... ... .......
  • .. ...... ... .. .... .. .. .... ........ .. .. ......... (........) ... .. ...... . ........ .. ... ...... . .. ........ .. .. .... ......
  • ....... ... è ..... .......... ... ....-..-... .. .. ...... . .. ........ .. ...... . .... .. ........... (......., ...........).

.. ..........., . .......... ....... .... ........... .. ......... .. ................. ..... . ............ .. ......................... .... .. ... ......... . ................., .....é .. .... ..........é....

........à ..... ...... ........, .. ...... ............. ....... ...... ........ . ........ .. ..... ..... .... ... ........ .. .. .......... .. ...... ........., .. .........à .’......... . .. ......à. .... ... .. ...... ........, .'....... .. ...... ............. . .. ...... ............. . ............. (.. ....... ........ .. ........ .. ................. .. ..... ... ......... . .. ........ ... ......... .. .........) ..ò .......... ... .......... ..... ........ .. ......... ......... ... .....

  1. ............ ..... ......... ... .... ... . ..............

.. .......... .... ...... ........ ... ....... .............., ............ ..... ... ........ ........ ....'........ .. ... ....: .. ...... . .. ....... ... .........., .. ..... ... .........., .. .......... .. ........... ..........., .. ............ .. .... .. ....... . .. .............. .........., .. ........ ......... .. ......... .......... ... .....

.. ........... .. ...... .. .... ..... ...... .. ..... .. .. .............. .... ........... ..... ...... ....... .. ......... .......... . ........ .. ....... .'...... ..... .. .......... .... ...... ..... .. .............., ........ . .............. ....... . . .............. .........., .. ........... ...... ... ....... ....... .. .. ......

.. ...........

............ ... ...........

.. ............ ... ........... è .. ....... ......... (......., ........., ....) ... ......... .. .......à . . ..... ... ..........., .... . .... .'......... . .. .... .. ...... .. ....... . .. ........, è .. ....... - ... ....... .. ..ù

.......... .. .............. .. ........... .. ........ .. ......... ... ....... ........... (....), .....é ..... .. ..... ..... ... .............. .. ......... ..... ............ . .. ........ .... ......... .. ..........

.. ........ ... ........... .... ........., ............... . ... ..... .. ...... ... ........... .. ............ ... ..........., ... .. ...... ..... ........ .... ..... ....’.... . ....... ..... ..... ............... ..... .....

... .... .. ...... .... .. ...... .........., .. ............ ... ........... .... .........., ............. . ..... ..... . ......... .......... ... .............. ....... .. ........ .............

.... .........à .. ... ...... ... .......... .. ......... ... .... ......... . ....... ... ....

.. .... .. ..... ..... .............. ... ... ... .... .......... ... ... ..... .'...... .......... ....-..... . ....... .. .....’...., ... ........... .. ... ...... ... ..... .. .... .. .......... .. ....... .. ......... ... .... ... . ........:

  • ............., ........... . ........ ............... ... .. .......... ... .... ......... .... .... ..... ........ ..... ... ..... . ..... ..... ....'.....
  • .......... .. ............ ..... ........., .. ........... ... ...... ........ .'........... .. ...... .......... ... .. ...... ...... .....
  • .......... .. ... ........ ................. . ................. ... ..... .. ........ ..... ......... ........... . .’...... .........

. ..... ... .... ...... .. .......... ... .. .... .......... .. ...... .... ..... .... .. ....... / ........... . ......, .. .... ....... ... ... .......... ... ...... .. ......... .......... ...... ..... .. ....... ... .... ...., ... ....... .. ......., . ......... ... ....... ............ ...... ........ .. ......., .. ........... ... .........., ......., .............. . ..... ... ........ .. ...... .. .........

........... ..... .........à ......... ... ....... ....... ....'............ ....'.............. . ..ù ......., .. .... ...........à ... ...... ........... .. ...... ........ . .. ...... . .............. ... .. ............... . .. ..... ......... (.. ...........: .. ... ............... ....'.............. . ..ù ......., .. ... .... ........ .. ............... ..... ...... .. ............. - ..... ........">............... ..... ......., .. ... .... ......... - ..... ........">..... .... ...... ... .............. ........ ... ....... .. .............. - ........ ....#.......">..... ......... ... .... ........., .....é .. ..... . .. ............... ....'.....).

.. .... .........à .. ... ........ .. ......... ..à ... .... ... ......... ... .'.............. . ..ù ....... ... .. .... ... ...... ...... ...... ..... .’....... .. .... ...... ..ò ............ .’..... .. ... ......... .............. .. .... ...., .. .... .........à . ........ . ....... .. ... .. ......., ... .......... . .... - ..... ........">......... ... ....... ......... . ........, .. .........., .. ...... .......... ........... .. .... ........., ....à ..... .. ........... ....'......... .. .......... .......... ... ......... ...... ....... .'......... ........... . .......... .... ...... .. .............. ...........

.......... ... .’............ ....’.............. . ..ù ....... ... ..à ........... .. ..... .. ......... .......... .. ..... ... .... ... . ........ .......... .... ......... . .... .. ... .......... .......... .. ....... . ...... ............. (........ . .... ....... . . ...... .. .......... .......).


Link: https://www.cnil.fr/fr/consignes-pour-renforcer-la

Testo del 2025-04-30 Fonte: cnil.fr




Commenta



i commenti sono anonimi e inviati via mail e cancellati dopo aver migliorato la voce alla quale si riferiscono: non sono archiviati; comunque non lasciare dati particolari. Si applica la privacy policy.


Ricevi gli aggiornamenti su CNIL fornisce istruzioni per rafforzare la sicurezza delle principali banche dati CNIL e gli altri post del sito:

Email: (gratis Info privacy)






Nota: il dizionario è aggiornato frequentemente con correzioni e giurisprudenza