Violazioni dei dati, come gestire le informazioni personali dei clienti

Le informazioni personali dei clienti sono oggetto di violazione dei dati più spesso di qualsiasi altro tipo di informazione aziendale. L’indagine IT Security Risks di Kaspersky dimostra che questo avviene nel 40% dei casi. Di conseguenza, il 29% delle aziende riscontra problemi nel trovare nuovi clienti dopo una violazione dei dati. Questo tipo di violazione può danneggiare la reputazione, comportare enormi perdite finanziarie, e può tradursi in sanzioni normative. Per consentire alle aziende di migliorare l’elaborazione dei dati Kaspersky ha aggiunto alla propria piattaforma alcuni corsi sul GDPR e la gestione dei dati sensibili. E per supportarle nell’assicurare che il lavoro da remoto non rappresenti un pericolo per la sicurezza delle operazioni, ha istituito un modulo gratuito sui principi base della sicurezza per il lavoro da casa.

Mantenere riservate le informazioni

Per aiutare le aziende a migliorare le competenze dei propri dipendenti, il gruppo specializzato nella sicurezza ha aggiunto alle attività di formazione proposte all’interno della soluzione Automated Security Awareness Platform alcuni corsi sul GDPR e sulla gestione dei dati sensibili, riporta Adnkronos. Il corso include le regole generali sul trattamento delle informazioni sensibili, compresi i dati personali, i segreti aziendali o i documenti interni che non possono essere divulgati al di fuori dell’organizzazione. Questo approfondimento fornisce ai dipendenti le competenze necessarie per lavorare con questo tipo di informazioni, e mostra come ridurre al minimo i danni in caso di fuga di dati.

Crittografare i dati utilizzando token e altri dispositivi di sicurezza

Ciascuna azienda può affrontare un programma di apprendimento su misura per ogni profilo, assegnato in base al livello di rischio. Grazie a questa differenziazione, il personale riceve solamente le informazioni rilevanti per la propria mansione. Tutti i dipendenti devono sapere come identificare i dati ad accesso limitato, memorizzarli in modo sicuro, utilizzare i servizi informatici o il cloud. E riconoscere il gruppo di persone con cui sono autorizzati a condividerli, sia all’interno sia all’esterno dell’azienda. Coloro che utilizzano risorse interne ad accesso altamente riservato devono essere in grado di crittografare i dati utilizzando token e altri dispositivi di sicurezza.

Il GDPR a portata di tutti, e un modulo per lo smart working

L’approfondimento sul GDPR definisce i requisiti e le responsabilità previste dal regolamento, e si rivolge a tutte le aziende che raccolgono ed elaborano i dati personali dei cittadini dell’UE anche se non si trovano all’interno dell’UE.

Poiché un numero crescente di aziende è stato costretto dalla pandemia a ricorrere al lavoro da remoto, Kaspersky, in collaborazione con Area9 Lyceum, ha rilasciato un nuovo modulo gratuito che migliora le competenze nelle aree più critiche. Come la creazione di password forti, l’aggiornamento del software e la protezione di una rete Wi-Fi domestica.