Search
× Search

Notizie dalla Liguria

Il Presidente nazionale Aiop, Barbara Cittadini, ha avuto un primo incontro al Ministero della Salute

Primo positivo incontro, al Ministero della salute, del Presidente nazionale, Barbara Cittadini, insieme al professor Gabriele Pelissero, nel corso del quale sono stati affrontati alcuni temi di assoluta attualità e priorità per il comparto. Le parti hanno condiviso l'individuazione di un percorso per la soluzione delle problematiche affrontate. Si è, difatti, convenuto che verrà fissata, nei primi giorni di settembre, una riunione operativa per approfondire i temi di maggiore rilievo. Nel corso del confronto il Presidente nazionale ha avuto modo di rappresentare la potenzialità dell'Associazione Italiana Ospedalità Privata, che riunisce, al suo interno, imprenditori con una visione di sistema, che le consente di essere una componente del SSN che garantisce un'offerta sanitaria adeguata ai bisogni reali degli italiani che, nel tempo, sono profondamente mutati.

Il Presidente nazionale promuove il primo incontro tra i Presidenti delle Sedi Aiop non strutturate

Primo incontro operativo previsto a Roma il prossimo 16 luglio 2018

Il Presidente, Barbara Cittadini, come ampiamente rappresentato in occasione dell’Assemblea generale di maggio, nel corso degli incontri e confronti avuti nelle Sedi regionali, ha rilevato le difficoltà e criticità che, quotidianamente, i Presidenti regionali Aiop devono affrontare e gestire nell'esercizio del loro ruolo di rappresentanza.
Temi e problemi, sovente, comuni ma gestiti con risorse e strumenti differenti, in base alla consistenza numerica delle strutture associate e, quindi, all’organizzazione delle Sedi regionali. Incontrano, ovviamente, maggiori difficoltà i Presidenti che operano in regioni con poche strutture associate e che, di conseguenza, non hanno una sede strutturata in termini di risorse umane, che possano dedicarsi alla gestione dell'ordinario e, anche, alla programmazione di iniziative di sviluppo e supporto dell'azione associativa.
RSS
First1011121315171819Last

Notizie Aiop Nazionale

Data breach. Le comunicazioni agli utenti non devono essere generiche
5720

Data breach. Le comunicazioni agli utenti non devono essere generiche

Garante: informazioni devono consentire alle persone di comprendere i rischi e proteggere i loro dati

Annagiulia Caiazza, Ufficio giuridico Sede nazionale

Le comunicazioni agli utenti dei data breach non devono essere generiche e devono fornire precise indicazioni su come proteggersi da usi illeciti dei propri dati, primo fra tutti il furto di identità.
È quanto affermato dal Garante per la privacy con il provvedimento n. 106 del 30 aprile 2019 che, sebbene adottato nei confronti di un fornitore di servizi di posta elettronica, contiene indicazioni utili anche per i soggetti che svolgano attività diverse.

La società dovrà effettuare una nuova comunicazione sul data breach subito nei mesi scorsi, che aveva provocato l’accesso fraudolento alle caselle di posta elettronica di circa un milione e mezzo di propri utenti. La nuova comunicazione dovrà contenere una descrizione della natura della violazione e delle sue possibili conseguenze e dovrà fornire agli utenti precise indicazioni sugli accorgimenti da adottare per evitare ulteriori rischi. Nel caso specifico, ad esempio, dovrà essere spiegato agli utenti di non utilizzare più le credenziali compromesse e di modificare la password utilizzata per l’accesso a qualsiasi altro servizio online se uguale o simile a quella violata.

La decisione è stata presa dall’Autorità nell’ambito di un procedimento avviato a seguito della notifica di data breach trasmessa al Garante dall’azienda. Nella notificazione dell’incidente di sicurezza, la società ha dichiarato che il 20 febbraio scorso le analisi tecniche avevano evidenziato un accesso fraudolento tramite un hotspot della rete Wifi, dal quale era derivata la violazione di circa un milione e mezzo di credenziali di utenti che avevano avuto accesso tramite webmail.

Per contenere le possibili conseguenze del data breach la società aveva “forzato” gli utenti a reimpostare la password e predisposto una pagina apposita sul proprio sito per informare della violazione, in attesa di inviare una mail a tutti agli interessati colpiti dall’incidente. Mail effettivamente inviata, ma che, dagli atti acquisiti dal Garante nel corso di un’ispezione, è risultata carente e non in linea con quanto previsto dalla normativa sulla tutela dei dati personali. La società, infatti, aveva inviato due diverse comunicazioni a seconda che l’utente avesse provveduto o meno a effettuare il cambio della password entro le 48 ore successive all’avviso dell’avvenuto data breach.

In entrambi i casi la violazione era descritta come “attività anomala sui sistemi” e a chi aveva cambiato la password non veniva suggerita alcuna ulteriore azione correttiva, affermando che il cambio di password aveva reso inutilizzabili le credenziali precedenti; a chi, invece, non aveva provveduto alla modifica si suggeriva solamente di cambiare la password per “eliminare il rischio di accesso indesiderato alla casella mail”. Informazioni ritenute dall’Autorità insufficienti, a fronte dei possibili e gravi rischi ai quali sono stati esposti gli utenti.
Previous Article Cerchi professionisti per la tua struttura?
Next Article Le novità sul lavoro della settimana
Please login or register to post comments.

Rassegna Stampa Regionale

Articoli delle principali testate giornalistiche nazionali e della stampa locale relativi a sanità, ricerca scientifica e medicina, con una maggior attenzione alla realtà ligure. Il servizio integrale è riservato agli associati Aiop Liguria.

 

Rassegna Stampa Nazionale

RassAiop3HP

La rassegna stampa 
della sanità privata

Servizio riservato agli associati Aiop

Link Istituzionali

Copyright 2024 by Aconet srl
Back To Top