👆 Clicca su una carta per girarla
Che cos'è il GDPR (Regolamento UE 2016/679)?
Regolamento europeo sulla protezione dei dati personali, in vigore dal 25 maggio 2018.
Obiettivi:
Quali sono i 7 principi del GDPR?
Quali sono le basi giuridiche per il trattamento dati?
Che cos'è il DPO (Data Protection Officer)?
Responsabile della protezione dati nell'organizzazione.
Obbligatorio per:
Compiti: consulenza, vigilanza, formazione, punto contatto con Garante.
Quali sono i diritti degli interessati?
Che cos'è un data breach e quale procedura seguire?
Violazione sicurezza che comporta distruzione, perdita, modifica, divulgazione non autorizzata dati.
Procedura (Sec. 12.1.5):
Quali sono le sanzioni GDPR?
Due livelli:
Vale l'importo maggiore. Criteri: gravità, intenzionalità, durata, numero interessati, cooperazione.
Che cos'è il CAD (Codice Amministrazione Digitale)?
D.Lgs. 82/2005 (aggiornato 2025) che disciplina digitalizzazione PA.
Obiettivi:
Quali sono i diritti di cittadinanza digitale (CAD)?
Che cos'è SPID (Sistema Pubblico Identità Digitale)?
Sistema di autenticazione unica per accedere a servizi PA e privati.
3 livelli sicurezza:
Fornito da Identity Provider certificati (Poste, Aruba, ecc.).
Differenza tra SPID, CIE e CNS?
SPID: solo digitale, multi-provider, 3 livelli.
CIE (Carta Identità Elettronica): documento fisico + chip NFC, identità + autenticazione.
CNS (Carta Nazionale Servizi): smart card con certificato digitale, firma qualificata.
Tutti validi per accesso PA; CIE sostituisce progressivamente CNS.
Che cos'è pagoPA?
Piattaforma unica per pagamenti verso PA.
Modalità:
Obbligatoria per PA dal 2014; tracciabilità completa; riduce costi.
Che cos'è il documento informatico?
Rappresentazione digitale di atti, fatti, dati con pieno valore giuridico (CAD, art. 20).
Requisiti:
Equivalente documento cartaceo se firmato digitalmente.
Differenza tra firma digitale e firma elettronica?
Firma elettronica semplice: qualsiasi dato (es. OTP, scan firma); valore probatorio debole.
Firma elettronica avanzata (FEA): identificazione firmatario, collegamento univoco; valore intermedio.
Firma digitale (qualificata): certificato qualificato, dispositivo sicuro, massima validità giuridica; equivalente firma autografa.
Che cos'è la conservazione sostitutiva?
Processo che garantisce valore legale nel tempo ai documenti informatici.
Fasi:
Normato da Linee Guida AgID.
Che cos'è App IO?
App unica per interagire con tutti i servizi PA.
Funzioni:
Autenticazione tramite SPID o CIE.
Quali sono le principali minacce cyber per la PA?
Che cos'è un attacco ransomware?
Malware che cifra dati e richiede riscatto per decifratura.
Fasi attacco:
Difese: backup offline, MFA, patch, formazione, segmentazione rete.
Che cos'è la MFA (Multi-Factor Authentication)?
Autenticazione con almeno due fattori indipendenti:
Riduce drasticamente rischio accessi non autorizzati (anche se password rubata).
Che cos'è la Direttiva NIS2?
Direttiva UE (2022/2555) che rafforza cybersecurity settori critici.
Ambito:
Obblighi: misure sicurezza, notifica incidenti (24 h), governance, supply chain security.
Recepimento Italia: entro ottobre 2024.
Che cos'è l'ACN (Agenzia Cybersicurezza Nazionale)?
Autorità nazionale per cybersicurezza (istituita 2021, L. 109/2021).
Funzioni:
Che cos'è il PNRR?
Piano italiano per utilizzare fondi Next Generation EU (191,5 miliardi euro).
6 Missioni:
Quali sono gli obiettivi digitali PNRR per i Comuni?
Che cos'è il Polo Strategico Nazionale (PSN)?
Infrastruttura cloud nazionale ad alta affidabilità per PA.
Caratteristiche:
Alternativa a cloud commerciali esteri per dati sensibili.
Quali sono le scadenze PNRR per digitalizzazione Comuni (Sec. 12.6)?
Roadmap 2024-2026:
Verifiche trimestrali; rischio perdita fondi se ritardi.
