Notizie

Il 37% delle organizzazioni non sa se deve essere conforme al GDPR

I risultati di un’indagine evidenziano a livello mondiale la confusione e la scarsa preparazione di fronte alla prossima entrata in vigore del GDPR

WatchGuard® Technologies, produttore leader di soluzioni di sicurezza di rete avanzate, ha condiviso i risultati di un’indagine svolta a livello globale che ha esplorato quanto le aziende conoscano e comprendano il GDPR (Regolamento Generale per la Protezione dei Dati) e quale sia la loro preparazione alla luce del rapido avvicinarsi della scadenza per la conformità. I risultati indicano una diffusa confusione sui criteri di conformità al GDPR e una mancanza di preparazione generale. L’indagine esamina il parere di più di 1600 organizzazioni in tutto il mondo (di cui 200 in Italia) ed è stata condotta dall’azienda di ricerche di mercato indipendente, Vanson Bourne.

Incertezza e confusione

L’entrata in vigore del GDPR è fissata per il 25 maggio 2018. Molte organizzazioni non sono preparate a causa dell’incertezza circa i criteri di conformità. Ben il 37% di chi ha risposto non sa se la propria organizzazione debba o meno sottostare ai criteri di conformità del GDPR, con più di un quarto (28%) che crede che la propria organizzazione non debba essere conforme.

Secondo i criteri sanciti dal GDPR, qualsiasi azienda che archivi o processi informazioni personali inerenti cittadini dell’EU deve dimostrare la conformità. Tra chi ha risposto che non crede che la legge si applichi alla propria organizzazione, uno su sette (14%) raccoglie dati personali di cittadini EU, e anche il 28% che non è certo di dover aderire al GDPR raccoglie questo tipo di informazioni. Quindi, non solo c’è una generale mancanza di consapevolezza circa il GDPR, ma i risultati dell’indagine sottolineano anche che le aziende stanno interpretando male quale tipo di dati devono rispettare la conformità.

Preparazione – o mancanza di preparazione

Mentre alcune organizzazioni sono a conoscenza del GDPR da tempo, solo il 10% di chi ha risposto crede che la propria azienda sia attualmente pronta al 100% per quando entrerà in vigore. In merito alla mancanza di chiarezza e di comunicazione intorno al GDPR, il 44% degli intervistati ha dichiarato di non sapere quanto la loro organizzazione sia vicina alla conformità.

Tra coloro che hanno dichiarato che la propria organizzazione deve essere conforme al GDPR (il 35% del totale degli intervistati), la maggioranza (86%) crede di avere una solida strategia di conformità in atto. Ma, il 51% di chi ha risposto crede che la propria organizzazione avrà bisogno di apportare significativi cambiamenti all’infrastruttura IT per raggiungere la conformità. Sebbene dai risultati emerga che firewall, VPN e crittografia siano le misure di sicurezza che più probabilmente sono coinvolte nelle strategie di conformità, solo il 18% di chi ha risposto ha dichiarato che le sandbox avrebbero un ruolo nel loro piano per il GDPR.

Il tempo sta passando in fretta, e le aziende iniziano a sentire la pressione. Per quelle aziende che non sono ancora conformi al GDPR, chi ha risposto stima che servirà una media di sette mesi per completare i requisiti. Per colmare il divario, quasi la metà (48%) delle organizzazioni intervistate chiede, o potrebbe chiedere, assistenza per la conformità a una terza parte esterna.

Le appliance di sicurezza WatchGuard Firebox – in grado di fornire una sicurezza robusta e di grado enterprise – con Total Security Suite rispondono a 16 dei SANS Top 20 Critical Security Controls (v6). Questi controlli forniscono ai clienti misure di sicurezza dei dati all-in-one e facili da usare necessarie per essere conformi al GDPR.

Lunedì 20 novembre, alle ore 11.30, WatchGuard terrà un webinar sugli elementi fondamentali del GDPR e su come iniziare a muovere i primi passi verso la conformità. Per registrarsi al webinar clicca QUI.

Per maggiori informazioni e risorse utili, visita il WatchGuard GDPR Resource Center.

Condividi sui Social Network:
Redazione

Recent Posts

Artificial Intelligence and the challenges posed by cybercrime: the collective effort to set an international standard – Kristian Bartholin

Kristian Bartholin (Secretary to the Committee on Artificial Intelligence, Head of Digital Development Unit, Council…

3 ore ago

The legislative scenario on cybercrime and electronic evidence: existing norms and future perspectives – Janos Drienyovszki

Janos Drienyovszki, in qualità di Legal and Policy Officer di E-evidence e Cybercrime presso la…

7 ore ago

Tecniche di acquisizione delle evidenze digitali: copia bit a bit e funzione di hash

Procedendo secondo una linea cronologica, esaurite le operazioni del sopralluogo giudiziario – ovvero una volta…

9 ore ago

L’evoluzione del Vulnerability Assessment nell’Era Moderna della Cybersecurity. Abbiamo incontrato 7Layers

Fin dai tempi antichi, al fine di poter evolvere e migliorarsi, è necessario conoscere se…

4 giorni ago

ISO/IEC 42001: un sistema di gestione dell’intelligenza artificiale

In un contesto di rapida evoluzione tecnologica, l’Intelligenza Artificiale (IA) si è affermata come una…

5 giorni ago

Attività di sopralluogo giudiziario in caso di indagini su sistemi informatici

L’acquisizione della digital evidence è la fase del processo di digital forensics, successiva all’individuazione dell’evidenza…

6 giorni ago