Seleziona una pagina

Violazione dei dati personali a carico dell’Inps

Segnalazione dell’INPS al Garante della Protezione dei dati per avvenuto Data Breach

Il 14 maggio 2020 l’istituto nazionale di previdenza sociale (INPS) ha subito presso i propri server, diverse violazioni dei protocolli di sicurezza cibernetica. L’accaduto è stato segnalando al Garante della protezione dei dati personali come previsto dall’art. 33 del GDPR che ne dispone i temi e i modi di segnalazione.

Le violazioni dei dati personali a danno dell’INPS si è concretizzata, nell’accesso non autorizzato di utenti al sito principale (www.inps.it) con relativa visualizzazione di dati personali appartenenti a soggetti terzi.

Questo “bang” è avvenuto, a causa dalla grande richiesta dei cittadini italiani, per l’erogazione del bonus per l’acquisto di servizi di baby-sitting (c.d. “Bonus Baby Sitting”) e per la richiesta  di prestazioni a sostegno del reddito, legate alla situazione emergenziale da COVID19,  previste dal d.l. 18/2020.

In merito a questo, l’istituto, al fine di garantire adeguati livelli di fruibilità dei servizi e protezione da eventuali attacchi DDOS, aveva deciso di fare ricorso ad un servizio di CDN (Content Delivery Network), ritenuto “idoneo per la gestione di questo modello di erogazione di servizi.

Viene anche coinvolta la società Leonardo la quale fornisce il supporto sistemistico formando di fatto un “tavolo tecnico” tra Inps, Microsoft e quest’ultima.

In aggiunta a ciò, l’istituto si servirà dell’offerta tecnologica di Microsoft, in tema di distribuzione dei contenuti, basato sulla tecnologia Akamai. Tutte queste contromisure si riveleranno però inadeguate per fronteggiare il flusso di richieste.

A fronte dello scoppio dell’emergenza l’INSP ha, in maniera drastica, optato per una temporanea chiusura del proprio sito internet. Tale decisione e stata necessaria per effettuare le ottimizzazioni del portale www.inps.it  e il contingentamento del traffico proveniente dagli intermediari e dai cittadini.

Ulteriore misura di tutela per l’Istituto, al fine di limitare la diffusione dei dati personali, è stato quello di creare una apposita casella violazionedatiGDPR@inps.it, per consentire di inviare segnalazioni ed evidenze in merito al data breach.

Dalle varie segnalazioni, si è arrivati a comprendere, che i dati visualizzati da parte di soggetti terzi riguardavano, principalmente, dati anagrafici, di residenza e contatti telematici, riscontrato da un numero di soggetti non superiore a 819 persone.

A tal proposito l’INPS ha dichiarato che “tenuto conto della tipologia dei dati visualizzati e nella considerazione che la possibilità di visualizzazione è avvenuta in modo del tutto casuale e limitata nel tempo da parte di soggetti che appaiono privi di qualunque legame e interesse con quelli coinvolti, […] ritiene che la violazione non sia tale da rappresentare un rischio elevato per i diritti e le libertà delle persone fisiche”[1].

 Non di poco conto, le ulteriori anomalie emerse da tale analisi anche se non collegate direttamente al portale dell’istituto come ad esempio, l’accessi non autorizzati a dati personali occorsi già nella giornata del 31 marzo 2020 e anomalie riscontrate nell’ambito della procedura Indennità COVID-19.

In conclusione, il Garante Privacy ai sensi dell’art. 58, par. 2, lett. e) del Regolamento, ingiunge l’INPS di comunicare, senza ritardo, le violazioni dei dati personali in esame a tutti gli interessati coinvolti. Inoltre, si richiede all’INPS di comunicare quali iniziative siano state intraprese al fine di risoluzione del problema e di fornire un riscontro adeguatamente documentato ai sensi dell’art. 157 del Codice, entro il termine di 20 giorni dalla data della ricezione del provvedimento.

Questo ci deve far riflettere di come i nostri dati siano sempre potenzialmente a rischio se non evidenziamo in default tutte le possibili criticità.

 Dott. Giuseppe Gorga

 

 

[1] Provvedimento sui data breach INPS: comunicazione agli interessati coinvolti – 14 maggio 2020 [9344061]

VIDEO E PHOTO GALLERY

AIDR WEB TV

ITALIAN DIGITAL REVOLUTION

EVENTI ED INIZIATIVE

ITALIAN DIGITAL REVOLUTION

COME ASSOCIARSI

Le competenze digitali in classe, il progetto Re- Educo a Carbonia (Video)

A Digitale Italia una puntata dedicata alla digitalizzazione del comparto scolastico con focus sul progetto Re–Educo, promosso dalla Commissione Europea.

AIDR NEWSLETTER

AIDR
Iscriviti alla nostra newsletter per essere sempre aggiornato sulle iniziative testo di prova e prova di testo

AIDR NOTIZIE DAL WEB

TUTTE LE NOTIZIE

Notizie
16/11/2024
Sull’addio alle ricette cartacee, parla al Secolo.it Andrea Bisciglia cardiologo e responsabile dell’Osservatorio Sanità Digitale della Fondazione Aidr. “Ci opporremo fermamente a qualsiasi tentativo di polemizzare strumentalmente su queste iniziative – spiega – perché crediamo che il cambiamento sia indispensabile per costruire una sanità più efficiente e inclusiva. Il nostro impegno è rivolto a difendere chi lavora per una Nazione migliore”. Dottor Bisciglia, il Governo italiano ha annunciato che dal 2025 sarà attuato l’articolo 54 della Legge di Bilancio, portando a termine il processo di dematerializzazione delle ricette mediche. Qual è il significato di questo cambiamento per il rapporto tra cittadini e Servizio Sanitario Nazionale? Questo cambiamento rappresenta una vera e propria rivoluzione nel modo in cui i cittadini accedono ai farmaci e ai servizi sanitari. La dematerializzazione delle ricette mediche semplifica radicalmente la vita dei pazienti, eliminando la necessità di recarsi fisicamente negli studi medici per ottenere la prescrizione cartacea. A partire dal 2025, i medici potranno inviare le ricette in formato digitale tramite e-mail, WhatsApp o altre modalità elettroniche, rendendo il processo molto più rapido ed efficiente. Si tratta di un passo fondamentale verso una sanità più moderna e accessibile.
Notizie
12/11/2024
Roma, 18-20 Novembre 2024 – FH55 Grand Hotel Palatino ospita la terza edizione del prestigioso Corso Residenziale di Elettromiografia e Tecniche Neurofisiologiche: Good Clinical Practice, un evento scientifico all'avanguardia che riunisce specialisti di neurologia e neurofisiologia per una formazione avanzata sulle più moderne metodiche neurofisiologiche. Con il crescente ruolo della tecnologia e dell’intelligenza artificiale (IA) nel campo della medicina, il corso di quest’anno ha introdotto sessioni dedicate all’integrazione di strumenti tecnologici avanzati e algoritmi di IA nella pratica clinica, rivoluzionando l'approccio alle diagnosi neurofisiologiche. Sotto la direzione scientifica della Dr.ssa Marilena Mangiardi medico specialista neurologo e neurofisiologo e Tesoriere della Società Italiana di Neurofisiologia Clinica, il corso vede la partecipazione di un comitato medico e tecnico-scientifico di spicco, con la presenza di esperti di fama nazionale che, attraverso lezioni frontali, esercitazioni pratiche e discussioni interattive, forniranno ai partecipanti un’esperienza didattica completa e integrata.
Notizie
30/10/2024
La rapida accelerazione di quel che potremmo definire il nuovo mondo del terzo millennio, non ammette pause, non concede sconti ad alcuno: o ti adegui alla velocità dei cambiamenti o sei fuori In fondo è sempre stata questa la storia dell’evoluzione dell’uomo. Cosa cambia allora rispetto al passato? La velocità. Tutto accade e si consuma troppo in fretta, tutto diventa obsoleto già domani. Non si fa a tempo di assorbire un cambiamento, che già ne arriva un altro.Viviamo nella realtà aumentata e l’intelligenza artificiale ci dà ogni risposta ad ogni domanda, poco importa se, poi, non siamo più in grado di sviluppare un processo critico di conoscenza e di osservazione che poggi sulle più solide letture classiche e moderne, o sugli studi degli esperti.

 

AIDR SOCIAL

Seguici sui social per restare in contatto con noi,
ricevere aggiornamenti e inviarci suggerimenti, segnalazioni e commenti!