martedì, 13 novembre 2018

W la Privacy

W la Privacy

Aumentano attacchi informatici e furti di identità. Cosa sta succedendo? Risponde Antonello Soro

24/10/2018

ROMA - Dinanzi al preoccupante fenomeno dell'aumento degli attacchi informatici e dei furti di identità, sorge spontanea la domanda: Cosa sta accadendo?

In una recentissima intervista, concessa da Antonello Soro, Presidente del Garante per la protezione dei dati personali, ad Arturo Di Corinto "AGI", sono contenuti pareri, indicazioni, strumenti utili per cogliere la natura di questo fenomeno globale e soprattutto per cercare di affrontare le nuove gravi minacce - è di pochi giorni fa il fatto che il Censis abbia certificato un calo di fiducia dei cittadini italiani nei confronti delle piattaforme social, dei motori di ricerca e dei servizi online - utilizzando nuovi strumenti di difesa, anche alla luce del GDPR

 

"Come lo scandalo Cambridge Analytica, anche il caso degli accessi ai contenuti degli account Gmail concessi indiscriminatamente a terze parti dimostra ancora una volta la natura di business company dei colossi della rete. Nell’odierno capitalismo estrattivo i dati di milioni di utenti vengono sfruttati come una miniera da sviluppatori, società di ricerche, aziende di marketing, società di servizi di ogni genere.”

 

Cosa stanno facendo le Autorità europee per mettere un freno a questi comportamenti

“Contro questi abusi - osserva Soro - il nuovo Regolamento europeo rappresenta oggi un formidabile strumento per costringere gli Over The Top a gestire con maggiore trasparenza i dati personali dei loro utenti, a proteggerli con misure adeguate e a limitare in un perimetro chiaro gli usi che di questi dati essi possono fare. Prova ne sia il fatto che - proprio in base alle disposizioni del Regolamento - nel recente gravissimo caso di data breach che ha coinvolto 50 milioni di utenti, Facebook si sia affrettata a darne - come doveroso - immediata comunicazione al pubblico e alle autorità di protezione dati.”

Alla domanda se Facebook, che ha scollegato 90 milioni di utenti della sua piattaforma dopo il furto dei loro token, abbia detto tutta la verità, il Garante ha risposto: "Merito del Gdpr. Prima del Regolamento europeo la protezione dei dati era considerata - negli Usa, ove manca una disciplina sul modello europeo - recessiva rispetto alle esigenze del mercato. Si pensi all’illecito trattamento dei dati di Facebook svolto da Cambridge analytica: era la regola e non l’eccezione. Il Gdpr ci consente di intervenire anche rispetto a imprese situate fuori dall’Ue ma che offrano beni o servizi a cittadini dell’Unione. Tutti sanno che dovranno fare attenzione a una platea di 500 milioni di persone, gli europei, e che noi potremo essere incisivi facendo valere le nostre tutele".

"Il Gdpr prevede che le imprese non europee che operano stabilmente in Europa designino il proprio stabilimento principale, da cui dipende per competenza l’individuazione di un’autorità leader a cui affidare l’interlocuzione per le attività di carattere transfrontaliero. Facebook ha scelto l’Irlanda e anche Google sta per farlo. La regola europea si sta facendo strada. Si pensi alla California che ha adottato il Privacy Act sul modello europeo. Lo stesso vale per Canada e Giappone che si sono ispirati all’Europa.”

Dati sottratti e mercato nero

Quando si è fatto riferimento ai dati sottratti a Facebook, presumibilmente già in vendita nel mercato nero del web, l'on. Soro ha osservato: “Se confermato sarebbe molto grave. C’è anche da dire che oggi il danno reputazionale è più importante delle sanzioni. La deterrenza esercitata da entrambe queste “sanzioni” (giuridica e sociale) nel tempo può portare a un miglioramento della qualità dei servizi. Le aziende coinvolte sanno che devono competere anche su questo aspetto con i concorrenti che vengono da altri paesi: la protezione dati diviene infatti una risorsa reputazionale importante.”

A seguito della non ancora avvenuta ammissione da parte di Google della rilevanza del possibile databreach collegato alla vulnerabilità di Google+ per questioni reputazionali, Il Garante ha rivelato: “diverse associazioni hanno fatto denunce e molte segnalazioni a difesa dei consumatori. Ci siamo attivati e non da soli. Considerato il carattere transnazionale di queste aziende non ci muoveremo più come singola autorità ma concordemente con le altre autorità europee. Per questo abbiamo creato una piattaforma apposita per lo scambio di informazioni e la cooperazione avanzata".

La riservatezza della posta elettronica

Susan Molinari, vicepresidente di Google per le politiche pubbliche ha ammesso in una lettera che Google ha smesso di leggere i contenuti della posta elettronica del suo servizio Gmail dal 2017, ma che consente a terze parti di leggerci la posta “fintanto che le terze parti informano gli utenti in maniera trasparente.”

A questo riguardo, Soro ha parlato di "cosa gravissima" riferendosi all'accesso ai contenuti della posta, qualunque sia la motivazione. "E' figlia di un periodo lunghissimo in cui l’economia digitale ha funzionato al di sopra della legge sia perché non c’erano regole, sia perché gli utenti non esercitavano pienamente i loro diritti, sia perché l’euforia del business era prevalente rispetto alle cautele da adottare".

"Tuttavia Google ci ha informato di tre cose attraverso i suoi responsabili - ha proseguito il Garante: la prima è che hanno confermato il bug scoperto a marzo nel social network omonimo, Google plus, che verrà chiuso; la seconda è che stanno definendo nuove misure di protezione dei dati; la terza è che stanno operando una revisione radicale delle proprie policies, comprese le forme di accesso agli sviluppatori di terze parti".

Stando a uno studio Deloitte, l’81% degli utenti non legge le clausole legali dei servizi informatici. "Fondare sul solo consenso le scelte aziendali - dichiara Soro - è insufficiente. Per questo il Gdpr rafforza le garanzie con un approccio di tipo essenzialmente preventivo. Grazie al nuovo regolamento europeo azienda a dover garantire che dati saranno trattati correttamente mentre sono le autorità di garanzia che dovranno vigilare perché i cittadini da soli non saranno mai in grado di verificare che uso viene fatto dei loro dati".

"I dati siamo noi"

“I decisori politici del pianeta hanno sottostimato le sfide della trasformazione digitale ma anche gli utenti hanno la loro responsabilità. Ma le leggi da sole qui non bastano. Si tratta di una sfida culturale. Bisogna imparare a pensare la rete come a una dimensione della vita. Le aziende digitali e i governi che hanno il controllo dei nostri dati producono una sorveglianza totale. Per questo i diritti nella dimensione online vanno riconosciuti come nella real life, nella vita analogica. La protezione dei dati è rilevantissima per la difesa della libertà".

Molto pregnante il pensiero con cui Soro ha chiuso la sua intervista: "I dati siamo noi. La protezione dell’umanità passa attraverso la protezione dei nostri dati".

 


maggiori informazioni su:
www.garanteprivacy.it



pagina precedente

Una miniguida per aiutare a capire gli aspetti principali a muovere i primi passi nel mondo Privacy.

Acquistala ora a soli 8,00 Euro
Ethos Academy

Linea diretta con l'esperto di privacy

Per i professionisti della videosorveglianza

Vi sveliamo i segreti della privacy rispondendo alle vostre domande.
Videosorveglianza e Privacy: un tema scottante che alimenta dubbi e incertezze tra i professionisti della sicurezza.
Un servizio online come opportunità di ulteriore informazione, con espoerti che danno risposte complete su riferimenti normativi.

Scopri Helpdesk

Corsi di aggiornamento

Videsorveglianza Urbana Integrata

Ethos Academy

  • Bari, 5 dicembre

Pillole formative

DST Distribuzione

  • Norme CEI Sistemi Antintrusione e Antirapina
    Roma, 5 dicembre

Rimani aggiornato sulle nuove normative