Cronaca

Attacco hacker Asl 1, due settimane per comunicare la violazione dei dati personali alle persone coinvolte

Attacco hacker Asl 1, il Garante della privacy ha dato 15 giorni di tempo per le comunicazioni di violazione dei dati personali alle persone coinvolte.

Attacco hacker Asl 1, il Garante della privacy ha dato 15 giorni di tempo per le comunicazioni di violazione dei dati personali alle persone coinvolte.

La Asl 1 Avezzano Sulmona L’Aquila ha 15 giorni di tempo per comunicare alle persone coinvolte la violazione dei propri dati personali, a seguito dell’attacco hacker. È quanto stabilito dal Garante della privacy, a seguito dell’istruttoria avviata, nel rispetto delle altre indagini in corso, dopo il data breach che ha interessato l’Azienda sanitaria abruzzese. La Asl, che aveva notificato all’Autorità di aver subito un attacco ransomware, solo dopo una richiesta di informazioni del Garante ha rappresentato il sospetto di esfiltrazione dei dati personali (anche genetici, relativi alla salute e a condanne penali e reati), informando gli interessati tramite la pubblicazione di comunicati sul proprio sito. Nel caso in cui la violazione presenti un rischio per i diritti e le libertà delle persone, la normativa privacy – ricorda una nota del Garante – prevede infatti l’obbligo di comunicazione del data breach all’interessato senza ingiustificato ritardo. L’informazione però deve essere differenziata sia nelle modalità che nel contenuto, in funzione del potenziale lesivo e dei canali a disposizione. Le misure intraprese dall’Azienda non consentono invece – secondo il Garante – di informare efficacemente tutti gli interessati, specialmente quelli per cui il rischio è stato valutato come “critico” o “alto”.
L’Autorità ha quindi ingiunto all’Azienda di comunicare il data breach a tutti gli interessati, senza ritardo e comunque entro 15 giorni, indicando la natura e le possibili conseguenze della violazione, i riferimenti del responsabile della protezione dei dati (Rpd) e le misure adottate per porre rimedio alla violazione e attenuarne i possibili effetti negativi. La comunicazione dovrà essere inviata individualmente agli interessati che rientrano nelle categorie di rischio “critico” e “alto”. Mentre nel caso di rischio “medio” e “basso” l’Asl potrà predisporre un avviso da diffondere sulla stampa locale, in tv e sui social network. La Asl dovrà inoltre notificare al Garante le iniziative intraprese. L’Autorità si riserva ogni altra decisione al termine dell’istruttoria sul data breach, finalizzata ad approfondire l’accaduto e a definirne le responsabilità.

leggi anche
Attualita'
Attacco hacker alla Asl, si apre la fase due: “Un grande risultato grazie a uno straordinario lavoro di squadra”
Sanita'
Attacco hacker Asl1, il sistema gestionale dei Pronto Soccorso totalmente operativo
L'aquila
Attacco hacker alla Asl 1: “Matrice russa, forse parte di guerra cibernetica internazionale”
L'aquila
Hacker russi dietro l’attacco alla Asl1: “Assalti intensificati del 169% nel 2022”
Attualita'
Clown in corsia, un progetto per la formazione di nuovi volontari
Sanita' - le precisazioni
Ecografie non erogate all’ospedale di Sulmona, la Asl: “Medico assente, esami recuperati nei prossimi giorni”
Cronaca
Attacco hacker alla Asl 1, un super esperto per gestire la violazione della privacy
Sanita'
Nuclei Cure Primarie Asl L’Aquila, nessuna chiusura
Eventi
La Pa nel mirino degli hacker, il convegno a L’Aquila della Uil
Attualita'
La pubblica amministrazione nel mirino degli hacker: “Servono piani standard di reazione”
Utili
Donne in gravidanza, corsi preparto e prevenzione: le attività della Asl1 nei consultori
Attualita'
Hacker russi attaccano le banche, nel mirino Bper e Monte dei Paschi