BlueKeep: il bug wormable che attacca Windows

ESET distribuisce un software gratuito che consente di verificare se un sistema Windows risulta protetto contro le minacce che sfruttano la vulnerabilità BlueKeep (CVE-2019-0708). Anche Microsoft ha pubblicato una tabella riassuntiva delle patch da applicare per fronteggiare la minaccia. BlueKeep è un bug di tipo “wormable,” ovvero può essere sfruttato dagli autori di malware per creare codice […]
Concorsi: no ad accesso civico a elaborati e verbali

Il Garante per la protezione dei dati personali, con Provvedimento n. 200 del 7 novembre 2019, ha approvato la decisione di un ateneo italiano di negare ad una persona l’accesso civico generalizzato agli elaborati scritti, ai verbali di correzione e ai curricula dei partecipanti ad un concorso pubblico. La messa a disposizione di tale […]
Privacy studio medico GDPR FAQ

FAQ Il medico che non gestisce i dati dei pazienti è esonerato dall’applicazione del GDPR n. 2016/679 sulla protezione dei dati personali?Il Regolamento Europeo all’art. 4 definisce “trattamento di dati” ogni operazione di raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, diffusione, cancellazione e distruzione di dati, anche se […]
Rispetta le norme Privacy, Design e Trasparenza il nuovo sito web di San Valentino A.C.

Realizzato da Actainfo il nuovo sito web del Comune di San Valentino in Abruzzo Citeriore in conformità: 1. alle disposizioni del Regolamento Europeo GDPR n. 2016/679 in materia di protezione dei dati personali; 2. alla Delibera ANAC n. 1310 del 28/12/2016 «Prime linee guida recanti indicazioni sull’attuazione degli obblighi di pubblicità, trasparenza e diffusione di […]
ANAC: Precisazioni su nomina del RPCT in ordini e collegi professionali

Nell’ambito dell’attività di vigilanza, l’ANAC ha riscontrato la non corretta individuazione del soggetto cui affidare i compiti di RPCT – Responsabile della Prevenzione della Corruzione e della Trasparenza – all’interno degli ordini e dei collegi professionali. Il comunicato del Presidente Francesco Merloni del 28 novembre 2019 ha ribadito che, come già chiarito nell’approfondimento del […]
Attacco phishing a utenti di AIFA – Agenzia Italiana del Farmaco

Oggi, 29 novembre 2019, il CERT-PA ha avuto evidenza di una campagna di phishing volta a sottrarre credenziali di posta elettronica degli utenti AIFA (Agenzia Italiana del Farmaco). L’email si presenta scritta in italiano corretto e fa leva su un presunto necessario aggiornamento del proprio account: Il link presente nel corpo del messaggio […]
Cybersicurity – Istituito il CSIRT per la sicurezza nazionale di reti e sistemi informativi

Pubblicato sulla Gazzetta Ufficiale del 8 novembre 2019 il decreto del Presidente del Consiglio dei Ministri recante disposizioni sull’organizzazione e il funzionamento del “Computer Security Incident Response Team” – CSIRT italiano. Il provvedimento istituisce il CSIRT presso il Dipartimento delle Informazioni per la Sicurezza (Dis) della Presidenza del Consiglio dei Ministri. Il CSIRT ha […]
SPID per uso professionale

Dopo lunga attesa AGID ha emanato le Linee guida che normano le modalità di rilascio delle identità digitali per uso professionale cui i gestori di identità digitali del sistema SPID devono attenersi. SPID diventa, così, uno strumento che consente alle pubbliche amministrazioni e ai privati di provare l’appartenenza di una persona fisica all’organizzazione di una persona […]
Si diffonde via PEC il nuovo virus FTCODE

Dalla tarda mattinata del 29 ottobre 2019 il CERT-PA ha rilevato il massivo utilizzo di caselle PEC per veicolare il malware FTCODE che nelle scorse settimane è stato ampiamente utilizzato in diversi attacchi verso strutture della PA o caselle di aziende e professionisti. Questa variante agisce come ransomware avviando la cifratura dei dati degli utenti, […]
Ciclo formativo su attività del Responsabile per la transizione al digitale

Programmato da AgID – Agenzia per l’Italia Digitale – un percorso formativo costituito da 7 webinar e 3 incontri in presenza, dal 29 ottobre al 17 dicembre 2019, su temi di rilievo per le attività del Responsabile per la transizione al digitale – RTD. Il 29 ottobre si inizia con un approfondimento sul ruolo e sulle […]