Secondo l’associazione Federprivacy il 47% dei siti web delle amministrazioni comunali utilizza protocolli non sicuri mentre il 36% non rende noti i recapiti del Data Protection Officer – DPO, figura obbligatoria nelle pubbliche amministrazioni ai sensi dell’art. 37, c. 1 lettera a) del Regolamento Europeo GDPR n. 2016/679.

Questa è la situazione che è emersa da uno studio di Federprivacy secondo cui si tratta di fenomeno grave ed esteso che riguarda tutte le PA italiane.

Secondo Nicola Bernardi, presidente Federprivacy, i risultati emersi sono alquanto preoccupanti. I siti web con protocolli di connessione non sicuri spianano la strada ad hacker e malintenzionati che mirano ad intercettare e carpire dati personali inviati o ricevuti tramite i form di contatto dei siti dei comuni, e l’utilizzo di queste tecnologie ormai obsolete li espone a potenziali rischi di data breach.
Su tremila siti di Comuni italiani, 1.435 utilizza ancora connessioni non sicure basate sul vecchio protocollo “http”, e per questo sono etichettati come “non sicuri” dai principali browser.

La mancata pubblicazione dei dati di contatto del data protection officer impedisce inoltre ai cittadini di esercitare i diritti loro riconosciuti dal Gdpr. 
Federprivacy ha telefonato direttamente a 500 centralini dei Comuni interessati – spiega Bernardi – ma di questi solo quattro hanno saputo indicarci come rintracciare il loro responsabile per la privacy.

I dati sui Comuni italiani costituisce un ulteriore tassello che va ad aggiungersi al panorama rivelato nei giorni scorsi che vede portali istituzionali di ministeri, forze dell’ordine, Regioni e anche di partiti politici non ancora in linea con la direttiva europea.

 

Fonte Corcom

 

 

ACTAPRIVACY software online per l’adempimento del GDPR 2016/679

Software web based per la gestione degli adempimenti previsti dal Regolamento UE per la protezione dei dati personali.
On line Registro dei trattamenti, Registro dei Data Breach, Informative, Pseudonimizzazione.
Procedure per testare, verificare e valutare la conformità.

 

 

 

 

Leggi anche

Corso Cybersecurity

Il corso online “Cybersecurity”, progettato e realizzato dallo Staff di Actainfo Academy, ha lo scopo di fornire ai dipendenti, funzionari pubblici e professionisti una preparazione aggiornata sulle principali sfide legate alla cybersecurity, promuovendo al contempo una cultura condivisa della sicurezza digitale. Attraverso un percorso strutturato in moduli tematici, i partecipanti apprenderanno i concetti fondamentali della sicurezza informatica, le tipologie […]

Obbligo su amministrazione trasparente – Da Giugno 2026 Manuale di conservazione e nomina del Responsabile della conservazione

Il Piano Triennale per l’Informatica nella PA 2024/2026 ha inserito una specifica Linea di azione (RA 3.3.1) che prevede entro giugno 2026 l’obbligo per le PA di verificare la pubblicazione in “Amministrazione trasparente” del Manuale di conservazione e la nomina del Responsabile della conservazione, già obbligatoria dal 1 gennaio 2022, come previsto da Linee Guida AgID sulla […]

Le nuove linee guida AgID per l’accessibilità dei servizi digitali

L’Agenzia per l’Italia Digitale (AgID) ha recentemente adottato le nuove Linee guida sull’accessibilità dei servizi digitali, approvate con la determinazione n. 38 del 4 marzo 2026 e pubblicate nella sezione “Amministrazione trasparente” del sito istituzionale di AgID. Il documento rappresenta un tassello fondamentale per garantire che i servizi digitali siano fruibili da tutti i cittadini, […]