Passa al contenuto principale

Tag: 2023/2024

La tutela della privacy nella pratica: possiamo difenderci dal Telemarketing aggressivo?

Sempre più persone sono vittime di telemarketing aggressivo, quando non addirittura di vere e proprie azioni persecutorie da parte di call center o “consulenti indipendenti”.
Si tratta spesso di pratiche illegali, perché chi chiama non è in grado (o non vuole) indicare la fonte da cui ha ottenuto i nostri dati personali.

privacy telemarketing

Perché il telemarketing aggressivo è un problema di privacy

Molti operatori ricorrono a elenchi di contatti acquistati illegalmente o provenienti addirittura dal Dark Web.
Se vuoi verificare se i tuoi dati sono presenti nel dark web, Google mette a disposizione un servizio gratuito di controllo.

Inoltre, chi è iscritto al registro delle opposizioni non può essere contattato, nemmeno nel caso di un precedente consenso alla cessione dei dati. Ignorare questa regola significa commettere un illecito.


Le sanzioni del Garante per violazioni sul telemarketing

Il Garante della Privacy ha più volte sanzionato imprese e centri di telemarketing:

  • da 60 mila euro (novembre 2023, per un centro di telemarketing),
  • fino a 79 milioni di euro (ENEL, per uso illecito di dati).

Questi numeri dimostrano che le autorità non sottovalutano il fenomeno.


Un caso concreto di telemarketing aggressivo

Recentemente ho subito almeno due “aggressioni telefoniche” da parte di operatori che non hanno accettato il mio rifiuto. Dopo aver interrotto la chiamata, sono stato richiamato 10 volte da 10 numeri diversi in meno di 3 minuti, con toni scortesi.

Un comportamento che può arrivare a configurare il reato di stalking telefonico (art. 612 bis del codice penale).


Come difendersi dal telemarketing aggressivo

1. Iscrizione o rinnovo al registro delle opposizioni

Puoi verificare e rinnovare l’iscrizione al registro delle opposizioni a questo link ufficiale:
Registro delle opposizioni – iscrizione

2. Segnalazione al Garante della Privacy

In caso di chiamate indesiderate, è possibile fare denuncia al Garante a questo indirizzo:
Segnalazione telemarketing illecito

La procedura è semplice e immediata. Chiunque può farlo, anche chi non ha particolare dimestichezza con gli strumenti digitali.


Perché segnalare conviene a tutti

Ogni regolamento o legge può sembrare solo burocrazia. Tuttavia, se usato correttamente, porta benefici reali.
Con pochi minuti dedicati alle segnalazioni, è possibile ridurre le chiamate indesiderate e rendere il telemarketing aggressivo sempre meno conveniente per chi lo pratica.


Conclusione

La difesa dalla violazione della privacy nel telemarketing dipende anche dal nostro impegno personale.
Iscriversi al registro delle opposizioni e segnalare gli abusi al Garante sono strumenti efficaci per tutelare la propria tranquillità quotidiana.

Francesco De Lucia

Patente a Crediti: settori, requisiti, sospensione e recupero

Nel nostro video di 14 minuti viene spiegato in modo chiaro tutto ciò che serve sapere sulla Patente a Crediti: i settori di intervento, i soggetti coinvolti, i requisiti per il rilascio, i meccanismi di attribuzione e decurtazione dei crediti, la sospensione e le modalità di recupero.

Settori di intervento della Patente a Crediti

I settori coperti da questo sistema comprendono:

  • imprese della formazione/sicurezza sul lavoro
  • aziende che richiedono personale formato per operare in determinati ambiti pericolosi
  • liberi professionisti che operano in settori regolamentati

Soggetti coinvolti nel sistema

Partecipano:

  • formatori accreditati
  • enti di certificazione
  • soggetti che rilasciano la Patente a Crediti
  • utilizzatori finali: aziende, datori di lavoro e persone fisiche

Requisiti per il rilascio della Patente a Crediti

Per ottenere la Patente a Crediti è necessario:

  • avere frequentato il corso base + eventuali moduli specifici nel settore di rischio
  • superare la verifica finale (quiz o test pratico)
  • essere in regola con la normativa vigente

Meccanismi di attribuzione, decurtazione e sospensione

  • Attribuzione crediti in base ai corsi frequentati e superati
  • Decurtazione se non si rispettano obblighi formativi o aggiornamenti
  • Sospensione quando l’utilizzo di crediti è scorretto o il soggetto non ha adempiuto i requisiti

Per ulteriori dettagli consulta anche le linee guida ufficiali sul lavoro del Ministero del Lavoro.


Recupero dei crediti decurtati

Quando i crediti vengono persi, è possibile:

  • frequentare corsi ricompositivi
  • fare formazione extra per colmare il deficit
  • presentare documentazione che attesti attività equivalenti

Conclusione

La Patente a Crediti è uno strumento utile per garantire che la formazione sul lavoro mantenga standard elevati e credibili. Comprendere i settori, i requisiti e i meccanismi di sospensione o recupero è fondamentale per evitare sanzioni e per valorizzare il proprio percorso professionale.

Inoltre, adottare la Patente a Crediti significa promuovere una cultura della sicurezza più solida e condivisa all’interno delle aziende. Questo strumento non è solo un adempimento burocratico, ma diventa un vero e proprio investimento sulla professionalità dei lavoratori e sulla reputazione dell’impresa. Le organizzazioni che scelgono di applicarlo correttamente dimostrano impegno concreto verso la prevenzione, la qualità e la crescita responsabile.

Sostenibilità e sicurezza sul lavoro: cavoli a merenda, oppure no?

La sostenibilità è spesso intesa come l’impegno a preservare le risorse naturali, riducendo l’impatto umano sul pianeta. Tuttavia, il concetto è molto più ampio e comprende tre pilastri riassunti nell’acronimo ESG:

  • Environment (ambiente)
  • Social (sociale)
  • Governance (gestione direzionale)

La sostenibilità e sicurezza sul lavoro vanno quindi considerate insieme, perché i temi della salute e della tutela dei lavoratori sono parte integrante di un percorso ESG credibile.

norme sicurezza e sostenibilità

ESG e sicurezza: perché sono connessi

Il concetto di sostenibilità non riguarda solo l’ambiente, ma anche le persone e i processi organizzativi. Le imprese, rispettando le normative obbligatorie, già contribuiscono al benessere collettivo e alla tutela del pianeta.


Riferimenti normativi obbligatori

D. Lgs. 152/2006 – Codice dell’ambiente

Norma che disciplina gestione dei rifiuti, tutela delle acque, riduzione dell’inquinamento, impatto acustico. Le imprese che si adeguano operano entro i limiti previsti per salvaguardare l’ambiente.

D. Lgs. 81/2008 – Testo Unico sulla salute e sicurezza

Rappresenta la base normativa per la sicurezza sul lavoro, con obblighi di valutazione dei rischi, formazione, informazione e sorveglianza sanitaria. È un pilastro della sostenibilità sociale.

D.L. 215/2021 – Rafforzamento dei ruoli della sicurezza

Ha introdotto nuovi obblighi di formazione per il datore di lavoro e responsabilità più stringenti per il preposto, incidendo direttamente sulla governance aziendale.


Norme e certificazioni volontarie

Oltre agli obblighi, le imprese possono adottare standard volontari per rafforzare la propria credibilità in tema di sostenibilità.

ISO 14001 – Gestione ambientale

Definisce i requisiti per un sistema di gestione ambientale, utile a migliorare le prestazioni ambientali e a garantire la conformità normativa.

ISO 45001 – Sicurezza sul lavoro

È il primo standard internazionale dedicato alla salute e sicurezza dei lavoratori. Aiuta a ridurre i rischi, prevenire incidenti e diffondere una cultura partecipativa della sicurezza.


Bilancio di sostenibilità: trasparenza verso gli stakeholder

Le certificazioni ISO possono supportare le aziende nell’elaborazione del bilancio di sostenibilità, documento annuale che riporta:

  • impatti positivi e negativi dell’attività aziendale,
  • azioni intraprese,
  • obiettivi raggiunti.

Questo strumento aumenta la trasparenza e rafforza la fiducia degli stakeholder interni ed esterni.


Agenda 2030 e sicurezza sul lavoro

L’Agenda 2030 delle Nazioni Unite stabilisce 17 obiettivi di sviluppo sostenibile. Tra questi, il numero 8 promuove lavoro dignitoso, crescita inclusiva e sostenibile.
La sicurezza sul lavoro rientra pienamente in questo obiettivo, come elemento centrale del benessere delle persone.


Perché sostenibilità e sicurezza convengono alle imprese

Agire in modo sostenibile significa:

  • attrarre investitori e stakeholder sensibili al tema ESG;
  • aumentare l’appeal per giovani talenti;
  • rafforzare la fidelizzazione di clienti e dipendenti;
  • ridurre costi e inefficienze;
  • migliorare il risk management;
  • limitare i rischi normativi e reputazionali;
  • aprire nuove opportunità di business.

Conclusione

La sostenibilità e sicurezza sul lavoro non sono “cavoli a merenda”, ma due facce della stessa medaglia. Le organizzazioni che adottano norme obbligatorie, certificazioni volontarie e strumenti come il bilancio di sostenibilità costruiscono un percorso solido, vantaggioso e trasparente.

Vuoi approfondire percorsi ESG e buone pratiche sulla sicurezza?
Contatta Sicurezza 370: francesco.delucia@sicurezza370.eu – tel. 035 529 7681
Oppure scopri i nostri eventi e webinar: Sicurezza370.eu/eventi-webinar

Regolamento (UE) 2020/1149: quali obblighi ha introdotto sui diisocianati?

I diisocianati sono composti chimici ampiamente utilizzati nell’industria, ma con il Regolamento (UE) 2020/1149 sui diisocianati sono stati introdotti nuovi obblighi per il loro uso sicuro.
Sono ampiamente utilizzati nell’industria manifatturiera, in particolare per la produzione di:

  • schiume,
  • vernici,
  • adesivi,
  • resine poliuretaniche.
Regolamento UE 2020/1149 sui diisocianati: obblighi e formazione

Regolamento (UE) 2020/1149 sui diisocianati: i nuovi obblighi

Il 4 agosto 2020 è stato pubblicato il Regolamento (UE) 2020/1149, che modifica l’allegato XVII del Regolamento (CE) n. 1907/2006 (REACH).
Questo provvedimento introduce restrizioni sull’immissione sul mercato e sull’utilizzo dei diisocianati e delle sostanze che li contengono in concentrazioni superiori allo 0,1% in peso.


Regolamento (UE) 2020/1149: la scadenza del 24 agosto 2023

Dal 24 agosto 2023 vige il divieto di utilizzo dei diisocianati per usi industriali e professionali, salvo il rispetto di due condizioni:

  1. che la concentrazione di diisocianati sia inferiore allo 0,1% in peso;
  2. che gli utilizzatori industriali e professionali abbiano ricevuto una formazione adeguata sull’uso sicuro della sostanza.

Obblighi previsti dal Regolamento (UE) 2020/1149

Datori di lavoro: devono garantire che i lavoratori abbiano completato con esito positivo la formazione obbligatoria prima dell’uso dei diisocianati.

Fornitori: sono tenuti ad assicurarsi che gli utilizzatori siano informati sui requisiti di formazione necessari per l’uso sicuro.


Formazione obbligatoria prevista dal Regolamento (UE) 2020/1149

Dal 24 agosto 2023 è obbligatoria la formazione per chi manipola diisocianati o sostanze che li contengono in concentrazione superiore allo 0,1%.

I tre livelli di formazione previsti

  • Livello base
  • Livello intermedio
  • Livello avanzato

Il livello da seguire dipende dalle mansioni lavorative svolte e dal grado di rischio, con contenuti più approfonditi al crescere della complessità.


Conclusione

Il Regolamento (UE) 2020/1149 ha introdotto obblighi chiari per garantire l’uso sicuro dei diisocianati.
La formazione obbligatoria, unita alla responsabilità di datori di lavoro e fornitori, rappresenta uno strumento fondamentale per ridurre i rischi per la salute dei lavoratori e assicurare la conformità normativa.

Vuoi partecipare ad una call in Zoom con il nostro esperto sulla Sicurezza? Completa il form qui sotto ↓

I diisocianati e i loro rischi per i lavoratori: una minaccia silenziosa nell’industria chimica

Diisocianati: rischi e misure di sicurezza per i lavoratori

Usi comuni dei diisocianati

I diisocianati sono fondamentali in diversi settori industriali:

  • produzione di schiume flessibili e rigide per il settore automobilistico;
  • isolamento termico e acustico nell’edilizia;
  • realizzazione di materassi e imbottiture;
  • produzione di vernici, rivestimenti protettivi, resine e adesivi.

La loro versatilità li rende preziosi, ma la loro elevata reattività aumenta i rischi per la salute dei lavoratori.


I rischi per i lavoratori esposti a queste sostanze

L’esposizione ai diisocianati può provocare:

  • irritazioni cutanee e respiratorie;
  • reazioni allergiche persistenti;
  • insorgenza di asma occupazionale;
  • sintomi gravi in caso di esposizione acuta (tosse, respiro sibilante, difficoltà respiratorie);
  • rischi di incendio o esplosione, data l’infiammabilità di alcune sostanze.

Diisocianati e sicurezza sul lavoro: come proteggere i lavoratori

Per ridurre i rischi è necessario applicare misure preventive:

  • Formazione: corsi specifici sui pericoli dei diisocianati e sul corretto uso dei dispositivi di protezione.
  • DPI: maschere, guanti, occhiali e tute protettive per limitare l’esposizione.
  • Ventilazione: ambienti di lavoro ben aerati e sistemi di aspirazione localizzata.
  • Controlli tecnologici: automazione dei processi e strumenti di dosaggio sicuri.

Queste misure sono in linea con quanto richiesto dal Regolamento UE 2020/1149 sui diisocianati, che ha introdotto obblighi di formazione specifica per chi manipola queste sostanze.

Un altro aspetto da non trascurare è la sorveglianza sanitaria. I lavoratori esposti devono essere sottoposti a controlli medici periodici per monitorare eventuali sintomi respiratori o cutanei. Le aziende, inoltre, dovrebbero predisporre procedure di emergenza chiare in caso di esposizione accidentale, includendo la disponibilità immediata di kit di primo soccorso e la formazione del personale sulle modalità di intervento.


Conclusione

Questi composti chimici sono indispensabili per molti processi industriali, ma non devono mai essere sottovalutati. Solo attraverso formazione, DPI adeguati e corretta gestione dei processi è possibile garantire ambienti di lavoro sicuri e ridurre i rischi per i lavoratori.

Vuoi approfondire? Partecipa a una call in Zoom con il nostro esperto sulla Sicurezza: compila il form qui sotto.

Come proteggere la privacy dei pazienti: linee guida per i centri medici

La privacy dei pazienti è un aspetto fondamentale nella gestione dei dati sanitari. Una recente sanzione da 10 mila euro del Garante per la protezione dei dati ha colpito un centro medico che, per errore, aveva scambiato nel proprio gestionale le informazioni di due pazienti omonimi.

Privacy dei pazienti: linee guida per i centri medici

Violazioni e principi fondamentali

Uno dei pazienti aveva ricevuto SMS di promemoria per visite mai prenotate e riscontrato nella dichiarazione dei redditi fatture per oltre 4 mila euro emesse con il proprio codice fiscale.
Il Garante ha rilevato violazioni ai principi di esattezza, integrità e riservatezza, poiché i dati non erano stati registrati correttamente.

Con il provvedimento, è stato ribadito che anche le strutture sanitarie devono adottare misure tecniche e organizzative adeguate per garantire che il trattamento dei dati personali rispetti il Regolamento (UE) 2016/679 – GDPR.


12 linee guida per la protezione della privacy dei pazienti

Ecco le principali indicazioni operative per i centri medici:

  1. Consapevolezza e formazione: formare tutto il personale sull’importanza della protezione dei dati personali.
  2. Designare un DPO: ove previsto, nominare un responsabile della protezione dei dati.
  3. Limitare l’accesso: consentire l’accesso ai dati solo al personale autorizzato.
  4. Crittografare i dati: proteggere con crittografia quelli sensibili.
  5. Sistemi di sicurezza informatica: firewall, antivirus e altre misure di protezione.
  6. Backup regolari: effettuare copie di sicurezza e testarne l’affidabilità.
  7. Distruzione sicura dei dati: eliminare correttamente quelli non più necessari.
  8. Monitoraggio delle attività: rilevare accessi sospetti o anomali.
  9. Politiche di accesso e privacy: stabilire e comunicare regole chiare.
  10. Conformità normativa: rispettare il GDPR e le leggi locali in materia.
  11. Proteggere i dati fisici: archiviazione sicura di documenti cartacei e dispositivi.
  12. Consenso informato: ottenere il consenso per raccolta e uso dei dati personali.

Conclusione

Proteggere la privacy dei pazienti non è solo un obbligo di legge, ma un impegno etico e professionale. Le strutture sanitarie che adottano buone pratiche evitano sanzioni e costruiscono un rapporto di fiducia con i pazienti.

Studenti e sicurezza sul lavoro: diritti, doveri e nuove tutele

La sicurezza sul lavoro per gli studenti è un tema cruciale, soprattutto per chi svolge tirocini o lavori a tempo parziale durante il percorso di studi. Negli ultimi anni, l’aumento degli infortuni tra i giovani ha spinto il legislatore a intervenire con nuove regole di prevenzione e protezione.

Il Decreto Lavoro dedica il Capo II al rafforzamento delle misure di sicurezza e alla tutela contro gli infortuni, con una revisione del sistema di controlli ispettivi.

Sicurezza sul lavoro per gli studenti: diritti e nuove tutele

Sicurezza sul lavoro per gli studenti: i punti chiave

Conoscere i rischi

Gli studenti devono essere consapevoli dei rischi connessi alle attività lavorative. I datori di lavoro hanno l’obbligo di fornire informazioni chiare sulle situazioni pericolose e su come prevenirle.

Sicurezza degli studenti: formazione e istruzione

Prima di iniziare, gli studenti devono ricevere una formazione adeguata, che includa l’uso di macchinari, la gestione dei prodotti chimici, le procedure di evacuazione e l’igiene sul lavoro.

Dispositivi di protezione individuale (DPI)

Quando richiesto, vanno forniti DPI adeguati come caschi, guanti, occhiali o scarpe antinfortunistiche. L’uso corretto dei DPI è fondamentale per ridurre i rischi.

Sicurezza degli studenti: comunicazione e segnalazione

Gli studenti devono sapere a chi rivolgersi per segnalare condizioni di pericolo, incidenti o dubbi legati alla sicurezza.

Diritti e responsabilità

Gli studenti hanno diritto a un ambiente sicuro e alla possibilità di rifiutare attività pericolose. Devono però anche rispettare le procedure e usare correttamente i DPI forniti.


Nuove tutele per gli studenti

La norma estende la copertura assicurativa INAIL anche alle attività di insegnamento-apprendimento, non più solo a quelle laboratoriali e sportive.
Inoltre, viene istituito un Fondo per l’indennizzo dei familiari degli studenti vittime di infortuni:

  • 10 milioni di euro stanziati per il 2023
  • 2 milioni di euro l’anno dal 2024

Per approfondire consulta il Testo Unico Sicurezza sul Lavoro – D.Lgs. 81/2008.


Conclusione

La sicurezza sul lavoro per gli studenti non è solo una questione normativa, ma un diritto che garantisce ambienti più sani e protetti. Le nuove misure mirano a rafforzare la prevenzione e a sostenere le famiglie colpite da gravi infortuni.

Vuoi approfondire? Partecipa a una call in Zoom con il nostro esperto sulla Sicurezza: compila il form qui sotto.

ISO 45001: 6 vantaggi nell’adozione dello standard sulla sicurezza sul lavoro

La ISO 45001 è lo standard internazionale per i sistemi di gestione della salute e sicurezza sul lavoro (Occupational Health and Safety Management Systems – OHSMS). La sua implementazione consente alle aziende di prevenire rischi, migliorare la protezione dei dipendenti e rispettare le normative in materia di sicurezza.

ISO 45001: vantaggi e certificazione per la sicurezza sul lavoro

Perché adottare la ISO 45001

Implementare la norma significa dotarsi di un sistema strutturato che integra sicurezza e gestione aziendale. Tra i principali benefici rientrano:

  • conformità alle normative vigenti
  • riduzione dei rischi e degli incidenti
  • maggiore coinvolgimento dei dipendenti
  • miglioramento dell’immagine aziendale

I 6 vantaggi principali della ISO 45001

1. Miglioramento della sicurezza dei dipendenti

La norma si concentra sulla prevenzione di incidenti e infortuni. Grazie a un approccio proattivo, le aziende possono ridurre i rischi e garantire ambienti di lavoro più sicuri.

2. Conformità legale

La ISO 45001 integra i requisiti previsti dalle leggi nazionali e comunitarie. In questo modo le imprese dimostrano di rispettare la normativa, riducendo il rischio di sanzioni e rafforzando la reputazione.

3. Riduzione di incidenti e costi correlati

Un sistema di gestione efficace riduce infortuni e malattie professionali, abbattendo costi legati a risarcimenti, premi assicurativi e fermo produttivo.

4. Coinvolgimento attivo dei dipendenti

La norma incoraggia la partecipazione del personale nella gestione della sicurezza, aumentando consapevolezza e senso di responsabilità.

5. Miglioramento delle performance aziendali

L’applicazione di questa norma porta a meno assenze, maggiore produttività e riduzione dei tempi di fermo, con vantaggi anche economici.

6. Vantaggio competitivo

La certificazione rappresenta un elemento distintivo sul mercato, valorizzando l’impegno dell’azienda verso la salute e la sicurezza e aumentando l’attrattività per clienti, fornitori e investitori.


ISO 45001 e valore esimente

La norma ha un valore esimente ai fini della sicurezza sul lavoro (art. 30 del D.Lgs. 81/2008). La sua adozione permette alle imprese di dimostrare un approccio responsabile e conforme, contribuendo alla prevenzione dei rischi e alla crescita sostenibile.


Conclusione

Adottare la ISO 45001 significa andare oltre l’obbligo normativo: è un investimento strategico per la tutela dei lavoratori, la competitività e la reputazione aziendale.

Vuoi saperne di più? Partecipa alla call in Zoom con il nostro esperto ISO 45001: compila il form qui sotto e scopri come implementare la norma nella tua azienda.

Email pubblicitarie: quando il consenso è fondamentale

L’invio di email pubblicitarie senza il consenso esplicito dei destinatari è considerato spam e viola le normative sulla privacy e il trattamento dei dati personali.

Di recente, il Garante per la protezione dei dati personali ha sanzionato con 10.000 € una società che inviava comunicazioni promozionali senza consenso. Il fatto che i messaggi contenessero un link di disiscrizione non ha reso lecito l’invio.

Email pubblicitarie: consenso e regole GDPR

Il consenso è la base per le email pubblicitarie

Il caso è nato dalla segnalazione di un utente che lamentava la ricezione continua di email indesiderate, senza risposta alla sua opposizione.

La società ha provato a giustificarsi dichiarando di aver estratto i nominativi da elenchi pubblici e di aver trattato i dati sulla base del “legittimo interesse”. Tuttavia, il Garante ha ribadito che:

  • l’invio di comunicazioni automatizzate è lecito solo con il consenso dell’interessato;
  • l’uso di elenchi pubblici non giustifica trattamenti non autorizzati;
  • chi invia email promozionali senza consenso rischia pesanti sanzioni.

Questo provvedimento rappresenta un richiamo importante per tutte le aziende: il consenso non può mai essere dato per scontato e deve essere raccolto in modo libero, specifico e documentabile. Anche la gestione delle richieste di revoca del consenso deve essere tempestiva ed efficace, perché ignorarle comporta un ulteriore aggravamento della posizione dell’organizzazione.

Per approfondire, consulta direttamente il Regolamento UE 2016/679 – GDPR.


Cosa fare se ricevi email pubblicitarie senza consenso

Se sei destinatario di comunicazioni non richieste, ecco alcune misure pratiche:

  • Segnala come spam: i principali provider riconosceranno i futuri messaggi come indesiderati.
  • Cancellazione o disiscrizione: se presente, utilizza il link di opt-out.
  • Blocca il mittente: aggiungi l’indirizzo alle blacklist del tuo client di posta.
  • Segnalazione al Garante: in caso di violazioni, puoi rivolgerti all’Autorità Garante Privacy.

È bene ricordare che segnalare questi comportamenti non è solo un diritto del singolo, ma contribuisce anche a creare un ambiente digitale più sicuro e rispettoso delle regole. Le azioni collettive degli utenti aiutano le autorità a individuare e sanzionare chi non rispetta la normativa.


Conclusione

Le email pubblicitarie inviate senza consenso non solo sono fastidiose, ma espongono le aziende a sanzioni significative.
Rispettare il GDPR significa tutelare i diritti degli utenti e rafforzare la fiducia nei confronti dell’organizzazione.

Vuoi approfondire questi temi? Partecipa a una call in Zoom con il nostro esperto privacy: compila il form qui sotto.

Cybersecurity: phishing e ransomware, cosa sono e come difendersi

La cybersecurity è oggi una delle sfide principali per aziende e privati. Secondo i dati di Cybersecurity Ventures, i costi globali del crimine informatico cresceranno del 15% all’anno, fino a raggiungere i 10,5 trilioni di dollari entro il 2025.

I cyber attacchi colpiscono chiunque – privati, PMI e multinazionali – e nel 95% dei casi la causa è l’errore umano. Ciò dimostra come la cybersecurity sia strettamente legata alla formazione e alla consapevolezza degli utenti.

Cybersecurity: difendersi da phishing e ransomware

Cybersecurity: i principali attacchi tra phishing e ransomware

Cos’è il phishing

Il phishing è una delle tecniche più diffuse di cybercrime. Consiste nell’inviare comunicazioni false (di solito email) che inducono l’utente a cliccare su link o allegati dannosi, al fine di rubare credenziali, numeri di carte di credito o diffondere malware.

Varianti comuni del phishing:

  • Smishing (via SMS)
  • Vishing (truffa telefonica)
  • QRishing (QR code fasulli con link malevoli)
  • Spear phishing (attacco mirato a una specifica organizzazione)
  • Watering hole (infezione di siti visitati dalle vittime)

Cos’è un ransomware

Un ransomware è un malware che blocca l’accesso ai dati di un dispositivo tramite crittografia e spesso li sottrae per poi minacciare la loro diffusione (double extorsion).

L’attaccante chiede un riscatto, che negli ultimi anni è cresciuto fino a raggiungere milioni di dollari.
I principali vettori di infezione sono:

  • email di phishing
  • navigazione su siti compromessi
  • chiavette USB e supporti rimovibili
  • software scaricati illegalmente
  • connessioni remote (es. VPN)

Cybersecurity: esempi di attacchi e rischi concreti

  • Email di phishing → rappresentano circa l’80% dei vettori di attacco.
  • File malevoli (Word, Excel, PDF) → sfruttano le macro per inoculare malware.
  • Attacchi omografici (typosquatting) → registrazione di domini simili a quelli reali per ingannare l’utente.

Questi attacchi minacciano non solo la continuità operativa, ma anche la conformità normativa. Infatti, nel caso di furto di dati personali, un’azienda rischia pesanti sanzioni ai sensi del Regolamento UE 2016/679 – GDPR.


Cybersecurity: come difendersi

La prevenzione è l’arma principale. Ogni organizzazione dovrebbe adottare misure di cybersecurity come:

  • prestare attenzione a email e allegati sospetti
  • non inserire chiavette USB sconosciute
  • disabilitare le macro nei programmi Office
  • effettuare backup periodici
  • evitare banner e siti non sicuri
  • installare antivirus e sistemi di protezione aggiornati

Conclusione

La cybersecurity non è un tema tecnico riservato agli specialisti, ma una responsabilità diffusa. Conoscere e prevenire minacce come phishing e ransomware permette di ridurre i rischi, proteggere dati sensibili e garantire continuità aziendale.

WhatsApp Logo