No Result
View All Result
  • Login
  • NIS2 / ISO 27001
    • Atti & Documenti
    • News & Eventi
  • Security / PCI DSS
    • F.A.Q. Security / PCI DSS
    • News & Eventi
    • Atti & Documenti
    • Leggi & Sentenze
    • Tutorial & Case Study
    • Webcast
  • Data Protection & Privacy
    • F.A.Q. Data Protection & Privacy
    • News & Eventi
    • Garante Privacy
    • Atti & Documenti
    • Leggi & Sentenze
    • Tutorial & Case Study
  • Digital Forensics
    • F.A.Q. Digital Forensics
    • News & Eventi
    • Leggi & Sentenze
    • Atti & Documenti
    • Tutorial & Case Study
  • Bandi
    • Fondi UE
    • Fondi Nazionali e Regionali
    • Articoli e documenti utili
PREZZI
ABBONATI
  • NIS2 / ISO 27001
    • Atti & Documenti
    • News & Eventi
  • Security / PCI DSS
    • F.A.Q. Security / PCI DSS
    • News & Eventi
    • Atti & Documenti
    • Leggi & Sentenze
    • Tutorial & Case Study
    • Webcast
  • Data Protection & Privacy
    • F.A.Q. Data Protection & Privacy
    • News & Eventi
    • Garante Privacy
    • Atti & Documenti
    • Leggi & Sentenze
    • Tutorial & Case Study
  • Digital Forensics
    • F.A.Q. Digital Forensics
    • News & Eventi
    • Leggi & Sentenze
    • Atti & Documenti
    • Tutorial & Case Study
  • Bandi
    • Fondi UE
    • Fondi Nazionali e Regionali
    • Articoli e documenti utili
No Result
View All Result
No Result
View All Result
Home Security / ISO 27001 / PCI DSS Tutorial & Case Study

Sicurezza informatica: il Phishing e la relativa prevenzione.

Redazione - Cips Legal scritto da Redazione - Cips Legal
17 Aprile 2023
in Tutorial & Case Study
Tempo di lettura: 2 minuti
0

La frode online, fenomeno in crescita, è un tipo di crimine che utilizza la posta elettronica o i siti web e attraverso pratiche come il phishing ed il pharming ad esempio, induce con l’inganno gli utenti a fornire informazioni di carattere personale (ad esempio della carta di credito, del codice fiscale ecc.). Di fronte all’aumento di tali fenomeni, riveste grande importanza la prevenzione ed una adeguata informazione.

Ormai chiunque è un utente che naviga in internet, tuttavia non tutti hanno le informazioni sufficienti per conoscere i pericoli o gestire le situazioni di difficoltà. Sicuramente la prima regola da tenere presente è quella di agire utilizzando il buon senso, unitamente ad una protezione attraverso adeguati programmi e strumenti tecnologici. Tematiche come la prevenzione e la sicurezza online dovrebbero essere propagate per evitare l’illecito utilizzo dei dati immessi in rete e per sapere cosa fare qualora si scopra di essere vittime di una frode informatica.

A tal proposito, risulta sempre più diffuso il fenomeno del phishing, vale a dire il furto tramite e-mail. Il truffatore, fingendosi incaricato di una banca o di una compagnia di carte di credito, richiede informazioni personali del malcapitato di turno per poi ottenere ciò che serve, ovvero dati personali e informazioni private, come per esempio le credenziali di accesso al conto corrente, da carpire e riutilizzare.

Recentemente la Corte di Cassazione, con la pronuncia n.10638 del 2016, a seguito di un gravame avverso una sentenza del Tribunale di Milano, proposto da un cliente al quale era stato captato l’ account di home banking, ha stabilito importanti principi in materia di responsabilità per l’abusiva utilizzazione di credenziali informatiche, facendo leva sull’obbligo di diligenza e sulla responsabilità di chi, addetto al trattamento dei dati personali, non mette in pratica tutte le misure per evitare danni.

In particolare, nel caso di specie, l’attore lamentava un illecito trattamento dei propri dati personali da parte di un istituto di credito, per aver consentito un bonifico online transitato sul proprio conto e disconosciuto. Precisa la Corte che“in tema di responsabilità per l’abusiva utilizzazione di credenziali informatiche del correntista nell’ambito di un servizio equiparabile a quello di home banking, non spetta al correntista provare di non aver autorizzato l’esecuzione dell’operazione o di avere subito un furto di dati.” Ciò posto, pertanto, l’Istituto che svolga un’attività di tipo finanziario o creditizio, risponde quale titolare del trattamento dei dati personali,
dei danni conseguenti al fatto di non aver impedito a terzi di introdursi illecitamente nel sistema telematico del cliente mediante la captazione dei suoi codici di accesso.

L’aspetto principale che si può ricavare dalla sentenza suddetta, oltre all’onere probatorio, attiene alla necessità di protezione dei dati personali e alla applicazione delle misure di sicurezza necessarie a garantire la protezione dei dati, configurando una negligenza da parte dell’Istituto di credito che non le adotta. Alla luce dell’aumento delle frodi informatiche, è utile un’adeguata formazione di tutti i soggetti coinvolti nelle suddette operazioni, per sensibilizzare sulla tematica della sicurezza informatica.

CondividiTweetCondividi
Redazione - Cips Legal

Redazione - Cips Legal

Gli aspetti legali della sicurezza informatica

Next Post

Videosorveglianza intelligente e allungamento dei tempi di conservazione delle immagini.

Privacy: "Internet delle cose", utenti poco tutelati. Risultati dell'analisi internazionale per il "Privacy Sweep 2016".

No Result
View All Result

Articoli recenti

  • Dati sanitari e disciplinari nel mirino: il Garante sanziona l’Ordine degli Psicologi lombardo. Riflessioni legali per DPO e professionisti IT
  • Gestione degli Accessi: Fondamenti Legali e Strategici della Sicurezza Informatica Aziendale
  • Le 10 Regole d’Oro per la Cybersicurezza: Tutela Digitale e Responsabilità Giuridica
  • NIS2: Al via la Seconda Fase della Direttiva sulla Sicurezza Informatica Impatti e Obblighi per le Organizzazioni
  • AI Forensics: intelligenza artificiale ed investigazione digitale, scenari applicativi e tutela dei diritti fondamentali (II/II).

Commenti recenti

    Archivi

    • Giugno 2025
    • Maggio 2025
    • Aprile 2025
    • Febbraio 2025
    • Dicembre 2024
    • Novembre 2024

    Categorie

    • Bandi e Fondi UE / Nazionali
      • Articoli e documenti utili
      • Fondi Nazionali e Regionali
      • Fondi UE
    • Data Protection & Privacy
      • Atti & Documenti
      • Garante Privacy
      • Leggi & Sentenze
      • News & Eventi
      • Tutorial & Case Study
    • Digital Forensics
      • Atti & Documenti
      • Leggi & Sentenze
      • News & Eventi
      • Tutorial & Case Study
    • Moduli e Documenti
    • NIS2
      • Atti & Documenti
      • News & Eventi
    • Security / ISO 27001 / PCI DSS
      • Atti & Documenti
      • Leggi & Sentenze
      • News & Eventi
      • Tutorial & Case Study

    Meta

    • Accedi
    • Feed dei contenuti
    • Feed dei commenti
    • WordPress.org

    Articoli recenti

    • Dati sanitari e disciplinari nel mirino: il Garante sanziona l’Ordine degli Psicologi lombardo. Riflessioni legali per DPO e professionisti IT
    • Gestione degli Accessi: Fondamenti Legali e Strategici della Sicurezza Informatica Aziendale
    • Le 10 Regole d’Oro per la Cybersicurezza: Tutela Digitale e Responsabilità Giuridica

    Link Utili

    Home
    Security / ISO 27001 / PCI DSS
    Data Protection & Privacy
    Digital Forensics

    Contatti

    Via G. Marconi, 18 – Città di Castello (PG)
    +39 (0)75 8521413
    info@cips.it
    P.I. 02083700548
    Privacy Policy
    Cookie Policy

    © 2024 Cips Legal

    • Home
    • NIS2 / ISO 27001
    • Security / PCI DSS
    • Data Protection & Privacy
    • Digital Forensics
    • Bandi e Fondi UE / Nazionali
    • Abbonati

    © 2024 Cips Legal

    Welcome Back!

    Login to your account below

    Forgotten Password?

    Retrieve your password

    Please enter your username or email address to reset your password.

    Log In