Il Caso

Il Garante Privacy Italiano avvia accertamenti sul caso Crowdstrike

Il Garante Privacy Italiano avvia accertamenti sul caso Crowdstrike, e parliamo del blocco globale dei sistemi ICT causato dalla combinazione dei sistemi antimalware di Crowdstrike e dell’infrastruttura Microsoft (Azure, 365).

È bastato un file, un singolo file nel Falcon Sensor, programma antimalware della suite Crowdstrike, per mettere in ginocchio la percentuale di computer che si avvalgono sia dei sistemi Crowdstrike che di quelli Microsoft.

Il Garante Privacy Italiano avvia accertamenti sul caso Crowdstrike

Circa l’un per cento di tutte le macchine Windows, ma la percentuale “più importante” comprendente attività come quelle di emittenti televisive, banche, aeroporti, Borse e altre attività di enorme rilevanza.

Per questo il Garante Italiano ha dovuto intervenire.

Il Garante Privacy Italiano avvia accertamenti sul caso Crowdstrike

Riporta un comunicato dello stesso di data odierna

Il Garante per la protezione dei dati personali, sulla base delle notifiche di data breach ricevute, ha avviato accertamenti sulle conseguenze che il recente blackout dei sistemi informatici potrebbe aver prodotto sui dati personali degli utenti, in particolare nell’utilizzo dei servizi pubblici.

L’evento è derivato da un malfunzionamento del software di sicurezza CrowdStrike che nei giorni scorsi ha bloccato l’operatività di numerosi servizi online.

Il Garante si riserva ulteriori interventi qualora si ravvisassero specifiche violazioni che possano riguardare gli utenti italiani.

Vorremmo solamente ricordare, assieme a interpreti come Christian Bernieri, DPO, che l’indisponibilità del dato è una fonte di Data Breach ex artt. 32 e 33 del GDPR, e neppure minore.

Pensate a voli e coincidenze saltati, alle conseguenze degli scenari che abbiamo visto assieme a base di carte di imbarco cartacee allestite al volo, cose “non troppo minori” come vacanze rovinate, interventi da riprogrammare e tutti i casi in cui avere un dato disponibile oggi, tra due ore o dopo qualche giorno di riavvii e manutenzione può fare tutta la differenza del mondo.

Condividi
Pubblicato da
Tags: il caso

Articoli recenti

No, non esiste alcun poliziotto Daniel Reed denunciato per molestie sessuali dalla donna che ha salvato

Ci segnalano diversi contatti una lunga serie di video, in diverse lingue e su diversi social (tra cui ovviamente una…

9 ore fa

No, questo non è un attore che ride a Bondi Beach perché l’attentato è falso

Ogni volta che nel mondo succede una strage, come quella a Bondi Beach in Australia, appare sempre qualcuno che si…

10 ore fa

No, non è vero che la tastiera QWERTY serve per rallentare i dattilografi

Una delle più diffuse false credenze sulla tastiera QWERTY, il sistema più usato per macchine da scrivere e tastiere, è…

2 giorni fa

L’eterna clickbait degli esenti dal canone RAI

Ogni anno a dicembre ci sono degli appuntamenti fissi: Una Poltrona per Due in TV, Mamma ho perso l'Aereo in…

2 giorni fa

Rischio aumenti sull’RC Auto? Cosa sappiamo

Uno dei possibili emendamenti al DDL di Bilancio potrebbe prevedere un rischio aumenti sull'RC Auto. L'aumento paventato ci sarà? Se…

2 giorni fa

La piaga dello slop AI si manifesta anche con le fake Band in AI su Spotify

Fake Band in AI su Spotify: sembra un titolo allitterato abbastanza per essere il nome di un singolo musicale, ma…

2 giorni fa