Vorpal97 il garante non gli elargisce una multa multimilionaria mandandoli sul lastrico?
La multa scatta ed viene basata sul fatto che ho non abbia applicato tutte le ragionevoli misure di sicurezza per proteggere i dati richiesti dal GDPR e dalla legislazione Italiana. Per dire, se ti bucano con uno zero day puoi purtroppo farci anche poco, o come nel caso di SolarWindo dove aggiornando il software di monitoraggio ti bucavi da solo. Le misure di sicurezza poi non sono solo quelle, ci dovrebbero essere ulteriori protezioni e ci dovrebbero essere anche sistemi che avvertono di anomalie nel caso di brecce - e qui ho è stata presa totalmente alla sprovvista, visto che non si è accorta di nulla. Temo però che non vedremo alcun post mortem. Questo è un bel test per il Garante per dimostrare quanti denti ha dopo l'entrata in vigore del GDPR.
Tra l'altro, anche il comunicato di SolarWind "meno di 18.000 clienti sono stati coinvolti" - 1? 1000? 17999? Per fare i PR bisogna avere molto facce di ricambio.