EntiOnLine
Categorie
indietro
27/11/2025 Oggetto: Adempimenti obbligatori e trasversali in materia di Sicurezza Informatica, Privacy (GDPR) e Prevenzione della Corruzione - Formazione del personale
Il documento è riservato agli abbonati

Per qualsiasi informazione inerente i prezzi o le modalità di effettuazione del servizio, contatta l'agente di zona oppure scrivi a info@entionline.it
o telefona allo 030/2531939.

Si comunica che, a seguito degli aggiornamenti introdotti dal Piano Triennale per l’Informatica nella Pubblica Amministrazione 2024–2026 (agg. 2026), tutte le Amministrazioni sono tenute ad attivare percorsi strutturati di formazione e sensibilizzazione sulla Cyber Security Awareness rivolti al personale.

L’adempimento presenta carattere trasversale e incide su più ambiti di compliance:

  • Protezione dei dati personali (GDPR):
    • Art. 32 – stabilisce l’obbligo di garantire un livello di sicurezza adeguato al rischio, prevedendo anche misure organizzative, tra cui la formazione del personale autorizzato al trattamento.
  • Misure Minime di Sicurezza ICT AgID (Circolare n. 2/2017): la sensibilizzazione del personale è riconosciuta come requisito essenziale per ridurre i rischi legati a errori operativi e comportamenti non conformi.
  • Prevenzione della corruzione e integrità amministrativa: la sicurezza informatica contribuisce alla tutela dell’informazione pubblica, alla correttezza dei processi interni e alla riduzione di vulnerabilità che possono agevolare comportamenti illeciti.

La formazione in materia di cybersicurezza costituisce un obbligo autonomo, non assorbito dagli altri adempimenti, e risulta direttamente collegata alle Linee di Azione CAP7.PA.20, CAP7.PA.21 e CAP7.PA.22 del Piano Triennale.

Il mancato avvio di tali attività può comportare:

  • non conformità rispetto al GDPR, alle Misure Minime AgID e al Piano Triennale;
  • criticità in sede di monitoraggi AgID e ACN (Agenzia per la Cybersicurezza Nazionale);
  • incremento dell’esposizione dell’Ente a incidenti informatici derivanti dal fattore umano, oggi individuato come principale vettore di attacco ai sistemi pubblici.

Entionline ha predisposto un nuovo servizio dedicato alla Cyber Security Awareness, che consente di garantire percorsi formativi tracciabili, verifiche dell’apprendimento e aggiornamenti periodici, in piena coerenza con le prescrizioni vigenti; per ogni ulteriore chiarimento e/o precisazione Vi invitiamo a contattare i nostri uffici al numero 030/2531939.

Categorie
Banca dati