Accedi all'area personale per aggiungere e visualizzare i tuoi libri preferiti
La sicurezza informatica (in inglese information security) è l'insieme dei mezzi e delle tecnologie tesi alla protezione dei sistemi informatici in termini di disponibilità, confidenzialità e integrità dei beni o asset informatici.
Il Regolamento Generale sulla Protezione dei Dati in sigla RGPD (o GDPR in inglese General Data Protection Regulation), ufficialmente regolamento (UE) n. 2016/679 , è un regolamento dell'Unione europea in materia di trattamento dei dati personali e di privacy, adottato il 27 aprile 2016, pubblicato sulla Gazzetta ufficiale dell'Unione europea il 4 maggio 2016 ed entrato in vigore il 24 maggio dello stesso anno ed operativo a partire dal 25 maggio 2018. Con questo regolamento, la Commissione europea si propone come obiettivo quello di rafforzare la protezione dei dati personali di cittadini dell'Unione europea (UE) e dei residenti nell'UE, sia all'interno che all'esterno dei confini dell'UE, restituendo ai cittadini il controllo dei propri dati personali, semplificando il contesto normativo che riguarda gli affari internazionali, unificando e rendendo omogenea la normativa privacy dentro l'UE.Il testo affronta anche il tema dell'esportazione di dati personali al di fuori dell'UE e obbliga tutti i titolari del trattamento dei dati (anche con sede legale fuori dall'UE) che trattano dati di residenti nell'UE ad osservare e adempiere agli obblighi previsti. Dalla sua entrata in vigore, il GDPR ha sostituito i contenuti della direttiva sulla protezione dei dati (Direttiva 95/46/CE) e, in Italia, ha abrogato gli articoli del codice per la protezione dei dati personali (d.lgs. n. 196/2003) con esso incompatibili.
La Giornata europea della protezione dei dati personali (in inglese Data Protection Day o Data Privacy Day) è una giornata internazionale celebrata annualmente il 28 gennaio, allo scopo di sensibilizzare e promuovere l'importanza della privacy e della protezione dei dati. La giornata è riconosciuta nei paesi del Consiglio d'Europa e negli Stati Uniti, Canada e Israele. La giornata è stata istituita dal Consiglio d'Europa in data 26 aprile 2006 proprio nella giornata del 28 gennaio per ricordare la data di apertura alle firme della Convenzione n.108 del Consiglio d'Europa, nel 1981.La convenzione n.108 del Consiglio d'Europa ha aperto l'epoca della protezione dei dati digitali, prima difesa soltanto dall'articolo 8 (Diritto al rispetto della vita privata e familiare) della Convenzione europea per la salvaguardia dei diritti dell'uomo e delle libertà fondamentali e da altre legislazioni non esplicitamente dedicate. In occasione della giornata, si svolgono conferenze ed eventi dedicati alla divulgazione, sensibilizzazione e ricerca sul tema della privacy dei dati e loro processamento, indirizzati a istituzioni pubbliche, enti di ricerca, aziende e cittadini. Tra questi, uno degli eventi di maggiore rilevanza mondiale è il CPDP (Computers, Privacy and Data Protection) che si svolge annualmente in Bruxelles dal 2007.
0-day (o zero-day), in informatica, è una qualsiasi vulnerabilità di sicurezza informatica non espressamente nota allo sviluppatore o alla casa che ha prodotto un determinato sistema informatico; definisce anche il programma - detto "exploit" - che sfrutta questa vulnerabilità informatica per consentire l'esecuzione anche parziale di azioni non normalmente permesse da chi ha progettato il sistema in questione. Vengono chiamati 0-day proprio perché sono passati zero giorni da quando la vulnerabilità è stata conosciuta dallo sviluppatore e quindi lo sviluppatore ha "zero giorni" per riparare la falla nel programma prima che qualcuno possa scrivere un exploit per essa. Nel momento in cui il bug viene risolto, lo 0-day perde parte della sua originale importanza perché non può più essere usato contro i sistemi aggiornati alla versione in cui viene risolta la vulnerabilità di quel preciso sistema. Normalmente si parla di 0-day riferendosi ad essi come attività espressamente dolose compiute da cracker che si adoperano per trovarle proprio con l'intenzione di guadagnarsi un accesso abusivo ad un sistema informatico vulnerabile oppure a causare in esso comportamenti imprevisti che possono andare dalla perdita di dati a malfunzionamenti anche molto gravi. Le vulnerabilità 0-day costituiscono una seria minaccia.