In breve: Le leggi proteggono i dati personali che circolano nelle reti informatiche. Chi gestisce sistemi e reti deve rispettare regole precise.
Cosa significa sicurezza dei dati
I dati personali sono informazioni che riguardano una persona. Per esempio: nome, indirizzo, email, foto, voti scolastici.
Quando questi dati viaggiano in una rete o sono salvati su un server, possono essere rubati o letti da estranei. Per evitarlo esistono leggi che obbligano aziende e scuole a proteggerli.
Chi lavora con sistemi e reti deve conoscere queste regole. Non basta saper configurare un firewall: serve anche sapere cosa dice la legge.
Le regole principali da rispettare
La normativa italiana ed europea stabilisce alcuni principi fondamentali.
Il primo è il consenso: prima di raccogliere dati di una persona bisogna chiederle il permesso. La persona deve sapere come saranno usati i suoi dati.
Il secondo principio è la minimizzazione. Si raccolgono solo i dati davvero necessari. Per esempio, un sito di e-commerce non deve chiedere la religione del cliente.
Il terzo principio riguarda la protezione tecnica. Chi gestisce i dati deve usare misure come password, crittografia e backup. Deve anche limitare chi può accedere ai dati.
In caso di furto di dati (data breach), l'azienda deve segnalarlo all'autorità di controllo entro tempi brevi.
Esempi pratici nella scuola e nel lavoro
Esempio 1: la segreteria scolastica conserva i voti degli studenti. Deve usare un database protetto da password forti. Solo i docenti autorizzati possono accedere.
Esempio 2: un'app di messaggistica usa la crittografia. Così i messaggi non possono essere letti durante il viaggio nella rete.
Esempio 3: un amministratore di rete configura i log degli accessi. Se qualcuno entra senza permesso, resta una traccia per le indagini.
Esempio 4: un sito web mostra il banner dei cookie. L'utente sceglie quali dati condividere prima di navigare.
Parole difficili
- Dato personale: informazione che identifica una persona fisica.
- Consenso: permesso libero e informato dato dall'utente.
- Crittografia: tecnica che rende illeggibili i dati a chi non ha la chiave.
- Data breach: violazione che espone dati protetti a persone non autorizzate.
- Firewall: sistema che filtra il traffico di rete in entrata e uscita.
- Log: registro automatico delle attività svolte su un sistema.
Riferimenti
- Norma: Riordino degli istituti tecnici
- Obiettivo formativo coperto: ob.tecnico-informatica-telecomunicazioni.sistemi-reti.cl3.normativa-sicurezza-dati.01