Spiegazione completa, ma schematica, delle normative nazionali ed europee che, nel contesto del Laboratorio di Scienze e Tecnologie Informatiche, riguardano:
- sicurezza informatica
- protezione e riservatezza dei dati
- diritto d’autore
1. Normative sulla sicurezza informatica e protezione dei dati.
Normativa europea principale: GDPR.
Regolamento UE 2016/679 (GDPR – General Data Protection Regulation).
È la normativa europea più importante sulla protezione dei dati personali ed è obbligatoria in tutti gli Stati membri.
Obiettivi del GDPR.
- Proteggere i dati personali dei cittadini
- Garantire trasparenza nel trattamento dei dati
- Responsabilizzare aziende e organizzazioni
- Stabilire diritti per gli utenti
Cosa sono i dati personali.
Qualsiasi informazione che identifica una persona:
- Nome e cognome
- Codice fiscale
- Indirizzo IP
- Fotografie
- Dati sanitari
Principi fondamentali del GDPR.
- Liceità, correttezza e trasparenza
I dati devono essere trattati in modo legale e chiaro. - Limitazione delle finalità
I dati devono essere raccolti solo per scopi specifici. - Minimizzazione dei dati
Si devono raccogliere solo i dati necessari. - Esattezza dei dati
I dati devono essere aggiornati. - Limitazione della conservazione
I dati non devono essere conservati più del necessario. - Integrità e riservatezza
I dati devono essere protetti da accessi non autorizzati.
Diritti dell’interessato (utente).
- Diritto di accesso ai dati
- Diritto di rettifica
- Diritto alla cancellazione (diritto all’oblio)
- Diritto alla portabilità dei dati
- Diritto di opposizione al trattamento
Figure previste dal GDPR.
- Titolare del trattamento → decide come usare i dati
- Responsabile del trattamento → tratta i dati per conto del titolare
- DPO (Data Protection Officer) → controlla il rispetto della normativa
Normativa italiana sulla privacy.
Codice della Privacy.
(D.Lgs. 196/2003 aggiornato dal D.Lgs. 101/2018).
Serve a integrare il GDPR nel sistema legislativo italiano.
Prevede:
- sanzioni amministrative
- obblighi di sicurezza
- controlli del Garante per la protezione dei dati personali
2. Normative sulla sicurezza informatica.
La sicurezza informatica riguarda la protezione di:
- dati
- sistemi informatici
- reti
Direttiva NIS e NIS2 (Unione Europea).
Norme europee sulla sicurezza delle reti e dei sistemi informativi.
Obiettivi
- Migliorare la sicurezza digitale
- Proteggere infrastrutture critiche
- Ridurre attacchi informatici
Impone alle organizzazioni:
- misure tecniche di sicurezza
- gestione dei rischi
- segnalazione incidenti informatici
Misure tecniche di sicurezza (esempi).
- Autenticazione utenti
- Backup dei dati
- Crittografia
- Firewall
- Antivirus
- Controllo accessi
- Aggiornamenti software
3. Normative sul diritto d’autore.
Il diritto d’autore tutela le opere dell’ingegno, comprese quelle digitali.
Normativa italiana principale.
Legge sul diritto d’autore (Legge 633/1941).
Protegge:
- Software
- Siti web
- Immagini
- Video
- Testi
- Musica
- Database
Cosa protegge il diritto d’autore.
Garantisce all’autore:
Diritti morali
- Essere riconosciuto come autore
- Opporsi a modifiche dell’opera
Diritti patrimoniali
- Riproduzione dell’opera
- Distribuzione
- Pubblicazione
- Vendita
Software e diritto d’autore.
Il software è considerato un’opera intellettuale e quindi è protetto.
Esempi di violazioni:
- Copiare software senza licenza
- Distribuire programmi pirata
- Utilizzare copie illegali
Tipologie di licenze software.
- Proprietaria → uso limitato, pagamento licenza
- Open source → codice aperto e modificabile
- Freeware → gratuito, ma non modificabile
- Shareware → prova temporanea
4. Normative europee sul copyright digitale.
✔ Direttiva Copyright UE (Direttiva 2019/790)
Regola:
- uso dei contenuti su Internet
- protezione opere digitali
- responsabilità delle piattaforme online
5. Collegamento con il lavoro informatico.
Chi lavora nel settore informatico deve:
– proteggere i dati personali
– rispettare la sicurezza dei sistemi
– utilizzare software con licenze valide
– rispettare il copyright dei contenuti digitali
– progettare sistemi conformi alle normative
Sintesi finale.
Nel settore informatico bisogna rispettare tre grandi aree normative:
Sicurezza e privacy
- GDPR
- Codice Privacy italiano
- Direttiva NIS/NIS2
Diritto d’autore
- Legge 633/1941
- Direttive europee sul copyright
