La vicenda al centro del provvedimento n. 426 dell’11 giugno 2026 dell’Autorità garante per la protezione dei dati personali ha avuto origine da una notifica di data breach da parte della Città Metropolitana di Sassari, in cui viene riportata una violazione di dati personali derivante da un “eventuale accesso non autorizzato dipendente da cause organizzative”.
Sanzioni Luglio
Accessi non configurati: il caso della città metropolitana di Sassari
L’errata configurazione dei privilegi di accesso, secondo il need-to-know, può trasformare un sistema documentale in una violazione sistematica della normativa in materia di dati personali ed è causa di data breach. Ecco una lezione del Garante Privacy per Sassari, enti pubblici ed organizzazioni private sull’importanza della gestione degli accessi
Data Protection Officer, Giornalista

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
SPAZIO CISO
-

Principio DRY: perché il codice duplicato diventa un rischio di sicurezza
25 Ago 2026 -

Automazione e gestione del rischio nel SOC moderno
21 Ago 2026 -

La complessità è nemica della cyber security: la lezione del principio KISS
18 Ago 2026 -

NIS2, ACN chiarisce come funzionerà la vigilanza: ora bisogna dimostrare la compliance
12 Ago 2026 -

6G, infrastruttura di sorveglianza pervasiva: rischi cyber, minaccia cinese e Golden power
12 Ago 2026












