Messaggistica sicura nelle autorità pubbliche: una guida alla governance
Una guida pratica alla governance per le autorità pubbliche che sostituiscono la messaggistica destinata ai consumatori con comunicazioni sicure sovrane, verificabili e sotto il controllo dell'organizzazione. Esamina il quadro normativo, le considerazioni relative agli acquisti, le opzioni di installazione, i requisiti di localizzazione dei dati e il percorso passo dopo passo per passare da WhatsApp e strumenti informali a una piattaforma cifrata soggetta a una governance formale.
Tosh Defence
Private Limited
Informazioni sul documento
Cosa contiene
Argomenti trattati in questo documento
Le ragioni normative a favore delle comunicazioni sovrane: GDPR, NIS2 e quadri normativi nazionali sulla sicurezza delle informazioni
Perché le applicazioni di messaggistica per uso privato non superano la verifica dei requisiti di governo delle comunicazioni nelle istituzioni pubbliche
Requisiti di residenza e sovranità dei dati per le comunicazioni delle autorità pubbliche
Percorso di acquisizione: come le amministrazioni pubbliche valutano e acquisiscono piattaforme di comunicazione sicura
Modelli di distribuzione: opzioni cloud gestite, con il marchio dell'organizzazione e sui server dell'organizzazione per diversi tipi di enti
Gestione del cambiamento: trasferire il personale da WhatsApp a un canale sicuro formalmente approvato
Verifica e responsabilità: quale documentazione di governance si aspettano le autorità di regolamentazione e gli ispettori
Punti chiave
Cosa imparerai
Quadro di conformità al GDPR e alla NIS2 per le autorità pubbliche
Indicazioni per l'acquisizione di tecnologie da parte del settore pubblico
Opzioni di installazione sovrana sotto giurisdizione nazionale
Gestione pratica del cambiamento nella transizione delle comunicazioni del personale
Contesto relativo alla riservatezza
Il documento tecnico presenta un quadro di riferimento per la tutela della riservatezza fin dalla progettazione nelle comunicazioni delle autorità pubbliche: come definire i confini del trattamento dei dati, applicare la minimizzazione dei dati nei messaggi, gestire gli obblighi di conservazione e documentare la conformità per l'autorità britannica per la protezione dei dati (ICO), le altre autorità di regolamentazione e la revisione interna.
Rilevanza per la sicurezza
Il quadro di sicurezza comprende non solo la crittografia, ma anche i controlli organizzativi: predisposizione degli account utente, revoca degli accessi, gestione dei dispositivi, gestione dei gruppi e tracciabilità delle attività, ovvero il livello di sicurezza amministrativa che manca sostanzialmente nelle applicazioni destinate ai consumatori.
Per la vostra valutazione
Il documento tecnico include un quadro decisionale per l'installazione che aiuta le autorità pubbliche a scegliere tra un'installazione gestita su cloud (Sanket.Work) e un'installazione sui propri server (Sanket.Enterprise) in base alla sensibilità dei dati, alle capacità tecniche e ai requisiti di sovranità.
Domande su questo documento
Qual è il principale obbligo normativo che spinge le autorità pubbliche a sostituire WhatsApp?
Il GDPR è il fattore principale: le autorità pubbliche non possono adempiere agli obblighi di titolari del trattamento per i dati relativi alle comunicazioni del personale quando questi transitano attraverso applicazioni per consumatori come WhatsApp, soggette alle condizioni in base alle quali Meta agisce come titolare del trattamento. NIS2 aggiunge requisiti relativi alle comunicazioni per la resilienza delle tecnologie dell'informazione e della comunicazione. I quadri normativi nazionali per la sicurezza delle informazioni aggiungono requisiti di sovranità.
Quanto tempo richiedono l'acquisizione e l'installazione da parte di un'amministrazione pubblica?
I tempi di acquisizione variano in base al tipo di amministrazione e alla procedura di acquisto. Le installazioni richiedono generalmente da alcune settimane per le amministrazioni più piccole che utilizzano Sanket.Work a diversi mesi per le installazioni più grandi sui propri server che richiedono una valutazione della sicurezza. Contattare Tosh Defence Private Limited per una valutazione specifica.
Documenti correlati
Prosegui la ricerca
Scarica questo documento
Scarica per la valutazione
Richiedi il PDF completo per la valutazione della sicurezza, l'analisi preliminare all'acquisto o il team di conformità. Gratuito, senza messaggi indesiderati.