La tutela dei dati è spesso percepita come un tema di privacy compliance.
Tuttavia l’osservazione degli incidenti occorsi negli anni e l’analisi di molti provvedimenti del Garante per la Protezione dei Dati Personali dimostrano che il breach non colpisce solo il dato personale ma può aggredire anche porzioni diverse del patrimonio informativo dell’azienda, con conseguenze altrettanto rilevanti se non addirittura superiori in termini di danno al valore d’impresa (i.e. segreti aziendali; know-how; informazioni rilevanti; informazioni privilegiate).
In tale ampio scenario la responsabilità del consiglio di amministrazione circa la valutazione di adeguatezza degli assetti organizzativi rispetto ai rischi che incombono sul patrimonio informativo (i.e. efficace adozione di idonei sistemi di controllo interno) passa da una accurata valutazione e prevenzione di quei rischi e può condizionare il buon esito della gestione e del recupero da un incidente.
Fondamentale, durante la gestione dell’incidente, è la capacità di fornire informazioni puntuali e tempestive circa localizzazione, quantità e qualità dei dati esfiltrati e/o resi indisponibili al fine di rispondere in maniera accurata alle istanze dei vari stakeholder (azionisti, soggetti interessati, autorità regolatorie) contenendo al contempo i danni patrimoniali e reputazionali.
L’alimentazione di flussi informativi completi e intellegibili da e verso il Consiglio prima del breach è quindi condizione necessaria non solo per assumere decisioni rapide ed efficaci durante la gestione dell’incidente ma anche quella per consentire l’appropriata attività istruttoria, consultiva e propositiva dell’organo delegato e del management volta a ridurre la responsabilità individuale e collettiva di tutti gli amministratori.
Per iscriversi è necessario inviare un email di richiesta iscrizione a [email protected]
Benvenuto e apertura lavori a cura di
SIMONE SCETTRI, Regulatory and Public Policy, EY
Keynote Speech
PAOLO CIOCCA, Presidente Open Fiber SpA – Già Commissario CONSOB
Roundtable
- PATRIZIA GIANGUALANO, Consiglio Direttivo Nedcommunity
- MASSIMILIANO CÀRPINO, Senior Advisor Forensics, EY – Già Board Member &
Global General Counsel, Gucci - GIANPAOLO PORCHIAZZO, Chief Audit Executive, ENAV Group
- MICHELA ZEME, Presidente della Commissione Corporate Governance
dell’ODCEC di Milano
Modera PIERO DI MICHELE, Partner Forensics, EY
Wrap up e chiusura lavori a cura di
FABRIZIO SANTALOJA, Managing Partner Forensics EMEIA, EY