8:30-9:10
Accredito partecipanti
CheckIn dei partecipanti alla reception dell’evento.
9:15-9:25
Benvenuto da parte di AreaNetworking.it ed Inside Factory
Apertura dei lavori della giornata con il benvenuto ai partecipanti da parte di AreaNetworking.it, organizzatore dell’evento.
Relatori:
Federico Lagni, Fondatore e CEO di AreaNetworking.it e Presidente di Tesla Club Italy
Samuel Lo Gioco, Managing Director di Inside Factory
09:30-09:55
Introduzione al GDPR: quali sono le reali novità?
Cos’è, realmente, il GDPR? Vedremo assieme quali sono i punti focali del nuovo Regolamento, basandoci soprattutto su una domanda cui dobbiamo rispondere. Privacy: fardello o vantaggio?
Faremo un breve focus sul Codice vigente, dal dlgs 196/03 al Regolamento Europeo 679/2016 (GDPR), per capire da dove arriviamo e dove dobbiamo andare. Un approccio di sistema, affrontando positivamente concetti e principi fondamentali.
Relatore: Monica Dossoni, Consulente su Privacy e GDPR, Privacy Officer e CEO di Dadadati
10:00-10:25
GDPR & Cybersecurity: nuovi principi di responsabilità sui dati
Il GDPR è ormai diventato una realtà e presto ogni azienda dovrà capire quali tecnologie possano agevolare l’implementazione delle misure necessarie per ottenere la conformità alla nuova regolamentazione, che suggerisce implicitamente gli attributi tecnologici più moderni per gestire la protezione dei dati, non solo relativi alla privacy, garantendo by design disponibilità, riservatezza ed integrità delle informazioni.
Attraverso soluzioni di sicurezza integrata, multilivello e di nuova generazione, Bitdefender è in posizione perfetta per aiutare le aziende a ottenere la conformità offrendo un set di tecnologie che rispondono senza problemi ai requisiti più rigorosi richiesti dalla nuova normativa europea.
Relatore: Denis Cassinerio, Regional Sales Director SEUR presso Bitdefender
10:30-10:55
Backup e Business continuity a prova di GDPR. Una guida per affrontare la sfida del momento.
L’articolo 32 del GDPR ci fornisce alcune indicazioni su come devono essere protetti i dati e gli strumenti per il trattamento dei dati, ossia le applicazioni. O meglio dice che dobbiamo essere in grado di assicurare la disponibilità del dato e dei sistemi per il trattamento. Tuttavia non fornisce una checklist su come raggiungere questo risultato. Inoltre le aziende non possono sacrificare la propria produttività e il proprio budget sull’altare del GDPR. Una guida ragionata alla business continuity strizzando l’occhio alla compliance GDPR.
Relatore: Claudio Panerai, CTO presso Achab
11:00-11:20
Coffe Break
Pausa caffè per agevolare il confronto e le relazioni tra i partecipanti. E’ previsto:
Pasticceria secca
Caffè
Acqua
Succhi di frutta
11:25-11:50
I ruoli delle varie figure: Titolare, Responsabile, sub-responsabile e Responsabile della Protezione dei dati. Requisiti formali e sostanziali.
Il GDPR ha previsto alcune nuove figure nell’organizzazione della protezione dei dati personali.
Le varie responsabilità e ruoli di questi soggetti sono stati in parte modificati e sono previsti una adempimenti formali per nominarli e requisiti di carattere sostanziale che questi soggetti devono possedere.
In questo intervento chiariremo come organizzare la gestione della protezione dei dati personali all’interno della struttura, le forme e le modalità con cui nominare i soggetti esterni, quando nominare un Responsabile per la protezione dei dati (DPO) e come operano le responsabilità di tutti questi soggetti.
Relatore: Avv. Massimiliano Nicotra
11:55-12:20
PMI? Keep calm and comply with GDPR Navigator
Scopriremo insieme tutti i vantaggi di una soluzione Cloud per le Piccole e Medie Imprese e per i consulenti, che accompagna gli utilizzatori dalle fasi di assessment fino alla gestione del registro dei trattamenti. GDPR Navigator consente di navigare in modo semplificato all’interno della complessità normativa e raggiungere più facilmente la redazione del DPIA, delle Note Informative e dei vari documenti previsti dal nuovo regolamento.
Relatore: Ing. Roberto Lorenzetti, CTO presso Siseco
12:25-12:50
Come trasformare il GDPR in un’opportunità per la tua organizzazione
Con il nuovo regolamento per la protezione dei dati personali, viene chiesto alle aziende di dimostrare di aver implementato misure adeguate per ridurre il rischio di non conformità e per garantire la tutela dei dati.
Qual è l’impatto sui Sistemi Informativi del nuovo Regolamento? Come approcciare i processi di gestione del GDPR?
Durante l’intervento mostreremo come combinando un Assessment del Sistema Informativo, l’Adeguamento dei modelli di Governance IT e l’utilizzo di Strumenti di Gestione, è possibile adeguarsi alla norma ed al contempo ottenere un rilevante miglioramento organizzativo.
Vedremo insieme in azione Xperience GDPR Edition, il software per la gestione degli adempimenti al GDPR.
Relatore: Luca Battini, Managing Director di Basis Information Technology
12:55-13:55
Pausa Pranzo
Pranzo a buffet, seduti, preziosissimo per conoscere gli altri partecipanti dell‘evento e creare, così, nuove relazioni e contatti da approfondire nel resto della giornata.
Menu
Bocconcini e minuterie della casa
Selezione di verdure grigliate e al vapore
Crudità
Bis di primi primi dello Chef
Dessert della casa oppure Tagliata di frutta fresca
14:00-14:25
GDPR – I miti da sfatare e cosa è importante sapere
Il Regolamento Generale sulla Protezione dei Dati GDPR, che vedrà la sua applicazione a partire dal 25 maggio 2018, prevede una serie di obblighi nella gestione della sicurezza informatica e del trattamento dei dati, destando preoccupazione in tutte le aziende e facendo perdere il sonno ai responsabili IT.
Risulta necessario fare chiarezza su alcuni aspetti del regolamento, anche alla luce di “falsi miti” comparsi negli ultimi mesi che rischiano di creare una certa confusione.
Cercheremo quindi di sfatare questi miti e impareremo come adeguarci alla nuova direttiva europea senza farci prendere dal panico!
Relatore: Maurizio Taglioretti, Country Manager Sud Europa presso Netwrix Corporation
14:30-14:55
Rischio Data Breach: il fattore umano e le criticità trascurate
Con la data del 25 Maggio, le sanzioni per la non conformità e gli obblighi imposti in occasione di un data breach possono mettere in ginocchio un’azienda. D’altra parte, la nuova normativa offre una straordinaria opportunità per rafforzare la sicurezza aziendale nel suo complesso. Processi, tecnologie e persone costituiscono i tre pilastri della Cyber Security, ma spesso le aziende si focalizzano principalmente sui primi due, mettendo il terzo in secondo piano.
L’intervento mira a sottolineare invece l’importanza del terzo fattore, quello umano, nella riuscita di un piano di sicurezza e protezione dei dati davvero efficace, illustrando alcune delle principali criticità che vedono coinvolte le persone e proponendo delle soluzioni pratiche che le rendano la più forte linea difensiva nella sicurezza e nella protezione dei dati.
Relatore: Adriana Franca, Country Manager presso DigiTree
15:00-15:25
Blindata: Privacy is a Feature
Il 25 Maggio 2018 rappresenta il termine del grace period del GDPR. La norma impone un ridisegno profondo dei processi di Data Management delle aziende. Tipicamente l’approccio è solo legale, prescrittivo e documentale ed orientato a realizzare solo il “minimo indispensabile”. Blindata.io vuole invece aiutare le aziende a trasformare il GDPR da incombenza formale ad opportunità per migliorare il ROI dei propri processi di Data Management e Data Governance, offrendo una piattaforma collaborativa che riesca a mappare nel dettaglio e ad entrare nel merito dei dati, degli asset IT, dei processi ETL, dei DB etc, generando in automatico tutta la documentazione necessaria e monitorando la scadenza dei consensi. Infine, vedremo come un processo di notarizzazione basato su Blockchain, permette un auditing completo di ogni attività, in primis la registrazione dei consensi da parte dei Data Subjects.
Relatore: Francesco Gianferrari Pini, Co-founder di Blindata
15:30-15:50
Coffe Break
Pausa caffè per agevolare il confronto e le relazioni tra i partecipanti. E’ previsto:
Pasticceria secca
Caffè
Acqua
Succhi di frutta
15:55-16:20
Valutazione di impatto: quando e come farla
Il GDPR prevede che per alcune tipologie di trattamenti venga effettuata da parte del Titolare una valutazione di impatto (DPIA). In questo intervento saranno forniti tutti gli strumenti per comprendere quando questa è obbligatoria e come poterla effettuare.
Relatore: Avv. Massimiliano Nicotra
16:25-16:50
Il trattamento dei dati personali e la tutela della privacy nelle verifiche fiscali della Guardia di Finanza