Privacy e cybersecurity a scuola, cosa deve fare il DS ad agosto

l'articolo appartiene alla categoria:

pubblicato il:

La chiusura delle segreterie nei mesi estivi ha reso la pubblica amministrazione italiana, scuola inclusa, particolarmente vulnerabile agli attacchi informatici nel 2025. Durante questo periodo, i registri online continuano a essere a rischio.

I numeri del 2025 che il dirigente deve conoscere

Il Rapporto Clusit 2026 ha registrato 507 incidenti gravi in Italia nel 2025, con un incremento del 42% rispetto all’anno precedente. Il settore pubblico e militare ha visto un aumento del 290%, rappresentando il 28,4% degli attacchi.

Per quanto riguarda la privacy, la pagina del Garante per la protezione dei dati personali segnala 2.415 data breach notificati nel 2025, di cui 514 nel settore pubblico.

Perché ad agosto il rischio si concentra

La responsabilità del dirigente scolastico non si interrompe in estate. L’articolo 33 del Regolamento UE 2016/679 richiede la notifica di violazioni di dati personali entro 72 ore. Durante agosto, i rischi si amplificano a causa di personale ridotto, aggiornamenti software rimandati e credenziali di ex docenti non revocate.

Cosa deve garantire il DS prima della chiusura

I dirigenti devono garantire una catena di reperibilità, la revoca delle credenziali di personale uscente e la verifica dei backup offline. È fondamentale aggiornare il registro dei trattamenti e congelare gli accessi ai sistemi amministrativi durante la chiusura.

Domande frequenti

Perché il rischio di attacchi informatici a scuola aumenta ad agosto?

Le segreterie chiuse e il personale tecnico in ferie creano una finestra di vulnerabilità che gli attaccanti sfruttano.

Quali sono gli obblighi principali del dirigente scolastico in materia di privacy e cybersecurity?

Il dirigente deve garantire la reperibilità e la gestione di eventuali breach, revocare tempestivamente le credenziali e verificare i backup.

Cosa prevede il GDPR in caso di violazione dei dati?

Nei casi di violazione, la notifica deve avvenire entro 72 ore, senza eccezioni.

Le scuole sono esentate dagli obblighi della direttiva NIS2?

Le scuole sono esentate dalla registrazione ma restano responsabili per gli obblighi di sicurezza previsti dal GDPR.

Quali sono le principali minacce informatiche nel 2025?

Le minacce principali includono ransomware, phishing e malware, in particolare relative a PagoPA.

Come possono le scuole ridurre il rischio di sanzioni per violazione della privacy?

Mantenendo aggiornati i registri, gestendo le credenziali con attenzione e assicurando procedimenti di emergenza.

__________
Puoi leggere la fonte originale dell’articolo qui

Condividi sui social:

Articoli popolari

Altro nella categoria
Related

Riparare è il nuovo buttare: scopri le novità delle regole Ue!

La Direttiva (UE) 2024/1799, nota come “Direttiva sul diritto...

AI agentica: la sorprendente ristrutturazione del lavoro che cambia tutte le previsioni

Preoccupano i numeri che evidenziano l’Intelligenza Artificiale (IA) generativa...

Dirigente scolastica rinuncia alle ferie estive: ‘Non voglio chiedere ai colleghi di restare’

Una dirigente scolastica di un istituto pugliese ha preso...