Privacy e cybersecurity a scuola, cosa deve fare il DS ad agosto

l'articolo appartiene alla categoria:

pubblicato il:

La chiusura delle segreterie nei mesi estivi ha reso la pubblica amministrazione italiana, scuola inclusa, particolarmente vulnerabile agli attacchi informatici nel 2025. Durante questo periodo, i registri online continuano a essere a rischio.

I numeri del 2025 che il dirigente deve conoscere

Il Rapporto Clusit 2026 ha registrato 507 incidenti gravi in Italia nel 2025, con un incremento del 42% rispetto all’anno precedente. Il settore pubblico e militare ha visto un aumento del 290%, rappresentando il 28,4% degli attacchi.

Per quanto riguarda la privacy, la pagina del Garante per la protezione dei dati personali segnala 2.415 data breach notificati nel 2025, di cui 514 nel settore pubblico.

Perché ad agosto il rischio si concentra

La responsabilità del dirigente scolastico non si interrompe in estate. L’articolo 33 del Regolamento UE 2016/679 richiede la notifica di violazioni di dati personali entro 72 ore. Durante agosto, i rischi si amplificano a causa di personale ridotto, aggiornamenti software rimandati e credenziali di ex docenti non revocate.

Cosa deve garantire il DS prima della chiusura

I dirigenti devono garantire una catena di reperibilità, la revoca delle credenziali di personale uscente e la verifica dei backup offline. È fondamentale aggiornare il registro dei trattamenti e congelare gli accessi ai sistemi amministrativi durante la chiusura.

Domande frequenti

Perché il rischio di attacchi informatici a scuola aumenta ad agosto?

Le segreterie chiuse e il personale tecnico in ferie creano una finestra di vulnerabilità che gli attaccanti sfruttano.

Quali sono gli obblighi principali del dirigente scolastico in materia di privacy e cybersecurity?

Il dirigente deve garantire la reperibilità e la gestione di eventuali breach, revocare tempestivamente le credenziali e verificare i backup.

Cosa prevede il GDPR in caso di violazione dei dati?

Nei casi di violazione, la notifica deve avvenire entro 72 ore, senza eccezioni.

Le scuole sono esentate dagli obblighi della direttiva NIS2?

Le scuole sono esentate dalla registrazione ma restano responsabili per gli obblighi di sicurezza previsti dal GDPR.

Quali sono le principali minacce informatiche nel 2025?

Le minacce principali includono ransomware, phishing e malware, in particolare relative a PagoPA.

Come possono le scuole ridurre il rischio di sanzioni per violazione della privacy?

Mantenendo aggiornati i registri, gestendo le credenziali con attenzione e assicurando procedimenti di emergenza.

__________
Puoi leggere la fonte originale dell’articolo qui

Condividi sui social:

Articoli popolari

Altro nella categoria
Related

Antisindacalismo: Le sfide dell’educazione secondo Edscuola

Contrattazione di istituto: quando il dirigente scolastico risponde di...

Gare di servizi: corrispondenza tra requisiti di qualificazione e quota di partecipazione, perché è cruciale?

Massima Sentenza“… alla stregua dell’interpretazione sistematica dei commi 2,...

Normative unite per un’IA più sicura e innovativa | Edscuola

Il Consiglio dei Ministri, nella riunione del 4 agosto...