Pubblicato il: 23 06 2025
  • sicurezza informatica

Sanzione all’Ordine degli Psicologi: un richiamo forte sul fronte della sicurezza informatica

Il Garante per la protezione dei dati personali ha recentemente sanzionato l’Ordine degli Psicologi della Lombardia per 30.000 euro, a seguito di un attacco ransomware che ha colpito i sistemi dell’Ente tramite un attacco brute force sul protocollo RDP.

La violazione è stata giudicata particolarmente grave non solo per l’esfiltrazione dei dati, ma soprattutto per la mancanza di misure tecniche e organizzative adeguate atte a prevenire, rilevare e gestire l’incidente.

Cosa è successo

L’attacco è stato portato a termine tramite una connessione RDP (Remote Desktop Protocol) esposta su Internet e protetta solo da credenziali deboli, facilmente violate tramite brute force.

Una volta dentro, i criminali informatici hanno cifrato i dati presenti sui sistemi, causando l’interruzione dei servizi e la perdita temporanea di informazioni.

Le indagini hanno evidenziato che:


Il Garante ha chiarito che la scarsità di risorse economiche non giustifica la mancata adozione di misure di sicurezza adeguate, e ha ribadito che la protezione dei dati deve essere integrata nella progettazione dei sistemi (privacy by design) e proporzionata ai rischi attuali, ormai sempre più concreti ed evoluti.

Il vero tema: la protezione dei dati è un obbligo, non una scelta

In un contesto in cui gli attacchi informatici sono sempre più mirati, sofisticati e frequenti, non basta più “fare qualcosa” per la sicurezza: bisogna fare il necessario e il proporzionato rispetto ai rischi reali.

La direttiva europea NIS2 rappresenta oggi il punto di riferimento fondamentale per chiunque voglia proteggere i propri sistemi, garantire la continuità operativa e dimostrare conformità alle normative.

Firewall, MFA, sistemi di monitoraggio, gestione delle vulnerabilità, aggiornamenti costanti e risposta agli incidenti non sono strumenti opzionali: sono basi minime di una sicurezza informatica moderna e credibile.

Adeguarsi alla NIS2 non significa solo rispettare la legge: significa tutelare i propri dati, la propria reputazione e la fiducia dei clienti.

 

Come evitare di trovarsi nella stessa situazione

Per non finire sotto attacco – o sotto sanzione – è essenziale:

E tu, sei sicuro di essere al sicuro?

L’attacco subito dall’Ordine degli Psicologi può sembrare un caso isolato, ma in realtà è emblematico di un rischio crescente che coinvolge PMI, enti pubblici e professionisti.

Da anni M2 Informatica supporta organizzazioni pubbliche e private nel rafforzare le proprie difese informatiche, adottando misure che rispondono ai criteri del GDPR, agli standard ISO 27001 e alle indicazioni della direttiva NIS2.
 

Hai dubbi sulla sicurezza della tua infrastruttura?

Contattaci per una valutazione gratuita: possiamo aiutarti a identificare vulnerabilità, adeguarti alla normativa e proteggere davvero i tuoi dati.

Non aspettare che sia troppo tardi. La sicurezza informatica va pianificata, non improvvisata.