Fate un inventario dei dati e delle informazioni e definite gli elementi degni di particolare protezione. Elaborate un piano di protezione per questi elementi. Per quanto riguarda le disposizioni cantonali e comunali sulla protezione dei dati, consultate il sito web del vostro Cantone e quello dell’ associazione dei Comuni.
Riflettete attentamente prima di pubblicare informazioni sul vostro sito web o sui social media, perché queste informazioni vengono sfruttate dai criminali. In particolare, evitate di indicare sul sito web la persona che nella vostra amministrazione è responsabile delle transazioni finanziarie e che quindi ha accesso al portale di e-banking. In linea di principio, le informazioni e i dati confidenziali non devono mai essere trasmessi tramite canali anonimi (ad es. telefono o e-mail). Le informazioni confidenziali da trasmettere a servizi esterni devono essere conseguentemente criptate o inviate per posta.
Siate prudenti quando ricorrete a servizi cloud. Questi servizi vengono utilizzati da molti programmi. Riflettete dove memorizzare i dati, se localmente o nel cloud. Non registrate mai dati sensibili su un cloud senza averli prima criptati. Prima di utilizzare un servizio cloud, leggete le condizioni generali dell’impresa offerente e prestate attenzione alle disposizioni sulla protezione dei dati. I dati non possono essere trasmessi a terzi, ad esempio per scopi commerciali. Infor-matevi anche presso la vostra autorità di vigilanza per la protezione dei dati.
Sul sito web della Conferenza degli incaricati svizzeri per la protezione dei dati (privatim, disponibile in francese e tedesco) trovate strumenti ausiliari per la protezione dei dati e un elenco delle autorità di vigilanza.
www.privatim.ch