WEBINAR / 8 Ottobre
Cybersicurezza e Intelligenza Artificiale: le richieste della Vigilanza


Comunicazioni BCE, ESAs, Banca d’Italia e IVASS

ZOOM MEETING
Offerte per iscrizioni entro il 18/09


WEBINAR / 8 Ottobre
Cybersicurezza e Intelligenza Artificiale: le richieste della Vigilanza
www.dirittobancario.it
Flash News

Garante Privacy: le banche verifichino i proprio sistemi di controllo

2 Ottobre 2026
Di cosa si parla in questo articolo

A seguito di una recente violazione di dati personali che ha coinvolto un importante istituto bancario estero, il Garante Privacy ha avviato una verifica sulle eventuali vulnerabilità dei sistemi di accesso degli istituti bancari italiani.

L’obiettivo è accertare l’eventuale presenza di ulteriori tentativi di accesso illecito e richiamare gli istituti di credito alla necessità di rafforzare i controlli interni.

A tal fine, il Garante Privacy ha inviato una comunicazione ai Responsabili della protezione dei dati (DPO) degli istituti bancari, invitandoli a verificare i propri sistemi e a segnalare tempestivamente eventuali criticità all’Autorità stessa.

Sul tema degli accessi illeciti ai conti correnti, peraltro, è già operativa da alcuni mesi una task force congiunta tra Autorità e settore bancario, finalizzata al rafforzamento delle misure di sicurezza.

Considerate le modalità particolarmente insidiose attraverso cui sarebbero stati acquisiti illecitamente i dati personali, il Garante ha richiesto alle banche di verificare i propri sistemi per individuare eventuali tentativi analoghi di acquisizione illecita di dati e la presenza di comunicazioni anomale provenienti dalla stessa casella PEC utilizzata nell’ambito della citata violazione della banca estera.

Qualora emergessero situazioni analoghe, banche e intermediari finanziari dovranno adottare tempestivamente le misure necessarie a limitare i potenziali effetti negativi per gli interessati e provvedere alle comunicazioni previste dall’art. 33 del GDPR.

Parallelamente, il Garante si è attivato anche nei confronti del Ministero dell’Interno per approfondire la vicenda, verificare l’eventuale coinvolgimento di altri istituti bancari o finanziari, nonché circoscrivere la portata del danno e individuare la tipologia e la quantità dei dati personali violati.

Di cosa si parla in questo articolo

WEBINAR / 8 Ottobre
Cybersicurezza e Intelligenza Artificiale: le richieste della Vigilanza


Comunicazioni BCE, ESAs, Banca d’Italia e IVASS

ZOOM MEETING
Offerte per iscrizioni entro il 18/09


WEBINAR / 15 Ottobre
Conto di base: le nuove aspettative di Vigilanza


Prossime scadenze 30 novembre 2026

ZOOM MEETING
Offerte per iscrizioni entro il 25/09

Iscriviti alla nostra Newsletter