{"id":459515,"date":"2025-05-02T05:45:01","date_gmt":"2025-05-02T05:45:01","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=459515"},"modified":"2026-06-11T06:02:01","modified_gmt":"2026-06-11T06:02:01","slug":"dora-e-gdpr","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/it\/blog\/dora-e-gdpr\/","title":{"rendered":"DORA e GDPR a confronto: Principali differenze"},"content":{"rendered":"<div class=\"in-context-cta\"><h2>Punti chiave<\/h2>\n<ul>\n<li><strong>DORA e GDPR a confronto<\/strong>: DORA si concentra sulla sicurezza informatica e sulla resilienza ITC per gli istituti finanziari dell&#8217;UE, mentre il GDPR disciplina la riservatezza dei dati e la protezione dei dati personali a livello mondiale.<\/li>\n<li><strong>Ambito di applicazione ed entit\u00e0 coinvolte<\/strong>: Il regolamento DORA si applica alle banche, alle compagnie assicurative e ai fornitori di servizi ICT nell&#8217;Unione europea; il GDPR si applica a livello globale a qualsiasi organizzazione che tratti i dati dei cittadini dell&#8217;Unione europea.<\/li>\n<li><strong>Conformit\u00e0 e applicazione<\/strong>: Il regolamento DORA (obbligatorio a partire da gennaio 2025) \u00e8 applicato dalle autorit\u00e0 di vigilanza finanziaria (EBA, ESMA, EIOPA); il GDPR \u00e8 applicato dalle autorit\u00e0 garanti della protezione dei dati (EDPB e autorit\u00e0 nazionali garanti della protezione dei dati).<\/li>\n<li><strong>Somiglianze e sovrapposizioni<\/strong>: Entrambe richiedono una gestione dei rischi, una reportistica sugli incidenti e il rigoroso rispetto delle norme; gli istituti finanziari devono integrare le misure di sicurezza informatica previste dal DORA con gli standard sulla privacy del GDPR.<\/li>\n<li><strong>Impatto aziendale<\/strong>: La mancata conformit\u00e0 comporta il rischio di sanzioni, danni alla reputazione e perdita di fiducia, mentre la conformit\u00e0 rafforza la resilienza, la sicurezza e la fiducia dei consumatori.<\/li>\n<\/ul>\n<\/div>\n<p>Il Digital Operational Resilience Act (DORA) \u00e8 un regolamento dell&#8217;UE di recente applicazione che mira a migliorare la resilienza digitale degli istituti finanziari e dei loro fornitori di servizi terzi. Ill Regolamento generale sulla protezione dei dati (GDPR) disciplina invece le modalit\u00e0 con cui le organizzazioni raccolgono, conservano e trattano i dati personali degli individui all&#8217;interno dell&#8217;UE.<\/p>\n<p>Entrambe le normative mirano a rafforzare la sicurezza e a proteggere le organizzazioni e gli individui nello spazio digitale. Comprendere le differenze e le analogie tra DORA e GDPR \u00e8 fondamentale per le istituzioni che operano nell&#8217;UE, soprattutto perch\u00e9 la dipendenza dal digitale cresce, aumentando il rischio di minacce informatiche.<\/p>\n<p>Questa guida si propone di fare un\u00a0<strong>confronto tra DORA e GDPR<\/strong>, concentrandosi sulle definizioni, gli scopi, le differenze principali, le analogie e le implicazioni per le aziende delle due normative.<\/p>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">Assicurati di essere sempre conforme alle norme UE e pronto per eventuali audit.<\/p>\n<p style=\"text-align: center;\">\u279d Consulta questo <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/elenco-di-controllo-per-la-conformita-dora\/\" target=\"_blank\" rel=\"noopener\">Elenco di controllo DORA<\/a> o questo <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/cos-e-la-conformita-al-gdpr\/\" target=\"_blank\" rel=\"noopener\">Elenco di controllo GDPR<\/a>.<\/p>\n<\/div>\n<h2>Che cos&#8217;\u00e8 DORA?<\/h2>\n<p>Il <strong>Digital Operational Resilience Act (DORA)<\/strong> \u00e8 un regolamento dell&#8217;Unione Europea in materia di sicurezza informatica volto a rafforzare la resilienza operativa degli istituti finanziari (quali banche, societ\u00e0 di investimento e compagnie assicurative) e dei loro fornitori di servizi terzi (compresi i fornitori di servizi di reporting dei dati e di servizi cloud).<\/p>\n<p>Serve a regolamentare e ad affrontare la crescente dipendenza del settore finanziario dalla tecnologia digitale e i crescenti rischi per la sicurezza che ne derivano. Il DORA fornisce un approccio standardizzato, strutturato su cinque pilastri fondamentali, per garantire pratiche di resilienza ICT coerenti in tutto il settore:<\/p>\n<ol>\n<li><strong>Gestione dei rischi informatici<\/strong>: Questo aspetto riguarda la comprensione dei rischi informatici e la definizione di strategie o quadri di riferimento efficaci per ridurre i rischi informatici e garantire la continuit\u00e0 operativa.<\/li>\n<li><strong>Segnalazione degli incidenti ICT <\/strong>: Obbligo di segnalare gli incidenti ICT alle autorit\u00e0 di regolamentazione entro un termine definito.<\/li>\n<li><strong>Test di resilienza operativa digitale\u00a0<\/strong>: Test regolari dei sistemi IT per valutare la resilienza e identificare le vulnerabilit\u00e0, compresi test di penetrazione, red teaming e altre valutazioni di sicurezza.<\/li>\n<li><strong>Gestione del rischio ICT di terzi\u00a0<\/strong>: Vigilanza sui fornitori di servizi terzi, compresi chiari termini contrattuali sulla gestione del rischio e sugli standard di sicurezza.<\/li>\n<li><strong>Condivisione di informazioni e intelligence\u00a0<\/strong>: Condivisione di informazioni sulle minacce alla sicurezza informatica per migliorare la resilienza collettiva del settore.<\/li>\n<\/ol>\n<h3>Requisiti e scadenze di conformit\u00e0 DORA<\/h3>\n<p>Poich\u00e9 il DORA \u00e8 un regolamento obbligatorio per tutti gli istituti finanziari e i loro fornitori di servizi terzi nell&#8217;UE, la mancata conformit\u00e0 pu\u00f2 comportare multe e danni alla reputazione. Poich\u00e9 il DORA \u00e8 entrato pienamente in vigore il <strong>17 gennaio 2025,<\/strong> le organizzazioni sono ora tenute a rispettare i suoi standard. Ecco i <a href=\"https:\/\/dorapp.eu\/blog\/dora-compliance-checklist-10-key-requirements-for-2025\/\" target=\"_blank\" rel=\"noopener\">principali requisiti di conformit\u00e0<\/a>\u00a0e le\u00a0<a href=\"https:\/\/dorapp.eu\/blog\/esas-dora-reporting-deadlines-you-should-watch-for-in-2025\/\" target=\"_blank\" rel=\"noopener\">scadenze<\/a>\u00a0da tenere a mente:<\/p>\n<ul>\n<li>Gestione del rischio ICT<\/li>\n<li>Supervisione delle terze parti<\/li>\n<li>Reportistica sugli incidenti<\/li>\n<li>Governance<\/li>\n<li>Documentazione del sistema<\/li>\n<li>Contratti con i fornitori<\/li>\n<li>Rischi di concentrazione<\/li>\n<li>Monitoraggio<\/li>\n<li>Formazione dei dipendenti<\/li>\n<li>Miglioramento continuo<\/li>\n<\/ul>\n<p>Gli istituti finanziari\u00a0 i hanno dovuto presentare il proprio Registro delle informazioni entro il 30 aprile 2025, includendo la documentazione relativa ai fornitori di servizi ICT, alle funzioni critiche e agli accordi di subappalto. In futuro, sar\u00e0 necessario presentare relazioni <strong>trimestrali\u00a0<\/strong>e\u00a0<strong>annuali\u00a0<\/strong>relative agli incidenti ICT in corso, agli indicatori di resilienza e alle valutazioni dei test effettuati nel corso dell&#8217;anno.<\/p>\n<h2>Che cos&#8217;\u00e8 il GDPR?<\/h2>\n<p>Il\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/cos-e-la-conformita-al-gdpr\/\">General Data Protection Regulation (GDPR)<\/a>\u00a0\u00e8 una legge dell&#8217;Unione Europea che regola la raccolta, il trattamento e la protezione dei dati personali di tutti gli individui dell&#8217;Unione Europea. \u00c8 considerata la legge pi\u00f9 severa al mondo in materia di privacy e sicurezza, che impone obblighi a tutte le aziende di tutto il mondo che trattano i dati personali dei cittadini dell&#8217;UE, indipendentemente dalla loro ubicazione. Questo regolamento garantisce ai cittadini dell&#8217;UE un maggiore controllo sui loro dati personali e sul modo in cui le organizzazioni li utilizzano.<\/p>\n<p>Vediamo i sette principi fondamentali del GDPR\u00a0<a href=\"https:\/\/gdpr.eu\/article-5-how-to-process-personal-data\/\" target=\"_blank\" rel=\"noopener\">:<\/a><\/p>\n<ol>\n<li><strong>Liceit\u00e0, correttezza e trasparenza<\/strong>\u00a0: La raccolta e il trattamento dei dati personali devono avvenire in modo lecito, equo e trasparente nei confronti dell&#8217;interessato.<\/li>\n<li><strong>Limitazione delle finalit\u00e0\u00a0<\/strong>: La raccolta dei dati deve essere effettuata solo per finalit\u00e0 specifiche e legittime, che devono essere chiaramente comunicate all&#8217;interessato al momento della raccolta.<\/li>\n<li><strong>Principio dei minimi dati necessari\u00a0<\/strong>: Per adempiere alle finalit\u00e0 specificate \u00e8 necessario raccogliere solo i dati minimi necessari.<\/li>\n<li><strong>Precisione\u00a0<\/strong>: I dati devono essere accurati e aggiornati.<\/li>\n<li><strong>Limitazione dell&#8217;archiviazione\u00a0<\/strong>: I dati devono essere archiviati solo se necessari e le organizzazioni devono eliminarli quando non sono pi\u00f9 necessari.<\/li>\n<li><strong>Integrit\u00e0 e riservatezza\u00a0<\/strong>: Le organizzazioni devono elaborare i dati in modo sicuro, garantendone l&#8217;integrit\u00e0 e la riservatezza e proteggendoli da violazioni e accessi non autorizzati.<\/li>\n<li><strong>Responsabilit\u00e0\u00a0<\/strong>: Le organizzazioni devono dimostrare la conformit\u00e0 al GDPR aderendo a questi principi.<\/li>\n<\/ol>\n<h3>Requisiti di conformit\u00e0 al GDPR e sanzioni<\/h3>\n<p>La conformit\u00e0 al GDPR non si limita al semplice rispetto dei requisiti elencati, ma comporta la dimostrazione dei criteri e delle procedure che le organizzazioni hanno adottato per garantire il rispetto dei propri principi fondamentali. Ecco una panoramica dettagliata dei <a href=\"https:\/\/www.gdpreu.org\/gdpr-compliance\/\" target=\"_blank\" rel=\"noopener\">requisiti di conformit\u00e0 al GDPR<\/a>:<\/p>\n<ul>\n<li><strong>Base legale e trasparenza<\/strong>\u00a0: Le organizzazioni devono tenere un registro aggiornato delle attivit\u00e0 di trattamento dei dati, dei dettagli di accesso e delle misure di protezione, compresi i criteri di conservazione. Per i trattamenti ad alto rischio, il GDPR richiede una valutazione d&#8217;impatto sulla protezione dei dati (DPIA), idealmente condotta durante la pianificazione del progetto. Anche se non \u00e8 sempre obbligatorio, contribuisce a dimostrare la conformit\u00e0 al GDPR. Se si impiega un responsabile della protezione dei dati (DPO), \u00e8 necessario consultarlo per garantire la conformit\u00e0 legale.<\/li>\n<li><strong>Sicurezza dei dati<\/strong>: Le organizzazioni devono adottare misure tecniche e organizzative per proteggere i dati, quali la crittografia e l&#8217;anonimizzazione. Devono inoltre formare il personale sulle procedure di trattamento dei dati e conservare la documentazione relativa alla formazione. Le organizzazioni devono inoltre disporre di un protocollo chiaro per la gestione delle violazioni che causano la divulgazione di dati personali e devono segnalare tali violazioni entro 72 ore.<\/li>\n<li><strong>Responsabilit\u00e0 e governance<\/strong>\u00a0: Le organizzazioni devono nominare un responsabile della conformit\u00e0 al GDPR incaricato di supervisionare l&#8217;implementazione e di fungere da punto di contatto principale. Questa persona deve essere esperta di GDPR, di leggi sulla protezione dei dati e della loro applicazione. Per questo ruolo \u00e8 generalmente consigliato un responsabile della protezione dei dati (DPO).<\/li>\n<li><strong>Diritti sulla privacy<\/strong>\u00a0: Le organizzazioni devono assicurarsi che gli interessati comprendano i loro diritti in materia di privacy. Ci\u00f2 include la richiesta di copie dei propri dati personali e l&#8217;invocazione del &#8220;diritto all&#8217;oblio&#8221;, che consente di richiedere l&#8217;eliminazione permanente dei dati. Le organizzazioni devono garantire che queste richieste vengano prese in considerazione e devono essere trasparenti su questi processi.<\/li>\n<li><strong>Concetto di consenso\u00a0<\/strong>: Le organizzazioni devono implementare un sistema di consenso che permetta agli interessati di acconsentire esplicitamente prima della raccolta dei dati. Non sono ammesse caselle di opt-in preselezionate. Le opzioni di consenso devono essere fornite separatamente dai termini e dalle condizioni e con modalit\u00e0 diverse. Inoltre, le organizzazioni devono conservare le registrazioni dei consensi ottenuti.<\/li>\n<\/ul>\n<p>\u00c8 importante ricordare che il mancato rispetto del GDPR pu\u00f2 comportare severe sanzioni pecuniarie fino a <strong>20 milioni di euro o al 4% del fatturato globale annuo\u00a0<\/strong>(a seconda di quale sia l&#8217;importo pi\u00f9 elevato).<\/p>\n<p><strong>LEGGI ANCHE:\u00a0<\/strong><a href=\"https:\/\/www.ninjaone.com\/it\/blog\/perche-ninjaone-protegge-la-privacy-dei-clienti-per-essere-conforme-al-gdpr\/\"><strong>Perch\u00e9 NinjaOne protegge la privacy dei clienti per essere conforme al GDPR<\/strong><\/a><\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-544596 aligncenter\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/04\/image1-21.png\" alt=\"DORA e GDPR: le differenze principali\" width=\"1380\" height=\"884\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/04\/image1-21.png 1380w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/04\/image1-21-300x192.png 300w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/04\/image1-21-1024x656.png 1024w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/04\/image1-21-768x492.png 768w\" sizes=\"(max-width: 1380px) 100vw, 1380px\" \/><\/p>\n<h2>DORA e GDPR a confronto: Differenze chiave<\/h2>\n<p>DORA e GDPR condividono l&#8217;obiettivo comune di garantire la sicurezza e la protezione dei dati degli interessati. Tuttavia, partono da prospettive diverse che \u00e8 fondamentale comprendere. Ecco le principali differenze tra DORA e GDPR:<\/p>\n<h3>Ambito di applicazione<\/h3>\n<p><strong>DORA si concentra sulla resilienza operativa ICT<\/strong>, e fornisce un quadro di riferimento per gli istituti finanziari e i fornitori al fine di ridurre i rischi legati alla sicurezza informatica.\u00a0<strong>Il GDPR pone l&#8217;accento sulla protezione dei dati<\/strong>, regolamentando il trattamento dei dati personali all&#8217;interno dell&#8217;UE.<\/p>\n<h3>Obiettivo<\/h3>\n<p><strong>L&#8217;obiettivo principale di DORA \u00e8 la gestione dei rischi legati alla sicurezza informatica<\/strong>, mentre il\u00a0<strong>GDP pone l&#8217;accento sui diritti degli utenti e sulla protezione dei dati<\/strong>.<\/p>\n<h3>Soggetti interessati<\/h3>\n<p><strong>Il DORA si applica agli enti finanziari<\/strong>\u00a0, quali banche e compagnie assicurative, nonch\u00e9 ai loro fornitori di servizi terzi all&#8217;interno dell&#8217;UE.\u00a0<strong>Il GDPR si applica a qualsiasi organizzazione a livello globale che tratti i dati personali dei cittadini dell&#8217;UE<\/strong>.<\/p>\n<h3>Requisiti di conformit\u00e0<\/h3>\n<p><strong>La conformit\u00e0 alla normativa DORA pone l&#8217;accento sulla gestione dei rischi informatici<\/strong>, comprese la reportistica sugli incidenti e gli standard di sicurezza dei soggetti terzi.\u00a0<strong>La conformit\u00e0 al GDPR comprende misure di protezione dei dati pi\u00f9 ampie<\/strong>, tra cui l&#8217;accesso ai dati, i protocolli di sicurezza e le notifiche in caso di violazioni.<\/p>\n<h3>Applicazione delle norme<\/h3>\n<p><strong>L&#8217;applicazione del regolamento DORA \u00e8 affidata alle autorit\u00e0 di vigilanza finanziaria<\/strong>\u00a0, tra cui figurano l&#8217;Autorit\u00e0 bancaria europea (EBA), l&#8217;Autorit\u00e0 europea delle assicurazioni e delle pensioni aziendali e professionali (EIOPA), l&#8217;Autorit\u00e0 europea degli strumenti finanziari e dei mercati (ESMA) e le autorit\u00e0 nazionali di vigilanza finanziaria.<\/p>\n<p><strong>Il GDPR \u00e8 vigilato dalle autorit\u00e0 di protezione dei dati<\/strong>\u00a0in tutta l&#8217;Unione Europea, quali il Comitato europeo per la protezione dei dati (EDPB), le autorit\u00e0 nazionali di protezione dei dati di ciascuno Stato membro dell&#8217;UE e le autorit\u00e0 di controllo.<\/p>\n<p><em>Differenze tra <a href=\"https:\/\/www.ninjaone.com\/videos\/msp-growth\/complete-guide-dora-vs-gdpr\/\">DORA e GDPR: Le principali differenze spiegate in questo<\/a> video.<\/em><\/p>\n<h2>In cosa DORA e GDPR sono simili<\/h2>\n<p>Sebbene il DORA e il GDPR abbiano origini diverse, presentano aspetti che li rendono complementari l&#8217;uno all&#8217;altro. Alcune delle principali somiglianze tra il DORA e il GDPR includono:<\/p>\n<h3>Gestione del rischio e reportistica sugli incidenti<\/h3>\n<p><span style=\"font-weight: 400;\">Entrambe le normative\u00a0<\/span><strong>richiedono solidi sistemi di gestione dei rischi e una segnalazione tempestiva degli incidenti<\/strong><span style=\"font-weight: 400;\">\u00a0per migliorare la sicurezza digitale.<\/span><\/p>\n<h3>Requisiti di conformit\u00e0 e sanzioni rigorose<\/h3>\n<p>Entrambe applicano\u00a0<strong>rigorosi standard di conformit\u00e0 e prevedono sanzioni severe in caso di violazioni<\/strong>, tra cui multe, oltre ai danni alla reputazione.<\/p>\n<h3>Proteggere i consumatori e le imprese dalle minacce informatiche<\/h3>\n<p>In definitiva, entrambi i regolamenti\u00a0<strong>mirano a proteggere i consumatori e le imprese dalle minacce informatiche<\/strong>, fornendo linee guida per garantire la sicurezza delle operazioni digitali.<\/p>\n<h2>Implicazioni per le imprese<\/h2>\n<p>Il DORA e il GDPR sono normative complesse che hanno un impatto significativo sulle imprese. La non conformit\u00e0 pu\u00f2 portare a sanzioni severe e a un danno per la reputazione, l&#8217;integrit\u00e0 e l&#8217;affidabilit\u00e0 di un&#8217;azienda. La conformit\u00e0 alle normative contribuisce a creare un ambiente sicuro per le istituzioni, il loro personale e i consumatori, garantendo fiducia e resilienza.<\/p>\n<h3>Come prepararsi alla conformit\u00e0 DORA e GDPR<\/h3>\n<p>Le organizzazioni devono comprendere i principi fondamentali di entrambe le normative e sviluppare strutture complete per rispettarle ai massimi livelli.<\/p>\n<p>Ai sensi del regolamento DORA, gli istituti finanziari devono definire quadri di riferimento per la gestione dei rischi informatici, test di resilienza e piani di risposta agli incidenti, oltre a garantire che i fornitori terzi rispettino i requisiti di sicurezza previsti dal regolamento DORA.<\/p>\n<p>Ai sensi del GDPR, le organizzazioni devono attuare\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/piano-di-protezione-dei-dati\/\">piani di protezione dei dati<\/a>, sistemi di gestione del consenso e criteri di trattamento dei dati, oltre ad applicare misure di crittografia avanzate e controlli di accesso rigorosi per salvaguardare i dati personali.<\/p>\n<h3>Sovrapposizione dei requisiti di conformit\u00e0 per DORA e GDPR<\/h3>\n<p>Poich\u00e9 entrambe le normative hanno un obiettivo comune, ci sono requisiti che si sovrappongono e di cui possono beneficiare le istituzioni tenute a rispettarle entrambe. DORA e GDPR sono rigorosi per quanto riguarda la segnalazione degli incidenti, la valutazione dei rischi e il monitoraggio continuo. Le organizzazioni devono allineare i propri criteri di sicurezza, conformit\u00e0 e privacy per garantire un approccio unificato alla protezione dei dati e alla cybersecurity.<\/p>\n<p>Inoltre, le istituzioni finanziarie a cui si applica DORA sono anche soggette al GDPR. Chi tratta dati finanziari e personali deve integrare le misure di cybersecurity del DORA con i principi di protezione dei dati del GDPR.<\/p>\n<h3>Il ruolo della sicurezza informatica, dei team legali e dei responsabili della conformit\u00e0 nel garantire l&#8217;adesione alle normative<\/h3>\n<p>I team di sicurezza IT sono responsabili del monitoraggio, della prevenzione e della risposta alle minacce informatiche, nonch\u00e9 dell&#8217;implementazione di misure di sicurezza dei dati per mantenere un ambiente digitale sicuro. Lavorano a stretto contatto con i team legali e di conformit\u00e0, che garantiscono il pieno rispetto da parte delle organizzazioni di tutti i requisiti normativi previsti dal DORA e dal GDPR.<\/p>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">Garantisci la conformit\u00e0 alle normative DORA e GDPR assumendo il pieno controllo delle tue operazioni IT.<\/p>\n<p style=\"text-align: center;\">\u2192 <a href=\"https:\/\/www.ninjaone.com\/it\/prova-gratuita\/\" target=\"_blank\" rel=\"noopener\">Registrati per una prova gratuita di 14 giorni di NinjaOne.<\/a><\/p>\n<\/div>\n<h2>Digital Operational Resilience Act e General Data Protection Regulation a confronto: Conclusione<\/h2>\n<p>L&#8217;impegno dell&#8217;Unione Europea in materia di sicurezza informatica trova espressione nei regolamenti DORA e GDPR, che mirano a garantire la sicurezza del settore finanziario digitale. DORA rafforza la resilienza operativa, mentre il GDPR tutela i diritti delle persone in materia di dati.<\/p>\n<p>Le aziende che devono essere conformi a entrambe le normative dovrebbero adottare un approccio integrato alla conformit\u00e0, promuovendo la collaborazione tra i team responsabili della sicurezza IT, dell&#8217;ufficio legale e della conformit\u00e0.<\/p>\n<p>Per ulteriori dettagli, consulta le risorse riportate di seguito.<\/p>\n<ul>\n<li><a href=\"https:\/\/www.digital-operational-resilience-act.com\/\" target=\"_blank\" rel=\"noopener\">Che cos&#8217;\u00e8 il Digital Operational Resilience Act (DORA)?<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/videos\/security\/what-is-digital-operational-resilience-act-dora-compliance\/\">Che cosa si intende per conformit\u00e0 al Digital Operational Resilience Act (DORA)<\/a> (guida video)<\/li>\n<li><a href=\"https:\/\/gdpr.eu\/what-is-gdpr\/\" target=\"_blank\" rel=\"noopener\">Cos&#8217;\u00e8 il GDPR, la nuova legge sulla protezione dei dati dell&#8217;UE?<\/a><\/li>\n<li><a href=\"https:\/\/www.efdpo.eu\/synergies-between-dora-and-gdpr-a-comprehensive-approach-to-data-security\/\" target=\"_blank\" rel=\"noopener\">Sinergie tra DORA e GDPR: Un approccio completo alla sicurezza dei dati<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Il Digital Operational Resilience Act (DORA) \u00e8 un regolamento dell&#8217;UE di recente applicazione che mira a migliorare la resilienza digitale degli istituti finanziari e dei loro fornitori di servizi terzi. Ill Regolamento generale sulla protezione dei dati (GDPR) disciplina invece le modalit\u00e0 con cui le organizzazioni raccolgono, conservano e trattano i dati personali degli individui [&hellip;]<\/p>\n","protected":false},"author":221,"featured_media":451775,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4367,4354],"tags":[],"class_list":["post-459515","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicurezza","category-operazioni-it"],"acf":[],"modified_by":"Sergio Oricci","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/459515","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/221"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/comments?post=459515"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/459515\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media\/451775"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=459515"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/categories?post=459515"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/tags?post=459515"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}