
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Febbraio 2004 ml@sikurezza.org Soggetto: dubbio sui dati "sensibili" Mittente: Alberto Termanini Data: 22 Feb 2004 15:40:44 -0000
Salve a tutti, ho un banale dubbio che spero qualcuno di voi possa chiarirmi...
In merito alla famosa legge 675 per cui bisogna predisporre delle misure di sicurezza se una azienda detiene un archivio di dati sensibili, sapete dirmi se questo si applica anche nel caso di una organizzazione pubblica (vedi una università) in cui sono memorizzati in un database i seguenti dati:
-nome -cognome -telefono (dell'ufficio nell'università, non quello privato) -email (l'account dell'univerisità, non quello personale) -username e password per accedere ad un sistema
Questi dati hanno gli estremi per essere ritenuti sensibili? All'interno dell'università è facile risalire all'elenco di chi ci lavora, ed il telefono dell'ufficio e l'email sono anch'essi di "pubblico dominio" e contenuti tra l'altro anche in un elenco online.
Per l'username e le password che loro usano per accedere ad un sistema invece? E' un dato che ricade sotto la legge 675?
Grazie 1000 Alberto
________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005