[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Febbraio 2004 ml@sikurezza.org
Soggetto: dubbio sui dati "sensibili"
Mittente: Alberto Termanini
Data: 22 Feb 2004 15:40:44 -0000
Salve a tutti,
ho un banale dubbio che spero qualcuno di voi possa
chiarirmi...

In merito alla famosa legge 675 per cui bisogna predisporre
delle misure di sicurezza se una azienda detiene un archivio
di dati sensibili, sapete dirmi se questo si applica anche
nel caso di una organizzazione pubblica (vedi una università)
in cui sono memorizzati in un database i seguenti dati:

-nome
-cognome
-telefono (dell'ufficio nell'università, non quello privato)
-email (l'account dell'univerisità, non quello personale)
-username e password per accedere ad un sistema

Questi dati hanno gli estremi per essere ritenuti sensibili?
All'interno dell'università è facile risalire all'elenco di chi
ci lavora, ed il telefono dell'ufficio e l'email sono anch'essi
di "pubblico dominio" e contenuti tra l'altro anche in un
elenco online.

Per l'username e le password che loro usano per accedere
ad un sistema invece? E' un dato che ricade sotto la legge
675?

Grazie 1000
Alberto



________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005