[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Giugno 2003 ml@sikurezza.org
Soggetto: R: OT? implicazioni privacy
Mittente: MultiMedia it - Claudio Caprara
Data: 10 Jun 2003 11:10:46 -0000
 > il fatto che a causa del worm del momento i miei messaggi siano andati
a
> finire in giro per la rete a causa di "soggetti" terzi che io ho
> identificato, 

Il primo aspetto da considerare riguarda le condizioni espresse nelle
email diffuse,se non vi sono frasi che richiamano alla riservatezza delle
informazioni trasmesse, credo che non vi sia grande responsabilità del
terzo nella loro diffusione, 
esempio
ti mando un codice per l'accesso al sito, ma ***NON*** specifico che è
solo tuo e che non lo puoi diffondere o permettere che altri ne vengano a
conoscenza. Tu lo dici ad altri io mi posso solo arrabbiare.

Frase tipica
Questa email è ad esclusivo uso del destinatario, è vietata la
pubblicazione o la diffusione senza autorizzazione scritta del mittente.

Se nell'email metto questa frase e tu lo diffondi oltre ad arrabbiarmi
posso chiamarti in giudizio.

> con questioni personali,

Per i dati personali o meglio per i dati sensibili vige la regola inversa,
per diffonderli ci vuole il consenso. 
Tu non hai dato consenso l'altro è un po’ pirla prende il virus i dati si
diffondono, be una responsabilità ce l'ha anche doppia se vogliamo. 

Dpr 318, non ha adottato le misure minime di sicurezza (sta a lui
dimostrare che le ha adottate e che non sono state sufficienti ad evitare
il danno).

DPR 675, diffusione di dati sensibili senza autorizzazione. 
Già il fatto di detenere dati sensibili presuppone autorizzazione se li
diffondi anche sono problemi seri

Terzo caso . ma i dati sono sensibili o importanti perché fa differenza.

Sono stati diffusi username e password occorre cambiarli questo ha un
costo ma non vi è danneggiamento nei confronti di nessuno. 

Vale il DPR318 ha adottato sufficienti misure di sicurezza oppure ha
comperato l'antivirus e l'ha mollato li senza aggiornarlo ? 

dai registri tenuti a norma del dpr 318 si dovrebbe capire. (mi vien da
ridire vorrei vederlo il registro dei virus e degli aggiornamenti previsti
dal dpr 318, al massimo si fa un log)


MultiMedia it Snc
Claudio  Caprara
Marketing Manager
personal email – Microsoft Messenger videoconferencing

claudio.caprara@multimediait.it

smime.p7s




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005