[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Ottobre 2005 ml@sikurezza.org
Soggetto: Re: [ml] Privacy senza server
Mittente: Marco Pennelli
Data: Mon, 31 Oct 2005 10:09:50 +0100 (CET)
[Thu Oct 27 2005, 11:59:24 CEST] Stefano Zanero wrote:
> Micky wrote:
> > Essendo dati sensibili "normali" 
> 
> Non esistono dati sensibili normali o anormali. Esistono i dati sensibili.

In generale, "personali", nello specifico per alcune tipologie di dati
trattati, "sensibili".

> > Sinceramente ho già "sistemato" qualche cliente con questo metodo ed
> > aziende esterne che certificano il DPS non hanno trovato obiezioni.
> 
> Chissa' chi "certifica il DPS", e chissa' con quale misteriosa autorita'
> discendente da Dio e dal Garante.

Dalle mie parti l'adeguamento consiste nel redigere il DPS, e questo lo
fanno commercialisti ed avvocati ai loro clienti, diciamo una gran parte
di loro, di misure minime non si parla.
Salendo sui vari piani si incontrano le software house che vendono alle
categorie di sopra programmi per redigere facilmente il DPS, spacciando
il loro prodotto come la risoluzione a tutti i problemi di adeguamento
alla normativa in materia di privacy.
Chi ne fa le spese sono i titolari del trattamento, che ignari di tutto
e convinti di essere a norma, continuano tranquilli la loro attivita'
senza badare alla sicurezza del proprio sistema informativo.
Vai poi a convincerli che il loro migliore amico, il commercialista, ha
dimenticato di dire loro delle cose. :-)

Niente flame, esperienza vissuta e non tutta la categoria e' cosi. :-P

-- 
|-- Marco Pennelli - TechnoSec (http://www.technosec.net)
|-- E-mail: marco.pennelli@xxxxxxxxxxxxx (pub 1024D/8004F6C1)
`-- Mobile: +39 328 6271140




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005