Home Area Legale Sicurezza Informatica

In evidenza

SMAU a Bologna con Research to Business

SMAU a Bologna con Research to Business

Il 6 e 7 giugno il Roadshow Smau Business torna a far tappa al Padiglione 33 della Fiera di Bologna e...
Gli articolisti del Portale

Gli articolisti del Portale

Abbiamo deciso di dare più visibilità a tutti coloro che hanno pubblicato articoli per noi, questo perché...
SMAU festeggia il suo quinto anno nel NordEst a Padova

SMAU festeggia il suo quinto anno nel NordEst a Padova

Il 18 e 19 aprile al padiglione 5 di Padova Fiere si terrà la prossima tappa di SMAU Business Roadshow. All'evento...
SMAU risale l’Italia e arriva a Roma

SMAU risale l’Italia e arriva a Roma

Il 21 e 22 marzo nella Nuova Fiera di Roma si terrà la prossima tappa di SMAU Business Roadshow. L'evento...

Bandi di Concorso

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7

Avviso per incarico ad ingegnere informatico alla Provincia di Bergamo

Nell'ambito del progetto denominato "SOS badanti: la rete provinciale di sportelli per assistenti e collaboratori familiari” nell'ambito del programma "SAP - Servizi alla Persona" è stato pubblicato la Provincia di Bergamo ha pubblicato l'avviso per il reclutamento di una unità per incarico di...

21 Mag 2012 - Letture:1

Esperto di servizi e tecnologie cloud al Digit PA

Procedura comparativa per il conferimento di un incarico di collaborazione coordinata e continuativa per un profilo senior di “Esperto di servizi e tecnologie cloud”, nell’ambito del progetto europeo “Open Dai” presso l' Ente nazionale per la digitalizzazione della Pubblica Amministrazione...

18 Apr 2012 - Letture:34

Selezione per addetto servizi informatici all'Autorità Portuale di Brindisi

Avviso di selezione pubblica per titoli e prova orale per l’assunzione di n. 1 “addetto ai servizi informatici”, a tempo pieno ed determinato triennale, previo periodo di prova, da inquadrare nell’Area Amministrativa. (Inquadramento al III Livello del C.C.N.L. dei Lavoratori...

12 Feb 2012 - Letture:435

Concorso pubblico per informatico alla Corte dei Conti

E' indetto un concorso pubblico, per   esami,   per   il reclutamento di tre unità di informatici da inquadrare nella III area, fascia retributiva F1, da destinare agli Uffici della Corte dei Conti con sede in Roma. Requisiti: laurea triennale in scienze e...

05 Feb 2012 - Letture:306

Istruttore informatico L.68/1999 al Comune di Potenza

Concorso pubblico, per esami, per la copertura di n. 2 posti di Istruttore Informatico, categoria C, posizione economica C1, a tempo pieno e indeterminato, con riserva assoluta alle categorie dilavoratori di cui all'art. 1 della legge n. 68/1999 (norme per...

21 Gen 2012 - Letture:244

Senior Business Consultant presso Lombardia Informatica

Selezione per figura Senior Business Consultant presso Lombardia Informatica. Il collaboratore dovrà fornire consulenza strategica e di business sulle tematiche verticali della Socio-Sanità. Requisiti di ammissione: Laurea in Ingegneria, Economia e Commercio o Scienze dell’Informazione; Percorsi di formazione professionale in ambito sanitario e socio-sanitario, su...

11 Gen 2012 - Letture:284

Bando progetto TAG (Toscana Area Giovani) per giovani talenti digitali

UPI Toscana ha indetto un avviso pubblico per la selezione di 20 giovani (2 per ciascuna delle 10 province della Toscana), da impiegare come formatori all'interno del Progetto TAG (Toscana Area Giovani). Il bando è finalizzato a valorizzare al meglio i...

03 Gen 2012 - Letture:271

I più attivi

Dati e punteggi dell'ultimo anno

Giovanna Casamassima Giovanna Casamassima
47 articoli
16,496 punti totali
Rodolfo Giometti Rodolfo Giometti
49 articoli
5,149 punti totali
Vittorio D'Aversa Vittorio D'Aversa
33 articoli
3,444 punti totali
Fulvio Lucchetti Fulvio Lucchetti
9 articoli
0,279 punti totali
Luigi Carbone Luigi Carbone
10 articoli
0,262 punti totali

Ci hanno visitato

Oggi:998
Ieri:2110
Totali (14/04/09):1170173

I nostri numeri

Articoli pubblicati: 552
Iscritti al portale: 768
Iscritti all'Elenco: 184
Iscritti ML Discussioni: 351
Iscritti ML Articoli: 30
Iscritti ML Lavoro: 166
 

Breve analisi delle relazioni tra lo standard PCI DSS e l’applicazione del D.Lgs n.231/2001 e del D.…

In questa breve analisi cercherò di porre in evidenza le connessioni tra le viol...

Facebook vietato alla Regione Lazio... ma la circolare non è lo strumento adatto

"Lazio: Facebook vietato ai dipendenti regionali". Queste sono le notizie che i...

Il Webmaster: chi era costui?

Partendo proprio dal titolo, volutamente provocatorio, io ritengo che prima di t...

Il pedinamento via GPS? Non è un'intercettazione

Dalla Banca Dati Sole 24 Ore: Anche a questa sentenza è stato in linea di mas...

Mediazione Civile: l'assistente di parte

E' di queste settimane l'entrata in vigore della figura del Mediatore Civile e C...

Selective File Dumper - tool Made in Italy

Tratto d Wikipedia: http://it.wikipedia.org/wiki/Sfdumper Selective File Dumper...

Art. 15 D.Lgs. n.196/2003: applicabilità ai trattamenti effettuati in sede di indagini investigative

Le norme del D.Lgs. n.196/2003: TITOLO II - TRATTAMENTI DA PARTE DI FORZE DI PO...

Visionare materiale pedopornografico è reato?

Un dibattito che si svolge spesso nelle aule di Tribunale e suscita interesse fr...

Installare da soli un router sarà illegale?

Un chiaro modo di scrivere con i piedi le norme... DECRETO LEGISLATIVO: Attuazio...

Serve una regolamentazione del ruolo di informatico?

E’ sotto l’occhio di tutti quanto l’innovazione tecnologica abbia profondamente...

Territorialità ed Internet: alcune riflessioni

In questo breve articolo esaminerò brevemente uno degli aspetti spesso più sotto...

Wikileaks e diritto italiano

Cosa rischierebbe nel nostro paese un soggetto che si sia procurato - secondo le...

Come produciamo in giudizio un documento informatico?

La domanda nasce come al solito da varie discussioni, e forse è davvero il caso ...

Il titolare si è mai domandato se è veramente in «regola»?

Molto molto spesso, durante la mia esperienza professionale sia di consulente si...

The Sleuthkit: mini guida veloce

Spesso accade di dimenticare tutte le potenzialità ed i tools di Sleuthkit, quin...

In principio era libero (Parte I)

Secondo un popolare “fattoide”, in ogni popolazione esiste circa l'1% delle pe...

Nuova tassa SIAE o Equo Compenso ?

Ebbene si, ci siamo arrivati prima o poi. A dire il vero ce lo aspettavamo. Nel ...

L'articolo 57 c.p. e il direttore di testata telematica (Nota a Corte di Cassazione n. 3551/2010)

La Corte di Cassazione, sezione V penale, con sentenza n. 3551/2010, ha posto un...

Google indagata per Street View?

Secondo quanto è possibile apprendere in rete, la società americana sarebbe inda...

In principio era libero (Appendici)

Esiste una pletora di licenze, ma in questa sede distinguerò solo fra quelle f...

In principio era libero (Parte II)

Ci sono ormai decine di migliaia di articoli (e molti meno libri) su come Rich...

Il contratto di comodato hardware gratuito

Il comodato è ex art. 1803 del c.c. “il contratto con il quale una parte (comoda...

Facebook e clausole contrattuali

Premetto che le mie osservazioni saranno basate esclusivamente sugli aspetti giu...

Social network e spamming?

Una domanda che ritengo pochi si saranno posti... Se si è iscritti ad un social...

Il professionista ICT

La comune idea ed accezione di professionista ICT è alquanto vasta ed elastica ...

Ottenere soldi dagli spammer???

Solamente qualche riflessione... Probabilmente la notizia è già stata pubblicat...

Utilizzare il telefono aziendale per scopi personali non è peculato

  Qualche breve annotazione, la sentenza è riportata per esteso qui di seguito....

Commento alla sentenza della Cassazione sulla responsabilità penale del direttore responsabile di pe…

Con sentenza n. 44126 del 28 ottobre 2011 (depositata il 29 novembre 2011) la Co...

Quando l'assicurazione professionale obbligatoria non ti copre!

L'art.9, comma 4, del DL n.2012, come convertito in legge, stabilisce che il pro...

«Furto di documento informatico» oppure «Violazione delle norme sul Diritto d'Autore»?

Fattispecie in ordine all'acquisizione di un intero sito web da parte di sogg...

Nuove regole e un giusto riconoscimento alla progettualità!

Palermo: giornata di studio sugli scenari professionali degli Ingegneri dell’Inf...

Cenni di aspetti sostanziali del diritto delle nuove tecnologie

La diffusione dell'informatica e della telematica ha posto lo studioso del dirit...

La PEC in tribunale: ecco come

La PEC ha valore di raccomandata RR, ma come si procede quando la si d...

Sofware senza licenza e professionisti

Con sentenza del dicembre dello scorso anno (n. 49385) la Cassazione ha stabilit...

Scandalo: Amazon vende "La guida del pedofilo all'amore e al piacere"

Come molti avranno letto, è bufera su Amazon che offre a 4,79 dollari "La guida ...

In arrivo la nuova norma per l'installazione di impianti e terminali di telecomunicazioni

Dopo un breve iter iniziato a Luglio 20101 il 26 Ottobre dello stesso anno il D....

Posta elettronica certificata:una realtà anche per il cittadino?

La Posta elettronica certificata diventa una realtà anche per il cittadino. Il 2...

Adeguamento normative Garante della Privacy

Si avvicina il termine di adeguamento alle normative del Garante della Privacy f...

Gli aspetti legali del WEB 3.0

Ho appena terminato di leggere un articolo scritto da una persona che ho avuto m...

BSFE.sh (Bash Script Forensic Environment)

Recentemente mi è capitato di lavorare su un’attività nella quale non veniva ric...

Internet? Un diritto fondamentale. Lo stabilisce il Codice

In questi giorni si fa un gran parlare delle varie prese di posizione di persona...

Il nuovo servizio invent with Nokia: luci ed ombre

Da poco è stato lanciato il nuovo servizio invent with Nokia che apre a tutti no...

In Italia non può esistere un hacker "buono"

Torno su un vecchio discorso... visto che recentemente mi è stato di nuovo chies...

Disastro ICT: possiamo rimediare?

Chi è il professionista ICT? Cosa fa? Come si forma? Come si può definire? Ecc...

I link ai siti: non esageriamo ma… non tutto è vietato!

Partiamo da un principio:  seppur possa essere auspicabile una sorta di net...

Raw2Fs e Scripts4CF scripts and tools...

Raw2FS, acronimo che serve ad indicare lo scopo di questo mio nuovo bash scrip...

L'ascolto o la registrazione di conversazioni alle quali si è presenti NON è reato!

Di recente è intervenuta una sentenza la Cassazione (Cass. penale 08/03/2...

PEC e sicurezza

Da poco è scaduto il termine entro il quale i professionisti iscritti in albi (a...

P.E.C.: certezza del mittente e riservatezza della comunicazione sono cose diverse

Parto dal presupposto che in linea di massima i lettori conoscano cosa sia la P....

In principio era libero (Parte III)

Come si afferma nella parte II di questo articolo, quanto descritto somiglia v...

Si può veramente parlare di irresponsabilità dei motori di ricerca?

Prima di parlare dell'aspetto strettamente giuridico, ritengo opportuno riportar...

Foremost ed i suoi segreti...

Molti di voi sapranno cos'è Foremost, il più famoso "carver" nell'ambito del r...

Nuova firma digitale dal Ministero della Giustizia

E' stato pubblicato pochi giorni fa il decreto del Ministero della Giustizia n.4...

Problematiche di accertamento giudiziale dei reati informatici

Le nuove manifestazioni di condotte giuridicamente rilevanti, connesse alla diff...

DDL intercettazioni. Blog salvi e bavaglio alle testate telematiche. Perché?

Il Sole 24 Ore di oggi: DIALOGO IN SALITA - Carcere da sei mesi a tre anni per ...

Sprint finale per il wi-fi libero in Italia?

Come spesso accade, da un estremo all’altro... Si parla di abolire totalmen...

Attenzione al video hot di Belen Rodriguez!

Oramai il dvd con il video hot è su tutte le bancarelle d'Italia e non solo a ...

Il giurista ed internet

Esporrò qui di seguito alcune considerazioni sul ruolo e sulle interconnessioni ...

I portali: come si configurano da un punto di vista giuridico?

Questa volta mi piacerebbe accennare ad alcuni punti fondamentali delle termin...

ICT e sicurezza della persona: è necessario regolamentare le figure professionali ICT

Lo sviluppo delle tecnologie dell’informazione ha consentito la produzione di be...

Sicurezza Informatica
Wikileaks e diritto italiano Stampa E-mail
(3 voti, media 4.00 di 5)
Area Legale - Sicurezza Informatica
Scritto da Luca-Maria de Grazia   
Lunedì 06 Dicembre 2010 08:08

Cosa rischierebbe nel nostro paese un soggetto che si sia procurato - secondo le notizie che girano in rete - il materiale che sembra fosse riservato?

Ci si devono porre alcune domande preliminari.

Prima di tutto, che tipo di materiale era? Effettivamente era in qualche modo "segretato"? Perché se non lo fosse decadono molti dei possibili reati.

Seconda domanda: come ci si è procurati tale materiale? Entrando abusivamente in qualche sito governativo? Intercettando la corrispondenza di qualche funzionario? Sfruttando l'ingenuità di qualche funzionario?

Anche in questo caso una diversa risposta alle varie domande porta a conseguenze ben diverse.

In ogni caso, ammettendo che sia corretta sia la prima ipotesi (diffusione di materiale segretato e/o riservato) sia la seconda (acquisizione mediante accesso a "siti" governativi), la situazione nel nostro paese sarebbe regolato dai seguenti articoli del codice penale (come minimo).

Leggi tutto... [Wikileaks e diritto italiano]
 
Facebook vietato alla Regione Lazio... ma la circolare non è lo strumento adatto Stampa E-mail
Area Legale - Sicurezza Informatica
Scritto da Luca-Maria de Grazia   
Venerdì 12 Novembre 2010 11:18

"Lazio: Facebook vietato ai dipendenti regionali".

Queste sono le notizie che in genere scatenano direi automaticamente due opposte fazioni, ossia da una parte quella che ritiene che l'odioso "padrone" stia in qualche modo  restringendo quello che, a torto o a ragione, viene ormai considerato come un diritto del dipendente, e dall'altra quella che ritiene che "finalmente" il datore di lavoro si sia deciso a non permettere più che i propri collaboratori si distraggano attraverso l'utilizzazione di strumenti non propriamente professionali.

Come spesso capita, un atteggiamento prudente in casi simili è altamente consigliabile, anche perché sia la modalità di raccolta delle informazioni poste alla base del provvedimento da parte della Regione Lazio sia la modalità stessa di emanazione del provvedimento possono portare a delle conseguenze non indifferenti.

Nelle notizie reperibili on line si parla di "circolari", e se effettivamente questo fosse lo strumento utilizzato ci si dovrebbe domandare se sia quello corretto; infatti da tempo le c.d. "circolari" della Pubblica Amministrazione non hanno più valore cogente, nemmeno nei confronti dei soggetti sottoposti al soggetto emanante tale circolare (rammento una sentenza della Corte di Cassazione in materia fiscale).

Probabilmente lo strumento più adatto sarebbe stato il c.d. "ordine di servizio", ovvero un vero e proprio "comando", immediatamente applicativo nell'ambito dell'attività lavorativa ed espressione della potestà di direzione dell'attività da parte de datore di lavoro (ente pubblico, si rammenta)

Altro discorso molto delicato concerne le modalità di acquisizione delle "informazioni", dei "dati", posti alla base del provvedimento; infatti si deve sempre rammentare che tutto quello che concerne le attività svolte da un lavoratore subordinato incontra sia gli ostacoli posti sia dall'art.4 sia dall'art.8 della Legge n.300/1970 (Statuto dei Lavoratori) sia, ovviamente, quelli posti dal D.Lgs. n.196/2003 (legge "privacy").

Leggi tutto... [Facebook vietato alla Regione Lazio... ma la circolare non è lo strumento adatto]
 
Il pedinamento via GPS? Non è un'intercettazione Stampa E-mail
(1 voto, media 3.00 di 5)
Area Legale - Sicurezza Informatica
Scritto da Luca-Maria de Grazia   
Mercoledì 10 Novembre 2010 11:19

Dalla Banca Dati Sole 24 Ore:

sentenza

Anche a questa sentenza è stato in linea di massima dato un risalto che probabilmente non meritava... vediamo perché.

Leggi tutto... [Il pedinamento via GPS? Non è un'intercettazione]
 
In Italia non può esistere un hacker "buono" Stampa E-mail
(1 voto, media 5.00 di 5)
Area Legale - Sicurezza Informatica
Scritto da Luca-Maria de Grazia   
Venerdì 05 Novembre 2010 16:36

Torno su un vecchio discorso... visto che recentemente mi è stato di nuovo chiesto se si possa parlare di "hacking etico".

Spesso si legge che qualche presunto “hacker etico” si intrufoli da qualche parte… Ma il suo scopo è nobile: dimostrare quanto siano vulnerabili i meccanismi di sicurezza che dovrebbero proteggere la "rete delle reti", lanciando una campagna volta ad alzare gli standard di sicurezza.

‘Non sono un criminale’,  spesso spiegano queste persone, che si autodefinisce  ’hacker dotati di etica’, chiedono di segnalare i siti Internet dove le barriere di sicurezza non sono particolarmente efficienti.

Questa volta vorrei brevemente parlarvi della differenza tra “hacker” e “cracker” per il diritto italiano; tra l’altro in questo modo si potrebbe anche introdurre il tema della sicurezza sul web che, effettivamente, se sottovalutato potrebbe portare a delle conseguenze abbastanza perniciose.

Se si esamina la notizia sopra riportata, direi che possa apparire chiaramente una sorta di “simpatia” per l’azione perpetrata da questi soggetti; spesso anche l’attribuzione di nomi tipo  ”Zorro” tendono sicuramente ad evocare la lotta dei “buoni” conro i “cattivi”.

La letteratura in materia aveva appunto distinto la categoria degli “hacker” da quella dei “cracker”, laddove i primi erano degli sperimentatori che agivano con fine non criminale, mentre invece solo i secondi avrebbero agito per scopi fraudolenti.

Invece, per il diritto italiano, quanto meno dal 1993, l’intrusione in un qualsiasi sistema informatico costituisce un reato, a qualunque scopo venga effettuata, con la sola esclusione del consenso del titolare del sistema stesso.

Leggi tutto... [In Italia non può esistere un hacker "buono]
 
Art. 15 D.Lgs. n.196/2003: applicabilità ai trattamenti effettuati in sede di indagini investigative Stampa E-mail
(1 voto, media 5.00 di 5)
Area Legale - Sicurezza Informatica
Scritto da Luca-Maria de Grazia   
Giovedì 24 Giugno 2010 08:35

Le norme del D.Lgs. n.196/2003:

TITOLO II - TRATTAMENTI DA PARTE DI FORZE DI POLIZIA

CAPO I - PROFILI GENERALI
Art. 53   Ambito applicativo e titolari dei trattamenti
Art. 54   Modalità di trattamento e flussi di dati
Art. 55   Particolari tecnologie
Art. 56   Tutela dell’interessato
Art. 57   Disposizioni di attuazione

Nello specifico:

Art. 53. Ambito applicativo e titolari dei trattamenti?

1.  Al  trattamento  di dati personali effettuato dal Centro elaborazione  dati  del Dipartimento di pubblica sicurezza o da  forze di polizia sui dati destinati a confluirvi in base alla  legge,  ovvero da organi di pubblica sicurezza o altri soggetti pubblici per finalità di tutela dell’ordine e della sicurezza pubblica, prevenzione, accertamento o repressione dei  reati,  effettuati  in base ad espressa disposizione di legge  che  preveda specificamente  il  trattamento, non si applicano le seguenti disposizioni del codice:
a) articoli 9, 10, 12, 13 e 16, da 18 a 22, 37, 38, commi da 1 a 5, e da 39 a 45;
b) articoli da 145 a 151.
[...omissis...]

Ora, NON E’ escluso l’art.15 del D.Lgs. n.196/2003. Ne  dovrebbe  conseguire  che in caso di palese “errore”  o incompetenza dello specifico organo il medesimo risponda civilisticamente ex  art.2050.

Un esempio: pensiamo solamente a cosa potrebbe succedere se, in sede di indagini informatico-telematiche, l’orologio del soggetto investigatore non fosse correttamente settato?

Leggi tutto... [Art. 15 D.Lgs. n.196/2003: applicabilità ai trattamenti effettuati in sede di indagini investigative]
 
Breve analisi delle relazioni tra lo standard PCI DSS e l’applicazione del D.Lgs n.231/2001 e del D.Lgs. n.196/2003 Stampa E-mail
(2 voti, media 5.00 di 5)
Area Legale - Sicurezza Informatica
Scritto da Luca-Maria de Grazia   
Mercoledì 17 Febbraio 2010 18:23

In questa breve analisi cercherò di porre in evidenza le connessioni tra le violazioni di una normativa di origine contrattuale (lo standard PCI DSS, appunto) e le possibili e conseguenti violazioni delle norme di legge indicate nel titolo dell’articolo.

Come è possibile rilevare dall’analisi del sito dedicato al PCI – DSS si tratta di uno standard messo a punto dai principali attori dei pagamenti on line, al fine di ridurre quanto più possibile quelle che comunemente vengono indicate come “frodi”, anche se giuridicamente non sempre rientrano nel concetto di “truffa” ex art.640 c.p. oppure di “frode informatica” ex art.640-ter c.p.

Leggi tutto... [Breve analisi delle relazioni tra lo standard PCI DSS e l’applicazione del D.Lgs n.231/2001 e del D.Lgs. n.196/2003]
 


 

In primo piano

Simons Voss: un mondo senza chiavi

Simons Voss: un mondo senza chiavi

Il sistema di gestione e di controllo degli accessi 3060 si presenta come un’alternativa con enormi vantaggi...
Pubblicità mirata dei prodotti

Pubblicità mirata dei prodotti

Hai un prodotto o un servizio da pubblicizzare? Fallo su consulenti-ict.it! Pubblicizzare un prodotto...
Recensioni sul Portale

Recensioni sul Portale

Hai un prodotto hardware/software o un libro riguardante uno dei temi dell'ICT? Vuoi farlo conoscere...

Offerte di lavoro

Visualizza Topic »

Eventi

Non ci sono eventi in programma
Maggio 2012
D L M M G V S
29 30 1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31 1 2
Giugno 2012
D L M M G V S
27 28 29 30 31 1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30

Sondaggi

busyCaricamento Sondaggio...