Home Area Legale Sicurezza Informatica

In evidenza

I riflettori della Fiera del Levante si accendono su SMAU Bari 2012

I riflettori della Fiera del Levante si accendono su SMAU Bari 2012

Dal 15 al 16 febbraio nel Nuovo Padiglione della Fiera del Levante, la quarta edizione di Smau sarà dedicata ...
TecnoWorkshop Lucca2011

TecnoWorkshop Lucca2011

Finalmente, e dopo un po' di peripezie siamo riusciti ad organizzare il primo TecnoWorkshop del nostro...
Società Italiana dei Professionisti delle Scienze dell'Informazione

Società Italiana dei Professionisti delle Scienze dell'Informazione

La Società Italiana dei Professionisti delle Scienze dell'Informazione (acronimo SIPSI) è una associazione...
Testata Giornalistica

Testata Giornalistica

Il portale Professionisti e Consulenti ICT - Italia è ora una testata giornalistica a tutti gli effetti...

Bandi di Concorso

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7

Istruttore informatico L.68/1999 al Comune di Potenza

Concorso pubblico, per esami, per la copertura di n. 2 posti di Istruttore Informatico, categoria C, posizione economica C1, a tempo pieno e indeterminato, con riserva assoluta alle categorie dilavoratori di cui all'art. 1 della legge n. 68/1999 (norme per...

21 Gen 2012 - Letture:70

Senior Business Consultant presso Lombardia Informatica

Selezione per figura Senior Business Consultant presso Lombardia Informatica. Il collaboratore dovrà fornire consulenza strategica e di business sulle tematiche verticali della Socio-Sanità. Requisiti di ammissione: Laurea in Ingegneria, Economia e Commercio o Scienze dell’Informazione; Percorsi di formazione professionale in ambito sanitario e socio-sanitario, su...

11 Gen 2012 - Letture:129

Bando progetto TAG (Toscana Area Giovani) per giovani talenti digitali

UPI Toscana ha indetto un avviso pubblico per la selezione di 20 giovani (2 per ciascuna delle 10 province della Toscana), da impiegare come formatori all'interno del Progetto TAG (Toscana Area Giovani). Il bando è finalizzato a valorizzare al meglio i...

03 Gen 2012 - Letture:136

Avviso pubblico per giovani dottori di ricerca per Uffici di Gabinetto

Avviso pubblico per il conferimento di n. 6 incarichi presso gli Uffici di diretta collaborazione del Ministro dell'istruzione dell'università e della ricerca, per soggetti estranei alla pubblica amministrazione. Ambiti di esperienza e Aree di competenza: Nuovi Media: nuove forma di comunicazione tra...

02 Gen 2012 - Letture:96

Database Administrator in the Information Technology (IT) Department at CERN

E' aperta una posizione nel gruppo di lavoro che fornisce servizi Database e Middleware al CERN, un'organizzazione internazionale che fa fisica delle particelle di stanza a Ginevra, Svizzera. Direttamente dal sito del bando si legge: as Database Administrator in the Database...

12 Dic 2011 - Letture:145

Posto per collaboratore tecnico CROB a Rionero in Vulture (PZ)

Indetto pubblico concorso, per titoli ed esami, per la copertura di un posto di collaboratore tecnico professionale esperto - Ingegnere - Cat. DS presso il centro di riferimento oncologico della Basilicata in Rionero in Vulture (PZ).

22 Nov 2011 - Letture:238

Concorso per operatore tecnico-amministrativo presso l'Autorità Portuale di Cata…

Indetta una pubblica selezione concorsuale per titoli a  n. 1 posto per l'accesso, a tempo indeterminato, nella  Pianta Organica dell'Autorità Portuale di Catania di Operatore esecutivo polifunzionale di settore tecnico/amministrativo, con  inquadramento livello 5° del CCNL dei Lavoratori dei Porti.

21 Nov 2011 - Letture:157

I più attivi

Dati e punteggi dell'ultimo anno

Giovanna Casamassima Giovanna Casamassima
46 articoli
11,966 punti totali
Rodolfo Giometti Rodolfo Giometti
47 articoli
7,546 punti totali
Vittorio D'Aversa Vittorio D'Aversa
33 articoli
2,872 punti totali
Fabio Bronzini Fabio Bronzini
13 articoli
0,654 punti totali
Fulvio Lucchetti Fulvio Lucchetti
11 articoli
0,539 punti totali

Ci hanno visitato

Oggi:1536
Ieri:2464
Totali (14/04/09):910946

I nostri numeri

Articoli pubblicati: 518
Iscritti al portale: 667
Iscritti all'Elenco: 175
Iscritti ML Discussioni: 331
Iscritti ML Articoli: 28
Iscritti ML Lavoro: 165
 

I link ai siti: non esageriamo ma… non tutto è vietato!

Partiamo da un principio:  seppur possa essere auspicabile una sorta di net...

Disastro ICT: possiamo rimediare?

Chi è il professionista ICT? Cosa fa? Come si forma? Come si può definire? Ecc...

Foremost ed i suoi segreti...

Molti di voi sapranno cos'è Foremost, il più famoso "carver" nell'ambito del r...

Art. 15 D.Lgs. n.196/2003: applicabilità ai trattamenti effettuati in sede di indagini investigative

Le norme del D.Lgs. n.196/2003: TITOLO II - TRATTAMENTI DA PARTE DI FORZE DI PO...

Scandalo: Amazon vende "La guida del pedofilo all'amore e al piacere"

Come molti avranno letto, è bufera su Amazon che offre a 4,79 dollari "La guida ...

Adeguamento normative Garante della Privacy

Si avvicina il termine di adeguamento alle normative del Garante della Privacy f...

Raw2Fs e Scripts4CF scripts and tools...

Raw2FS, acronimo che serve ad indicare lo scopo di questo mio nuovo bash scrip...

Nuove regole e un giusto riconoscimento alla progettualità!

Palermo: giornata di studio sugli scenari professionali degli Ingegneri dell’Inf...

Wikileaks e diritto italiano

Cosa rischierebbe nel nostro paese un soggetto che si sia procurato - secondo le...

Posta elettronica certificata:una realtà anche per il cittadino?

La Posta elettronica certificata diventa una realtà anche per il cittadino. Il 2...

Facebook vietato alla Regione Lazio... ma la circolare non è lo strumento adatto

"Lazio: Facebook vietato ai dipendenti regionali". Queste sono le notizie che i...

Sprint finale per il wi-fi libero in Italia?

Come spesso accade, da un estremo all’altro... Si parla di abolire totalmen...

Nuova tassa SIAE o Equo Compenso ?

Ebbene si, ci siamo arrivati prima o poi. A dire il vero ce lo aspettavamo. Nel ...

In Italia non può esistere un hacker "buono"

Torno su un vecchio discorso... visto che recentemente mi è stato di nuovo chies...

Il professionista ICT

La comune idea ed accezione di professionista ICT è alquanto vasta ed elastica ...

Serve una regolamentazione del ruolo di informatico?

E’ sotto l’occhio di tutti quanto l’innovazione tecnologica abbia profondamente...

Internet? Un diritto fondamentale. Lo stabilisce il Codice

In questi giorni si fa un gran parlare delle varie prese di posizione di persona...

Visionare materiale pedopornografico è reato?

Un dibattito che si svolge spesso nelle aule di Tribunale e suscita interesse fr...

Attenzione al video hot di Belen Rodriguez!

Oramai il dvd con il video hot è su tutte le bancarelle d'Italia e non solo a ...

Il nuovo servizio invent with Nokia: luci ed ombre

Da poco è stato lanciato il nuovo servizio invent with Nokia che apre a tutti no...

L'ascolto o la registrazione di conversazioni alle quali si è presenti NON è reato!

Di recente è intervenuta una sentenza la Cassazione (Cass. penale 08/03/2...

Il contratto di comodato hardware gratuito

Il comodato è ex art. 1803 del c.c. “il contratto con il quale una parte (comoda...

Il pedinamento via GPS? Non è un'intercettazione

Dalla Banca Dati Sole 24 Ore: Anche a questa sentenza è stato in linea di mas...

In principio era libero (Appendici)

Esiste una pletora di licenze, ma in questa sede distinguerò solo fra quelle f...

I portali: come si configurano da un punto di vista giuridico?

Questa volta mi piacerebbe accennare ad alcuni punti fondamentali delle termin...

Mediazione Civile: l'assistente di parte

E' di queste settimane l'entrata in vigore della figura del Mediatore Civile e C...

P.E.C.: certezza del mittente e riservatezza della comunicazione sono cose diverse

Parto dal presupposto che in linea di massima i lettori conoscano cosa sia la P....

In principio era libero (Parte II)

Ci sono ormai decine di migliaia di articoli (e molti meno libri) su come Rich...

PEC e sicurezza

Da poco è scaduto il termine entro il quale i professionisti iscritti in albi (a...

The Sleuthkit: mini guida veloce

Spesso accade di dimenticare tutte le potenzialità ed i tools di Sleuthkit, quin...

Selective File Dumper - tool Made in Italy

Tratto d Wikipedia: http://it.wikipedia.org/wiki/Sfdumper Selective File Dumper...

«Furto di documento informatico» oppure «Violazione delle norme sul Diritto d'Autore»?

Fattispecie in ordine all'acquisizione di un intero sito web da parte di sogg...

In principio era libero (Parte I)

Secondo un popolare “fattoide”, in ogni popolazione esiste circa l'1% delle pe...

Gli aspetti legali del WEB 3.0

Ho appena terminato di leggere un articolo scritto da una persona che ho avuto m...

La PEC in tribunale: ecco come

La PEC ha valore di raccomandata RR, ma come si procede quando la si d...

Nuova firma digitale dal Ministero della Giustizia

E' stato pubblicato pochi giorni fa il decreto del Ministero della Giustizia n.4...

Installare da soli un router sarà illegale?

Un chiaro modo di scrivere con i piedi le norme... DECRETO LEGISLATIVO: Attuazio...

Problematiche di accertamento giudiziale dei reati informatici

Le nuove manifestazioni di condotte giuridicamente rilevanti, connesse alla diff...

Google indagata per Street View?

Secondo quanto è possibile apprendere in rete, la società americana sarebbe inda...

Breve analisi delle relazioni tra lo standard PCI DSS e l’applicazione del D.Lgs n.231/2001 e del D.…

In questa breve analisi cercherò di porre in evidenza le connessioni tra le viol...

Si può veramente parlare di irresponsabilità dei motori di ricerca?

Prima di parlare dell'aspetto strettamente giuridico, ritengo opportuno riportar...

Come produciamo in giudizio un documento informatico?

La domanda nasce come al solito da varie discussioni, e forse è davvero il caso ...

In principio era libero (Parte III)

Come si afferma nella parte II di questo articolo, quanto descritto somiglia v...

BSFE.sh (Bash Script Forensic Environment)

Recentemente mi è capitato di lavorare su un’attività nella quale non veniva ric...

Social network e spamming?

Una domanda che ritengo pochi si saranno posti... Se si è iscritti ad un social...

Commento alla sentenza della Cassazione sulla responsabilità penale del direttore responsabile di pe…

Con sentenza n. 44126 del 28 ottobre 2011 (depositata il 29 novembre 2011) la Co...

Il giurista ed internet

Esporrò qui di seguito alcune considerazioni sul ruolo e sulle interconnessioni ...

DDL intercettazioni. Blog salvi e bavaglio alle testate telematiche. Perché?

Il Sole 24 Ore di oggi: DIALOGO IN SALITA - Carcere da sei mesi a tre anni per ...

Cenni di aspetti sostanziali del diritto delle nuove tecnologie

La diffusione dell'informatica e della telematica ha posto lo studioso del dirit...

Utilizzare il telefono aziendale per scopi personali non è peculato

  Qualche breve annotazione, la sentenza è riportata per esteso qui di seguito....

L'articolo 57 c.p. e il direttore di testata telematica (Nota a Corte di Cassazione n. 3551/2010)

La Corte di Cassazione, sezione V penale, con sentenza n. 3551/2010, ha posto un...

Il titolare si è mai domandato se è veramente in «regola»?

Molto molto spesso, durante la mia esperienza professionale sia di consulente si...

Territorialità ed Internet: alcune riflessioni

In questo breve articolo esaminerò brevemente uno degli aspetti spesso più sotto...

Sofware senza licenza e professionisti

Con sentenza del dicembre dello scorso anno (n. 49385) la Cassazione ha stabilit...

Ottenere soldi dagli spammer???

Solamente qualche riflessione... Probabilmente la notizia è già stata pubblicat...

Facebook e clausole contrattuali

Premetto che le mie osservazioni saranno basate esclusivamente sugli aspetti giu...

In arrivo la nuova norma per l'installazione di impianti e terminali di telecomunicazioni

Dopo un breve iter iniziato a Luglio 20101 il 26 Ottobre dello stesso anno il D....

ICT e sicurezza della persona: è necessario regolamentare le figure professionali ICT

Lo sviluppo delle tecnologie dell’informazione ha consentito la produzione di be...

Il Webmaster: chi era costui?

Partendo proprio dal titolo, volutamente provocatorio, io ritengo che prima di t...

Sicurezza Informatica
Wikileaks e diritto italiano Stampa E-mail
(3 voti, media 4.00 di 5)
Area Legale - Sicurezza Informatica
Scritto da Luca-Maria de Grazia   
Lunedì 06 Dicembre 2010 08:08

Cosa rischierebbe nel nostro paese un soggetto che si sia procurato - secondo le notizie che girano in rete - il materiale che sembra fosse riservato?

Ci si devono porre alcune domande preliminari.

Prima di tutto, che tipo di materiale era? Effettivamente era in qualche modo "segretato"? Perché se non lo fosse decadono molti dei possibili reati.

Seconda domanda: come ci si è procurati tale materiale? Entrando abusivamente in qualche sito governativo? Intercettando la corrispondenza di qualche funzionario? Sfruttando l'ingenuità di qualche funzionario?

Anche in questo caso una diversa risposta alle varie domande porta a conseguenze ben diverse.

In ogni caso, ammettendo che sia corretta sia la prima ipotesi (diffusione di materiale segretato e/o riservato) sia la seconda (acquisizione mediante accesso a "siti" governativi), la situazione nel nostro paese sarebbe regolato dai seguenti articoli del codice penale (come minimo).

 
Facebook vietato alla Regione Lazio... ma la circolare non è lo strumento adatto Stampa E-mail
Area Legale - Sicurezza Informatica
Scritto da Luca-Maria de Grazia   
Venerdì 12 Novembre 2010 11:18

"Lazio: Facebook vietato ai dipendenti regionali".

Queste sono le notizie che in genere scatenano direi automaticamente due opposte fazioni, ossia da una parte quella che ritiene che l'odioso "padrone" stia in qualche modo  restringendo quello che, a torto o a ragione, viene ormai considerato come un diritto del dipendente, e dall'altra quella che ritiene che "finalmente" il datore di lavoro si sia deciso a non permettere più che i propri collaboratori si distraggano attraverso l'utilizzazione di strumenti non propriamente professionali.

Come spesso capita, un atteggiamento prudente in casi simili è altamente consigliabile, anche perché sia la modalità di raccolta delle informazioni poste alla base del provvedimento da parte della Regione Lazio sia la modalità stessa di emanazione del provvedimento possono portare a delle conseguenze non indifferenti.

Nelle notizie reperibili on line si parla di "circolari", e se effettivamente questo fosse lo strumento utilizzato ci si dovrebbe domandare se sia quello corretto; infatti da tempo le c.d. "circolari" della Pubblica Amministrazione non hanno più valore cogente, nemmeno nei confronti dei soggetti sottoposti al soggetto emanante tale circolare (rammento una sentenza della Corte di Cassazione in materia fiscale).

Probabilmente lo strumento più adatto sarebbe stato il c.d. "ordine di servizio", ovvero un vero e proprio "comando", immediatamente applicativo nell'ambito dell'attività lavorativa ed espressione della potestà di direzione dell'attività da parte de datore di lavoro (ente pubblico, si rammenta)

Altro discorso molto delicato concerne le modalità di acquisizione delle "informazioni", dei "dati", posti alla base del provvedimento; infatti si deve sempre rammentare che tutto quello che concerne le attività svolte da un lavoratore subordinato incontra sia gli ostacoli posti sia dall'art.4 sia dall'art.8 della Legge n.300/1970 (Statuto dei Lavoratori) sia, ovviamente, quelli posti dal D.Lgs. n.196/2003 (legge "privacy").

 
Il pedinamento via GPS? Non è un'intercettazione Stampa E-mail
(1 voto, media 3.00 di 5)
Area Legale - Sicurezza Informatica
Scritto da Luca-Maria de Grazia   
Mercoledì 10 Novembre 2010 11:19

Dalla Banca Dati Sole 24 Ore:

sentenza

Anche a questa sentenza è stato in linea di massima dato un risalto che probabilmente non meritava... vediamo perché.

 
In Italia non può esistere un hacker "buono" Stampa E-mail
(1 voto, media 5.00 di 5)
Area Legale - Sicurezza Informatica
Scritto da Luca-Maria de Grazia   
Venerdì 05 Novembre 2010 16:36

Torno su un vecchio discorso... visto che recentemente mi è stato di nuovo chiesto se si possa parlare di "hacking etico".

Spesso si legge che qualche presunto “hacker etico” si intrufoli da qualche parte… Ma il suo scopo è nobile: dimostrare quanto siano vulnerabili i meccanismi di sicurezza che dovrebbero proteggere la "rete delle reti", lanciando una campagna volta ad alzare gli standard di sicurezza.

‘Non sono un criminale’,  spesso spiegano queste persone, che si autodefinisce  ’hacker dotati di etica’, chiedono di segnalare i siti Internet dove le barriere di sicurezza non sono particolarmente efficienti.

Questa volta vorrei brevemente parlarvi della differenza tra “hacker” e “cracker” per il diritto italiano; tra l’altro in questo modo si potrebbe anche introdurre il tema della sicurezza sul web che, effettivamente, se sottovalutato potrebbe portare a delle conseguenze abbastanza perniciose.

Se si esamina la notizia sopra riportata, direi che possa apparire chiaramente una sorta di “simpatia” per l’azione perpetrata da questi soggetti; spesso anche l’attribuzione di nomi tipo  ”Zorro” tendono sicuramente ad evocare la lotta dei “buoni” conro i “cattivi”.

La letteratura in materia aveva appunto distinto la categoria degli “hacker” da quella dei “cracker”, laddove i primi erano degli sperimentatori che agivano con fine non criminale, mentre invece solo i secondi avrebbero agito per scopi fraudolenti.

Invece, per il diritto italiano, quanto meno dal 1993, l’intrusione in un qualsiasi sistema informatico costituisce un reato, a qualunque scopo venga effettuata, con la sola esclusione del consenso del titolare del sistema stesso.

 
Art. 15 D.Lgs. n.196/2003: applicabilità ai trattamenti effettuati in sede di indagini investigative Stampa E-mail
(1 voto, media 5.00 di 5)
Area Legale - Sicurezza Informatica
Scritto da Luca-Maria de Grazia   
Giovedì 24 Giugno 2010 08:35

Le norme del D.Lgs. n.196/2003:

TITOLO II - TRATTAMENTI DA PARTE DI FORZE DI POLIZIA

CAPO I - PROFILI GENERALI
Art. 53   Ambito applicativo e titolari dei trattamenti
Art. 54   Modalità di trattamento e flussi di dati
Art. 55   Particolari tecnologie
Art. 56   Tutela dell’interessato
Art. 57   Disposizioni di attuazione

Nello specifico:

Art. 53. Ambito applicativo e titolari dei trattamenti?

1.  Al  trattamento  di dati personali effettuato dal Centro elaborazione  dati  del Dipartimento di pubblica sicurezza o da  forze di polizia sui dati destinati a confluirvi in base alla  legge,  ovvero da organi di pubblica sicurezza o altri soggetti pubblici per finalità di tutela dell’ordine e della sicurezza pubblica, prevenzione, accertamento o repressione dei  reati,  effettuati  in base ad espressa disposizione di legge  che  preveda specificamente  il  trattamento, non si applicano le seguenti disposizioni del codice:
a) articoli 9, 10, 12, 13 e 16, da 18 a 22, 37, 38, commi da 1 a 5, e da 39 a 45;
b) articoli da 145 a 151.
[...omissis...]

Ora, NON E’ escluso l’art.15 del D.Lgs. n.196/2003. Ne  dovrebbe  conseguire  che in caso di palese “errore”  o incompetenza dello specifico organo il medesimo risponda civilisticamente ex  art.2050.

Un esempio: pensiamo solamente a cosa potrebbe succedere se, in sede di indagini informatico-telematiche, l’orologio del soggetto investigatore non fosse correttamente settato?

 
Breve analisi delle relazioni tra lo standard PCI DSS e l’applicazione del D.Lgs n.231/2001 e del D.Lgs. n.196/2003 Stampa E-mail
(2 voti, media 5.00 di 5)
Area Legale - Sicurezza Informatica
Scritto da Luca-Maria de Grazia   
Mercoledì 17 Febbraio 2010 18:23

In questa breve analisi cercherò di porre in evidenza le connessioni tra le violazioni di una normativa di origine contrattuale (lo standard PCI DSS, appunto) e le possibili e conseguenti violazioni delle norme di legge indicate nel titolo dell’articolo.

Come è possibile rilevare dall’analisi del sito dedicato al PCI – DSS si tratta di uno standard messo a punto dai principali attori dei pagamenti on line, al fine di ridurre quanto più possibile quelle che comunemente vengono indicate come “frodi”, anche se giuridicamente non sempre rientrano nel concetto di “truffa” ex art.640 c.p. oppure di “frode informatica” ex art.640-ter c.p.

 


 

In primo piano

Simons Voss: un mondo senza chiavi

Simons Voss: un mondo senza chiavi

Il sistema di gestione e di controllo degli accessi 3060 si presenta come un’alternativa con enormi vantaggi...
Pubblicità mirata dei prodotti

Pubblicità mirata dei prodotti

Hai un prodotto o un servizio da pubblicizzare? Fallo su consulenti-ict.it! Pubblicizzare un prodotto...
Recensioni sul Portale

Recensioni sul Portale

Hai un prodotto hardware/software o un libro riguardante uno dei temi dell'ICT? Vuoi farlo conoscere...

Ultime dal Forum

Visualizza Topic »

Eventi

Non ci sono eventi in programma
Febbraio 2009
D L M M G V S
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
Marzo 2009
D L M M G V S
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31 1 2 3 4

Sondaggi

busyCaricamento Sondaggio...

Ultimi Commenti