Stefano Fanari ha scritto:
Salve a tutti,
nell'azienda in cui lavoro un dipendente si è dimesso senza "passare
le consegne" ovvero ha lasciato a diposizione dei suoi colleghi
l'accesso al suo account computer ma cancellando preventivamente tutta
una serie di documenti necessari per il corretto svolgimento del loro
lavoro.
Il mio problema è il seguente: quanto è lecito recuperare dal suo
computer i dati cancellati? (parlo di documenti e non di posta).
Il fatto che lui abbia lasciato il suo account da di fatto la
possibilità ai colleghi l'accesso alla sua casella postale, in questo
caso è possibile anche un recupero della posta eventualmente
cancellata? Doveremmo comunque bloccare l'accesso alla posta e
consentire eventualmente l'accesso ai soli documenti (sia quelli
"lasciati" che quelli recuperati)?

Grazie per le risposte.

intanto dovrebbero esserci delle policy ben definite e che considerino tale evento

comunque il materiale, ivi compresa la casella e_mail è di proprietà aziendale per cui l'azienda ha il libero accesso a tutto. il dipendente andandosene ha l'onere di cancellare tutto cio che , non appartenendo all'azienda,non vuole sia conosciuto, ovviamente prima doveva esserci una autorizzazione ad usare lo strumento anche per scopi personali.

Il fatto che abbia cancellato documenti necessari all'azienda è configurabile come danneggiamento di sistema informatico/ivo, io sporgerei denuncia e lascerei al pm decidere. Una cosa è cancellare propri documenti "privati" un'altra e cancellare documenti aziendali che contengono dati , quindi .....

Tieni in considerazione che nel caso si ravvedi il reato credo ci possano essere le aggravanti.

Infine , la casella è aziendale, l'azienda deve comunicare ai corrispondenti che contattano la casella il fatto che il soggetto non esiste più, cancellare le comunicazioni private eventualmente ricevute.Certo se la casella fosse istituzionale (funzione e non nome e cognome), ci sarebbero tanti problemi in meno.

e ricorda , il pc non è del dipendente ma dell'azienda dato in suo al dipendente per scopi istituzionali.


Rino




________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a