2009/12/18 Luca 'remix_tj' Lorenzetto <[email protected]>:

>
> 3) Studio di avvocati/commercialisti ecc ecc che hanno qualche client
> e un server su cui depositano i loro dati e hanno un gestionalino. Non
> c'e' nessuna persona preposta all'amministrazione del sistema, se ne
> occupa una ditta terza. Bisogna loggare?

> 4) Pubblica amministrazione, piccolo ente di non piu' di 50 persone
> senza macchine in dominio o comunque con autenticazione centralizzata,
> niente server e nessuna persona incaricata dell'amministrazione

Se non erro no, dato che non c'è un amministratore.. ma se c'è una
situazione rischiosa per i dati personali è proprio questa, dato che
su queste macchine intervengono tecnici esterni e per di più
all'interno potrebbero non esserci le compentenze per accorgersi di
quello che stanno facendo. Se l'intenzione era proteggere i dati
pesonali, secondo me aveva molto più senso iniziare da questa
prospettiva.



-- 
Ciao,
 P.
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a