> >-----Messaggio originale-----
> >Da: [email protected]
> >[mailto:[email protected]] Per conto di mamo
> >Inviato: martedì 20 gennaio 2009 8.40
> >A: [email protected]
> >Oggetto: Re: [ml] Nuovi criteri del Garante per gli
> >"amministratori di sistema"
> >
> >Tu probabilmente lavori in un Telco in cui queste richieste
> >erano presenti in precedenti provvedimenti.
> >
> >Devo dire che trovo i tempi di implementazione di queste
> >prescrizioni molto "sfidanti". 4 mesi per fare queste cose
> >in grandi contesti sono decisamente pochi (considerando che
> >non bisogna solo fare le cose, ma anche convincere il top
> >management che devono essere stanziati i soldi, etc). 4 mesi
> >per fare questre cose in piccoli contesti o in contesti
> >senza grosse disponibilità economica (e in questi tempi di
> >crisi economica non è difficile trovarne) mi sembra anche
> >molto difficile.
> >
> >Secondo voi tra 4 mesi ci saranno tutte queste misure applicate?
> >
> >Saluti,
> >Mamo
> >________________________________________________________
> >http://www.sikurezza.org - Italian Security Mailing List
> >

Mamo, il tracciamento delle attivita' era sicuramente un requisito per i 
sistemi delle Telco che trattano Dati di Traffico e/o Dati per la Magistratura.
Le modalita' di implementazione possono anche variare, la soluzione con 
sudoshell forse e' la meno robusta, pero' credo che su realta' medio piccole si 
riesca ad implementare in 4 mesi. Chi tra 4 mesi non rispondera' a questo 
requisito, semplicemente andra' a rimpinguare le casse del Garante....come gia' 
avviene per tutti i grandi operatori che puntualmente "pagano la tangente".
Imho credo che in realta' industriali particolarmente critiche (non 
necessariamente telco oriented), un tracciamento delle attivita' avrebbe dovuto 
essere un requirement progettuale a prescindere dai requisiti cogenti.

RR

Questo messaggio e i suoi allegati sono indirizzati esclusivamente alle persone 
indicate. La diffusione, copia o qualsiasi altra azione derivante dalla 
conoscenza di queste informazioni sono rigorosamente vietate. Qualora abbiate 
ricevuto questo documento per errore siete cortesemente pregati di darne 
immediata comunicazione al mittente e di provvedere alla sua distruzione, 
Grazie.

Rispetta l'ambiente. Non stampare questa mail se non e' necessario.



www.avoicomunicare.it      Ogni giorno, il tuo luogo di dialogo.
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a