Salve Nexa,

vi segnalo questa analisi di Christian Bernieri sui dati che abbiamo
raccolto, elaborato e condiviso in Monitora PA:

https://web.archive.org/web/20220517054605/https://bernieri.blogspot.com/2022/05/nel-torbido-si-pesca-meglio-monitorapa.html

Vi sono molti spunti di riflessione interessante.

Ci è stato segnalato che all'indomani delle nostre segnalazioni, Halley
Informatica ha rilasciato una nuova versione dei siti istituzionali
coinvolti provvedendo a "rimuovere la voce GOOGLE ANALYTICS da tutti
gli E-Gov Halley nel rispetto del regolamento generale sulla protezione
dei dati personali".

Ma scrivendo così, non ha riconosciuto un data breach in tutti i 1335?

E poi usando lo stesso tracking ID, cosa è successo nelle dashboard di
Google Analytics?

Ogni titolare aveva accesso solo a statistiche aggregate (e dunque
pompate)? E in tal caso non si è fatto apparire ogni sito molto più
visitato della realtà? Se sì, questo non è un po' una forma di
concorrenza sleale nei confronti magari di fornitori precedenti il cui
sito sarà apparso nettamente meno visitato che dopo il passaggio ad
Halley?


Oppure il titorale aveva accesso alle statistiche raccolte DA TUTTI i
siti? Ed in tal caso il data breach non è di ogni PA nei confronti di
tutte le altre?


Se ho scritto castronerie, vi prego di scusarmi e correggermi...


A presto!


Giacomo
_______________________________________________
nexa mailing list
[email protected]
https://server-nexa.polito.it/cgi-bin/mailman/listinfo/nexa

Reply via email to