Reati informatici e “hacking etico”: sulla non punibilità della “divulgazione responsabile”.

Pronunciandosi sul comportamento dell’indagato che, dopo aver scoperto una vulnerabilità contenuta in una applicazione, la aveva prima segnalata allo stesso produttore (che, nello stesso giorno, aveva subito un attacco informatico) e poi divulgata a tutela dei consumatori, il Giudice ha osservato come, considerata la crescente rilevanza che ha assunto nella gestione dell’attività d’impresa la sicurezza … Leggi tutto

GDPR – reso gratuitamente disponibile lo schema di certificazione ISDP©10003.

Realizzato per rispondere alle regole operative dal 2018, lo schema ISDP©10003 è volontario e applicabile a tutte le tipologie di organizzazioni che vogliano dimostrare la propria Accountability specificando i requisiti per la gestione in correttezza, sicurezza e conformità dei dati personali delle persone fisiche con riguardo al trattamento dei dati personali e la libera circolazione … Leggi tutto

Gdpr: le prescrizioni del Garante per poter trattare categorie particolari di dati

Provvedimento recante le prescrizioni relative al trattamento di categorie particolari di dati, ai sensi dell’art. 21, comma 1 del d.lgs. 10 agosto 2018, n. 101 (PUBBLICATO SULLA GAZZETTA UFFICIALE SERIE GENERALE N. 176 DEL 29 LUGLIO 2019) Registro dei provvedimenti n. 146 del 5 giugno 2019 IL GARANTE PER LA PROTEZIONE DEI DATI PERSONALI In … Leggi tutto

Comunicazioni elettroniche e diritto alla crittografia, protezione della segretezza ed adempimenti di legge.

Da quanto precede, deriva che, prima di affrontare il fenomeno dal punto di vista legale, si rende necessario svolgere alcune brevi considerazioni in ordine, da una parte, alla natura, all’evoluzione ed alle caratteristiche dell’infrastruttura tecnologica all’interno della quale le comunicazioni si svolgono e, dall’altra, ai metodi ed alle tecniche attraverso le quali è possibile applicare controlli crittografici al contenuto che si intende trasmettere o ricevere. Per quanto riguarda l’origine e le caratteristiche dell’infrastruttura fisica e della relativa logica utilizzata per il trasporto delle comunicazioni digitalizzate, sembra opportuno sottolineare come, l’attuale internet sia diventata qualcosa di molto diverso, in termini qualitativi … Leggi tutto

Per accedere a questo articolo devi essere un utente
Premium oppure Prime.

Cryptovalute e protezione dei dati personali, alcune considerazioni, il caso Libra, tra diritti ed opportunità.

La nuova cryptocurrency si pone l’obiettivo finale di diventare una valuta internazionale, la sua gestione sarà affidata alla Libra Association, un’organizzazione indipendente senza fini di lucro con sede a Ginevra, in Svizzera il cui ruolo sarà quello di promuovere la criptovaluta, gestendo le riserve e sostenendo l’inclusione finanziaria, favorendone l’espansione, coordinando la governance e rendendola sempre più indipendente dai soci fondatori. Tra i fondatori di Libra Association oltre a Facebook, tra gli altri, figurano PayPal, Visa, Mastercard, eBay, Spotify, Uber, e Vodafone. I Partner, oltre a fornire garanzia al sistema, metteranno a disposizione nuovi mercati entro i quali la moneta … Leggi tutto

Per accedere a questo articolo devi essere un utente
Premium oppure Prime.

GDPR e trasferimenti internazionali di dati, nuove norme ai blocchi di partenza.

Il trasferimento di dati personali da paesi appartenenti all’UE verso Paesi “terzi” (non appartenenti all’UE o allo Spazio Economico Europeo: Norvegia, Islanda, Liechtenstein) è vietato, a meno che il Paese di destinazione garantisca un livello di protezione “adeguato”. L’adeguatezza del livello di protezione è stabilita dalla Commissione Europea sulla base dei seguenti elementi (art. 45 GDPR): (a). – lo stato di diritto, il rispetto dei diritti umani e delle libertà fondamentali, la pertinente legislazione generale e settoriale e la sua attuazione, le norme in materia di protezione dei dati, le misure di sicurezza, la giurisprudenza e i diritti effettivi e azionabili dagli … Leggi tutto

Per accedere a questo articolo devi essere un utente
Premium oppure Prime.

La “dash cam” sui mezzi pubblici.

Per la precisione, l’utilizzo di tale sistema, secondo quanto indicato dalla Società, consentirebbe la “registrazione di immagini riferite allo spazio esterno corrispondente allo specchio visivo del conducente con visuale fissa e lente grandangolare ed a quello interno”, relativamente ai soli 20 secondi antecedenti e successivi al verificarsi di un evento che lasci supporre un sinistro ovvero su diretta attivazione dell’autista. Ma non solo, lo stesso sistema è in grado di memorizzare anche ulteriori informazioni quali: accelerazione / decelerazione, deviazione della direzione a destra/sinistra, accelerazione / decelerazione zenitale (sobbalzo), velocità istantanea, localizzazione del veicolo con sistema GPS. Il tutto, secondo quanto … Leggi tutto

Per accedere a questo articolo devi essere un utente
Premium oppure Prime.

Ordinanza di ingiunzione per violazione artt. 33 e 35 del Codice della Privacy.

IL GARANTE PER LA PROTEZIONE DEI DATI PERSONALI NELLA riunione odierna, alla presenza del dott. Antonello Soro, presidente, della dott.ssa Augusta Iannini, vicepresidente, della prof.ssa Licia Califano e della dott.ssa Giovanna Bianchi Clerici, componenti e del dott. Giuseppe Busia, segretario generale; RILEVATO che l’Ufficio del Garante, all’esito di un procedimento amministrativo relativo ad un reclamo, … Leggi tutto

Come si produce in giudizio un documento informatico? Efficacia probatoria di una pagina web stampata.

Di fronte alla diffusione esponenziale dei reati informatici e soprattutto nell’era di Internet, in cui ormai è tutto telematico, una questione che appare interessante, riguarda il modo in cui si esibisce in giudizio di una pagina web e la sua efficacia ai fini probatori. Il tema è di notevole importanza nel processo civile e penale, soprattutto perché sempre più spesso, stampe di contenuti online, riproduzioni cartacee, ecc… costituiscono elemento essenziale delle parti processuali. Quindi, la domanda che ci si pone è: “come si produce in giudizio un documento informatico?” La questione principale, che sorge da tale quesito, è la producibilità … Leggi tutto

Per accedere a questo articolo devi essere un utente
Premium oppure Prime.

PCI Forensics

E-payment, e-money e PCI Council. Il pagamento “a mezzo carta di credito” implica, é evidente, la dematerializzazione del denaro, come mezzo fisico di rappresentazione del valore, cosa che, in parte, avviene anche con l’impiego, di assegni o bonifici bancari, è altrettanto evidente, peró, anche il fatto che attraverso gli strumenti elettronici di elaborazione e interconnessione … Leggi tutto