Discussione:
TEST ANTIVIRUS FREE COMPUTER BILD settembre
(troppo vecchio per rispondere)
Leonardo Serni
2013-09-14 15:37:39 UTC
Permalink
Non solo devi avere un antivirus aggiornato: devi anche programmare scansioni
a cadenza regolare e - cosa piu' importante di tutte - poterlo dimostrare.
Il paragrafo che citi è stato soppresso oltre un anno fa.
Ti riferisci al 'Decreto Semplificazione' (DL 5/2012)? Perche' non mi pare che
la soppressione si riferisse al punto 16 dell'all. B.

http://www.sistemicuneo.it/sites/default/files/semplificazioni.pdf

(Oh, se sbaglio ditemelo, che ovviamente m'interesserebbe abbéstia! Grazie)
In ogni caso, se il riferimento è il TU sulla privacy, cosa c'entra con
"chi il computer lo usa per lavorare e "deve" o vuole collaborare con
altri professionisti."?
Eh. In teoria poco. In pratica? Provaci tu, a lavorare SENZA avere dati di una
quantita' impressionante di persone (clienti e fornitori, per es.). Che, anche
se non sono dati sensibili, sono pur sempre dati personali.

Qualsiasi avvocato del resto ti potra' confermare che se fornisci materiale su
supporto informatico a terzi, e quello s'impesta e dice che e' colpa tua, pure
se non e' vero, poter *dimostrare* che appunto non e' vero e' inestimabile. Ti
puoi limitare a dire "Ma io non ero tenuto", ma anche se fosse vero, IMNSHO ti
fanno comunque il mazzo ex art. 2043 C.C..

(Chi volesse, f/up su it.diritto.internet)

Leonardo
--
Then felt I like some watcher of the skies, when a new planet swims into his ken;
Or like stout Cortez when with eagle eyes, he star'd at the Pacific; and all his men
Look'd at each other with a wild surmise - silent, upon a peak in Darien.
Cristiano
2013-09-14 16:12:39 UTC
Permalink
Post by Leonardo Serni
Non solo devi avere un antivirus aggiornato: devi anche programmare scansioni
a cadenza regolare e - cosa piu' importante di tutte - poterlo dimostrare.
Il paragrafo che citi è stato soppresso oltre un anno fa.
Ti riferisci al 'Decreto Semplificazione' (DL 5/2012)? Perche' non mi pare che
la soppressione si riferisse al punto 16 dell'all. B.
http://www.sistemicuneo.it/sites/default/files/semplificazioni.pdf
(Oh, se sbaglio ditemelo, che ovviamente m'interesserebbe abbéstia! Grazie)
http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/1557184
scorrendo a fine pagina c'è un riquadro con il 19.4.
Post by Leonardo Serni
In ogni caso, se il riferimento è il TU sulla privacy, cosa c'entra con
"chi il computer lo usa per lavorare e "deve" o vuole collaborare con
altri professionisti."?
Eh. In teoria poco. In pratica? Provaci tu, a lavorare SENZA avere dati di una
quantita' impressionante di persone (clienti e fornitori, per es.). Che, anche
se non sono dati sensibili, sono pur sempre dati personali.
Molto peso ha quanto scritto nell'art. 5 comma 3:
http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/1311248

Sebbene io rientri tra "chi il computer lo usa per lavorare e "deve" o
vuole collaborare con altri professionisti.", credo di dover applicare
solo gli artt. 15 e 31 come scritto nell'art. 5; nient'altro.
Post by Leonardo Serni
Qualsiasi avvocato del resto ti potra' confermare che se fornisci materiale su
supporto informatico a terzi, e quello s'impesta e dice che e' colpa tua, pure
se non e' vero, poter *dimostrare* che appunto non e' vero e' inestimabile.
Ma è l'appestato che deve *dimostrare* che io sono "l'untore".

Cristiano
Daniele Pinna (Ufficio)
2013-09-14 16:36:06 UTC
Permalink
Post by Cristiano
Post by Leonardo Serni
Il paragrafo che citi è stato soppresso oltre un anno fa.
Ti riferisci al 'Decreto Semplificazione' (DL 5/2012)? Perche' non mi pare che
la soppressione si riferisse al punto 16 dell'all. B.
http://www.sistemicuneo.it/sites/default/files/semplificazioni.pdf
(Oh, se sbaglio ditemelo, che ovviamente m'interesserebbe abbéstia! Grazie)
http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/1557184
scorrendo a fine pagina c'è un riquadro con il 19.4.
Si ma sono sempre riferite al documento che NON va più creato/aggiornato.

Tutte le disposizioni, comprese le Misure minime di Sicurezza indicate
nell'Allegato B, sono mantenute.
--
Daniele Pinna
DAPINNA.COM
(leva oops per rispondere)
-----
Utente Skype: dapinna
DAPINNA.COM : http://www.dapinna.com
Il Docfa in Pillole: http://www.ildocfainpillole.it - Sito Aggiornato!!!
DAPINNA.COM su Facebook:
www.facebook.com/pages/Sassari-Italy/DAPINNACOM/110085322371199
Leonardo Serni
2013-09-14 17:26:42 UTC
Permalink
Post by Cristiano
Post by Leonardo Serni
Ti riferisci al 'Decreto Semplificazione' (DL 5/2012)? Perche' non mi pare che
la soppressione si riferisse al punto 16 dell'all. B.
http://www.sistemicuneo.it/sites/default/files/semplificazioni.pdf
(Oh, se sbaglio ditemelo, che ovviamente m'interesserebbe abbéstia! Grazie)
http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/1557184
scorrendo a fine pagina c'è un riquadro con il 19.4.
Eh, appunto. E' soppresso il 19.4, dove "19" sta per "Compilate questa roba".

Non devi piu' scrivere di averla fatta... ma ti tocca sempre farla.
Post by Cristiano
Post by Leonardo Serni
Eh. In teoria poco. In pratica? Provaci tu, a lavorare SENZA avere dati di una
quantita' impressionante di persone (clienti e fornitori, per es.). Che, anche
se non sono dati sensibili, sono pur sempre dati personali.
http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/1311248
Occhio, che "fini personali" significa "compilare la lista degli invitati per
il matrimonio". Se a quella gente emetti fattura, non e' piu' "personale". E,
del resto, anche i software "free per uso personale" che hanno un costo se ne
fai uso "professionale", se no, non li dovrebbe pagare quasi nessuno.
Post by Cristiano
Sebbene io rientri tra "chi il computer lo usa per lavorare e "deve" o
vuole collaborare con altri professionisti.", credo di dover applicare
solo gli artt. 15 e 31 come scritto nell'art. 5; nient'altro.
Il che appunto sarebbe un controsenso: forse che un virus non puo' (e spesso,
soprattutto, lo fa) danneggiare i dati? In questo caso "non" dotarsi di AV e'
in diretto contrasto con l'articolo 31.

In realta' e' invece praticamente la stessa cosa: nelle varie "misure" - come
backup e password - ci rientrano pure gli antivirus.
Post by Cristiano
Post by Leonardo Serni
Qualsiasi avvocato del resto ti potra' confermare che se fornisci materiale su
supporto informatico a terzi, e quello s'impesta e dice che e' colpa tua, pure
se non e' vero, poter *dimostrare* che appunto non e' vero e' inestimabile.
Ma è l'appestato che deve *dimostrare* che io sono "l'untore".
Magari mi sbaglio, ma una volta che ha esibito il supporto impestato, tocca a
te dimostrare che si deve essere impestato DOPO, perche' tu sei blindato. Non
so se basterebbe, cosi' tout court, dire - DOPO i fatti - "Guardate pure qui,
con l'antivirus che volete: e' tutto pulito".

Comunque IANAL, ecco perche' il followup qui :-D

Leonardo
--
Then felt I like some watcher of the skies, when a new planet swims into his ken;
Or like stout Cortez when with eagle eyes, he star'd at the Pacific; and all his men
Look'd at each other with a wild surmise - silent, upon a peak in Darien.
Daniele Pinna (Ufficio)
2013-09-14 18:09:45 UTC
Permalink
Post by Leonardo Serni
Occhio, che "fini personali" significa "compilare la lista degli invitati per
il matrimonio". Se a quella gente emetti fattura, non e' piu' "personale". E,
del resto, anche i software "free per uso personale" che hanno un costo se ne
fai uso "professionale", se no, non li dovrebbe pagare quasi nessuno.
Questa cosa dell'uso personale del software molta (troppa) gente fa
finta di non capirla... :-\
In particolare negli antivirus...
--
Daniele Pinna
DAPINNA.COM
(leva oops per rispondere)
-----
Utente Skype: dapinna
DAPINNA.COM : http://www.dapinna.com
Il Docfa in Pillole: http://www.ildocfainpillole.it - Sito Aggiornato!!!
DAPINNA.COM su Facebook:
www.facebook.com/pages/Sassari-Italy/DAPINNACOM/110085322371199
Cristiano
2013-09-14 19:06:35 UTC
Permalink
Post by Leonardo Serni
Post by Cristiano
Post by Leonardo Serni
Ti riferisci al 'Decreto Semplificazione' (DL 5/2012)? Perche' non mi pare che
la soppressione si riferisse al punto 16 dell'all. B.
http://www.sistemicuneo.it/sites/default/files/semplificazioni.pdf
(Oh, se sbaglio ditemelo, che ovviamente m'interesserebbe abbéstia! Grazie)
http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/1557184
scorrendo a fine pagina c'è un riquadro con il 19.4.
Eh, appunto. E' soppresso il 19.4, dove "19" sta per "Compilate questa roba".
Non devi piu' scrivere di averla fatta... ma ti tocca sempre farla.
Tu mi hai detto che devo fare qualcosa riportandomi un articolo. Io ti
ho fatto notare che quell'articolo è stato soppresso, per cui me ne
dovresti trovare un altro. :-)
Post by Leonardo Serni
Post by Cristiano
Post by Leonardo Serni
Eh. In teoria poco. In pratica? Provaci tu, a lavorare SENZA avere dati di una
quantita' impressionante di persone (clienti e fornitori, per es.). Che, anche
se non sono dati sensibili, sono pur sempre dati personali.
http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/1311248
Occhio, che "fini personali" significa "compilare la lista degli invitati per
il matrimonio". Se a quella gente emetti fattura, non e' piu' "personale".
Non ne sono convinto; da dove si può dedurre ciò che dici?
Post by Leonardo Serni
Post by Cristiano
Sebbene io rientri tra "chi il computer lo usa per lavorare e "deve" o
vuole collaborare con altri professionisti.", credo di dover applicare
solo gli artt. 15 e 31 come scritto nell'art. 5; nient'altro.
Il che appunto sarebbe un controsenso: forse che un virus non puo' (e spesso,
soprattutto, lo fa) danneggiare i dati? In questo caso "non" dotarsi di AV e'
in diretto contrasto con l'articolo 31.
Un firewall con un HIPS (tipo Comodo) è molto più efficace di qualunque
antivirus.
Post by Leonardo Serni
In realta' e' invece praticamente la stessa cosa: nelle varie "misure" - come
backup e password - ci rientrano pure gli antivirus.
Non sta scritto da nessuna parte. Uno può usare qualunque misura che
soddisfi la necessità di: "ridurre al minimo, [...], i rischi di
distruzione o perdita, anche accidentale, dei dati stessi, di accesso
non autorizzato o di trattamento non consentito o non conforme alle
finalità della raccolta.".
L'AV non si presta bene a soddisfare la parte relativa all'accesso non
autorizzato, mentre un firewall+HIPS soddisfa i requisiti meglio di un
AV; ovviamente non può sostituire un backup dei dati che quindi è
necessario (in ogni caso) per ridurre al minimo il rischio di perdere i
dati.
Post by Leonardo Serni
Post by Cristiano
Post by Leonardo Serni
Qualsiasi avvocato del resto ti potra' confermare che se fornisci materiale su
supporto informatico a terzi, e quello s'impesta e dice che e' colpa tua, pure
se non e' vero, poter *dimostrare* che appunto non e' vero e' inestimabile.
Ma è l'appestato che deve *dimostrare* che io sono "l'untore".
Magari mi sbaglio, ma una volta che ha esibito il supporto impestato, tocca a
te dimostrare che si deve essere impestato DOPO, perche' tu sei blindato.
Se è vero (come è vero) che siamo tutti innocenti fino a *prova*
contraria, credo che ti sbagli. :-)

Cristiano
Leonardo Serni
2013-09-15 09:39:01 UTC
Permalink
Post by Cristiano
Post by Leonardo Serni
Post by Cristiano
Post by Leonardo Serni
Ti riferisci al 'Decreto Semplificazione' (DL 5/2012)? Perche' non mi pare che
la soppressione si riferisse al punto 16 dell'all. B.
http://www.sistemicuneo.it/sites/default/files/semplificazioni.pdf
(Oh, se sbaglio ditemelo, che ovviamente m'interesserebbe abbéstia! Grazie)
http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/1557184
scorrendo a fine pagina c'è un riquadro con il 19.4.
Eh, appunto. E' soppresso il 19.4, dove "19" sta per "Compilate questa roba".
Non devi piu' scrivere di averla fatta... ma ti tocca sempre farla.
Tu mi hai detto che devo fare qualcosa riportandomi un articolo. Io ti
ho fatto notare che quell'articolo è stato soppresso, per cui
Io ho riportato il link dell'intero documento. E' stato soppresso l'articolo
dove si obbligava a compilare il DPS descrivente le misure minime.

Ma l'obbligo di avercele, quelle misure minime, non era fra gli articoli che
sono stati soppressi!

http://it.wikipedia.org/wiki/Misure_minime_di_sicurezza

Poi, posso essere (e sono!) d'accordo sul ritenere un antivirus su QUALUNQUE
sistema informatico, perfino non in rete, una cosa stupida e inutile.
Post by Cristiano
Un firewall con un HIPS (tipo Comodo) è molto più efficace di qualunque
antivirus.
E' possibile. Ti auguro che, nella remotissima eventualita' che tu debba mai
spiegare questo concetto in sede legale, tu trovi quel Magistrato Competente
in Materia Informatica di cui parlano certe antiche leggende :-)

Ma "è" e "qualunque" mi dicono che siamo entrati in campo religioso; per cui
chiedo licenza ;-)

Leonardo
--
Then felt I like some watcher of the skies, when a new planet swims into his ken;
Or like stout Cortez when with eagle eyes, he star'd at the Pacific; and all his men
Look'd at each other with a wild surmise - silent, upon a peak in Darien.
Cristiano
2013-09-15 10:31:43 UTC
Permalink
Post by Leonardo Serni
Post by Cristiano
Un firewall con un HIPS (tipo Comodo) è molto più efficace di qualunque
antivirus.
E' possibile. Ti auguro che, nella remotissima eventualita' che tu debba mai
spiegare questo concetto in sede legale, tu trovi quel Magistrato Competente
in Materia Informatica di cui parlano certe antiche leggende :-)
Trovare un MCMI credo che sia un evento eccezionale, per cui sarà
praticamente inevitabile chiamare in causa un perito (almeno per cose
serie).
Sicuramente avere un SO ultra-patchato con gli aggiornamenti a volte in
contrasto tra di loro, martoriato da continue scansioni di AV e
anti-malware, firewall, HIPS e chissà cos'altro, deporrà a favore
dell'indagato, ma io preferisco correre i miei rischi lavorando con un
portatile che funziona. :-)

Comunque, la vexata quaestio da cui è nata questa parte del discorso (e
che a me interessa) è: se uno usa il computer per lavorare e collabora
con altri professionisti, è *obbligato* ad usare un antivirus?

Cristiano
Lidrie
2013-10-17 21:56:59 UTC
Permalink
se uno usa il computer per lavorare e collabora con altri
professionisti, è *obbligato* ad usare un antivirus?
Io avrei una curiosità derivata: esiste da qualche parte (leggi, decreti,
circolari, etc) una norma che dia una definizione di cosa intende il
legislatore per "antivirus", caratteristiche minime comprese? (Che se no,
rinomino una copia di 'defrag' in 'antivirus' e sono a posto.)
--
Sans
Cristiano
2013-10-18 18:20:25 UTC
Permalink
Post by Lidrie
Io avrei una curiosità derivata: esiste da qualche parte (leggi,
decreti, circolari, etc) una norma che dia una definizione di cosa
intende il legislatore per "antivirus", caratteristiche minime comprese?
A me non risulta, ma (come avrai capito) ho varie lacune in materia. :-)
Post by Lidrie
(Che se no, rinomino una copia di 'defrag' in 'antivirus' e sono a posto.)
Spero che qualche legge precluda, almeno indirettamente, una tale
possibilità.

Cristiano
Pipp Franc
2013-10-18 19:36:25 UTC
Permalink
Post by Cristiano
Post by Lidrie
Io avrei una curiosità derivata: esiste da qualche parte (leggi,
decreti, circolari, etc) una norma che dia una definizione di cosa
intende il legislatore per "antivirus", caratteristiche minime comprese?
A me non risulta, ma (come avrai capito) ho varie lacune in materia. :-)
Post by Lidrie
(Che se no, rinomino una copia di 'defrag' in 'antivirus' e sono a posto.)
Spero che qualche legge precluda, almeno indirettamente, una tale
possibilità.
Cristiano
Perché cosa ci sarebbe di illegale nel deframmentare un virus? ;-)
Crononauta
2013-10-22 12:39:33 UTC
Permalink
Post by Lidrie
se uno usa il computer per lavorare e collabora con altri
professionisti, è *obbligato* ad usare un antivirus?
Io avrei una curiosità derivata: esiste da qualche parte (leggi,
decreti, circolari, etc) una norma che dia una definizione di cosa
intende il legislatore per "antivirus", caratteristiche minime comprese?
(Che se no, rinomino una copia di 'defrag' in 'antivirus' e sono a posto.)
Non mi risulta parli di *antivirus*:
http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/1557184
Al punto 16 leggiamo: "I dati personali sono protetti contro il rischio
di intrusione e dell'azione di programmi di cui all'art. 615-quinquies
del codice penale, mediante l'attivazione di idonei strumenti
elettronici da aggiornare con cadenza almeno semestrale".

Il che significa che p.e. il periodico update della tua Debian con
l'applicazione delle patch di sicurezza, la corretta configurazione dei
permessi per utenti e gruppi, e un'adeguata impostazione del firewall
mediante iptables è già perfettamente rispondente alle richieste normative.
--
Massimo Bacilieri AKA Crononauta
Cristiano
2013-10-22 18:33:03 UTC
Permalink
Post by Cristiano
Post by Lidrie
se uno usa il computer per lavorare e collabora con altri
professionisti, è *obbligato* ad usare un antivirus?
Io avrei una curiosità derivata: esiste da qualche parte (leggi,
decreti, circolari, etc) una norma che dia una definizione di cosa
intende il legislatore per "antivirus", caratteristiche minime comprese?
(Che se no, rinomino una copia di 'defrag' in 'antivirus' e sono a posto.)
http://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/1557184
Al punto 16 leggiamo: "I dati personali sono protetti contro il rischio
di intrusione e dell'azione di programmi di cui all'art. 615-quinquies
del codice penale, mediante l'attivazione di idonei strumenti
elettronici da aggiornare con cadenza almeno semestrale".
Il che significa che p.e. il periodico update della tua Debian con
l'applicazione delle patch di sicurezza, la corretta configurazione dei
permessi per utenti e gruppi, e un'adeguata impostazione del firewall
mediante iptables è già perfettamente rispondente alle richieste normative.
Ciò che richiede l'art. 16 a me sembra comunque troppo vago e inadeguato
(immagina un antivirus aggiornato ogni 6 mesi, sarebbe un colabrodo!).
A parte questa considerazione, direi che siamo tranquilli sul fatto che
nessuno ci può obbligare ad usare un antivirus; ed era ciò che
m'interessava sapere.

Cristiano

Continua a leggere su narkive:
Loading...