Misure Sicurezza

Art. 32 GDPR e sicurezza informativa

Quando mi trovo ai vari tavoli tecnici GDPR-related, la discussione volge sempre intorno all’art. 32 – sicurezza del trattamento, uno degli articoli più “stringati” dell’ìntero GDPR. Tutti conoscono a memoria l’articolo ed il suo relativo considerando (C83); pochi sanno quali siano le concrete misure da adottarsi, che esso pone in capo ai titolari del trattamento. […]

Art. 32 GDPR e sicurezza informativa Leggi tutto »

Le peggiori password del 2019

Al termine del corrente anno, la consueta classifica delle peggiori password, stilata dalle maggiori organizzazioni internazionali dedite alla security IT. Riporto la top 25: 123456 123456789 qwerty password 1234567 12345678 12345 iloveyou 111111 123123 abc123 qwerty123 1q2w3e4r admin qwertyuiop 654321 555555 lovely 7777777 welcome 888888 princess dragon password1 123qwe Da notare la numero 15, che

Le peggiori password del 2019 Leggi tutto »

Hotel e HotSpot WiFi

La sicurezza degli HotSpot WiFi di Hotel ed Alberghi è uno degli aspetti più trascurati nello scenario italiano. Negli anni, siamo passati da un servizio a costo aggiuntivo ad un accessorio pressoché obbligatorio da fornire agli ospiti, a titolo gratuito; per questo, spesso non si ritiene utile investire in tale ambito, in quanto non porta

Hotel e HotSpot WiFi Leggi tutto »

Facebook, passwords in chiaro

Giunge notizia che Facebook abbia mantenuto, per anni, milioni di password dei suoi utenti in chiaro, alla portata dei suoi dipendenti. Nel post ci illustrano come sia importante, per Facebook, la sicurezza dei propri utenti, come essi debbano cambiare spesso la propria password, e bla bla bla. Purtroppo la memorizzazione delle password in chiaro è

Facebook, passwords in chiaro Leggi tutto »

Verifiche di Restore

Abbiamo messo in atto una fantastica procedura di backup, che salva i dati in due locazioni diverse ed inoltre nel cloud, per maggiore sicurezza. Siamo assolutamente certi che qualunque cosa accada potremo superarla brillantemente. Poi, un giorno, viene un consulente dataprotection e ci domanda se abbiamo mai effettuato delle simulazioni di ripristino dei sistemi, ipotizzando

Verifiche di Restore Leggi tutto »