Visualizzazione post con etichetta Privacy. Mostra tutti i post
Visualizzazione post con etichetta Privacy. Mostra tutti i post

12 gennaio 2013

Nuovo anno, nuovi device... più rischi

Tablet e smartphone (e ancora qualche portatile) sono stati tra i regali più ricevuti durante le feste.
Ho raccolto in proposito alcuni dati [IDC], secondo cui le vendite a livello mondiale di dispositivi  connessi al web sono stati di circa 1,2 miliardi nel 2012 (+27% rispetto al 2011) e raggiungeranno la cifra di 1,4 miliardi nel 2013 (+19%).
Ma il pericolo, si sa, è sempre dietro l’angolo e mentre ci godiamo le funzionalità del nostro nuovo dispositivo, i criminali informatici potrebbero sfruttare l’assenza di protezioni a nostra insaputa. I nuovi device sono spesso forniti di un livello di protezione di base che, nella maggior parte dei casi, è insufficiente per proteggere l’utente dai virus e dalle recenti minacce.
Il 2013 porterà con sé nuove minacce e nuove opportunità per i criminali informatici, che non aspettano altro che attaccare professionisti di comunicazione, marketing e social media, che operano continuamente online, gestiscono informazioni importanti, condividono file e link... risultando dunque più esposti di altri.
Importante quindi dotarsi di software di protezione (e tenerli aggiornati) per i dispositivi che si utilizzano.

Alcuni consigli
È importante essere certi che il vostro (nuovo) dispositivo mobile sia protetto con PIN. Ricordatevi anche di scaricare un’app per la sicurezza, che consenta di bloccare da remoto il dispositivo e cancellare tutti i dati, in caso di furto o smarrimento.
Quando effettuate acquisti online, assicuratevi di utilizzare sempre siti affidabili e verificare che tutte le transazioni vengano effettuate all’interno di pagine sicure (barra degli indirizzi del browser evidenziata in verde ed icona del lucchetto, nonché la dicitura “HTTPS” prima dell’indirizzo web).
Infine, occhio alle password. Utilizzate una password complessa e aggiornatela con regolarità. Evitare di fare clic sull’opzione “Memorizza password”, poiché in caso di furto o smarrimento del dispositivo, i vostri account sarebbero completamente accessibili.

13 giugno 2012

E Lo sceriffo... dove lo metto? Riflessioni a freddo, sul caso Rapetto


Questa è una storia scomoda. Una storia italiana, dunque.
Negli ultimi i giorni molto si è parlato e scritto, su colui che ormai dobbiamo definire ex-Colonnello della Guardia di Finanza. Sto parlando di Umberto Rapetto.
Potrei riassumere i recenti fatti di cronaca così: come ha spiegato egregiamente un articolo di Carlo Clericetti sul sito de La Repubblica, parlare di lotta ai crimini e alle truffe informatiche, significava (e aggiungerei: significa ancora...) parlare di lui: Umberto Rapetto, che era colonnello e capo del Nucleo speciale frodi telematiche (GAT) della Guardia di Finanza. Per compltezza d’informazione, il GAT è un gruppo di specialisti nelle indagini e nella lotta alla criminalità informatica.
Alcuni giorni fa, Rapetto è stato rimosso dal suo incarico, per presunti "ordinari criteri di rotazione del personale" ed è stato mandato al Centro alti studi della Difesa, non come importante docente o esperto (quale è ormai da anni), ma per seguire lui stesso un corso. L’intento “punitivo” è apparso subito abbastanza evidente.
Va da se che la reazione di Rapetto, non si è fatta attendere... ed è arrivata tramite uno strumento (neanche a dirlo) tecnologico e innovativo.
Un annuncio dato via Twitter recitava: «Chiedo scusa a tutti quelli che mi hanno dato fiducia, ma qualche minuto fa sono stato costretto a dare le dimissioni dalla GdF».

Rapetto ha pagato probabilmente per il suo agire in maniera non sempre convenzionale, o non in linea, con quelle che sono le logiche di realtà come la GdF e le istituzioni italiane.
Sicuramente, anche quando gli è stato raccomandato di indagare “con cautela” in alcuni ambiti, ha pestato i piedi a personaggi importanti.
Col tempo, si è creato nemici, in tutti qui soggetti istituzionali e non, impegnati a governare il Paese con logiche e alleanze di comodo, che non sono propriamente una novità...

Dal canto suo, l’ex Comandante del GAT (che conosco bene da anni), è sempre stato molto apprezzato per professionalità, esperienza e capacità.
Non avrà certo problemi a “ricollocarsi” o trovare proposte per ricoprire ruoli importanti. Insomma, di certo la sua storia, avrà comunque un lieto fine.
Così come forse lo avrà quella di molti criminali informatici, che avranno ora vita più facile.
Come al solito invece, gli unici a perdere veramente, siamo noi.
Ci hanno tolto un grande sceriffo.

10 maggio 2012

Privacy, oltre tecnologie e leggi... è un atto di coscienza


In occasione del Privacy Day di Arezzo, ho intervistato in esclusiva il Colonnello della Guardia di Finanza, Umberto Rapetto. Abile scrittore e personaggio noto al grande pubblico, spesso coinvolto in interviste e invitato in programmi di approfondimento, è soprattutto persona schietta, preparata e un grande esperto di sicurezza, privacy e tecnologie.
Durante l’intervista abbiamo analizzato insieme la recente abolizione (tramite il Decreto Semplificazioni del Governo Monti) del Documento Programmatico per la Sicurezza. L’obiettivo è cercare di spiegare a tutti cosa cambia (e cosa non…), in tema di privacy e sicurezza dei dati.

Colonnello, che messaggio lanciare al pubblico, in occasione di questa giornata sulla Privacy?
Si è vissuta per un attimo la sensazione che la privacy, avesse subito una sorta di caduta di tono e di interesse. Scompare il Documento Programmatico per la Sicurezza (DPS) e qualcuno ha pensato che automaticamente stesse scomparendo la riservatezza dei dati e tutte le misure di sicurezza connesse.
Invece non è propriamente così. Anzi.
Il DPS, come obbligo formale viene meno, ma continua a sopravvivere come una sorta di ombra, perché chiunque debba trattare dati personali, è tenuto ad osservare le prescrizioni stabilite dalla legge sulla privacy. E’ importante avere un “diario di bordo”, prendere appunti… lo chiameremo in maniera diversa, ma sarà ancora importante avere una mappa di quali strumenti sono stati posti in essere, per far si che il cittadino abbia massima serenità, nel sapere che i propri dati e informazioni rimarranno in un ambito esclusivo e protetto. Anche (e soprattutto) in rete.

Qual è dunque, in questo momento, il primo step che consiglierebbe a un’azienda?
Se fossi “King for a day”, al timone di un’azienda, direi di non buttare via il tempo impiegato fino ad oggi per redigere il Documento Programmatico. Fare tesoro di quanto si è fatto per adeguarsi alla normativa sulla privacy e continuare sulla stessa linea.
Bisognerebbe domandarsi come mai era stato messo come obbligatorio questo documento, se invece era inutile. Non credo che il legislatore, a suo tempo, abbia commesso un errore così grande. Allo stesso modo, non voglio pensare che il legislatore successivo, abbia commesso un errore altrettanto grande.
Va considerato purtroppo che il DPS, col tempo, si era andato volgarizzando. Era diventato una mera formalità, oppure venivano offerte consulenze per realizzarlo a prezzi stracciati. Ultimamente sembrava davvero di essere in un bazar. Si dovrebbe trattare invece di un “atto di coscienza”, in cui: tratto i dati che devo trattare, li tratto come dovrei trattarli e quando devo trattarli.
Ogni realtà sa che deve attenersi a una serie di regole, non solo perché c’è un obbligo normativo, ma proprio perché c’è una dirittura morale.
Se si ha rispetto delle persone, si ha rispetto dei loro dati (che sono qualcosa di molto personale).

In azienda ci sono sempre più dispositivi mobili (si parla molto di BYOD – Bring Your Own Device), reti wireless e cloud. Gli informatici devono essere più coinvolti sui temi della Privacy?
Dovremmo coinvolgere tutti contemporaneamente. Se è vero che con la comunicazione mobile, siamo oggi sempre connessi, dobbiamo iniziare ad aprire un dialogo costante, su temi del genere.
Non sempre la soluzione più accattivante sotto il profilo delle tecnologie, è quella davvero più valida.
Se pensiamo al cloud computing ad esempio, dobbiamo essere coscienti che andiamo incontro a una serie di imprevisti che non sono solo fantascienza, ma decisamente reali. Le cronache recenti (si può citare il caso di Megaupload), sono piene di esempi che lo dimostrano.
Ragionate dunque... ma dialogate e confrontatevi anche.