Vai al contenuto
Melius Club

Dell'accesso abusivo a sistemi informatici.


Messaggi raccomandati

 

"L'accesso abusivo a sistemi informatici o telematici è un reato previsto dall'art. 615-ter del Codice Penale italiano, che punisce chiunque "abusivamente si introduce in un sistema informatico o telematico protetto da misure di sicurezza, ovvero vi si mantiene contro la volontà espressa o tacita di chi ha il diritto di escluderlo".2 Questa norma mira a garantire la protezione del "domicilio informatico" di utenti, sia fisici che giuridici, considerandolo uno spazio riservato. L'accesso abusivo può avvenire sia da remoto che da locale, purché non autorizzato, e può minacciare la riservatezza dei dati o dei programmi custoditi dal sistema.3

La giurisprudenza ha ampliato la definizione di accesso abusivo, incluso anche l'uso improprio di credenziali legittime per finalità non autorizzate. Ad esempio, la Corte di Cassazione ha chiarito che anche chi possiede ruoli apicali deve rispettare le regole aziendali, e l'accesso a sistemi informatici protetti senza autorizzazione esplicita può portare a conseguenze penali e civili.5 Inoltre, l'art. 615-ter prevede sanzioni che vanno dalla reclusione da uno a cinque anni, con pene più severe in casi aggravati, come l'accesso a sistemi di interesse pubblico o l'uso di violenza.6

Le aziende devono adottare misure rigorose per la tutela dei dati, come protocolli di sicurezza e formazione del personale, per prevenire accessi abusivi e garantire la conformità alle normative vigenti." 

Mi sembra un argomento "alquanto" attuale.

 

 

Link al commento
https://melius.club/topic/25470-dellaccesso-abusivo-a-sistemi-informatici/
Condividi su altri siti

3 ore fa, andpi65 ha scritto:

Le aziende devono adottare misure rigorose per la tutela dei dati, come protocolli di sicurezza e formazione del personale, per prevenire accessi abusivi e garantire la conformità alle normative vigenti.

Sapessi che sfrattonamento di pendenti che ci stanno facendo negli ultimi 3-4 anni. VPN aziendale, doppia autenticazione, cambio password ogni 3 mesi con password complicatissime, corsi online con test di valutazione, montagne di scartoffie da firmare, linee guida da studiarsi, policy, use cases, best practice e un'accidente che li pigli là dove non copre il firewall.

  • Melius 1
  • Haha 1
Link al commento
https://melius.club/topic/25470-dellaccesso-abusivo-a-sistemi-informatici/#findComment-1521883
Condividi su altri siti

19 minuti fa, UpTo11 ha scritto:

VPN aziendale, doppia autenticazione, cambio password ogni 3 mesi con password complicatissime,

tolta la VPN aziendale, è più o meno lo stesso per... (rullo di tamburi) il catso di tool dei tìchet-rèstaurant... ma dico io, quale catso di riservatezza devono avere i tìchet-rèstaurant da richiedere autenticazione a 2 fattori, password complesse trimestrali (e non puoi riutilizzare le n-precedenti, non devono contenere il nome, non devono avere caratteri doppi...

ma chemmefregaammé se i potery forty vengono a sapere cosa ci faccio ? Tanto sterii non se ne possono comprare e trattamenti con finale felice nemmeno, potrebbe persino vederla madame quella pagina.. 

Fatta notare la cosa, i burocrati hanno risposto subito: "Trattasi di elemento retributivo"... 
 

Moriremo sepolti da risme di carta con su stampata (a Milano: Printata) ogni sorta di normativa (Regulèscion) ...

 

Link al commento
https://melius.club/topic/25470-dellaccesso-abusivo-a-sistemi-informatici/#findComment-1521903
Condividi su altri siti

9 ore fa, extermination ha scritto:

@UpTo11 Ndo caxxo lavori in un ministero?!😭

Il fatto che il livello di paranoia per la sicurezza sia quello che ho descritto lo esclude categoricamente.

Al ministerio siamo ancora al 123456 come password.

Pensa che sto lavorando in un grosso centro di calcolo italico, uno dei più grossi in UE, e la chiave di autenticazione scade ogni 12 ore...

Link al commento
https://melius.club/topic/25470-dellaccesso-abusivo-a-sistemi-informatici/#findComment-1521993
Condividi su altri siti

Ne parlavo giusto avant'ieri con una (brillante) universitaria che si sta specializzando in Cybersecurity: il tema in Europa è una barzelletta, in Italia lo è ancora di più.

Siamo indietro come le sfere del cane, si investe pochissimo (sia da parte pubblica che da parte privata) e manca del tutto la cultura della sicurezza informatica.

A suo dire occorrerà un lavoro gigantesco nei prossimi 10 anni con investimenti ingenti ma soprattutto con l'emanazione di un corpus di norme al passo con i tempi. 

Poi abbiamo ovviamente dei paradossi dove vengono chieste autenticazioni biometriche e cambi di credenziali ogni tre per due per ambiti del tutto trascurabili. Mentre la gente spalma tutta la propria vita sui social e condivide dati sensibilissimi in ogni dove, capirai...

  • Melius 1
Link al commento
https://melius.club/topic/25470-dellaccesso-abusivo-a-sistemi-informatici/#findComment-1521999
Condividi su altri siti


×
×
  • Crea Nuovo...