[OT] Regolamento Europeo Protezione Dati Personali
Inviato: 05 mag 2016, 15:46
Suppongo che sul forum ci siano diversi sviluppatori, d'altronde SC serve a sviluppare, alcuni professionisti altri all interno di strutture .
Una cosa che ho sempre notato è la distrazione dei tecnici informatici verso le norme che regolano la nostra profesisone, norme di responabilità generiche sul prodotto realizzato , norme specifiche sui reati informatici , norme specifiche sui dati, norme sul diritto industriale etc; questo però è un comportamento pericoloso ogni giorno aumenta il rischio di dover pagare per cose da noi realizzate.
Ieri è stato pubblicato il Regoalmento Europeo per la protezione dei dati personali , è immediatamente in vigore in tutta Europa e lascia solo 24 mesi per adeguare i vari trattamenti .
Chi ha già operato prestando attenzione alla norma non dovrebbe avere grossi problemi, chi invece, e sono molti , non ha operato nel rispetto della norma avrà grosse e pesanti sorprese. Molti software dovranno essere rivisti e non tutti superficialmente. Il nuovo criterio è basato sulla privacy by design , una privacy pensata già in fase di disegno sia dei software , sia delle banche dati, sia delle procedure operative.
Il Regolamento prevede anche la possibilità di certificare il prodotto , a dimostrazione che siamo entrati su un livello superiore a prima. In molti anni di carriera non ho mai visto , tranne che per certi prodotti sanitari, una certificazione di prodotti software, da oggi invece è possibile certificare il proprio prodotto secondo normativa tecnica UNI EN ISO.
Non voglio ne posso qui fornire soluzioni a quello che è un serio problema , mio intento è solo eccitare una seria attenzione dei colleghi .
Faccio solo un esempio banale di cosa potrebbe accadere.
SC opera in ambiente WEB , significa che le APP girano sotto Apache o IIS (il masochismo non è vietato) , spesso i server non sono neanche in area protetta quindi l abiente è disponibile a subire attacchi di ogni genere.
SC fornisce strumenti veloci e eccezzionali per archiviare i c.d. documenti o file; i contenuti di questi file per una percentuale altissima rientrano di diritto nell ambito di tutela del regolamento.
Qualcuno si è mai domandato in che area vengono depositati e se quest'area offre le garanzie richieste dal buon senso prima e dalla norma oggi?
Gli strumenti offerti da SC permettono un corretto adeguamento ma quanti li hanno usati secondo questo criterio?
E' solo uno spunto di analisi in realtà ne avrei molti altri.
Se sono andato fuori tema forum chiedo scusa e mi ritiro in buon ordine.
Rino
Una cosa che ho sempre notato è la distrazione dei tecnici informatici verso le norme che regolano la nostra profesisone, norme di responabilità generiche sul prodotto realizzato , norme specifiche sui reati informatici , norme specifiche sui dati, norme sul diritto industriale etc; questo però è un comportamento pericoloso ogni giorno aumenta il rischio di dover pagare per cose da noi realizzate.
Ieri è stato pubblicato il Regoalmento Europeo per la protezione dei dati personali , è immediatamente in vigore in tutta Europa e lascia solo 24 mesi per adeguare i vari trattamenti .
Chi ha già operato prestando attenzione alla norma non dovrebbe avere grossi problemi, chi invece, e sono molti , non ha operato nel rispetto della norma avrà grosse e pesanti sorprese. Molti software dovranno essere rivisti e non tutti superficialmente. Il nuovo criterio è basato sulla privacy by design , una privacy pensata già in fase di disegno sia dei software , sia delle banche dati, sia delle procedure operative.
Il Regolamento prevede anche la possibilità di certificare il prodotto , a dimostrazione che siamo entrati su un livello superiore a prima. In molti anni di carriera non ho mai visto , tranne che per certi prodotti sanitari, una certificazione di prodotti software, da oggi invece è possibile certificare il proprio prodotto secondo normativa tecnica UNI EN ISO.
Non voglio ne posso qui fornire soluzioni a quello che è un serio problema , mio intento è solo eccitare una seria attenzione dei colleghi .
Faccio solo un esempio banale di cosa potrebbe accadere.
SC opera in ambiente WEB , significa che le APP girano sotto Apache o IIS (il masochismo non è vietato) , spesso i server non sono neanche in area protetta quindi l abiente è disponibile a subire attacchi di ogni genere.
SC fornisce strumenti veloci e eccezzionali per archiviare i c.d. documenti o file; i contenuti di questi file per una percentuale altissima rientrano di diritto nell ambito di tutela del regolamento.
Qualcuno si è mai domandato in che area vengono depositati e se quest'area offre le garanzie richieste dal buon senso prima e dalla norma oggi?
Gli strumenti offerti da SC permettono un corretto adeguamento ma quanti li hanno usati secondo questo criterio?
E' solo uno spunto di analisi in realtà ne avrei molti altri.
Se sono andato fuori tema forum chiedo scusa e mi ritiro in buon ordine.
Rino