Pagina 3 di 3 primaprima 1 2 3
Visualizzazione dei risultati da 21 a 24 su 24
  1. #21
    Utente di HTML.it L'avatar di Ranma2
    Registrato dal
    Mar 2003
    Messaggi
    2,648
    Quote Originariamente inviata da MySQL Visualizza il messaggio
    Non è tanto un rapporto di fiducia, quanto di concorrenza.
    Timore cioè di essere facilmente sostituiti.
    E' prassi comune, è capitato a tutti prima o poi.

    Te lo ripeto in rima: è il cliente che DEVE avere la consegna di TUTTE le password.
    Dei server, degli utenti, del dominio, dei server FTP e così via.
    C'è tutta una normativa per gli amministratori di sistema, ma la sintesi è che è il cliente a dover far incetta di password.
    Se il pc è in leasing, il pc non è tuo, quindi potrebbero non darti un bel nulla...

    Come quando acquisti un server managed, la password di root non te la daranno mai.

  2. #22
    Utente di HTML.it
    Registrato dal
    Oct 2014
    Messaggi
    539
    ogni situazione deve essere valutata perchè è quasi sempre un caso a se stante, ma esistono dei principi,

    con la società per cui lavoro (come dipendente a tempo indeterminato)
    ho sottoscritto un contratto di impegno etico, specifico per il mio lavoro,
    questo contratto mi "obbliga" a non diffondere informazioni di qualunque tipo
    e ad assicurare livelli di servizio definiti

    un contratto molto simile è rispettato anche dai collaboratori

    nel momento in cui consegno una password di amministrazione ad un collega,
    ho sicuramente contravvenuto al mio impegno per due ragioni fondamentali,
    la psw di amministrazione può consentire l'accesso a dati riservati,
    con la stessa psw il collega può "distruggere" il suo pc portandone la disponibilità a zero

    nella nostra organizzazione si sono convenuti i software da distribuire e necessari a ciascun collaboratore
    quando un collaboratore necessita di un software, lo chiede (avvertendo in copia il suo responsabile, che paga il costo)
    e gli viene attivata la possibilità di installazione automatica (ah ... windows)

    software specifici sono trattati allo stesso modo
    in una organizzazione "stabile", magari di grandi dimensioni, ciascuno deve sostenere il proprio ruolo (anche il consulente)

  3. #23
    Utente di HTML.it L'avatar di MySQL
    Registrato dal
    May 2015
    Messaggi
    729
    Mi sa che c'è un pochino di confusione.
    Se il cliente è proprietario delle macchine (e quando scrivo proprietario intendo proprietario), giuridicamente ne ha piena facoltà e disponibilità.
    Se non ne è proprietario, fa lo stesso, basta che sia proprietario dei DATI ivi contenuti.

    Una ditta esterna cui viene demandato, in outsourcing come mi sembra di aver capito in questo caso, la gestione del parco macchine, deve, e sottolineo deve a mente della norma del garante della privacy, seguire quanto stabilito.
    In particolare, per l'amministratore di sistema, va individuata la persona fisica all'uopo incaricata, art. 4.2.
    Il cliente deve avere l'elenco degli amministratori (4.3) inteso come persone fisiche (quindi non è che ci sia "carramba che sorpresa", il cliente deve sapere nome e cognome).
    Poi in teoria (è obbligatorio, ma non succede spesso) devono esserci i log degli accessi degli amministratori (4.5) conservati per almeno 6 mesi.
    Ciò vale specificamente anche per l'outsourcing:
    "Nel caso di servizi di amministrazione di sistema affidati in outsourcing il titolare o il responsabile esterno devono conservare direttamente e specificamente, per ogni eventuale evenienza, gli estremi identificativi delle persone fisiche preposte quali amministratori di sistema."

    Questa è una norma del 2008, e siamo nel 2015...

  4. #24
    Utente di HTML.it L'avatar di MySQL
    Registrato dal
    May 2015
    Messaggi
    729
    Quote Originariamente inviata da marino51 Visualizza il messaggio
    (...)in una organizzazione "stabile", magari di grandi dimensioni, ciascuno deve sostenere il proprio ruolo (anche il consulente)
    diciamo che forse fareste meglio (è un suggerimento!) a studiare le norme del mitico garante della privacy, le quali sono (in teoria) imperative, anche con sanzioni penali.
    Almeno conoscerle (anche solo per disapplicarle!)

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.