# Sos Recupero Dati > Un nuovo sito targato WordPress ### GDPR: DPIA - DPO Cosa fare e la nostra Soluzione Napoli - Villa Capodimonte 29 Marzo 2018 ### CHE VALORE AVREBBERO I VOSTRI DATI SE LI PERDESTE ? L’errore più grande che si fa, è quello di sottovalutare il valore che possono avere i dati che trattiamo e le conseguenze della loro perdita. La situazione diventa preoccupante se  tale valutazione viene fatta dai tecnici informatici quando si trovano a gestire una perdita di dati di un cliente. Il valore della perdita dei dati, coinvolge tre aree: EmotivaEconomicaReputazionale Sono tutte aree importanti per la maggior parte di noi, e che non vanno sottovalutate, in quanto le ripercussioni possono essere anche gravi. Spesso sentiamo dire dai tecnici informatici, che i costi per il recupero dei dati sono alti, ponendoli nella condizione di decidere loro nei confronti del cliente, E QUESTO NON E’ CORRETTO. Quanto può valere la perdita delle fotografie di 5 matrimoni per un fotografo ?Quanto può valere la perdita di un album di foto di cari, oramai defunti, o di figli oramai grandi ?Quanto può valere la perdita dei dati attuali e storici per un’attività lavorativa ? Per noi nulla, ma per i clienti malcapitati MOLTO o MOLTISSIMO. Ovviamente esiste sempre un limite tra la il valore dei dati persi ed il costo del recupero, ma tale soglia la può definire solo colui che ha perso i dati, OVVERO IL CLIENTE, e nessun altro. Poter offrire una opportunità di recupero dati, è una CONSULENZA che la società di assistenza informatica DEVE sempre essere in grado di offrire. La perdita dei dati, rientra tra le implicazioni emotive più importanti, infatti molte volte, la perdita dei dati, NON E’ RECUPERABILE con ulteriore lavoro o con costi aggiuntivi (si pensi alle fotografie di un matrimonio, di una cresima o comunione …. non è possibile rifarle), pertanto coinvolge lo stato emotivo di una o più persone, che inevitabilmente si trasmette sulla qualità di vita e sul lavoro. Altro aspetto importante è quello REPUTAZIONALE. Perdere delle informazioni e essere costretti a fermare il proprio lavoro e a non soddisfare la richiesta dei clienti, significa essere poco affidabili. Tale inaffidabilità si ripercuote inevitabilmente anche sulle performance aziendali, e può portare anche ad una possibile perdita del cliente. Essere affidabili e performanti, significa anche prendersi cura dei dati trattati, anche in virtù del nuovo Regolamento Europeo GDPR, che prevede sanzioni molto severe in caso di Data Breach (furto o perdita di dati). Affidati a SOS RECUPERODATI e al suo Network di professionisti, per avere sempre una possibilità di recuperare i dati persi. Puoi rivolgerti a noi per: Recupero dati da qualsiasi supporto danneggiatoConsulenza e installazione sistemi di sicurezza e gestione dei dati (Server, VM, sistemi ridondati, Backup etc.)GDPR – Consulenza e DPOAssistenza Hardware scivici a info.recuperodati@sosrecuperodati.it ### I RUMORI DEGLI HARD DISK CHE DEVONO PREOCCUPARE Nel precedente articolo ho descritto come comportarci se il supporto fa Clik Clack, ma con questo intercalare vengono indicati tutta una serie di rumori che foneticamente non corrispondono realmente al Click Clack ma bensì ad altri rumori più preoccupanti. Ho deciso di pubblicare alcuni rumori che generalmente sentiamo più di frequente, quando il supporto inizia a dare problemi o non è più accessibile. Se sentite uno di questi rumori, NON ALIMENTATE PIU’ IL SUPPORTO, e rivolgetevi a noi di SOS RECUPERODATI. HARD DISK 1 HARD DISK 2 HARD DISK 3 HARD DISK 4 HARD DISK 5 HARD DISK 6 ### IL MIO HARD DISK FA "CLIK CLACK", COSA DEVO FARE? NIENTEEEE!!! Scollegalo e non alimentarlo più per nessun motivo, neanche se te lo dice l’amico ingegnere o il cugino informatico. Dopodiché CHIAMACI al numero verde 800 77 35 77 o chiedici cosa fare e un preventivo per riavere i Tuoi dati, cliccando qui. La perdita definitiva dei dati da un supporto meccanico (hard disk), il più delle volte è dovuto ad un danno meccanico a seguito di usura, sbalzi di corrente o caduta accidentale. Tali eventi, determinano un problema meccanico, che genera il famigerato rumore click clack o sibilo. Diversamente dagli SSD, che non hanno componentistica meccanica, ma solo elettronica, gli hard disk tradizionali hanno componenti meccanici all’interno dell’involucro sigillato. All’interno tutti i componenti funzionano all’unisono ad una velocità impressionante e con distanze tra i vari componenti nell’ambito dei micron (un millesimo di millimetro). In queste condizioni è facile immaginare una caduta accidentale o uno sbalzo elettrico che danni può arrecare, infatti basta poco affinché i componenti all’interno, si tocchino o tocchino la superficie sulla quale sono memorizzati i dati, provocando solchi e graffi, rendendo la lettura dei dati impossibile. E’ ugualmente ovvio che, se proseguiamo ad alimentare il supporto e a fare continui ed inutili tentativi di accesso ai dati, il danno procurato, si propaga sempre di più all’interno del supporto, fino a rendere il recupero dei dati impossibile. Quindi, se avete sentore di un problema con l’hard disk o se sentite rumori e non accedete più ai dati, FERMATEVI, NON PROSEGUITE e chiamate dei professionisti che possono aiutarvi, altrimenti PERDERE I VOSTRI DATI DEFINITIVAMENTE. ### NON LEGGO PIU’ I MIEI DATI DAL SUPPORTO !!!!! Chi non si è trovato mai di fronte ad un supporto informatico, che "nega" l’accesso ai nostri dati …. Scagli la prima pietra (cit.) Rallentamenti, riavvii improvvisi del sistema, informazione di formattazione non richiesta, rumori click clack ….. insomma TUTTI segnali di un imminente grave problema. Ma lo sappiamo ? Ce lo hanno mai detto che potremmo perdere per sempre i  nostri dati ? Rallentamenti, riavvii  improvvisi del sistema, avvio di formattazione non richiesta, supporti non riconosciuti, rumori click clack ….. insomma TUTTI segnali di un imminente grave problema. Ebbene si, la tecnologia è bella e comoda fin quando funziona, ma quando inizia a dare cenni di cedimento, dobbiamo porci una domanda: I miei dati salvati su quel supporto, QUANTO VALGONO? Se ne perdessi la disponibilità da un momento all’altro, che danni mi procurerebbe? Se la risposta è PERDEREI MOLTO, allora in questi casi, occorre rivolgersi a dei professionisti, altrimenti quei dati potrebbero essere PERSI DEFINITIVAMENTE. Facendo un paragone con il mondo medico, se ci facciamo un taglio su un dito, o strusciamo un ginocchio o ci facciamo una piccola escoriazione, certamente non corriamo dal medico, in quanto siamo in grado di valutare che, quanto ci è accaduto, è una problematica che possiamo gestire con un pò di alcol e qualche cerotto. Già se ci facciamo male con un ferro arrugginito, incominciamo a chiederci se dobbiamo consultare un medico per fare o meno l’antitetanica. Questo avviene perché sono cose che accadono ogni giorno e sappiamo come affrontarle. Ma se ci dovesse accadere un incidente più grave, tendiamo a NON TOCCARE NULLA e a chiamare soccorso, ovvero specialisti che sanno dove e come mettere le mani, sin dal primo movimento. Infatti un movimento sbagliato, potrebbe pregiudicare la funzionalità di altri organi, aggravando le condizioni generali. Ebbene, con i supporti di memorizzazione succede la stessa cosa, anche se in pericolo non ci sta la nostra vita, ma il nostro lavoro, la nostra reputazione e a volte la nostra professione. Anche se vi sembrerà impossibile, i supporti di memorizzazione …. parlano …. Ci comunicano dei problemi, che se ignorati, portano alla perdita dei dati su memorizzati. Se un supporto di memorizzazione, non ci fa accedere più ai dati in esso contenuti, è accaduto sicuramente qualcosa di grave, e pertanto occorrono dei professionisti che sappiano cosa fare sin dal primo momento. Procedere a tentoni, affidarsi a persone non specializzate, significherebbe mettere i presupposti per la perdita definitiva dei dati. Non affidatevi a informatici di altri rami o campi, è come se andassi dal gastroenterologo per una frattura, anche l’informatica ha tanti campi, non è detto che se uno eccelle in un campo lo debba fare anche in un altro. Per recuperare i dati occorre conoscenza specifica e strumentazione dedicata, che molti centri di assistenza, non hanno. Scollegare, ricollegare su un altro pc, lanciare programmi scaricati senza cognizione di causa e far lavorare ore ed ore i supporti che hanno problemi, significa seviziarli e peggiorare il danno che hanno subito e quindi ridurre drasticamente le possibilità di recuperare i dati. Quando avete un problema del genere, FERMATEVI, riflettete e cercate lo specialista giusto, specialmente se i dati sono importanti. ### Anno 2019: Ancora configuriamo sistemi in RAID 0 Ebbene si, purtroppo (o fortunatamente) ci pervengono ancora recuperi dati da supporti configurati in RAID 0. Questo è il segnale della profonda ignoranza che il settore informatico patisce. Anno 2019: vengono configurati ancora supporti in RAID 0. Questo è un segnale della poca conoscenza dei sistemi RAID che invece, possono offrire enormi vantaggi e full tollerance, se conosciuti e configurati correttamente. Per chi non lo sapesse, il RAID 0 è una configurazione nella quale tutti i supporti concorrono all’ottenimento del massimo spazio disponibile (la somma della grandezza di tutti i supporti fa lo spazio disponibile), aumentando esponenzialmente il rischio di perdere tutti i dati, in quanto è sufficiente che SOLO un supporto si rompa, per perdere tutti i dati presenti sugli altri dischi del RAID 0. Il RAID 0 non garantisce nessuna sicurezza rispetto alle altre possibili configurazioni RAID ed è altamente sconsigliata. Altre configurazioni di RAID, consentono una full tollerance, ovvero la possibilità che, nonostante si rompa un supporto, il sistema RAID e quindi i dati, continuino ad essere disponibili. Recentemente in azienda ci è pervenuto un RAID 0 con 8 dischi da 2TB l’uno (totale 16TB di dati), di cui uno rotto !!!! E’ bastato quel singolo disco per negare la disponibilità a tutti i 16 TB di dati. Chi ha consigliato a questo cliente una simile follia? Bastava cambiare configurazione RAID e a discapito di soli 2TB, avrebbe potuto godere di una full tollerance, che gli avrebbe salvaguardato tutti i dati. Il problema è sempre lo stesso: non sempre si hanno le competenze per proporre, configurare e consigliare queste tipologie di configurazioni e l’approccio a sistemi più complessi è sempre troppo approssimativo. Prima di fare danni, consultateci e chiedete un nostro supporto. ### In Vigore le Regole sui Poteri e Sanzioni in materia di Privacy GARANTE PER LA PROTEZIONE DEI DATI PERSONALIDELIBERA 4 aprile 2019 Sulla Gazzetta Ufficiale n°106/19 del 8-5-2019, è stato pubblicato il Regolamento n. 1/2019. Procedure interne aventi rilevanza esterna, finalizzate allo svolgimento dei compiti e all'esercizio dei poteri demandati al Garante per la protezione dei dati personali, nonche' all'adozione dei provvedimenti correttivi e sanzionatori. (Delibera n. 98). (19A02843) Scarica il documento ### Garante sanziona un medico per 16mila euro No all’uso dei dati di ex-pazienti senza consenso L’Autorità per la privacy ha comminato una sanzione di 16mila euro a un medico che ha utilizzato gli indirizzi di circa 3.500 ex-pazienti per inviare lettere a sostegno di un candidato alle elezioni politiche regionali del 4 marzo 2018, senza che gli interessati avessero espresso alcun specifico consenso a riguardo. Nel corso dell’istruttoria, avviata dal Garante a seguito di alcuni articoli di stampa che segnalavano la vicenda, il medico si è difeso affermando di aver scritto ai suoi ex pazienti, che aveva avuto in cura presso un importante Istituto oncologico, per informarli della sua nuova sede di lavoro, avendo cessato il suo rapporto professionale presso l’Istituto. Con l’occasione, aveva contestualmente espresso il suo sostegno a un candidato alle elezioni, già assessore alla Sanità e al Welfare, e aveva ritenuto di rispettare le norme consentendo ai destinatari di opporsi alla ricezione dei messaggi, mediante un link posto in calce alla mail. Il Garante ha giudicato un tale trattamento di dati personali illecito per diversi profili. In primo luogo, il medico non ha reso l’informativa né al momento della registrazione dei dati dei pazienti né alla prima comunicazione, come previsto dal Codice privacy. Questo adempimento è infatti obbligatorio in quanto i dati, nel caso di specie, non risultano raccolti dal medico direttamente presso gli interessati, ma ricevuti dall’Istituto oncologico all’atto della cessazione del rapporto di lavoro. Inoltre, il medico ha utilizzato i dati dei suoi ex pazienti per finalità diverse da quelle di cura, per le quali erano stati raccolti, senza aver acquisito uno specifico e autonomo consenso. Come chiarito dal Garante nel provvedimento generale in materia di propaganda elettorale del 6 marzo 2014, “i dati personali raccolti nell’ambito dell’attività di tutela della salute da parte di esercenti la professione sanitaria e di organismi sanitari, non sono utilizzabili per fini di propaganda elettorale e connessa  comunicazione politica. Tale finalità non è infatti riconducibile agli scopi legittimi per i quali i dati sono stati raccolti”. Nonostante la sanzione sia stata comminata in base al vecchio Codice, i principi che la ispirano restano validi anche in base al nuovo Regolamento Ue, come di recente precisato nel provvedimento dell’Autorità del 7 marzo 2019. FONTE: Garante della Privacy ### Nessuno rimuove le chiavette USB in modo sicuro da Windows 10, Microsoft cambia la policy In un recente articolo di supporto, Microsoft ha illustrato come a partire dal Windows 10 October Update 2018 (versione 1809) abbia modificato le policy relative all’interazione tra il sistema e i dispositivi di archiviazione esterna come le chiavette USB o un dispositivo Thunderbolt Le precedenti versioni di Windows adottavano una policy di default chiamata Better performance (Migliori prestazioni), ma dalla versione 1809 il sistema operativo è passato a una policy chiamata Quick removal (Rimozione rapida). È possibile cambiare la policy per ogni dispositivo esterno, e tale scelta rimane anche se lo disconnettete e collegate nuovamente alla stessa porta del computer. Qual è la differenza tra Better performance (Prestazioni migliori) e Quick removal (Rimozione rapida)? La prima policy gestisce le operazioni di archiviazione in modo tale da “migliorare le prestazioni del sistema”. Quando la policy “Better performance” è attiva, Windows mette in cache le operazioni di scrittura verso il dispositivo esterno. Tuttavia, “dovete usare il processo Safely Remove Hardware (Rimozione sicura dell’hardware) per rimuovere l’unità esterna. Questo processo protegge l’integrità del dato sul dispositivo assicurandosi che tutte le operazioni in cache siano terminate”. La policy Quick removal gestisce le operazioni di archiviazione in modo da “mantenere il dispositivo pronto alla rimozione in ogni momento. Potete rimuoverlo senza usare Safely Remove Hardware (Rimozione sicura dell’hardware). Tuttavia, per farlo, Windows non può mettere in cache operazioni di scrittura sul supporto e questo potrebbe ridurre le prestazioni”. Per cambiare la policy di un dispositivo esterno andate in Gestione disco, poi posizionatevi nella parte bassa della schermata e cliccate con il tasto destro sull’etichetta del dispositivo, poi su Proprietà. Nella scheda Criteri selezionate la policy che volete tra Rimozione rapida e Prestazioni migliori. Se selezionate Prestazioni migliori, Microsoft consiglia anche di scegliere “Attiva cache in scrittura sul dispositivo”. FONTE: https://www.tomshw.it ### 2019 - Whatsapp non funzionerà più su alcuni Smartphone Brutte notizie per chi utilizza WhatsApp con uno Smartphone datato Dal 2019, infatti, l'app di messaggistica istantanea smetterà di essere compatibile con i sistemi operativi dei device più vecchi. Niente più WhatsApp, quindi per i dispositivi Android con versione 2.3.7 o anteriore, e per gli iPhone con sistema operativo iOS7 o anteriori. WhatsApp, poi, non funzionerà più neanche con il Nokia S40, il Windows Phone 8.0 e sistemi operativi come BlackBerry OS e Blackberry 10. Brutte notizie per chi utilizza WhatsApp con uno smartphone datato: dal 2019, infatti, l’app di messaggistica istantanea smetterà di essere compatibile con i sistemi operativi dei device più vecchi. Anche quest’anno, quindi, per gli utenti arriva una brutta sorpresa di fine anno, come era accaduto già nel 2017. Da quando Facebook ha acquisito WhatsApp, gli aggiornamenti dell’app sono decisamente più frequenti e, in alcuni casi, possono riguardare la compatibilità con i sistemi operativi meno recenti. In questo modo, per utilizzare WhatsApp, l’utente è costretto a cambiare più spesso il proprio smartphone (o passare ad app ‘rivali’, come Telegram). Come riporta 20minutos, WhatsApp ha diffuso la lista dei dispositivi che non saranno più compatibili dall’inizio del prossimo anno. Niente più WhatsApp, quindi per i dispositivi Android con versione 2.3.7 o anteriore, e per gli iPhone con sistema operativo iOS7o anteriori. WhatsApp, poi, non funzionerà più neanche con il Nokia S40, il Windows Phone 8.0 e sistemi operativi come BlackBerry OS e Blackberry 10. FONTE: 20minutos ### Attività ispettive del Garante con il Gdpr Attività ispettive del Garante con il Gdpr, la circolare di Fedeprivacy Il piano delle ispezioni per il semestre in corso, è il primo ad essere stato varato dal Garante dopo la piena applicazione del GDPR, e vede sotto la lente degli ispettori dell'Autorità i trattamenti di dati effettuati da aziende e pubbliche amministrazioni che gestiscono banche dati di grandi dimensioni, le misure di protezione dei dati negli istituti di credito (specie con riferimento a segnalazioni di data breach), e i trattamenti di dati per attività di telemarketing. Le ispezioni vengono svolte anche in collaborazione con il Nucleo speciale tutela privacy e frodi telematiche della Guardia di Finanza, e i controlli vertono sul rispetto degli obblighi di informativa, sull'acquisizione del consenso nei casi previsti, sul periodo di conservazione dei dati e sulle misure di sicurezza per la loro protezione, e tengono conto, in particolare, del rispetto degli obblighi in tema di tenuta del registro dei trattamenti, di valutazione d'impatto e di designazione del Responsabile della protezione dei dati (Data Protection Officer). Leggi Articolo completo ### Tim Cook si scaglia contro la commercializzazione dei dati degli utenti ed elogia il GDPR Tim Cook uspicando una normativa simile anche negli USA, si è unito al coro di voci che avvertono che i dati vengono usati contro persone e società, sostenendo che il commercio dei dati digitali è esploso in un vero e proprio “complesso industriale dei dati”. Il CEO di Apple ha citato la GDPR come regolamento a cui ispirarsi anche in USA. Leggi Articolo ### Quanto Valgono i nostri dati rubati ? Privacy vendesi. Ecco quanto valiamo per Amazon e You Tube Informazioni personali vendesi. Quanto vale la nostra privacy per Amazon e You Tube? Il magazine L'Eurispes spiega, in un articolo firmato da Govambattista Palumbo, il fenomeno dei big data, nuovo business dell'economia globale. Opinioni, desideri, foto e commenti sono la nuova ricchezza delle multinazionali del web. Secondo quanto rilevato dal quotidiano britannico The Independent (che riprende i dati di una ricerca effettuata dalla società Money Guru), sul dark web, i dati personali degli utenti, ottenuti dopo l’attacco hacker a Facebook dello scorso mese di settembre, vengono infatti ora offerti al miglior acquirente a prezzi compresi tra un minimo di 3 a un massimo di 12 dollari. L’attacco informatico ha messo a rischio più di 50 milioni di profili e i dati “trafugati” potrebbero essere utilizzati per commettere furti di identità o per ricattare gli utenti. Un interessante studio del Wall Street Journal ha poi stabilito che ciascuno di noi vale per Facebook 80,95 dollari, i nostri amici 0,72$ ciascuno e la nostra pagina completa quasi 1.800$ Solo per il recente furto a Facebook, ai prezzi indicati, il valore dei dati rubati sarebbe quindi compreso tra 150 e 600 milioni di dollari. Il problema del valore dei big data non riguarda però solo le azioni criminali, ma anche l’economia legale.L’acquisizione dei big data può infatti avvenire con diverse modalità lecite :accedendo ad Api (Application Programming Interface) messe a disposizione dai servizi web, grazie alle quali è possibile interfacciarsi ad essi per esaminarne i contenuti; utilizzando software di web scraping, che eseguono operazioni di estrazione per la raccolta automatica di dati da documenti presenti in Internet; importando i dati da database con strumenti già usati per la movimentazione di dati in sistemi di Data Warehousing; leggendo flussi continui di dati tramite sistemi capaci di catturare eventi, elaborarli e salvarli in modo efficiente su un database. Questi dati vengono poi filtrati da informazioni ridondanti, inaccurate o incomplete. Quando parliamo di big data, del resto, ci si riferisce quasi sempre a dati sensibili: informazioni sull’età, sul sesso, le preferenze e i desideri di acquisto, ma anche la posizione attuale, le abitudini, i viaggi, etc. Ogni volta che usiamo lo smartphone, realizziamo una certa quantità di dati. E tutti questi dati vengono intercettati tramite i sensori installati negli smartphone, ma anche attraverso le ricerche che effettuiamo ogni giorno per ottenere informazioni da Internet. Ma, oltre allo smartphone, vanno presi in considerazione i tablet, i computer, ma anche le carte di credito, le carte fedeltà e i social network. L’esempio più rilevante di utilizzo dei big data riguarda però la sfera del marketing. Quando andiamo su Amazon, ma anche su eBay, Netflix o YouTube, le proposte mostrate dai banner sembrano rivolte proprio a noi e ai nostri gusti; e non si tratta di una coincidenza.  Nel campo del marketing i big data servono infatti a profilare, permettendo di proporre in modo mirato prodotti o servizi sulla base di necessità o preferenze personali. I big data possono, dunque, essere raccolti, aggregati, analizzati, profilati, trasmessi e rivenduti e sono la nuova, vera, ricchezza dell’economia globale. Le informazioni, del resto, come noto, sono denaro. E conoscere le abitudini dei consumatori è quindi oggi un “asset” fondamentale per tutte le aziende. Fonte: affatiitaliani.it ### GDPR in Gazzetta Ufficiale Il testo, a lungo atteso, è stato pubblicato: così l’Italia si adegua alla rivoluzione privacy voluta dall’Europa. Ecco l'impatto sulle aziende Leggi dalla Gazzetta Ufficiale Il decreto Gdpr è uscito in Gazzetta Ufficiale e crolla l’ultimo alibi per le aziende: temporeggiare non è più possibile per adeguarsi alle nuove, stringenti regole a tutela della privacy dei cittadini europei. Il decreto è il modo in cui l’Italia adegua la propria normativa alla rivoluzione privacy voluta dall’Europa, nota appunto con il nome di Gdpr (General data protection regulation). È vero che le regole sono già scattate il 24 maggio (quando il regolamento Gdpr è entrato automaticamente in vigore), ma si aspettava il decreto italiano per adeguare la normativa nazionale alle forti novità. “Ora il quadro normativo è completo e non ci sono più alibi per le aziende”, dice Francesco Modafferi dirigente del Garante Privacy che molto da vicino sta seguendo l’adeguamento alla nuova normativa. Una delle novità del decreto è che prova comunque a dare un po’ di respiro alle aziende. Dice tra l’altro che il Garante in questi primi otto mesi, nell’erogare le sanzioni, “tiene conto del fatto che siamo in una fase iniziale di attuazione”. Ossia per ora si eviterà di essere troppo punitivi verso le aziende ritardatarie. Si eserciterà una certa gradualità. Il legislatore va incontro così a quanto richiesto dal Parlamento (nel parere dato dalla Commissione speciale Camera e Senato a questo decreto), che però addirittura avrebbe voluto una temporanea sospensione delle ispezioni del Garante. Il tutto è un forte indizio, comunque, su quanto siano in ritardo le aziende italiane nell’adeguarsi, rischiando così sanzioni fino a 20 milioni di euro o il 4% del fatturato globale. Per aiutare la vita delle PMI, un’altra delle novità del decreto è che si chiede al Garante Privacy di promuovere linee guida per fissare modalità di adeguamento semplificate ad hoc per loro. “Adesso le regole sono complete e l’arbitro può fischiare il calcio d’inizio”, dice Modafferi. L’arbitro sarà appunto il Garante Privacy, che in questi giorni farà ispezioni, sanzioni. Ma non solo. “Restano da fare ancora alcune regole di secondo livello, da parte del Garante Privacy, come previsto dal decreto”, aggiunge. Tra le regole in arrivo, ce ne sono alcune che faranno la differenza per la ricerca e il mercato nell’ambito sanitario. Introdurranno infatti modalità innovative per l’uso di big data sanitari, genetici, biometrici dei cittadini, nel rispetto della loro privacy. La promessa di fondo è la possibilità di usare grandi masse di dati per migliorare l’attività di prevenzione e cura grazie alle tecnologie di intelligenza artificiale. FONTE: la Repubblica ### Google-Mastercard, intesa segreta per tracciare clienti Monitorate vendite al dettaglio di 2 miliardi di consumatori Google e Mastercard avrebbero concluso un accordo segreto che avrebbe permesso alla società di Mountain View e ai suoi inserzionisti di tracciare le vendite al dettaglio, quindi "offline", di oltre due miliardi di consumatori Usa. Leggi Articolo dell'ANSA ### Wall Street Journal: Yahoo! scansiona le mail degli utenti per fini pubblicitari Yahoo! scansiona le email degli utenti per vendere dati alla pubblicità, pratica che molte aziende tecnologiche hanno da tempo abbandonato per motivi di privacy. A sollevare il caso è il Wall Street Journal: spiega che Oath, l’azienda proprietaria di Yahoo! e divisione di Verizon Communications, ha lanciato un servizio dedicato agli inserzionisti che analizza oltre 200 milioni di caselle di posta, cercando indizi su quali prodotti potrebbero comprare gli utenti. Come fa notare il Wsj, Gmail, il popolare servizio di posta elettronica di Google che ha 1,4 miliardi di utenti, ha dichiarato di aver interrotto la scansione dei messaggi a fini pubblicitari lo scorso anno. Mentre Microsoft ha affermato di non aver mai utilizzato i dati di posta elettronica per la pubblicità. Una strategia della Silicon Valley per conformarsi a principi di privacy più stretti. Come riporta il Wall Street Journal, per il vice presidente di Oath Doug Sharp, la scansione delle email è diventata uno dei metodi più efficaci per migliora il targeting. Il manager ha comunque specificato che la scansione si riferisce solo alle email commerciali, cioè quelle promozionali che gli utenti ricevono in posta a cui comunque possono rinunciare. Gli algoritmi di Yahoo! cercano email commerciali, collegandole a determinate preferenze dei consumatori, quindi inseriscono un cookie sul computer dell’utente per aiutare gli inserzionisti a mostrare loro i messaggi in futuro. Nel 2017 la compagnia è finita sotto i riflettori per la sicurezza: un attacco hacker subito quattro anni prima e di cui la società era a conoscenza, aveva compromesso i dati di tutti i 3 miliardi di profili dei suoi utenti. Lo scandalo aveva fatto crollare la credibilità del gruppo allora guidato da Marissa Mayer, poi andata via, che già versava in difficoltà economiche. E sull’ex colosso di internet si è poi abbattuta una class action: un gruppo di utenti ha chiesto conto della sicurezza e negligenza della società. Fonte: Ansa ### Ricatti sessuali via email. Il ricatto-truffa degli hacker a centinaia di italiani "Abbiamo video di te che guardi i porno". Il ricatto-truffa degli hacker a centinaia di italiani Ricordano un poco i primi virus che facevano apparire la maschera della Polizia Postale, che annunciava che ti avevano "scoperto" ad utilizzare software illeciti, ma questa volta toccano un tasto, "forse", più sensibile (chi non ha mai cliccato qualche immagine osè scagli la prima tastiera cit.). Non abboccate ..... anche se vi siete lasciati tentare !!!! E se la scatola nera venisse violata? Se il nostro computer, custode di appunti, email di lavoro, diari, foto, documenti, finisse nelle mani sbagliate? È questo che sta accadendo a centinaia di persone in tutta Italia in questi giorni, ricattate da hacker senza scrupoli che contattano le vittime tramite email e tentano di riscuotere il loro bottino in bitcoin. La lista dei colpiti vedrebbe coinvolti imprenditori, vertici di aziende pubbliche e private, figure istituzionali, professori universitari, tutti ricattati con una email che non lascia troppo spazio a fraintendimenti, che minaccia di divulgare informazioni privatissime a tutti i contatti social dell’utente. “Ho installato un malware sul video per adulti e tu hai visitato questo sito per divertirti (capisci cosa intendo). Cosa è successo nel computer Mentre stavi guardando i video, il tuo browser ha iniziato a funzionare come un Rdp (desktop remoto) che ha un key logger che mi ha fornito l’accesso al tuo schermo e anche alla webcam. Subito dopo, il mio software ha raccolto tutti i tuoi contatti dal tuo messenger, facebook e mailbox”, il tono è perentorio, inequivocabile, il tuo sacrosantissimo privato potrebbe diventare di pubblico dominio. Dopo la richiesta di denaro la lettera continua: “La prima opzione è ignorare questo messaggio. Dovresti sapere cosa sta per succedere se opti su questo percorso. Invierò definitivamente il tuo video a tutti i tuoi contatti, inclusi parenti stretti, colleghi e così via. Non ti proteggerai dall’umiliazione che la tua famiglia dovrà affrontare. L’opzione 2 è di pagarmi. Lo chiameremo questo mio “suggerimento sulla privacy”. Se scegli questo percorso, il tuo segreto rimane il tuo segreto. Distruggerò immediatamente il video. Vai avanti con la tua vita non è mai successo niente”. Tutto falso Questo attacco non è il primo, anzi sono numerosi e vanno purtroppo moltiplicandosi i casi di vittime di ricatti sessuali online o, come viene chiamato in gergo, Sextortion . Ma in questo caso le cose stanno diversamente perché in realtà non è altro che una truffa. Nulla di tutto ciò che gli estorsori minacciano è reale: siamo piuttosto di fronte all’ultima modalità con la quale criminali informatici senza scrupoli tentano di terrorizzarci, per consumare ai nostri danni una vera e propria cyber-estorsione. Secondo la polizia postale l’unico elemento autentico dell’intera vicenda è rappresentato proprio dalla password – anche precedente e da noi non più utilizzata – del nostro account virtuale, password della quale i criminali in questione sono entrati in possesso sfruttando, presumibilmente, i numerosi mercati neri presenti sul darkweb.  Tutto il resto, invece, rappresenta un’invenzione dell’autore del reato, elaborata al solo scopo di gettarci nel panico ed indurci a pagare la somma illecita: è tecnicamente impossibile, infatti, che chiunque, pur se entrato abusivamente nella nostra casella di posta elettronica, abbia potuto – per ciò solo – installare un virus in grado di assumere il controllo del nostro dispositivo, attivando la webcam o rubando i nostri dati. Come comportarsi Mantenere la calma: Il criminale non dispone, in realtà, di alcun filmato che ci ritrae in atteggiamenti intimi né, con tutta probabilità, delle password dei profili social da cui ricavare la lista di nostri amici o parentiNon pagare assolutamente alcun riscatto: l’esperienza maturata con riguardo a precedenti fattispecie criminose (come sextortion e ransomware) dimostra che, persino quando il criminale dispone effettivamente di nostri dati informatici, pagare il riscatto determina quale unico effetto un accanimento nelle richieste estorsive, volte ad ottenere ulteriore denaro Proteggere adeguatamente la nostra email (e in generale i nostri account virtuali):Cambiare  – se non si è già provveduto a farlo – la password, impostando password complesse;Non utilizzare mai la stessa password per più profili;Abilitare, ove possibile, meccanismi di autenticazione “forte” ai nostri spazi virtuali, che associno all’inserimento della password, l’immissione di un codice di sicurezza ricevuto sul nostro telefono cellulare;Tenere presente che l’inoculazione (quella vera) di virus informatici capaci di assumere il controllo dei nostri dispositivi può avvenire soltanto se i criminali informatici abbiano avuto disponibilità materiale dei dispositivi stessi, oppure qualora siano riusciti a consumare, ai nostri danni, episodi di phishing informatico: è buona norma quindi non lasciare mai i nostri dispositivi incustoditi (e non protetti) e guardarsi dal cliccare su link o allegati di posta elettronica sospetti;Aggiornare sempre il sistema operativo dei nostri dispositivi, ed installare e tenere aggiornati adeguati sistemi antivirus  Fonte: Agenzia Agi ### Problemi di Calore con i MacBook Pro 2018 La scorsa settimana Apple ha lanciato i nuovi MacBook Pro con processore i9. Tuttavia dai primi test emergono problemi di raffreddamento Che i MacBook Pro scaldino, soprattutto sotto sforzo, non è una novità: anche le attuali versioni, soprattutto quella da 13”, scaldano parecchio. Questo perché Apple ha scelto, volutamente, di gestire a modo suo la curva di raffreddamento dei processori: piuttosto che sentire le ventole che girano ad alto regime preferisce far scaldare il corpo unibody del Macbook. Scelta assai discutibile. Oltre alle prestazioni, occorre tenere presente i possibili danni che possono subire le memorie SSD M.2 con l’aumento del calore, CON LA CONSEGUENTE PERDITA DEI DATI. La prima cosa da fare, quando si acquista un MacBook Pro, è l’installazione di utility come smcFanControl, opensource e disponibile tramite Brew, oppure Macs Fan Control, spesso suggerita in combinazione con Coconut Battery. In questo modo si può aumentare il regime di rotazione della ventola tenendo il notebook più fresco e mantenendo la prestazioni più elevate. Questa soluzione tuttavia non sarebbe di aiuto sulla versione con core i9, che anche con la coppa di ventole regolata al massimo non riesce a smaltire il calore in eccesso. FONTE: DDAY ### Un consenso che ti "rovina" la vita Attenzione ai consensi che prestate !!! In un reclamo presentato all’Autorità è stato lamentato l’invio di una comunicazione postale a contenuto commerciale contenente un espresso richiamo ad un acquisto effettuato dal destinatario della stessa presso una gioielleria; in base a quanto lamentato, pervenuta detta comunicazione a conoscenza della convivente del segnalante, il contenuto della stessa ingenerava un fraintendimento tale da compromettere il rapporto di coppia. Alla luce degli elementi acquisiti nel corso del procedimento, il Garante ha ritenuto che, ancorché la società non avesse rinvenuto la documentazione relativa al consenso prestato dal reclamante all’invio di  comunicazioni commerciali, tale consenso fosse stato effettivamente prestato (come peraltro dichiarato dal reclamante, che aveva riconosciuto di aver  “fornito  un’autorizzazione a ricevere materiale promozionale generico”, e come risultante dai sistemi informativi della società). Anche analizzando il modello di informativa fornita alla clientela, dalla stessa era possibile desumere l’impiego dei dati del cliente “per fornire servizi personalizzati di vendita presso i negozi [...] di tutto il mondo”. Tale finalità, espressa in termini generali, trovava poi esemplificazione (sia  nell’informativa che nel modello predisposto per la manifestazione del consenso) nelle modalità attraverso le quali detti servizi avrebbero potuto essere resi (anche in forma di invio di comunicazioni promozionali, pure  personalizzate, come nel caso di specie). Per tali ragioni il Garante non ha ritenuto illecito il trattamento effettuato dalla società, prescrivendo tuttavia nei confronti di quest’ultima di dotarsi di adeguate procedure interne aventi ad oggetto le modalità di conservazione dei supporti materiali contenenti i dati personali della clientela, impartendo le necessarie  istruzioni relative alla corretta conservazione degli stessi ai propri responsabili ed incaricati del trattamento (provv. 13 settembre 2017, n. 370, doc. web n. 7297817). ### Privacy: "A maggio 140 attacchi informatici al giorno". Coinvolte 330mila persone Il presidente dell'Autorità, Antonello Soro, nella relazione annuale al Parlamento: dall'entrata in vigore del nuovo regolamento europeo violazioni aumentate del 500%. Dal 25 maggio ad oggi le violazioni di database in Italia sono “improvvisamente” aumentate del 500 per cento. Hanno interessato oltre 330.000 persone. E il nostro Paese si è scoperto viaggiare a una media di 140 attacchi al giorno. È l’effetto dell’entrata in vigore del nuovo regolamento europeo sulla Privacy, che obbliga tutti gli operatori a comunicare in maniera tempestiva le intrusioni informatiche. La relazione annuale del presidente dell’Autorità garante Antonello Soro, la prima ad essere presentata “nel nuovo quadro giuridico europeo, pienamente applicabile da poco più di un mese”, non poteva che partire da questo primo, parziale, bilancio. QUASI 600 VIOLAZIONI AMMINISTRATIVE Le cifre che fotografano l’attività dell’Authority nel 2017. Sono stati adottati 573 provvedimenti collegiali, forniti riscontri a circa 6.000 quesiti e reclami (soprattutto per marketing telefonico, credito al consumo, videosorveglianza, concessionari di pubblico servizio, recupero crediti, settore bancario e finanziario), decisi 276 ricorsi, resi 19 pareri al Governo e al Parlamento, comunicate 41 notizie di reato all’autorità giudiziaria “per mancata adozione di misure minime di sicurezza a protezione dei dati e trattamento illecito”, effettuate 275 ispezioni, contestate 589 violazioni amministrative (quasi tutte per trattamento di dati senza consenso) e riscossi 3,8 milioni di sanzioni. Il 15 per cento in più rispetto al 2016. FONTE: Repubblica.it ### Micro SD di seconda mano su e-Bay: il 65% contiene dati personali del venditore Un’indagine della University of Hertfordshire, che ha acquistato 100 supporti rimovibili di seconda mano su eBay, ha evidenziato che in almeno 60 casi il precedente proprietario avrebbe dimenticato di tutelare la propria privacy. Il problema è che vi sarebbe una diffusa mancanza di attenzione nei confronti del tema, anche se ormai con smartphone e fotocamere si fa di tutto. Anche nel caso di formattazione e cancellazione dei file molti non sanno che sfruttando specifici software è possibile recuperare dati di diverso di genere. Questi i risultati nel dettaglio dell'indagine: 36 schedine non sono state cancellate, 29 sono state formattate ma il contenuto è stato recuperato con uno sforzo irrisorio mentre in altre 2 è stato “semplice”; 25 sono state trattate a dovere, ossia con software che tramite un algoritmo ricorsivo hanno tutelato la privacy a dovere, 4 erano rotte e altrettante del tutto vuote. La questione, non è ovviamente di scarsa rilevanza. Oggi la maggioranza dei dati sensibili viaggia in digitale e magari su supporti rimovibili come SD o microSD, e qualora decidessimo di proporne una al mercato dell’usato sarebbe opportuno trattarle con software in grado di “bonificare” ed eliminare ogni traccia della loro “vita” precedente. Infatti, il problema non è tanto ricordarsi di cancellare i dati, ma farlo correttamente con gli strumenti adeguati, perchè la semplice cancellazione di un file tramite un dispositivo non è sufficiente poiché rimuove solo il riferimento che punta a dove è localizzato, non l'elemento stesso. I dati rimangono per sempre sulle memorie flash, a meno che non si proceda con riscrittura. Quindi il consiglio è di "cancellare" tutto con strumenti ad hoc e poi riformattare. Fonte: Dark Reading ### Marketing: stop al pop up con il consenso incorporato Il Garante ha vietato a una società che offre servizi di comparazione sul proprio sito web (mutui, assicurazioni, luce, gas, telefonia) il trattamento, per finalità di marketing e di vendita ad altre aziende, dei dati raccolti attraverso un pop up senza il necessario consenso degli utenti. Il Garante ha vietato a una società che offre servizi di comparazione sul proprio sito web (mutui, assicurazioni, luce, gas, telefonia) il trattamento, per finalità di marketing e di vendita ad altre aziende, dei dati raccolti attraverso un pop up senza il necessario consenso degli utenti. L’intervento del Garante ha fatto seguito ad alcune segnalazioni, riguardanti – a seconda dei casi – comunicazioni promozionali indesiderate ricevute dalla stessa società per telefono o per email, oppure telefonate promozionali indesiderate, su utenze fisse e mobili, effettuate per conto di società dei settori energetico e delle telecomunicazioni. Le verifiche ispettive svolte dall’Autorità, anche con l’ausilio del Nucleo speciale privacy della Guardia di Finanza, hanno accertato che il pop up non permetteva l’accesso ai servizi offerti se l’utente non accettava, con un unico consenso, il trattamento dei dati per diverse finalità (fra le quali il marketing o la comunicazione dei dati a terzi). In caso di compilazione delle caselle di testo, ma di mancata spunta del consenso, infatti, il sito non acquisiva i dati inseriti e non consentiva di procedere con la richiesta. Perciò, anche se l’informativa faceva riferimento alle diverse finalità di trattamento di dati, non si consentiva agli utenti di esprimere, come prevede la normativa, consensi specifici e differenziati. Se la società vorrà ancora utilizzare il pop up per raccogliere i dati a scopo promozionale (o per altre finalità) dovrà consentire all’utente di scegliere liberamente se e quali finalità autorizzare. Nel disporre il divieto, il Garante ha ribadito che la raccolta e/o la conservazione di dati personali, effettuate in violazione dell’obbligo del consenso informato, rappresentano un illecito trattamento dei dati a prescindere dal loro ulteriore uso e ha affermato che i dati raccolti con il pop up possono essere utilizzati solo per l’esecuzione delle richieste degli utenti.  L’Autorità ha vietato anche il trattamento  dei dati tratti da elenchi acquisiti da altre aziende e per i quali la società non è stata in grado di dimostrare di avere il consenso libero e specifico per il marketing né quello per la comunicazione ad altri soggetti  per scopi promozionali.  Il Garante, inoltre, ha ordinato alla società di avvisare tutti i soggetti ai quali ha ceduto liste di dati personali che questi non possono essere utilizzati senza aver acquisito il necessario consenso per le proprie attività.  Per le violazioni riscontrate la società ha oblato le sanzioni ammnistrative già contestate dal  Nucleo speciale privacy. Per contrastare la circolazione di dati “viziati” ed ulteriori possibili trattamenti illeciti, come il telemarketing indesiderato, l’Autorità si è riservata di effettuare accertamenti anche nei confronti dei partner commerciali della società. Fonte: Garante della Privacy ### Amministratore di fanpage su Facebook responsabile assieme a Facebook L'amministratore di una fanpage su Facebook è responsabile assieme a Facebook del trattamento dei dati dei visitatori della sua pagina. L’autorità per la protezione dei dati dello Stato membro in cui tale amministratore ha la propria sede può agire, in forza della direttiva 95/461, sia nei confronti di quest’ultimo sia nei confronti della filiale di Facebook stabilita in tale medesimo Stato Leggi Comunicato Stampa ### ASL CASERTA. Hanno messo un 6° livello a fare il custode dei dati personali. Ecco perché questa nomina è totalmente illegittima CASERTA (luigi vincenzo repola) – Non sembra aver pace l’Azienda Sanitaria Locale di Caserta. L’ultima querelle riguarda la nomina del Data Protection Officer (DPO), figura professionale incaricata di gestire la sicurezza e il trattamento dei dati sensibili, divenuta fondamentale alla luce delle ultimissime norme europee. Secondo il nuovo Regolamento europeo sulla privacy, il cosiddetto Gdpr, il responsabile della protezione dei dati (DPO) deve possedere competenze ed esperienze specifiche. Sono previsti ulteriori requisiti normativi relativi alla sua indipendenza e autonomia. L’Asl di Caserta, nello scegliere il suo Dpo, ha designato Claudio Linguiti. La nomina, proposta dal Responsabile della UOSC Servizio Controllo Interno di Gestione e Sistema Informativo nonché del Servizio Prevenzione Corruzione e Trasparenza,  Michele Giuseppe Tari, presenta profili molto seri di illegittimità riassumibili in alcuni motivi, di cui noi abbiamo scelto solo i principali, perché ce ne sono anche altri. La scelta di un dipendente subordinato come Linguiti e non di un dirigente sembra andare in contrasto con il Regolamento UE, obbligatorio e direttamente applicabile negli Stati membri. Linguiti non soddisferebbe quei requisiti indipendenza e autonomia richiesti dall’atto legislativo, sarebbe quindi una nomina non valida. Sorprende negativamente anche che la scelta di Tari ricada su un suo diretto dipendente, visto che Linguiti è un dipendente subordinato del Servizio Controllo Interno dell’ASL, ufficio diretto dallo stesso dirigente che ha proposto il nome di Linguiti, Michele Giuseppe Tari. Fonte: CasertaCe.net ### Cose di cui Facebook tiene traccia 18 cose di cui Facebook tiene traccia Quando il CEO di Facebook Mark Zuckerberg ha testimoniato davanti al Congresso in aprile, all’indomani dello scandalo di Cambridge Analytica, ha affermato che il suo team avrebbe dato seguito alle domande a cui non poteva rispondere per intero durante l’audizione con ulteriori risposte. Il Congresso ha appena pubblicato un vistoso documento con risposte scritte a quelle domande che erano rimaste in sospeso. Queste risposte ci ricordano che Facebook registra molte informazioni che riguardano gli utenti, insomma Facebook tiene traccia di tanti dati che sono sembrano essenziali al suo funzionamento, come ad esempio i movimenti che facciamo con il mouse. È abbastanza comune per siti web e app tenere traccia dei movimenti del mouse (è così che funziona la verifica “reCapcha” / “Non sono un robot” di Google) o la posizione. Ma Facebook è unica a raccogliere dati dai dispositivi che utilizzi e dai siti web che visiti quando non sei su Facebook, utilizzando un piccolo pezzetto di codice Javascript chiamato “pixel” di Facebook e i pulsanti “mi piace” e “Condividi” integrati nei siti web. Queste informazioni su dispositivo e navigazione al di fuori di Facebook alimentano il cervellone di Facebook, che attinge anche ad altre informazioni ancora più personali, come i dati di riconoscimento facciale e le informazioni sul profilo fornite dall’utente, come punti di vista religiosi o politici. Ecco di cosa tiene traccia Facebook: 1. informazioni tratte da “computer, telefoni, TV connesse e altri dispositivi connessi al web”, nonché il “provider di servizi Internet o l’operatore di telefonia mobile” 2. “movimenti del mouse” sul computer 3. “nomi di app e file” (e tipi di file) sui dispositivi 4. se la finestra del browser con Facebook aperta è “in primo piano o in background” e tempo, frequenza e durata delle attività 5. informazioni su “punti di accesso Wi-Fi nelle vicinanze, beacon, celle di connessione mobile” e “potenza del segnale” per triangolare la posizione (“informazioni sulla connessione come l’indirizzo IP o connessione Wi-Fi e informazioni sulla posizione specifica con l’ausilio del segnale GPS del dispositivo dell’utente per capire dove sei”, ha comunicato un portavoce di Facebook.) 6. informazioni “su altri dispositivi che si trovano nelle vicinanze o sulla loro rete” 7. “livello della batteria” 8. “spazio di archiviazione disponibile” 9. “plugin” installati 10. “velocità di connessione” 11. “acquisti effettuati” su siti web al di fuori di Facebook 12. informazioni di contatto “come la rubrica” e, per gli utenti Android, “registro delle chiamate o cronologia degli SMS” se sincronizzati, per trovare “persone che potrebbero essere conosciute” 13. informazioni “su come gli utenti utilizzano le funzionalità come la nostra macchina fotografica” (Il portavoce di Facebook ha spiegato che: “per fornire funzionalità come gli effetti della fotocamera, riceviamo ciò che vedete attraverso la fotocamera, che viene inviato al nostro server per generare una maschera/filtro”) 14. “posizione di una foto o data di creazione di un file” tramite i metadati del file 15. informazioni tramite le impostazioni del dispositivo, come: “posizione GPS, fotocamera o foto” 16. informazioni sulle “azioni online e offline” e acquisti da fornitori di dati di terze parti 17. “ID del dispositivo e altri identificatori, ad esempio da giochi, app o account utilizzati dagli utenti” 18. “quando altri condividono o commentano una foto, inviano un messaggio o caricano, sincronizzano o importano le loro informazioni di contatto” Fonte: Digitalic ### Data Breach alla Coca Cola Coca Cola annuncia violazione dati personali di 8.000 dipendenti La Coca-Cola Company ha reso noto di aver subìto una violazione dei dati che potrebbe interessare circa 8.000 lavoratori a causa di un ex dipendente in possesso di un hard disk esterno contenente dati personali dei lavoratori. La Bleeping Computer riferisce che Coca-Cola è stata informata dalle forze dell'ordine nel settembre 2017 che un ex membro di una società controllata era stato trovato con l'unità hard disk in suo possesso. La società ha dichiarato di aver collaborato con la polizia per indagare sui dati contenuti nel disco rigido e ha rilevato che erano incluse alcune informazioni personali. "Stiamo inviando notifiche di violazione dei dati a circa 8.000 persone le cui informazioni personali sono state incluse in file informatici che un ex dipendente ha portato con sé quando ha lasciato l'azienda. Non abbiamo alcuna informazione che suggerisca che le informazioni siano state utilizzate per commettere furti di identità, ha detto un portavoce della Coca-Cola". L'annuncio non era stato fatto prima su richiesta della polizia. Il tipo di PII trovato non è stato rivelato, ma la società sta inviando una notifica a circa 8.000 persone informando che i loro dati potrebbero essere stati compromessi, anche se a questo punto non sembra che nessuna PII sia stata utilizzata maliziosamente, secondo quanto riportato da Bleeping Computer . Sun Trust Bank ha subito un problema simile all'inizio di questo mese, quando ha confermato di essere stata colpita da un attacco interno quando un ex dipendente, che lavorava con una terza parte, ha rubato gli elenchi di contatti aziendali esponendo le informazioni personali a 1,5 milioni di clienti. Fonte: SC Magazine ### La carta IoStudio di Postepay Poste Italiane, così il governo Monti ha venduto i dati degli studenti alla banca del gruppo di spedizioni La carta IoStudio Postepay che dovrebbe avere funzione primaria di carta dello studente, è una prepagata che viene rilasciata senza alcuna informativa sui costi (che pure ci sono) e con un esplicito invito agli studenti ad attivarla, caricarla e iniziare a utilizzarla negli esercizi convenzionati, negli store online e anche a contribuire attivamente a estendere la rete degli esercenti. Gli studenti e i loro dati? Sono stati venduti dal ministero dell’Istruzione a Poste Italiane. E non si tratta di un modo di dire: dal 2014 tutti i ragazzi e le ragazze che frequentano il primo anno delle scuole superiori ricevono in automatico la cosiddetta Carta dello Studente, denominata IoStudio Postepay con funzionalità incorporata di carta prepagata utilizzabile anche sul circuito Visa. La carta, che viene emessa dal gruppo Poste Italiane, viene consegnata in automatico agli studenti dalle segreterie scolastiche senza una lettera di accompagnamento ai genitori e senza spiegazione alcuna: l’unica cosa – molto evidente – è che si tratta di uno strumento di pagamento. La sua funzionalità di Carta dello Studente, ossia di carta di riconoscimento da utilizzare per usufruire di gratuità o sconti per l’ingresso ai musei e alle iniziative culturali è – per usare un eufemismo – messa in secondo piano. Come si è arrivati a tutto questo? Bisogna tornare al 2013 e al governo Monti: fu l’allora ministro dell’Istruzione, Francesco Profumo, a decidere di vendere i dati degli studenti a un operatore finanziario in cambio dell’emissione delle carte e di una quota delle commissioni da versare a un apposito fondo “per l’accesso al diritto allo studio”. In questo modo il ministero risparmia i soldi per la stampa dei tesserini che attestano la qualifica di studente in Italia e all’estero e incamera anche qualche “spicciolo”. L’operatore finanziario in questione – Poste Italiane che si è aggiudicata la “gara di sponsorizzazione gratuita” indetta dal Miur (ministero dell’Istruzione, dell’Università e della Ricerca) nel 2013 – guadagna un parco di alcune centinaia di migliaia di potenziali nuovi clienti ogni anno. Ma un’operazione che a prima vista potrebbe parere vantaggiosa per tutti – e che viene addirittura spacciata dal ministero come “una opportunità ulteriore a sostegno della mobilità dello studente ed in linea con i programmi di sensibilizzazione dei giovani cittadini e delle famiglie verso i temi dell’educazione finanziaria e dell’utilizzo responsabile e consapevole della moneta elettronica e dei sistemi digitali di pagamento” – è in realtà solo e soltanto una scandalosa operazione di marketing di Stato a danno dei ragazzi e delle famiglie. Una “pesca a strascico” che porta moltissime famiglie ad attivare anche su pressione dei figli proprio quella carta, peraltro non richiesta. Come se i comuni distribuissero ai cittadini carte d’identità “sponsorizzate” da questo o quell’altro istituto di credito e utilizzabili come strumento di pagamento e le Regioni facessero altrettanto con le tessere sanitarie (forse, dati i tempi che corrono, ci arriveremo). Altro che educazione finanziaria e utilizzo responsabile della moneta elettronica: la carta IoStudio Postepay viene rilasciata senza alcuna informativa sui costi (che pure ci sono) e con un esplicito invito agli studenti ad attivarla, caricarla e iniziare a utilizzarla negli esercizi convenzionati, negli store online e anche a contribuire attivamente a estendere la rete degli esercenti segnalandoli all’emittente affinché possa stipulare apposite convenzioni. Delle attività culturali e degli utilizzi a fini di istruzione della Carta dello Studente non si trova traccia nel foglio che viene rilasciato agli studenti con attaccata la loro personale IoStudio Postepay. Per contro, compare una dicitura sinistramente simile a quella del “gioco responsabile” che accompagna tutte le pubblicità di lotterie, gratta e vinci, scommesse e giochi d’azzardo: “Per usare responsabilmente la tua carta IoStudio Postepay visita la sezione IoApprendo>Educazione Finanziaria sul Portale dello Studente”. Come sottolinea Poste Italiane, “Tutta l’attività di consegna e comunicazione è a cura del Ministero che è il soggetto emittente della carta e che ha predisposto il materiale di comunicazione per gli studenti e le stesse famiglie”, dunque anche i testi del foglio con cui viene consegnata la carta. Poste Italiane, poi, tiene a precisare che “la funzionalità di pagamento è facoltativa e non è attiva al momento della consegna delle Carte. Per le carte emesse fino allo scorso anno la funzionalità di pagamento poteva essere attivata direttamente on line, tramite il sito dello stesso Miur. A seguito del cambiamento della normativa, in particolare con l’introduzione della IV Direttiva anti riciclaggio, per le carte di nuova emissione sarà possibile procedere all’attivazione delle stesse solo in Ufficio Postale a seguito dell’identificazione dello studente e di un genitore, nel caso di studente minorenne”. Dal canto suo, il ministero dell’Istruzione ribadisce che l’attivazione della funzionalità di carta prepagata rappresenta “esclusivamente un servizio aggiuntivo la cui attivazione non è obbligatoria ai fini dell’accesso alle offerte IoStudio” e che l’emissione della carta “è automatica ai soli fini di attestare lo status di studente e accedere a sconti e agevolazioni relativi a beni e servizi di natura culturale, a servizi per la mobilità nazionale e internazionale, ad ausili di natura tecnologica per lo studio e per l’acquisto di materiale scolastico”. Belle parole, peccato che le cose stiano diversamente come attestano anche le parole dell’allora amministratore delegato di Poste Italiane quando il 10 aprile 2013 presentò l’iniziativa assieme al ministro Profumo: “Con questa Carta dello Studente con la funzione della Postepay ci rivolgiamo agli studenti per consegnare loro uno strumento sicuro e innovativo da usare per depositare i risparmi, le borse di studio scolastiche, le paghette ricevute dai genitori”. Significativa anche la chiosa del ministro Profumo: “È poi di particolare significato che una parte dei proventi ricavati da Poste attraverso l’utilizzo delle funzioni di pagamento della carta contribuiranno all’istituzione del Fondo per il Diritto allo Studio, che sosterrà la realizzazione e la promozione dei progetti nazionali per l’accesso allo studio”. Insomma, si tratta di un vero e proprio accordo finanziario tra ministero e Poste che passa sopra la testa di tutti e che elude anche la legge sulla privacy, dato che le famiglie non sono nemmeno chiamate a prestare il loro consenso al trattamento dei dati dei propri figli per finalità commerciali da parte del ministero (quale è a tutti gli effetti l’emissione di una carta-prodotto finanziario), in quanto – come risponde il Miur – i dati acquisiti con l’iscrizione online al sistema scolastico vengono trasmessi in automatico dall’Anagrafe nazionale studenti a Poste Italiane. Fonte: il Fatto Quotidiano ### Privacy Violata: prime sanzioni a Tim Privacy Violata: 960 mila euro di sanzioni a TIM - Garante e Fastweb: stop al telemarketing selvaggio Leggi articolo sul sito del Garante della Privacy ### Nuovo Western DIgital HC530 / 14TB Western Digital, ecco l'Ultrastar DC HC530 da 14 terabyte. Western Digital ha introdotto l'Ultrastar DC HC530, un hard disk da ben 14 terabyte per il settore enterprise che si basa sulla tecnologia di registrazione magnetica più in voga, la ben nota perpendicular magnetic recording (PMR), a cui l'azienda ha abbinato testine di lettura TDMR (two-dimensional magnetic recording) per assicurare prestazioni di lettura costanti. Basato su piattaforma HelioSeal di quinta generazione, Ultrastar DC HC530 integra otto piatti PMR da 1,75 TB (7200 RPM) e testine TDMR con due lettori che permettono di ridurre gli effetti dell’interferenze all’interno delle tracce. Sono inoltre presenti nuovi microattuatori a doppio stadio che migliorano il posizionamento delle testine e la resistenza alle vibrazioni. Data la densità estremamente alta la nuova proposta offre fino a 267 MB/s di transfer rate sostenuto, 4,16 ms di latenza media e un tempo di ricerca di 7,5 ms. Per il resto WD fissa la resistenza a 550 TB di carico all’anno, 2,5 milioni di ore (MTBF) e una garanzia limitata per 5 anni. L’Ultrastar DC HC530 sarà disponibile solo nel modello da 14 TB con settori 4Kn e 512e, buffer da 512 MB e interfaccia SATA 6 Gbps o SAS 12 Gbps. L’hard disk è equipaggiato con capacità di crittografia in hardware, cancellazione sicura e molto altro. Western Digital ha già iniziato a consegnare i primi sample del prodotto a clienti selezionati per la validazione, mentre le consegne in volumi inizieranno nella seconda metà dell’anno. ### Privacy: quali controlli e sanzioni con il GDPR? Parla la Guardia di Finanza La Guardia di Finanza spiega quali controlli e quali sanzioni verranno applicate per far rispettare il GDPR, il nuovo regolamento europeo sulla privacy. Privacy, sanzioni e controlli con il GDPR: a spiegare come saranno le nuove ispezioni è Marco Menegazzo, comandante del Nucleo Speciale Privacy della Guardia di Finanza intervenuto durante il Privacy Day Forum del 25 maggio 2018. Festeggiare l’entrata in vigore del GDPR, che difende e protegge le persone: è questo l’incipit dell’intervento. Le Fiamme Gialle sono in prima linea nella protezione delle persone anche sotto il profilo della privacy e anche e soprattutto nella tutela dei dati dei cittadini. Da sempre, Guardia di Finanza e Autorità Garante collaborano tramite attività ispettive e di controllo per la tutela della privacy; il vecchio Codice della Privacy e le sue regole, la “check list” e l’attività di pura compliance saranno totalmente superate con il GDPR a partire dal 25 maggio 2018. Se prima i controlli sulla privacy si basavano su una serie di domande e su una lista di controlli ai quali, in caso di violazioni, seguivano sanzioni dai 150 ai 300.000 euro, i nuovi controlli della Guardia di Finanza basati sulla riforma della privacy introducono importanti novità. Sugli obblighi imposti dal GDPR, i controlli della Guardia della Finanza partiranno da subito e in tal senso, sottolinea Menegazzo, è del tutto irrilevante ai fini di accertamento la pubblicazione del decreto di adeguamento che dopo la proroga della delega è stato prorogato fino al 21 agosto 2018. Partiranno da subito, ad esempio, i controlli sulla nomina del DPO, adempimento in scadenza il 25 maggio 2018 ma non solo. Cosa cambia con il GDPR, quali saranno i controlli e come saranno applicate le sanzioni? Ecco l’intervento del Comandante del Nucleo Speciale della Guardia di Finanza durante il Privacy Day Forum organizzato da Federprivacy il 25 maggio 2018. Privacy: quali controlli e sanzioni con il GDPR? Parla la Guardia di Finanza In sede ispettiva sarà fondamentale il concetto di accountability, responsabilizzazione: in fase di controllo l’azienda o il professionista dovrà dimostrare con ragionamento logico e tramite prove cosa è stato fatto e cosa non, dimostrando i perché del mancato adempimento (mancata nomina DPO, mancata tenuta del Registro). Anche la scelta di non fare una determinata cosa potrà essere legittimata, ma in ogni caso dovrà essere dimostrata. In sede di controllo bisognerà rendere conto alla Giuardia di Finanza delle misure messe in atto per il rispetto del GDPR. Non soltanto bisognerà trattare i dati secondo le regole previste dal GDPR ma bisognerà dimostrare di esser consapevoli delle modalità di trattamento e di conservazione degli stessi. I titolari del trattamentto dei dati dovranno render conto in maniera responsabile di quanto fatto. Privacy: controlli e ispezioni della GDF dal 25 maggio 2018 Il 25 maggio 2018 è ufficialmente non soltanto il giorno della nuova privacy ma anche quello in cui partirà l’attività di controllo della Guardia di Finanza. Nello specifico, le ispezioni partiranno da subito sugli adempimenti obbligatori e fondamentali per l’adeguamento al GDRP: nomina del DPO, il responsabile della protezione dati;controlli sulle misure previste in caso di data breach (da intendere non come situazioni estreme ma come tutti quei casi di perdita accidentale e occasionale di dati, come il furto di un pc, di un hardisk e via di seguito);registro dei trattamenti: sarà la base dell’attività ispettiva, il punto dal quale la Guardia di Finanza partirà per valutare le misure per la tutela della privacy messe in atto. GDPR: il ruolo centrale del DPO nelle attività di controllo Alla base dei nuovi controlli vi è la capacità per l’impresa o il professionista di saper render conto delle valutazioni fatte. In tal senso sarà centrale il ruolo del DPO, il responsabile della protezione dati mentre non è stato chiarito come saranno i controlli sulla privacy nelle PMI in cui non è obbligatoria la nomina. L’attività ispettiva della Guardia di Finanza sarà varia: o sulla base dei programmi messi a punto dal Garante della Privacy, che di norma dispone due programmi annuali, ovvero potranno esser attuate dopo una segnalazione o un reclamo (fatta da lavoratori, utenti, clienti, sindacati ecc). L’attività di controllo sarà slegata da una check list ma dovrà esser effettuata una constatazione con l’acquisizione di una serie di elementi. Sanzioni privacy: dalla GDF solo valutazioni, a scegliere sarà il Garante Non sarà la Guardia di Finanza ad applicare le sanzioni in caso di violazione delle regole sulla privacy. L’attività ispettiva dovrà essere effettuata di modo da accertare il rispetto dei principi di tutela stabiliti dal GDPR. Se il Garante dovesse ritener necessaria l’applicazione della sanzione, saranno gli elementi raccolti durante le ispezioni a garantire che questa possa esser applicata in maniera effettiva, proporzionata e dissuasiva. Le sanzioni saranno applicate sulla base dei principi stabiliti dal GDPR, in coordinato con lo schema di decreto legislativo approvato in CDM il 21 marzo 2018 per il quale, tuttavia, si attende ancora l’approvazione definitiva. Fonte: Informazione Fiscale ### In condominio nomine privacy da fare L’amministratore di condominio non è «nominato» automaticamente responsabile del trattamento. Dal 25 maggio verrà applicato il Regolamento europeo in materia di protezione dei dati personali n. 2016/679, conosciuto anche come Gdpr. Secondo la nuova normativa, come era per il codice della privacy, l’amministratore di condominio potrà essere nominato responsabile del trattamento, ma con contratto. Ci si chiede cosa succeda dal 25 maggio qualora l’Amministratore non venisse nominato responsabile del trattamento: come potrà trattare... ### Intervista al Garante della Privacy Garante Privacy UE: "GDPR, ragionevolezza con chi dimostra di avere iniziato un percorso" Il nuovo regolamento Ue sulla protezione dei dati (Gdpr) entra in vigore venerdì prossimo, 25 maggio. E non ci sono possibilità di proroghe. Lo dice Giovanni Buttarelli, il Garante europeo della protezione dei dati, in una intervista esclusiva a ItaliaOggi: “Non sono possibili slittamenti o proroghe, né su iniziativa dei garanti dei singoli paesi, né del legislatore nazionale. Dal mattino del 26 maggio ci saranno linee di giusta severità con quelli che magari non erano in regola neppure con i vecchi ordinamenti. Ci sarà invece ragionevolezza con chi dimostra di avere iniziato un percorso. Ma il nuovo regolamento, di sicuro, non deve essere vissuto come una rottura di scatole. Anzi. Per molti, soprattutto per le piccole imprese, i piccoli commercianti o artigiani, ci sarà una semplificazione del trattamento dei dati”. Domanda. Tastando il polso delle imprese e delle istituzioni italiane, tuttavia, sembra che in pochi siano pronti al nuovo regolamento Gdpr Risposta. Forse è stata fatta poca comunicazione nel periodo 2016-2017, e l’attenzione della opinione pubblica è stata più concentrata sui problemi dell’economia e della politica. Si è pensato che il regolamento Gdpr fosse più una cosa per esperti, non che avrebbe avuto impatti sulla vita di tutti. Domanda. Poi lo scandalo Cambridge analytica ha messo la questione al centro del dibattito Risposta. Certo, si è capito che la Gdpr ha un impatto globale. Ed è partito l’effetto panico, con un ritardo che riguarda non solo le aziende, gli enti, le istituzioni italiane, ma pure il legislatore italiano, che ha accumulato ritardi nella legge delega. Solo quattro stati membri su 28 hanno già pubblicato in Gazzetta Ufficiale il testo che assorbe il regolamento, e altri 8-9 ce la faranno entro il 25 maggio. Data entro la quale gli stati membri dovranno comunicare alla Commissione come hanno recepito il regolamento. Il regolamento, comunque, non è una direttiva, entra in vigore lo stesso poiché prevale sulle norme interne. Il legislatore nazionale ha però spazio di manovra per ritoccare alcuni requisiti. E sarebbe stato un bene che l’attuale bozza, come accaduto nel 1996 e nel 2003, fosse stata oggetto di un maggiore dibattito politico, visto che, come detto, le norme hanno un forte impatto su tante categorie. Invece tutto ciò non è accaduto. Comunque si possono ancora sfruttare i giorni che mancano al 25 maggio e poi trasmettere uno schema alla Commissione. Vediamo, peraltro, se questo schema sarà approntato dall’attuale governo o da un nuovo governo. Domanda. Il regolamento entra in vigore il 25 maggio, ma sarà necessario un periodo di prova, giusto? Risposta. Ripeto, la data del 25 maggio non può essere prorogata. Ma sarà necessario un secondo tempo, per fare una sorta di tagliando a tutta la disciplina della protezione dei dati, che riguarda moltissimi aspetti, dalla sanità elettronica all’e-government, il giornalismo, le cartelle elettroniche, il cyber bullismo. Domanda. Le piccole e medie imprese sono un po’ spaventate.  Risposta. Beh, dal 25 maggio comunque cambiano i riferimenti normativi. Tuttavia per le piccole e medie imprese, i piccoli artigiani e commercianti, non ci sono rivoluzioni straordinarie. Anzi, i requisiti per trattare i dati sono semplificati. In sostanza cambia la cultura dietro la norma, non bisogna solo fare adempimenti, sarà necessario delegare di meno a esterni o consulenti, e conoscere invece meglio le proprie imprese, per capire i rischi e avere una precisa policy sulla protezione dei dati. Nel caso di una ispezione, gli ispettori non chiederanno più: Dove tieni i tuoi dati? Che ci fai? Ma saranno invece interessati a capire se le imprese hanno fatto una riflessione sull’uso dei dati, hanno una policy, sanno che rischi possono correre, fanno una adeguata reportistica, investono in questa attività, fanno formazione, si aggiornano. Non è solo una cosa per cui io impresa mi rivolgo a un consulente esterno che mi fa una pratica tipo la certificazione energetica di un appartamento, e finito lì. No, è una cosa work in progress dove l’imprenditore deve essere sempre coinvolto. A tutti i soggetti, tranne le piccole realtà, verrà imposto di dedicare una risorsa interna, da nominare responsabile dell’amministrazione di tutte le informazioni della impresa. La protezione dei dati va fatta bene, e i titolari dei dati e del trattamento dei dati, ovvero tutti i cittadini, si devono comportare da persone adulte. Domanda. Già due anni fa la Auditel presieduta da Andrea Imperiali, in vista della la pubblicazione dei dati censuari sui device digitali (che comporta, per la prima volta, il trattamento di Big Data, ndr), ha voluto ridisegnare tutti i suoi processi nel rispetto del nuovo regolamento europeo. Ma non mi risulta ci siano state molte altre aziende o istituzioni in Italia che si siano mosse così in anticipo, giusto? Risposta. Sì, è vero, in Italia ci sono state poche aziende, istituzioni, enti che si sono mosse in anticipo come Auditel. Non posso chiaramente garantire su cosa esattamente farà Auditel. Ma loro fin dall’inizio si sono posti in un’ottica nazionale ed europea cercando il meglio.  Domanda. La protezione dei dati si può anche certificare, vero? Risposta. Corretto. C’è anche la possibilità di certificare il trattamento e la protezione dei dati in base alle nuove regole. Da settimana prossima, infatti, le società o le istituzioni possono accrescere la fiducia degli utenti e dei consumatori attraverso una volontaria certificazione. Che darà ulteriori semplificazioni e ritorni di immagine, con la costruzione di un modello che si potrà anche esportare. Nel senso che si può certificare pure una impresa statunitense che però offre servizi in Italia. Infatti il regolamento si applica a tutti quelli che offrono beni e servizi in Europa. Se il mio smartphone riceve beni e servizi, non mi interessa dove è la sede dell’operatore, ma dove vengono offerti i servizi. Domanda.E i grandi ott, le aziende americane che maneggiano i big data, come si sono rapportate col nuovo Gdpr? Risposta. Le grandi aziende alla Microsoft, differentemente da quanto avevano fatto nel 1996 o nel 2003, già dal 2017 hanno iniziato a comunicare che sarebbero state pronte al nuovo regolamento. Insomma, a differenza del passato, non c’è stato un meccanismo di contestazione. Ora, però, non dico che siano già in regola. E comunque non stanno facendo nessuna concessione, sono obbligate a farlo. Peraltro le nuove policy di Twitter, WhatsApp, Google eccetera sono comunque soggette a uno scrutinio da parte del Garante Ue, perché ci sembra che ultimamente stiano facendo agli utenti delle proposte tipo «prendere o lasciare» ed è possibile che i garanti abbiano delle cose da dire sul tema. Domanda. Perché c’era bisogno del Gdpr? Risposta. Perché bisogna reintrodurre fiducia nelle persone. Fiducia che la penetrazione granulare sugli aspetti più intimi della loro vita sia sempre in buone mani. I criteri in base ai quali, per esempio, gli algoritmi determinano il prezzo delle cose e dei servizi per ciascuno devono essere trasparenti. Nel nuovo modo di pensare, quindi, i miei dati non sono nella disponibilità di nessuno per sempre. Io ti invito a casa mia, ti faccio entrare. Poi, però, quando ti riaccompagno all’uscio, tu non puoi più rientrare, i miei dati spariscono dalla tua disponibilità. Dmanda. E dopo il regolamento sulla protezione dei dati, sta per arrivare anche il nuovo regolamento Ue sulla privacy.  Risposta. Giusto. Il nuovo regolamento Ue sulla privacy dovrebbe essere pubblicato a inizio 2019 per entrare in vigore nel 2020. Fonte: Italia Oggi del 19 maggio 2018 ### No a moratorie - si pronuncia il Garante Nessuna moratoria (sospensione) di sei mesi per le sanzioni previste dal Regolamento Ue sulla privacy n. 2016/679, che, in vigore dal 24 maggio 2016, diventa operativo il 25 maggio 2018. Lo precisa il Garante della privacy con un comunicato stampa di ieri, necessario a sedare una polemica sorta sull’interpretazione di un provvedimento dello stesso Garante n. 121 del 22 febbraio 2018 e in particolare del passaggio conclusivo dello stesso. Spieghiamoci meglio. Il provvedimento in questione, che è un atto dovuto in applicazione del comma 1021 della legge 205/2017, definisce le linee generali con cui il Garante farà l’attività di monitoraggio e vigilanza sull’applicazione del regolamento Ue. Nell’ultima frase del provvedimento si legge che il Garante ha ritenuto opportuno differire l’applicazione del provvedimento fino a sei mesi dall’entrata in vigore del decreto legislativo in attuazione dell’articolo 13 della legge 163/2017 (armonizzazione della legislazione italiana al regolamento Ue), fatta salva diversa determinazione del Garante adottata anche anteriormente a tale data. Il garante, viste alcune notizie circolanti su internet, ha chiarito il senso di questo «differimento». Testualmente un comunicato dell’autorità di controllo recita che «non è vero che il Garante per la protezione dei dati si sia pronunciato sul differimento dello svolgimento delle funzioni ispettive e sanzionatorie né il provvedimento richiamato nei siti attiene a tale materia. Nessun provvedimento del Garante, peraltro, potrebbe incidere sulla data di entrata in vigore (meglio, data di inizio di applicazione) del Regolamento europeo fissata al 25 maggio 2018». D’altra parte, aggiungiamo noi, è evidente che nessun provvedimento amministrativo potrebbe mettere in sospensione l’applicazione di norme aventi forza di legge. Tanto per dirne una: se al Garante arrivasse una segnalazione di una violazione il 26 maggio 2018, non potrebbe certo esimersi dall’istruire un procedimento sanzionatorio. In sostanza il regolamento Ue si applica e per intero dal 25 maggio 2018. D’altra parte, però, non si deve scordare che entro il 21 maggio 2018 dovrà essere emanato il decreto legislativo di coordinamento della legge italiana al Regolamento UE: a questo punto, il monitoraggio sull’applicazione della nuova privacy non potrà non tenere conto dei queste possibili future novità. Del tutto logico, dunque, che il Garante rinvii l’efficacia del provvedimento sul monitoraggio a dopo l’approvazione del decreto legislativo che dovrà adattare il nostro ordinamento al Gdpr. Val la pena, infine, di ricordare che la querelle ha oscurato altre parti ben più importanti del provvedimento n. 121/2018 (anch’esse ad efficacia differita). Ci si riferisce: alla prescrizione di fare una valutazione di impatto privacy (articolo 35 del regolamento Ue), prima di procedere al trattamento fondato sul legittimo interesse (cioè senza consenso), effettuato tramite l’uso di nuove tecnologie o strumenti automatizzati; al divieto di spese per l’esercizio di diritto alla portabilità dei dati. Peraltro l’accaduto manifesta un crescente bisogno di chiarezza, come sottolineato da Nicola Bernardi, presidente di Federprivacy, testimone di uno stato di agitazione tra migliaia di aziende e pubbliche amministrazioni a proposito delle scadenze da rispettare per mettersi in regola con la privacy europea. Fonte: Italia Oggi del 20 aprile 2018 – Articolo a cura di Antonio Ciccia Messina ### GDPR protezione dei dati personali Napoli 19 Aprile 2018 – Confcommercio Napoli – Evento Giovani Imprenditori e ADG Cosa cambia dal 25 Maggio 2018? ### Programmazione primi controlli del Garante Dati Sanitari, rating di impresa, Sistan, sotto la lente del Garante della Privacy L’attività ispettiva, svolta anche in collaborazione con il Nucleo speciale privacy della Guardia di finanza sulla base del protocollo di intesa siglato con Guardia di finanza, riguarderà innanzitutto i trattamenti di dati effettuati dalle Asl e poi trasferiti a terzi per il loro utilizzo a fini di ricerca, il rilascio dell’identità digitale ai cittadini italiani (Spid), l’attività delle società che si occupano di valutare il rischio e la solvibilità delle imprese, il telemarketing, il Sistema Integrato di Microdati (Sim) dell’Istat. I controlli si concentreranno anche sull’adozione delle misure di sicurezza da parte di pubbliche amministrazioni e di imprese che trattano dati sensibili, il rispetto delle norme sull’informativa e il consenso, la durata della conservazione dei dati da parte di soggetti pubblici e privati. L’attività ispettiva verrà svolta anche in riferimento a segnalazioni e reclami con particolare attenzione alle violazioni più gravi. Intanto il bilancio 2017 dell’attività ispettiva dell’Autorità conferma il forte incremento dell’attività sanzionatoria già registrata lo scorso anno. Nel corso del 2017 sono stati infatti definiti oltre 1.000 procedimenti sanzionatori in più rispetto all’anno precedente, pari ad un aumento del 307%. L’importo della sanzioni applicate con ordinanza-ingiunzione sono cresciute arrivando ad oltre 13 milioni e 300 mila euro. Le sanzioni già riscosse dall’erario sono state di circa 3 milioni e 800 mila euro (pari ad un complessivo 15% in più rispetto al 2016). Per quanto riguarda il settore privato le ispezioni si sono rivolte principalmente ai trattamenti di dati effettuati da:società operanti nella “sharing economy”,–  imprese di vendita a domicilio;–  società che operano nel settore dell’intermediazione creditizia o nel recupero crediti;–  aziende che offrono servizi di informazioni commerciali;–  società che svolgono attività di telemarketing (in particolare di quelle situate in Albania);–  società di selezione del personale, da centri odontoiatrici. Oggetto di accertamento anche l’uso di sistemi di geolocalizzazione dei dipendenti da parte di imprese private. Per quanto riguarda il settore pubblico l’attività di verifica si è concentrata in particolare sulla gestione del ”dossier sanitario” da parte di Asl e Aziende ospedaliere e altri enti sanitari pubblici, sulle grandi banche dati pubbliche, sul sistema della fiscalità, con speciale riguardo alle misure di sicurezza e al sistema degli audit, sul sistema informativo dell’Istat, sullo Spid. FONTE: Federprivacy ### Stage BARI 27 Aprile STAGE GRATUITO DI BARI DIVENTA DPIA - DPO ED ADEGUAMENTO ALLA NORMATIVA UE 679/2016 AGGIORNAMENTO SULLA TECNOLOGIA SSD IN SOLD OUT -  ULTIMI 6 POSTI Clicca qui e riservati SUBITO un posto - NON PERDERE QUESTA OCCASIONE ### GDPR: cosa fare entro il 25 maggio? Napoli 17 Aprile 2018 – Hotel Oriente – Evento N&M Management ### DigITALYzation Napoli, 18 aprile 2018 Aula Magna Università Federico II - Complesso di San Giovanni a Teduccio Per parlare con esponenti tecnici e istituzionali di e-commerce for export Scarica il programma ### GDPR: Comunicato Federprivacy GDPR, i sei punti fermi che aziende e p.a. non possono ignorare Nessuna aspettativa di deroghe o proroghe per l'operatività del GDPR, ma permangono incertezze per aziende pubbliche e private su aspetti in cui il Regolamento rimanda alle normative nazionali. Ancora atteso in Italia un nuovo decreto legislativo di adeguamento alle regole UE, ma dal 25 maggio scatteranno comunque le sanzioni, mentre gli interessati potranno esercitare e far valere più estesi diritti. Sei i principali punti fermi messi a fuoco  nell'ultima circolare di Federprivacy sulle questioni di diritto transitorio. Leggi Comunicato ### Evento Assintel - Confcommercio Si è concluso ieri, con grande successo l'evento "7 STEP PER ADEMPIERE AL NUOVO GDPR" Evento organizzato da Vincenzo Monteforte come membro del Gruppo di Lavoro sulla Sicurezza Informatica di Assintel, che ringrazia personalmente per la partecipazione, il Presidente di Confcommercio Napoli  Errico Giacomo, l'Assessore All'innovazione della Regione Campania Valeria Fascione, il Direttore del Dipartimento di Ingegneria Elettrica, delle tecnologie  e dell'Informazione  Ing. Giorgio Ventre, il Presidente di Assintel Campania Giovanni Paone e il Segretario Nazionale di Assintel Andrea Ardizzone. Leggi l'Articolo sul ROMA ### 7 step per adempire al nuovo GDPR Napoli  10 Aprile 2018 – Confcommercio Napoli – Evento ASSINTEL: Relatori: Vincenzo Monteforte – Antonio Assandro – Roberto Di Gioacchino Ospiti dell’evento:Errico Giacomo, Presidente di Confcommercio NapoliValeria Fascione, Assessore all’Innivazione della Regione CampaniaGiorgio Ventre, Direttore del Dipartimento di Ingegneria Elettrica e delle Tecnologie dell’Informazione dell’Univarsità di Napoli “Federico II” ### Evento ASSINTEL - GDPR 7 STEP PER ADEMPIERE AL NUOVO GDPR Evento ASSINTEL  Napoli 10 Aprile ore 10:00 - Sede ConfCommercio in Piazza Carità, 32 Saranno nostri graditi ospiti: Errico Giacomo, Presidente di Confcommercio Napoli. Valeria Fascione, Assessore all'Innovazione Regione Campania. Prof. Ing. Giorgio Ventre, Direttore del Dipartimento di Ingegneria Elettrica e delle Tecnologie dell'informazione dell'Universita di Napoli "Federico II". Scarica l'agenda della giornata.                               Per Iscriverti Gratuitamente clicca qui ### GDPR CountDown -50gg GDPR - solo 50gg per adeguarsi  Verifica come possiamo esservi di aiuto SOS RECUPERODATI si propone a Rivenditori con la sua Esperienza, Consulenza e come DPO esterni e in TEAM. Chiedi un appuntamento chiarificatore e un PRE-AUDIT GRATUITO. Adeguati alla nuova normativa con la nostra consulenza Il 4 maggio 2016 è stato pubblicato sulla Gazzetta Ufficiale il nuovo Regolamento Europeo EU 679/2016 recante “Regolamento generale sulla protezione dei dati” (“General Data Protection Regulation”), indicato anche come “Regolamento” o “GDPR”. Tale Regolamento deve essere “applicato” da tutte le aziende e le organizzazioni che trattano i dati personali, compresa la Pubblica Amministrazione, ed entrerà in vigore a tutti gli effetti ul 25 maggio 2018. Le sanzioni saranno salatissime Noi di SOS RECUPERODATI stiamo “studiando” da tempo, cosi come da tempo ci siamo organizzati per rispondere adeguatamente alle esigenze del Network e quindi dei Partner. La nostra soluzione prevede: 1) Supporto nella fase di Pre-Audit 2) Consulenza 3) Formazione al Partner certificata (con linee guida) 4) Formazione e consulenza ai Vs. Clienti tramite il Partner 4) Software di gestione web 5) Servizio come DPO esterni 6) Software per la gestione dei consensi 7) Professionisti dedicati Dai uno sguardo alla nostra Brochure e al Software che abbiamo deciso di adottare della GDPRLab. Brochure-dei-Servizi-3.0Download ### GDPR: come si adegua Google Google annuncia come si sta adeguando al Gdpr. Pienamente in vigore dal 25 Maggio, l'adeguamento che stà effettuando Google, riguarda le aziende che utilizzano la pubblicità online e le soluzioni di misurazione nel momento in cui gli utenti accedono ai loro siti e alle loro applicazioni. Google annuncia ai suoi utenti e clienti come si sta adeguando al Gdpr, pienamente in vigore dal 25 maggio nell’Ue. Il regolamento riguarda le aziende che utilizzano la pubblicità online e le soluzioni di misurazione nel momento in cui gli utenti nello Spazio economico europeo (See) accedono ai loro siti e alle loro applicazioni. “Oggi vogliamo condividere maggiori informazioni sulle misure che stiamo adottando per prepararci al regolamento GDPR, che comprendono l’aggiornamento delle nostre Norme relative al consenso degli utenti dell’UE, nonché le modifiche ai termini del contratto e ai nostri prodotti. Tali misure aiuteranno sia i partner che Google a soddisfare i nuovi requisiti”, scrive Google ai suoi utenti. Google sta aggiornando le Norme relative al consenso degli utenti dell’UE in modo che riflettano i nuovi requisiti legali del Gdpr. Tali norme stabiliscono le responsabilità dei partner in merito alla divulgazione di informazioni agli utenti finali (e all’ottenimento del consenso dagli stessi) dei loro siti e delle loro applicazion. Nel caso di DoubleClick for Publishers (DFP), DoubleClick Ad Exchange (AdX), AdMob e AdSense, Google e i suoi clienti operano come responsabili indipendenti del trattamento dei dati personali gestiti in questi servizi. Attraverso i nuovi termini, Google si impegna a rispettare i propri obblighi previsti dal Gdpr in relazione all’utilizzo di dati personali associati a questi servizi. E ha annunciato: “A breve, introdurremo i termini tra titolari del trattamento dei dati per DFP e AdX per i clienti che devono accettare termini online”.“Entro il 25 maggio 2018 introdurremo anche nuovi termini per AdSense e AdMob per i clienti che devono accettare termini online”. Se si utilizza Google Analytics, Attribution, Optimize, Tag Manager o Data Studio, sia le versioni gratuite sia quelle a pagamento, Google opera come responsabile del trattamento dei dati personali gestiti all’interno di questo servizio. Al fine di garantire la conformità con il regolamento Gdpr, Google ha dichiarato di adottare le seguenti misure: Lancio di una soluzione a supporto dei publisher che vogliono mostrare solo annunci non personalizzatiIntroduzione di nuovi controlli per le transazioni programmatiche di DFP/AdX, AdSense per i contenuti, AdSense per i giochi e AdMob per consentirti di controllare quali terze parti misurano e pubblicano annunci per gli utenti dello Spazio economico europeo sui tuoi siti e sulle tue applicazioni. Ti invieremo ulteriori informazioni su questi strumenti nelle prossime settimaneMisure per limitare l’elaborazione delle informazioni personali dei bambini sotto l’età del consenso nei singoli stati membri secondo i termini del GDPR.Introduzione di nuovi controlli per i clienti di Google Analytics per gestire la conservazione e l’eliminazione dei loro datiEsame di soluzioni relative al consenso rivolte ai publisher, tra cui collaborazioni con gruppi di settore come IAB Europe. ### Aggiornamento sugli SSD e GDPR: DPIA – DPO Cosa fare e la Nostra Soluzione Napoli 28 Marzo 2018 – Villa Capodimonte – Evento SOS RECUPERODATI: Relatori: Vincenzo Monteforte e Massimo de Maio ### Addio Dlgs 196/2003 Approvato in via preliminare un decreto legislativo, messo a punto dal ministero della Giustizia, che manda in soffitta l’attuale codice della riservatezza (il Dlgs 196 del 2003) e lascia campo libero al nuovo regolamento Ue 679/2016 (GDPR) Cosa Aspettate ...... Contattateci per ADEGUARVI in tempo. Leggi Articolo ### STAGE Napoli 28 Marzo STAGE GRATUITO DI NAPOLI AGGIORNAMENTO SULLA TECNOLOGIA SSD DPIA - DPO ED ADEGUAMENTO ALLA NORMATIVA UE 679/2016 IN SOLD OUT -  ULTIMI 8 POSTI Clicca qui e riservati SUBITO un posto - NON PERDERE QUESTA OCCASIONE ### Caro "Maledetto" Comando TRIM Chi è a conoscenza del comando TRIM per gli SSD ? Ebbene, molto spesso, le case di produzione degli Storage e dei S.O., nel voler migliorarne le performance e la capienza, progettano soluzioni e sistemi automatici senza considerare la possibilità di un recupero dei dati a seguito di perdita degli stessi per errori o eventi accidentali. Il comando TRIM "lanciato" sui i supporti SSD rende i dati cancellati IMMEDIATAMENTE E DEFINITIVAMENTE IRRECUPERABILI. Chi è a conoscenza del comando “TRIM”? Per i “veterani” della programmazione, Trim (che significa “tagliare”) è un comando utilizzato per eliminare gli spazzi vuoti in una variabile di testo, ad esempio se in una variabile text abbiamo ” ciao come stai “, dopo il comando Trim nella variabile avremo “ciao come stai”, senza gli spazzi all’inizio e alla fine della frase. Ma oggi non parliamo di questo tipo di funzione, infatti anche se il comando porta lo stesso nome, ha tutt’altro utilizzo. Il comando TRIM a cui ci riferiamo oggi, è stato ideato e progettato per mantenere le prestazioni degli SSD ad un livello ottimale per tutta la durata del disco. (Per coloro che non hanno ben chiaro come funzionano gli SSD ovvero come gestiscono i dati, come li memorizzano e la loro durata, consiglio di non perdersi il prossimo articolo sulle specifiche di funzionamento di questi supporti.) Partiamo da un concetto fondamentale: un blocco di memoria di un SSD deve essere cancellato prima di poter essere ri-programmato e quindi scriverci le nuove informazioni. Questo concetto, che verrà specificato nell’apposito articolo tecnico, è alla base del funzionamento dei supporti SSD, e che ne determina la velocità, l’affidabilità e la durata nel tempo. Proprio sulla velocità, tralasciando la durata, le case di sviluppo dei S.O., si sono concentrati “partorendo” il comando TRIM. Questo comando permette al sistema operativo di informare l’unità SSD, sui blocchi di dati che non sono più considerati in uso e su quelli che possono essere recuperati internamente dal SSD. Con questa operazione e’ possibile assicurare che  le operazioni di scrittura vengano eseguite a piena velocità. TRIM  quindi migliora la performance in modo proattivo liberando preventivamente i blocchi che contengono  i dati non validi (cancellati), consentendo cosi alla SSD di scrivere nuovi dati senza prima dover eseguire  il comando di cancellazione. Il comando TRIM, se non si “tocca nulla” è gestito dal S.O. e viene “lanciato” in background, ovvero senza che qualcuno lo avvii manualmente e secondo le regole del S.O.. Se disabilitato il comando TRIM, si nota subito il degrado delle prestazioni nella scrittura. Per verificare che il TRIM sia attivo procedere nel seguente modo: Apri il Prompt dei comandi come Amministratore, start>esegui>cmd.Digita il comando fsutil behavior query DisableDeleteNotify. Se ricevi come risposta 0 significa che il TRIM è correttamente abilitato. Se ricevi come risposta 1 il TRIM è disabilitato, quindi, digita sul Prompt dei comandi il seguente comando per attivarlo: fsutil behavior set disablenotify 0 La domanda che dobbiamo porci è: Posso perdere definitivamente i dati cancellati per sbaglio anche dopo poche ore, su un supporto SSD? La risposta è SI !!! Ebbene, molto spesso, le case di produzione degli Storage e dei S.O., nel migliorare le performance e la capienza, progettano soluzioni e sistemi senza considerare le possibilità di un recupero dei dati a seguito di perdita degli stessi per errori o eventi accidentali. Nel caso del comando TRIM, ad esempio, le celle che contengono i dati cancellati, vengono “liberate” definitivamente per predisporle alla successiva ri-programmazione con nuovi dati, rendendo, di fatto, il recupero delle vecchie informazioni impossibile. Ma quando viene “lanciato” il comando TRIM dal S.O. ? Non lo sappiamo, per questo motivo, se il comando TRIM viene eseguito dal S.O. subito dopo una cancellazione accidentale, anche senza aver effettuato nessuna altra operazione di sovrascrittura, il recupero software sarà impossibile. Il comando TRIM può essere disabilitato con dei software, pena il rallentamento delle prestazioni e una possibilità in più di recuperare i dati se cancellati accidentalmente. A voi la scelta !!! ### WhatsApp: i messaggi NON si cancellano WhatsApp e i messaggi che non spariscono anche se vengono cancellati Alla notizia che  Whatsapp implementava questa nuova funzione, ovvero di poter cancellare i messaggi inviati entro 7 minuti e .... tutto tornava come prima, in molti hanno pensato .... meno male, cosi se faccio qualche errore di ortografia, posso recuperare, oppure sai quanti scherzi posso fare .... e cosi via, volendo pensare sempre bene, perchè la possibilità di inviare delle "cose cattive" per poi farle scomparire, era anche una eventualità. Purtroppo o forse meno male, questo non è cosi, infatti su thenextweb.com, hanno scoperto che se si utilizza la funzione "rispondi", il messaggio viene "citato" (come avviene nelle chat e nelle conversazioni a due) per cui se lo si cancella, l'originale viene rimosso correttamente, ma continua ad essere visualizzato come citazione del destinatario. Il consiglio è sempre di pensarci sempre "due volte" prima di inviare qualsiasi messaggio, anche perchè, oltre a questo "bug", è sempre possibile recuperare qualche informazioni dai cellulari, soprattutto se sono con S.O. Android. ### Formazione Continua Abbiamo ampliato il nostro programma formativo per il 2018 Verifica gli eventi GRATUITI a cui puoi partecipare per rimanere sempre aggiornato sulle nuove tecnologie e sulle soluzioni per adempiere facilmente e con interfaccia "user friendly" al GDPR, adottate da SOS RECUPERODATI. ### ASSINTEL REPORT 2018 XL La ricerca sul mercato ICT e Digitale è ora in versione online: l'abbiamo chiamata Assintel Report XL, con nuovi contenuti esclusivi che arricchiscono il volume di grafici inediti e analisi di medio periodo. La survey sulle imprese della Domanda si arricchisce di nuovi punti di vista. Lo scenario italiano si interseca con le viste globali a medio periodo degli osservatori IDC. Una versione arricchita per poter essere consultata online ogni volta che serve. ### USA: Non comprate Smartphone Cinesi !! Allarme dagli 007 USA: Evitare i cellulari cinesi, possono spiarvi !! Oramai tra Fake News e le politiche "deve essere tutto Americano" di Trump, non si riesce più a distinguere il "vero" dal "falso" e "l'assurdo" dal "possibile". Questo nuovo allarme diffuso (guarda un po') dagli Americani, mette in guardia (e di fatto boicotta) alcune delle principali case di produzione Cinese di smartphone, tra cui Huawei e ZTE, ipotizzando di essere troppo vicini al governo di Pechino e pertanto possibili veicoli per infiltrarsi nella rete tlc Usa, con la possibilità di rubare o modificare informazioni e di fare spionaggio. Ovviamente Huawei  ha immediatamente smentito dicendo che "è consapevole di una serie di attività del governo degli Stati Uniti che sembrano destinate ad inibire il business della società sul mercato americano" Leggi articolo su Il Mattino ### STAGE SOS RECUPERODATI 2018 Ripartono gli STAGE di SOS RECUPERODATI 2018 Scegli il luogo e la data, consulta il programma e prenotati subito un posto in prima fila, per rimanere sempre aggiornato sulle tematiche tecniche e sul GDPR. Napoli - Bari - Veneto - Milano ### SSD: E' possibile recuperare i dati ? Non da tutti gli SSD è possibile recuperare i dati. La rapida evoluzione del mercato dell’ICT, con la continua richiesta di maggiore spazio, di riduzione delle grandezze e dei consu mi, ha fatto si che le case produttrici “partissero a razzo" in una competizione “nel cercare di riuscire ad arrivare primi” a produrre nuovi supporti più capienti, sempre più piccoli e più veloci, con meno assorbimento energetico Questa rincorsa (che dura tutt'ora), costringe le case costruttrici a mettere sul mercato sempre nuovi supporti con nuove tecniche di memorizzazione dei dati e tecnologie. La nostra mission è quella di investire e "rincorrere" queste nuove tecnologie e metodologie di memorizzazione dei dati, che adottano sempre nuovi algoritmi di protezioni, compressione e criptazione dei dati, nell'intento di riuscire, quando si danneggiano, a recuperarne i dati. Tra la il lancio di nuovi supporti e la "soluzione" per recuperare i dati da un supporto SSD (fatto salvo situazioni di rottura fisica o del famigerato TRIM - leggi i prossimi articoli che pubblicheremo) può trascorre diverso tempo, soprattutto perchè i supporti sono tanti. Per tale motivo, abbiamo pensato di pubblicare una lista di supporti SSD su cui ad oggi è possibile tentare un recupero dati, in modo tale da aggevolarvi nell'acquisto di un supporto invece che di un altro, pensando anche a quando si romperà e occorrerà effettuare un recupero dati. ### Incidente deforma un SSD Quando un SSD, a causa di un incidente, si deforma .... Le giornate iniziano in un modo e il destino (per chi ci crede) o la casualità degli eventi, determinno come devono finire. Un caso di "perdita di dati" da un portatile con SSD a bordo, causato da un incidente stradale. Conserviamo i nostri dati, frutto del nostro lavoro e molto spesso determinanti per il futuro professionale su supporti di memorizzazione informatici, sperando di fare le scelte più giuste e sicure, ma se non siamo ben consigliati e non abbiamo un minimo di cultura digitale (oramai obbligatoria per tutti), NESSUN DATO E' AL SICURO. Storie comuni di tutti i giorni. Ecco a voi oggi una situazione in cui si è ritrovato un nostro sfortunato cliente, nonostante sia stato sempre una persona attenta e si sia cautelato acquistando un sistema che pensasse fose a prova di “bomba”. Vittima di un incidente stradale con la Sua auto, ha avuto la sfortuna di vedersi distrutto anche il portatile che aveva in auto. Dall’immediata disperazione dell’accaduto, è passato ad una fievole speranza, di non perdere quello che nessuno gli avrebbe mai più potuto restituire, ovvero i propri preziosi dati di lavoro. Una speranza si faceva spazio dentro di lui, basandosi sul fatto che nel portatile era montato un HD SSD e non un HD meccanico molto più “sensibile” agli urti. Certo quindi, che il supporto, privo di meccanica interna, si fosse salvato, lo ha estratto dal portatile distrutto e si è recato presso i nostri laboratori. A prima vista il supporto si presentava cosi: La speranza è l’ultima a morire e confidando nell’assenza di meccanica all’interno del supporto, nonostante l’evidente deformazione fisica, speravamo tutti che si potesse lavorare sui chip NAND per estrarre i dati, infatti, nonostante la PCB fosse deformata, dissaldando i chip, sarebbe stato possibile estrarre i dati …… semprechè i chip non si fossero danneggiati. Ad una prima anamnesi, fatta a vista e quindi ad occhio nudo, sembrava che i chip non avessero subito danni, infatti dalle foto sottostanti, sfidiamo chiunque a dire il contrario: Come da protocollo, ogni elemento di una PCB, ancor prima di essere dissaldato in laboratorio, per la successiva acquisizione tramite strumentazioni e software dedicati, viene accuratamente osservato al microscopio elettronico, per verificarne l’integrità fisica, soprattutto in caso di danni da urto. Ebbene, il risultato lo potete vedere in queste immagini: Si evince chiaramente che i chip sono lesionati. Tale situazione rende il recupero impossibile, in quanto le celle interne, perdendo la continuità, non sono più indirizzabili, oltre al fatto che, dissaldando il chip, con estrema probabilità, il pezzo lesionato si sarebbe completamente distaccato, portandosi via con se anche i contatti sottostanti, unica via di comunicazione con il chip. Purtroppo questo è stato un caso sfortunato, ma deve farci comprendere anche la fragilità di questi supporti, infatti non è necessario un incidente stradale per lesionare fisicamente un SSD ed i suoi componenti, basta anche un semplice ma consistente schiacciamento del supporto (come un pugno sul portatile per nervosismo – altro caso reale). ### Svelati Militari all'Estero - Caso Strava - FitBit E' da tempo che nei miei Workshop lo dico ad "alta voce"... Ecco un altro ed eclatante esempio di come vengono sottovalutati molti strumenti informatici, che adottiamo ogni giorno per tutt'altro motivo che il lavoro. Preoccupati e pressati dalla privacy e dal furto di informazioni, oscuriamo le telecamere per non farci osservare di nascosto, disattiviamo il GPS del cellulare per non essere rintracciati, attiviamo le vari crittografie End-to-End per non far intercettare i nostri messaggi e poi ...... torniamo a casa, ci cambiamo ed indossiamo il nostro FitBit e ..... scendiamo di corsa a fare il nostro allenamento, condividendo (consapevolmente o inconsapevolmente) con il "mondo" le nostre performance, posizioni ed informazioni, tramite i social. Leggete attentamente questo articolo su repubblica.it. ### Nuova Sezione Pubblicazioni Sul BLOG ho aperto una nuova sezione "PUBBLICAZIONI". Qui periodicamente, troverete materiale tecnico e commerciale riferito agli argomenti trattati dal Blog, realizzati dai vari autori Alcuni di essi sono gratuiti, alcuni di esclusiva pertinenza dei Partner del Network di SOS RECUPERODATI e altri a pagamento. Come sempre, la speranza è quella che i nostri sforzi siano da tutti voi apprezzati e soprattutto utili. Non esitate a contattarmi per eventuali approfondimenti. ### Smart Toys i giocattoli intelligenti: attenti alla privacy Come era bello quando giocavamo al Subbuteo Vuoi vedere che dovremmo redigere un GDPR o una Analisi dei Rischi anche per casa ?  Gli smart toys sono giocattoli capaci di interagire (tramite microfoni, fotocamere, sistemi di localizzazione e sensori) con le persone e con l'ambiente circostante e di connettersi alla rete per navigare online e comunicare con smartphone, tablet, pc, altri smart toys. Bambole che piangono o si mettono a dormire al buio, orsetti che interagiscono, mini eroi in grado di rispondere alle domande, piccoli robot che registrano suoni, scattano foto, girano video o si collegano a Internet. Sono gli smart toys, nuova frontiera dei giocattoli, nipotini di ultima generazione delle bambole anni ’60 che al massimo sbattevano gli occhioni dalle lunghe ciglia. Dispositivi tecnologici che a volte hanno anche funzioni educative, ma che riescono a raccogliere, elaborare e comunicare dati e informazioni importanti – dalla voce alle password, dalle immagini alle email, fino ai gusti, alle preferenze e alle abitudini non solo del minore ma dell’intera famiglia – e presentano quindi possibili rischi per la privacy, soprattutto quella dei più piccoli. Per questo il Garante – alla vigilia della Giornata europea della protezione dei dati personali del 30 gennaio, di cui gli smart toys saranno un tema centrale – lancia un nuovo vademecum: poche, semplici regole da seguire per far divertire i bambini evitando di mettere in pericolo la loro riservatezza. La scheda è parte di un’ampia serie di prodotti di divulgazione ideati dall’Autorità per sensibilizzare gli utenti e inaugura un nuovo settore dedicato all’Internet delle cose (Internet of Things, o IoT). La campagna verrà diffusa anche attraverso i profili social del Garante su Linkedin, Instagram e Google+. Ecco, in sintesi, le regole. CERCA DI ESSERE SMART ANCHE TU – Informati su quali e quanto dati tratterà il giocattolo. Se per attivarlo vengono richieste informazioni come il nome del bambino o la sua età, è bene leggere con attenzione l’informativa sulla confezione o sul sito dell’azienda produttrice. E’ bene sapere anche quali e quante informazioni saranno acquisite direttamente dallo smart toy (per esempio, tramite fotocamera o microfono) e come potrebbero eventualmente essere usate. NON ‘DIRE’ TROPPE COSE ALLO SMART TOY – Nel momento in cui si collega a Internet, è bene fornire solo informazioni strettamente necessarie per la registrazione. Meglio usare pseudonimi per gli account, specie se riferiti a minori, disattivare funzioni come la geolocalizzazione, bloccare l’accesso (richiesto da alcune app) alla memoria, al microfono, al wifi o alla connessione bluetooth dello smartphone o del tablet. E poi, alcuni giocattoli intelligenti ripetono le parole, comprese le parolacce o le frasi violente e offensive: meglio, dunque, interagire con loro in modo educato. PASSWORD, IMPOSTAZIONI PRIVACY E SISTEMI ANTIVIRUS – Una buona regola di base è impostare password di accesso complesse sicure per la connessione a Internet dello smart toy, oltre che eventualmente per l’accesso al giocattolo o alla app che lo gestisce. Se il software ha un sistema antivirus, bisogna verificare che sia attivo e sempre aggiornato. SE NON LO USI, SPEGNILO e disconnettilo dalla rete quando non viene usato. Un giocattolo capace di ascoltare e riconoscere le voci, lasciato acceso in casa, potrebbe essere in grado di raccogliere e trasmettere informazioni su gusti e abitudini dell’intera famiglia. SOCIAL, MA NON TROPPO – A volte l’app che gestisce lo smart toy consente di condividere online foto e video. Meglio evitare che i più piccoli usino questa funzione da soli e comunque è bene spiegare loro i rischi che corrono. SEDAI VIA IL GIOCATTOLO, NON DARE VIA I TUOI DATI – Se lo smrt toy viene venduto, regalato o gettato nei rifiuti, è bene disattivare gli eventuali account personali creati per connetterlo online e cancellare tutti i dati eventualmente registrati. Fonte: repubblica.it ### Nuova Botnet HNS: Non aprite quelle porte HNS - Nuova Botnet .... molto pericolosa La botnet HNS usa un meccanismo di diffusione simile a quello dei worm. Genera a caso una lista di indirizzi IP di potenziali bersagli. A quel punto avvia una connessione socket SYN verso ognuno e continua a dialogare con quelli che rispondono alla richiesta attraverso porte specifiche (23 2323, 80, 8080). La Botnet IoT Hide N’ Seek, riappare potenziata in pochi giorni Una nuova botnet chiamata Hide N’ Seek o HNS, che sfrutta le comunicazioni peer-to-peer customizzate per acquisire nuovi dispositivi IoT è stata scoperta la prima volta dai ricercatori di Bitdefender Labs. Al momento controlla 32.312 apparecchi di Internet of Things, ma si sta espandendo molto rapidamente.  Il reale rischio è quello che una volta diventata sufficientemente potente, possa lanciare una nuova ondata di cyber attacchi di tipo DDoS. La Botnet ha un sistema anti-manomissione per proteggersi dai cyber attacchi La botnet HNS utilizza diverse tecniche di anti-manomissione,  per prevenire che cyber attacchi esterni possano hackerarla o avvelenarla. Per diffondersi e crescere sfrutta vulnerabilità di una serie di dispositivi IoT, allo stesso modo di come faceva il suo predecessore Reaper. La lista dei comandi al suo interno, non è limitata, anzi può essere decisa una esfiltrazione di dati, l’esecuzione di un codice o la creazione di un’interferenza con le operazioni degli apparecchi. Come funziona HNS La botnet HNS usa un meccanismo di diffusione simile a quello dei worm. Genera a caso una lista di indirizzi IP di potenziali bersagli. A quel punto avvia una connessione socket SYN verso ognuno e continua a dialogare con quelli che rispondono alla richiesta attraverso porte specifiche (23 2323, 80, 8080). Una volta stabilita, cerca il banner specifico del buildroot login nel sistema della vittima. Se lo trova avvia tentativi di accesso attraverso un set predefinito di credenziali. In caso di fallimento, passa al “piano B”. E cioè lancia un cyber attacco di tipo dictionary usando un elenco predefinito. Quando HNS riesce a stabilire una sessione, cerca il metodo di compromissione più semplice da attuare. Si tratta, comunque, di tecniche pre-configurate che sono all’interno di una memoria con firma digitale della botnet. Ciò per prevenire tentativi di contrasto. L’unica soluzione è riavviare il sistema. La Botnet, infatti, non ha capacità di persistenza Il “difetto” della botnet HNS, come altre minacce alla sicurezza informatica dello stesso tipo al settore IoT, è che basta il riavvio della macchina per cancellarla. Non ha, infatti, caratteristiche di persistenza. Però, ha anche differenza importante. l’architettura decentralizzata peer-to-peer. Riscontrata, come ricordano i cyber esperti, solo in un altro tool simile: la famosa Hajime. Questa usava il protocollo BitTorrent, mentre la nuova ha un sistema di comunicazione customizzato. Il post originale di Bitdefender Labs ### Intel: Non installate quella patch Ad inizio settimana, Intel ha rilasciato un aggiornamento sui problemi di riavvio segnalati l'11 gennaio: Interrompete la distribuzione e l'installazione delle patch, poiché possono introdurre riavvii più elevati del previsto ed altri comportamenti imprevedibili del sistema Ad inizio settimana, Intel ha rilasciato un aggiornamento sui problemi di riavvio segnalati l’11 gennaio, che hanno causato gli attacchi di Spectre e Meltdown.  Pare abbiano identificato la causa principale delle piattaforme Broadwell e Haswell e abbiano compiuto buoni progressi nello sviluppo di una soluzione per affrontarlo. Durante il fine settimana, hanno iniziato a implementare una versione aggiornata della soluzione per i partner del settore per effettuare i relativi test, che verranno resi disponibili volta completato il test. Sulla base di questo, stanno aggiornando le linee guida per clienti e partner, pertanto :Raccomandano gli OEM, i fornitori di servizi cloud, i produttori di sistemi, i fornitori di software e gli utenti finali di interrompere la distribuzione delle versioni correnti, poiché possono introdurre riavvii più elevati del previsto e altri comportamenti imprevedibili del sistema. Per l’elenco completo delle piattaforme, consultare il sito Intel.com Security Center.Chiedono a tutti partner del settore di concentrarsi e testare le prime versioni della soluzione aggiornata, in modo che possano accelerarne il rilascio della patch definitiva. Contano di fornire maggiori dettagli entro questa settimanaRaccomandano a tutti di mantenere alta l’attenzione sulle applicazioni di sicurezza e di tenere sempre i sistemi aggiornati. Il presidente Navin Shenoy si scusa per eventuali interruzioni che il cambiamento delle linee guida possono causarte. Conferma che la sicurezza dei loro prodotti è fondamentale per Intel, per i loro clienti e partner e, per Lui. Assicuro che stanno lavorando giorno e notte per risolvere i problemi. Fonte: Intel ### GDPR - 7 cose che le aziende devono sapere Sette cose che le aziende devono sapere sul nuovo regolamento europeo sulla Data Protection. Sul GDPR sono molte le cose da sapere e molte altre ancora sono da chiarire. Condividiamo una delle tante esemplificazioni in 7 punti, prelevate dal rapporto I Tech Trend 2018 1. Il GDPR riguarda tutte le aziende Il GDPR riguarderà tutte le imprese a livello globale che processano i dati dei cittadini della Ue. Per la prima volta, la Commissione Europea esporta in tutto il mondo dei principi europei sulla data protection. Ciò significa che tutte le informazioni che riguardano i cittadini dell’Unione Europea dovranno rispettare le richieste del GDPR, rendendo così il regolamento Ue la prima legge globalesulla data protection. 2. Il GDPR amplia la definizione di dato personale Il regolamento allarga la portata della definizione di dato personale. Il GDPR considera dati personali tutti i dati che possono servire ad identificare un individuo compresi, per la prima volta, i dati genetici, mentali, culturali ed economici o sociali. 3. Il GDPR rafforza le norme per ottenere un consenso valido all’uso di informazioni personali La prova del consenso valido all’utilizzo dei dati personali sarà una delle sfide maggiori presenti nel GDPR. Aziende e organizzazioni dovranno assicurare un linguaggio semplice quando domandano il consenso alla raccolta di dati personali. Dovranno essere chiare sulle finalità dell’uso dei dati personali, e dovranno accettare il fatto che silenzio e inazione non rappresentano più un consenso. Senza la prova di consensi chiari le autorità potranno chiudere le attività di elaborazione dei dati personali. 4. Il GDPR rende obbligatoria la nomina del DPO nella PA e nelle imprese Il GDPR impone la nomina del DPO (Data protection officer) nella PA e per tutte le organizzazioni che trattano dati personali come attività principale o che richiedono il monitoraggio di grandi quantità di dati o che processano dati su larga scala che riguardano determinate categorie di persone. Secondo stime dell’IAPP (International Association of Privacy Professionals) saranno almeno 28mila i DPO che verranno assunti entro l’entrata in vigore del nuovo regolamento in Europa. In Germania la nomina di un DPO è obbligatoria per le aziende con più di 10 dipendenti, ma questa figura professionale prenderà piede anche nelle imprese con meno dipendenti che processano grandi quantitativi di dati. 5. Il GDPR introduce l’obbligo del Privacy impact assessment L’obbligo del Privacy impact assessment nel GDPR dipende in larga misura, secondo gli analisti, dall’influsso del Garante britannico. Di fatto, il GDPR richiede ai controllori della privacy in azienda di condurre valutazioni di impatto per tutte le attività a rischio di attacchi e falle per minimizzare appunto il rischio di perdite o furti di dati. La compliance dovrà essere garantita dal DPO in riferimento a tutti i progetti che coinvolgono l’utilizzo di dati personali. 6. Il GDPR introduce termini comuni per la notifica dei data breach Il Gdpr armonizza le diverse leggi europee sulle notifiche in materia di Data breach. La regolazione richiede che le organizzazioni devono notificare alle autorità locali i data breach entro 72 ore dalla scoperta della falla. Ciò implica che aziende e organizzazioni abbiano a disposizione tecnologie per scoprire e rispondere ai dati breach in tempi stretti. 7. Il GDPR introduce il diritto all’oblio Il GDPR introduce regole stringenti sul diritto all’oblio. Il principio di base riguarda la minimizzazione dei dati conservati dalle organizzazioni, l’obbligo di non cambiare in corso d’opera lo scopo per il quale i dati sono stati raccolti. Ciò implica che per ogni utilizzo dei dati diverso dall’originale sarà necessario ottenere un nuovo consenso dei soggetti coinvolti. Le aziende dovranno quindi disporre di tecnologie per cancellare in tempo reale dati su richiesta dei soggetti Fonte: Edizione: Ebook.it / Key4biz – gennaio 2018 ### Docenti: niente sms o Facebook con gli studenti Social “vietati ” ai docenti, intesa tra presidi: «Niente sms o Facebook con gli studenti» Cita l’ormai “storica” frase di Umberto Eco, “I social media danno diritto di parola a legioni di imbecilli” Riportiamo l’articolo uscito sul giornale ilsecoloxix. Continuo ad essere convinto che se non alimentiamo un buona cultura sull’utilizzo delle nuove tecnologie e sulla conoscenza delle netiquette (per chi non conoscesse il termine clicchi qui) le cose possono solo peggiorare. Vietare l’utilizzo delle nuove tecnologie solo perchè non si sanno usare o gestire, non risolve nessun problema. Se non alimentiamo una Buona Cultura Digitale, a qualsiasi livello, qualunque strumento può diventare un “arma” se non utilizzata nel modo opportuno. Vi consiglio anche di leggere questo articolo, che in totale controtendenza a quanto personalmente penso, crea disagi sulla formazione alle persone che dovrebbero essere tra le prime a beneficiare di un programma di aggiornamento continuo, in quanto sono preposte a dare l’imprinting alla nuova generazione e quindi ai nostri figli ….. il corpo docente. (leggi questo articolo) ### Il Nuovo Malware "Skygofree" Un nuovo allarmismo si diffonde e genera “terrore” sul furto di informazioni con l'ausilio di dispositivi mobili. Intercettazioni  Ambientali e Furto di Informazioni.E’ importante conoscere alcune informazioni sul nuovo malware, prima di entrare nel panico e farsi prendere dalla “fobia” del furto di dati o dallo spionaggio “indiscriminato”. Si chiama Skygofree ma non ha nulla a che vedere con il classico Skygo del network televisivo Sky, anche se la volontà di confondere l’utente e indurlo in errore, è ovviamente palese. Subito viene definito un “virus sofisticato e pericoloso”, ma forse nessuno sa che da molti anni esistono software spia, che fanno esattamente quello che fa Skygofree e forse anche di più, ovvero catturare informazioni, telefonate ed essere utilizzati come sistemi di ascolto ambientali, senza la benché minima consapevolezza dell’utente. Questi software, agiscono installando un Agent invisibile sullo smartphone, che è in grado di inviare qualsiasi informazione, intercettare telefonate vocali, essere utilizzati come sistemi di ascolto ambientali, catturare immagini, registrare video e ottenere tutte le informazioni presenti sul dispositivo. Ce ne sono molti in giro, differenziano per caratteristiche e funzionalità. Skygofree non è molto differente da questi software, ha in comune la modalità con cui si installa sul dispositivo: Come tutti sfrutta la disattenzione, curiosità e poca conoscenza del possessore dello smartphone. Skygofree, cosi come tutti i software di spionaggio, si presenta sotto forma di messaggio fasullo dell’operatore telefonico o del sistema operativo che effettua richieste per ottenere un consenso. Se si accetta a quel punto il dispositivo finisce nelle mani di chi ha creato Skygofree che può usarlo per “origliare” quando e come vuole, in modo totalmente invisibile all’utente e anche a molti tecnici. Quando si diffondono queste informazioni ALLARMANTI, occorre tenere presente come agiscono questi malware sulle protezioni del S.O. dello smartphone. Sappiamo oramai tutti che iOS, anche se negli ultimi tempi ha manifestato molteplici Bug, non consente l’installazione di applicazioni esterne alla piattaforma Apple Store, dove i software (le App) seguono rigidi percorsi di validazione, prima di essere disponibili per l’installazione. In questi casi il dispositivo è vulnerabile solo se ha subito un Jailbreak o sfrutta uno dei Bug recentemente riscontrati. Per Android la questione è differente, fermo restando che si consiglia SEMPRE di installare applicazioni tramite la piattaforma ufficiale, che funge da garanzia di affidabilità dell’App, il sistema è più vulnerabile (anche perchè consente l’installazione di App anche al di fuori della piattaforma ufficiale), per cui la nostra attenzione deve essere maggiore ed evitare assolutamente di “cliccare all’impazzata“. I continui aggiornamenti delle Patch di sicurezza dei sistemi Android aiutanomostrando messaggi di avvertimento, ma non possono nulla contro la nostra “incosapevole” insistenza. Anche in questo caso, i dispositivi Android sono estremamente vulnerabili se hanno subito il ROOT del sistema, pertanto le autorizzazioni, originariamente negate dal sistema, vengono by-passate e concesse le installazioni di applicazioni fraudolente. I consigli, prima di dare qualsiasi consenso (SI/NO) sono: Fermarsi e leggere attentamente e con calma cosa viene chiesto;Verificare la provenienza della richiesta;Verificare se è una richiesta di conferma che state aspettando o è sopraggiunta all’improvviso;Verificate se è una richiesta lecita;Non effettuare procedure di Jailbrack o di Rooting del dispositivo.NON scaricate App se non siete certi della loro utilità e funzionalità, soprattutto per i dispositivi Android, potrebbero contenere dei codici maligni. ### Il "Rumore Acustico" diminuisce le prestazioni degli HDD Ebbene si, gli HDD hanno le “orecchie”!!. Poche persone/tecnici sanno che gli Hard Disk meccanici, sono sensibili ai “Rumori Acustici”. Poche persone/tecnici sanno che gli Hard Disk tradizionali, sono sensibili ai “Rumori Acustici”. Per avere subito una dimostrazione pratica, visualizza il video su You Tube Uno dei sistemi di salvaguardia dei Data Center, quello antincendio, nello svolgimento del suo lavoro, può salvare i dati dal fuoco ma danneggiarli con il “Rumore Acustico” che viene generato quando attivato. Il sistema di soppressione dell’incendio con gas inerte (IGFSS) è composto da gas Argon (Ar) o azoto (N) o da una miscela di tali gas. L’argon è un gas inerte e anche l’azoto non è reattivo. Questi gas non presentano alcun pericolo per l’elettronica, l’hardware o gli occupanti umani. I sistemi estinguono un incendio allagando rapidamente l’area da proteggere e diluendo efficacemente il livello di ossigeno a circa il 13-15%. La combustione richiede almeno il 16% di ossigeno. Il livello di ossigeno ridotto è ancora sufficiente per consentire al personale di evacuare in sicurezza l’area. Dal loro debutto a metà degli anni ’90, questi sistemi hanno dimostrato di essere sicuri per le apparecchiature informatiche. I sistemi memorizzano le miscele di gas inerti in cilindri ad alta pressione che possono essere collegati in parallelo. A seconda del produttore, la pressione della bombola varia tra 2.200-2.900 libbre per pollice quadrato (PSI) o 152-200 bar e scarica a pressioni di 870-1.000 PSI (60-69 bar). A causa dell’improvvisa aggiunta di gas inerte all’interno dell’area protetta, lo sfiato automatico è un componente importante del design per prevenire l’accumulo di pressione. Nel 2007, sono usciti alcuni rapporti che asserivano che le unità a disco rigido (HDD) erano state danneggiate durante gli scarichi di gas dagli IGFSS. Da allora ci sono state significative speculazioni e disinformazioni sul caso, pertanto è importante capire bene alcuni funzionamenti, per fare chiarezza. Come prima cosa, definiamo cosa NON può causare danni ai supporti: I danni non sono dovuti a una reazione chimica: i gas utilizzati sono inerti e presenti in natura nella nostra atmosfera e non rappresentano un pericolo per gli HDD.I danni non sono dovuti alla pressione dell’aria nel data center. I sistemi IGFSS rilasciano un grande volume di gas, ma come accennato in precedenza, il data center è progettato con un sistema di sfiato che limita l’accumulo di pressione a meno di un PSI. Il lavoro svolto da Siemens e l’analisi dei guasti da parte dei fornitori di HDD su unità guaste, dimostra che la pressione dell’aria non è il problema.  I supporti di memorizzazione meccanica inoltre, hanno un “foro di sfiato” che consente di equalizzare l’interno dell’HDD con la pressione più elevata all’esterno, ma l’aria passa prima attraverso un filtro multistadio nell’HDD, che impedisce la contaminazione.I danni non sono dovuti a variazioni di temperatura. Gli IGFSS rilasciano circa un terzo del volume del data center in gas quando vengono distribuiti. Il gas viene immagazzinato ad alta pressione, quindi quando viene rilasciato e cade alla normale pressione atmosferica, la temperatura scende. Se si entra nel data center dopo il rilascio, si noterà che l’ambiente è leggermente più fresco di prima, ma non si tratta di un cambiamento problematico per gli HDD. Allora qual’è il vero problema ? Il Rumore acustico Quando il gas viene rilasciato dai cilindri pressurizzati. Infatti il gas si muove attraverso i tubi ad altissima velocità.  Quando fuoriesce attraverso più ugelli nel Data Center, genera un rumore acustico di alto livello. Il rumore raggiunge gli HDD dove provoca vibrazioni, che a sua volta fa sì che la testina di lettura / scrittura si sposti dalla traccia dei dati. Gli HDD di generazione attuale hanno fino a circa 250.000 tracce di dati per pollice sui loro dischi. Per leggere e scrivere, la testina deve essere compresa tra ± 15% della spaziatura della traccia dati. Ciò significa che l’HDD può tollerare meno di 1 / 1.000.000 di offset di un pollice dal centro della traccia dei dati. I vecchi Hard Disk avevano una maggiore distanza tra le tracce dei dati perché contenevano meno dati, il che è probabilmente un motivo per cui questo problema non è stato evidente fino a poco tempo fa. Come puoi evitare i danni dell’HDD da un evento IGFSS ? Come accennato in precedenza, l’IGFSS, la sala computer e l’HDD sono tutti coinvolti, quindi è molto difficile prevedere con precisione se si verificherà un problema. Esistono, tuttavia, tre categorie di azioni che possono mitigare significativamente l’impatto sugli HDD del data center. Evitare l’esposizioneTutti i sistemi IGFSS emettono un allarme prima che il gas venga rilasciato in modo che il personale possa reagire e uscire dal data center. Se i sistemi di archiviazione possono essere spenti durante questo periodo, in modo che non vengano eseguiti durante il rilascio attraverso gli ugelli, la perdita di dati e il danno saranno evitati completamente.Ridurre il rumore generato dagli ugelliI test hanno dimostrato che due ugelli più piccoli che trasportano metà del flusso di gas, generano meno rumore e hanno un impatto minore sugli HDD rispetto a un ugello più grande. Il design dell’ugello determina anche se produce toni puri (un tipo di suono fischietto) che può essere più dannoso del rumore a banda larga (suono simile al vento). Un numero di produttori IGFSS proattivi ha intrapreso una riprogettazione degli ugelli per ridurre significativamente il rumore acustico per proteggere gli HDD. Infine, è anche importante notare che alcune sirene pneumatiche hanno dimostrato di degradare le prestazioni dell’HDD.Ridurre il rumore sull’HDDQuesto passaggio riguarda le caratteristiche di rumore del centro dati e del rack in cui sono installati gli HDD. Le azioni di mitigazione del rumore prevedono diaframmi per la riduzione del rumore nel data center, o coperture acustiche per la parte anteriore dei rack. I produttori di apparecchiature progettano questi deflettori e coperture per limitare il rumore generato dal movimento interno dei dispositivi e per rispettare i limiti di salute e sicurezza dei dipendenti per l’esposizione al rumore. I livelli generati dallo scarico IGFSS sono molto al di sotto di questi limiti, ma il design del coperchio acustico fornisce una protezione aggiuntiva per l’HDD. Si sconsiglia l’aggiunta dei deflettori o il trattamento di assorbimento del rumore a qualsiasi apparecchiatura. L’aggiunta di una copertura o di un trattamento autonomamente potrebbe però limitare il flusso d’aria di raffreddamento e provocare il surriscaldamento dell’elettronica, riducendo così l’affidabilità. Rivolgersi al produttore dell’apparecchiatura per determinare se sono disponibili opzioni di copertura acustica adatti. fonte: The Datacentere Journal ### Cryptocurrency Monero all’Università della Corea del Nord Qualcuno invia Monero alla Corea del Nord. Qualcuno forse sta inviando la cryptocurrency Monero all’Università della Corea del Nord. Deception o nuovo tentativo degli hacker di Kim Jong-un di finanziare il regime? Qualcuno forse sta inviando la cryptocurrency Monero all’Università della Corea del Nord. Lo hanno scoperto i ricercatori di sicurezza informatica di AlienVault. Gli esperti hanno identificato un’applicazione, nata alla vigilia di Natale 2017, che installa un miner per la criptovaluta. Questa poi viene inviata all’ateneo. Non è detto, però, che sia realmente così. Innanzitutto, non c’è certezza che gli sviluppatori provengano dal regime di Kim Jong-un. Inoltre, la destinazione della valuta digitale poterebbe essere un tentativo di ingannare i cyber analisti. Di contro, c’è il fatto ormai appurato che gruppi di hacker di stato di Pyongyang, come Bluenorroff e Andariel, da tempo operano nel cyberspazio come costola di Lazarus per rubare più Monero possibile e girarli al governo della nazione asiatica. Di conseguenza, c’è il forte sospetto nella comunità che anche in questo caso ci possano essere collegamenti reali con il paese. Come funziona la cyber applicazione che fa mining di cryptocurrency verso Pyongyang L’installer per i Monero appena attivato copia un file chiamato ntelservice.exe nel sistema della vittima. Questo poi viene eseguito e lancia “xmrig”, un programma già associato a cyber campagne per sfruttare vulnerabilità di server IIS non patchati. Lo scopo e fare mining per la cryptocurrency. L’indirizzo del wallet della criptovaluta, la password (KJU, che gli esperti di sicurezza informatica di AlienVault ipotizzano sia riferibile a Kim Jong-un) e la scelta del server barjuok.ryongnamsan.edu.kp come destinazione della valuta digitale puntano il dito su Pyongyang . E in particolare sulla Kim Il Sung University. Peraltro, il campione di malware scoperto contiene messaggi per il debugging e falsi filename per evitare di essere scoperto. Gli hacker che lo hanno creato, infine, presumibilmente si trovano presso l’ateneo. Ma non è detto che siano originari della Corea del Nord. L’università, infatti, è una delle poche istituzioni aperte. Tanto che ha numerosi docenti e studenti stranieri. fonte: Il post integrale di AlienVault sul malware che da Natale sta facendo mining di cryptocurrency. Monero, che poi vengono girati a Pyongyang ### Immagina OGGI di perdere i dati Il Problema Atavico del BACKUP dei dati Quanto tempo la tua attività può rimanere ferma se i dati non fossero più disponibili ? E se i dati non fossero più recuperabili, che conseguenze avresti ? Immagina oggi di accendere il PC, il Notebook o di accedere al server e renderti conto che non sono più visibili o non sono più disponibili. Cosa faresti ? Sempre sottovalutato dai Tecnici, dai professionisti e dalle PMI è il Backup dei propri dati informatici. Diciamo sempre “devo ricordarmi di fare una copia dei dati” e poi, presi dagli impegni e sempre di corsa, non lo facciamo mai. I tecnici e le aziende di assistenza, in questi casi, dovrebbero essere di aiuto ai clienti, consigliando e attivando semplici ed economiche procedure, che provvedono, in totale autonomia, a fare una copia dei dati più importanti e preservare il lavoro di una vita. Dal 25 Maggio 2018, il GDPR ci costringerà ad attuare queste procedure. L’unico modo per ridurre la possibilità di perdere definitivamente i propri dati è quello di averne una copia sempre aggiornata ….. disponibile. Molti adottano il “fai da te“, improvvisandoci all’occorrenza “esperti informatici“, si industriano effettuando installazioni gratuite di pacchetti di backup o facendo semplici copie su altri supporti, senza adottare una metodologia adeguata. Gli errori più comuni che si fanno in questi casi sono: fare una copia sullo stesso suporto in una cartella chiamata “backup-gg-mm-aa”adottare una copia manuale dei dati, il che significa delegare alla memoria e al tempo disponibile la copia, quindi con estrema probabilità: buone intenzioni ma copie vecchie.fare una copia su supporti NON idonei, tipo Pen Drive e DVD o supporti vecchi dismessi da altri computer, che hanno già lavorato intensamente e sono usurati e quindi poco attendibili.Utilizzare software di backup non idonei alla tipologia di programmi e file utilizzati. In nessuno di questi punti si ottiene un livello soddisfacente di sicurezza dei dati copiati, infatti le best pratice da seguire sono: Mai fare la copia di backup sullo stesso supporto, infatti se poi si rompe si perdono sia i dati che il backup.Mai affidarsi alla buona volontà di noi stessi per avviare una copia di backup, presi dalla routine quotidiana non avremo mai la costanza di effettuare delle copie aggiornate.Mai affidarsi a supporti obsoleti o usurati o non idonei (Pen Drive DVD).Utilizzare supporti e sistemi affidabili riposti in luoghi idonei e non soggetti a sollecitazioni esterne. Il modo più idoneo per effettuare le copie di backup, è quello di affidarci a software (automatici)  che prevedano lo scheduling(quando effettuare la copia), la selezione dei file da backuppare e gli Allarm o Allert, che si attivano ed informano via email o SMS quando la copia non è andata abuon fine, in modo da intervenire tempestivamente. Da non sottovalutare lo scheduling, che ci consente un impegno iniziale molto basso a fronte di una programmazione del backup, che può essere effettuata più volte al giorno (dipende dalla quantita di file su cui si opera) e ad orari programmati, come ad esempio, durante l’ora di spacco quando il pc non viene utilizzato o nel caso dei server, durante la notte. IMPORTANTE: Affidarsi sempre a degli informatici esperti, può fare la differenza, infatti non tutti i files possono essere backuppati da qualsiasi software di backup, soprattutto se gratuito. Programmi di contabilità, database come SDL o anche più semplici come l’outlook, per struttura funzionale, lasciano i loro file sempre aperti il che significa per il sistema operativo “bloccati”. Questi file non vengono copiati da tutti i software di backup, occorre utilizzare particolari versioni, che consento di fare la copia dei file aperti “a caldo”. Una buona prassi è anche quella di verificare, con cadenza programmata, se stiamo facendo bene la copia di backup dei file che ci interessano, quindi effettuare un Restore dell’ultimo backup. Non tutti hanno la percezione che il Backup può fare la differenza tra i professionisti e PMI quando un supporto si rompe e si perdono i dati su cui si sta lavorando, per cui è bene pensare preventivamente a chiedere una consulenza specialistica su come fare una copia di backup del proprio lavoro, in modo da essere tutelati nella continuità lavorativa. Non affidatevi ad esperti improvvisati, il vostro lavoro e la vostra reputazione è riposta nei dati informatici che gestite e mantenete. Fermare il proprio lavoro e perdere i dati, significa, molto probabilmente, avere ripercussioni gravi sulla propria vita lavorativa. Se vuoi, chiedici una consulenza GRATUITA. ### MouseJack Attacco senza Internet Hackerare un PC senza Internet Sì, avete sentito bene gente, forse è paranoia o forse realtà alla quale non ci abbiamo neanche pensato (almeno io!!). Sì, avete sentito bene gente, forse è paranoia o forse realtà alla quale non ci abbiamo neanche pensato. Orami con tutti questi attacchi Hacker, Ranmsoware, Bug sui processori e gli ultimi alle Kryptovalute, la nostra sicurezza è una utopia e fra queste incertezze, sentiamo anche cose che difficilmente riusciamo a credere. Tecnicamente è possibile hackerare un computer entro un raggio di 100 metri senza connessione Internet attiva o connettività Bluetooth. Sì, per gli hacker è possibile hackerare un computer tramite dispositivi non Bluetooth, come il mouse e la tastiera wireless e installare Malware o Rootkit sul tuo computer. Quel dongle dall’aspetto minuscolo collegato alla porta USB per collegare il mouse o la tastiera al PC non è così innocente come pensiamo. La connessione tra il piccolo dongle e il mouse non è crittografata; così, il dongle accetterebbe qualsiasi comando apparentemente valido. Questo è comunemente noto come “MouseJack Attack“. Mentre la maggior parte dei produttori di tastiere crittografa il traffico tra tastiera e dongle nel tentativo di impedire spoofing o dirottamenti, alcuni rimangono ancora non criptati e alcuni dispositivi non riceveranno mai alcuna patch per questo. L’attacco potrebbe consentire a un hacker malintenzionato, entro un raggio di 100 metri dal computer di intercettare il segnale radio tra il dongle collegato al computer ed il mouse. L’hacker può quindi inviare pacchetti che generano sequenze di tasti anziché clic del mouse, consentendo all’hacker di indirizzare il computer verso un server o un sito Web malevolo in pochi secondi. Molti di voi ne sono già consapevoli, ma questo articolo è per quei fanatici che si aggirano nei siti e per placare la loro sete di nuove abilità o hack e aggiungere una nuova abilità al loro skillset. ### Perche dovete rimuovere correttamente i supporti dalla porta USB Vi piace estrarre il supporto dalla porta USB senza rimuoverlo correttamente ? Uno dei problemi maggiormente sottovalutato da tutti, tecnici compresi, è la corretta disattivazione del supporto collegato via USB, prima di estrarlo. Conoscete le conseguenze ? Andare sempre di corsa, la disattenzione, la poca conoscenza e la convinzione che “a me non può capitare” o “per una volta che lo faccio cosa mai può accadere“, porta a sottovalutare le cause di una estrazione non corretta di un supporto di memorizzazione da una porta USB. Questa operazione, per i meno esperti, genera un fenomeno che tecnicamente viene chiamato PFAIL (Power Fail ovvero Mancanza improvvisa di alimentazione). Quando estraiamo improvvisamente un supporto esterno collegato sulla porta USB, interrompiamo bruscamente l’alimentazione e le eventuali operazioni che sono in corso e di cui non ci preoccupiamo. Questa operazione, ripetuta nel tempo, genera la perdita dei dati da sopra al supporto. La cosa che probabilmente non sappete è che non ve ne accorgete immediatamente, ma solamente quando la reinserite, ed il supporto non viene visto o i dati non sono più accessibili. Solo allora scatta il PANICO. Come sempre, il nostro consiglio è di NON effettuare nessun tentativo di recupero dei dati con mezzi propri o affidandovi a tecnici che si improvvisano specialisti nel recupero dati, ma di affidarvi direttamente e senza fare nessun tentativo malsano di recupero dati, ad una azienda che fa questo per mestiere. Pena, la perdita definitiva dei dati. Ma cerchiamo anche di capire perchè, a seguito di questa operazione, si possono perdere i dati. La protezione contro le interruzioni di alimentazione nei supporti USB (Pen Drive, SSD, HD)  non rappresenta una novità assoluta, ma le applicazioni e le tecniche per la salvaguardia durante e dopo un episodio di interruzione di alimentazione si sono notevolmente evolute, soprattutto nei supporti allo stato solido (Pen Drive e SSD) di recente concezione. La protezione contro le interruzioni di alimentazione punta sostanzialmente a ottenere due risultati: Trasferire rapidamente e in sicurezza i dati in transito (ovvero i dati che risiedono nei buffer cache DRAM o SRAM del drive) verso la memoria Flash non volatile.Preservare l’integrità della tabella di mappatura del supporto, in modo tale che il supporto venga nuovamente riconosciuto e resti riutilizzabile dopo il riavvio del sistema o distacco dalla porta USB Da tenere presente che la tabella di mappatura del supporto allo stato solido, anche nota come FTL (Flash Transition Layer o livello di conversione Flash) ha il compito di annotare logicamente i dati trasferiti fisicamente in un supporto SSD o Pen Drive. Durante un normale arresto del sistema o di una corretta procedura di distacco del supporto dalla porta USB, il supporto riceve un comando (Standby Immediate Command o comando di arresto immediato) da drive ATA dell’host. Questo serve ad avvertire il supporto che il sistema si trova in fase di arresto o di distacco, in modo che il supporto si prepari alla disattivazione dell’alimentazione. Durante un normale arresto del sistema o della procedura di distacco quindi, il supporto ha tutto il tempo che gli occorre per liberare i buffer della cache e aggiornare le tabelle di mappatura. Un supporto ben progettato utilizza un sistema hardware dotato di condensatori capaci di accumulare energia integrati nella scheda del supporto e/o un’implementazione PFAIL di tipo firmware, che provvede alla scrittura di importanti informazioni di metadati nella memoria Flash grazie ai quali sarà possibile ripristinare normalmente il supporto al successivo riavvio. Le precedenti generazioni di supporti SSD e Pen Drive non erano così elastiche in caso di improvvisa mancanza di alimentazione come lo sono i modelli più recenti, accadeva spesso che un supporto a cui veniva improvvisamente a mancare l’alimentazione, diventasse poi inutilizzabile al successivo riavvio. Nella maggior parte di questi casi, l’improvvisa assenza di energia rendeva i supporti irreparabili con una conseguente perdita dei dati. Per questo motivo, consigliamo sempre di avere un attimo di pazienza ed effettuare SEMPRE il corretto distacco del supporto dalla porta USB, soprattutto se il supporto USB custodisce l’unica e sola copia dei vostri dati. ### CryptoShuffler Anche le Cryptovalute sono in pericolo Allarme per i  malware in grado di attaccare le clipboard dei computer dove si copiano gli ID delle cryptovalute. Il trojan CryptoShuffler è tra questi. I crypto stealer sono una specifica categoria di malware che vengono utilizzati per infettare pc e altri device in modo da permettere il furto di cryptovalute. Vengono classificati come come malware trojan in grado di attaccare gli utenti proprio sfruttando l’accesso ai loro sistemi in qualche fase della transazione. L’ultima minaccia è proprio il CryptoShuffler, un trojan che agisce in modo molto nel momento in cui gli utenti copiano e incollano i numeri del portafoglio elettronico del destinatario della propria procedura di pagamento, cioè colui che  dovrebbe ricevere i soldi. Ecco come agisce. Quasi tutte le cryptovalute prevedono per il trasferimento del denaro la conoscenza dell’identificativo (ID) del destinatario, una sorta di IBAN. CryptoShuffler, una volta attivato il trojan, monitora le clipboard dei computer infettati, ma mentre la fase di copia dell’ID avviene in modo corretto, poiché il trojan si è impossessato del controllo della clipboard, al comando Incolla sostituirà quanto veramente copiato con l’ID del conto dell’attaccante. La sostituzione avviene in pochi millisecondi, e l’operazione non è nemmeno troppo complicata perché è relativamente semplice individuare l’indirizzo del portafoglio dell’attaccato in quanto le cifre iniziali sono spesso identiche tra loro ed è quindi più facile creare indirizzi simili e un indirizzo non valido è ben diverso dall’aver incollato un indirizzo sbagliato ma valido. CryptoShuffler ovviamente gode di buona compagnia, come per esempio DiscordiaMiner su Cryptovaluta e NukeBot in uno scenario decisamente in evoluzione. Non ci stupiremmo infatti se con la diffusione delle cryptovalute la sofisticatezza dei livelli di attacco innalzasse ulteriormente l’asticella della sfida. ### Convegno: Le nuove frontiere del diritto tra privacy e sicurezza informatica Sede del Collegio dei Periti Industriali e dei Periti Industriali Laureati di Caserta 22 Giugno 2017 ### Evento Smart Day – Contrasto al cyber-crime = Opportunità di business Padova 3 Luglio 2017 ### Workshop Sos Recupero dati con il Patrocinio di Assintel Bari 15 Giugno 2017 ### Attività formativa agli alunni Attivitá formativa agli alunni sui seguenti argomenti: Gestione e protezione dei dati trattati dai vari supporti informatici e smartphoneLe nuove frontiere del cyber bullismo: come avviene, quali sono gli strumenti tecnologici e come utilizzarli consapevolmente. Liceo Statale di Istruzione Superiore "Carlo Levi" di Portici 26 Maggio 2017 ### Progetto "Io non ci sto" - Attività formativa agli alunni Attivitá formativa agli alunni sui seguenti argomenti: Gestione e protezione dei dati trattati dai vari supporti informatici e smartphoneLe nuove frontiere del cyber bullismo: come avviene, quali sono gli strumenti tecnologici e come utilizzarli consapevolmente. Liceo Statale "Luigi Garofano" di Capua 16 Maggio 2017 ### Progetto "imparare l'ascolto - stop al cyber bullismo" Attivitá formativa agli alunni, genitori ed insegnanti sul seguente argomento: Il ruolo della famiglia e della scuola nell’era del cyberbullismo. Liceo Statale "Luigi Garofano" di Capua 11 Maggio 2017 ### Evento S-mart Day – Contrasto al cyber-crime = Opportunità di business Il ruolo della famiglia e della scuola nell’era del cyberbullismo. Firenze 7 Maggio 2017 ### Prevenzione e Gestione dei Dati Informatici e Cyberbullismo Formazione presso Istituti Tecnico Statale "Carlo Alberto Dalla Chiesa" di Afragola Cultura Digitale: Si sono concluse le due giornate formative per gli alunni delle classi III e IV sulla Cultura Digitale, che prevedevano: la formazione sui vari supporti informatici (tra cui cellulari, smartphone e tablet), al loro corretto utilizzo, e alla formazione e gestione dei dati in essi contenuti, con una particolare attenzione al fenomeno del Cyberbullismo. Napoli 27-28 Aprile 2017 ### Società 4.0: le nuove frontiere del diritto tra privacy e sicurezza informatica Napoli 19 Aprile 2017 Si è concluso il Convegno organizzato dall'Elsa (European Law Students' Association), tenutosi presso l'Università di Giurisprudenza di SMCV, con il patrocinio del Dipartimento di Giurisprudenza - Università della Campania Luigi Vanvitelli, L'Ordine degli Avvocati di SMCV, della Camera Penale Santa Maria Capua Vetere, del Collegio dei Periti Industriali di CASERTA e di Assintel, rappresentata quest'ultima dal Consigliere Nazionale Giovanni Paone e dal consigliere della Regione Campania e membro del Gruppo di Lavoro sulla Sicurezza Informatica di Assintel, Vincenzo Monteforte della SOS RECUPERODATI. SCARICA LA LOCANDINA ### Stage a Napoli patrocinato da Assintel Napoli 7 Aprile 2017 ### Stage a Bassano Del Grappa con il patrocinio di Assintel Bassano 21 Novembre 2016 ### Le nuove frontiere del crimine informatico - Roma - Riccione - Firenze In collaborazione con il nostro partner S-Mart Roma - 24 Ottobre 2016 Riccione - 20 Giugno 2016 Firenze 4 Aprile 2016 ### Primo Seminario dell'Ordine - Accordo quadro con il Collegio dei Periti Industriali e Periti Industriali Laureati della Provincia di Napoli. Napoli - 30 Marzo 2016 Abbiamo stretto questo accordo quadro che consente agli iscritti di beneficiare di alcuni vantaggi sia nel diventare Partner e quindi rivenditori del servizio, che solo fruitori, con sconti sia sull'analisi che sul recupero. E' fondamentale, in sede di richiesta preventivo, far presente che che si è iscritti a tale ordine. Il 30 Marzo, è stato programmato il primo seminario dell'ordine, che consentirà ai partecipanti, di ricevere 3 crediti formativi. Partecipazione Il seminario consentirà ai partecipanti di accrescere la propria conoscenza nell'ambito dei supporti di memorizzazione dei dati, siano essi meccanici che SSD, sulle responsabilità dovute alla Cancellazione Sicura dei dati e su come prevenire e in alcuni casi curare, le infezioni da virus Cryptolocker.Particolare attenzione verrà data al funzionamento meccanico dei supporti, a quello elettronico dei nuovi SSD. Verranno evidenziate le peculiarità e le criticità dei vari supporti di memorizzazione e alle Best Practice per evitare la perdita dei dati.Verrà affrontato il problema della Cancellazione Sicura dei dati sulla base delle disposizioni dettate dal Garante della Privacy.Infine verrà affrontato il problema degli attacchi informatici dovuti al virus Cryptolocker:come comportarsi, quali danni arreca e come prevenirlo o curarlo. La partecipazione al seminario Tecnico è gratuita per tutti gli iscritti.La partecipazione al seminario dà diritto a 3 crediti formativi professionali come da "Regolamento per la Formazione Continua", in attuazione dell'Art. 7 del D.P.R. 7 agosto 2012 N. 137. La conferma di adesione è obbligatoria, da inviare, a mezzo e.mail, al seguente indirizzo:collegio@perindnapoli.itIl numero massimo dei partecipanti è limitato a 40 persone. Sede del Seminario: Sala Conferenze del CollegioVia M Cervantes de Savaaedra 64, Napoli SCARICA LA BROCHURES ### Corso Firenze Firenze - Ottobre 2015 ### Corso Bassano Bassano - Ottobre 2015 ### Corso Napoli Napoli - Luglio 2015 ### Corso "easy specialist Napoli 15 Luglio 2015 "C'è vero progresso solo quando i vantaggi di una nuova tecnologia diventano per tutti" Henry Ford Abbiamo di fatto cambiato il modo di fare business nel mondo del recupero dati. Abbiamo scelto di puntare sulla formazione e professionalizzazione di tutta la catena di distribuzione del servizio di recupero dati. Abbiamo scelto di puntare sulle aziende e professionisti del mondo informatico, in modo da offrire al cliente una rete di Partner qualificati e specializzati che siano in grado di erogare il servizio dal primo soccorso alla soluzione finale, diagnosticando e risolvendo prontamente qualsiasi tipo di situazione gli si proponga,evitando cosi di danneggiare ulteriormente i supporti e pregiudicare definitivamente le possibilità di recupero. Per tale motivo da anni, organizziamo dei Workshop gratuiti durante i quali eroghiamo formazione ed informazione tecnica/commerciale sul mondo del Recupero Dati e sui supporti di memorizzazione. I Workshop sono itineranti e si svolgono nelle principali città Italiane.Se vuoi informazioni su come partecipare ai prossimi worhshop, invia una email a info.recuperodati@sosrecuperodati.it ### Workshop Bassano Bassano - Novembre 2013 ### Smau Milano 2012 Sos recupero dati 18 Novembre https://www.youtube.com/watch?v=A7M9njwT018 ### TBIZ Napoli 2012 Sos Recupero Dati https://www.youtube.com/watch?v=REINflUHGC0 ### Sos Recupero Dati a Smau Milano 2012 https://www.youtube.com/watch?v=2mW7j7HjFmA ### Smau Milano 2012 Sos Recupero Dati https://www.youtube.com/watch?v=nPoL6xaUrtk ### Smau Milano 2012 Ultimo giorno venerdì 19 ottobre https://www.youtube.com/watch?v=NVfatnHkTZU ### Smau Milano 19 Ottobre 2012 Sos Recupero Dati https://www.youtube.com/watch?v=sdW7WiJqd9w ### Smau Milano 18 Ottobre 2012 Sos Recupero Dati https://www.youtube.com/watch?v=Mm_AHr5m7ak ### Sos Recupero Dati Smau Milano 17 Ottobre 2012 Prima giornata Smau MIlano 2012 Padiglione 1 Stand 45 Sos Recupero Dati presenta il servizio di Recupero Dati da supporti danneggiati, una importante opportunità di Business che si basa su progetto di ricerca e tecnologia. https://www.youtube.com/watch?v=j_cWBxJINmQ ### Sos Recupero Dati primo giorno di Smau Milano 2012 Smau Milano 2012, 17 ottobre, Milanofiera, primo giorno di Lavori, eccoci nel nostro Stand G45 presso il Padiglione 1 impegnati ad illustrare le nostre attività e cio' che proponiamo come Recupero Dati da supporti danneggiati, come opportunità di business attraverso il Franchising e per le nostre altre iniziative imprenditoriali tecnologiche. https://www.youtube.com/watch?v=7A1mM8bXbW4 ### Smau Milano 17 Ottobre 2012 Sos Recupero Dati Prima Giornata https://www.youtube.com/watch?v=M4Qm98ViDPU ### Smau Milano 17 Ottobre 2012 Sos Recupero Dati Padiglione 1 https://www.youtube.com/watch?v=pBdwqD1Vwwg ### Sos Recupero Dati Workshop su recupero dati da hard disk danneggiato Workshop da noi organizzato per offrire una lezione su come si recuperano i dati da hard disk danneggiati. Sos recupero dati offre un servizio di recupero, assistenza, formazione, competenza e siamo vicini ai nostri clienti in tantissimi modi Numero Verde 800 77 35 77 email info.recuperodato@sosrecuperodati.it In questo video il responsabile dei laboratori di recupero dati della Search Technology illustra alla platea di Partner importanti informazioni e tecniche sul recupero dati. Il corso nel suo complesso è un approccio alle tecniche di recupero dati ed è tenuto 4 volte l'anno per aggiornare gratuitamente i partner sulle tecniche di recupero dati software da usare e su quelle da non usare durante il primo intervento di data recovery. https://www.youtube.com/watch?v=iPPq9Ww68b0 ### La bimba lava il computer col sapone.... e i dati si possono recuperare? La bimba si rende utile in casa e fa un guaio.... la mamma è disperata.... ma non sa che puo' rivolgersi ad Sos Recupero dati da supporti danneggiati... http://www.ilrecuperodati.biz/ https://www.youtube.com/watch?v=NBhHny7LdPM ### Workshop Bassano Bassano - Aprile 2012 ### Workshop Napoli Napoli - Gennaio 2012 ### Workshop Napoli Napoli - Novermbe 2011 ### Workshop Napoli Napoli - Luglio 2010 ### Workshop Bassano Bassano - Giugno 2011 ### Workshop Napoli Napoli - Maggio 2010 ### Richiesta Manuale Approccio al Cliente Questo Manuale di Approccio al Cliente, è stato redatto esclusivamente per i Partner del Network. Sono 14 pagine nelle quali vengono riassunti i comportamenti e procedure principali che un Partner deve avere quando affronta la problematica di Recupero Dati con un cliente. Vengono affrontati argomenti riguardanti i vari approcci : quello Telefonico, via Email e alla Porta. Cosa dire, cosa NON dire, cosa e come rassicurare il Cliente senza promettere soluzioni impossibili. Per un attimo, paragonate la vostra attività di consulenza al Cliente sul Recupero dei Suoi dati dal supporto danneggiato (a volte di vitale importanza per responsabilità, immagine, etc.) con una visita medica. Quando andate da un medico, e ricevete una consulenza sommaria, con poche domande, una visita affrettata, magari senza neanche chiedervi informazioni su malattie ereditarie o altro, e in 10 minuti venite “liquidati” con una cura, USCITE CON LA SENSAZIONE DI INSODDISFAZIONE ? e soprattutto che il dottore NON ABBIA VALUTATO BENE LE VOSTRE CONDIZIONI DI SALUTE DUBITANDO SULLA CURA CHE VI HA PESCRITTO ? Bene, un paragone, che anche se per condizioni assolutamente differenti in termini di gravità, può reggere con il Recupero Dati. Chi perde i dati importanti, è in condizioni di estremo stress emotivo e soprattutto preoccupato. Fare domande e preoccuparsi della sua problematica, infonde fiducia e tranquillità di trovarsi nel posto giusto con i tecnici giusti. Dedicate tempo al Cliente, dimostratevi interessati a Lui e alla Sua grave problematica, avendo un approccio e attuando le procedure che SOS adotta e che potete trovare in questo Manuale. ### Richiesta Pubblicazione “Metti al Sicuro il Tuo Business” Questa Pubblicazione è stata redatta dal Gruppo di Lavoro sulla Sicurezza Informatica di Assintel. In questo “vademecum” non troverete lunghi discorsi teorici; vogliamo invece dare agli imprenditori delle PMI concrete indicazioni sulle cose da fare (e non fare) per difendere il business da possibili “violazioni” della sicurezza delle informazioni aziendali. Tutte le PMI di ogni settore, infatti, nella gestione quotidiana creano, consultano, gestiscono informazioni con strumenti informatici aziendali (propri o in Outsourcing o anche in Cloud). E’ evidente che ogni PMI presenta diversi livelli di rischio relativi alla sicurezza delle informazioni. La cosa importante è che ogni imprenditore conosca la propria esposizione al rischio e promuova le azioni più adeguate per fronteggiare (mitigare) i rischi considerando le minacce che possono pregiudicare la sicurezza delle informazioni, i possibili danni a fronte di violazioni di sicurezza, e, soprattutto, le “contromisure” da adottare. ### Richiesta 10 Regole per prevenire la perdita di dati Questo è un piccolo Vademecum  da tenere sempre presente. Sono 10  regole basilari di buon senso, per prevenire la Perdita dei Dati ed eventuali attacchi Ransomware. Rivolto a Utenti finali e Tecnici che, presi dallo sconforto o dalla curiosità, commettono errori maldestri e di distrazione che, possono tramutarsi in vere e proprie problematiche di Perdita di Dati. ### Richiesta lista supporti SSD Elenco dei supporti SSD collaudati per il Recupero Dati L’elenco che abbiamo redatto, considera TUTTE le attuali unita SSD collaudate e per cui siamo in grado di procedere ad una corretta e completa lavorazione. Sempre nuovi supporti si affaciano al mercato, con sigle e nomi differenti, ma con molta probabilità montano stessi controller e chip, pertanto se non trovate nell’elenco la vostra unità SSD, non desistete, aprite il supporto e inviateci le foto della sk interna alla seguente email: partner@sosrecuperodati.it. Consigliamo inoltre, di tenere presente questa lista di SSD, per effettuare le Vs. scelte di acquisto, avendo una visione lungimirante e pensando anche alla possibilità di “lavorazione” del supporto in caso di perdita di dati. ### Pubblicazioni In questa pagina troverete tutte le Pubblicazioni, Abstract, Dispense e Vademecum che realizza e diffonde SOS RECUPERODATI, anche in collaborazione con esperti del settore. ### GDPR Tale Regolamento deve essere “applicato” da tutte le aziende e le organizzazioni che trattano i dati personali, compresa la Pubblica Amministrazione, ed entrerà in vigore a tutti gli effetti ul 25 maggio 2018. Le sanzioni saranno salatissime Noi di SOS RECUPERODATI stiamo “studiando” da tempo, cosi come da tempo ci siamo organizzati per rispondere adeguatamente alle esigenze del Network e quindi dei Partner. La nostra soluzione prevede: Supporto nella fase di Pre-AuditConsulenzaFormazione al Partner certificata (con linee guida)Formazione e consulenza ai Vs. Clienti tramite il PartnerSoftware di gestione webServizio come DPO esterniSoftware per la gestione dei consensiProfessionisti dedicati ### Grazie per averci contattato Risponderemo il più presto possibile. ### Cancellazione Dati ### Partners Ricerca il centro affiliato più vicino a te ### Academy ### Camera Bianca ### Azienda ### Richiedi preventivo Gentile Cliente, La invitiamo a compilare il modulo qui di fianco nel modo più dettagliato possibile, in modo da darci la possibilità di formularLe un preventivo personalizzato per il Suo supporto. Le ricordiamo che la SOS Recuperodati adotta listini fissi, la nostra politica di prezzo è  a tutela del consumatore e non ha nessun costo nascosto o “improvviso” durante la lavorazione. Al termine della procedura, riceverà una email di conferma, alla quale Le chiediamo di non rispondere. Tipologia di recupero Standard Il recupero Standard è dedicato all'utente che desidera recuperare TUTTO il contenuto del supporto, sia esso ad uso privato che ad uso professionale. Il tempo di rilascio dell'analisi può assumere diverse importanze e pertanto si può scegliere una delle 3 possibili priorità" Priorità EASYRecupero con Priorità BASSA, con un tempo di lavorazione fino a 60gg PROFESSIONALRecupero con priorità INTERMEDIA, con un tempo di lavorazione di 7/10gg EMERGENZARecupero con Priorità ALTA, con inizio lavorazione IMMEDIATA. Guarda il Virtual Tour della nostra Cleaning Room ### Contatti ### Approfondimenti ### Homepage ### Sistemi RAID Con la definizione architettura RAID (Redundant Array of Independent Disks) si intende una serie di hard disk che replicano o distribuiscono le informazioni presenti su una singola unità in unità differenti. L’utilità del Raid consiste appunto nella ridondanza ciclica dei dati allo scopo di prevenire perdite accidentali d’informazioni. In base al numero di array, e quindi di hard disk, presenti nel sistema, si distinguono vari generi di Raid, i quali offrono prestazioni diverse (in particolare sotto l’aspetto della velocità) e un diverso grado di tolleranza di errore (cioè la capacità del sistema di continuare a funzionare anche in caso di imprevisti). Nonostante ciò, i guasti che possono verificarsi costituiscono una minaccia che chiunque abbia un’attività aziendale deve essere preparato ad affrontare. I guasti più frequenti sono: Mancato riconoscimento di un’unità.Errori nel controllo di parità.Malfunzionamento del controller Raid.Rottura meccanica di uno o più dischi.Raid degradato.Danneggiamento del firmware di una o più unità.Guasto dovuto a cause esterne (ad esempio incendi o allagamenti). Di seguito una serie di con figurazioni RAID, che differiscono per velocità e affidabilità: RAID 0: STRIPING Prestazioni proporzionali ad n (dove n è il numero di dischi).Non fornisce alcuna sicurezza (non vi è alcuna ridondanza!). RAID 1: MIRRORING Prestazioni ridotte.Sicurezza: piena ridondanza.Nota: le prestazioni in lettura migliorano leggermente rispetto al singolo disco. RAID 10: ANNIDATO Per considerare persi i dati dell’array è necessario che falliscano tutti i dischi di uno stesso mirroring.Sicurezza: piena ridondanza.Costi: elevati. RAID 5: PARITA’ TRA I DISCHI Richiede un minimo di tre dischi.Lo spazio a disposizione e d(n-1), dove d è la dimensione di un disco ed n il numero di dischi.L’incremento delle prestazioni in lettura è pari a quello di un raid 0 formato da n-1 dischi.Per le operazioni di scrittura i tempi si allungano, rispetto al raid 0, poiché la cpu deve calcolare le informazioni di parità prima di spedire sul bus i dati. Non è tollerato il guasto di più di un disco allo stesso tempo. JBOD: JUST A BUNCH OF DISK Risulta essere una semplice concatenazione di dischi che vengono presentati come uno solo all’utente. Richiede un minimo di due dischi. Non ci sono vincoli sulla loro dimensione e la capacità finale a disposizione per i dati è la somma della capacità dei dischi nell’array. Non fornisce alcuna sicurezza poiché non c’è alcuna ridondanza dei dati. Rispetto ad un singolo disco fisico non c’è alcun incremento delle prestazioni poiché i dati vengono scritti in modo lineare all’interno dei dischi. Siamo specializzati nel recupero dati RAID. I nostri ingegneri grazie a 15 anni di Ricerca & Sviluppo in ambito data recovery hanno maturato l’esperienza e dispongono di tutti gli strumenti necessari per poter recuperare i dati con successo. Effettuiamo interventi di recupero dati da RAID su: Qualsiasi livello RAID.Qualsiasi controller e architettura RAID, compreso i software-defined-storage (SDS).Qualsiasi tipologia, marca o modello di hard disk. ### Hard Disk SSD Diversamente dagli hard disk meccanici, la nuova tecnologia di supporto, i Solid State Drive (SSD), memorizzano i dati su chip di memoria flash. Gli SSD sono considerati più sicuri rispetto agli hard disk tradizionali perché privi di parti meccaniche in movimento, ma non sono immuni a perdita di dati,  poichè possono essere soggetti a problemi di tipo elettronico, con conseguente danno ai chip di flash memory o al controller. Un confronto tra le due tecnologie può esserci di aiuto a capire le differenze: Di seguito alcuni dei più comuni guasti e malfunzionamenti dei drive SSD: Guasto alle componenti elettroniche.Guasto al chip controller.Degradazione delle celle flash per usura.Picchi di tensione o danni provocati dall’alimentazione.Danno ai circuiti stampati.Corruzione dei dati.Corruzione del firmware. Oltre a questi possibili danni i device di storage SSD non sono immuni alle perdite di dati “tradizionali” come ad esempio l’errore umano, un virus informatico, i disastri naturali. La rincorsa al notebook più leggero o più sottile, ha fatto si che venissero progettati una serie di supporti SSD M.2, che vengono posizionati direttamente sulla sk madre e hanno la forma di uno banco di memoria.  La differenza di dimensione è visibile, ma quello che rende il recupero più difficile è la tecnologia che gestisce questi nuovi supporti, che è sempre in evoluzione e non sempre le tecniche di recupero dati da questi supporti è possibile. La ridotta dimensione e il posizionamento di questi supporti direttamente sulla sk madre, quasi sempre vicino ai dissipatori di calore, rendono il loro raffreddamento una criticità, esponendoli a frequenti rotture.  La tecnologia, progredendo velocemente, si preoccupa solo della velocità di elaborazione, peccando enormemente sull’affidabilità dei dati.  I nostri ingegneri di recupero dati sono in grado di rispondere efficacemente alle sfide legate alle specifiche tecnologie SSD, come ad esempio la decodifica di strutture dati complesse, l’accesso al chip controller e molte altre problematiche proprie degli SSD.   ### Hard Disk Magnetici L’hard disk è il supporto di memorizzazione dati più conosciuto in ambito informatico: tutti gli strumenti informatici che adoperiamo, come computer, portatili o sistemi Server e NAS, sono forniti di uno o più hd per contenere il sistema operativo e i programmi. Inoltre sugli hard disk conserviamo ogni tipo di file, di dati e archiviamo i backup, per questo è estremamente importante sapere cosa fare in caso di mancato accesso ai dati. La nostra tecnologia e l’esperienza maturata negli anni, ci permettono di individuare quali sono le tipologie più frequenti di guasto di un hard disk e come procedere al recupero dei dati conservati al suo interno. Il recupero dei dati da un hard disk danneggiato è una operazione complessa, e se non si hanno le competenze tecniche adeguate, la strumentazione e l’ambiente idoneo, il recupero dei dati viene definitivamente compromesso.  Gli interventi “fai da te” vanno assolutamente evitati sempre e i supporti non vanno mai collegati dopo una perdita di dati.  Le difficoltà negli interventi su un hard disk danneggiato sono molteplici. Tra queste va certamente annoverato il progresso tecnologico. Questo tipo di device evolve continuamente; i modelli non sono mai uguali tra loro nelle caratteristiche e nella componentistica e uno stesso modello può variare molto, anche a distanza di mesi. Un Hard disk meccanico, è composto da 3 parti estremamente importanti: Piattelli, dove vengono memorizzati i dati.Testine, preposte alla lettura dei dati sui piattelli.PCB, la scheda elettrica contenente le informazioni per far funzionare l’hard disk. Quando solo una di queste non funziona più come dovrebbe, l’accesso ai dati viene negato, e in molti casi, se si effettuano tentativi di recupero maldestri e quindi si continua ad alimentare il supporto, i danni si possono propagare, rendendo il successivo recupero impossibile. Dunque la professionalità, l’esperienza e gli strumenti tecnici idonei sono essenziali nel servizio di recupero dei dati da un hard disk, ma è anche vero che, sapere come comportarci davanti ad una perdita di dati, aumenta di molto la possibilità di recuperare i dati. Se il tuo hard disk è caduto, danneggiato, malfunzionante oppure se emette dei rumori anomali (ronzii o click clack) vuol dire che ha subito danni interni di tipo meccanico.  I danni meccanici richiedono un intervento in una camera bianca (Clean Room) professionale per poter aprire il disco, senza provocare ulteriori danni alla superficie di memorizzazione, e provvedere alla sostituzione dei componenti, oramai compromessi.  Tentativi di accesso al supporto, magari scaricando software di recupero da internet, sono assolutamente sconsigliati, potrebbero portare ad un propagarsi del danno all’interno del supporto, rendendo il recupero dei dati impossibile. Contatta oggi stesso uno dei nostri specialisti di recupero dati per individuare la soluzione più adatta al tuo problema. ### Franchising Gold Analisi e Recupero Dati da: Pen DriveMemory Card (tutte)Supporti SSDHard Disk IDE/SATA/PATAHard Disk SCSI / SATACatene RAID SATA / SC Scarica scheda tecnica Pacchetto Commerciale Sconto lavorazioni presso nostro laboratorio 40%Trasporto gratuitoAccesso al CRM e alla contrattualisticaSupporto CommercialeMateriale Commerciale, Brochures, Flyers, GadgetEsclusiva per la ProvinciaFee di ingresso Pacchetto Formazione Formazione Commerciale 1ggFormazione Marketing e TelemarketingFormazione Tecnica su vari SW (no RAID)Formazione Tecnica su vari SW per RAIDFormazione Tecnica HW (per HD IDE e SATA) 5ggFormazione Tecnica HW (per SSD) 3ggFormazione Tecnica Avanzata HW (SCSI e SAS) 5gg Pacchetto Marketing Area dedicata sul sito ufficiale con indicizzazione localeCampagna telemarketing su 500 aziende localiSupporto a Fiere ed Eventi Pacchetto Tecnico Strumentazione e SW per HD IDE e SATAStrumenti e accessori essenzialiStrumentazione e SW per Memory Card / SSDStrumenti e accessori essenziali + saldatoreStrumenti e SW per HD SCSIStrumenti e accessori essenzialiPC dedicato + UPSManuale in Italiano Assistenza 1 anno ### Franchising Silver Analisi e Recupero Dati da: Pen DriveMemory Card (tutte)Supporti SSDHard Disk IDE/SATA/PATACatene RAID SATA / SCSI Scarica scheda tecnica Pacchetto Commerciale Sconto lavorazioni presso nostro laboratorio 40%Trasporto gratuitoAccesso al CRM e alla contrattualisticaSupporto CommercialeMateriale Commerciale, Brochures, Flyers, GadgetEsclusiva per la ProvinciaFee di ingresso Pacchetto Formazione Formazione Commerciale 1ggFormazione Marketing e TelemarketingFormazione Tecnica su vari SW (no RAID)Formazione Tecnica su vari SW per RAIDFormazione Tecnica HW (per HD IDE e SATA) 5ggFormazione Tecnica HW (per SSD) 3ggFormazione Tecnica Avanzata HW (SCSI e SAS) 5gg Pacchetto Marketing Area dedicata sul sito ufficiale con indicizzazione localeCampagna telemarketing su 500 aziende localiSupporto a Fiere ed Eventi Pacchetto Tecnico Strumentazione e SW per HD IDE e SATAStrumenti e accessori essenzialiStrumentazione e SW per Memory Card / SSDStrumenti e accessori essenziali + saldatoreStrumenti e SW per HD SCSIStrumenti e accessori essenzialiPC dedicato + UPSManuale in Italiano Assistenza 1 anno ### Franchising Light Flash Analisi e Recupero Dati da: Pen DriveMemory Card (tutte)Supporti SSDATA Scarica scheda tecnica Pacchetto Commerciale Sconto lavorazioni presso nostro laboratorio 40%Trasporto gratuitoAccesso al CRM e alla contrattualisticaSupporto CommercialeMateriale Commerciale, Brochures, Flyers, GadgetEsclusiva per la ProvinciaFee di ingresso Pacchetto Formazione Formazione Commerciale 1ggFormazione Marketing e TelemarketingFormazione Tecnica su vari SW (no RAID)Formazione Tecnica su vari SW per RAIDFormazione Tecnica HW (per HD IDE e SATA) 5ggFormazione Tecnica HW (per SSD) 3ggFormazione Tecnica Avanzata HW (SCSI e SAS) 5gg Pacchetto Marketing Area dedicata sul sito ufficiale con indicizzazione localeCampagna telemarketing su 500 aziende localiSupporto a Fiere ed Eventi Pacchetto Tecnico Strumentazione e SW per HD IDE e SATAStrumenti e accessori essenzialiStrumentazione e SW per Memory Card / SSDStrumenti e accessori essenziali + saldatoreStrumenti e SW per HD SCSIStrumenti e accessori essenzialiPC dedicato + UPSManuale in Italiano Assistenza 1 anno ### Franchise Light UDMA Analisi e Recupero Dati da: Hard Disk IDE/SATA/PATACatene RAID SATA / SCSI Scarica scheda tecnica Dettaglio Commerciale Sconto lavorazioni presso nostro laboratorio 40%Trasporto gratuitoAccesso al CRM e alla contrattualisticaSupporto CommercialeMateriale Commerciale, Brochures, Flyers, GadgetEsclusiva per la ProvinciaFee di ingresso Dettaglio Formazione Formazione Commerciale 1ggFormazione Marketing e TelemarketingFormazione Tecnica su vari SW (no RAID)Formazione Tecnica su vari SW per RAIDFormazione Tecnica HW (per HD IDE e SATA) 5ggFormazione Tecnica HW (per SSD) 3ggFormazione Tecnica Avanzata HW (SCSI e SAS) 5gg Dettaglio Marketing Area dedicata sul sito ufficiale con indicizzazione localeCampagna telemarketing su 500 aziende localiSupporto a Fiere ed Eventi Dettaglio Tecnico Strumentazione e SW per HD IDE e SATAStrumenti e accessori essenzialiStrumentazione e SW per Memory Card / SSDStrumenti e accessori essenziali + saldatoreStrumenti e SW per HD SCSIStrumenti e accessori essenzialiPC dedicato + UPSManuale in Italiano Assistenza 1 anno ### Partner First Aid Rappresenta una specializzazione del Partner Professional acquisita frequentando un breve corso di formazione che insegna ad effettuare una prima diagnosi sommaria del problema, individuare cosa è stato fatto dal Cliente sul supporto per tentare di recuperare i dati e soprattutto è importante sapere cosa NON fare sul supporto consegnato dal cliente e cosa NON dire o promettere in riferimento alle procedure.Il Partner, certificando il suo personale, attraverso la partecipazione al corso, riceverà un attestato di specializzazione FIRST AID. 3° livello di partnership Costo annuale + corso first aid Il Partner partecipa ad un corso di primo livello per imparare ad effettuare la diagnosi del problema. Usufruisce di materiali e strumenti messi a disposizione da SOS Recupero Dati. Scarica scheda tecnica E richiesto: Pubblicizzare il servizio sulla Home Page del sito internet ufficialeLa partecipazione al corso FIRST AIDObbligo di partecipazione gratuita ai workshop formativi ed informativi Riceverà: Scontistica dedicataAdesione allo standard di servizio (listino – contrattualistica – procedure)Accesso all'applicativo CRM per la gestione delle lavorazioni e della contrattualistica con il clienteUtilizzo del logo SOS Recupero Dati come fornitore di tecnologia FIRST AIDInviti al workshop ### Partner Professional 2° livello di partnership Costo annuale Il Partner fa da intermediario usando gli strumenti (CRM) messi a disposizione da SOS Recupero Dati. Scarica scheda tecnica È richiesto: Un canone annualePubblicizzare il servizio sulla Home Page del sito internet ufficialeObbligo di partecipazione gratuita ai workshop formativi ed informativi Riceverà: Scontistica dedicataAdesione al nostro standard di servizio (listino – contrattualistica – procedure)Accesso all'applicativo CRM per la gestione delle lavorazioni e della contrattualistica con il clienteUtilizzo del logo SOS Recupero Dati come fornitore di tecnologiaInviti ai workshop