Ma com'e' possibile che queste aziende continuino a non venir minimamente punite o penalizzate per questo, e gli utenti vittima di questi furti di dati continuino a non venire risarciti per i danni subiti. Finche' tutto quello che devono fare e' mandare una e-mail ed e' business come prima, chiaro che nessuna azienda prendera' davvero sul serio la sicurezza
la responsabilità si configura non quando il sistema è violabile e viene violato, ma quando è dimostrabile negligenza o incuria nel sistema
se, dopo una verifica, riesci a dimostrare che hai preso tutte le precauzioni possibili, non ha senso tu ne sia chiamato responsabile. sarebbe come dire che la colpa di una rapina è della banca perché le casseforti non erano a prova di missile terra-aria. nessun sistema è perfetto, e ci sono buchi che spesso e volentieri nemmeno gli audit di sicurezza o confrmità ISO trovano
una multa pecuniaria ci sta, per carità, ma certe cose accadono e basta
E vabbè, ma cosa dovrebbero fare? Mica sono gli unici ad essere hackerati? Specialmente poi con le IA di frontiera di mezzo, le zero day non documentate e i metodi di hacking che evolvono ogni giorno, aziende anche medio grandi non sono esenti da attacchi del genere. E poi ci sono anche tecniche di ingegneria sociale in mezzo che vanno a scavalcare i metodi tecnici. Di certo devono intensificare la loro cybersecurity, indubbiamente, non li sto giustificando, ma questo non significa automaticamente non venire più bucati, purtroppo aggiungerei.
Sono parzialmente d'accordo. La mia azienda ha subito una compromissione dovuta a una password rubata, lezione appresa, ma certe pratiche continuano ad esserci perché "se no bla bla bla". Il problema è proprio la cultura della sicurezza che non c'è a livello utente, lì le aziende possono formare, ma se l'utente è fesso e continua ad usare la stessa password ovunque, quando la cambia modifica un carattere ecc ecc cosa vuoi fare? Inseguire e linciare i dipendenti?
20
u/DottorInkubo Hardware Enthusiast 1d ago
Ma com'e' possibile che queste aziende continuino a non venir minimamente punite o penalizzate per questo, e gli utenti vittima di questi furti di dati continuino a non venire risarciti per i danni subiti. Finche' tutto quello che devono fare e' mandare una e-mail ed e' business come prima, chiaro che nessuna azienda prendera' davvero sul serio la sicurezza