Con comunicato stampa del 12 dicembre 2023 l’Autorità ha reso noto l’adozione di linee guida sulle funzioni crittografiche realizzate insieme all’Agenzia per la cybersicurezza nazionale (ACN), in particolare, in materia di conservazione delle password. Le linee guida sono state adottate con provvedimento del Garante del 7 dicembre 2023 (doc. web n. 9962283). L’iniziativa mira a fornire indicazioni a titolari e responsabili del trattamento per l’adozione di adeguate misure – identificate nelle funzioni crittografiche – per il superamento della modalità di conservazione delle password in chiaro, suscettibile di esporre al rischio di acquisizione abusiva delle stesse da parte di soggetti non autorizzati. Password come “dato personale” e come “misura” L’autorità sottolinea la doppia valenza della password, considerata la sua natura di “dato personale” da un lato, e la sua funzione di misura di sicurezza, dall’altro. Essa, infatti, «costituisce un dato personale riferibile all’utente che l’ha impostata e la utilizza per l’accesso a un sistema informatico o un servizio online». Allo stesso tempo, «la password rappresenta una misura di sicurezza, essendo un elemento, appartenente alla categoria della conoscenza (qualcosa che solo l’utente conosce), su cui si basano le procedure di autenticazione informatica per l’accesso alla maggior parte dei sistemi informatici e dei servizi online […]
VUOI CONTINUARE LA LETTURA DELL'ARTICOLO?
Sei abbonato ma non visualizzi il contenuto? Potrebbe non essere incluso nel tuo abbonamento.
Supporto: datahub@imperialida.com