Concordo con entrambi, ma...

On Friday, 22 May 2020, Giovanni Biscuolo <giovanni@biscuolo.net> wrote:
>
> La buona pratica di pubblicare report di incidente come quello citato
> sopra dovrebbe essere applicata sistematicamente, almeno per le
> infrastrutture pubbliche.

No, dovrebbe essere legge.


Sarebbe anche utile avere responsabilità civili e penali chiare in caso di incidenti.

Negli anni (e anche di recente) ho visto prendere moltissime decisioni progettuali scellerate da manager non semplicemente ignoranti, ma disinteressati al medio periodo delle aziende per cui lavorano. Spesso in diretto contrasto con l'opinione dei tecnici.

Non posso descrivere i dettagli, purtroppo.

Ma parliamo di contesti molto sensibili, come grandi società multinazionali "che non possono fallire".


Non conto più i casi di incidenti non solo prevedibili, ma previsti.

Eppure sembra che l'interesse per la sicurezza informatica sia inversamente proporzionale alle responsabilità decisionali.

Al massimo "faremo fare un penetration test", come se fosse sufficiente.


Se iniziassero a risarcire i danni un tanto al bit, forse...


Giacomo