Domanda:
Cosa fare quando si è responsabili della protezione dei dati nel proprio laboratorio, ma i consigli vengono ignorati?
VoodooCode
2019-03-01 16:02:52 UTC
view on stackexchange narkive permalink

Lavoro in un laboratorio dove conduciamo ricerche sui dati acquisiti da soggetti umani. Mentre esaminiamo gli effetti di diverse malattie e dei relativi trattamenti, i dati sono molto sensibili per quanto riguarda la protezione dei dati.

La maggior parte dei membri del laboratorio lavora con Windows 10 e dovrei configurare altri PC Windows 10. Ho serie preoccupazioni al riguardo poiché Windows 10 è noto per la condivisione di molti dati con Microsoft, ad es. ogni file correlato a un arresto anomalo del software può o meno essere inviato a Microsoft e quindi condividere involontariamente informazioni sensibili relative alla salute con Microsoft.

Quando si menzionano questi problemi, di solito vengono accantonati con argomenti come "a nessuno importa di questo" o "questo rallenterebbe il nostro lavoro". In generale, l'interesse per la protezione dei dati e i rischi associati è molto scarso.

So che il rischio che una fuga di dati abbia effettivamente un effetto è piuttosto basso, ma mi piacerebbe sapere come fare il backup di me stesso in questa situazione. Se le cose per qualsiasi motivo dovessero andare male, vorrei essere al sicuro.

Sono in una posizione di dottorato in realtà assunto per fare ricerca. Tuttavia, a causa del mio background in informatica, sono "ufficialmente" responsabile di tutto ciò che nel nostro laboratorio è correlato all'elaborazione elettronica dei dati.

I commenti non sono per discussioni estese;questa conversazione è stata [spostata in chat] (https://chat.stackexchange.com/rooms/90587/discussion-on-question-by-voodoocode-what-to-do-when-being-responsible-for-data).
Undici risposte:
Bob Brown
2019-03-01 17:57:04 UTC
view on stackexchange narkive permalink

Sono disponibili numerosi documenti di Microsoft con consigli sulla conformità al GDPR, come " Windows e il GDPR: informazioni per amministratori IT e responsabili delle decisioni" e dispone di un spiegazione piuttosto esauriente di quali dati si spostano e dove.

Secondo il documento stesso, la lettura richiede 17 minuti. Penso che ti sentirai meglio dopo averlo fatto.

C'è molta paranoia su Microsoft, in parte forse giustificata, ma il fatto duro è che MS non può permettersi di ignorare il GDPR o, negli Stati Uniti, HIPAA.

Ho letto la risposta in Information Security SE e non l'ho trovata utile; la citazione di MS ha a che fare con la divulgazione di dati come richiesto dalla legge o da un procedimento legale.

@fqq Bene, certo.Ecco perché ho incluso il link, anche se ci viene chiesto di non farlo.In caso di link rot, il titolo effettivo dovrebbe trovare il documento se è disponibile.
@BobBrown Sono curioso di sapere da dove prendi questa idea "SE scoraggia la pubblicazione di link"?L'ho visto solo nei casi in cui una risposta è * solo * un collegamento o un elenco con poche spiegazioni.
@BrianZ Bene, la mia risposta era abbastanza vicina a un semplice collegamento.La mia convinzione è che la cultura di tutto Stack Exchange sia "Risposte, non link a risposte".Forse mi sbaglio
I collegamenti @BrianZ sono generalmente scoraggiati poiché i collegamenti possono essere riposizionati e quindi interrotti su risposte precedenti.Dire "questo sito fornisce buone informazioni su questo o quell'argomento" non è utile se il collegamento viene interrotto in futuro (ad esempio, Microsoft sposta la pagina web in "private / gdpr-guidance").È sempre preferibile includere un riepilogo di ciò che contiene il collegamento utilizzando un collegamento come riferimento alla fonte di informazioni.
No, i collegamenti vanno bene;il problema è quando il collegamento è essenzialmente l'intera risposta.Hai menzionato un documento specifico, quindi dovresti collegarti ad esso.Quel collegamento alla fine si interromperà, ma hai assegnato il titolo completo, il che dovrebbe rendere facile per qualcuno trovare il nuovo collegamento.La tua risposta include molte informazioni sufficienti che non è solo una risposta di collegamento.(E, in caso contrario, il solo fatto di dire che i collegamenti sono scoraggiati non avrebbe migliorato la risposta.)
@BobBrown Grazie mille per il link, lo leggerò sicuramente!
@mascoj no, link- * solo * le risposte sono scoraggiate.I collegamenti a ulteriori letture o materiale di supporto sono incoraggiati, ma la risposta dovrebbe stare da sola senza di essi.
Erwan
2019-03-01 18:57:36 UTC
view on stackexchange narkive permalink

Modifica: penso che dovrei aggiungere un po 'più di sfondo. Sono in una posizione di dottorato di ricerca effettivamente assunto per fare ricerca. Tuttavia, a causa del mio background in informatica, sono "ufficialmente" responsabile di tutto ciò che nel nostro laboratorio è correlato all'elaborazione elettronica dei dati.

In primo luogo, penso che ci sia un serio problema di gestione nel tuo laboratorio: lasciare la responsabilità della protezione dei dati a uno studente di dottorato è completamente poco professionale. Come dottorando potresti certamente avere un ruolo di consulente tecnico, ma deve essere un membro permanente dell'istituto che ha la responsabilità ufficiale. Se dovesse sorgere un problema, chiunque ti abbia incaricato di questo dovrà certamente spiegare perché ha ritenuto opportuno. La buona notizia per te è che è molto improbabile che tu sia comunque considerato legalmente responsabile (solito disclaimer: IANAL).

In secondo luogo, le competenze in informatica [a cura di] potrebbero essere utili ma certamente non sufficienti quando arriva alle preoccupazioni legali ed etiche della protezione dei dati, in particolare con i dati sensibili su soggetti umani. Anche con la migliore intenzione, semplicemente non hai il background legale. Di chi è allora il lavoro? Ci sono diverse opzioni, probabilmente non nel tuo laboratorio ma a livello della tua università / istituzione:

  • Il dipartimento IT: sono quelle che chiedi sulle vulnerabilità del software e sui consigli sulla protezione dei dati.
  • Il comitato etico: puoi chiedere loro linee guida sul livello di protezione appropriato richiesto per dati di soggetti umani specifici. Comunque normalmente chiunque nel tuo laboratorio che lavora con questo tipo di dati dovrebbe ottenere l'approvazione etica prima di iniziare il loro progetto.
  • L'ufficio per la protezione dei dati o se non è presente l'ufficio legale: possono informare te ei tuoi colleghi in merito i loro doveri legali relativi ai dati di soggetti umani.

Questi dipartimenti del tuo istituto hanno le capacità professionali e la responsabilità legale. Ti proteggi chiedendo il loro consiglio e seguendolo: se dicono che Windows 10 va bene, sei fuori dai guai. Se dicono che non è sicuro, il tuo unico compito è trasmettere la loro raccomandazione ai tuoi colleghi, menzionando da dove proviene.

Nel Regno Unito, almeno, è molto comune per i diplomi CS avere almeno un breve corso di lezioni chiamato qualcosa come "Pratica professionale ed etica", che copre cose come la legislazione sulla protezione dei dati.(Questo è, credo, un requisito per l'accreditamento da parte della British Computer Society.) Quindi avere una laurea in CS è in realtà piuttosto rilevante, qui.Ma sono d'accordo che non è abbastanza e che chiunque, come il richiedente, che si occupa di questo genere di cose nel mondo reale, abbia bisogno di una formazione specifica.
@David In effetti, una breve lezione può aiutare a sensibilizzare ma non rende gli studenti esperti qualificati.
"Alunno"?OP non pretende di essere uno studente.
@EricTowers OP dice di essere uno studente di dottorato.
Non direi che il background del CS è quasi irrilevante, sebbene la tua intenzione sia quella di denotare responsabilità o imputazione delle decisioni, in modo legale / formale.Ma poiché i dati sensibili sono archiviati digitalmente, CS (o una conoscenza più approfondita dei sistemi informativi) * dovrebbe * fornire la conoscenza per raccogliere ulteriori e importanti intuizioni sulla protezione dei dati derivanti da tecnicismi, specialmente in così tanti posti di lavoro privi delle opzioni alternative fornite.
@AndreFigueiredo esatto, "quasi irrilevante" era troppo forte, ho modificato la mia risposta.Inoltre penso che l'esistenza di un comitato etico della ricerca sia abbastanza standard nelle istituzioni accademiche.
@Erwan: Dove?La Domanda non contiene la parola "studente" né una costruzione equivalente.La ricerca di quella parola in questa pagina la trova solo nelle risposte e nei commenti non dell'OP.
@EricTowers OP ha detto "Sono in una posizione di dottorato di ricerca": in effetti questo implica che OP ha un consulente di dottorato accademico ed è registrato come studente di dottorato.Concordo con piacere che "studente di dottorato" sia un termine fuorviante perché una posizione di dottorato è più simile a un lavoro professionale che a studiare, ma è il termine usuale e non è questo il punto :)
@Erwan: Non ho mai visto quella frase usata in quel modo.L'ho visto usato;in tutti questi usi, significava "una posizione lavorativa che richiede un dottorato di ricerca", che è incompatibile con l'essere uno studente che studia per ottenere un dottorato di ricerca.
@EricTowers Interessante, la tua interpretazione non mi è venuta in mente.Probabilmente è perché ho conseguito il dottorato in Francia, dove i dottorandi hanno un contratto di lavoro adeguato, che tendo a vedere il dottorato stesso come una posizione di lavoro.Apparentemente la mia interpretazione era corretta poiché OP ha accettato la mia risposta.
@Erwan Ho selezionato la tua risposta, perché non riflette solo sulla mia situazione (spiegando perché molto probabilmente non sono legalmente responsabile alla fine), ma fornisce anche una guida per più direzioni che potrei prendere dalla mia situazione attuale e cosa potrebbe o potrebbenon nascono dal prenderli (es. "se dicono che Windows 10 va bene ...).
@VoodooCode grazie per il feedback.Per curiosità, avevo ragione di presumere che attualmente sei uno studente di dottorato?Eric ed io abbiamo avuto interpretazioni diverse sull'essere "in una posizione di dottorato di ricerca".
@Erwan Sì.Dottorando.
David Richerby
2019-03-01 19:24:17 UTC
view on stackexchange narkive permalink

La tua università dovrebbe avere una sorta di ufficio per la conformità alla privacy dei dati. Devi assolutamente parlare con loro. I consigli ben intenzionati di sconosciuti su Internet sono ottimi per darti un'idea di quali siano i problemi, ma qui c'è una potenziale responsabilità legale per l'università e tu devi parlare con le persone il cui lavoro è quello di gestire questi problemi.

Mad Scientist
2019-03-01 17:27:44 UTC
view on stackexchange narkive permalink

Assicurati che il tuo consiglio sia effettivamente basato su fatti concreti e considera quali sono i modi più probabili in cui i dati potrebbero fuoriuscire. Scopri esattamente cosa potrebbe segnalare Windows 10 a Microsoft e se si tratta di un problema reale nel tuo caso.

Scopri le normative e le leggi vigenti al riguardo nel tuo paese e forse anche le regole universitarie, se esistono . Essere in grado di indicare una regolamentazione specifica è utile per tali argomenti.

In un tipico contesto accademico, probabilmente non hai i mezzi per bloccare veramente le cose. Mi concentrerei sui modi più pericolosi e comuni in cui i computer potrebbero essere compromessi, Microsoft è di gran lunga alla fine di queste preoccupazioni secondo me. Mi preoccuperei principalmente dei seguenti casi:

  • persone che portano i dati a casa o sui loro computer privati ​​
  • computer compromessi da malware
  • computer, dischi rigidi o unità USB rubate o perse

Ti stai concentrando su una minaccia molto remota e improbabile, che rende molto più facile ignorare le tue argomentazioni. Concentrati su minacce realistiche e plausibili e preparati a combattere ancora una battaglia in salita.

Sono d'accordo.La nostra scuola è estremamente paranoica riguardo, ad esempio, ai servizi cloud, ma il problema di sicurezza più tipico sono gli studenti che trasportano dati su chiavette USB e ne perdono molti.Inoltre, alcuni potrebbero trasportare dati e occasionalmente utilizzare computer pubblici o computer di altri, lasciando accidentalmente file di dati in giro.
Questo.OP per me suona un po 'come un fanboy di Linux che sta solo sputando un vago FUD su Windows.* "Windows è noto per la condivisione di molti dati con Microsoft" * - questa non è un'affermazione utile.Quali dati condivide, quando e come?Quali controlli esistono per limitare o limitare tale segnalazione e come possono essere applicati?Probabilmente mi spingerei a dire che OP non ha dimostrato di essere qualificato per offrire un'opinione sulla sicurezza dei dati.Se ne sono responsabili, la cosa migliore da fare sarebbe riconoscere quel divario di competenze e colmarlo o trovare qualcuno più adatto.
Designerpot
2019-03-01 16:34:19 UTC
view on stackexchange narkive permalink

Il modo in cui ho letto la tua domanda è che non sei responsabile della protezione dei dati, ma responsabile della configurazione dei PC Windows. In tal caso, condividerei le tue preoccupazioni in un'e-mail al leader del tuo gruppo in modo da avere una traccia cartacea (virtuale) e chiedere loro se vorrebbero che tu configurassi comunque i PC Windows o se vorrebbero che lo facessi tu cerca un'altra soluzione.

Ovviamente, se la tua vera responsabilità è la protezione dei dati e loro stanno ignorando proprio quello per cui ti hanno assunto, probabilmente dovresti iniziare a cercare un altro posto dove lavorare.

AnoE
2019-03-01 22:48:11 UTC
view on stackexchange narkive permalink

Cosa fare quando si è responsabili della protezione dei dati nel proprio laboratorio, ma i consigli vengono ignorati?

Se sei veramente responsabile e se vivi in ​​una giurisdizione in cui la protezione dei dati ha "denti" (ad esempio, UE / GDPR), quindi hai il potere di interrompere qualsiasi comportamento non conforme. Puoi fondamentalmente fare qualsiasi cosa (spegnere i PC, spegnere i router, ecc.) - Ovviamente questo è l'ultimo ressort, non la prima reazione, e prima di farlo, ci sono alcune altre cose che devi fare: ad esempio, informare I tuoi colleghi; annotare le linee guida; ottenere il sostegno dei tuoi stakeholder, fare sessioni informative / didattiche ecc.

Se non fai tutto questo (oi tuoi colleghi negano qualsiasi conformità), iniziando dalle cose facili, ma alla fine aumentando, allora tu dovrebbe davvero abbandonare il ruolo di "essere responsabili".

Il GDPR definisce effettivamente ruoli specifici relativi alla protezione dei dati. A seconda di dove vivi, il tuo paese potrebbe avere altre definizioni simili (o forse nessuna, ma probabilmente non faresti questa domanda). Quindi, se ti capita di ricoprire il ruolo di responsabile della protezione dei dati, hai il potere e la responsabilità di agire .

Se tutto questo non è vero, e tu sei semplicemente una normale ape operaia, la tua effettiva responsabilità è a) fare tutto ciò che il tuo DPO dice e richiede eb) segnalare le violazioni della legge al tuo DPO o altri stakeholder - se il tuo DPO non si preoccupa, potresti salire più in alto nella scala, ma francamente, se farlo è una tua scelta personale; se rendi visibili le trasgressioni alle persone effettivamente incaricate (tieni una traccia cartacea, magari metti il ​​tuo supervisore in Cc ecc.), allora personalmente dovresti stare bene.

EDIT: ero confuso dal titolo della domanda che contiene la parola "responsabile". Nel caso specifico di OP, si applica solo il mio ultimo paragrafo. Lascio stare il resto nel caso qualcuno ne abbia bisogno che sia effettivamente "R" responsabile (nel senso di RACI). OP , la soluzione migliore è lavorare per non essere considerato responsabile di qualcosa su cui non hai alcuna influenza. Parla con il tuo superiore e ottieni i loro consigli su come farlo senza bruciare ponti ("Ehi allenatore, sembra che tutti pensino che io sia il nostro responsabile della sicurezza dei dati, ma devono mettere insieme le loro cose da soli, non posso fargli da babysitter .. . "ecc.).

Se il richiedente si trova in una giurisdizione in cui la protezione dei dati ha i denti, la loro università avrà già un ufficio per la protezione dei dati.Il richiedente dovrebbe lavorare con quell'ufficio, non coinvolgere avvocati esterni, il che sarebbe un'escalation gigantesca che sarebbe vista molto male.
Sì, @DavidRicherby, quel scherzo sull'avvocato era un po 'ironico.Ho rimosso quella mezza frase.Per quanto riguarda se ha un DPO disponibile per lui, o se * è * il DPO non lo so, ma ho preso l'affermazione di OP "Sono * responsabile *" al valore nominale.Ora vedo la sua modifica che è solo un dottorato di ricerca senza un ruolo ufficiale e aggiungerà un po 'con queste informazioni in mente, ma lascerà che la risposta sia valida altrimenti.
jcaron
2019-03-01 20:20:49 UTC
view on stackexchange narkive permalink

Nei commenti hai dichiarato di essere in Europa e quindi di essere soggetto al GDPR.

Poiché stai raccogliendo informazioni sensibili, dovrebbe esserci un processo formale per la raccolta e la gestione di tali informazioni informazioni, comprese quali informazioni vengono raccolte, per quali scopi, per quanto tempo vengono conservate, come vengono protette, ecc. Tutto questo deve essere condiviso con chiunque raccolga i dati prima di farlo.

Dovrebbe esserci anche una persona che è effettivamente ufficialmente responsabile di questo (il DPO), che dovrebbe essere elencata in quella dichiarazione.

Fare riferimento a quella persona. Sono la persona che è effettivamente responsabile, non tu.

Se non disponi di tali politiche e procedure, dovresti avvisare il tuo manager di questo fatto e delle conseguenze che potrebbe avere. Mettilo per iscritto, così il tuo a ** è coperto.

Se pensi che il tuo istituto stia violando i suoi obblighi e non farà nulla per affrontarli, c'è ovviamente la possibilità di segnalarlo a le autorità competenti, con tutte le conseguenze che ciò può avere per tutte le parti coinvolte (incluso te, ovviamente - non si può ignorare come spesso finiscono gli informatori).

B. Raabe
2019-03-01 21:18:25 UTC
view on stackexchange narkive permalink

Per rispondere alla tua domanda, chiedendo esplicitamente " Cosa fare quando il tuo consiglio viene ignorato ", suggerisco vivamente l ' acronimo CYA : C oltre Y il nostro A”ss.

Poiché (suppongo) non ricopri un ruolo di gestione, molto probabilmente hai mezzi limitati per far rispettare i consigli che fornisci, ma per evitare che la colpa si abbassi, dovresti prendere mezzi per documentare le tue attività. Forse la misura più importante qui è lasciare una traccia cartacea.

Ad esempio potresti scrivere un'e-mail al tuo supervisore:

Gentile XY,

Dopo alcune ricerche in merito, consiglio al nostro Lab di non utilizzare Windows 10 per problemi relativi ai dati di telemetria di Windows. (...) Invece consiglio di usare XYZ di ABC.

Con i migliori saluti, ...

Questo non servirà solo come prova per te, ma potrebbe anche indurre il tuo manager a considerare maggiormente questa proposta. Se si rende conto che ora è responsabile se le cose vanno in malora, potrebbe essere meno propenso a ignorarti.

guest
2019-03-02 03:43:06 UTC
view on stackexchange narkive permalink

Parla con il consulente. Se non ti sostiene, esci dalla posizione.

È molto comune che i gruppi di laboratori universitari non seguano realmente le politiche adeguate in materia di sicurezza, protezione dei dati, riservatezza, copyright del software, ecc. Neanche l'industria è perfetta, ma di solito è molto più conforme dei gruppi di laboratori universitari .

Ero "ufficiale" della sicurezza per il mio gruppo di laboratorio. Controllo degli standard, ispezione periodica del lavaggio oculare, ecc. Ho trovato chiare cose che stavamo facendo male, ma il consulente non era interessato a sostenermi (pensava che fossi troppo severo ... ma provenivo da un background industriale e avevo visto persone ferite ed era abituato a una maggiore attenzione). Alla fine abbiamo avuto un incendio in un'area che avevo già identificato come carente, ma con persone che non volevano riparare le cose. Dopodiché dissi al investigatore privato che era il suo laboratorio e che doveva essere responsabile e mi rifiutai di essere associato alla sicurezza del laboratorio dato il suo atteggiamento. (Ha detto che andava bene e qualcun altro è andato a controllare i colliri.)

Forse non è necessario essere così polemici, ma darei una considerazione molto seria al rifiuto di eseguire il dovere collaterale quando le persone non Non prenderlo sul serio e il PI non ti sostiene.

Non so sulla protezione dei dati ma da quello che ho visto in sicurezza, sospetto che sia lo stesso problema. La sicurezza ha avuto ampi studi e recensioni e i laboratori accademici hanno ~ 10 volte gli incidenti dei laboratori di ricerca industriale. Ho conosciuto personalmente due persone con gravi incidenti di tempo perso a causa di incendi con solventi in uni lab (volti bruciati e mesi in ospedale) e non l'ho mai visto in una grande azienda CRD. I professori di tanto in tanto daranno la colpa agli studenti, ma la conclusione è che gli investigatori privati ​​non sono ritenuti responsabili del modo in cui i manager sono in un'azienda. Gli studenti sono valutati meno dei dipendenti, ecc. E non cambierà e non lo è da decenni. Quindi, davvero, è meglio che ti dissocia. E mantenendo la tua attrezzatura sicura e conforme.

Da un lato mi piace molto questa risposta in quanto descrive bene come le persone vengono "messe" in posizioni senza fornire loro i mezzi per gestire le attività correlate.D'altra parte, il suggerimento è, come detto, piuttosto conflittuale e vorrei evitarlo se possibile.
Assumere responsabilità volontariamente è una buona idea, se puoi farlo.Molto spesso, i consiglieri / capi non lo accettano e tu sei bloccato con dette responsabilità che ti piaccia o no ...
xLeitix
2019-03-01 17:37:01 UTC
view on stackexchange narkive permalink

Se le cose per qualsiasi motivo dovessero andare male, vorrei essere al sicuro.

La domanda è da cosa vuoi proteggerti: una causa diretta a tu, o essere stato lasciato andare?

Il mio sospetto (ma non sono un avvocato, ovviamente) è che il primo pericolo sia minimo e quasi nessuna protezione contro il secondo.

La scomoda realtà è che molte persone (nel mondo accademico e fuori) non assumono un dipendente piuttosto che acquistano un'assicurazione quando ricoprono ruoli come un responsabile della protezione dei dati (lo stesso con alcune certificazioni nel settore). Sanno (o almeno sospettano fortemente) che quello che fanno non è legale, non vogliono cambiare e cercano qualcuno a cui possono indicare quando le cose vanno male.

Se ci sono problemi legali reali nasce mai dal problema della protezione dei dati, sospetto pienamente che sarà rivolto all'università piuttosto che alle persone che vi lavorano - e anche se si rivolge a persone specifiche, saranno i manager responsabili, non un tecnico di laboratorio senza autorità per cambiare il comportamento di altri dipendenti. Tuttavia , ci sono ottime possibilità che internamente sarai ancora il capro espiatorio (fino a essere lasciato andare incluso), se non altro per quella merda tende a rotolare in discesa. Nella mia esperienza con le strutture gestionali universitarie, nessuna traccia cartacea può davvero proteggerti da questo.

Ovviamente dovresti cercare più che puoi di informare il tuo laboratorio su qualsiasi questione rilevante che vedi, ma dato che non hai autorità su di loro dovrà assumere la forma di consigliare piuttosto che regole rigide. Essere in buoni rapporti con la squadra (e avere grandi capacità trasversali) è probabilmente la soluzione migliore per fare davvero la differenza. Potrebbe anche essere utile essere pragmatici qui e affrontare grandi minacce che non richiedono troppi sacrifici da parte del tuo team: InfoSec Stack Exchange potrebbe essere un'ottima risorsa per ottenere informazioni su quali potrebbero essere (sospetto l'uso di Windows non uno di questi casi).

Nota: ci sono lavori in cui finisci per essere personalmente responsabile di determinati tipi di problemi (la sicurezza funzionale nel settore automobilistico è un esempio che mi viene in mente). Tuttavia, questi sono tipicamente caratterizzati dal fatto che sono necessarie qualifiche esplicite anche per essere legalmente autorizzati a svolgere questo lavoro. Un'azienda non può semplicemente nominare un ingegnere casuale che ora sia legalmente responsabile della certificazione di sicurezza. Parte della formazione obbligatoria per tali lavori è anche informazioni esplicite su ciò di cui si finisce per essere responsabili e qual è la linea di condotta prevista in caso di non conformità.

ppw0
2019-03-02 04:56:38 UTC
view on stackexchange narkive permalink

Se sei molto preoccupato per la telemetria e la perdita di informazioni e hai i diritti necessari per eseguire attività amministrative sull'attrezzatura utilizzata dal tuo laboratorio, ti suggerirei un'app di blocco della telemetria, anche se ti esorto a testare e controllare prima di qualsiasi tipo di distribuzione. Personalmente, sono un fan di BlackBird, ma fai attenzione ai suoi effetti di annullamento delle funzionalità (riconoscimento della posizione, LAN ecc.). Ancora una volta, studia e prova questo software in anticipo.

Ma voglio menzionare un altro aspetto della protezione dei dati, non nel senso di privacy , ma di integrità dei dati .

Non sarei sorpreso tra un milione di anni a usare Windows per lavori sensibili ai dati perché io e molti altri siamo stati vittime della tendenza di Windows e delle sue app (ad esempio OneDrive) a eliminare i file degli utenti senza preavviso (in modo permanente, bypassando il Cestino). Vedere l ' aggiornamento 1809 per un esempio più recente; ce ne sono molti altri.

Questa è davvero una buona idea, inoltre mi piace l'esempio della "perdita" di dati di OneDrive, ma l'implementazione e il mantenimento del suggerimento sembra essere un compito enorme in sé.


Questa domanda e risposta è stata tradotta automaticamente dalla lingua inglese. Il contenuto originale è disponibile su stackexchange, che ringraziamo per la licenza cc by-sa 4.0 con cui è distribuito.
Loading...