Presentazione tenuta al TECHNOLOGY for ALL 2015 nell'ambito della sessione La sicurezza delle informazioni nell’era dello “Urban Cyber Space” per conto della Commissione Sicurezza Informatica dell'Ordine degli Ingegneri di Roma
Problem Management proattivo di sicurezza secondo ITIL: attività di Ethical H...
L’utilizzo crescente dei droni, che implicazioni sulla privacy
1. ing. Andrea Praitano
L’utilizzo crescente dei Droni,
che implicazioni sulla
privacy?
Ing. Andrea Praitano
eMBA, CISA, CRISC, LA ISO 27001, ITIL, PRINCE2,
Green IT
14/05/2015
2. ing. Andrea Praitanoing. Andrea Praitano
Information security e privacy consultant e trainer
freelance
Andrea Praitano, chi sono?
La sicurezza delle informazioni nell’era dello “Urban Cyber Space” - TECHNOLOGY for ALL 2015
TRAINER
ACCREDITATION:
MA ANCHE …..
14/05/2015 pag. 2
3. ing. Andrea Praitanoing. Andrea Praitano
• I droni, che cosa sono e che usi se ne può fare;
• Quali Droni consideriamo;
• Come funzionano i Droni;
• Esempi;
• La normativa in sintesi;
• Conclusioni/Lesson Learned.
La sicurezza delle informazioni nell’era dello “Urban Cyber Space” - TECHNOLOGY for ALL 2015
14/05/2015 pag. 3
4. ing. Andrea Praitanoing. Andrea Praitano
Citazione da Bruce Schneier
(security guru)
La sicurezza delle informazioni nell’era dello “Urban Cyber Space” - TECHNOLOGY for ALL 2015
”La sicurezza richiede una particolare mentalità. I professionisti
della sicurezza - almeno quelli buoni - vedono il mondo in
modo diverso. Non possono entrare in un negozio senza
accorgersi di come si potrebbe rubare. Non possono utilizzare
un computer senza chiedersi le vulnerabilità di sicurezza. Non
possono farne a meno!„
The Security Mindset
Posted on March 25, 2008 at 5:27 AM
www.schneier.com
14/05/2015 pag. 4
5. ing. Andrea Praitanoing. Andrea Praitano
Cosa sono i Droni?
La sicurezza delle informazioni nell’era dello “Urban Cyber Space” - TECHNOLOGY for ALL 2015
Articolo 743 del Codice della Navigazione “Nozione di aeromobile”
“Per aeromobile si intende ogni macchina destinata al trasporto per aria di persone o
cose. Sono altresì considerati aeromobili i mezzi aerei a pilotaggio remoto, definiti
come tali dalle leggi speciali, dai regolamenti dell’ENAC e, per quelli militari, dai
decreti del Ministero della Difesa. Le distinzioni degli aeromobili, secondo le loro
caratteristiche tecniche e secondo il loro impiego, sono stabilite dall'ENAC con propri
regolamenti e, comunque, dalla normativa speciale in materia”.
14/05/2015 pag. 5
6. ing. Andrea Praitanoing. Andrea Praitano
Mezzi aerei a pilotaggio remoto che non siano giocattoli per
«bambini» e quelli che sono ad uso militare o ad uso delle forze di
polizia.
Quindi, che Droni prendiamo in
considerazione?
La sicurezza delle informazioni nell’era dello “Urban Cyber Space” - TECHNOLOGY for ALL 2015
I primi li escludiamo perché sono dei
dispositivi che hanno una portata
limitata sia in termini di distanza che
possono raggiungere sia in termini di
peso che possono portare.
I secondi li escludiamo perché seguono regole
particolari. Si rammenta, ad es., il fatto che telecamere
di sorveglianza ad uso privato devono essere segnalate
mentre telecamere utilizzate dalla polizia per controllo
di manifestazione, eventi o altro non devono essere
segnalate secondo le stesse modalità.
14/05/2015 pag. 6
7. ing. Andrea Praitanoing. Andrea Praitano
Come difendo la riservatezza e come un
Drone può violare la privacy?
La sicurezza delle informazioni nell’era dello “Urban Cyber Space” - TECHNOLOGY for ALL 2015
DUE FATTORI DI PROTEZIONE FISICA:
BARRIERE E DISTANZA
14/05/2015 pag. 7
8. ing. Andrea Praitanoing. Andrea Praitano
I Droni, perché possono violare la
privacy?
La sicurezza delle informazioni nell’era dello “Urban Cyber Space” - TECHNOLOGY for ALL 2015
Possono portare fotocamere o videocamere
I dispositivi possono essere anche ad alta definizione
Possono trasmettere in streaming a terra ciò che
riprendono
Possono trasmettere video anche a più di 1 km di distanza
Possono superare le normali «barriere» poste ai luoghi
privati per renderli non visibili dall’esterno
Possono portare anche altri dispositivi quali microfoni,
telecamere termiche, telecamere a visione notturna,
antenne WiFi, ecc.
Possono registrare foto, video e suoni su schede locali
IMP: Non sono particolarmente silenziosi
14/05/2015 pag. 8
9. ing. Andrea Praitanoing. Andrea Praitano
Meccanismo di trasmissione a terra
La sicurezza delle informazioni nell’era dello “Urban Cyber Space” - TECHNOLOGY for ALL 2015
La telecamera invia il segnale alla
centralina a bordo del veicolo La centralina a bordo del veicolo invia il
segnale al ricevitore a terra
Il ricevitore a terra invia il segnale ai
dispositivi connessi
I dispositivi mostrano il segnale
video/audio in streaming o li registrano
DJILightbridge
14/05/2015 pag. 9
10. ing. Andrea Praitanoing. Andrea Praitano
Esempio 1
La sicurezza delle informazioni nell’era dello “Urban Cyber Space” - TECHNOLOGY for ALL 2015
14/05/2015 pag. 10
11. ing. Andrea Praitanoing. Andrea Praitano
Esempio 2
La sicurezza delle informazioni nell’era dello “Urban Cyber Space” - TECHNOLOGY for ALL 2015
14/05/2015 pag. 11
12. ing. Andrea Praitanoing. Andrea Praitano
Esempio 3
La sicurezza delle informazioni nell’era dello “Urban Cyber Space” - TECHNOLOGY for ALL 2015
14/05/2015 pag. 12
13. ing. Andrea Praitanoing. Andrea Praitano
Codice Penale - Libro II - Titolo XII
Dei delitti contro la persona
La sicurezza delle informazioni nell’era dello “Urban Cyber Space” - TECHNOLOGY for ALL 2015
Art. 615-bis. Interferenze illecite nella vita privata.
Chiunque mediante l’uso di strumenti di ripresa visiva o sonora, si procura indebitamente
notizie o immagini attinenti alla vita privata svolgentesi nei luoghi indicati nell'articolo 614,
è punito con la reclusione da sei mesi a quattro anni.
Alla stessa pena soggiace, salvo che il fatto costituisca più grave reato, chi rivela o diffonde,
mediante qualsiasi mezzo di informazione al pubblico, le notizie o le immagini ottenute nei
modi indicati nella prima parte di questo articolo.
….<omissis>….
Art. 614. Violazione di domicilio.
Chiunque s’introduce nell’abitazione altrui, o in un altro luogo di privata dimora, o nelle
appartenenze di essi, contro la volontà espressa o tacita di chi ha il diritto di escluderlo,
ovvero vi s’introduce clandestinamente o con inganno, è punito con la reclusione da sei
mesi a tre anni.
….<omissis>….
Ricordate?
Telecamere!
Ricordate?
Siepe!
14/05/2015 pag. 13
14. ing. Andrea Praitanoing. Andrea Praitano
Regole fondamentali della privacy
La sicurezza delle informazioni nell’era dello “Urban Cyber Space” - TECHNOLOGY for ALL 2015
Mia Mamma mi ha insegnato che nella vita sarebbero sufficienti poche
regole, una di queste è:
«Per sapere se una cosa si può fare o non si può fare basta
fare così: pensate se qualcuno quella cosa la facesse a voi, ne
sareste contenti? Vi starebbe bene? Se la risposta è affermativa
allora puoi farla tranquillamente, se è negativa forse sarebbe il
caso di non farla»
14/05/2015 pag. 14
15. ing. Andrea Praitanoing. Andrea Praitano
Normativa Privacy
La sicurezza delle informazioni nell’era dello “Urban Cyber Space” - TECHNOLOGY for ALL 2015
La normativa di riferimento per la conformità privacy è il DLgs 196:2003 «Codice in
materia di protezione de dati personali» ed aggiornamenti legislativi e provvedimenti dal
Garante della Privacy.
• decreto legislativo 14 marzo 2013, n. 33
• decreto legislativo 28 maggio 2012, n. 69;
• decreto legge 9 febbraio 2012, n. 5,
• decreto legge 6 dicembre 2011, n. 201,
• decreto legge 13 maggio 2011, n. 70
• legge 4 novembre 2010, n. 183;
• legge 29 luglio 2010, n. 120;
• decreto-legge del 25 settembre 2009, n. 135
• legge 4 marzo 2009, n. 15;
• decreto-legge del 30 dicembre 2008, n. 207
• decreto-legge 25 giugno 2008, n. 112
• decreto legislativo 30 maggio 2008, n. 109;
• legge 18 marzo 2008, n. 48
• decreto-legge 28 dicembre 2006, n. 300
• decreto-legge 12 maggio 2006, n. 173
• decreto-legge 30 dicembre 2005, n. 273
• decreto legge 30 novembre 2005, n. 245
• decreto legislativo 7 settembre 2005, n. 209;
• decreto-legge 27 luglio 2005, n. 144
• decreto-legge 30 dicembre 2004, n. 314
• decreto-legge 9 novembre 2004, n. 66
• decreto-legge 24 giugno 2004, n. 158
• decreto-legge 29 marzo 2004, n. 81
• decreto legislativo 22 gennaio 2004, n. 42;
• decreto-legge 24 dicembre 2003, n. 354
14/05/2015 pag. 15
16. ing. Andrea Praitanoing. Andrea Praitano
Considerazioni sulla normativa Privacy
La sicurezza delle informazioni nell’era dello “Urban Cyber Space” - TECHNOLOGY for ALL 2015
D.Lgs. 196:2003
Decreti legge/Leggi
Provvedimenti Garante Privacy
Direttiva 95/46/CE
Tutta la normativa privacy Europea si
basa su una direttiva del ’95. È in
corso di redazione l’aggiornamento
che dovrebbe essere pubblicato nel
2015
La normativa privacy italiana si basa su
una legge del 2003. Cioè di ben 13 anni
fa’!
Il Garante provvede ad un aggiornamento
continuo della norma in modo tale che sia al
passo con i tempi.
14/05/2015 pag. 16
17. ing. Andrea Praitanoing. Andrea Praitano
Cosa dice la Suprema Corte di
Cassazione?
La sicurezza delle informazioni nell’era dello “Urban Cyber Space” - TECHNOLOGY for ALL 2015
Sentenza n. 18035/2012
rigetta il ricorso ribadendo quanto riportato nella sentenza d’appello ed
evidenziando il principio secondo cui, «la tutela del domicilio è limitata a ciò che si
compie in luoghi di privata dimora in condizioni tali da renderlo tendenzialmente
non visibile ad estranei»
Sentenza n. 47165/2010
...quando le riprese avvengono in luoghi visibili da tutti senza che ricorrano
tentativi di superare o rimuovere ostacoli, le persone inquadrate nelle riprese
possono essere considerate parte integrante del paesaggio ripreso, in quanto
“necessariamente” consapevoli della loro esposizione."
Ricordate la
siepe?
Sareste assolti?
14/05/2015 pag. 17
18. ing. Andrea Praitanoing. Andrea Praitano
Conclusioni/Lesson Learned
La sicurezza delle informazioni nell’era dello “Urban Cyber Space” - TECHNOLOGY for ALL 2015
Riprese fotografiche o video fatte da Droni possono violare la privacy di altre persone
perché superano le barriere poste a protezione
Le riprese fotografiche, video o di suoni effettuate da Droni non hanno una specifica
regolamentazione oggi, si va per estensione
La trasmissione in streaming di video da Droni può facilmente essere intercettata da
altri, è opportuno effettuare la cifratura del flusso dati
L’essere presenti in un luogo pubblico è come se si facesse parte del panorama,
quindi si possono fare riprese
Riprese dirette di persone anche in luoghi pubblici può violare la privacy della
persona
Il confine fra l’essere «panorama» e la violazione della privacy della persona anche in
luogo pubblico non è così netta
La diffusione di video di altre persone senza l’opportuna autorizzazione viola la legge
14/05/2015 pag. 18
19. ing. Andrea Praitanoing. Andrea Praitano
La sicurezza delle informazioni nell’era dello “Urban Cyber Space” - TECHNOLOGY for ALL 2015
Ing. Andrea Praitano, eMBA, CISA, CRISC, LA ISO 27001,
ITIL, PRINCE2, Green ICT
andrea.praitano@fullybrain.com
@Fullybrain
+39 328 8122642
it.linkedin.com/in/andreapraitano/