La Francia va oltre TikTok: ban per tutte le app di svago sui dispositivi di governo

23 comments
  1. A me sinceramente sembra una follia che fossero prima permesse… È come se da domani vietassero di usare i social a tutti gli studenti durante le lezioni oppure ai dipendenti di una qualunque ditta privata di guardare Netflix in ufficio… Sul mio cellulare aziendale è consentito solo il pacchetto office e poco altro. Che a un dipendente pubblico (o politico) non fosse vietata l’installazione di app non lavorative mi sembra davvero pazzesco. Pazienza, se non altro giocheranno a clash of clans invece di postare su facebook come i nostri…

  2. Nelle aziende private l’MDM lo si fa da anni, quando facevo il nazIT manager nei dispositivi aziendali in fase di setup del dispositivo veniva chiesto il login con le credenziali corporate e le app installate erano quelle previste per quella business unit e mansione. Né una di più, né una di meno, e non c’era accesso al play store o iTunes store.

    Però se dopo 10 anni i governi cominciano a svegliarsi fa notizia…

  3. Ed io invece ieri sera ho aggiunto tutti i domini di tik tok alla blacklist su pihole, mi sono stufato di sentire effetti sonori in continuazione mentre giro per casa. Un app deleteria.

  4. Ha senso, anzi, mi stupisco che sia concesso avere app simili in dispositivi che dovrebbero essere usati unicamente per il lavoro. Non stiamo parlando del fruttivendolo sotto casa dopotutto.

  5. Questa storia è senza senso.

    La Commissione europea ha bannato TikTok dai telefoni corporate e anche da quelli personali se si hanno le applicazioni della commissione (email, calendario ecc). Altre istituzioni europee stanno seguendo.

    La Commissione al momento non ha una prova una di quali informazioni TikTok riesca ad appropriarsi e se le passi realmente al governo cinese. Non c’è nemmeno un audit.

    In tutto ciò è possibile avere un cellulare Huawei o di altri brand cinesi e installare le app corporate.

    Alcuni paesi stanno seguendo la Commissione e la Francia si è spinta oltre.

    Da un punto di vista legale, ha senso bannare TikTok e altre applicazioni cinesi dai dispositivi corporate, perché siamo in assenza di una adequacy decision con la Cina per quanto riguarda il trasferimento di dati. La Cina non garantisce standard adeguati di protezione dei dati, e quindi ci si rivolge a strumenti giuridici di diverso tipo (standard contractual clauses, binding corporate rules) per consentire il trasferimento dei dati.

    E fino a qui ok. Ma gli Stati Uniti, da un punto di vista giuridico, sono uguali. Non vi è al momento una adequacy decision con gli Stati Uniti, anzi, la Corte di giustizia europea ne ha affossate due (Safe Harbour e Privacy Shield) dicendo che gli Stati Uniti non garantiscono standard adeguati. Al momento, perfino l’utilizzo di SCC è saltato. Quindi perché consentono ai propri dipendenti di avere tutto di Meta e di Google senza nessun problema?

    Domanda chiaramente retorica, è una decisione politica influenzata dalla situazione geopolitica attuale.

    Infine, se il problema è la confidenzialità delle informazioni (che è sacrosanto quando si usa un device corporate di un ente pubblico, perfino strategico), ma perché si possono allora usare iPhone che sono americani fabbricati in Cina e Android cinesi?

  6. Notizia non sorprendente per chi sta seguendo le conseguenze del Gdpr in Europa. Le app di chat/collaborazione americane sono state bannate per uso dalle scuole, dall’esercito e in vari uffici pubblici.

    Ci sarà ancora più dramma quando tra 5/10 anni inizieranno a dare frutto i vari investimenti su riscv per non dipendere da chip stranieri.

  7. Una volta comunque era una policy di sicurezza di base non consentire di installare NIENTE su dispositivi di lavoro. Per installare qualsiasi cosa dovevi farlo fare all’IT, e per farlo il sistemista doveva avere il nulla osta dei security analysists. Quindi boh, era letteralmente la prima e ovvia policy che installavi quando ti insediavi a capo della sicurezza. Mi è sempre sembrato ovvio che se lo fanno le aziende private a maggior ragione dovrebbe essere standard per apparati governativi.

  8. La cosa che non capisco di TikTok è che qua su reddit si lamentano di come l’app sia il male assoluto ma una buona parte dei memes/contenuti che ti ritrovi su Popular son presi da TikTok…

    Detto questo, la proposta mi pare sensata. TikTok non è l’unica app che fornisce informazioni al proprio governo. Fb e compagnia bella hanno backdoors alla NSA e la CIA…

  9. Ma perché cazzo uno deve sentire il bisogno di installare app del genere sul dispositivo aziendale? Ma non dovremmo nemmeno essere qui a parlarne di sta roba. Licenziamento e basta

  10. Io sinceramente non ci vedo niente di male.

    Come hanno detto tantissimi altri, questa è la norma per dispositivi aziendali nella maggior parte dell’Europa (per referenza, io vivo nel Regno Unito).

    E avendo sentito storie di quanto poco ci capisce moltissima gente che lavora in uffici statali e regionali di informatica anche basilare, non sarebbe male se introducessero le stesse restrizioni per dipendenti statali in Italia.

Leave a Reply