El cifrado es un medio técnico válido para el cumplimiento de las medidas exigidas para evitar el acceso no autorizado etc. Pero no es necesario. Es suficiente con los permisos de ficheros en un unix o un windows, o los permisos de acceso a tablas en una base de datos.
En lo que respecta a la LOPD, lo que importa es que hay un mecanismo de acceso (ya sea el kernel verificando accesos o el proceso de descifrado) y este mecanismo tiene que estar controlado: hace falta una contraseña o equivalente, la lista de usuarios con acceso tiene que estar controlada (quién puede conceder accesos, se documenta, etc.) y similares.
En su día me tocó estudiarme y aplicar el reglamento, espero no haber tenido muchas imprecisiones por olvido.
Re:Pareces tenerlo claro...
(Puntos:1)( http://barrapunto.com/ )
En lo que respecta a la LOPD, lo que importa es que hay un mecanismo de acceso (ya sea el kernel verificando accesos o el proceso de descifrado) y este mecanismo tiene que estar controlado: hace falta una contraseña o equivalente, la lista de usuarios con acceso tiene que estar controlada (quién puede conceder accesos, se documenta, etc.) y similares.
En su día me tocó estudiarme y aplicar el reglamento, espero no haber tenido muchas imprecisiones por olvido.