Aldebra INFORMATION &
COMMUNICATION TECHNOLOGY
Homepage Aggiungi ai preferiti Ultime notizie dal sito Aldebra Info info@aldebra.com print
CERCA Cerca

legalmail300.gif

DT_Locker_web_banner_IT_0609.gif

Provvedimento Garante Privacy per i Log d'amministratore: la soluzione Aldebra

Amministratori di sistema: occorre massima trasparenza sul loro operato!
Il Garante fissa i criteri, Aldebra la soluzione per esser in regola!

Per informazioni e approfondimenti clicca qui!

Sono coinvolte dall'obbligo tutte le aziende, pubbliche e private, che trattano dati personali diversi da quelli necessari alla gestione amministrativa di clienti, fornitori, dipendenti, ivi compresa la corrispondenza che ne deriva. Di fatto tutti gli enti che gestiscono dati sensibili con relativo obbligo di redigere il DPS.

Per evitare il rischio di incorrere nelle previste sanzioni da € 30.000 a € 180.000 per le organizzazioni che presenteranno mancata o incompleta applicazione di quanto previsto, Aldebra propone una soluzione chiavi in mano per assolvere ogni obbligo e dotazione tecnologica necessaria.

Un pacchetto completo per regolarizzare i sistemi informatici aziendali a quanto previsto dal decreto, e in particolare secondo la seguente prescrizione:
"Devono essere adottati sistemi idonei alla registrazione degli accessi logici (autenticazione informatica) ai sistemi di elaborazione e agli archivi elettronici da parte degli amministratori di sistema. Le registrazioni (access log) devono avere caratteristiche di completezza, inalterabilità e possibilità di verifica della loro integrità adeguate al raggiungimento dello scopo di verifica per cui sono richieste."


Composto da 6 elementi, corredato dalla consulenza del nostro team "Privacy",
il kit Privacy di Aldebra è una soluzione completa e vantaggiosa
per assolvere gli obblighi di legge e operare con tranquillità.

 

Networking & Security

Monitoraggio, gestione e archiviazione degli eventi.

 

Per informazioni e approfondimenti clicca qui!

 


 

topdoc.gif
Comunicato stampa - 14 gennaio 2009

Amministratori di sistema: occorre massima trasparenza sul loro operato. Il Garante fissa i criteri, quattro mesi per mettersi in regola

Gli "amministratori di sistema" sono figure essenziali per la sicurezza delle banche dati e la corretta gestione delle reti telematiche. Sono esperti chiamati a svolgere delicate funzioni che comportano la concreta capacità di accedere a tutti i dati che transitano sulle reti aziendali ed istituzionali. Ad essi viene affidato spesso anche il compito di vigilare sul corretto utilizzo dei sistemi informatici di un'azienda o di una pubblica amministrazione.

Per questo il Garante ha deciso di richiamare l'attenzione di enti, amministrazioni, società private sulla figura professionale dell' amministratore di sistema e ha prescritto l'adozione di specifiche misure tecniche ed organizzative che agevolino la verifica sulla sua attività da parte di chi ha la titolarità delle banche dati e dei sistemi informatici.

Le ispezioni effettuate in questi anni dall'Autorità hanno permesso di mettere in luce in diversi casi una scarsa consapevolezza da parte di organizzazioni grandi e piccole del ruolo svolto dagli amministratori di sistema. I gravi casi verificatisi negli ultimi anni hanno evidenziato una preoccupante sottovalutazione dei rischi che possono derivare quando l'attività di questi esperti sia svolta senza il necessario controllo.

Le misure e le cautele dovranno essere messe in atto entro quattro mesi da parte di tutte le aziende private e da tutti i soggetti pubblici, compresi gli uffici giudiziari, le forze di polizia, i servizi di sicurezza. Sono esclusi invece i trattamenti di dati, sia in ambito pubblico che privato, effettuati a fini amministrativo contabile, che pongono minori rischi per gli interessati.

Registrazione degli accessi
Adozione di sistemi di controllo che consentano la registrazione degli accessi effettuate dagli amministratori di sistema ai sistemi di elaborazione e agli archivi elettronici.

Le registrazioni devono comprendere i riferimenti temporali e la descrizione dell'evento che le ha generate e devono essere conservate per un congruo periodo, non inferiore a sei mesi.

Verifica della attività
Verifica almeno annuale da parte dei titolari del trattamento sulla rispondenza dell'operato degli amministratori di sistema alle misure organizzative, tecniche e di sicurezza previste dalla legge per i trattamenti di dati personali.

Elenco degli amministratori di sistema e loro caratteristiche
Ciascuna azienda o soggetto pubblico dovrà inserire nel documento programmatico della sicurezza o in un documento interno (disponibile in caso di accertamenti da parte del Garante) gli estremi identificativi degli amministratori di sistema e l'elenco delle funzioni loro attribuite.

Dovranno infine essere valutate con attenzione esperienza, capacità, e affidabilità della persona chiamata a ricoprire il ruolo di amministratore di sistema, che deve essere in grado di garantire il pieno rispetto della normativa in materia di protezione dei dati personali, compreso il profilo della sicurezza.

Roma, 14 gennaio 2008

------> CLICK QUI PER IL DOCUMENTO COMPLETO

Misure e accorgimenti prescritti ai titolari dei trattamenti effettuati con strumenti elettronici relativamente alle attribuzioni delle funzioni di amministratore di sistema - 27 novembre 2008
(G.U. n. 300 del 24 dicembre 2008)


Per informazioni e approfondimenti clicca qui!

print email
banner
 
Aldebra S.p.A. - P.IVA 01170810228 - info@aldebra.com
Privacy policy - Copyright © 2007 Aldebra SpA - Marchi, logotipi, nomi di prodotti sono proprieta' delle rispettive societa'