mercoledì 30 dicembre 2009

“Amministratore di Sistema” ai sensi del “provvedimento” del Garante per la protezione dei dati personali del 27 novembre 2008 recepito nella Gazzetta

In particolare, sarà specifico compito della S.V., nell'ambito della protezione dei dati personali ai sensi del suddetto provvedimento del Garante e della L. 196/03:
1. attribuire a ciascun incaricato del trattamento un codice identificativo personale per l’utilizzazione dell’elaboratore; uno stesso codice non potrà, neppure in tempi diversi, essere assegnato a persone diverse;
2. assegnare e gestire i codici identificativi personali prevedendone la disattivazione nel caso di perdita della qualità che ne consente l’accesso all’elaboratore, ovvero nel caso di loro mancato utilizzo per un periodo superiore a sei mesi;
3. disporre ogni opportuna misura e ogni adeguata verifica, per evitare che soggetti non autorizzati possano avere accesso agli archivi delle parole chiave se leggibili;
4. predisporre sistemi idonei alla registrazione degli accessi logici (autenticazione informatica) ai sistemi di elaborazione ovvero ai sistemi di trasmissione dati o di sicurezza e agli archivi elettronici che vengono effettuati dagli Amministratori di Sistema, assicurando che tali registrazioni (access log) abbiano caratteristiche di completezza, inalterabilità e possibilità di verifica della loro integrità adeguate al raggiungimento dello scopo di verifica per cui sono richieste;
5. predisporre e rendere funzionanti le copie di sicurezza (operazioni di backup e recovery) dei dati e delle applicazioni;
6. provvedere affinché gli elaboratori del sistema informativo siano protetti contro il rischio di intrusione ad opera di programmi di cui all’art. 615 quinquies cod.pen., mediante idonei programmi la cui efficacia ed aggiornamento siano verificati con cadenza almeno semestrale;
7. assistere il Responsabile del trattamento in particolare per quanto concerne l’analisi dei rischi presso la propria Struttura e per le informazione che il Responsabile è tenuto ad inviare al Titolare per la stesura annuale del Documento Programmatico di Sicurezza (DPS).

Nessun commento:

Posta un commento

Grazie per la vostra attenzione