Welcome to Scribd, the world's digital library. Read, publish, and share books and documents. See more
Download
Standard view
Full view
of .
Save to My Library
Look up keyword
Like this
2Activity
0 of .
Results for:
No results containing your search query
P. 1
Privacy ed amministratori di sistema: misure ed accorgimenti da adottare

Privacy ed amministratori di sistema: misure ed accorgimenti da adottare

Ratings:

5.0

(4)
|Views: 1,269 |Likes:
Published by Stefano Bendandi
Misure di protezione ed altri accorgimenti di cui l'autorità garante della privacy ha disposto l'adozione, da parte dei soggetti titolari di dati personali, in relazione alla nomina, alle attività ed ai controlli sull'operato degli amministratori di sistema (system administrator).

Integrato con una sezione domande e risposte.
Misure di protezione ed altri accorgimenti di cui l'autorità garante della privacy ha disposto l'adozione, da parte dei soggetti titolari di dati personali, in relazione alla nomina, alle attività ed ai controlli sull'operato degli amministratori di sistema (system administrator).

Integrato con una sezione domande e risposte.

More info:

Published by: Stefano Bendandi on Jan 23, 2009
Copyright:Traditional Copyright: All rights reserved

Availability:

Read on Scribd mobile: iPhone, iPad and Android.
download as PDF or read online from Scribd
See more
See less

09/28/2009

 
Privacy ed amministratori di sistema
Misure ed accorgimenti da adottareDomande e risposte
 
Indice generale
Valutazioni soggettive..................................................................................3Designazione individuale.............................................................................3Elenchi............................................................................................................3Verifiche.........................................................................................................4Log..................................................................................................................4Termini di attuazione....................................................................................4Sezione domande e risposte........................................................................5
Quali figure sono obbligate ad applicare le misure previste ?.........................5Quali figure rientrano nel concetto di amministratore di sistema ?.................5Come deve comportarsi il titolare prima di nominare uno o piùamministratori di sistema ?...................................................................................5Con quali modalità deve avvenire la nomina ?...................................................5Che cosa si intende per verifica dell'operato degli amministratori ?...............6Quando deve essere effettuata la verifica ?........................................................6L'attività degli amministratori di sistema deve essere registrata ?..................6Con quali modalità e garanzie deve essere effettuata la registrazione degliaccessi ?..................................................................................................................6
 
Privacy ed amministratori di sistema: misure ed accorgimenti da adottare
Gli amministratori di sistema svolgo-no, sempre più spesso, un ruolo specifi-co nella gestione delle varie componen-ti del patrimonio informativo e risultanodestinatari di livelli privilegiati di acces-so alle risorse ed ai dati, compresi quel-li di natura personale, essendo coinvoltiin molte attività, anche critiche, di tratta-mento.Da ciò deriva la necessità di inqua-drare la loro nomina come un atto difondamentale importanza, idoneo ad in-fluire sui livelli di sicurezza complessividi una infrastruttura informatica, cocome del resto accade per altre deci-sioni analoghe, espressione per lo piùdi una scelta in campo tecnologico.E' questa la convinzione cui è giunta,anche all'esito delle numerose attivitàispettive svolte, l'autorità garante dellaprivacy, preoccupandosi di definire conun appositoprovvedimentodi caratteregenerale, emanato in data 27 novem-bre 2008, le misure e gli accorgimentiritenuti idonei a garantire che la nomi-na, le attività ed i controlli sull'operatodegli amministratori di sistema siano inlinea con la specificità del loro ruolo econ le prescrizioni vigenti in materia diprotezione dei dati personali.L'ambito di applicazione del provve-dimento è circoscritto ai titolari di datipersonali che effettuano, anche in par-te, il trattamento mediante l'ausilio distrumenti elettronici, con l'esclusione,comunque, dei titolari di dati trattati per le sole finalità amministrative e contabilioggetto dei recenti interventi di semplifi-cazione.Le misure riguardano gli amministra-tori di sistema e le figure ad essi equi-parabili dal punto di vista dei rischi rela-tivi alla protezione dei dati personali(amministratori di database, di rete, disicurezza e di sistemi software).
V
ALUTAZIONI
 
SOGGETTIVE
L'attribuzione dei compiti e delle re-sponsabilità tipiche di un amministrato-re di sistema presuppone una valuta-zione preventiva dell'esperienza, dellecapacità e dell'affidabilità del soggettoche si intende designare il quale deve,a sua volta, fornire idonea garanzia delrispetto delle disposizioni di legge vi-genti anche sotto il profilo della sicurez-za.Questo accorgimento non vale sol-tanto nel caso in cui l'amministratoredebba essere designato, contestual-mente, come responsabile di uno o piùtrattamenti, ma anche nell'ambito di unadesignazione come puro incaricato.Pertanto, vista la specificità e la na-tura dell'incarico da svolgere, è neces-sario attenersi sempre a criteri di valu-tazione analoghi a quelli richiesti per lanomina del responsabile dall'art. 29 deld.lgs. 196/03.In difetto di una idoneità nella valuta-zione o nei criteri sui quali quest'ultimasi basa il titolare può, infatti, incorrere inuna responsabilità per incauta designa-zione (
culpa in eligendo
).
D
ESIGNAZIONE
 
INDIVIDUALE
La nomina deve avvenire su base in-dividuale ed essere accompagnata dal-la indicazione analitica degli ambiti dioperatività consentiti dal possesso di undeterminato profilo di autorizzazione.
E
LENCHI
La lista delle persone fisiche desi-gnate come amministratori di sistemadeve essere riportata in un apposito do-cumento interno mantenuto aggiornatoe disponibile in caso di accertamento.
 
Pag. 3

Activity (2)

You've already reviewed this. Edit your review.
1 thousand reads
1 hundred reads

You're Reading a Free Preview

Download
/*********** DO NOT ALTER ANYTHING BELOW THIS LINE ! ************/ var s_code=s.t();if(s_code)document.write(s_code)//-->