Misure e accorgimenti prescritti ai titolari dei trattamenti effettuati con strumenti elettronici relativamente alle attribuzioni delle funzioni di amministratore di sistema
Con il Provvedimento del 27 novembre 2008 G.U. n. 287 del 09/12/2008 e nella G.U. n. 300 del 24/12/2008 il Garante per la protezione dei dati personali ha modificato in parte il decreto legislativo di riferimento introducendo importanti novità in materia di privacy.
Con il provvedimento n. 287 e successive modifiche, il Garante intende richiamare tutti i titolari di trattamenti, effettuati anche in parte mediante strumenti elettronici, alla necessità di prestare la massima attenzione ai rischi ed alle criticità implicite nell’affidamento degli incarichi di amministratori di sistema.
A seguito delle indicazioni formulate nel corso di una consultazione pubblica indetta il 21/04/2009, il Garante Privacy ha poi emanato nuove disposizioni (provvedimento del 25 giugno 2009) modificando il precedente provvedimento del 27 novembre 2008 concernente le misure di sicurezza applicabili agli amministratori di sistema.
Le modifiche apportate si giustificano con l’intento di facilitare l’adozione delle misure di sicurezza suggerendo di considerare a fondo lo stato della propria struttura.
Il termine per adempiere alla prescrizioni contenute nel citato Provvedimento è stato più volte prorogato e, sebbene circolassero notizie di un’ulteriore proroga, ad oggi la scadenza ultima è fissata per il 15 dicembre (comunque per tale adempimento non è prevista nessuna attestazione di “data certa”).
La Informatica Centro Srl si qualifica come addetta alla manutenzione programmata ed è dedicata a fornire assistenza dei Vs. sistemi dietro Vs. richiesta.
Non intendiamo proporci come Amministratori di sistema, ma al fine di aiutarvi ad ottemperare alla normativa (qualora la Vs. attività, per via della tipologia di trattamento di dati personali da voi effettuati, rientrasse nel campo di applicazione della stessa) ci siamo attivati già da tempo e siamo in grado sin da ora di attuare quanto previsto dagli ultimi provvedimenti del Garante in materia di verifica e conservazione degli accessi ai sistemi informativi aziendali.
Alla pagina "Download Documenti", previa autenticazione, potete trovre le istruzioni per effettuare la registrazione degli accessi logici (autenticazione informatica) ai sistemi di elaborazione degli archivi elettronici da parte degli amministratori di sistema.
Per un approfondimento degli argomenti sopra citati, visitate il sito del Garante: www.garanteprivacy.it.