I Nostri Partner |
Informatica in Azienda by Sharvan in collaborazione con l'avvocato Fabrizio Dell'Utri è lieta di offrirvi una consulenza a 360° sulla redazione del DPS (Documento Programmatico sulla Sicurezza) in ottemperanza al DECRETO LEGISLATIVO n° 196 del 30 giugno 2003 |
Chi deve adeguarsi ? |
Devono adeguarsi alla nuova legge tutti coloro che trattano dati personali con l'impiego di ELABORATORI ELETTRONICI : aziende, professionisti, associazioni, scuole, comuni, enti pubblici ecc. (ovvero chiunque tratti dati personali di persone quali clienti, dipendenti, fornitori, utenti, associati ecc.). Gli adempimenti sono diversi a seconda delle dimensioni della struttura e della tipologia di trattamento dati. |
Perchè adeguarsi ? |
- Per definire i PUNTI DI FORZA e DI DEBOLEZZA dell'infrastruttura esistente
- Per ottemperare agli adempimenti richiesti dalla legge
- Per formalizzare la Policy di lavoro, costituendo un valido riferimento per l'utilizzo dell'infrastruttura informativa
- Per formalizzare le procedure di intervento in caso di problemi e/o di guasti
|
DPS ed aspetti informatici : "messa in sicurezza" del sistema informativo aziendale. Una vera Politica globale di sicurezza ! |
La maggior parte delle aziende si preoccupa dei problemi legati alla sicurezza informatica solo dopo aver subito un attacco. Un progetto di sicurezza informatica è un processo che si rinnova nel tempo e che deve essere costantemente seguito e valutato. Quello che vi proponiamo è un intervento rivolto : - ai tecnici per la sicurezza fisica e logica
- ai manager per la definizione degli obiettivi da raggiungere e i budget disponibili
- ai dirigenti che definiscono le policy ed i ruoli
- ai controller che si occupano degli aspetti economici, per valutare l'impatto economico che hanno i vari rischi
- ai legali per rispettare tutte le normative vigenti
|
Le domande che richiedono una vostra risposta |
Le domande da porsi sono le seguenti : - Le misure di sicurezza da implementare sono dimensionate in funzione delle minacce ?
- Abbiamo determinato le misure di sicurezza in relazione al fattore di rischio residuo che intendiamo sostenere ?
- Abbiamo bilanciato il costo di sicurezza contro il valore dei beni da proteggere e gli obblighi di legge ?
- Abbiamo bilanciato i bisogni di sicurezza contro i bisogni del business ?
- Abbiamo bilanciato probabilità contro possibilità ?
|
Principali misure informatiche che saranno coinvolte e compiti delle aziende |
Principali Misure Informatiche che saranno coinvolte : - Password e autenticazione informatica
- Aggiornamenti software sicuri
- Cifratura dei dati
- Backup (Ripristino dei Dati o Disaster recovery)
- Progettazione della rete per l'ufficio di segreteria
- Protezione dei pc (antivirus, firewall, antispyware ...)
- Piano di formazione continua almeno per il responsabile del trattamento dei dati sensibili
Il compito delle aziende :
- redigere il documento programmatico sulla sicurezza (dps)
- censire e aggiornare tutti i dati personali
- nominare i responsabili per la salvaguardia dei dati personali, che avranno come privilegio l'accesso per l'autenticazione di user e password
- aggiornare costantemente i programmi per la protezione dei dati personali
- proteggere la rete e i supporti removibili che contengono dati personali
- assicurare la disponibilità e l'integrità dei dati personali
- ripristinare in tempi opportuni i dati persi
- formare e informare il personale in materia dei propri diritti
|
Alcune Credenze erronee : |
- Chi non è collegato ad internet non ha problemi di sicurezza - (... e se un dipendente sottrae dati sensibili ?...)
- Le misure minime di sicurezza sono esagerate rispetto alle possibilità e ad alle necessità di una piccola azienda (... e se avviene un controllo ?...)
- I controlli sugli adempimenti sono rari ed esistono poche probabilità di verifiche alla mia realtà organizzativa, quindi possiamo correre il rischio. (... e se avviene un furto ?...)
- Se la nostra realtà tratta solo dati su supporto cartaceo non occorre nominare e formare responsabili della sicurezza (... e se non avessimo interpretato correttamente la normativa ?...)
- I nostri dati sensibili vengono trattati da uno studio esterno, per cui sarà questo ultimo il responsabile (... e se non avessimo interpretato correttamente la normativa ?...)
- Abbiamo installato un Firewall e quindi i nostri dati sono già protetti (... e se avviene un furto o un guasto potremmo pensare di essere sicuri lo stesso ?...)
|
Programma di formazione proposto |
- Panoramica generale sul D.lgs. 196/2003
- I dati personali: definizione e tipologie
- Il trattamento dei dati personali
- Adempimenti previsti dalla legge
- I Rischi
- Le Vulnerabilità
- Analisi dei rischi
- Misure minime di sicurezza
- Misure idonee
- Profili previsti dalla legge
- Sanzioni
- Adempimenti ed Adeguamenti
- Aggiornamento
|