|
Q
Sicurezza
L'entrata in
vigore del Codice in materia di protezione dei dati personali
impone alle Aziende private e alle Amministrazioni Pubbliche di
adottare, le nuove "misure minime" di sicurezza, ossia l'insieme
degli accorgimenti tecnici e organizzativi che un'azienda deve
soddisfare per assicurare il livello minimo di sicurezza per la
protezione dei dati personali.
La normativa è
rivolta a tutti coloro che trattano dati personali e prevede, in
caso di violazione degli obblighi ivi disciplinati,
l'applicazione di sanzioni amministrative o penali.
Analogamente a quanto avveniva in passato, le "misure
minime" sono diverse a seconda che il trattamento sia
effettuato o meno con strumenti elettronici o riguardi dati
sensibili o giudiziari. Tra le misure minime che devono adottare
coloro i quali trattano dati sensibili o giudiziari con
l'ausilio di strumenti elettronici, rientra la redazione del
Documento Programmatico per la Sicurezza (DPS). Tale documento,
che deve essere aggiornato ogni anno entro il 31 marzo e deve
contenere l'analisi dei rischi che incombono sui dati personali
e le tutele da adottare e/o adottate per prevenire la loro
distruzione, l'accesso abusivo e la dispersione.
In virtù di
quanto sopra esposto,
CERTQUALITY, società specializzata nell'erogazione di
servizi tecnologici ha attivato, con la collaborazione di
professionisti un apposito servizio al fine di supportare le
aziende nella predisposizione del Documento Programmatico
sulla Sicurezza e di assisterle in fase di notifica al
Garante.
Inoltre, al fine
di tutelare il Cliente
CERTQUALITY rilascerà un Certificato di Conformità
alla legge in cui si assume le responsabilità amministrative.
L'offerta di
CERTQUALITY si basa su un
insieme di servizi al fine di soddisfare quanto richiesto.
L’insieme delle
misure di sicurezza viene concettualmente suddiviso in tre
sottoinsiemi, distinguendo le misure in:
organizzative,
che consistono nella definizione di una serie di norme e
procedure, miranti a regolamentare l’aspetto organizzativo del
processo di sicurezza.
analisi dei
rischi;
prescrizione
di linee – guida di sicurezza e altre istruzioni interne;
assegnazione
di incarichi e redazione di appositi mansionari;
classificazione dei dati;
registrazione
delle consultazioni;
documentazione
dei controlli periodici;
verifiche
periodiche su dati o trattamenti non consentiti o non corretti;
distruzione
controllata dei supporti;
piano di
ripristino dati (disaster recover);
formazione del
personale;
fisiche,
il cui scopo è di proteggere le aree, le apparecchiature, i dati
e le persone da eventi di natura accidentale (es. incendi) e da
intrusioni, di personale non autorizzato o di terzi:
vigilanza
della sede;
ingresso
controllato nei locali ove ha luogo il trattamento;
sistemi di
allarme e/o di sorveglianza antintrusione;
registrazione
degli accessi;
autenticazione
degli accessi;
custodia in
classificatori o armadi non accessibili;
custodia in
armadi blindati e/o ignifughi o deposito in cassaforte;
custodia dei
supporti in contenitori sigillati;
dispositivi
antincendio;
continuità
dell’alimentazione elettrica;
controllo
sull’operato degli addetti alla manutenzione;
verifica della
leggibilità dei supporti;
logiche,
il cui campo di applicazione riguarda la protezione delle
informazioni, con particolare riferimento a quelle gestite con
i sistemi informativi (dati, applicazioni, sistemi e reti), sia in relazione al loro corretto utilizzo, che in relazione alla loro
gestione e manutenzione nel tempo:
identificazione ed autenticazione dell’incaricato e/o
dell’utente;
controllo
degli accessi a dati e programmi;
registrazione degli accessi;
controlli aggiornati antivirus;
sottoscrizione elettronica;
cifratura dei dati memorizzati e/o di quelli trasmessi;
annotazione della fonte dei dati;
monitoraggio continuo delle sessioni di lavoro;
sospensione automatica delle sessioni di lavoro;
verifiche periodiche su dati o trattamenti non consentiti o non
corretti;
verifiche automatizzate dei requisiti dei dati;
controllo sull’operato degli addetti alla manutenzione;
controllo dei supporti consegnati in manutenzione.
Dopo la stesura del DPSS provvederemo a
rilasciare un Certificato di Conformità, su quanto
previsto dalla Legge. come da punto 25 del disciplinare tecnico.
Per ulteriori informazioni non
esitate a contattarci, tramite
E-mail
|