News
Legge sulla privacy - nuove normative per gli Amministratori di Sistema, 16.12.2009
Codice in materia di protezione dei dati personali e della privacy: registrazione e conservazione accessi degli Amministratori di SistemaInformatevi subito sul servizio di monitoring ACS!
Realizziamo la verifica della Vostra infrastruttura IT e ci prendiamo carico per Voi della registrazione e archiviazione dei file log.Entro il 15 dicembre 2009 entrerà in vigore il nuovo provvedimento del Garante per la protezione dei dati personali riguardante gli Amministratori di Sistema: tutte le aziende (ad eccezione di quelle che trattano dati per operazioni puramente amministrativo/contabili) saranno tenute a registrare e conservare i dati relativi agli accessi degli Amministratori di Sistema.
Dovranno essere nominati formalmente gli Amministratori di Sistema, individuandoli in base a idonei criteri di professionalità e competenza.
Tutti gli accessi degli amministratori di sistema dovranno essere registrati (access log) con i riferimenti temporali, quelli relativi all’utente, oltre alla descrizione dell’evento dell’accesso. Dovranno essere complete e non modificabili e fornite a richiesta del Garante. La conservazione di tali registrazioni è prevista per un periodo minimo di 6 mesi. Il Titolare del trattamento dei dati dovrà inoltre periodicamente effettuare una verifica sull’attività degli Amministratori di Sistema. La funzione di Amministratore di Sistema può essere svolta sia da un collaboratore interno (o più di uno) sia da collaboratori esterni (in outsourcing).
Queste nuove disposizioni dovranno essere adottate in aggiunta alle misure minime di sicurezza del disciplinare tecnico (allegato B del Codice in materia di protezione dei dati personali D.Lg. 196/2003), prima tra tutte la realizzazione e l’aggiornamento del documento programmatico di sicurezza (DPS).
ACS Data Systems: Supporto ai clienti nell’attuazione degli adempimenti
Registrazione e archiviazione degli accessi degli Amministratori di Sistema
ACS offre ai propri clienti uno specifico servizio (un ampliamento del monitoring ACS) per soddisfare le disposizioni del Garante riguardanti la registrazione degli accesi degli Amministratori di Sistema:
• Creazione elenco degli Amministratori di Sistema dell’azienda
• Implementazione degli strumenti tecnici per la registrazione automatica degli accessi al sistema e alla banca dati da parte degli Amministratori di Sistema e per l‘invio automatico dei dati al data center ACS
• Archiviazione di questi dati per il periodo obbligatorio presso il nostro data center.
• Fornitura dei file log su richiesta del Garante o dell’azienda stessa
ACS è in grado inoltre di effettuare per la Vostra azienda la verifica della conformità del Vs. sistema EDP rispetto a quanto stabilito nell’allegato B del Codice privacy e di realizzare le misure minime di sicurezza richieste.
indietro