<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[Prot. 631&#x2F;a PRIVACY e COMPUTERS]]></title><description><![CDATA[<p dir="auto">Un cliente (agriturismo) mi ha girato un messaggio di posta ricevuto sull'oggetto (copio sotto).. mi chiede se sono obbligati ad adempiere a questa cosa.. io non ne avevo sentito parlare, qualcuno sa darmi qualche info in più?</p>
<p dir="auto">Grazie 1000 <img src="https://connect.gt/plugins/nodebb-plugin-emoji/emoji/customizations/1881713c-5c09-4986-bf15-fa308ef84b2e-smilegt.gif?v=pjkabbjvlkk" class="not-responsive emoji emoji-customizations emoji--smile5" title=":smile5:" alt=":smile5:" /></p>
<p dir="auto"><em>A seguito di recenti normative Privacy, dal 15 dicembre 2009 ogni Ente ed Azienda che detiene dati personali su computer  ha un nuovo obbligo:</em></p>
<ul>
<li>
<ul>
<li></li>
</ul>
</li>
</ul>
<p dir="auto"><em>registrare mediante apposito software gli accessi di tutti coloro che svolgono attività rientranti nell?amministrazione del sistema informatico  (in breve: i tecnici che creano o cancellano gli account, fanno la manutenzione sistematica della rete, impostano ed eseguono il backup, ecc.). Inoltre deve conservare tale registrazioni in modo inalterabile e per almeno 6 mesi. Una volta all?anno deve valutare a campione tali registrazioni.</em></p>
<ul>
<li>
<ul>
<li></li>
</ul>
</li>
</ul>
<p dir="auto"><em>Si aggiunge anche l?obbligo di eseguire tempestivamente alcuni precisi  adempimenti organizzativi e documentali.</em></p>
<ul>
<li>
<ul>
<li></li>
</ul>
</li>
</ul>
<p dir="auto"><em>La mancata attuazione della registrazione automatica accessi oppure delle misure organizzative o documentali  è punita con una sanzione amministrativa davvero esagerata: da ?  30.000 (trentamila !) a  ? 180.000, aumentabili in alcuni casi.</em>****</p>
]]></description><link>https://connect.gt/topic/135929/prot-631-a-privacy-e-computers</link><generator>RSS for Node</generator><lastBuildDate>Mon, 20 Jul 2026 13:45:49 GMT</lastBuildDate><atom:link href="https://connect.gt/topic/135929.rss" rel="self" type="application/rss+xml"/><pubDate>Tue, 28 Sep 2010 10:03:49 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to Prot. 631&#x2F;a PRIVACY e COMPUTERS on Tue, 28 Sep 2010 10:26:49 GMT]]></title><description><![CDATA[<p dir="auto">Grazie 1000 <img src="https://connect.gt/plugins/nodebb-plugin-emoji/emoji/customizations/1881713c-5c09-4986-bf15-fa308ef84b2e-smilegt.gif?v=pjkabbjvlkk" class="not-responsive emoji emoji-customizations emoji--smile5" title=":smile5:" alt=":smile5:" /></p>
]]></description><link>https://connect.gt/post/938454</link><guid isPermaLink="true">https://connect.gt/post/938454</guid><dc:creator><![CDATA[patrizia.lorenzini]]></dc:creator><pubDate>Tue, 28 Sep 2010 10:26:49 GMT</pubDate></item><item><title><![CDATA[Reply to Prot. 631&#x2F;a PRIVACY e COMPUTERS on Tue, 28 Sep 2010 10:17:07 GMT]]></title><description><![CDATA[<p dir="auto">Purtroppo si, esiste quell'obbligo.<br />
Se cerchi su Google con questa query "privacy amministratori di sistema" puoi trovare tutti i riferimenti normativi.</p>
<p dir="auto">In particolare <a href="http://www.garanteprivacy.it/garante/doc.jsp?ID=1577499" rel="nofollow ugc">questo</a> dal sito del garante per la privacy.<br />
Per quanto riguarda gli accessi, penso che il riferimento sia questo:</p>
<blockquote>
<p dir="auto">4.5 Registrazione degli accessi<br />
Devono essere adottati sistemi idonei alla registrazione degli accessi logici (autenticazione informatica) ai sistemi di elaborazione e agli archivi elettronici da parte degli amministratori di sistema. Le registrazioni (access log) devono avere caratteristiche di completezza, inalterabilità e possibilità di verifica della loro integrità adeguate al raggiungimento dello scopo di verifica per cui sono richieste.</p>
</blockquote>
<p dir="auto">Le registrazioni devono comprendere i riferimenti temporali e la descrizione dell'evento che le ha generate e devono essere conservate per un congruo periodo, non inferiore a sei mesi.<br />
<em>Degne di attenzione</em> sono le faq (dal punto di vista di un tecnico).</p>
<p dir="auto">Valerio Notarfrancesco</p>
]]></description><link>https://connect.gt/post/938443</link><guid isPermaLink="true">https://connect.gt/post/938443</guid><dc:creator><![CDATA[vnotarfrancesco]]></dc:creator><pubDate>Tue, 28 Sep 2010 10:17:07 GMT</pubDate></item></channel></rss>