|
Backnet vi garantisce consulenza ed attuazione completa di tutti gli adempimenti previsti dalla nuova legge sulla privacy quali la redazione del DPS ( Documento Programmatico sulla Sicurezza ) , che deve essere redatto entro il 31 marzo di ogni anno, e gli interventi richiesti per la sicurezza dei dati e dei sistemi.
Dal 1° gennaio 2004 è in vigore, in Italia, il “Codice in materia di protezione dei dati personali” (Decreto legislativo n. 196 del 30/6/2003) che riforma interamente la disciplina sulla privacy.
Tutte le aziende sono tenute, entro il 31 dicembre 2005, a rispettare la nuova normativa, la cui corretta applicazione consente, non solo di adempiere agli obblighi di legge, ma anche di migliorare l’organizzazione aziendale, i processi di lavoro e la qualità dei risultati.
Il Codice richiede, oltre che adempimenti amministrativi, l’adozione di diverse misure di sicurezza per garantire che i dati di clienti, fornitori, dipendenti, pazienti, utenti, soci, associati, siano custoditi e controllati secondo alcune misure minime di sicurezza: le misure di sicurezza previste devono essere attive entro il 30 giugno 2004.
La mancata adozione delle misure minime di sicurezza comporta sanzioni penali e amministrative, oltre che portare il soggetto cui si riferiscono i dati e che è stato danneggiato a chiedere un risarcimento dei danni.
- MISURE MINIME DI SICUREZZA RICHIESTE Tra gli interventi richiesti per la sicurezza dei dati e dei sistemi, a secondo dei casi è necessario organizzare e disciplinare l’uso di:
• sistemi di autenticazione informatica;
• credenziali di autenticazione (password, codici identificativi, carte a microprocessore, certificati digitali, rilevatori di caratteristiche biometriche);
• sistema di autorizzazione informatica;
• protezione dei dati e sistemi dalle intrusioni di virus, internet worm, programmi maligni attraverso sistemi firewall, antivirus, intrusion detection system;
• aggiornamenti delle vulnerabilità individuate con patch, hot fix, service pack;
• protezione da intrusioni nei sistemi informatici;
• back up dei dati e organizzazione del ripristino;
• redazione di un documento programmatico sulla sicurezza;
• tecniche di cifratura
• adempimenti burocrativi e amministrativi:
- ADEMPIMENTI AMMINISTRATIVI RICHIESTI
• individuazione e deleghe dei responsabile e degli incaricati del trattamento
• redazione dell'informativa
• richiesta di consenso
• notificazione al garante |