Pagina 1 di 3 1 2 3 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 24
  1. #1
    Utente di HTML.it
    Registrato dal
    Jun 2001
    Messaggi
    579

    DPS: Documento programmatico della Sicurezza

    Entro il 31 dicembre, devo produrre il documento programmatico della sicurezza nel quale scriverò tutti i metodi da me usati per tutelare i dati sensibili, secondo la nuova legge sulla privacy del 30 giugno.
    Come molte altre persone, memorizzo i miei dati su un database (MYSQL) protetto da password, che risiede sul server di un provider. Devo chiedere alla società che mi offre il servizio quali misure di sicurezza adottano per proteggere il mio database?? Io non ho controllo diretto sul quel pc!!!
    Cosa devo fare?

  2. #2
    Utente di HTML.it L'avatar di makuro
    Registrato dal
    Apr 2004
    Messaggi
    676
    E' loro dovere adeguarsi. Chiedi pure la loro conformità.
    Sempre nei tempi previsti dalla legge.
    Desine fata deum flecti sperare precando.

  3. #3
    Utente di HTML.it
    Registrato dal
    Jun 2001
    Messaggi
    579
    Ma quindi io devo scrivere questo documento???

    E chi è il custode dei dati: io o loro?

  4. #4
    Utente di HTML.it L'avatar di makuro
    Registrato dal
    Apr 2004
    Messaggi
    676
    Dipende come è fatta la gestione. Sei tu che puoi decidere di che lunghezza debbano essere le password del db, per esempio? Poi, un documento minimale che dica che dati tratti e come li gestisci (anche con scritto solo che sono in outsourcing, dichiarando la conformità del gestore), male non fa. Anzi...
    Desine fata deum flecti sperare precando.

  5. #5
    Utente di HTML.it L'avatar di makuro
    Registrato dal
    Apr 2004
    Messaggi
    676
    Originariamente inviato da makuro
    Dipende come è fatta la gestione. Sei tu che puoi decidere di che lunghezza debbano essere le password del db, per esempio? Poi, un documento minimale che dica che dati tratti e come li gestisci (anche con scritto solo che sono in outsourcing, dichiarando la conformità del gestore), male non fa. Anzi, per essere sicuri, meglio abbondare...
    Errore, volevo solo modificare il msg precedente...
    Desine fata deum flecti sperare precando.

  6. #6

    occhio

    se sei responsabile informatico il carico di lavoro del backup e' sulle tue spalle e sei tu il responsabile
    quindi fatti il backup del datase in internet anche per i fatti tuoi
    ricorda il disaster-recovery
    4-5 gg lavorativi tutto deve tornare up e il backup deve essere a molti km di distanza dalla sede fisica dove custodito l'originale

  7. #7

    e poi

    il tutto e' stato prorogato fino a giugno 2005
    sia il documento da presentare che le modifiche da farsi
    ci deve essere solo la dichiarazione di intento o al max qualche contratto con qualche ditta che gia stia svolgendo o stia per svolgere il lavoro

  8. #8
    Utente di HTML.it L'avatar di makuro
    Registrato dal
    Apr 2004
    Messaggi
    676

    Re: occhio

    Originariamente inviato da smoking-man
    se sei responsabile informatico il carico di lavoro del backup e' sulle tue spalle e sei tu il responsabile
    quindi fatti il backup del datase in internet anche per i fatti tuoi
    ricorda il disaster-recovery
    4-5 gg lavorativi tutto deve tornare up e il backup deve essere a molti km di distanza dalla sede fisica dove custodito l'originale
    ...bhe, se il fornitore assicura anche un back-up...Cmq, sei sicuro che tutto questo rientri nelle misure minime di sicurezza obbligatorie? Di obbligatorio mi sembrava vi fosse solo la questione delle password (lunghezza, durata e non riconducibilità). Tutto il resto lo posso dichiarare, mi porta "punti" in prestigio e così via, ma che sia obbligatorio persino un disaster-recovery...
    Desine fata deum flecti sperare precando.

  9. #9
    Utente di HTML.it
    Registrato dal
    Jun 2001
    Messaggi
    579
    Questo è quanto scritto nel regolamento del mio provider:

    ------------------------
    Sicurezza

    Utilizzando il servizio, il cliente è l'unico responsabile per la sicurezza e il coretto utilizzo dei dati contenuti nel suo spazio. Il Cliente è tenuto a non diffondere i dati di accesso e a non consentire ai terzi l'accesso alla sua area riservata. Il cliente è tenuto responsabile per l'utilizzo improprio o malintenzionato del suo account, anche se questo è fatto da terze parti.

    Utilizzando i nostri servizi il Cliente dichiara che è a conoscenza del fatto che i piani hosting sono degli spazi pubblicamente disponibili su Internet, pertanto, i dati nel suo spazio web sono da considerare pubblicamente accessibili.
    Genesys Informatica non è in grado è non è disponibile di impedire l'accesso a questi dati, quindi lo spazio web del cliente non dovrà contenere dati sensibili, dati che violano la privacy o dati che violano i diritti di autore. Il personale di Genesys Informatica non accede e non controlla i contenuti nei siti web dei propti clienti. Genesys Informatica non accetta incarichi di trattamento di dati personali in out-sourcing.
    -----------------------------

    Non mi sembra però che parli di database... Io memorizzo il nome, il cognome, l'email, la città, la regione e il sesso dell'utente e li memorizzo su un db MySql. L'accesso a tale database è protetto da password di rete...
    Quindi come devo comportarmi?

  10. #10
    Utente di HTML.it
    Registrato dal
    Jan 2006
    Messaggi
    1
    scusate io ho un dubbio circa la tipologia di dati personali che se trattati, imporrebebro la redazione del DPS.
    Nel testo si fa la distinzione tra dati personali semplici e quelli sensibili.Al punto 19 dell'alleggato B però si legge che i titolari dei trattamenti di dati sensibili sono tenuti alla stesura del documento.
    Premesso che i dati sensibili sono quelli che permettono di idntificare informazioni circa la razza, religione, salute, appartenenza politica, giudiziali ecc ecc
    Chi gestisce dati anagrafici...che deve fare?

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2024 vBulletin Solutions, Inc. All rights reserved.