Firenze, 30/11/2009
Il
15 Dicembre 2009 è la data ultima per recepire il provvedimento del Garante della Privacy
(Provvedimento del Garante del 27 novembre 2008, pubblicato nella Gazzetta Ufficiale n. 300,
24 Dicembre 2008) che richiama l'attenzione di enti, amministrazioni, società private sulla figura
professionale dell' Amministratore di Sistema. Il provvedimento vale per tutti i dati (non solo quelli
sensibili) e sia che gli AdS siano interni o esterni e sono esclusi solo i trattamenti di dati, sia in
ambito pubblico che privato, effettuati a fini amministrativo contabile, che pongono minori rischi
per gli interessati.
Cosa occorre fare?
- Elenco degli amministratori di sistema e loro caratteristiche
Ciascuna azienda o soggetto pubblico dovrà inserire nel documento programmatico della sicurezza
o in un documento interno (disponibile in caso di accertamenti da parte del Garante) gli estremi
identificativi degli amministratori di sistema e l'elenco delle funzioni loro attribuite.
Dovranno infine essere valutate con attenzione esperienza, capacità, e affidabilità della persona
chiamata a ricoprire il ruolo di amministratore di sistema, che deve essere in grado di garantire il
pieno rispetto della normativa in materia di protezione dei dati personali, compreso il profilo della
sicurezza.
Verifica almeno annuale da parte dei titolari del trattamento sulla rispondenza dell'operato degli
amministratori di sistema alle misure organizzative, tecniche e di sicurezza previste dalla legge per
i trattamenti di dati personali.
- Registrazione degli accessi
Adozione di sistemi di controllo che consentano la registrazione degli accessi effettuate dagli
amministratori di sistema ai sistemi di elaborazione e agli archivi elettronici.
Le registrazioni devono comprendere i riferimenti temporali e la descrizione dell'evento che le ha
generate e devono essere conservate per un congruo periodo, non inferiore a sei mesi.
TK Consultant è a vostra disposizione con la sua esperienza per aiutarvi in questo passaggio, per
mettere la vostra azienda in condizioni di rispondere alla legge e verificare la protezione dei vostri dati.
Chiamateci.