Approfondimenti Giuridici - Consulente Legale Informatico

Collegamento al sito web www.consulentelegaleprivacy.itCollegamento al sito web www.consulentelegale231.itCollegamento al sito web www.consulenteconservazionesostitutiva.itCollegamento al sito web www.consulentelegalevideosorveglianza.it

NEWSLETTER

Gentile Visitatore per ricevere informazioni correlate al nostro sito può iscriversi alla nostra newsletter selezionando le tematiche di Suo interesse.

Per effettuare la cancellazione cliccare su CANCELLAZIONE ed inviare all'indirizzo mail la richiesta con oggetto CANCELLAZIONE ISCRIZIONE NEWSLETTER.


Skype Me !




Martedi, 18 giugno 2013 ore 07:45

Offerte Formative


Informazioni sui certificati SSL
DIRITTO INFORMATICO
  231
  Abuso informazioni vigilate
  Accertamento
  Accesso abusivo ad un sistema informatico...
  Adempimenti conseguenti ad una violazione...
  Adr
  Advertising on line
  Amministratore di sistema
  Attività particolarmente rischiose
  Autenticazione informatica
  Autorità di certificazione
  Banca Dati
  BBS
  Beta
  Biometria
  Blocco
  Cache
  CAD
  Carta d'identità elettronica
  Cessazione del trattamento
  Cloud computing
  Codice etico
  Commercio Elettronico
  Comunicazione
  Comunicazioni Telematiche
  Concorrenza sleale on line
  Conservatore accreditato
  Conservazione
  Conservazione sostitutiva di documenti analogici
  Contratti
  Controllo a distanza lavoratori
  Cookies
  Copyright
  Corruzione in atti giudiziari
  Credenziale autenticazione
  Cyberconsumatore
  Danneggiamento di sistemi informatici o telematici
  Danneggiamento sistemi informatici di pubblica utilità
  Danno Informatico
  Dati di ubicazione
  Dati giudiziari
  Dati identificativi
  Dati relativi al traffico
  Dati sensibili
  Dato anonimo
  Dato personale
  Detenzione e diffusione abusiva di codici di accesso
  Diffamazione on line
  Diffusione
  Diritto all’oblio
  Diritto della telefonia
  Diritto di accesso
  Diritto d’autore
  Diritto penale informatico
  Documento informatico
  Documento programmatico
  Documento programmatico sulla sicurezza
  Domain name
  Firma digitale
  Firma elettronica qualificata
  Frode Informatica ai danni dello Stato o altro ente
  Garante
  Illeciti penali
  Impronta digitale del documento
  Incaricati privacy
  Informativa
  Informativa "minima"
  Installazione apparecchiature atte a ...
  Intercettazioni, impedimento o ...
  Interessato
  Intermediazione tel.ca
  Manuale della conservazione sostitutiva
  Marca temporale
  Misspelling
  Misure minime
  Moneta elettronica
  Mousetrapping
  Normativa antinfortunistica
  Notificazione
  ODR
  ODV
  Outsourcing
  Pagamento elettronico
  Parola chiave
  Port scan
  Posizionamento
  Posta Elettronica
  Principio di necessità
  Privacy
  Provider
  Pubblica amministrazione
  Reati ambientali
  Reclamo
  Registrazione
  Registro delle opposizioni
  Regolamento informatico
  Responsabile della Conservazione
  Responsabile privacy
  Responsabilità content provider
  Responsabilità forum
  Responsabilità mailing list
  Responsabilità newsletter
  Rete pubblica
  Reti di comunicazione elettronica
  Ricorso
  Riferimento temporale
  Rilevazione
  Risoluzione
  Riversamento diretto
  Riversamento sostitutivo
  Safe Harbor
  Scopi scientifici
  Scopi statistici
  Scopi storici
  Screening sito web
  Segnalazione
  Separazione logica delle immagini registrate
  Sistema autorizzazione
  Sistemi integrati
  Sistemi intelligenti
  Software
  Sottoscrizione elettronica
  Spamming
  Spionaggio industriale
  Statuto dei Lavoratori
  Telelavoro
  Telemarketing
  Titolare privacy
  Trasferimento
  Trasferimento dati all’estero
  Trattamento
  Verifica preliminare
  Videosorveglianza
  Violazione dati personali
  Violazioni Amministrative
  Webmaster
Approfondimenti

Amministratore di sistema: proroga al 15 dicembre

Valentina Frediani

Ebbene sì: tutti ci confidavano. La scadenza del 30 giugno per l´adozione delle misure inerenti gli amministratori di sistema, è stata prorogata. Data slittata al 15 dicembre 2009. Possiamo tirare un sospiro di sollievo? Non tanto. Il provvedimento di proroga non ha impattato molto sul testo originale del provvedimento. A parte qualche aggiunta qua e là in merito alle competenze del responsabile (responsabile privacy o della sicurezza? Responsabile del trattamento...) l´Autorità non ha modificato gli adempimenti basilari. La proroga più che altro si presume essere il risultato dello spoglio del materiale pervenuto presso l´Ufficio del Garante a seguito della consultazione pubblica. Vicenda anomala quest´ultima. Il 28 novembre 2008 l´Autorità Garante in materia di trattamento dati personali emanava il provvedimento sull´amministratore di sistema. Solo diversi mesi dopo (a maggio) lanciava dal sito istituzionale una pubblica consultazione con la quale chiedeva espressamente di ricevere “osservazioni” sul provvedimento in oggetto. E le osservazioni non devono essere mancate! Vicenda anomala, dicevo. In genere sarebbe stato auspicabile che la consultazione pubblica venisse anticipata prima dell´emanazione del provvedimento. Oppure che avesse ad oggetto una bozza di provvedimento, se proprio vogliamo utilizzare lo strumento della pubblica consultazione. Fatto sta, che l´Autorità deve aver trovato particolarmente allarmanti le osservazioni pervenutele. Nel provvedimento di proroga datato 25 giugno e visionabile alla pagina web http://www.garanteprivacy.it/garante/doc.jsp?ID=1626595, nelle premesse si legge espressamente che il Garante (ai fini dell´emissione del provvedimento di proroga) ha tenuto conto dei numerosi contributi pervenuti, sia da singoli titolari del trattamento sia da associazioni rappresentative di categoria, che evidenziano taluni problemi applicativi relativi alla completa attuazione di alcune delle misure e degli accorgimenti prescritti nel Provvedimento; inoltre ha considerato che, oltre ai predetti contributi, sono pervenute anche richieste di differimento dei termini indicati nel provvedimento del 12 febbraio 2009; ha rilevato pertanto l´opportunità di integrare e parzialmente modificare il Provvedimento recependo alcune delle indicazioni emerse nel corso della consultazione pubblica per facilitare il corretto adempimento alle prescrizioni impartite, senza compromettere il livello di tutela assicurato agli interessati. Insomma, la mezza sommossa popolare avvenuta trasversalmente in tutti i settori dove vi sono “fruitori di amministratori di sistema” ha dato qualche risultato. Per taluni ancora non soddisfacente. Restano fermi i punti più critici: l´obbligo di conservare minimo sei mesi i log di accesso degli ads, nonché la descrizione dell´evento che ha generato l´accesso, che dovranno essere conservati in modo completo, integro ed inalterabile. Il problema nel provvedimento è da sempre annidato in questo punto. Intanto perché tecnicamente complesso procedere a quanto sopra. Secondariamente perché conservare solo l´evento che genera l´accesso dell´ads, non vuole dire certo profilare le attività del medesimo, rendendo così parzialmente vano la volontà di monitoraggio dell´ads espressa nelle premesse del provvedimento. Forse che la proroga rappresenti un primo passo per “valutare” una riformulazione di alcuni passaggi, senza essere costretti a combinare il testo del provvedimento con le FAQ pubblicate sul sito del Garante (che nella “gerarchia delle fonti” lasciano un po´ di perplessità”)? Nel frattempo molte realtà aziendali e pubbliche si sono organizzate: tutto sommato taluni hanno scoperto di avere davvero vulnerabilità sul fronte ads, in particolare sugli ads esterni, spesso non detenendo una vera e propria mappatura dei medesimi. Altri hanno verificato la commistione esistente sui ruoli degli ads interni, procedendo ad una riformulazione anche degli organigrammi. Insomma, benché un po´ forzate, alcune conseguenze in materia di “sicurezza” non sono mancate... e non siamo ancora al 15 dicembre!




 

Il sito è di proprietà della Di & P s.r.l., gestito dalla medesima ed ospitante alcune pagine gestite dallo Studio Legale Frediani che contribuisce alla stesura di approfondimenti e news. Il sito non costituisce rivista elettronica.

La Di & P s.r.l. ha sede in Montecatini Terme, via Cividale n.51 interno 2. È iscritta presso il Registro delle Imprese di Pistoia con numero 167988 , P.IVA 01651060475.
Capitale sociale sottoscritto € 10.000 interamente versato

Tutti i siti del network Consulente Legale Informatico sono Copyright © 2002-2013 di DI & P srl - Powered by Romyx