Oggi è il 25 maggio 2013
Direzione Giornalistica: ANNA BRUNO 
 

Garante per la Privacy: le attività degli amministratori di sistema dovranno essere registrate

Il Garante per la privacy ha stabilito che entro il 30 Giugno 2009 le aziende e la pubblica amministrazione dovranno registrare e conservare tutte le attività relative agli Amministratori di Sistema, al fine di agevolare la “verifica sulla sua attività da parte di chi ha la titolarità delle banche dati e dei sistemi informatici”.
Il 12 Febbraio 2009 il Garante per la privacy ha prorogato al 30 Giugno 2009 l’adozione delle disposizioni riguardanti la registrazione e la conservazione dei log delle attività degli amministratori dei sistemi informatici.

In particolare il Garante ha indicato che nelle strutture dotate di Sistema Informativo, “devono essere adottati sistemi idonei alla registrazione degli accessi logici (autenticazione informatica), ai sistemi di elaborazione e agli archivi elettronici da parte degli amministratori di sistema. Le registrazioni (access log) devono avere caratteristiche di completezza, inalterabilità e possibilità di verifica della loro integrità, adeguate al raggiungimento dello scopo di verifica per cui sono richieste. Le registrazioni devono comprendere i riferimenti temporali e la descrizione dell'evento che le ha generate e devono essere conservate per un congruo periodo, non inferiore a sei mesi.” (G.U. 300, 24 Dicembre 2008).

Il poco tempo a disposizione, la difficoltà di gestire archivi di log così vasti, la necessità di implementare una nuova infrastruttura hardware, oltre al senso di insicurezza generato negli amministratori di sistema sono problemi che impensieriscono molti Responsabili di Sistemi Informativi delle aziende.

Una possibile soluzione ai problemi generati dalla disposizione del garante Programatic e Polimatica propongono un servizio completo formato da tre diverse attività :
- Raccolta log in remoto oppure on site, al fine di conformarsi alle disposizione del Garante della Privacy.
- Gestione di log raccolti per eventuali ricerche e correlazioni
- Strong Authentication per proteggere l’azienda e l’amministratore del sistema dalla perdita o cessione involontaria della password.

Per ricevere maggiori informazioni mandare una mail a andrea.dipasquale@polimatica.it
 

Pubblicato il: 27 marzo 2009
Fonte: Ufficio Stampa Polimatica
Autore: andrea dipasquale
Link: http://www.polimatica.it
News inserita in: Fisco e Leggi


counter
Lascia un commento

Captcha image
I campi contrassegnati da un * sono obbligatori

E' vietata la riproduzione integrale del testo e l'uso delle foto. E' consentita solo la riproduzione parziale dell'articolo con link diretto al sito e citazione della fonte. L'editore non è responsabile di eventuali omissioni e/o imprecisioni.

Seguici su Facebook e Twitter