Dal 1 gennaio 2004 è entrato in vigore il “Codice in materia di protezione dei dati personali” (d.l. 30/06/2006, n. 196) che ha abrogato la legge sulla privacy n.675/1996.
Il legislatore ha stabilito precise responsabilità attuative e gestionali quali l’individuazione del titolare, dei responsabili e degli incaricati del trattamento dei dati, nonché la redazione del Documento Programmatico sulla Sicurezza.
Rievoluzione.it offre un servizio completamente on-line denominato “Soluzione Privacy” che permette l’inserimento dei dati necessari per la stampa di tutti i documenti previsti dalla normativa.
Oltre al software web, Rievoluzione.it offre la consulenza di propri esperti per le seguenti attività:
- Analisi della situazione aziendale attuale
Descrizione del sistema informativo aziendale relativo alle macchine server, ai dispositivi di comunicazione (firewalls, ruoter ecc.) e di num 2 client presi a campione
- Analisi dei rischi possibili e dei danni conseguenti
Questa sezione rappresenta il componente fondamentale per la redazione del DPS documento programmatico sulla sicurezza in quanto individuerà le specifiche azioni che l’azienda dovrà intraprendere.
-
Sicurezza fisica della rete
La specifica sezione valuterà gli aspetti di sicurezza quali il controllo degli accessi ai locali server, la capacità dei gruppi UPS, il cablaggio, ecc.
- Sicurezza logica interna-affidabilità-continuità del servizio
Verranno valutati tutti gli aspetti legati alle permission e alle policy per l’accesso ai dati da parte degli utenti a seconda dei sistemi operativi utilizzati sui sistemi “server” Verrà effettuata l’analisi e la valutazione per quanto concerne i sistemi antivirus, le politiche di backup, i tipi di ridondanza dei sistemi, le procedure di disaster recovery ed eventuali sistemi wireless (se presenti).
- Sicurezza logica perimetrale (vs esterno)
La sezione riguarda aspetti di sicurezza perimetrale quali : firewall, VPN, Intrusion Detection, erogazioni servizi WEB, server mail pubblici o interni, accessi ai dati dall’esterno (es fornitori o manutenzioni sw) ecc.
- Documento sull’analisi effettuata
Contiene una relazione molto articolata sull’attività svolta durante le giornate rispettivamente ai punti sopra elencati. Nell’analisi del rischio verranno individuate le implementazioni o le sistemazioni necessarie per garantire un elevato standard di sicurezza del sistema informativo.
- Redazione del Documento Programmatico sulla Sicurezza (DPS)
Sulla base delle informazioni acquisite sarà redatto il DPS, per la successiva approvazione da parte del titolare del trattamento dei dati (il DPS dovrà essere aggiornato entro il 31 marzo di ogni anno).
Il documento conterrà la descrizione di tutte le misure organizzative e procedurali che limitino al minimo la possibilità di distruzione o perdita, anche accidentale, dei dati personali, di accesso non autorizzato ai sistemi informativi che li contengano, di trattamento non consentito o non conforme alla finalità della raccolta, etc.