2010 - 03 Webgate News
WEBGATE NEWS: Argomento del mese
WEBGATE NEWS: Novità dal mondo SIRIO
WEBGATE NEWS: I prerequisiti della soluzione
WEBGATE NEWS: Formazione
WEBGATE NEWS: Novità del laboratorio
  Webgate400: scopri le novità della R0500
  Provvedimento Garante Privacy: sanzioni per le aziende inadempienti

Provvedimento Garante Privacy: sanzioni per le aziende inadempienti indice
 
Il 15 Dicembre scorso è entrata in vigore la direttiva che obbliga le imprese di adempiere alle misure previste dal Garante per la Privacy. Le aziende, private e pubbliche, hanno l'obbligo di dotarsi di adeguati sistemi informatici in grado di controllare gli accessi e verificare le attività nella gestione dei dati personali da parte degli amministratori di sistema, reti e database. Lo scorso 24 dicembre 2008 è stata pubblicata sulla Gazzetta Ufficiale N. 300 la normativa emanata dal Garante per la protezione dei dati personali del 27 Novembre 2008. Secondo il provvedimento, tutti i i titolari dei trattamenti effettuati mediante strumenti elettronici devono prestare la massima attenzione ai rischi e alle criticità implicite nell'affidamento degli incarichi di amministratore di sistema.
Un amministratore di sistema può accedere, intenzionalmente o non, in modo privilegiato a risorse del sistema informativo e a dati personali cui non si è legittimati ad accedere rispetto ai profili di autorizzazione normalmente attribuiti. Il Garante intende promuovere l'adozione di specifiche cautele nello svolgimento delle mansioni degli amministratori di sistema, unitamente ad accorgimenti e misure, tecniche e organizzative, volti ad agevolare l'esercizio dei doveri di controllo da parte del titolare (due diligence).
Le misure e le cautele devono essere messe in atto da tutte le aziende private e da tutti i soggetti pubblici, compresi gli uffici giudiziari, le forze di polizia, i servizi di sicurezza.
Sono esclusi invece i trattamenti di dati, sia in ambito pubblico che privato, effettuati a fini amministrativo contabile, che pongono minori rischi per gli interessati.

Fonte: Impresa City

SANZIONI
Per i soggetti inadempienti, sono previste rilevanti sanzioni:
  • amministrative (ad esempio pagamento di una somma da 10.000,00
    a 60.000,00 euro nel caso di omessa o incompleta notificazione al
    Garante quando richiesto);
  • penali (ad esempio arresto fino a 2 anni per il Rappresentante Legale nel caso di omissione delle misure minime di sicurezza);
  • risarcimento danni (con somme fino a 20.000,00 euro);
  • inibizione dalle attività aziendali.

In allegato potete trovare la scheda prodotto di SIAGG AU - Auditing, la soluzione Sirio informatica e sistemi in ambiente IBM Power System.

Per maggiori informazioni potete contattare il vostro commerciale di riferimento o inviare un'email al contatto riportato qui sotto.

contact
download

importante_atte.jpg