Il 15 Dicembre scorso è entrata in vigore la direttiva che obbliga le imprese di adempiere alle misure previste dal Garante per la Privacy. Le aziende, private e pubbliche, hanno l'obbligo di dotarsi di adeguati sistemi informatici in grado di controllare gli accessi e verificare le attività nella gestione dei dati personali da parte degli amministratori di sistema, reti e database. Lo scorso 24 dicembre 2008 è stata pubblicata sulla Gazzetta Ufficiale N. 300 la normativa emanata dal Garante per la protezione dei dati personali del 27 Novembre 2008. Secondo il provvedimento,
tutti i i titolari dei trattamenti effettuati mediante strumenti elettronici devono prestare la massima attenzione ai rischi e alle criticità implicite nell'affidamento degli incarichi di amministratore di sistema.
Un amministratore di sistema può accedere, intenzionalmente o non, in modo privilegiato a risorse del sistema informativo e a dati personali cui non si è legittimati ad accedere rispetto ai profili di autorizzazione normalmente attribuiti.
Il Garante intende promuovere l'adozione di specifiche cautele nello svolgimento delle mansioni degli amministratori di sistema, unitamente ad accorgimenti e misure, tecniche e organizzative, volti ad agevolare l'esercizio dei doveri di controllo da parte del titolare (due diligence).
Le misure e le cautele devono essere messe in atto da tutte le aziende private e da tutti i soggetti pubblici, compresi gli uffici giudiziari, le forze di polizia, i servizi di sicurezza.
Sono esclusi invece i trattamenti di dati, sia in ambito pubblico che privato, effettuati a fini amministrativo contabile, che pongono minori rischi per gli interessati.
Fonte: Impresa City
SANZIONI
Per i soggetti inadempienti, sono previste rilevanti sanzioni:
- amministrative (ad esempio pagamento di una somma da 10.000,00
a 60.000,00 euro nel caso di omessa o incompleta notificazione al
Garante quando richiesto);
- penali (ad esempio arresto fino a 2 anni per il Rappresentante Legale nel caso di omissione delle misure minime di sicurezza);
- risarcimento danni (con somme fino a 20.000,00 euro);
- inibizione dalle attività aziendali.
In allegato potete trovare la scheda prodotto di SIAGG AU - Auditing, la soluzione Sirio informatica e sistemi in ambiente IBM Power System.
Per maggiori informazioni potete contattare il vostro commerciale di riferimento o inviare un'email al contatto riportato qui sotto.