PRIVACY - D.LGS. 196:03 |
| Dall'1/1/2004 è in vigore il D.Lgs. 30 Giugno 2003 n. 196 "Codice in materia di protezione dei dati personali", detto anche "Testo Unico sulla Privacy" che sostituisce, innovandola, la precedente normativa di cui alla Legge 675/96. La normativa impone ad enti ed imprese una serie di nuovi obblighi a cui sono soggetti tutti coloro che trattano dati di persone fisiche, persone giuridiche, enti, associazioni identificate o identificabili |
| In sintesi il nuovo Codice richiede, a tutti coloro che per l'espletamento della loro attività trattano dati personali, di adottare un insieme di "misure minime" per la sicurezza per il trattamento dei dati stessi tra cui: |
- nomina di alcune figure specifiche previste dal D.Lgs stesso (Titolare del trattamento, Responsabile del trattamento, Incaricati, Amministratori di Sistema)
- pianificazione della formazione per il personale incaricato del trattamento dei dati
- definizione di adeguate Informative e raccolta del consenso da parte degli interessati
- analisi dei dati e delle banche dati personali che vengono trattate
- assegnazione di permessi e criteri di accesso ai dati personali
- protezione elaboratori contro rischi di intrusione e virus
- adozione di adeguate misure di protezione sugli archivi cartacei/fisici
- redazione e aggiornamento di un Documento Programmatico Sulla Sicurezza (DPS) con cadenza annuale
- Al di là degli obblighi previsti dalla normativa, l'insieme delle attività da mettere in atto per pervenire alla redazione del DPS va vissuta come un'opportunità di miglioramento organizzativo e di eliminazione di rischi
- Al di là degli obblighi previsti dalla normativa, l'insieme delle attività da mettere in atto per pervenire alla redazione del DPS va vissuta come un'opportunità di miglioramento organizzativo e di eliminazione di rischi
|
|
COMSEC affronta le problematiche privacy con il consolidato approccio sistemico, inserendo dove possibile, la gestione di tale problematica nell'ambito del Sistema di Gestione della Sicurezza delle Informazioni considerando il Sistema Privacy come un sottosistema dell'SGSI. Si realizzano così importanti economie di gestione nel pieno rispetto della compliance legislativa.
|
|
Dove questo approccio per motivi organizzativi non è applicabile COMSEC affronta la problematica come area separata progettando e realizzando un Sistema Privacy specifico e fornendo tutti i servizi di supporto alla sua gestione
|