IN PRIMO PIANO
Il Garante della Privacy fissa i criteri di controllo degli
Amministratori di sistema.
Quattro mesi per mettersi in regola
Il Garante della Privacy impone l'adozione di sistemi di controllo
che consentano la registrazione degli "access log" effettuate dagli
amministratori di sistema ai sistemi di elaborazione e agli archivi
elettronici. Tali registrazioni devono comprendere i riferimenti
temporali e la descrizione dell'evento che le ha generate e devono
essere conservate per almeno sei mesi.
Ciascuna azienda o soggetto pubblico dovrà inserire nel
documento programmatico della sicurezza,
DPS, o in un documento
interno (disponibile in caso di accertamenti da parte del Garante)
gli estremi identificativi degli amministratori di sistema e
l'elenco delle funzioni loro attribuite.
Provvedimento del 27 novembre 2008
|

|
|