Esperto risponde sulla legge 196/2003
Dps Categorie
Consulenza dps: le nostre proposte
Legge 196/2003 sul trattamento dati personali
News su documento programmatico sicurezza
Sicurezza e Riservatezza dati
Area Clienti
Contatta Professione Privacy


Cerca Legge 196/2003

Ricerca All'interno del Decreto Privacy 196/2003


HACCP IN FARMACIA

La soluzione pratica e definitiva al problema HACCP in farmacia. Visita il sito:


Siti consigliati

Professione Haccp
Fulcri
Consulenze Mapelli
Farmacia Monterosa
Farmacia Humanitas
Farmacia Mazzoleni
Garante Privacy
Newline

 

Dps (Documento Programmatico Sicurezza) legge 196/2003. Come mettersi in regola: scarica documenti gratis, proroghe, misure minime, Garante, modelli, esempi. Informazioni specialistiche per singole categorie e professioni. Motore di ricerca legge 196/2003.

[ Che cosa è il DPS ? ]

 

Si tratta sostanzialmente di un documento tecnico di Autocertificazione.

Il legislatore chiede a ciascuna azienda di effettuare una analisi/riflessione sulle metodiche con cui sono conservati i dati, sui trattamenti cui sono sottoposti e sull’assetto informatico nel suo insieme.

Il Titolare dei dati (figura espressamente prevista dal testo legislativo) procede a questa auto analisi con l’obiettivo di individuare e descrivere i seguenti punti ( tutti espressamente indicati dal Garante della Privacy) :

  • Analisi ed individuazione dei trattamenti operati, descrizione sintetica, natura dei dati, struttura di riferimento ed eventuali altre strutture esterne che hanno accesso ai dati
  • Elenco dei trattamenti con descrizione degli strumenti informatici utilizzati , individuazione delle banche dati, descrizione del supporto su cui risiedono, individuazione della tipologia dei dispositivi di accesso e tipologia di interconnessione
  • Analisi delle strutture preposte al trattamento dei dati, individuazione delle stesse e del responsabile , elencazione dei trattamenti operati per ogni struttura e descrizione sintetica dei compiti della struttura
  • Analisi rischi legati al comportamento del personale, con definizione del livello di gravità stimata ( rischi principali presi in considerazione : Furto di credenziali, Carenza di consapevolezza, Comportamenti sleali, Errori materiali, etc)
  • Analisi rischi legati agli strumenti, con definizione del livello di gravità stimata (Azione Virus o codici malefici, Spamming o altre tecniche di sabotaggio, Malfunzionamento o degrado degli strumenti, Accessi non autorizzati, Intrusioni informatiche, Intercettazioni dati trasmessi via rete, etc)
  • Analisi rischi dovuti ad eventi legati al contesto, con definizione del livello di gravità stimata ( Accessi non autorizzati ai locali, Furto di strumenti, eventi distruttivi dolosi o accidentali, Guasto a sistemi complementari, errori umani nella gestione della sicurezza)
  • Elenco delle misure di sicurezza adottate o da adottare, descrizione con definizione dei trattamenti dati interessati ed indicazione delle misure di sicurezza già adottate o da adottare ( i principali : formazione dipendenti, antivirus, controlli su pc, controlli locali e strutture, firewall, protezione e-mail e rubriche telefoniche, impianti e verifiche installazioni, cambio password, controlli sul server centrale, analisi sistemi raid, analisi sistemi ups, protezione trasmissioni dati tra varie sedi)
  • Descrizione dettagliata delle misure adottate per ogni identificativo di rischio, descrizione della misura ed identificazione del responsabile applicazione e controlli sul rischio ( queste descrizioni sono il nocciolo duro del DPS perché descrivono dettagliatamente le misure adottate e la loro adeguatezza in rapporto alle Misure Minime definite nell’allegato B del Dlgs.)
  • Analisi sui criteri e sulle modalità di salvataggio e di ripristino dei dati, indicazione per ogni banca dati degli strumenti usati, della procedura utilizzata, della frequenza del backup, della ubicazione di conservazione delle copie, degli incaricati al backup e delle procedure di ripristino – test
  • Analisi soggetti esterni che effettuano trattamenti dati, individuazione della attività esternalizzata, del tipo di dati interessati, del soggetto e descrizione dei criteri adottati per l’adozione delle misure di legge

 

- E’ necessario produrre il disegno della rete o dei computer aziendali?

 

Il legislatore non lo prevede espressamente, è però facilmente intuibile che nelle analisi sopra riportate il riferimento ad un supporto informatico piuttosto che ad un altro ha una importanza significativa.

Facciamo un esempio: l’azienda dispone di diversi computer su cui risiedono diverse banche dati gestiti da uffici diversi. E’ evidente l’importanza di specificare nel Documento Programmatico sulla Sicurezza quali sono le procedure di autorizzazione agli accessi, i sistemi di back up ed i test di ripristino per ogni supporto informatico. (Su un computer si potrebbero effettuare i back up con masterizzatore, su un altro invece con una unità zip, su un altro ancora si potrebbero invece salvare trasmettendo il tutto su un server di rete.)

Ben si capisce, a questo punto, la necessità di individuare i vari computer con un identificativo univoco.

 

- Fatto il Documento Programmatico sulla Sicurezza l’azienda ha completato gli adempimenti?

 

No, buona parte del lavoro è fatto ma restano da fare alcune cose molto importanti .

Sintetizzando possiamo dire che il Titolare (responsabile dei dati) nella logica di una gestione consapevole individua tutte le persone che hanno accesso ai dati ed a ciscuna dice esattamente come si deve comportare. Inoltre deve predisporre le informative da dare a tutti coloro che gli affidano dati in cui spiega le metodiche usate nei trattamenti. Va quindi costruito il “castello” di Informative / Incarichi / Nomine / Consensi etc che adeguatamente completa il lavoro di autocertificazione.

 

Dps Privacy:
Speciale Professioni

 

Mettersi in regola

Come mettersi in regola con la normativa Privacy

Le nostre offerte per aiutarvi a realizzare il DPS, le Informative, le Nomine e assolvere a tutti gli adempimenti previsti [clicca]

 

. . . GRATIS . . .   . . . GRATIS . . .    . . . GRATIS . . .

Documenti disponibili :

- Informativa dipendenti
- Lettera di incarico
- Incaricato pulizie
- D.Lgs 196/03
- Autorizzazioni Generali

 

News - ultim'ora
Apogeonline Bit Comics # 21.4
Chi ha paura di Google?
La community dei naviganti (quelli veri)
Italia.it ricomincia
Internet è stupida o intelligente?
Ecco Memesphere, l'indice delle discussioni in Rete
L'MP3 da sballo
iPhone, le tariffe della discordia
Ted Talks, idee che merita diffondere
Il lato oscuro dei voli low cost

Apogeo on line

Fulcri S.r.l. - Cologno M.se (MI) - p.iva 11962560154 - tel. 02 8738 6470- fax. 02 4547 0318/9 - info@fulcri.it