<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commenti a: Amministratori di Sistema: Consultazione del Garante</title>
	<atom:link href="http://blog.solution.it/consultazione_amministratori_di_sistema/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.solution.it/consultazione_amministratori_di_sistema/</link>
	<description>il blog di Paolo Giardini</description>
	<lastBuildDate>Thu, 02 Feb 2012 15:47:42 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Di: Paolo Giardini</title>
		<link>http://blog.solution.it/consultazione_amministratori_di_sistema/comment-page-1/#comment-111</link>
		<dc:creator>Paolo Giardini</dc:creator>
		<pubDate>Mon, 18 May 2009 22:39:55 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=348#comment-111</guid>
		<description>Salve.
Innanzi tutto tenga presente che il provvedimento riguarda solo gli amministratori di sistema, pur nell&#039;ampia definizione intesa dal Garante. Pertanto l&#039;attività degli operatori non deve essere registrata.
Si devono registrare le operazioni login, logout e login falliti, per un completo tracciamento degli accessi. 
Sono le aziende esterne, nominate responsabili in outsourcing, che devono comunicare la lista degli amministratori di sistema, da allegare al DPS, se dovuto, o da conservare a cura del titolare.
Sull&#039;assunto che non siano le dimensioni dell&#039;azienda ad influire sulla gestione dell&#039;adeguamento alla normativa penso siamo tutti d&#039;accordo. Mi lasci dire però che con 1000 dipendenti qualche dubbio sul fatto che non si gestiscano dati sensibili mi sorge.
Per quanto riguarda le sue altre domande, sono questi alcuni dei punti che il Garante dovrà chiarire al termine della consultazione pubblica indetta su questo argomento (http://www.garanteprivacy.it/garante/doc.jsp?ID=1611986).
La invito pertanto ad inviare anche le sue osservazioni al Garante.</description>
		<content:encoded><![CDATA[<p>Salve.<br />
Innanzi tutto tenga presente che il provvedimento riguarda solo gli amministratori di sistema, pur nell&#8217;ampia definizione intesa dal Garante. Pertanto l&#8217;attività degli operatori non deve essere registrata.<br />
Si devono registrare le operazioni login, logout e login falliti, per un completo tracciamento degli accessi.<br />
Sono le aziende esterne, nominate responsabili in outsourcing, che devono comunicare la lista degli amministratori di sistema, da allegare al DPS, se dovuto, o da conservare a cura del titolare.<br />
Sull&#8217;assunto che non siano le dimensioni dell&#8217;azienda ad influire sulla gestione dell&#8217;adeguamento alla normativa penso siamo tutti d&#8217;accordo. Mi lasci dire però che con 1000 dipendenti qualche dubbio sul fatto che non si gestiscano dati sensibili mi sorge.<br />
Per quanto riguarda le sue altre domande, sono questi alcuni dei punti che il Garante dovrà chiarire al termine della consultazione pubblica indetta su questo argomento (<a href="http://www.garanteprivacy.it/garante/doc.jsp?ID=1611986" rel="nofollow">http://www.garanteprivacy.it/garante/doc.jsp?ID=1611986</a>).<br />
La invito pertanto ad inviare anche le sue osservazioni al Garante.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Di: Dan Kotwicz</title>
		<link>http://blog.solution.it/consultazione_amministratori_di_sistema/comment-page-1/#comment-106</link>
		<dc:creator>Dan Kotwicz</dc:creator>
		<pubDate>Mon, 11 May 2009 14:58:29 +0000</pubDate>
		<guid isPermaLink="false">http://blog.solution.it/?p=348#comment-106</guid>
		<description>1) I log devono essere trasferiti ad un&#039;altro sistema protetto e inalterabile con una replica automatica ed immediata oppure possono essere trasferiti su una base periodica ?

2) quali sono gli eventi da registrare ?
(molti sistemi registrano il login ma non il logout, vanno registrati altri eventi ?)
3) esistono sistemi che, pur con dati sensibili (per esempio - certi cardiografi) non posseggono un sistema di logging. Cosa si deve fare in questi casi ?
4) Per il servizi in outsourcing, va nominata responsabile l&#039;azienda che fornisce il servizio e questa, solo al suo interno, nominerà gli amministratori oppure vanno comunicati all&#039;azienda cliente i nominativi degli amministratori ? (la gestione può diventare molto pesante)
5) Un&#039;azienda che gestisce solo le anagrafiche clienti e fornitori, anche se con 1000 dipendenti e 300 milioni di fatturato, può avere una gestione meno onerosa rispetto a chi gestisce dati sensibili ? 

Grazie 

Cordiali saluti

Dan Kotwicz</description>
		<content:encoded><![CDATA[<p>1) I log devono essere trasferiti ad un&#8217;altro sistema protetto e inalterabile con una replica automatica ed immediata oppure possono essere trasferiti su una base periodica ?</p>
<p>2) quali sono gli eventi da registrare ?<br />
(molti sistemi registrano il login ma non il logout, vanno registrati altri eventi ?)<br />
3) esistono sistemi che, pur con dati sensibili (per esempio &#8211; certi cardiografi) non posseggono un sistema di logging. Cosa si deve fare in questi casi ?<br />
4) Per il servizi in outsourcing, va nominata responsabile l&#8217;azienda che fornisce il servizio e questa, solo al suo interno, nominerà gli amministratori oppure vanno comunicati all&#8217;azienda cliente i nominativi degli amministratori ? (la gestione può diventare molto pesante)<br />
5) Un&#8217;azienda che gestisce solo le anagrafiche clienti e fornitori, anche se con 1000 dipendenti e 300 milioni di fatturato, può avere una gestione meno onerosa rispetto a chi gestisce dati sensibili ? </p>
<p>Grazie </p>
<p>Cordiali saluti</p>
<p>Dan Kotwicz</p>
]]></content:encoded>
	</item>
</channel>
</rss>

