{"id":294,"date":"2009-03-14T11:06:44","date_gmt":"2009-03-14T10:06:44","guid":{"rendered":"http:\/\/blog.solution.it\/?p=294"},"modified":"2009-05-28T21:28:00","modified_gmt":"2009-05-28T20:28:00","slug":"privacy-ed-amministratori-di-sistema","status":"publish","type":"post","link":"https:\/\/blog.solution.it\/?p=294","title":{"rendered":"Privacy ed amministratori di sistema: giornata di studio AIP e OPSI"},"content":{"rendered":"<p>Si \u00e8 tenuto ieri pomeriggio una sessione di studi organizzato da <a title=\"Associazione Informatici Professionisti\" href=\"http:\/\/www.aipnet.it\" target=\"_blank\">AIP Umbria e AIP Toscana<\/a> in collaborazione con OPSI (Osservatorio Nazionale Privacy e Sicurezza delle Informazioni) sulle novit\u00e0 introdotte nella normativa privacy dal Governo e dal Garante Privacy in tema di Amministratori di sistema e distruzione dei dati dai supporti informatici dismessi.<br \/>\nDel <a title=\"Provvedimento Garante Privacy Amministratori di Sistema\" href=\"http:\/\/www.garanteprivacy.it\/garante\/doc.jsp?ID=1577499\" target=\"_blank\">provvedimento<\/a> si \u00e8 gi\u00e0 parlato in un altro <a title=\"http:\/\/blog.solution.it\/privacy-ed-amministratori-di-sistema-prorogati-i-termini\/\" href=\"http:\/\/blog.solution.it\/privacy-ed-amministratori-di-sistema-prorogati-i-termini\/\" target=\"_self\">post<\/a>. In particolare la discussione si \u00e8 sviluppata sulle modalit\u00e0 tecniche di applicazione della gestione dei log, che, data la\u00a0 genericit\u00e0 delle indicazioni, ha suscitato numerose perplessit\u00e0.<\/p>\n<p><!--more-->Uno dei dubbi espressi riguarda il fatto che i log sono gestiti dall&#8217;amministratore (o root), e\u00a0 costui avr\u00e0 ben pi\u00f9 di uno strumento per alterare o distruggere, i log che non ha interesse vengano registrati. E&#8217; il solito problema: Chi controlla il controllore?<\/p>\n<p>La risposta, a mio parere, va ricercata nel provvedimento stesso. Il Titolare del trattamento ha tutte le responsabilit\u00e0 penali ed amministrative relative ai trattamenti effettuati e proprio per questo deve porre particolare attenzione nell&#8217;effettuare le nomine ad &#8220;amministratore di sistema&#8221;; voi dareste a chiunque le chiavi di casa vostra?<\/p>\n<p>Ringrazio i numerosi partecipanti e gli amici della <a title=\"Tiphys srl\" href=\"http:\/\/www.tiphys.com\/\" target=\"_blank\">Tiphys<\/a> per l&#8217;ospitalit\u00e0.<\/p>\n<p>Questo post sar\u00e0 aggiornato con ulteriori osservazioni anche grazie ai commenti ed alle domande che ho raccolto in questi giorni.<\/p>\n<p>Di seguito trovate\u00a0 le slide con riepilogate le novit\u00e0 normative e alcuni spunti per l&#8217;adeguamento tecnico.<\/p>\n<p>Slide: Modifiche alla normativa privacy 2008<a href=\"http:\/\/blog.solution.it\/privacy-ed-amministratori-di-sistema\/opsi-privacy2008\/\"> opsi-privacy2008<\/a><\/p>\n<p>Slide: Spunti di discussione sulle modalit\u00e0 di adeguamento tecnico al provvedimento su\u00a0 <a href=\"http:\/\/blog.solution.it\/wp-content\/uploads\/2009\/05\/amministratori_sistema.pdf\">amministratori_sistema<\/a><a rel=\"attachment wp-att-305\" href=\"http:\/\/blog.solution.it\/?attachment_id=305\"><\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Si \u00e8 tenuto ieri pomeriggio una sessione di studi organizzato da AIP Umbria e AIP Toscana in collaborazione con OPSI (Osservatorio Nazionale Privacy e Sicurezza delle Informazioni) sulle novit\u00e0 introdotte nella normativa privacy dal Governo e dal Garante Privacy in tema di Amministratori di sistema e distruzione dei dati dai&hellip; <\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[6,14,12,15,59,13,8,18,60],"_links":{"self":[{"href":"https:\/\/blog.solution.it\/index.php?rest_route=\/wp\/v2\/posts\/294"}],"collection":[{"href":"https:\/\/blog.solution.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.solution.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.solution.it\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.solution.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=294"}],"version-history":[{"count":13,"href":"https:\/\/blog.solution.it\/index.php?rest_route=\/wp\/v2\/posts\/294\/revisions"}],"predecessor-version":[{"id":362,"href":"https:\/\/blog.solution.it\/index.php?rest_route=\/wp\/v2\/posts\/294\/revisions\/362"}],"wp:attachment":[{"href":"https:\/\/blog.solution.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=294"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.solution.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=294"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.solution.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=294"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}