La sicurezza
informatica
E’ diventato
operativo, e come previsto senza ulteriore rinvio, per
TUTTE le imprese italiane il nuovo
“Codice in materia di protezione dei
dati personali” e delle “Misure
Minime di Sicurezza” in materia
di trattamento dei dati personali, con la compilazione
annua entro il 31
marzo del D.P.S. e ad
intervalli specifici di tutta la documentazione annessa.
Il D.Lgs.
n. 196 del 30/06/2003 in vigore dal 1°
gennaio 2004 riforma interamente la disciplina
sulla privacy abroga e sostituisce tutte le precedenti
leggi, decreti e regolamenti in materia riunendo in
un unico organico contesto l’intera normativa
sulla privacy.
Tutte le Aziende
di tutte le categorie, private e pubbliche, sono tenute
ad operare nel rispetto di precise regole
che riguardano la sicurezza dei dati
e dei sistemi al fine di ridurre
al minimo le fonti di rischio
e garantire correttezza, integrità
e aggiornamento delle informazioni.
La mancata adozione
di queste regole comporta, per le Aziende, pesanti sanzioni
amministrative e/o penali.
Il Decreto,
nell’ allegato B del D.Lgs.
30 giugno 2003, n. 196 definisce come Misure
Minime di Sicurezza le misure tecniche, informatiche,
organizzative ecc. che configurano il livello minimo
di protezione dei dati personali dai rischi di: distruzione
o perdita, accesso non autorizzato, trattamento non
consentito, trattamento non conforme alla finalità
della raccolta.
L’individuazione delle Misure
Minime di Sicurezza comporta un’analisi
continua dell’assetto organizzativo
e logistico dell’azienda (inventario
dei computer, ubicazione degli archivi ecc.), al fine
di porre in essere le misure operative
(es. controllo di accessi) ed amministrative
(es. Predisposizione lettere di incarico) necessarie.
Dette misure, realizzate nei termini
di legge, andranno sempre verificate, implementate e
tenute sotto controllo anche in funzione
dell’evoluzione della struttura (cessazione del
trattamento dei dati da parte di alcuni incaricati ed
inizio da parte di altri incaricati, apertura nuovi
uffici, inizio altri trattamenti, ecc.).
Per la consultazione
del testo integrale della legge Vi invitiamo a visitare
il sito ufficiale del Garante della Privacy: www.garanteprivacy.it