PDA

View Full Version : legge 196 sulla privacy e configurazione pc!


gionnip
24-02-2006, 09:47
ho letto bene la legge 196 sulla privacy ma non mi sono chiari alcuni punti,qualcuno potrebbe spiegare meglio come devono essere adeguati i pc e i rispettivi sistemi operativi?s'intuisce che adeguare un pc con win98 non è cosa semplice,ma nel caso di una rete di più macchine con più utenti come si deve procedere?il firewall integrato in winxp è valido in base alla legge?vi sarei grato se qualcuno mi desse una mano!penso che questo argomento sia molto importante e farebbe comodo una guida dettagliata a secondo del sistema operativo!infatti io mi trovo ad affrontare una rete con 3 winxp,3win2000,1 nt 4 server,1 win98 e non so da dove cominciare!

naso
24-02-2006, 10:00
il firewall di windows va benissimo sia x la legge, sia x proteggersi... aggiungi un antivirus, e metti una psw x ogni utente che si collega... certo che con 98 è una impresa.. visto che x legge ogni utente nn dovrebbe poter accedere ai dati degli altri... (almeno quelli presonali..) e con 98 è una cosa impossibile da attuarsi....

samu76
24-02-2006, 18:57
mi sembra comunque che win98 non dovrebbe piu essere utilizzato, e chi è in possesso di pc con questo s.o. deve provvedere a cambiarlo.....
almeno, così è stato da noi in una segreteria provinciale...

però se win98 è un client all'interno di un dominio non ci dovrebbero essere problemi, in quanto, non appena va in risorse di rete dovrebbe uscire la finestra di convalida utente.... naturalmente i dati (sensibili e non) devono essere sul server e non sul client

gionnip
24-02-2006, 20:55
ragà potreste essere più precisi su quello che devo fare?allora il firewall bisogna attivarlo e questo l'ho capito,poi creo vari utenti e metto password differenti in modo da non poter accedere ai dati a vicenda,di conseguenza devono essere account limitati,ma uno amministratore ci deve essere per forza allora posso mettere il proprietario come amministratore?lui però puo vedere i dati degli altri e secondo la legge può farlo?per la rete precisamente con windows xp cosa devo fare?se c'è un router con firewall bisogna avere il firewall software anche sui client e il server?poi come devo fare se il computer rimane per 10 minuti di inattività per mettere di nuovo la password?va bene la password dello screensaver?insomma ragà non ho molto chiaro tutto il quadro della situazione e ve ne sarei grato se mi aiutaste!

Dardalo
25-02-2006, 12:04
Windows 98 può essere usato solo se:
- rete sotto dominio con dati conservati su server, TUTTI i dati;
- programma di terze parti che effettui una autenticazione sicura (se ne parlava tempo fa, non so onestamente indicarne alcuno)

Ogni utente deve avere il proprio account privato: basta che le cartelle personali siano visibili solo all'utente in questione, amministratore o meno della macchina.

Se ci si allontana dal computer è necessario che dopo 2/3 minuti si attivi una modalità di protezione automatica: lo screen saver con password va bene, purché sia possibile cambiare utente anche da lì, senza riaccedere con il precedente. Ad esempio la gestione della multiutenza di XP va bene.

Il firewall deve essere presente ALMENO perimetrale.

Tecnicamente l'antivirus potrebbe anche essere solo su un server, ma in pratica è meglio avere sia un firewall sia l'antivirus in ogni macchina (distribuiti) così da evitare seccature o contestazioni.

Le password di accesso devono essere cambiate ogni 3 mesi (mi sembra, o forse 6...) e devono essere sicure: non va bene il nome del dipendente.

La legge non prevede uno specifico software (ovviamente) quindi il firewall di XP (2003 server, varie distro linux, etc.) va benissimo, così come un antivirus qualunque.

gionnip
25-02-2006, 18:29
allora incominciamo a fare un po di chiarezza:
1)firewall e antivirus su tutti i pc
2)Dopo 2/3 minuti d'inattività il computer deve chiedere di nuovo user e password,di conseguenza conviene utilizzare la modalità standby!
l'amministratore del sistema in base alla legge può accedere ai documenti e ai dati degli altri utenti?chiedo questo perchè è a livello di sistema operativo sappiamo tutti che l'amministratore può anche cancellare gli account o modificare le password,insomma non mi è chiaro questo punto!
per quanto riguarda la rete ci sono altre direttive?
sui pc dove non sono presenti dati sensibili bisogna attenersi alla legge o possiamo tranquillamente lasciarlo com'è?

Dardalo
25-02-2006, 19:54
Usare sempre lo stand bey potrebbe anche rallentare notevolmente il lavoro ;)

Per il resto, i criteri minimi di sicurezza vanno su tutti i pc, anche se non sono contenuti dati sensibili.

L'unica cosa ulteriore, ricordati, è implementare una giusta politica di backup dei dati, obbligatoria anche questa ;)

gionnip
25-02-2006, 21:38
la procedura di backup se la deve sbrigare il cliente,io gli farò vedere come si fà!per le password devo mettere la scadenza o loro le possono cambiare alla scadenza e diventa una responsabilità loro?dove vado a fare il lavoro c'è un client con win98 che serve solo a mettere in rete una stampante,devo adeguare anche quello?se si mi sembra veramente una cosa stupida!

atarumorobosci
17-03-2006, 19:58
ragazzi...conoscete un programma per l'autenticazione all'avvio su win 98 / ME?