PDA

View Full Version : Normativa privacy e sofware da installare


gertrude99
16-10-2007, 16:23
Come sapete la normativa sulla privacy obbliga ad installare antivirus e firewall in tutti i computer dell'ufficio.

Io pensavo di non aggiornare il norton (incluso nel pc all'acquisto) e di acquistare NOD32 più leggero e affidabile, però vorrei capire se questo software, abbinato al firewall di windows, basta per essere in regola con la normativa attuale oppure bisogna acquistare anche un firewall e altri software di sicurezza. Il nod pare abbia tutto a parte il firewall, protegge da worm, trojan, spyware, adware, phishing. Non mi pare manchi altro!

Qualcuno ne sa di più?

Ciao

juninho85
16-10-2007, 17:10
teoricamente dovrebbe bastare nod+firewall xp,in pratica non è sufficiente.
inoltre tutti i pc devono non devo avere libero accesso(dunque username+password,da modificare ogni 6 mesi)

marmotta88
16-10-2007, 17:16
Ciao, ti dico subito che il firewall di win protegge proprio poco.
Per la legge penso che basti.

Io guarderei questi thread

Antivirus a pagamento
http://www.hwupgrade.it/forum/showthread.php?t=1390943

Thread ufficiale di nod32
http://www.hwupgrade.it/forum/showthread.php?t=1401728

P.S. Il norton cestinalo pure :sofico:

juninho, scusa non mi ero accorto che mi avevi preceduto

gertrude99
16-10-2007, 17:17
teoricamente dovrebbe bastare nod+firewall xp,in pratica non è sufficiente.


Ti riferisci forse all'efficacia del firewall di windows, se così ti do pienamente ragione, sul mio pc non ci lascerei certo quello ma in quello dell'ufficio si và al risparmio, l'importante che sia tutto a norma di legge.
O forse ti riferivi ad altro?


inoltre tutti i pc devono non devo avere libero accesso(dunque username+password,da modificare ogni 6 mesi)
Si questo è tutto apposto, tutti i pc hanno il loro login con pw differente.


Ci sarebbe altro?

Grazie Ciao

gertrude99
16-10-2007, 17:21
Ciao, ti dico subito che il firewall di win protegge proprio poco.
Per la legge penso che basti.

scusa ho letto dopo! si è chiaro, ma come dicevo nel 3d sopra non mi interessa l'efficacia del firewall ma l'importante che basti!


Io guarderei questi thread

Antivirus a pagamento
http://www.hwupgrade.it/forum/showthread.php?t=1390943

Thread ufficiale di nod32
http://www.hwupgrade.it/forum/showthread.php?t=1401728

P.S. Il norton cestinalo pure :sofico:
Il norton è escluso a priori. Andrei sul nod32 xke lo conosco già. E installato su un mio pc personale e mi trovo bene.
Certo se ci fosse anche un firewall incluso sarebbe il massimo.

juninho85
16-10-2007, 17:23
Ti riferisci forse all'efficacia del firewall di windows, se così ti do pienamente ragione, sul mio pc non ci lascerei certo quello ma in quello dell'ufficio si và al risparmio, l'importante che sia tutto a norma di legge.
O forse ti riferivi ad altro?
no intendevo fare proprio quel tipo di discorso

marmotta88
16-10-2007, 17:23
Potresti utilizzare un account di tipo limitato, riduce drasticamente i danni che farebbe un virus eventualmente sfuggito al controllo dell'antivirus.

Io lo uso da 2 anni e non ho mai avuto problemi.

ciao

gertrude99
16-10-2007, 17:25
no intendevo fare proprio quel tipo di discorso

Ok, grazie.

Se invece volessi fare uno sforzo e prendere pure un firewall? cosa consigliate da abbinare a nod32? oppure c'e un sw valido come il nod che ha pure il firewall incluso?

gertrude99
16-10-2007, 17:26
Potresti utilizzare un account di tipo limitato, riduce drasticamente i danni che farebbe un virus eventualmente sfuggito al controllo dell'antivirus.

Io lo uso da 2 anni e non ho mai avuto problemi.

ciao

Si sul mio pc faccio in questo modo.

Ciao

juninho85
16-10-2007, 17:27
Ok, grazie.

Se invece volessi fare uno sforzo e prendere pure un firewall? cosa consigliate da abbinare a nod32? oppure c'e un sw valido come il nod che ha pure il firewall incluso?
comodo,gratis anche per le aziende

gertrude99
16-10-2007, 17:31
comodo,gratis anche per le aziende

Ma dai gratis per uso aziendale?! non lo conoscevo, ora mi informo grazie!

Il mio capo voleva riprendere il norton :muro: dice che c'e pure il firewall! a me non risulta o sbaglio?

juninho85
16-10-2007, 17:33
Ma dai gratis per uso aziendale?! non lo conoscevo, ora mi informo grazie!

Il mio capo voleva riprendere il norton :muro: dice che c'e pure il firewall! a me non risulta o sbaglio?

si,esiste pure il firewall.
qui (http://www.hwupgrade.it/forum/showthread.php?t=1181836) trovi il thread ufficiale di comodo

gertrude99
16-10-2007, 17:35
si,esiste pure il firewall.

Ah non lo sapevo! non lo considero proprio il norton che ci sia o meno il firewall non mi interessa.

Meglio nod32 + firewall windows di solo Norton giusto?


qui (http://www.hwupgrade.it/forum/showthread.php?t=1181836) trovi il thread ufficiale di comodo
Grazie controllo!

juninho85
16-10-2007, 17:38
Ah non lo sapevo! non lo considero proprio il norton che ci sia o meno il firewall non mi interessa.

Meglio nod32 + firewall windows di solo Norton giusto?

a mio parere no

gertrude99
16-10-2007, 17:41
a mio parere no
Quindi pur di non usare windows è meglio pure il norton? :)

juninho85
16-10-2007, 17:45
Quindi pur di non usare windows è meglio pure il norton? :)

parti dal presupposto che,qualsiasi soluzione freeware o a pagamento,è superiore al firewall di xp.
di conseguenza a quest'ultimo preferirei norton,però prima di spendere valuterei prima cosa si può trovare a quel prezzo o ancor meglio a 0(come per comodo)


comunque,normativa sulla privacy a parte,penso sia meglio discuterne qui (http://www.hwupgrade.it/forum/showthread.php?t=1476319)

gertrude99
16-10-2007, 17:56
parti dal presupposto che,qualsiasi soluzione freeware o a ,è superiore al firewall di xp.
di conseguenza a quest'ultimo preferirei norton,però prima di spendere valuterei prima cosa si può trovare a quel prezzo o ancor meglio a 0(come per comodo)


comunque,normativa sulla privacy a parte,penso sia meglio discuterne qui (http://www.hwupgrade.it/forum/showthread.php?t=1476319)

Si hai ragione stavo andando ot...

Tornando it:

X il momento visto che per legge basta, installo nod + windows firewall
nel frattempo provo comodo sul mio e casomai lo sostituisco a quello windows.

Serve altro per essere in regola con la normativa?

Ciao

Marci
16-10-2007, 18:48
beh, su comodo c'è poco da dire, è il migliore;)

gertrude99
16-10-2007, 18:56
beh, su comodo c'è poco da dire, è il migliore;)
L'ho scaricato appena posso lo provo!



Altra domanda su sicurezza e normativa privacy: Per i Machintosh è obbligatorio installare un antvirus? un firewall c'e gia nel sistema e a limite ci sarebbe quello hw del router, ma x l'antivirus non mi sono mai posto il problema.

Riverside
16-10-2007, 19:44
Come sapete la normativa sulla privacy obbliga ad installare antivirus e firewall in tutti i computer dell'ufficio.
Una piccola precisazione: la normativa è mirata a garantire la protezione dei dati sensibili contenuti in un sistema ma, non impone l’acquisto di Antivirus e Firewall regolarmente licenziati.
Non impone, neppure, l’acquisto con regolare licenza di software quali per esempio, videoscrittura e calcolo e teoricamente, neppure, l’acquisto di un sistema operativo con regolare licenza (leggi dopo).
Gli unici software che devono essere in possesso di regolare licenza sono tutti quelli indirizzati ad uso esclusivo delle attività istituzionali che vengono svolte dall’ufficio.
Per essere chiari:
● se i PC. dell’ufficio fossero tutti dotati di:
● Sistema operativo Windows (in questo caso si, deve essere licenziato) o in alternativa UBUNTU (open source – nessuna licenza);
● Open Office (per video scrittura e calcolo);
● Avira Antivir oppure AV.G. (entrambi free);
● Outpost free o Comodo (esempi di firewall free);
● Software di pulizia tipo CCleaner, Asquared (free);
nessuno avrebbe nulla da poter obiettare.
In caso di verifica da parte della G.d.F. i software che vengono controllati, sono esclusivamente, quelli cui facevo cenno prima (incluso il sistema operativo, nel caso fosse un prodotto di casa Microsoft o, comunque non open source).

gertrude99
16-10-2007, 20:02
Quindi la cosa importante è che vengano protetti i dati sensibili poi quello che si installa non ha importanza, puo essere tutto free giusto?

Se invece il computer non è connesso a internet c'e sempre quest'obbligo?
Un'altra cosa che non mi è chiara, chi e tenuto a redigere il dps e tutto quello che segue, solo chi memorizza dati di clienti fornitori nel computer o chiunque indipendentemente dal tipo di attività?

grazie

Riverside
16-10-2007, 20:16
Quindi la cosa importante è che vengano protetti i dati sensibili poi quello che si installa non ha importanza, puo essere tutto free giusto?
Nei termini che ho specificato prima, ovviamente.
Se invece il computer non è connesso a internet c'e sempre quest'obbligo?
Non ha nessuna importanza: sarebbe soggetto, come tutti gli altri, ai controlli delle licenze per i software ed i programmi che le richiedono.
Non è detto che per far girare un programma di gestione contabile (per fare un esempio) sia necessariamente avere il computer connesso alla Rete.
Un'altra cosa che non mi è chiara, chi e tenuto a redigere il dps e tutto quello che segue, solo chi memorizza dati di clienti fornitori nel computer o chiunque indipendentemente dal tipo di attività?
Escludo possa esserlo un utilizzatore; tieni debito conto del fatto che, in ogni caso, in un sistema più o meno complesso, ad ogni utilizzatore devono essere affidati compiti diversi, anche se riferiti alla stessa fase di lavoro se questa è compresa nel contesto di una procedura che prevede diversi livelli di intervento.
In definitiva, ciò che fai tu, non lo può fare il tuo collega e viceversa.
Quell'obbligo ricade, laddove non è nominato un Responsabile della Sicurezza, al titolare della attività.
Tieni conto, infine, che le situazioni si modificano in riferimento all'amibito di lavoro.
Quindi, una serie di regole che valgono, per esempio, per una Amministrazione Pubblica non sempre sono applicabili, ad un Commercialista.

juninho85
16-10-2007, 20:19
Gli unici software che devono essere in possesso di regolare licenza sono tutti quelli indirizzati ad uso esclusivo delle attività istituzionali che vengono svolte dall’ufficio.


in generale qualsiasi programma installato in un pc aziendale non deve andare in contrasto con il suo contratto di licenza

gertrude99
16-10-2007, 20:23
Non ha nessuna importanza: sarebbe soggetto, come tutti gli altri, ai controlli delle licenze per i software ed i programmi che le richiedono.
Non è detto che per far girare un programma di gestione contabile (per fare un esempio) sia necessariamente avere il computer connesso alla Rete.

Si certo ma io mi riferivo all' antivirus,.

Ciao

juninho85
16-10-2007, 20:27
Escludo possa esserlo un utilizzatore; tieni debito conto del fatto che, in ogni caso, in un sistema più o meno complesso, ad ogni utilizzatore devono essere affidati compiti diversi, anche se riferiti alla stessa fase di lavoro se questa è compresa nel contesto di una procedura che prevede diversi livelli di intervento.
In definitiva, ciò che fai tu, non lo può fare il tuo collega e viceversa.
Quell'obbligo ricade, laddove non è nominato un Responsabile della Sicurezza, al titolare della attività.
l'importante è che sia redatto dal responsabile della sicurezza che comunque può essere anche un utilizzatore dei dati in oggetto

gertrude99
16-10-2007, 20:31
Mi sono espresso male, io volevo capire se tutte le aziende devono redigere il dps con tutti gli obblighi che ne conseguono o solo chi gestisce dati sensibili.
Io ad esempio devo aprire partita iva come programmatore e volevo capire se anche io rientravo in questa normativa.

juninho85
16-10-2007, 20:35
Mi sono espresso male, io volevo capire se tutte le aziende devono redigere il dps con tutti gli obblighi che ne conseguono o solo chi gestisce dati sensibili.
Io ad esempio devo aprire partita iva come programmatore e volevo capire se anche io rientravo in questa normativa.

esiste azienda che quotidianamente non abbia a che fare con dati sensibili?:D

gertrude99
16-10-2007, 20:37
esiste azienda che quotidianamente non abbia a che fare con dati sensibili?:D

Si certo anche io andrei a fare delle fatture con i dati dei clienti, il fatto che poi cancelli tutto o memorizzi in un disco esterno non c'entra niente vero? :D

Quindi forse è meglio che ne parli con un commercialista. :(

sampei.nihira
16-10-2007, 20:48
Come sapete la normativa sulla privacy obbliga ad installare antivirus e firewall in tutti i computer dell'ufficio.

Io pensavo di non aggiornare il norton (incluso nel pc all'acquisto) e di acquistare NOD32 più leggero e affidabile, però vorrei capire se questo software, abbinato al firewall di windows, basta per essere in regola con la normativa attuale oppure bisogna acquistare anche un firewall e altri software di sicurezza. Il nod pare abbia tutto a parte il firewall, protegge da worm, trojan, spyware, adware, phishing. Non mi pare manchi altro!

Qualcuno ne sa di più?

Ciao

Ne ho sentito parlare ma devo ammettere che non conosco bene la norma che citi tu.
Comunque a me sembra un controsenso anche alla luce dei semi-recenti articoli apparsi nei giornali dove si dice che a Montecitorio saranno installati pc con Linux:

http://www.repubblica.it/2007/07/sezioni/scienza_e_tecnologia/linux-parlamento/linux-parlamento/linux-parlamento.html

Io non spenderei mai soldi perchè OBBLIGATO da una legge (oltretutto faziosa e di parte) per lavorare.

Naturalmente tu,Gertrude, segui la tua strada,ci mancherebbe !! ;)

Ho letto solo adesso ciò che ha scritto Riverside.
Grazie River sei stato chiarissimo.
Beh allora io non spenderei nulla.......

gertrude99
16-10-2007, 21:13
● Avira Antivir oppure AV.G. (entrambi free);

Sono free solo per uso personale o sbaglio?

Riverside
16-10-2007, 21:37
Sono free solo per uso personale o sbaglio?
No, anche free per uso professionale: rileggi, attentamente, l'esempio che ho fatto prima.
l'importante è che sia redatto dal responsabile della sicurezza che comunque può essere anche un utilizzatore dei dati in oggetto
Non esattamente Juninho; di norma il Responsabile della Sicurezza viene nominato al di fuori delle persone coinvolte nel procedimento (e cé una ragione, facilmente, immaginabile).
Per questo avevo sottolineato:
Quell'obbligo ricade, laddove non è nominato un Responsabile della Sicurezza, al titolare della attività.

gertrude99
16-10-2007, 21:43
No, anche free per uso professionale: rileggi, attentamente, l'esempio che ho fatto prima.

Si ho letto xo ho anche letto le condizioni dei produttori dei software che ne vietano l'installazione per uso commerciale.
cosa mi sfugge? :confused:

Riverside
16-10-2007, 21:47
Si ho letto xo ho anche letto le condizioni dei produttori dei software che ne vietano l'installazione per uso commerciale.
cosa mi sfugge? :confused:
Che stai facendo un pò di confusione tra il termine uso commerciale ed il termine uso professionale ;)

gertrude99
16-10-2007, 21:51
Che stai facendo un pò di confusione tra il termine uso commerciale ed il termine uso professionale ;)

:D ho pensato la stessa cosa mentre scrivevo commerciale!
ma scusa cosa intendono allora per commerciale?

Riverside
16-10-2007, 22:05
:D ho pensato la stessa cosa mentre scrivevo commerciale! ma scusa cosa intendono allora per commerciale?
Semplice: un software free non può, essere, commercialmente, distribuito (men che meno a pagamento, perchè accade anche questo, a volte :cool: )

gertrude99
16-10-2007, 22:11
Semplice: un software free non può, essere, commercialmente, distribuito (men che meno a pagamento, perchè accade anche questo, a volte :cool: )

in pratica non può essere "venduto" io per commerciale intendevo "lavoro" quindi pensavo che in qualsiasi computer usato per lavoro non si potesse installare.

juninho85
16-10-2007, 22:29
No, anche free per uso professionale: rileggi, attentamente, l'esempio che ho fatto prima.

Non esattamente Juninho; di norma il Responsabile della Sicurezza viene nominato al di fuori delle persone coinvolte nel procedimento (e cé una ragione, facilmente, immaginabile).
Per questo avevo sottolineato:

di norma inteso come "solitamente",oppure ai termini della legge?
in ogni caso non vedo il perchè di tutto questo mistero...alla fin fine chi maneggia questi dati non è certo il responsabile della sicurezza(inteso come terza persona)ma l'impiegato di amministrazione che quotidianamente ha a che fare con questi dati...negargli questa mansione sarebbe come mirare a mantenere il segreto di pulcinella :D

Riverside
16-10-2007, 22:57
di norma inteso come "solitamente",oppure ai termini della legge?
Di norma inteso come .... spesso .... generalmente ...
in ogni caso non vedo il perchè di tutto questo mistero...alla fin fine chi maneggia questi dati non è certo il responsabile della sicurezza(inteso come terza persona)ma l'impiegato di amministrazione che quotidianamente ha a che fare con questi dati...negargli questa mansione sarebbe come mirare a mantenere il segreto di pulcinella :D
Su questo sono d'accordo con te: la domanda dovrebbe essere posta al Garante ed a coloro che hanno prodotto questa Regolamentazione, che mi ricorda il prodotto delle abili gesta di un tizio di manzoniana memoria ;)

juninho85
16-10-2007, 23:03
Di norma inteso come .... spesso .... generalmente ...

Su questo sono d'accordo con te: la domanda dovrebbe essere posta al Garante ed a coloro che hanno prodotto questa Regolamentazione, che mi ricorda il prodotto delle abili gesta di un tizio di manzoniana memoria ;)

guarda...in ufficio abbiamo fatto tutto da noi,alla faccia di chi ci mandava preventivi(non richiesti tra l'altro :D)di preventivi da 400-600 € per fare l'intero lavoro !

xcdegasp
17-10-2007, 00:02
antiviur è gratis solo per uso domestico, questo è quanto traggo io leggendo i termini di utilizzo..
tra le altyre cose 20€ per pc n on mi sembrano molti considerando che nod32 ne costa 40 per postazione :D
però se vogliamo essere precisi in questo ambito sarebbe decisamente più conveninte installare la versione administrator su un pc e coordinare gli aggiornamenti sugli altri impedendone modifiche al personale non addetto.

la legislazione non è di certo di parte ma cerca di imporre contromisure sufficenti a limitare danni da rischi di furti d'identità, o per lo meno il minimo indispensabile.
in america come in europa ci sono stati per anni aparecchi rivolti alla sicurezza settati senza aver mai preso cura di cambiarne password!
nella stessa azienda dove lavoro io hanno cominciato a imporre password corrette solo dopo l'entrata in vigore della normativa.
questa è stata forse una delle poche leggi che ha dato un vera svolta all'italia che è stata definita "analfabeta" nel settore informatico..
certo poi dopo che ti hanno massacrato i maroni, che ogni server debba avere una password differente e nella tua quotidianetà devi loggarti almeno a 10 server in svariati momenti della giornata, scopri che la tua postazione ha ancora il sp1 di winXP e IE-sp1 :D
però è anche evro che esistono server antivirus che sondano la lan e filtrano ogni comunicazione e in più server proxy che mettono altri livelli di sicurezza.... :)