Torna indietro   Hardware Upgrade Forum > Altre Discussioni > Altre discussioni sull'informatica

PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu
Il modello "build to order" di PCSpecialist permette di selezionare una struttura base per un sistema, personalizzandolo in base alle specifiche esigenze con una notevole flessibilità di scelta tra i componenti. Il modello Lafité 14 AI AMD è un classico notebook clamshell compatto e potente, capace di assicurare una elevata autonomia di funzionamento anche lontano dalla presa di corrente
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto
Nothing con il suo nuovo Phone 4(a) conferma la sua identità visiva puntando su una costruzione che nobilita il policarbonato. La trasparenza resta l'elemento cardine, arricchita da una simmetria interna curata nei minimi dettagli. Il sistema Glyph si evolve, riducendosi nelle dimensioni ma aumentando l'utilità quotidiana grazie a nuove funzioni software integrate e notifiche visive. Ecco tutti i dettagli nella recensione completa
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale
Nelle ultime settimane abbiamo provato la Corsair Vanguard Air 99 Wireless, una tastiera tecnicamente da gaming, ma che in realtà offre un ampio ventaglio di possibilità anche al di fuori delle sessioni di gioco. Flessibilità e funzionalità sono le parole d'ordine di una periferica che si rivolge a chi cerca un prodotto capace di adattarsi a ogni esigenza e ogni piattaforma
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 29-03-2006, 11:35   #1
blackdream
Member
 
L'Avatar di blackdream
 
Iscritto dal: Dec 2005
Città: PONTERANICA
Messaggi: 153
Sistemazione Computer Aziende per il DPS

CIao a tutti,
volevo informazioni su tutto cio che bisogna fare per sistemarte il proprio hardware o software aziendale , per la legge sulla privacy o meglio sul Documento Programmatico sulla Sicurezza
Grazie a tutti
blackdream è offline   Rispondi citando il messaggio o parte di esso
Old 29-03-2006, 12:06   #2
naso
Senior Member
 
L'Avatar di naso
 
Iscritto dal: Jun 2002
Città: ALTARE
Messaggi: 12419
come già detto, ti conviene andare dal tuo commercialista o alla camera di commercio o alla confartigianato o quello che sia x te... fattelo fare da loro... così ti levi ogni possibile problema di interpretazione della legge.... (facendotelo fare, le responsabilità sono loro... sono loro che devono dirti cosa devi e come lo devi fare... )
__________________
Scusate se dico le cose come credo che stiano. Lunga vita e prosperità! /Naso San Home Page***www.AdrianaLima.it
naso è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2006, 01:02   #3
eraclitus
Senior Member
 
L'Avatar di eraclitus
 
Iscritto dal: Sep 2000
Città: Provincia di Milano
Messaggi: 1123
Quoto Naso... rivolgiti al commercialista, soprattutto prima di aderire a proposte di sedicenti consulenti informatici che hanno deciso tutto d'un tratto di fare i giuristi! In questi giorni sembra che (almeno dalle mieparti) ci sia una invasione di proposte di consulenti che vorrebbero far fare il DPS pure alle vecchiette.
__________________
Powered by AMD. Server running Linux SUSE 10.0
eraclitus è offline   Rispondi citando il messaggio o parte di esso
Old 30-03-2006, 16:45   #4
Blackage
Senior Member
 
L'Avatar di Blackage
 
Iscritto dal: Aug 2005
Città: Provincia di Milano
Messaggi: 362
Quote:
Originariamente inviato da naso
come già detto, ti conviene andare dal tuo commercialista o alla camera di commercio o alla confartigianato o quello che sia x te... fattelo fare da loro... così ti levi ogni possibile problema di interpretazione della legge.... (facendotelo fare, le responsabilità sono loro... sono loro che devono dirti cosa devi e come lo devi fare... )
Io mi sono informato... Alla fine non è per niente complicato!
Certo, chi deve vendere fa sembrare tutto difficile, ma alla fine occorre solo formalizzare il trattamento dei dati e rispettare le prescrizioni contenute nell'allegato B (password a scadenza fissa:3 mesi dati sensibili o giudiziari,6 dati personali), antivirus, backup a scadenza massima settimanale, ecc.
Certo se l'azienda è grande è meglio chiedere aiuto a qualcuno, altrimenti se uno vuole sbattersi non è difficile redigere il DPS.
L'unica cosa che non è vera è che se lo fai fare a qualcuno le responsabilità sono sue!
Il Decreto prevede una serie di penali a carico del Titolare del Trattamento, del responsabile del trattamento e degli incaricati, ma io non ho letto responsabilità a carico di chi redige il DPS...
E poi la legge non ammette "ignoranza" (nel senso di mancanza di conoscenza )

Quindi caluta un attimo cosa fare...
CIAO!
__________________
Concluso con: aflexxx1980, anto, batacaldar

"Una vita è come una faccia.Chiunque vorrebbe averne una diversa,almeno ogni tanto.Però hai quella che hai,non ci si può fare niente"
Blackage è offline   Rispondi citando il messaggio o parte di esso
Old 01-04-2006, 23:35   #5
Kewell
Senior Member
 
L'Avatar di Kewell
 
Iscritto dal: Jan 2002
Messaggi: 32713
Da un punto di vista dei soli adempimenti lato PC devi:
1) Usare un antivirus aggiornato almeno semestralmente ( ) e persino su PC senza collegamento ad internet o addirittura sul quale non vengono usati cd, penne USB ecc...
2) Password ed user id per ogni incaricato che acceda al PC (devi prevedere una pass diversa persino se gli incaricati operano sui medesimi archivi dati e senza obligo di tracciatura ). La pass deve essere di almeno 8 caratteri non riconducibili agevolmente all'incaricato. La pass va cambiata ogni 6 mesi ovvero ogni tre se vengono trattati dati sensibili;
3) Backup almeno settimanale.
4) Il sistema operativo deve essere aggiornato almeno annualmente (quindi niente win98 per il quale non esiste più supporto da parte di Microsoft o cesserà a breve e ha una sistema di autenticazione da ridere)
Tra la misure idonee (le precedenti sono minime, cioè assolutamente obbligatorie) dovresti mettere gruppo di continuità e firewall.

Al contrario di quanto detto dai mie predecessori ti dico che la normativa non è assolutamente facile (e soprattutto è in molti punti confusionaria e scritta con i piedi) e che, in realtà, non è ben chiaro chi debba essere il consulente privacy. Imho la scelta deve ricadere su gente con conoscenze giuridiche (avvocati e commercialisti), ma questi possono trovarsi in difficoltà sui termini tecnici.

Ti segnalo:
http://www.comuni.it/servizi/forumbb/viewforum.php?f=3

P.S: lo sai che sei obbligato a fare il DPS solo se la società tratta dati sensibili su pc, vero?
Le misure suddette, comunque, a prescindere dal DPS, sono obbligatorie.
__________________
| Front & Rear: Arbour 5.02 | Center: Arbour C.4 | Sub: Arbour S.10 | Ampli: Onkyo TX-SR607 | Video: Panasonic TX-L47DT50 | Recorder: TS-6600HD |
Sorgente Video: Raspberry PI & Openelec + QNAP TS-869L WD Red 4x4TB | Musica Liquida: Squeezebox Touch | Remote Control: Harmony One |
Kewell è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2006, 10:30   #6
Blackage
Senior Member
 
L'Avatar di Blackage
 
Iscritto dal: Aug 2005
Città: Provincia di Milano
Messaggi: 362
Quote:
Originariamente inviato da Kewell
Al contrario di quanto detto dai mie predecessori ti dico che la normativa non è assolutamente facile (e soprattutto è in molti punti confusionaria e scritta con i piedi) e che, in realtà, non è ben chiaro chi debba essere il consulente privacy. Imho la scelta deve ricadere su gente con conoscenze giuridiche (avvocati e commercialisti), ma questi possono trovarsi in difficoltà sui termini tecnici.

P.S: lo sai che sei obbligato a fare il DPS solo se la società tratta dati sensibili su pc, vero?
Le misure suddette, comunque, a prescindere dal DPS, sono obbligatorie.
Sul resto sono d'accordo con te, ma su qs due punti mica tanto:
il consulente non è detto nemmeno ci debba essere e comunque se da un lato sarebbe opportuno avesse conoscenze giuridiche, dall'altro se non ha conoscenze informatiche non è molto utile...
Io suggerirei di leggersi bene il D.Lgs. e adeguqare i pc (se uno legge qs forum direi che è in grado di farlo... ) e poi se proprio ha dei dubbi richiede una consulenza per la parte "legale".

Invece non ho proprio capito perchè affermi che se uno non tratta dati sensibili e/o giudiziari non debba redarre il DPS?

Cmq il garante ha pubblicato anche delle schede "tipo" per l'analisi dei rischi che incombono sui dati e che possono essere utili per la stesura del DPS...

Alla fine ci sono degli adempimenti dal punto di vista informatico, delle "formalizzazioni" (mettere a conoscenza il cliente del "flusso" dei dati: i li raccolgo---> li invio al consulente busta paga, all'INPS, all'agenzia delle entrate, ecc. per fare l'esempio di un commercialista), la necessità di esplicitare i dati raccolti e le finalità, nominare per iscritto gli incaricati del trattamento e poche altre cose.

Certo, non sto dicendo che in 10 minuti uno ha sistemato tutto, ma non credo nemmeno sia una normativa complicatissima.

L'unico lato positivo è che con questo decreto hanno creato un po' di lavoro (anche se non credo fosse quello che servisse... )
__________________
Concluso con: aflexxx1980, anto, batacaldar

"Una vita è come una faccia.Chiunque vorrebbe averne una diversa,almeno ogni tanto.Però hai quella che hai,non ci si può fare niente"
Blackage è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2006, 10:56   #7
Kewell
Senior Member
 
L'Avatar di Kewell
 
Iscritto dal: Jan 2002
Messaggi: 32713
Quote:
Originariamente inviato da Blackage
Sul resto sono d'accordo con te, ma su qs due punti mica tanto:
il consulente non è detto nemmeno ci debba essere e comunque se da un lato sarebbe opportuno avesse conoscenze giuridiche, dall'altro se non ha conoscenze informatiche non è molto utile...
Io suggerirei di leggersi bene il D.Lgs. e adeguqare i pc (se uno legge qs forum direi che è in grado di farlo... ) e poi se proprio ha dei dubbi richiede una consulenza per la parte "legale".
La difficoltà maggiore, credimi, è sul lato giuridico e non tecnico. Il giurista fornisce l'interpretazione della legge (anche se l'ultima parola spetta alla giurisprudenza, ed al momento, che io sappia, non esiste) e poi il tecnico la applica. Ti assicuro che un tecnico informatico che non ha un minimo di conoscenza giuridiche è in grande difficoltà. In ogni caso anche io ho detto che non si è capito bene chi deve "studiare" la normativa .
Se leggi il forum linkato ti accorgerai che i problemi interpretativi non sono pochi e se in astratto sembra una cosa alla portata di tutte quando ti metti ad applicare la normativa, la realtà è ben diversa.


Quote:
Invece non ho proprio capito perchè affermi che se uno non tratta dati sensibili e/o giudiziari non debba redarre il DPS?
Lo dice chiaramente l'allegato b) alla legge.

Quote:
L'unico lato positivo è che con questo decreto hanno creato un po' di lavoro (anche se non credo fosse quello che servisse... )
In effetti ci lavoro anche io
__________________
| Front & Rear: Arbour 5.02 | Center: Arbour C.4 | Sub: Arbour S.10 | Ampli: Onkyo TX-SR607 | Video: Panasonic TX-L47DT50 | Recorder: TS-6600HD |
Sorgente Video: Raspberry PI & Openelec + QNAP TS-869L WD Red 4x4TB | Musica Liquida: Squeezebox Touch | Remote Control: Harmony One |
Kewell è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2006, 14:08   #8
eraclitus
Senior Member
 
L'Avatar di eraclitus
 
Iscritto dal: Sep 2000
Città: Provincia di Milano
Messaggi: 1123
La legge in sè non è neanche scirtta male (ne esistono di peggio, credetemi!): il problema è più che altro nel regolamento tecnico attuativo, fatto probabilmente da persone che sanno a malapena accendere il pc.
Lo spirito della legge è più che mai condivisible: evitare che i miei dati finiscano in mano a chicchessia per semplici sbadataggini o mancanzza di misure di protezione da parte di chi tratta i miei dati.
Tuttavia, nel nostro amato bananificio chiamato Italia, si è creato un testo legale che più che garantire il cittadino, complica e non poco le cose alle aziende; da un lato tecnici informatici "disonesti" che cercano di appioppare a tutto spiano sedicenti DPS "necessarissimi sennò vai in galera" (n.b. non si va in galera x mancanza di dps; se il dps è incompleto non ci dovrebbero nemmeno essere sanzioni amministrative!); dall'altro le aziende che soprattutto in ambito PMI non sanno che pesci pigliare e chi ascoltare.
L'unica soluzione è aspettare un po' di giurisprudenza, che arriverà tipo almeno tra un 6-8 mesi; per adesso, tanto vale farsi un DPS di massima, senza esagerare con le paranoie (pwd, antivirus, cassetti chiusi a chiave e un flpyy o cd x i backup) e aspettare.
__________________
Powered by AMD. Server running Linux SUSE 10.0

Ultima modifica di eraclitus : 02-04-2006 alle 14:15.
eraclitus è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2006, 14:15   #9
Kewell
Senior Member
 
L'Avatar di Kewell
 
Iscritto dal: Jan 2002
Messaggi: 32713
Che dovrei leggere?
__________________
| Front & Rear: Arbour 5.02 | Center: Arbour C.4 | Sub: Arbour S.10 | Ampli: Onkyo TX-SR607 | Video: Panasonic TX-L47DT50 | Recorder: TS-6600HD |
Sorgente Video: Raspberry PI & Openelec + QNAP TS-869L WD Red 4x4TB | Musica Liquida: Squeezebox Touch | Remote Control: Harmony One |
Kewell è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2006, 14:18   #10
Kewell
Senior Member
 
L'Avatar di Kewell
 
Iscritto dal: Jan 2002
Messaggi: 32713
Quote:
Originariamente inviato da Kewell
Che dovrei leggere?
Vedo che hai editato
__________________
| Front & Rear: Arbour 5.02 | Center: Arbour C.4 | Sub: Arbour S.10 | Ampli: Onkyo TX-SR607 | Video: Panasonic TX-L47DT50 | Recorder: TS-6600HD |
Sorgente Video: Raspberry PI & Openelec + QNAP TS-869L WD Red 4x4TB | Musica Liquida: Squeezebox Touch | Remote Control: Harmony One |
Kewell è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2006, 14:21   #11
Kewell
Senior Member
 
L'Avatar di Kewell
 
Iscritto dal: Jan 2002
Messaggi: 32713
Quote:
Originariamente inviato da eraclitus
La legge in sè non è neanche scirtta male (ne esistono di peggio, credetemi!): il problema è più che altro nel regolamento tecnico attuativo, fatto probabilmente da persone che sanno a malapena accendere il pc.
Ma neanche tanto. Basti pensare all'inversione dell'onere della prova (art. 15), oppure all'art 163: notifica al garante che non fa distinzione tra omesso e tardiva notifica (multe sino a 60.000 euro...). Condivido pienamente lo spirito di fondo. Meno i mezzi per attuarlo

Quote:
L'unica soluzione è aspettare un po' di giurisprudenza, che arriverà tipo almeno tra un 6-8 mesi; per adesso, tanto vale farsi un DPS di massima, senza esagerare con le paranoie (pwd, antivirus, cassetti chiusi a chiave e un flpyy o cd x i backup) e aspettare.
Guarda che queste sono misure minime obbligatorie! E' il DPS che in certe circostanze non lo è
I cassetti chiusi non sono necessari. E' sufficiente che i locali siano controllati.
Per quanto riguarda un DPS "parziale" leggi l'art. 169
__________________
| Front & Rear: Arbour 5.02 | Center: Arbour C.4 | Sub: Arbour S.10 | Ampli: Onkyo TX-SR607 | Video: Panasonic TX-L47DT50 | Recorder: TS-6600HD |
Sorgente Video: Raspberry PI & Openelec + QNAP TS-869L WD Red 4x4TB | Musica Liquida: Squeezebox Touch | Remote Control: Harmony One |

Ultima modifica di Kewell : 02-04-2006 alle 14:26.
Kewell è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2006, 15:28   #12
IlCarletto
Senior Member
 
L'Avatar di IlCarletto
 
Iscritto dal: Dec 2002
Città: Amsterdam
Messaggi: 2888
apparentemente la stesura non è difficile. però dovessero mai presentarsi dei casini .... come responsabilità si arriva al penale, quindi errori (stesura, organizzazione, dimenticanze etc etc etc..) non devono essere fatti. meglio rivolgersi al commercialista coma abbiamo fatto noi per avere un dps dettagliato e fatto su misura sull'azienda.

qui i Fai Da te è meglio lasciarlo perdere
__________________
DevOps & Cloud Consultant 🇳🇱
IlCarletto è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2006, 15:34   #13
Blackage
Senior Member
 
L'Avatar di Blackage
 
Iscritto dal: Aug 2005
Città: Provincia di Milano
Messaggi: 362
Quote:
Originariamente inviato da Kewell
Lo dice chiaramente l'allegato b) alla legge.

Ops, hai ragione...

Comunque io ritengo che si stia ingigantendo il problema...
Penso che una volta applicate le misure minime e, nel caso ,redatto il DPS si possa stare abbastanza tranquilli

Poi se uno vuole complicarsi la vita libero di farlo (vedi il forum che ha linkato Kewell, ho letto che alcuni hanno apposto francobolli di posta prioritaria su ogni pagina del DPS per farselo timbrare e avere quindi data certa )
__________________
Concluso con: aflexxx1980, anto, batacaldar

"Una vita è come una faccia.Chiunque vorrebbe averne una diversa,almeno ogni tanto.Però hai quella che hai,non ci si può fare niente"
Blackage è offline   Rispondi citando il messaggio o parte di esso
Old 02-04-2006, 15:51   #14
Kewell
Senior Member
 
L'Avatar di Kewell
 
Iscritto dal: Jan 2002
Messaggi: 32713
Quote:
Originariamente inviato da Blackage
Comunque io ritengo che si stia ingigantendo il problema...
Penso che una volta applicate le misure minime e, nel caso ,redatto il DPS si possa stare abbastanza tranquilli
Concordo assolutamente. La legge e l'allegato b) sono scritti talmente male che essere in regola è impossibile. Io cerco sempre di applicare il buon senso, sperando che chi fa i controlli faccia altrettanto... certo è che si trovi davanti qualcuno intransigente è bene cercare di far vedere che si è fatto
il possibile per essere in regola.
__________________
| Front & Rear: Arbour 5.02 | Center: Arbour C.4 | Sub: Arbour S.10 | Ampli: Onkyo TX-SR607 | Video: Panasonic TX-L47DT50 | Recorder: TS-6600HD |
Sorgente Video: Raspberry PI & Openelec + QNAP TS-869L WD Red 4x4TB | Musica Liquida: Squeezebox Touch | Remote Control: Harmony One |
Kewell è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


PC Specialist Lafité 14 AI AMD: assemblato come vuoi tu PC Specialist Lafité 14 AI AMD: assemblat...
Recensione Nothing Phone 4(a): sempre iconico ma ora più concreto Recensione Nothing Phone 4(a): sempre iconico ma...
Corsair Vanguard Air 99 Wireless: non si era mai vista una tastiera gaming così professionale Corsair Vanguard Air 99 Wireless: non si era mai...
Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lavaggio è ampio Ecovacs DEEBOT T90 PRO OMNI: ora il rullo di lav...
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Elon Musk ha annunciato Terafab: fabbric...
Tutte le migliori offerte Amazon del wee...
Assassin's Creed: iniziate le riprese de...
TV 4K in super offerta: 75'' Mini-LED Hi...
iPad Air in offerta: 11'' con chip M3 a ...
Garmin Instinct 2X Solar Tactical a 259€...
Crimson Desert: Intel ha cercato di coll...
MacBook Air M4 da 899€ su Amazon, ma non...
POCO X8 Pro e Pro Max 12/512GB -23% su A...
Twitter, la verità dietro il crol...
Scivolone ASRock: annuncia il Ryzen 9 99...
DLSS 5: NVIDIA spiega il funzionamento, ...
PlayStation come NVIDIA DLSS: Sony punta...
OnePlus Nord 6 sta arrivando e avr&agrav...
CPU desktop: Intel dice addio ai socket ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:29.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v