EntiOnLine
Categorie
indietro
13/06/2018 DPO-RPD: Mappa hardware

Buongiorno

Il Piano di Protezione prevede una serie di allegati, tra cui la Mappa Software, che va approvato con delibera e pubblicato all'albo online.

Detta mappa contiene Il nome del PC sulla rete, il sistema operativo installato, lo username, l'appartenenza ad un domino, la presenza di software di protezione installato, tutte informazioni che sono le basi di partenza per un possibile attacco informatico. Senza ombra di dubbio e' un documento che deve essere presente e allegato al documento sulla privacy, ma va anche pubblicato?

Ci sono altri dati che devono essere presenti ma non pubblicati?

Il documento è riservato agli abbonati

Per qualsiasi informazione inerente i prezzi o le modalità di effettuazione del servizio, contatta l'agente di zona oppure scrivi a info@entionline.it
o telefona allo 030/2531939.

Buongiorno, grazie per aver consultato il servizio di consulenza.

La funzione della Mappa hardware è di consentire al titolare ed ai dirigenti/P.O del titolare di avere un quadro di analisi completo sull'architettura del sistema informativo al fine di rilevare eventuali criticità. In tal senso sono stati inseriti i campi relativi alle caratteristiche tecniche degli strumenti elettronici e, in particolare:

  • ID strumento - Nome computer - Nome utenti registrati - Sistema operativo: nome - Scheda di rete - Connessione a rete locale Software installato

In paricolare, il campo relativo al nome utenti registrati è finalizzato a inserire i nomi dei dipendenti (utenti) autorizzati a usare i PC e non è finalzzato a inserire il nome utente che costituisce parte integrante delle CREDENZIALI (nome utente e password) di accesso al PC tenuto conto che le credenziali sono MISURE DI SICUREZZA e soggiacciono al regime di massima riservatezza e personalizzazione.

Posto che, dalla Sua domanda, si comprende che può sorgere l'equivoco che, in detto campo, vada invece inserita la parte della CREDENZIALE rappresentata dal nome utente, laddove tale dato fosse PER EQUIVOCO inserito, lo stesso non potrebbe essere pubblicato per le motivazioni sopra indicate.

In ogni caso, al fine di fugare ogni possibile equivoco, è già stato attivato il servizio di assistenza tecnica informativa per eliminare il campo in questione.

Quanto all'informazione relativa all'antivirus, viene richiesto solo di inserire il dato della presenza o meno di antivirus e non anche la tipologia.

La pubblicazione del Piano e degli allegati può avvenire solo in parte, omettendo la pubblicazione di tutti i dati che, a giudizio del titolare, devono essere mantenuti riservati per motivi di sicurezza. Vale il principio di cautela per cui si ritenga libero di omettere le pubblicazione di parti del Piano o di allegati che ritiene debbano essere omessi nell'interesse della sicurezza del titolare.

Molto cordialmente

Banca dati