Decreto Interministeriale 16 agosto 2005 Misure di preventiva acquisizione di dati anagrafici dei soggetti che utilizzano postazioni pubbliche non vigilate.

Slides:



Advertisements
Presentazioni simili
VIA GIULIO RATTI, CREMONA – Tel. 0372/27524
Advertisements

Codice della Privacy Il d. lgs. n°196 del 30 giugno 2003.
Il FURTO D’IDENTITÀ Dijana Kryezi IV A SIA.
Presentazione Community Network - Federa Servizi Demografici on-line Newsletter.
Riunione Referenti – Bologna 2 Luglio 2003 Wireless nella Sezione INFN di Bologna Franco Brasolin Servizio Calcolo e Reti Sezione INFN di Bologna.
© 2007 SEI-Società Editrice Internazionale, Apogeo Unità D1 Architetture di rete.
© 2007 SEI-Società Editrice Internazionale, Apogeo Unità D1 Architetture di rete.
Gestione dei laboratori Come rendere sicura la navigazione internet e l'uso della rete Lorenzo Nazario.
Safe.dschola.it Attenti alle sovrapposizioni! Procedure Reali Procedure Qualità Procedure Privacy Le politiche per la privacy e la sicurezza non si risolvono.
Ospedale Pistoia ASL 3 Pistoia
ANAGRAFE DELLE PRESTAZIONI
Attività coordinata per le biblioteche Gabriele Iotti 27 ottobre Biblioteca di Bagnolo in Piano Conferenze di Servizio.
Direzione Regionale del Piemonte Settore Servizi e Consulenza
Progetto Certificazione GDL: POLO di Calimera Forum del PROGETTO DI DECERTIFICAZIONE DEL SISTEMA Agenzia di Assistenza Tecnica agli Enti Locali.
Nuovi servizi per il personale
Parma, 20 marzo 2003 Francesco Schinaia Firma Digitale e strumenti di accesso ai servizi
1 DFP - Progetto Finalizzato A9 Dipartimento della Funzione Pubblica Presidenza del Consiglio dei Ministri Progetto finalizzato A9 Comunicazione elettronica.
Impresa e Privacy. Il trattamento dei dati deve essere eseguito nel rispetto dei diritti e delle libertà fondamentali, della dignità della persona, con.
GE730Web Utente dipendente
Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.
Legge 4 agosto 2006, n. 248 "Conversione in legge del decreto- legge 4 luglio 2006, n. 223 Ministero del Lavoro e della Previdenza Sociale Direzione generale.
ISTAT DCRS Novità organizzative e legislative per il PSN (Roma, 24 giugno 2009) Maria Rosaria Simeone (Dirigente Servizio DCRS/IST) Impatto della normativa.
SICUREZZA OBBLIGATORIA: COSA CAMBIA NELLA FORMAZIONE? Incontro con SPISAL sul nuovo Accordo Stato - Regioni 1 marzo 2012.
La legge Stanca: principi ed attuazione Dott. Antonio De Vanna Responsabile dellUfficio accessibilità dei sistemi informatici Treviso 16 dicembre 2004.
Wireless LAN La Normativa Fino al 2001 il riferimento legislativo per lutilizzo delle apparecchiature operanti nelle bande di frequenza comunemente.
Wireless Authentication
VADEMECUM PER L’ATTIVAZIONE DI UNO STAGE CURRICULARE SU ST&P
Ottobre 2007 Predisposizione e presentazione della domanda di nullaosta.
I servizi telematici dell’Agenzia
Fabrizio Grossi. 2) Conservazione dei Log di connessione 3) Individuazione procedure e soggetti preposti per verifica navigazione singola postazione.
Monitoraggio Pratiche Didattiche della provincia di Reggio Calabria Copyright©2007 DARGAL Web Solutions. È vietata la riproduzione anche parziale.
SUPPORTER CARD Progetto Calcio Servizi Lega Pro per le Società della Lega Italiana Calcio Professionistico.
Linformatizzazione dellArchivio Cartaceo degli Uffici Tecnici Comunali Aprile 2008 Studio AESSE Servizi Tecnici Informatici COMUNE /ASSOCIAZIONE.
1 Adeguamento dei Servizi telematici con riferimento al provvedimento 18 settembre 2008 del Garante della Privacy.
Direttiva 2005/36/CE Relativa al riconoscimento delle qualifiche professionali.
Dati delle Pubbliche Amministrazioni e Servizi in Rete Prefettura di Reggio Calabria novembre 2010.
IMPRESA E DIRITTO: Licenze e Autorizzazioni per aprire IMPRESA E DIRITTO: Licenze e Autorizzazioni per aprire Licenze e Autorizzazioni per aprire:INTERNET.
IL PROCEDIMENTO AMMINISTRATIVO ON LINE: REQUISITI, METODI E STRUMENTI
LA FUNZIONE INFORMATICA PER IL MONITORAGGIO Direzione Generale per lo Studente, lIntegrazione, la Partecipazione e la Comunicazione Ufficio VI Direzione.
M OBILITÀ 2009/10 POLIS - Istanze On-Line Presentazione domande via web per la scuola Primaria 1.
WEBTHESIS: le tesi in rete
SIBA Days 2009 – III Edizione Il Servizio di accesso remoto alle risorse informative elettroniche Domenico Lucarella Coordinamento SIBA Università del.
Predisposizione, presentazione e trattamento della domanda di emersione dal lavoro irregolare per extracomunitari addetti al lavoro domestico 2009.
Programmazione transitoria dei flussi d’ingresso dei lavoratori extracomunitari non stagionali nel territorio dello Stato per l’anno 2008 Dicembre 2008.
SNT Sistema di Notifiche e Comunicazioni telematiche penali
ARTICOLO 9, COMMA 1, REGOLAMENTO (INFORMAZIONI) 1. Definizione delle informazioni relative alle Frodi subite da inserire nel tracciato standard: a) Elementi.
1 M INISTERO DELLA G IUSTIZIA – D.G.S.I.A. S ISTEMI INFORMATIVI AUTOMATIZZATI PER LA GIUSTIZIA CIVILE E PROCESSO TELEMATICO P IANO STRAORDINARIO PER LA.
Principio di necessità nel trattamento dei dati (art.3 codice privacy)
OSPITI Meeting – Conferenze – Convegni Collaborazioni
Misure di Sicurezza per gli Strumenti Elettronici Gianpiero Guerrieri Dirigente Analista Responsabile I.C.T.
Ing. Adriano Cavicchi Dirigente Generale S.I.N.A.P. Sistema Informativo Nazionale degli Appalti Pubblici Forum P.A. 10 maggio 2004.
INFN & sicurezza: aspetti legali Roberto Cecchini Paestum, 11 Giugno 2003.
Registrazione degli ospiti INFN e gestione del database via web M.Corosu, A.Brunengo INFN Sezione di Genova Linguaggio di programmazione: perl Web server:
10 marzo 2006Elena Bassoli1 Il SIC (Sistema Informatico Civile) D.M. Giustizia 123/2001.
Il giornalista del futuro Soluzioni innovative per lavorare ovunque Grand Hotel De La Minerve Roma, 30 settembre 2004.
CORSO INTERNET la Posta elettronica
CRUI 14 e 15 luglio 2014 Elisabetta Di Russo Dipartimento di Medicina Molecolare GLAD – Gruppo di Lavoro Ateneo Drupal Nuove linee guida in materia di.
Aditech Life Acquisizione Parametri Monitoraggio Live da remoto
La diffusione sul web di dati personali e la privacy negli enti locali Relatore Gianni Festi 1.
1. 2 Corso avanzato SistER secondo modulo Ferrara 26 settembre 2006.
M ANUALE R IVIERE 2015 CARMELO GARREFFA Il piano della sicurezza Centroservizi S.r.l. – Società di Servizi dell’Unione Industriali di Savona.
Le policy aziendali relative al trattamento di dati sensibili ed informazioni riservate novembre2015.
9 marzo Monitoraggio e controllo Il contesto normativo.
Certificati on line: chi risparmia tempo? Elena Villani, Treviso.
PPT- Postecert PEC – 05/2009 Postecert Posta Elettronica Certificata.
I nnovazione al servizio dei C omuni e degli E nti L ocali A NCITEL.
Associazione Industriale Bresciana 23 giugno 2004 PRIVACY ORGANIZZAZIONE E PRINCIPALI ADEMPIMENTI Decreto legislativo 30 giugno 2003, n. 196 Associazione.
Direzione Generale Famiglia Solidarietà Sociale e Volontariato U.O. Accreditamento Controllo e Sviluppo dell’Offerta - Struttura Monitoraggio Vigilanza.
La sicurezza informatica Davide Bacciardi 1B_A.S 2014/2015.
Animatore Digitale: Prof. Giuseppe Sciacca
Transcript della presentazione:

Decreto Interministeriale 16 agosto 2005 Misure di preventiva acquisizione di dati anagrafici dei soggetti che utilizzano postazioni pubbliche non vigilate per comunicazioni telematiche ovvero punti di accesso ad Internet utilizzando tecnologia senza fili, ai sensi dellarticolo 7, comma 4, del decreto-legge 27 luglio 2005, n. 144, convertito, con modificazioni, dalla legge 31 luglio 2005, n. 155 Decreto Pisanu Antiterrorismo

Art Obblighi dei titolari e dei gestori Adozione di misure di sicurezza Adozione di misure di sicurezza Identificazione degli utilizzatori Identificazione degli utilizzatori Conservazione dati per aut. giud. e P.S. fino al 31/12/2007 Conservazione dati per aut. giud. e P.S. fino al 31/12/2007 Art. 2. – Monitoraggio delle attivita

Art Accesso alle reti telematiche attraverso postazioni non vigilate 1....fornitori di apparecchi terminali utilizzabili per le comunicazioni telematiche … 2. In deroga a quanto previsto al comma 1, possono consentirsi tempi di utilizzazione maggiori e comunque non superiori a cinque anni, nel caso di credenziali di accesso ad uso plurimo utilizzabili esclusivamente dai frequentatori di centri di ricerca, università ed altri istituti di istruzione per i terminali installati allinterno delle medesime strutture.

Art. 4. Accesso alle reti telematiche attraverso tecnologia senza fili 1. I soggetti che offrono accesso alle reti telematiche utilizzando tecnologia senza fili in aree messe a disposizione del pubblico sono tenuti ad adottare le misure fisiche o tecnologiche occorrenti per impedire luso di apparecchi terminali che non consentono lidentificazione dellutente, ovvero ad utenti che non siano identificati secondo le modalità di cui allart. 1. Art. 5. Esclusioni

Perche riguarda lINFN fornitore di apparecchi terminali utilizzabili per le comunicazioni telematiche (…) a frequentatori (art. 3) fornitore di apparecchi terminali utilizzabili per le comunicazioni telematiche (…) a frequentatori (art. 3) soggetto che offre accesso alle reti telematiche utilizzando tecnologie senza fili in aree messe a disposizione del pubblico (art. 4) soggetto che offre accesso alle reti telematiche utilizzando tecnologie senza fili in aree messe a disposizione del pubblico (art. 4)

Frequentatori Coloro i quali, pur non essendo dipendenti ne associati, in modo più o meno occasionale hanno accesso alle sedi e ai quali sia consentito luso di apparecchi terminali per la connessione ad Internet (ad esempio laureandi, studenti, ospiti) Coloro i quali, pur non essendo dipendenti ne associati, in modo più o meno occasionale hanno accesso alle sedi e ai quali sia consentito luso di apparecchi terminali per la connessione ad Internet (ad esempio laureandi, studenti, ospiti) Lart. 3 richiede che lINFN metta in atto misure idonee a: Lart. 3 richiede che lINFN metta in atto misure idonee a: –impedire laccesso ai terminali a soggetti non previamente identificati –identificare chi accede mediante acquisizione di dati anagrafici e copia del documento di identità –informare chi accede delle condizioni duso –rendere disponibili i dati acquisiti alla polizia postale, giudiziaria o allAutorità Giudiziaria solo ove queste autorità lo richiedano –assicurare il trattamento e la conservazione dei dati fino al

WIRELESS il decreto richiede che siano identificabili gli utilizzatori delle reti wireless in aree messe a disposizione del pubblico. In particolare, si dovrà prestare particolare attenzione alle reti che si estendono in strade, piazze, giardini pubblici, aree universitarie, e alle reti wireless attivate in occasione di convegni, eventi e altre manifestazioni di formazione e promozione scientifica. il decreto richiede che siano identificabili gli utilizzatori delle reti wireless in aree messe a disposizione del pubblico. In particolare, si dovrà prestare particolare attenzione alle reti che si estendono in strade, piazze, giardini pubblici, aree universitarie, e alle reti wireless attivate in occasione di convegni, eventi e altre manifestazioni di formazione e promozione scientifica. Per questi casi, il Decreto specifica che è necessario: Per questi casi, il Decreto specifica che è necessario: –impedire luso di terminali che non consentano lidentificazione dellutente –impedire luso ad utenti che non siano preventivamente identificati. Anche per lINFN risulta quindi necessario identificare i soggetti ai quali è consentito laccesso wireless alla rete; tale identificazione deve avvenire mediante acquisizione dei dati anagrafici riportati su un documento di identità e riproduzione del documento. Anche per lINFN risulta quindi necessario identificare i soggetti ai quali è consentito laccesso wireless alla rete; tale identificazione deve avvenire mediante acquisizione dei dati anagrafici riportati su un documento di identità e riproduzione del documento. Non è previsto invece il monitoraggio delle attività. Non è previsto invece il monitoraggio delle attività.

Attivita del Servizio di Calcolo impostazione di misure di identificazione attivate sugli Access Point e sui server di autenticazione impostazione di misure di identificazione attivate sugli Access Point e sui server di autenticazione attivazione del logging e conservazione dei log di accesso fino al attivazione del logging e conservazione dei log di accesso fino al organizzazione del flusso documentale e impostazione del DB dei dati anagrafici organizzazione del flusso documentale e impostazione del DB dei dati anagrafici

Frequentatori Identificazione dei frequentatori Identificazione dei frequentatori –Attuali utenti non dipendenti ne associati –Modalita di identificazione di eventuali utenti remoti –Nuovi utenti Raccolta e conservazione dei dati identificativi Raccolta e conservazione dei dati identificativi –nome, cognome, data e luogo di nascita (i dati presenti sul documento di identità) –estremi del documento di identità –documento di identità (digitalizzato) –data di attivazione Consegna dellinformativa privacy (Ita/Eng) Consegna dellinformativa privacy (Ita/Eng) Collaborazione del Servizio Direzione

Flusso di lavoro Frequentatori vecchi e nuovi, riunioni, meeting ecc. L'ospite fornisce i dati all'ufficio Direzione; L'ospite fornisce i dati all'ufficio Direzione; Nel caso di gruppi di ospiti si richiede la collaborazione del referente/organizzatore della riunione Nel caso di gruppi di ospiti si richiede la collaborazione del referente/organizzatore della riunione l'ufficio Direzione inserisce i dati nel database, consegna alla persona lInformativa Privacy (puo chiedere una firma per la consegna) e segnala la registrazione al Servizio Calcolo; l'ufficio Direzione inserisce i dati nel database, consegna alla persona lInformativa Privacy (puo chiedere una firma per la consegna) e segnala la registrazione al Servizio Calcolo; il Servizio Calcolo provvede alla concessione delle credenziali di accesso (es. username, numero IP, accesso wireless). il Servizio Calcolo provvede alla concessione delle credenziali di accesso (es. username, numero IP, accesso wireless).

Rete Wireless per Meeting, riunioni e conferenze E indispensabile la collaborazione di chi organizza la Riunione o Conferenza E indispensabile la collaborazione di chi organizza la Riunione o Conferenza Si suggerisce di informare preventivamente i partecipanti e raccogliere in anticipo i dati anagrafici, ove possibile Si suggerisce di informare preventivamente i partecipanti e raccogliere in anticipo i dati anagrafici, ove possibile Se e previsto un sito/pagina web per la Conferenza suggeriamo di mettere online lavviso riguardante la raccolta dati anagrafici e linformativa privacy Se e previsto un sito/pagina web per la Conferenza suggeriamo di mettere online lavviso riguardante la raccolta dati anagrafici e linformativa privacy Il CCL potra fornire mezzi mobili per la raccolta dei dati anagrafici Il CCL potra fornire mezzi mobili per la raccolta dei dati anagrafici

Collaborano con il Servizio Calcolo e la Direzione per la regolarizzazione dei vecchi frequentatori Collaborano con il Servizio Calcolo e la Direzione per la regolarizzazione dei vecchi frequentatori Evitano ove possibile luso di account generici e di gruppo, o provvedono a garantire lidentificazione di chi li utilizza per accedere alla rete Evitano ove possibile luso di account generici e di gruppo, o provvedono a garantire lidentificazione di chi li utilizza per accedere alla rete Evitano di concedere account sui server che gestiscono senza laccordo con il Servizio Evitano di concedere account sui server che gestiscono senza laccordo con il Servizio Evitano di installare Access Point wireless Evitano di installare Access Point wireless Organizzano per tempo il servizio di identificazione degli ospiti Organizzano per tempo il servizio di identificazione degli ospiti Referenti, Gruppi, Servizi