In evidenza
Data di svolgimento: 9 aprile 2019
Data di svolgimento: 28 marzo 2019
Data di svolgimento: 16 aprile 2019
Il decreto-legge sicurezza (D.L. n. 113/2018): novita’ anagrafiche
Data di svolgimento: 6 febbraio 2019
Formazione e gestione del Bilancio 2019 per gli Enti Locali a seguito della Legge di Bilancio 2019
Data di svolgimento: 31 gennaio 2019
Cantiere formativo La Sicurezza informatica e la redazione del Documento Programmatico sulla Sicurezza ai sensi del D.lgs. 196/2003
SETTORE: > Formazione obbligatoria (Sicurezza sul lavoro, HACCP)
SCADENZA ISCRIZIONI: 11/01/2009
DURATA IN ORE: 15
DESTINATARI: Almeno 1 Responsabile Ufficio CED per ogni comune del CEV Almeno 1 Responsabile della Privacy per ogni comune del CEV
PERIODO: 15/01/2010 - 05/02/2010
Date di svolgimento
- 15 gennaio 2010 ore 9.00-14.00
- 20 gennaio 2010 ore 9.00-14.00
- 5 febbraio 2010 ore 9.00-14.00
Quota d'iscrizione per enti locali non soci/privati/aziende: € 240
Le iscrizioni per questo evento risultano chiuse.
Premessa
Il cantiere formativo nasce dall’esigenza di aggiornamento in materia di sicurezza informatica manifestata dagli undici comuni del Circondario Empolese Valdelsa in vista della scadenza della redazione/aggiornamento del Documento Programmatico sulla Sicurezza prevista il 31 marzo 2010.
Il percorso sarà condotto da l’Avv. De Caria, esperta in materia di privacy, che supporterà il gruppo di lavoro nell’aggiornamento del DPS secondo quanto sancito dal D.lgs. 196/2003.
Sono previsti 3 incontri da 5 ore ciascuno ai quali saranno invitati a partecipare almeno 1 Responsabile degli Uffici CED di ciascun Comune e almeno 1 responsabile della Privacy di ciascun ente.
Durante l’ultima giornata sarà altresì presente il Sig. Alessio Bacci, esperto in sistemi informativi, che potrà fornire al gruppo di lavoro strumenti tecnici-operativi per garantire all’interno degli enti la sicurezza informatica.
Il DPS (Documento Programmatico sulla Sicurezza), si ricorda, è un documento in cui sono descritti i trattamenti dei dati personali gestiti in azienda, l’organizzazione di sicurezza dell’azienda e l’analisi dei rischi che incombono sui dati personali.
Il suo obiettivo è la creazione di una precisa e particolareggiata descrizione del sistema informativo aziendale e delle misure di sicurezza adottate dall’ente in difesa del trattamento dei dati personali (e dei dati sensibili) sia mediante mezzi informatici sia mediante altri mezzi, ad esempio gli archivi cartacei.
Il DPS (Documento Programmatico sulla Sicurezza), secondo la regola 19 dell’Allegato B “Disciplinare tecnico in materia di misure minime di sicurezza” (del D. Lgs. n. 196/03), deve essere redatto e aggiornato dal titolare dei dati, o da un responsabile designato entro il 31 marzo di ogni anno e deve essere menzionato nella relazione accompagnatoria del bilancio d’esercizio.
Programma:
La Privacy e la P.A.:
– Il Codice in materia di protezione dei dati personali (d.lgs. 30 giugno 2003, n. 196)
– Modalità per il trattamento dei dati; diritti degli interessati, l’informativa e il consenso
Schemi tipo di informativa
– I soggetti pubblici
– Principi applicabili al trattamento dei dati personali, sensibili e giudiziari
– il regolamento sul trattamento dei dati sensibili e giudiziari: gli schemi tipo ed il parere del Garante
bozza di regolamento (supporto nella compilazione del regolamento)
– L’implementazione del sistema privacy nella pubblica amministrazione: le figure del titolare, del responsabile e
dell’incaricato
Individuazione del titolare, dei responsabili, degli incaricati all’interno della struttura comunale
Come si redigono le lettere di nomina per l’individuazione dei compiti delle figure privacy; le istruzioni da consegnare
a ciascun incaricato
– Obblighi e adempimenti
– Le misure di sicurezza nel trattamento dei dati
– Le misure minime – il disciplinare tecnico in materia di misure minime di sicurezza
– Il documento programmatico sulla sicurezza, i contenuti:
– individuazione figure e trattamenti specifici – mappatura sedi e locali in cui vengono effettuati i trattamenti –
mappatura delle banche dati – mappatura dei sistemi con cui vengono trattati i dati – le copie di back up – la
verifica dei sistemi hardware e software- i trattamenti affidati all’esterno – analisi dei rischi connessi al trattamento
dei dati personali, il piano degli interventi, il programma di formazione, l’aggiornamento del dps
– come si redige il documento programmatico sulla sicurezza (supporto nella compilazione delle schede)
– sicurezza con l’individuazione della corretta tenuta dei dati contenuti su supporto non elettronico
– utilizzo delle credenziali di autenticazione per strumenti elettronici
– l’utilizzo dei programmi informatici per lo svolgimento dell’attività lavorativa
– Il sistema di notificazione al Garante
– Le autorizzazioni generali per il trattamento dei dati sensibili e l’applicabilità ai soggetti pubblici
– La tutela risarcitoria per danni cagionati per effetto del trattamento di dati personali. La risarcibilità del danno
non patrimoniale
– La tutela amministrativa e giurisdizionale
– I poteri istruttori e ordinatori del Garante
– Il ricorso al Garante come rimedio alternativo alla tutela davanti al giudice ordinario; l’obbligo di conformazione
e le sanzioni
– Il sistema delle sanzioni penali, civili e amministrative per la violazione della legge sulla privacy
– Il decreto-legge 25 giugno 2008, n. 112 che modifica il codice della privacy
Gli obblighi dell’Amministratore di Sistema
– il Provvedimento del Garante del 27 novembre 2008 “Misure e accorgimenti prescritti ai titolari dei trattamenti
effettuati con strumenti elettronici relativamente alle attribuzioni delle funzioni di amministratore di sistema”
– il Provvedimento del Garante del 25 giugno 2009
– cosa si intende per amministratore di sistema
– funzioni, ruolo e requisiti dell’amministratore di sistema
– modalità di designazione – bozza di lettera di incarico
– attività principali
– individuazione dei privilegi
– custodia delle credenziali
– rapporti con gli incaricati
– la registrazione degli accessi al sistema informatico
– identificazione e tracciamento degli accessi logici
– requisiti dei log
– modalità e tempi di conservazione
– responsabilità nella conservazione
– comunicazione e informativa ai dipendenti
– I servizi affidati in outsourcing
outsourcing interno
outsourcing esterno
– I controlli sulle attività dell’amministratore di sistema
controlli sugli accessi ai sistemi
verifiche sull’operato degli amministratori
– gestione ed utilizzo delle informazioni
– impatto sulle policy
– problematiche connesse al controllo dei lavoratori
– controlli difensivi
– Le responsabilità dell’amministratore di sistema
Il corretto utilizzo di internet e della posta elettronica da parte dei dipendenti
Il Provvedimento generale del Garante su internet e posta elettronica del 1 marzo 2007
La Direttiva del Dipartimento delle funzione pubblica sull’utilizzo di internet e posta elettroni ca da parte del dipendente.
Definizione delle responsabilità del dipendente in relazione alla sicurezza informatica
Facoltà, poteri e limiti del datore di lavoro di fronte a comportamenti scorretti del lavoratore nell’uso degli strumenti
informatici
I diritti del dipendente
Conciliazione delle esigenze di sicurezza informatica con la riservatezza della posta elettronica e la tutela della privacy
del dipendente – adozione di un disciplinare interno
Bozza di disciplinare sull’utilizzo delle risorse informatiche e telematiche da parte del dipendente.
Videosorveglianza: il provvedimento generale del Garante del 29 aprile 2004.
Principi generali per soggetti pubblici e privati
Svolgimento di funzioni istituzionali – l’informativa – accessi a centri storici – Sicurezza nel trasporto urbano – deposito dei
rifiuti – prescrizioni e sanzioni
Docenti
- Alessio Bacci - Esperto sistemi informativi e innovazione tecnologica
- Moira De Caria - Avvocato, consulente e formatore enti locali, autore di pubblicazioni in materia
Sede di svolgimento
-
ASEV - Agenzia per lo Sviluppo Empolese Valdelsa
Via delle Fiascaie, 12
50053 Empoli (FI)Orario di apertura: Lun.-Ven. 9.00 – 14.00 / 14.30 – 18.45
Tel. +39 0571 76650
Fax. +39 0571 725041
I dati relativi all'organizzazione del Corso possono subire variazioni
Ufficio Registro Imprese di Firenze, P.IVA e C.F. 05181410480 - R.E.A. 526891 - Cap. Soc. I. V. 250.000,00 euro