Ringrazio tutti per le risposte
Avevo ovviamente "cannato" l'oggetto .. DPR al posto di DPS ... ma
tant'è :-)
Direi che, sintetizzando il tutto:
- Il pc è in rete aziendale ? se si' ci potrebbe essere la remota
possibilità di accedere ai dati personali, e quindi si rientra nei
canoni del DPS
- Se invece NON è in rete aziendale ... allora ne siamo fuori.
Certo che questo crea non pochi problemi con pc in zona "produzione" che
sono sì in rete ma decisamente non usati per dati personali
Grazie ancora
Danilo Barbuio
Il 28/12/2012 12:00, [email protected] ha scritto:
Invia le richieste di iscrizione alla lista lex all'indirizzo
[email protected]
Per iscriverti o cancellarti attraverso il web, visita
https://www.sikurezza.org/lists/listinfo/lex
oppure, via email, manda un messaggio con oggetto `help' all'indirizzo
[email protected]
Puoi contattare la persona che gestisce la lista all'indirizzo
[email protected]
Se rispondi a questo messaggio, per favore edita la linea dell'oggetto
in modo che sia più utile di un semplice "Re: Contenuti del digest
della lista lex..."
Argomenti del Giorno:
1. Re: Info su DPR Sicurezza (Daniele Minotti)
----------------------------------------------------------------------
Message: 1
Date: Thu, 27 Dec 2012 14:11:55 +0100
From: Daniele Minotti <[email protected]>
Subject: Re: [lex] Info su DPR Sicurezza
To: [email protected]
Message-ID: <[email protected]>
Content-Type: text/plain; charset=ISO-8859-15; format=flowed
Il 21/12/2012 12:11, Danilo ha scritto:
Salve a tutti
Ho bisogno di un chiarimento, magari banale.
Avendo regolate le ns installazioni in modo da seguire (e superare) i
dettami relativi ai requisiti minimi di sicurezza (vedi famoso All. B),
come ci si deve comportare in presenza di terminali/computer
praticamente dedicati ad operazioni di "produzione" e quindi non
direttamente legati ad eventuali visualizzazioni/modifiche di dati
personali?
Secondo me non c'e' bisogno di un abbinamento utente->codice, ma si puo'
usare anche il classico utente generico (vedi "produzione1, 2 ecc.").
** Se in quella macchina ci sono dei dati personali o se, comunque,
attraverso di essa si puo' accedere ai dati personali, allora si
applicano tutte le misure dell'allegato B, dunque l'utente generico non
sarebbe a norma.
Un saluto.
d.m.
------------------------------
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List
Fine di Digest di lex, Volume 89, Numero 5
******************************************
--
------
Danilo
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List