Le Soluzioni Tango/04 per adempiere alla normativa sugli amministratori di sistema



Documenti analoghi
Le Soluzioni Tango/04 per adempiere alla normativa sugli amministratori di sistema

Soluzioni per archiviazione sicura di log di accesso server Windows. PrivacyLOG

L amministratore di sistema. di Michele Iaselli

Gestione degli Access Log degli Amministratori di Sistema La soluzione per ottemperare agli obblighi del Garante Privacy

Provvedimenti a carattere generale 27 novembre 2008 Bollettino del n. 0/novembre 2008, pag. 0

PRIVACY: Le misure di sicurezza Decreto Legislativo 30 Giugno 2003 n. 196 Breve guida per la nomina dell Amministratore di Sistema

Privacy Day Forum - 23 Maggio 2013 Luca BOLOGNINI Renato CASTROREALE

InfoCertLog. Scheda Prodotto

PROXYMA Contrà San Silvestro, Vicenza Tel Fax

EGQ CONSULENZA D ZIENDA SRL

NET GENERATION SOLUTIONS. Soluzione software per gestire il problema dei LOG degli Amministratori di Sistema

L unica soluzione completa per registrare e conservare i Log degli Amministratori di Sistema

Il glossario della Posta Elettronica Certificata (PEC) Diamo una definizione ai termini tecnici relativi al mondo della PEC.

Firewall, Proxy e VPN. L' accesso sicuro da e verso Internet

I LOG dell'amministratore ai fini Privacy - mini howto

Posta Elettronica Certificata obbligo e opportunità per le Imprese e la PA

La CASSAFORTE DIGITALE per

La soluzione software per Avvocati e Studi legali

EasyPROtection. La soluzione software per Commercialisti e Consulenti Fiscali. DATI E DOCUMENTI PROTETTI Sempre. Ovunque.

iseries Monitoring By Tango04

Allegato 3 Sistema per l interscambio dei dati (SID)

Centralizzazione, log e monitoraggio

REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA RISPETTO AL TRATTAMENTO DEI DATI PERSONALI

La Soluzione per CdA e Top Management. La soluzione è Secure Board by Boole Server

Centro Tecnico per la Rete Unitaria della Pubblica Amministrazione

Manuale di Conservazione

uadro Soluzioni software per L archiviazione elettronica dei documenti Gestione Aziendale Fa quadrato attorno alla tua azienda

Manuale di Conservazione. Versione

La Giunta Comunale. Visto il D.P.R n. 223 Regolamento Anagrafico e sue modifiche;

CitySoftware PROTOCOLLO. Info-Mark srl

COMUNICATO. Vigilanza sugli intermediari Entratel: al via i controlli sul rispetto della privacy

Roma,.. Spett.le. Società Cooperativa EDP La Traccia. Recinto II Fiorentini, n Matera (MT)

Il controllo della tua infrastruttura in palmo di mano, come anticipare i problemi prima che sia troppo tardi

Gestione documentale. Arxivar datasheet del Pag. 1

Concessione del servizio di comunicazione elettronica certificata tra pubblica amministrazione e cittadino- PostaCertificat@

LA SOLUZIONE. EVOLUTION, con la E LA TECNOLOGIA TRASPARENTE IL SOFTWARE INVISIBILE INVISIBILE ANCHE NEL PREZZO R.O.I. IMMEDIATO OFFERTA IN PROVA

NOTIFICAZIONE E PUBBLICITÀ LEGALE DEGLI ATTI NELL AMMINISTRAZIONE PUBBLICA DIGITALE

SOFTWARE PER LA RILEVAZIONE PRESENZE SUL WEB

Soluzioni per ridurre i costi di stampa e migliorare i processi.

Alfonso Ponticelli Una gestione ottimale delle utenze privilegiate

Fatturazione Elettronica PA Specifiche del Servizio

Politica per la Sicurezza

SCHEMA DI DELIBERAZIONE

PIANO PER LA SICUREZZA DEI DOCUMENTI INFORMATICI

Semplificare e centralizzare la gestione delle informazioni e dei documenti

La soluzione software per CdA e Top Management

Le imprese di nuova costituzione dovranno dotarsi di certificata da subito, all atto della costituzione.

SCHEDA PRODOTTO PAG. 1 J O B T I M E W F. Variazioni mensili al cartellino presenze. Versione 6.1. JOBTIME Work Flow

Sistema di Sorveglianza e Ambient Intelligence per Residenze Sanitarie Assistenziali

Gestione in qualità degli strumenti di misura

LINEE GUIDA PER LA PREDISPOSIZIONE DEL DOCUMENTO DI PROGETTO DEL SISTEMA DI GIOCO

La Fatturazione Elettronica

SUAP. Per gli operatori SUAP/amministratori. Per il richiedente

LA SOLUZIONE PROPOSTA E L ATTIVAZIONE DEL SERVIZIO Luisa Semolic Insiel S.p.A.

RISCOM. Track Your Company,.. Check by isecurity

Gestione Forniture Telematiche

Università di Bergamo Facoltà di Ingegneria GESTIONE DEI SISTEMI ICT. Paolo Salvaneschi A6_5 V1.0. Security Management

PROFILO FORMATIVO Profilo professionale e percorso formativo

INDICAZIONI GENERALI

1. BASI DI DATI: GENERALITÀ

REGOLAMENTO SUL TRATTAMENTO DEI DATI PERSONALI

SISTEMA SUEDIL per la gestione delle pratiche di Sportello Unico per l EDILIZIA, in formato elettronico

Comune di Spilamberto Provincia di Modena. Regolamento per la gestione del sistema di video sorveglianza

EyesLog The log management system for your server farm. Soluzioni Informatiche

RADIUS - ACCESSO DA TELNET E DA CONSOLE

Violazione dei dati aziendali

Regione Calabria Azienda Sanitaria Provinciale Cosenza UOC AFFARI GENERALI

Ti consente di ricevere velocemente tutte le informazioni inviate dal personale, in maniera assolutamente puntuale, controllata ed organizzata.

MANUALE DELLA QUALITÀ Pag. 1 di 6

PROTOS GESTIONE DELLA CORRISPONDENZA AZIENDALE IN AMBIENTE INTRANET. Open System s.r.l.

Sistema di Gestione Documentale V.2.5.x. ARCHIVIAZIONE OTTICA, FASCICOLAZIONE E PROTOCOLLO V.2.5.x

Privacy semplice per le PMI

SecurityLogWatcher Vers.1.0

In questa pagina si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali degli utenti che lo consultano.

SITAS. Sistema Informatico per la Trasparenza delle Autorizzazioni Sismiche

lem logic enterprise manager

SISTEMA SPUNI per la gestione delle pratiche di Sportello Unico per le Attività Produttive, in formato elettronico

Gestire il Protocollo, i Flussi documentali, gli Atti Amministrativi ed i Relativi Archivi

List Suite 2.0. Sviluppo Software Il Telefono Sas 10/06/2010

Si applica a: Windows Server 2008

Informatica e Database. Roma, 19 Aprile 2011 Feruglio Ruggero

Software di gestione della stampante

Progettaz. e sviluppo Data Base

Disciplinare sulla gestione dei reclami, suggerimenti e segnalazioni dei cittadini nei confronti dell Amministrazione Comunale di Ancona

Descrizione generale del sistema SGRI

uadro Soluzione software e hardware Per le rilevazione presenze Gestione Aziendale Fa quadrato attorno alla tua azienda

Lo schema complessivo con cui opera il servizio è quello rappresentato in figura. 1

Software Servizi Web UOGA

Elementi per la stesura del Documento Programmatico sulla Sicurezza 2009 RILEVAZIONE DEGLI ELEMENTI UTILI AI FINI DELL AGGIORNAMENTO DEL DPS 2009

Prodotto <ADAM DASHBOARD> Release <1.0> Gennaio 2015

Comune di Nola Provincia di Napoli. Regolamento di gestione utenti e profili di autorizzazione per trattamenti elettronici

LA FORMAZIONE E LA CONSERVAZIONE DELLA MEMORIA DIGITALE

Certificazione BS7799-ISO17799 per i Sistemi di Gestione della Sicurezza Informatica

Cloud Archiving

Business Process Management

Gruppo Montenegro Portale Vendite

Segesta srl Via Giacomo Peroni Roma Tel. 06/ Fax 06/

TARGET DOCUVISION DOCUVISION WORKFLOW DIGITALE

LINEE GUIDA SITI WEB UFFICI GIUDIZIARI

INTEGRATA OTTIMIZZAZIONE DEI PROCESSI AZIENDALI

Transcript:

Le Soluzioni Tango/04 per adempiere alla normativa sugli amministratori di sistema

Normativa del Garante della privacy sugli amministratori di sistema la normativa: http://www.garanteprivacy.it/garante/doc.jsp?id=1577499 Misure e accorgimenti prescritti ai titolari dei trattamenti effettuati con strumenti elettronici relativamente alle attribuzioni delle funzioni di amministratore di sistema - 27 novembre 2008 (G.U. n. 300 del 24 dicembre 2008) FAQ: http://www.garanteprivacy.it/garante/doc.jsp?id=1577499#faq proroga 15/12/2009: http://www.garanteprivacy.it/garante/doc.jsp?id=1626595

Tango/04 Computing Group l azienda Dati della società Tango/04 èunasoftware house fondata nel 1991 Specialistain soluzionidibusiness e IT monitoring Sedea Barcellonacon presenzain tuttoilmondoattraversoun network di partners Focalizzatain: IT governance e monitoring Conformità in ambito sicurezza Soluzioni BSM/BAM Dislocazione nel mondo Uffici locali in: Spagna USA Francia Italia Argentina Brasile Colombia Network internazionale di distributori in tutto il mondo Piùdi2.000 clienti

Tango/04 Cosa facciamo Noi monitoriamo le Aziende. Cosa facciamo Il nostro focus è sul controllo automatizzatodelleoperazioniedi processidibusiness, allertandoin modopreventivoin tempo realee fornendo informazioni valutabili ai managers in modo da poterli supportare quando devono prendere decisioni critiche e lo facciamo in modo semplice

Amministratori di Sistema: occorre massima trasparenza sul loro operato Il provvedimento del Garante per la protezione dei dati personali del 27 novembre 2008 (G.U. n. 300 del 24 dicembre 2008) ha introdotto l obbligo per gli amministratori di sistema di conservare gli "access log" ai sistemi per almeno 6 mesi in archivi immodificabili e inalterabili rispondendo alle seguenti richieste: Elenco degli amministratori di sistema e loro caratteristiche Registrazione degli accessi (log-in e log-out) Verifica degli eventi di accesso raccolti "Chi sono" gli amministratori di sistema oggetto di questo provvedimento? Con la definizione di "amministratore di sistema" si individuano generalmente, in ambito informatico, figure professionali finalizzate alla gestione e alla manutenzione di un impianto di elaborazione o di sue componenti. Ai fini del presente provvedimento vengono però considerate tali anche altre figure equiparabili dal punto di vista dei rischi relativi alla protezione dei dati, quali gli amministratori di basi di dati, gli amministratori di reti e di apparati di sicurezza e gli amministratori di sistemi software complessi. Chiunque gestisca la conservazione, la trasmissione o l'elaborazione dei dati personali - anche qualora non abbia, lui stesso, la possibilità di "consultarli in chiaro" - deve essere considerato alla stregua di chi ha la "custodia" (anche se limitata nel tempo e nello spazio) di tali beni critici. E quindi gli viene anche attribuita la responsabilità di un "custode".

Magic Quadrant for IT Event Correlation and Analysis Tango/04 ComputingGroup èstata posizionata da Gartner, Inc., societàleader mondiale per le ricerche di mercato nel settore IT, nel suo 2009 MagicQuadrantforIT EventCorrelationand Analysis*ResearchReport. Gartner, Inc. ha valutato che Tango/04 ha una strategia credibile per conseguire l'allineamento tra l infrastruttura IT e le componenti business-oriented, end-to-end dei servizi IT, un obiettivo che, ormai da molti anni, rappresenta uno delle principali attenzioni di Tango/04.

Architettura tecnica Tango/04

Architettura tecnica Tango/04 Suite Privacy

Il monitoraggio della security dei sistemi IT con Tango/04

Le specifiche della normativa del Garante e Tango/04 Cosa deve intendersi per "amministratore di sistema"? In assenza di definizioni normative e tecniche condivise, nell'ambito del provvedimento del Garante l'amministratore di sistema è assunto quale figura professionale dedicata alla gestione e alla manutenzione di impianti di elaborazione con cui vengano effettuati trattamenti di dati personali, compresi i sistemi di gestione delle basi di dati, i sistemi software complessi quali i sistemi ERP (Enterprise resource planning) utilizzati in grandi aziende e organizzazioni, le reti locali e gli apparati di sicurezza, nella misura in cui consentano di intervenire sui dati personali. Tango/04 Cosa deve intendersi per "amministratore di sistema"? Un amministratore di sistema può essere un utente definito come amministratore delle proprietà del sistema o un utente a cui vengono assegnati particolari diritti di amministrazione di un qualche applicativo. Qualunque utente può essere considerato un Amministratore a seconda dei diritti che gli vengono assegnati. LA nostra soluzione è configurabile per la gestione dinamica degli utenti considerati amministratori del sistema. Nel documento allegato vi sono alcune definizioni di amministratore per progetti di Security Tango/04. Il titolare del trattamento dei dati può dare interpretazioni diverse di amministratore. Tango/04 gestisce la dinamicità delle possibili definizioni. Adobe Acrobat Document

Configurazione dinamica degli utenti da includere o di quelli da escludere dal monitoraggio Tango/04: gestione degli utenti da monitorare

Le specifiche della normativa del Garante e Tango/04 Relativamente all'obbligo di registrazione degli accessi logici degli AdS, sono compresi anche i sistemi client oltre che quelli server? Si, anche i client, intesi come "postazioni di lavoro informatizzate", sono compresi tra i sistemi per cui devono essere registrati gli accessi degli AdS. Tango/04 Monitoraggio dei sistemi Client. Per Tango/04 gli accessi ad un server di dominio o localmente ad un client sono gestiti allo stesso modo. Un client può essere un dominio locale windows oppure un PC Linux con sistema syslog attivo o ancora un dispositivo con registrazione degli accessi (firewall, router, appliance in generale,...) Tango/04 si interfaccia ai più diffusi protocolli di comunicazione dati in ambito IT. Ogni registrazione client o server che sia è un evento catturabile

Le specifiche della normativa del Garante e Tango/04 Cosa si intende per access log (login, log-out, tentativi falliti di accesso, altro?...) [Rif. comma 2, lettera f] Per access log si intende la registrazione degli eventi generati dal sistema di autenticazione informatica all'atto dell'accesso o tentativo di accesso da parte di un amministratore di sistema o all'atto della sua disconnessione nell'ambito di collegamenti interattivi a sistemi di elaborazione o a sistemi software. Gli event records generati dai sistemi di autenticazione contengono usualmente i riferimenti allo "username" utilizzato, alla data e all'ora dell'evento (timestamp), una descrizione dell'evento (sistema di elaborazione o software utilizzato, se si tratti di un evento di log-in, di log-out, o di una condizione di errore, quale linea di comunicazione o dispositivo terminale sia stato utilizzato ). Tango/04 Centralizzazione degli eventi di un qualunque sistema di log Tango/04 utilizza opportuni agenti per la cattura e la centralizzazione degli eventi generati da file access-log di qualunque tipologia: -eventi da Event Log di windows -eventi da Syslog di Unix/Linux e device -eventi da History Log (e/o System Journal) di iseries -eventi da file di log con struttura generica La cattura degli eventi è senza perdita di informazione, l evento originale diventa un evento Tango/04 con tutte le sue caratteristiche originali

La nostra soluzione per la Normativa sugli amministratori

La nostra soluzione per la Normativa sugli amministratori

La nostra soluzione per la Normativa sugli amministratori Gestione dell infrastruttura

Le specifiche della normativa del Garante e Tango/04 Laddove il file di log contenga informazioni più ampie, va preso tutto il log o solo la riga relativa all'access log? [Rif. comma 2, lettera f] Qualora il sistema di log adottato generi una raccolta dati più ampia, comunque non in contrasto con le disposizioni del Codice e con i principi della protezione dei dati personali, il requisito del provvedimento è certamente soddisfatto. Comunque è sempre possibile effettuare un'estrazione o un filtraggio dei logfiles al fine di selezionare i soli dati pertinenti agli AdS. Tango/04 Gestione dei filtri di lettura eventi Tango/04 reperisce eventi da access-log in modo totale o filtrato. I filtri preimpostati permettono in automatico di scartare gli eventi non necessari. E ulteriormente possibile scartare altri tipi di eventi utilizzando i wizard contenuti nei moduli di presentazione di Tango/04

Le specifiche della normativa del Garante e Tango/04 La registrazione degli accessi è relativa al sistema operativo o anche ai DBMS? Tra gli accessi logici a sistemi e archivi elettronici sono comprese le autenticazioni nei confronti dei data base management systems (DBMS), che vanno registrate. Tango/04 Monitoraggio dei DBMS La nostra soluzione integra gli agenti per il controllo ed il reperimento di eventi generati dai più diffusi DBMS. Fornisce inoltre gli agenti generici per potersi interfacciare anche a database non previsti. Repository centralizzato di eventi T04

Le specifiche della normativa del Garante e Tango/04 Registrazione degli accessi Devono essere adottati sistemi idonei alla registrazione degli accessi logici (autenticazione informatica) ai sistemi di elaborazione e agli archivi elettronici da parte degli amministratori di sistema. Le registrazioni (access log) devono avere caratteristiche di completezza, inalterabilità e possibilità di verifica della loro integrità adeguate al raggiungimento dello scopo per cui sono richieste. Le registrazioni devono comprendere i riferimenti temporali e la descrizione dell'evento che le ha generate e devono essere conservate per un congruo periodo, non inferiore a sei mesi; Tango/04 Il repository degli eventi Tango/04 centralizza tutti gli eventi raccolti, normalizzandoli e mantenendo comunque tutte le caratteristiche originali dell evento (completezza). Il repository può essere utilizzato per la generazione automatica di reportistica archiviabile poi su supporti non riscrivibili. Il repository stesso è un database archiviabile su supporti di sola lettura (inalterabilità). Il repository è a sua volta monitorato per la segnalazione di eventuali operazioni non autorizzate di modifica agli eventi collezionati (integrità). La nostra soluzione integra in un unico repository anche gli eventi provenienti dai moduli iseries di Tango/04

Repository centralizzato di eventi T04 Tango/04: archiviazione degli eventi

Tango/04: archiviazione degli eventi Repository centralizzato di eventi T04 istanza 1 DB archiviata istanza 2 DB archiviata istanza N DB archiviata Per richieste di visualizzazione eventi on demand

Tango/04: oltre la normativa... Tango/04 Oltre la normativa... I moduli di Tango/04 compresi nella soluzione per la Normativa degli amministratori contengono un set di funzionalità estese, utilizzabili dall azienda. Tango/04: Oltre la normativa... Monitoraggi estesi per i devices, dati su DB, caselle di email, file di log, ecc...

Tango/04: oltre la normativa... Tango/04: Oltre la normativa... Monitoraggio esteso per il server windows su cui è installato Tango/04

Tango/04: oltre la normativa... Tango/04: Oltre la normativa... Console per il controllo in real time degli eventi catturati

Tango/04: oltre la normativa... Tango/04: Oltre la normativa... Sistema di notifica per la segnalazione di particolari eventi

Tango/04: oltre la normativa... Tango/04: Oltre la normativa... Reportistica avanzata

Contatti Tango/04: www.tango04.it tel: +39 0161 56922 email: marketing@tango04.it Grazie per l attenzione