SANI.A.R.P. Struttura Operativa Sani.Arp Ing. Angelo Pacifico Avv.Francesca Landolfi. Referente Regionale Tecnico Sani.ARP Dott. Michele Giuseppe Tari

Documenti analoghi
Regolamento relativo all'accesso e all'uso della rete. Informatica e telematica

Allegato alla nomina a.s dell assistente amministrativo

Sani.ARP. Titolo Regole per un utilizzo responsabile del sistema informativo e della rete telematica del Portale Sani.ARP

REGOLAMENTO PER LE MODALITÀ DI ACCESSO E DI USO DELLA RETE INFORMATICA DELL ITIS P. LEVI E ACCESSO E DI USO ALLA RETE INTERNET INDICE

COMUNE PONTE DI PIAVE Provincia di Treviso REGOLAMENTO PER L'UTILIZZO DEL SISTEMA INFORMATIVO DEL COMUNE DI PONTE DI PIAVE

Regolamento per l'utilizzo della rete informatica

Comune di Carbonera PROVINCIA DI TREVISO REGOLAMENTO PER L'UTILIZZO DEL SISTEMA INFORMATIVO

ECDL CORE 5.0. Modulo 1 Concetti di base dell ICT 1.6 Aspetti giuridici. Docente: Stefania De Martino Liceo G. Leopardi Recanati a.s.

SCHEDA INFORMATIVA RICHIEDENTE (da compilare a cura dell interessato)

C O M U N E D I V A R Z O Provincia del Verbano Cusio Ossola P.zza Agnesetta n VARZO Tel. 0324/7001 Fax 0324/73047

Trento, 8 febbraio Privacy (d.lgs 196/03) e internet. Obblighi ed opportunità per il datore di lavoro

REGOLAMENTO PER IL FUNZIONAMENTO DI INTERNET POINT PRESSO LA BIBLIOTECA COMUNALE

REGOLAMENTO. Cod. Doc. RE EDUROAM. Sezione 6. Rev. 0 del 02/01/16. [ ] Copia non controllata. [X] Copia controllata N 01

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DEI DATI PERSONALI

REGOLAMENTO PER L'UTILIZZO DELLA RETE, DEI SERVIZI INFORMATICI E L USO DELLA POSTAZIONE DI LAVORO (PDL)

Utilizzo delle postazioni di lavoro in uso presso gli uffici di Roma Capitale Manuale

COMUNE DI SALA BOLOGNESE Provincia di Bologna. Regolamento per l utilizzo degli strumenti e dei servizi informatici e telematici dell Ente

REGOLAMENTO DEL LABORATORIO D INFORMATICA

COMUNE di ARTEGNA Provincia di Udine. Revisione 2013 R E G O L A M E N T O

Prot. n Usini, 02/12/2014. Regolamento. per l utilizzo della rete informatica

Sistema Informativo Unitario Regionale per la Programmazione (S.I.U.R.P.) LA SICUREZZA INFORMATICA

Privacy(Policy( DAF(al. ( 2.(Tipologia(di(dati(raccolti#

ISTITUTO D ISTRUZIONE SUPERIORE

Città di San Mauro Torinese

Premessa. Normativa di riferimento. Definizioni e responsabilità

IL RETTORE DECRETA REGOLAMENTO RELATIVO ALL ACCESSO E ALL UTILIZZAZIONE DELLA RETE INFORMATICA E TELEMATICA DELL UNIVERSITÀ

PIANO TRIENNALE DI RAZIONALIZZAZIONE DI ALCUNE SPESE DI FUNZIONAMENTO Periodo

Regolamento di utilizzo dei servizi di posta elettronica

Aziende Italia S.r.l. Politiche di utilizzo dei servizi Aziende Italia

02/10/2010 ABILITA INFORMATICHE E TELEMATICHE. Introduzione al problema. Obiettivi. Protezione dei dati e Privacy A.A

Servizio Controllo Interno di Gestione Dir. Dott. Michele Giuseppe Tari

Servizio Conservazione No Problem

REGOLAMENTO DI ACCESSO E UTILIZZO DEI LABORATORI DI INFORMATICA E LINGUE

SANI.A.R.P. Titolo ALLEGATO B minacce hardware, minacce rete, minacce dati trattati, minacce supporti

UFFICIO SEGRETERIA all. alla deliberazione C.C. n. 21 del 22/05/2006 COMUNE DI BREMBILLA PROVINCIA DI BERGAMO SISTEMA DI VIDEOSORVEGLIANZA

Registro elettronico scuola ospedaliera rel. 5.0

IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003

Le misure di sicurezza nel trattamento di dati personali

LEP laboratorio di economia e produzione

PORTALE DELLE CONVENZIONI: MANUALE PER LA CONFIGURAZIONE DEL SISTEMA

COMUNE DI BITONTO. Disciplinare per l Uso degli Strumenti Informatici

ISTRUZIONI AGLI INCARICATI DEL TRATTAMENTO DEI DATI PERSONALI COMUNI, SENSIBILI E/O GIUDIZIARI

Accesso degli utenti del Ministero del Lavoro e delle Politiche Sociali ai servizi INAIL

Principali adempimenti privacy

LETTERA DI CONSEGNA DELLE PASSWORD ALL INCARICATO-CUSTODE

COMUNE DI CAMMARATA (PROVINCIA DI AGRIGENTO) Regolamento di connessione pubblica alla rete internet con tecnologia Wireless Fidelity

REGOLAMENTO CONTENENTE DISPOSIZIONI IN MERITO ALLA PUBBLICAZIONE DELLE DELIBERAZIONI E DELLE DETERMINAZIONI DIRIGENZIALI ALL ALBO AZIENDALE

Proposta per l organizzazione della Sicurezza Informatica dell ISTI

C O M U N E D I S E R M I D E R E G O L A M E N TO P E R I L F U N Z I O N A M E N TO I L S E R V I Z I O I N F O R M A G I OVA N I D I S E R M I D E

Comune di Assago. Provincia di MI. Documento Programmatico sulla Sicurezza ALLEGATO L. Disciplinare per l uso di Internet e Posta Elettronica

REGOLAMENTO PER L'UTILIZZO DELLE RISORSE INFORMATICHE E TELEFONICHE

cognome matricola / nato a il / / telefoni cellulari - - Docente: nome... firma...

PIANO PER LA SICUREZZA INFORMATICA ANNO 2015

DPR 318 e sua entrata in vigore

ISTITUTO D ISTRUZIONE SUPERIORE A. SACCO

ACCESSO CIVICO Che cos è Come esercitare il diritto Il procedimento Ritardo o mancata risposta Tutela dell accesso civico

Privacy. Quadro normativo. Definizioni di dati. L. 675/1996 D. Lgs. 196/2003 Perché? Dati pubblici Dati personali Dati sensibili.

Privacy Policy Web

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO

Circolare N.26 del 22 febbraio DL semplificazioni: eliminato il DPS

MODULO DI ISCRIZIONE AI CORSI PER LA PREPARAZIONE ALLA CERTIFICAZIONE ECDL. l sottoscritt. nat a il giorno e residente a, Provincia in n.

Oggetto: nomina della Sua persona quale incaricato per il trattamento dei dati personali

GUIDA AZIENDALE ALLA SICUREZZA INFORMATICA

Registro elettronico scuola ospedaliera rel. 5.0

Procedure in materia di Privacy

DOCUMENTO PROGRAMMATICO sulla SICUREZZA Rev. 0 Data MISURE IN ESSERE E DA ADOTTARE

Il/La sottoscritto/a nato a. il Documento d identità. in servizio presso codesto Istituto in qualità di. Chiede

Università degli Studi di Udine. DLGS 196/03 Gestione delle credenziali di autenticazione informatica

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

Aggiornamenti del software Guida per l utente

WINDOWS TERMINAL SERVER PER L ACCESSO REMOTO AL SISTEMA DI PROTOCOLLO INFORMATICO

Data, PROVINCIA DI COSENZA AL DIRIGENTE DEL SETTORE POLITICHE SOCIALI E POLITICHE DELL IMMIGRAZIONE Piazza XV Marzo, Cosenza

Cambiamenti Normativi

COMUNE DI MEDA. Provincia di Monza-Brianza. Regolamento per l'utilizzo della rete Internet tramite tecnologia wi-fi nella Biblioteca di Meda.


Diritto e ICT Modulo 1 Protezione Dati Personali Privacy e Sicurezza (Versione 1.0)

TRIBUNALE ORDINARIO DI TRENTO

LETTERA DI INCARICO PER IL TRATTAMENTO DI DATI PERSONALI

Decreto Dirigenziale

Videosorveglianza Decalogo e regole per la privacy

REGOLAMENTO DI ORGANIZZAZIONE PER IL FUNZIONAMENTO DEL SERVIZIO DEI PUNTI DI ACCESSO ASSISTITO AI SERVIZI ON LINE DELLA PUBBLICA AMMINISTRAZIONE

DPS Documento Programmatico sulla Sicurezza D. Lgs 196/93 Codice sulla Privacy

MyMax PROCEDURA QUALITA Gestione Documenti PQ05a Ed. 0 Rev. 5 Pag. 1 di 8

INFORMATIVA PRIVACY E POLICY PRIVACY

Utilizzo collegamento remoto

I.C. MIGNANO - MARZANO. a.s. 2015/16

L ORGANIZZAZIONE DELLA SICUREZZA ANTINCENDIO AI SENSI DEL D.L.vo 626/94 RELATIVAMENTE ALLE ATTIVITA SCOLASTICHE E ALLE UNIVERSITA.

Circolare per i Clienti del 22 febbraio 2012

Il software: Istruzioni per il computer

PROPOSTE DI MODIFICA Regolamento di accesso dello Studente alle Risorse e ai Servizi Informatici dell'ateneo

TERMINI E CONDIZIONI DI REGISTRAZIONE, ACCESSO ED USO DEL PORTALE PROCUREMENT DI FERRERO

Guida alla Registrazione Utenti

AUTORIZZAZIONE ACCESSO AREA RISERVATA PORTALE SIAN Compilazione-Stampa e Rilascio Domande PSR Reg. CE 1698/05.

Informativa sulla Privacy relativa al trattamento dei dati.

REGOLAMENTO RELATIVO ALL ACCESSO E ALL USO DEL SISTEMA INFORMATIVO E TELEMATICO AZIENDALE GESTIONE DEGLI ARCHIVI INFORMATICI E CARTACEI

PRONTUARIO PER LA GESTIONE DEL SITO DELLE CIRCOSCRIZIONI

Riflessioni sulla riforma dei controlli a distanza nel decreto attuativo del Jobs Act. Massimo Malena & Associati 13 Maggio 2015

REGOLAMENTO DEI LABORATORI DEL DIPARTIMENTO DI FISICA E CHIMICA DELL UNIVERSITA di PALERMO

Guida rapida. Versione 9.0. Moving expertise - not people

REGOLAMENTO PER IL RISORSE INFORMATICHE E TELEMATICHE CORRETTO UTILIZZO DELLE

Transcript:

Documento Programmatico sulla Sicurezza Direzione Strategica Allegato D rev 1.0 Pagina 1 di 5 Titolo ALLEGATO D - Regolamento per l utilizzo della rete Normativa di riferimento Codice della Privacy (Decreto Legislativo 30 giugno 2003, n. 196) e s.m. e i. Protocollo numero Documenti acclusi Nessuno La riproduzione anche parziale di questo documento è consentita solo con il consenso scritto di SANIARP N. di pagine 5 N. di pagine allegate Data di emissione 22/04/2016 Redatto Verificato Approvato Ing. Angelo Pacifico Avv.Francesca Landolfi Referente Regionale Tecnico Sani.ARP Dott. Michele Giuseppe Tari Referente Regionale Tecnico Sani.ARP Dott. Michele Giuseppe Tari

Documento Programmatico sulla Sicurezza Direzione Strategica Allegato D rev 1.0 Pagina 2 di 5 Indice STORIA DELLE REVISIONI... 3 1. Introduzione... 3 1.1. Propositi... 3 1.2. Obiettivi... 3 1.3. Riferimenti normativi... 3 2. Principi generali diritti e responsabilità... 4 3. Abusi e attività vietate... 4 4. Attività consentite... 5 5. Soggetti che possono avere accesso alla rete... 5 6. Modalità di accesso alla rete e agli applicativi... 5 7. Sanzioni... 5

Documento Programmatico sulla Sicurezza Direzione Strategica Allegato D rev 1.0 Pagina 3 di 5 STORIA DELLE REVISIONI Revisione Numero Data Protocollo Lista dei paragrafi modificati 1.0 22/04/2016 1.1 29/07/2016 1. Introduzione 1.1. Propositi Scopo di questo documento è stabilire le misure di sicurezza organizzative, fisiche e logiche da adottare affinché siano rispettati gli obblighi, in materia di sicurezza del trattamento dei dati effettuato da SANI.A.R.P. previsti dal D.L.vo 30/06/2003 Num. 196 "Codice in materia di protezione dei dati personali" e s. m. e i.. Eventuali situazioni di deviazione accertate rispetto a quanto precisato nel presente documento dovranno essere rimosse nel più breve tempo possibile. 1.2. Obiettivi Il presente regolamento disciplina le modalità di accesso e di uso della rete informatica e telematica e dei servizi che, tramite la stessa rete, è possibile ricevere o offrire. 1.3. Riferimenti normativi Decreto Legislativo 30/06/2003 numero 196 e s.m. e i.

Documento Programmatico sulla Sicurezza Direzione Strategica Allegato D rev 1.0 Pagina 4 di 5 2. Principi generali diritti e responsabilità SANI.A.R.P. promuove l'utilizzo della rete quale strumento utile per perseguire le proprie finalità. Gli utenti manifestano liberamente il proprio pensiero nel rispetto dei diritti degli altri utenti e di terzi, nel rispetto dell'integrità dei sistemi e delle relative risorse fisiche, in osservanza delle leggi, norme e obblighi contrattuali. Consapevoli delle potenzialità offerte dagli strumenti informatici e telematici, gli utenti si impegnano ad agire con responsabilità e a non commettere abusi aderendo a un principio di autodisciplina. Il posto di lavoro ove costituito da personal computer viene consegnato completo di quanto necessario per svolgere le proprie funzioni, pertanto è vietato modificarne la configurazione. Il software installato sui personal computer è quello richiesto dalle specifiche attività lavorative dell'operatore. E' pertanto proibito installare qualsiasi programma da parte dell'utente o di altri operatori, escluso l'amministratore del sistema. L'utente ha l'obbligo di accertarsi che gli applicativi utilizzati siano muniti di regolare licenza. Ogni utente è responsabile dei dati memorizzati nel proprio personal computer. Per questo motivo è tenuto ad effettuare la copia di questi dati secondo le indicazioni emanate dal titolare del trattamento dei dati o suo delegato. 3. Abusi e attività vietate E' vietato ogni tipo di abuso. In particolare è vietato: - usare la rete in modo difforme da quanto previsto dalle leggi penali, civili e amministrative e da quanto previsto dal presente regolamento; - utilizzare la rete per scopi incompatibili con l'attività istituzionale; - utilizzare una password a cui non si è autorizzati; - cedere a terzi codici personali (USER ID e PASSWORD) di accesso al sistema; - conseguire l'accesso non autorizzato a risorse di rete interne o esterne; - violare la riservatezza di altri utenti o di terzi; - agire deliberatamente con attività che influenzino negativamente la regolare operatività della rete e ne restringano l'utilizzabilità e le prestazioni per altri utenti; - agire deliberatamente con attività che distraggano risorse (persone, capacità, elaboratori); - fare o permettere ad altri, trasferimenti non autorizzati di informazioni (software, basi dati, ecc.); - installare o eseguire deliberatamente o diffondere su qualunque computer e sulla rete, programmi destinati a danneggiare o sovraccaricare i sistemi o la rete (p.e. virus, cavalli di troia, worms, spamming della posta elettronica, programmi di file sharing - p2p); - installare o eseguire deliberatamente programmi software non autorizzati e non compatibili con le attività istituzionali; - cancellare, disinstallare, copiare, o asportare deliberatamente programmi software per scopi personali; - installare deliberatamente componenti hardware non compatibili con le attività istituzionali; - rimuovere, danneggiare deliberatamente o asportare componenti hardware. - utilizzare le risorse hardware e software e i servizi disponibili per scopi personali; - utilizzare le caselle di posta elettronica per scopi personali e/o non istituzionali; - utilizzare la posta elettronica con le credenziali di accesso di altri utenti; - utilizzare la posta elettronica inviando e ricevendo materiale che violi le leggi. - utilizzare l'accesso ad Internet per scopi personali; - accedere direttamente ad Internet con modem collegato al proprio Personal Computer se non espressamente autorizzati e per particolari motivi tecnici; - connettersi ad altre reti senza autorizzazione; - monitorare o utilizzare qualunque tipo di sistema informatico o elettronico per controllare le attività degli utenti, leggere copiare o cancellare file e software di altri utenti, senza averne l'autorizzazione esplicita; - usare l'anonimato o servirsi di risorse che consentano di restare anonimi sulla rete; C/o Azienda Sanitaria Locale Caserta Via Unità Italiana 28

Documento Programmatico sulla Sicurezza Direzione Strategica Allegato D rev 1.0 Pagina 5 di 5 - inserire o cambiare la password del bios, se non dopo averla espressamente comunicata all'amministratore di sistema e essere stati espressamente autorizzati; - abbandonare il posto di lavoro lasciandolo incustodito o accessibile, come specificato nell'allegato C. 4. Attività consentite E' consentito all'amministratore di sistema: - monitorare o utilizzare qualunque tipo di sistema informatico o elettronico per controllare il corretto utilizzo delle risorse di rete, dei client e degli applicativi, per copiare o rimuovere file e software, solo se rientrante nelle normali attività di manutenzione, gestione della sicurezza e della protezione dei dati e nel pieno rispetto di quanto previsto riguardo ai diritti dei lavoratori; - creare, modificare, rimuovere o utilizzare qualunque password, solo se rientrante nelle normali attività di manutenzione, gestione della sicurezza e della protezione dei dati e nel pieno rispetto di quanto previsto riguardo ai diritti dei lavoratori. L'amministratore darà comunicazione dell'avvenuta modifica all'utente che provvederà ad informare il custode delle password come da procedura descritta nell'allegato 3; - rimuovere programmi software, solo se rientrante nelle normali attività di manutenzione, gestione della sicurezza e della protezione dei dati e nel pieno rispetto di quanto previsto riguardo ai diritti dei lavoratori; - rimuovere componenti hardware, solo se rientrante nelle normali attività di manutenzione, gestione della sicurezza e della protezione dei dati e nel pieno rispetto di quanto previsto riguardo ai diritti dei lavoratori. 5. Soggetti che possono avere accesso alla rete Hanno diritto ad accedere alla rete tutti i dipendenti, le ditte fornitrici di software per motivi di manutenzione e limitatamente alle applicazioni di loro competenza, collaboratori esterni impegnati nelle attività istituzionali per il periodo di collaborazione. L'accesso alla rete è assicurato compatibilmente con le potenzialità delle attrezzature. L'amministratore di sistema può regolamentare l'accesso alla rete di determinate categorie di utenti, quando questo è richiesto da ragioni tecniche. Per consentire l'obiettivo di assicurare la sicurezza e il miglior funzionamento delle risorse disponibili, l'amministratore di sistema può proporre al titolare del trattamento l'adozione di appositi regolamenti di carattere operativo che gli utenti si impegnano ad osservare. L'accesso agli applicativi è consentito agli utenti che, per motivi di servizio, ne devono fare uso. 6. Modalità di accesso alla rete e agli applicativi Qualsiasi accesso alla rete e agli applicativi viene associato ad una persona fisica cui collegare le attività svolte utilizzando il codice utente. L'utente che ottiene l'accesso alla rete e agli applicativi si impegna ad osservare il presente regolamento e le altre norme disciplinanti le attività e i servizi che si svolgono via rete ed si impegna a non commettere abusi e a non violare i diritti degli altri utenti e dei terzi. L'utente che ottiene l'accesso alla rete e agli applicativi si assume la totale responsabilità delle attività svolte tramite la rete. L'utente è tenuto a verificare l'aggiornamento periodico del software antivirus. Al primo collegamento alla rete e agli applicativi, l'utente deve modificare la password (parola chiave) comunicatagli dal custode delle password e rispettare le norme indicate nell'allegato C. 7. Sanzioni In caso di abuso, a seconda della gravità del medesimo, e fatte salve ulteriori conseguenze di natura penale, civile e amministrativa, possono essere comminate le sanzioni disciplinari previste dalla normativa vigente in materia e dai regolamenti interni. C/o Azienda Sanitaria Locale Caserta Via Unità Italiana 28