Password e Privacy
Dal 1/01/2004 è entrato in vigore il D.Lgs 196/2003 relativo alla privacy
e al trattamento dei dati personali che prevede una serie di adempimenti a partire
dall'adeguamento alle "Misure minime di sicurezza" e alla stesura
del DPS "Documento Programmatico sulla sicurezza".
Sul rispetto della legge sulla Privacy si stanno intensificando i controlli
ed è importante adeguarsi pena pesanti sanzioni amministrative (fino
a 50.000 Euro) e penali (fino a 18 mesi).
Tutte le strutture alberghiere devono redigere il Documento Programmatico
sulla Sicurezza.
Sysdat Turismo spa, con un servizio di consulenza specializzata, è in
grado di fornire allhotel tutti gli strumenti cartacei ed informatici
necessari alladeguamento, a costi estremamente competitivi.
Per rispondere a queste esigenze, la nostra società ha sviluppato una
serie di prodotti e servizi che mette a disposizione dei propri clienti:
Protezione dei dati e degli accessi al SysHotel
A. Password Privacy: il sistema di autorizzazione con il profilo utente (artt.
12, 13, 14 disciplinare tecnico)
Ogni operatore viene riconosciuto con una chiave di Accesso personale che dovrà
indicare attraverso la tastiera al richiamo del menu generale della procedura.
Permette anche l'accesso a particolari funzioni della procedura, quali: registrazione
addebiti, emissione conti, ecc. Per legge, obbligatorio in caso di accessi differenziati
in base al profilo utente (mansioni), che si consiglia di integrare con il punto
B.
B. Password Privacy: il sistema di autorizzazione per l'accesso a singole
funzioni e programmi in base alle mansioni dell'operatore (release 5.2 o superiori)
(artt. 12, 13, 14 disciplinare tecnico)
Con questo moduloè possibile implementare il profilo del singolo operatore
in base alla mansione assegnata in quanto si agisce a livello di esecuzione
di una particolare funzione del programma: inserimento, variazione, eliminazione
dati. Per esempio un operatore può essere autorizzato a leggere le prenotazioni
ed effettuare il check-in ma non a registrare le prenotazioni oppure integrare
il conto e non a emetterlo e incassarlo.
Sistema di autentificazione informatica
(artt. da 1 a 11 disciplinare tecnico)
Il sistema informativo, i programmi e gli archivi con i dati dei clienti, devono
essere protetti per evitare l'accesso alla memoria dove essi risiedono da parte
di operatori non abilitati al trattamento. Si tratta di una protezione di carattere
sistemistico che può essere differente in base ai sistemi operativi installati
sui PC della rete.
Prevede la creazione di un "account" per ogni utente con richiesta
di "password" per ogni operazione di accesso al sistema; eventualmente
l'aggiornamento del sistema operativo ad una versione adeguata qualora non sussistano
i requisiti di sicurezza previsti dalla legge 196/2003. Per legge obbligatorio
per ogni PC.
Sistema di protezione area Internet
Nell'ambito del sistema informativo l'accesso da parte di uno o più PC
alla "navigazione" in Internet mette a repentaglio il sistema stesso
per la possibile intrusione da parte di persone non autorizzate.
Per adeguare il sistema informativo secondo il D.Lgs 196/2003 devono essere
attuati i seguenti provvedimenti:
- installare un "Antivirus" per ogni PC della rete dotato di sistema
operativo Windows
- installare un "firewall" di tipo hardware o di tipo software per
la protezione dei PC collegati a Internet (per tutti i tipi di connessione:
analogico, ISDN, ADSL, HDSL, ecc.)
- attivare uno o più software anti-intrusione
Per legge, obbligatorio per ogni PC.
Attivazione della teleassistenza da remoto
Permette un vantaggioso adeguamento alla Privacy in occasione della creazione
di nuovi utenti e dell'aggiornamento dei profili di lavoro.
Consulenza per l'adeguamento alla legge sulla Privacy
(DLgs 196/03 Legge sulla Privacy)
Prevede un'attività di consulenza in merito all'adeguamento della struttura
alberghiera al DLgs 196/03.
Consiste in uno o più interventi da parte di nostro personale specializzato
per l'analisi dei flussi e della tipologia dei dati trattati in azienda e relative
modalità di trattamento. Vengono definite le misure minime di sicurezza
e viene predisposto il Documento Programmatico sulla Sicurezza per la descrizione
della struttura aziendale in funzione del trattamento dei dati.
Al termine dei lavori la nostra società è in grado di rilasciare
la CERTIFICAZIONE DI CONFORMITA' TECNICA da presentare agli eventuali controllori.
Gestione degli accessi degli Amministratori di sistema
(Provvedimento del Garante del 27/11/2008)
Per far fronte al recente provvedimento del Garante, che prevede la registrazione
degli accessi da parte degli Amministratori di Sistema su tutti i sistemi usati
dalla struttura alberghiera, forniamo sia un apparato in grado di rispondere
alla normativa, sia un'attività sistemistica specialistica per adeguare
ogni singolo personal computer.
Incarico per attività di Amministratore di Sistema
Per far fronte ai requisiti della legge sulla Privacy dal punto di vista
informatico il Responsabile della Privacy della struttura alberghiera potrebbe
necessitare di un supporto specialistico adeguato e competente.
Siamo in grado di fornire i seguenti sevizi:
- supervisione e controllo di tutto il sistema informatico
- verifiche sugli accessi degli Amministratori di Sistema (Provv. Garante
del 27/11/2008)
- attivazione e controllo degli accessi degli utenti
- supervisione periodica al salvataggio dati e al ripristino
- attivazione e verifica delle policy di sicurezza
- verifica obsolescenza dei componenti hardware e software