Direzione Regionale della Sardegna Ufficio Sicurezza Seminario informativo sulle problematiche della trasmissione telematica delle dichiarazioni Privacy e sicurezza: Gli obblighi in tema di riservatezza - Paolo Giglio (giugno 2008) Normativa di riferimento Codice in materia di protezione dei dati personali (Decreto legislativo 30 giugno 2003, n. 196) Adempimenti organizzativi (Documento Programmatico sulla Sicurezza) Adempimenti tecnici (trattamento dati tramite elaboratori elettronici e cartaceo) Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza Documento Programmatico sulla Sicurezza (Sezioni del documento) Responsabilità Analisi dei rischi Individuazione risorse da proteggere Individuazione delle minacce Individuazione delle vulnerabilità Individuazione delle contromisure Norme per il personale Incident response e ripristino Piano di formazione Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza Documento Programmatico sulla Sicurezza (allegati) Elenco dei trattamenti dati Minacce Misure Regolamento di rete Uso del proxy (se previsto) Video sorveglianza (se prevista) Lettere di incarico Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza Adempimenti tecnici (Trattamento dati con elaboratori elettronici) Dotarsi di sistemi di autenticazione Redigere le procedure per la gestione delle credenziali Provvedere all’aggiornamento periodico del personale Mettere in atto misure di protezione rispetto al trattamento illecito dei dati e ad accessi non consentiti Definire le procedure di backup/restore Adottare tecniche di cifratura per i dati sensibili/giudiziari Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza Adempimenti tecnici (Trattamento dati cartaceo) Definire le procedure per la gestione e la custodia dei documenti Analisi del rischio Provvedere all’aggiornamento periodico del personale Descrizione delle misure minime Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza Sanzioni / 1 ILLECITO SANZIONE AMMINISTRATIVA SANZIONE PENALE Inadeguatezza delle misure di sicurezza da € 10.000 a € 50.000 reclusione fino a due anni Omessa o inidonea informativa all'interessato da € 3.000 a € 18.000 per violazione dei dati ex art. 13 da € 5.000 a € 30.000 per violazione dei dati sensibili o giudiziari (elevabile fino al triplo) x Altre fattispecie (violazione art. 16, comma 1 – cessazione del trattamento) da € 5.000 a € 30.000 x Omessa o incompleta notificazione da € 10.000 a € 60.000 + eventuale sanzione accessoria: pubblicazione ordinanza ingiunzione x Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza Sanzioni / 2 ILLECITO SANZIONE AMMINISTRATIVA SANZIONE PENALE Omessa informazione o esibizione al garante da € 4.000 a € 24.000 x Trattamento illecito dei dati x reclusione da 6 mesi a 3 anni in base alla gravità dell'illecito Falsita' nelle dichiarazioni o notificazioni a garante x reclusione da 6 mesi a 3 anni Inosservanza di provvedimenti del garante x reclusione da 3 mesi a 2 anni x da € 50 a € 500 o arresto da 15 gg a 1 anno (elevabile al quintuplo) Inosservanza dell'art. 171 Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza DPS: Dati principali Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza DPS: Personale incaricato Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza DPS: Definizione struttura e compiti Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza DPS: Assegnazione compiti e responsabilità Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza DPS: Elenco trattamenti dati Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza DPS: Inventario postazioni di lavoro Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza DPS: Connettività internet Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza DPS: Misure di carattere elettronico/informatiche Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza DPS: Regole per la gestione delle password Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza DPS: Regole gestione strumenti el./informatici Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza DPS: Contromisure di carattere fisico Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza DPS: Contromisure di carattere procedurale Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza