Privacy e sicurezza - Agenzia delle Entrate Sardegna

Direzione Regionale della Sardegna
Ufficio Sicurezza
Seminario informativo sulle problematiche
della trasmissione telematica delle
dichiarazioni
Privacy e sicurezza:
Gli obblighi in tema di riservatezza
-
Paolo Giglio
(giugno 2008)
Normativa di riferimento
Codice in materia di protezione
dei dati personali
(Decreto legislativo 30 giugno 2003, n. 196)


Adempimenti organizzativi (Documento
Programmatico sulla Sicurezza)
Adempimenti tecnici (trattamento dati tramite
elaboratori elettronici e cartaceo)
Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza
Documento Programmatico
sulla Sicurezza
(Sezioni del documento)









Responsabilità
Analisi dei rischi
Individuazione risorse da proteggere
Individuazione delle minacce
Individuazione delle vulnerabilità
Individuazione delle contromisure
Norme per il personale
Incident response e ripristino
Piano di formazione
Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza
Documento Programmatico
sulla Sicurezza
(allegati)







Elenco dei trattamenti dati
Minacce
Misure
Regolamento di rete
Uso del proxy (se previsto)
Video sorveglianza (se prevista)
Lettere di incarico
Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza
Adempimenti tecnici
(Trattamento dati con elaboratori elettronici)






Dotarsi di sistemi di autenticazione
Redigere le procedure per la gestione delle
credenziali
Provvedere all’aggiornamento periodico del
personale
Mettere in atto misure di protezione rispetto al
trattamento illecito dei dati e ad accessi non
consentiti
Definire le procedure di backup/restore
Adottare tecniche di cifratura per i dati
sensibili/giudiziari
Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza
Adempimenti tecnici
(Trattamento dati cartaceo)




Definire le procedure per la gestione e la custodia
dei documenti
Analisi del rischio
Provvedere all’aggiornamento periodico del
personale
Descrizione delle misure minime
Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza
Sanzioni / 1
ILLECITO
SANZIONE AMMINISTRATIVA
SANZIONE PENALE
Inadeguatezza delle misure di
sicurezza
da € 10.000 a € 50.000
reclusione fino a due
anni
Omessa o inidonea informativa
all'interessato
da € 3.000 a € 18.000 per violazione dei
dati ex art. 13
da € 5.000 a € 30.000 per violazione dei
dati sensibili o giudiziari (elevabile fino al
triplo)
x
Altre fattispecie (violazione art. 16,
comma 1 – cessazione del
trattamento)
da € 5.000 a € 30.000
x
Omessa o incompleta notificazione
da € 10.000 a € 60.000 + eventuale
sanzione accessoria: pubblicazione
ordinanza ingiunzione
x
Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza
Sanzioni / 2
ILLECITO
SANZIONE AMMINISTRATIVA
SANZIONE PENALE
Omessa informazione o esibizione
al garante
da € 4.000 a € 24.000
x
Trattamento illecito dei dati
x
reclusione da 6 mesi a 3 anni in
base alla gravità dell'illecito
Falsita' nelle dichiarazioni o
notificazioni a garante
x
reclusione da 6 mesi a 3 anni
Inosservanza di provvedimenti del
garante
x
reclusione da 3 mesi a 2 anni
x
da € 50 a € 500 o arresto da 15
gg a 1 anno (elevabile al
quintuplo)
Inosservanza dell'art. 171
Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza
DPS: Dati principali
Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza
DPS: Personale incaricato
Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza
DPS: Definizione struttura e compiti
Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza
DPS: Assegnazione compiti e responsabilità
Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza
DPS: Elenco trattamenti dati
Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza
DPS: Inventario postazioni di lavoro
Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza
DPS: Connettività internet
Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza
DPS: Misure di carattere elettronico/informatiche
Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza
DPS: Regole per la gestione delle password
Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza
DPS: Regole gestione strumenti el./informatici
Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza
DPS: Contromisure di carattere fisico
Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza
DPS: Contromisure di carattere procedurale
Agenzia delle Entrate - Direzione Regionale della Sardegna - Ufficio Sicurezza