
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Marzo 2010 ml@sikurezza.org Soggetto: Re: R: R: [ml] Amministratori di sistema e correlati - Verifiche Mittente: rino lo turco Data: Tue, 23 Mar 2010 10:45:45 +0100 (CET)Rissone Ruggero ha scritto: in data 22/03/2010 9.03:
in questo caso sarei veramente preoccupato se i dati presenti nel db fossero in chiaro.che il trattamento dei dati in un'ospedale e la
corrispondenza a tutte le rispettive normative sia banale.
Infatti stiamo parlando di dati sensibili, al quale hanno dedicato diversi articoli della 196, proprio perche' non sono banali le implicazioni relative al loro "errato" trattamento. Pero' un amministratore di sistema, nel momento che accede alla banca dati contenente ad es. le schede dei pazienti ricoverati, non credo venga limitato piu' di tanto solo dal requisito del Garante sugli amministratori di sistema relativo alla presenza di un Access Log. Io, amministratore, comunico che c'e' un'anomalia sul DB (non e' vero che c'e' ma chi mi autorizza non ha le competenze per valutarlo) che deve essere risolta; chiedo quindi l'autorizzazione per accedervi (che mi viene concessa). Accedo al DB, faccio un dump delle informazioni sensibili che potrebbero essere di interesse (e quindi avere valore) per enti esterni su un bel supporto magnetico, faccio un logout : ho trattato illecitamente dei dati sensibili, tale operazione non e' stata registrata ma ho rispettato un requisito (generico per usare le tue parole, io ribadisco blando) del Garante. BTW , neanche troppo tempo fa, due sedi ospedaliere (vicine ma non troppo), utilizzavano un link wireless punto-punto per trasferire cartelle cliniche, esami diagnostici e quant'altro tra la sede centrale e quella distaccata. Ti lascio immaginare quali meccanismi di protezione avessero adottato; di sicuro "potenzialmente" chi poteva trattare quei dati sensibili non erano solo gli Amministratori di Sistema.
rino
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005