Soluzioni

 

Conosciute le azioni da intraprendere occorre ora stabilire le soluzioni da adottare per mettersi in regola con la norma.

 

Axios Italia vi propone la soluzione più completa al prezzo più economico.

 

Chiaramente le soluzioni attengono alle misure minime ed idonee che abbiamo elencato:

  1. Autentificazione informatica.
    E’ necessario adottare soltanto soluzioni informatiche che consentano l’accesso alle procedure solo ed esclusivamente dopo aver verificato l’identità dell’utente e le sue credenziali di accesso, nonché i suoi diritti di operatività.
    Non si possono, cioè, adottare procedure il cui avviamento non sia subordinato alla richiesta di autenticazione Utente e Password.

    Tutti i prodotti Axios Italia equivalenti a SISSI in Rete sono conformi a questo requisito.

  2. Adozione di procedure di gestione delle credenziali di autenticazione.
    La scuola deve dotarsi di un sistema che sia in grado di generare le credenziali (utente/password) per tutti coloro che accedono ai dati.
    Ad esempio su SISSI in Rete allo stato attuale è possibile accedere attraverso una identificazione (sissi/sissi) nota a tutti per essere stata pubblicata su internet dal MIUR stesso:
    Documento Ministeriale.  La cosa più grave è che questa coppia utente e password non può essere rimossa dai responsabili della scuola.
    Inoltre il sistema deve essere in grado di consentire, a coloro che accedono la prima volta (es. il personale di segreteria), di modificare immediatamente la password assegnata e successivamente di modificarla a scadenze programmate.
    Tutti i prodotti Axios Italia equivalenti a SISSI in Rete sono conformi a questo requisito.

    SICUREZZA PLUS, inoltre è l’unica procedura al momento che consente REALMENTE di rimuovere e/o modificare la coppia sissi/sissi.
    Molte scuole si sono rivolte a noi lamentando l’operato di alcune aziende che, millantando capacità non possedute, sostenevano di aver eliminato il problema (sissi/sissi).
    A tal proposito abbiamo creato un test per consentire alla scuola di verificare il grado d’affidabilità del proprio database. Provatelo!

  3. Utilizzazione di un sistema di autorizzazione.
    Ogni utente del database deve essere autorizzato ad accedere per qualunque operazione sui dati.
    La scuola deve quindi accertarsi di possedere un prodotto che consenta al Responsabile di assegnare ad ogni Utente i diritti (lettura, variazione, inserimento, cancellazione) relativamente ad ogni dato a cui l’Utente può accedere.

    SICUREZZA PLUS è perfettamente corrispondente a questi requisiti.

  4. Aggiornamento periodico dell’individuazione dell’ambito del trattamento consentito ai singoli incaricati e addetti alla gestione o alla manutenzione degli strumenti elettronici.
    La scuola deve dotarsi di una procedura che le consenta di gestire automaticamente:

    1. L’obbligo di modifica della password al primo accesso alle procedure.

    2. La verifica della durata massima, in giorni, di un codice d’accesso impostabile dall’utente.

    3. La verifica della durata massima, in giorni, anch’essa impostabile dall’utente, di un codice d’accesso mai utilizzato.

    4. La scadenza unica per tutti i codici di accesso che devono essere necessariamente reimpostati.

      SICUREZZA PLUS è perfettamente corrispondente a questi requisiti.

  5. Protezione dei dati rispetto ai trattamenti illeciti, ad accessi non consentiti e a determinati programmi informatici.
    La scuola deve dotarsi di un firewall (hardware o software) e di un prodotto anti-virus.

      OFFERTA FIREWALL E ANTIVIRUS

    Il firewall hardware è più affidabile e completo quello software è quasi sempre più economico.
    Esistono molti prodotti anti-virus che consentono di proteggere anche la rete e gli accessi ad internet.
    Per quanto concerne l’accesso ai dati da parte di programmi esterni vale quanto detto prima a proposito della coppia sissi/sissi. Nel test dimostriamo come attraverso Access sia possibile accedere a tutti i dati di SISSI in Rete se questi non sono stati protetti attraverso prodotti quali
    SICUREZZA PLUS.

  6. Adozione di procedure per la custodia delle copie di sicurezza, il ripristino della disponibilità dei dati e dei sistemi.
    La scuola deve dotarsi di un buon sistema di Backup/Restore dei dati. Tale sistema deve essere in grado di:

    1. Eseguire il backup di sicurezza in forma compressa e protetta da password.

    2. Criptare il database prima di copiarlo.

    3. Gestire e stampare il log (giornale) delle operazioni di copia effettuate.

    4. Eseguire un backup tecnico (cioè epurato dei dati sensibili) per l’assistenza tecnica con invio automatico dello stesso al centro di assistenza via FTP.

    5. Consentire il Restore dei dati solo ai possessori delle necessarie autorizzazioni.

      BACKUP & RESTORE PLUS è perfettamente corrispondente a questi requisiti.

  7. Tenuta di un aggiornato Documento Programmatico sulla Sicurezza (D.P.S.).
    Contrariamente da quanto sostenuto da alcuni operatori del settore il D.P.S. NON E’ UN SEMPLICE FILE  DI WORD ma molto di più. La sua gestione, complessa ed articolata, necessita di una procedura apposita che deve prevedere al minimo:

    1. Una guida che aiuti l’utente, passo passo, nella compilazione delle tabelle fino ad arrivare alla stesura completa del D.P.S.

    2. Semplicità d’uso e chiari riferimenti nelle definizioni alla norma.

    3. Lettura automatica della configurazione hardware e software del sistema informatico scolastico.

    4. Inserimento automatico dei dati del personale docente e ATA all’interno delle strutture.

    5. Gestione del giornale delle attività

    6. Stampa dei seguenti documenti in formato Word e quindi facilmente personalizzabili:

      1. D.P.S.

      2. Nomine responsabili (anche uno per ogni sede distaccata).

      3. Nomine incaricati.

      4. Nomine Custode delle parole-chiave, Custode delle chiavi, Tecnico interno ed esterno del sistema informativo, Supervisore del backup e dell’aggiornamento del software.

      5. Documento art. 180.

      6. Configurazione del sistema informativo con stampa del verbale di autorizzazione a nuove installazioni

      7. Organigramma dei responsabili di ogni singolo trattamento.

      8. Profili d’autorizzazione (generici o particolareggiati).

      9. Riepilogo spese previste per adeguamento del sistema.

      10. Stampa nominativa richiesta diffusione dati per alunni diplomati

      11. Stampa nominativa acquisizione del consenso per alunni e personale (Docente/ATA).

        AXIOS PRIVACY è il nostro prodotto conforme a questi requisiti.

La soluzione da noi proposta è probabilmente la più completa al prezzo più economico. Si tratta di tre prodotti divenuti praticamente insostituibili che si ripagano da soli riducendo al minimo indispensabile le spese per consulenze esterne.

 

Questo documento vuole essere, per le scuole, uno strumento informativo e d’aiuto per la comprensione di una norma complessa e delicata e, pertanto, non ha pretese d’esaustività ma di semplice indirizzamento.