• rss
  • Inizio
  • Chi siamo
  • FORMAZIONE DIRETTA E WEB BASED
  • Recupero dati
  • Bonvs Argentarivs Project

ADEMPIMENTI DELL’IT AZIENDALE - Amministratori di sistema

addvaslavros | 6 Novembre 2009

Il Garante per la protezione dei dati personali, con un provvedimento a carattere generale, ha stabilito che entro il 15 dicembre 2009 tutte le aziende - private e pubbliche - dovranno registrare e conservare i dati relativi agli accessi degli Amministratori di Sistema sui sistemi da loro gestiti, al fine di agevolare la “verifica sulla loro attività da parte di chi ha la titolarità delle banche dati e dei sistemi informatici” (cfr. “Misure e accorgimenti prescritti ai titolari dei trattamenti effettuati con strumenti elettronici relativamente alle funzioni di amministratore di sistema” - Gazzetta Ufficiale n. 300, 24 Dicembre 2008)  [  LEGGI  TUTTO  >> ]
Comments
Nessun Commento »
Categorie
Compliance
Tags
Amministratori di sistema, Garante, sicurezza
Commenti RSS Commenti RSS
Trackback Trackback

GESTIONE ELETTRONICA DOCUMENTALE _ Formazione e informazione sull’informatica giuridica

addvaslavros | 13 Settembre 2009

L’ITA, il primario operatore della formazione professionale, organizza il convegno “NOVITA’ IN TEMA DI CICLO DI VITA DEL DOCUMENTO INFORMATICO: FORMAZIONE, TRASMISSIONE, CONSERVAZIONE“,  che si tiene a Roma, il 22 e 23 Settembre 2009 presso l’ Hotel Majestic in cui è possibile avere un quadro completo di tutte le prescrizioni e novità normative in materia di documento informatico e gestione elettronica dei documenti con particolare riferimento a (sottotitolo del convegno) :
NUOVE REGOLE TECNICHE SULLE FIRME DIGITALI (DPCM 30/3/2009)
POSTA ELETTRONICA CERTIFICATA OBBLIGATORIA (DPCM 6/5/2009)
DECRETO ANTI-CRISI (D.L. 78/2009, CONVERTITO IN LEGGE 2/2009).

Partitamente, le tematiche toccate dall’autorevole panel di relatori vengono sviluppate seguendo il filo delle seguenti relazioni:
- Posta elettronica certificata e trasmissione del documento informatico
- Documento informatico e firme elettroniche
- La conservazione informatica dei documenti
- Il documento informatico a fini tributari
- Il documento informatico nel processo civile telematico
- Accessibilità del documento informatico
- La gestione informatica del protocollo e dei flussi documentali
- Tutela della privacy

Un’altra fonte preziosa per avere costante informazione sulla complessa materia è tuttora il sito dell’ANORC, l’Associazione Nazionale per Operatori e Responsabili della Conservazione Digitale, già segnalata da questo sito ( v. precedente post dell’1.3.2009 ) e da tempo risorsa stabile nel nostro blogroll. Qui, un aggiornamento critico sulla situazione normativa dei sistemi di gestione elettronica dei documenti lo fornisce da par suo Andrea Lisi in, Sodoma e i sette peccati normativi in materia di digitalizzazione documentale .
Significativamente, Lisi introduce l’argomento con una dura, quanto condivisibile critica: “Il nostro legislatore (o chi si è spacciato per lui in quest’ultimo periodo a colpi di fiducia) sembra ossessionato da una sorta di disturbo ossessivo-compulsivo: abbiamo, infatti, assistito impotenti in questi mesi ad un’autentica orgia di leggi e regolamenti in materia di PEC, firma digitale, dematerializzazione, conservazione sostitutiva e fatturazione elettronica! “. Lo scadimento della qualità a vantaggio della (confusionaria) quantità caratterizza molte delle ultime norme di legge, e ciò purtroppo tocca pesantemente anche le materie dell’informatica giuridica. Un motivo in più per seguire intensamente anche questa branca del diritto che può avere un ruolo determinante nella vita di aziende e persone, nonchè nello sviluppo del Paese.

Comments
Nessun Commento »
Categorie
Compliance, Didattica_Formazione, documento informatico
Tags
ANORC, documento informatico, gestione elettronica documentale, informatica giuridica, PEC
Commenti RSS Commenti RSS
Trackback Trackback

DALLA CARTA AL DIGITALE _ Guida pratica alla dematerializzazione dei documenti aziendali

addvaslavros | 1 Marzo 2009
Guida_Anorc A cura dello Studio Legale Lisi e col patrocinio di ANORC – Associazione Nazionale per Operatori e Responsabili della Conservazione Sostitutiva è disponibile nelle edicole, insieme a Italia Oggi, il volumetto “Guida pratica alla dematerializzazione dei documenti fiscali, amministrativi e del lavoro” di cui proponiamo [ l'indice generale >> ]
La Guida è un’opera prettamente divulgativa, svolta in modo chiaro e sintetico, sulle norme più importanti che disciplinano la dematerializ­zazione dei documenti fiscali, amministrativi e del lavoro. Questo sistema normativo, sparso in vari strumenti giuridi­ci oltre al corpus del Codice di Amministrazione Digitale, viene così commentato e ne risulta facilitata la compren­sione. Scendendo in dettaglio, La guida si sofferma sui seguenti importanti temi:
- documento analogico e documento informatico
- conservazione sostitutiva dei documenti
- responsabile della conservazione sostitutiva
- dematerializzazione dei documenti nella PA
- conservazione e trattamento dei dati personali
- amministratore di sistema e organismo di vigilanza.


Comments
Nessun Commento »
Categorie
Compliance, documento informatico
Commenti RSS Commenti RSS
Trackback Trackback

INFORMATICA GIURIDICA E DIGITALIZZAZIONE DOCUMENTALE: ULTIME NOVITA’

addvaslavros | 7 Febbraio 2009
ANORCANORC

Nel precedente post del 14 gennaio abbiamo accennato all’ANORC, Associazione Nazionale per Operatori e Responsabili della Conservazione Sostitutiva.

Si tratta di un gruppo di esperti che porta informazioni preziose per comprendere cosa sta avvenendo proprio in questi ultimi mesi in un settore innovativo e in costante evoluzione: la dematerializzazione e conservazione digitale dei documenti. Col pieno riconoscimento del valore legale e probatorio del documento informatico nel sistema giuridico italiano, si moltiplicano le applicazioni aziendali e professionali dell’informatica giuridica. Trovano quindi sempre più larga applicazione le forme di comunicazione e documentazione della posta elettronica certificata, del documento informatico, ma anche le prescrizioni sulla sicurezza dei dati e dei sistemi informatici. La dematerializzazione e conservazione digitale dei documenti è poi un obiettivo di efficenza e contenimento dei costi della Pubblica Amministrazione. Il valore legale e la conformità a legge del documento informatico è però legato a precisi standard tecnici che sono oggetto di studio e divulgazione da parte dell’ANORC. Le ultime novità normative e approfondimenti dall’ANORC  [  ... QUI >> ]


Comments
Nessun Commento »
Categorie
Compliance
Commenti RSS Commenti RSS
Trackback Trackback

RETE PEC E DIGITALIZZAZIONE DEI DOCUMENTI _ I NUOVI “AMANUENSI DIGITALI”

addvaslavros | 14 Gennaio 2009

Il Decreto Legge “anti-crisi” (D.L. 185/2008), contiene delle inattese novità in materia di digitalizzazione documentale. L’art. 16 del provvedimento, oltre a rendere obbligatoria la PEC (posta elettronica certificata) per pubbliche amministrazioni, società e professionisti iscritti agli albi, conferisce un’ulteriore, forte spinta ai processi di dematerializzazione del cartaceo, già apportata da altri provvedimenti del 2008 sulla tenuta informatica del Libro Unico del Lavoro, dei registri e dei documenti assicurativi. Sulla complessa materia opera da poco più di un anno l’ANORC, Associazione Nazionale per Operatori e Responsabili della Conservazione Sostitutiva dedicata alle tecniche dell’archiviazione elettronica e allo sviluppo di complesse procedure di sicurezza informatica, per assicurare ai nuovi archivi fatti di bit una durata e un’immutabilità nel tempo.  Nel sito dell’ANORC si veda di A. Lisi, Le ultime novità normative per documenti contabili, fiscali, assicurativi e del lavoro da tenere digitalmente e portare in conservazione “sostitutiva” .


Comments
1 Commento »
Categorie
Compliance
Commenti RSS Commenti RSS
Trackback Trackback

REATI INFORMATICI _ modelli di prevenzione, intranet e formazione professionale

addvaslavros | 29 Novembre 2008
Non è semplice dare una nozione precisa del reato informatico, fenomeno criminale molto complesso che attravera tutti gli strati sociali e le realtà economiche. In Italia, che è all’avanguardia nel mondo nell’elaborazione giuridica di questi illeciti penali (la prima legge in materia era del 1993) ora vige la Legge 18 marzo 2008, n. 48, che recepisce nel nostro ordinamento la Convenzione europea di Budapest del 23 novembre 2001. Tra gli effetti “sistemici” di questa legge, l’espansione dei reati previsti dal D.Lgs. 231/2001 sulla responsabilità penale delle imprese (nuovo art. 24-bis).
Sulla materia l’ABI ha pubblicato la circolare Serie Legale n.6 del 6.6.2008. Per tutti i tipi di aziende, anche se la normativa non lo prevede espressamente, si pone l’esigenza di erogare corsi di formazione ai dipendenti, e sviluppare intranet opportunamente munite di newsletter, circolari interne, e ambienti di e-learning. Solo così le aziende possono fronteggiare adeguatamente i rischi di pesanti sanzioni (pecuniarie e anche interdittive) e disporre della prova oggettiva che sono state adottate concrete misure di prevenzione degli illeciti dei suoi dipendenti. Dello strumento dell’e-learning si occupa lo studio dell’ISFOL (Istituto per lo sviluppo della formazione professionale dei lavoratori) “E-learning e web 2.0: una dimensione sociale dell’apprendimento virtuale“, in cui si ricorda che la diffusione del web 2.0, dei nuovi strumenti di interazione a esso legati (blog, forum, wiki…) e l’apprendimento a distanza (da uno a molti a molti a molti) è stato incentivato negli Stati dell’Unione Europea promuovendo l’alfabetizzazione informatica come priorità rispetto alla fruizione di contenuti pedagogici web based. Questa priorità è dettata dalla presenza di rischi: se la formazione che è base della conoscenza si sposta sulla rete, il pericolo è che molti rimangano tagliati fuori dall’apprendimento lungo tutto l’arco della vita, non solo a causa del digital divide (mancata copertura del territorio con ADSL e “banda larga”) ma molto più per la scarsa dimestichezza con le nuove tecnologie. Occorre quindi intervenire soprattutto in tre direttrici:
* coinvolgimento della popolazione matura e delle fasce deboli
* supporto alle aziende di dimensioni limitate e agli enti locali
* aggiornamento dei docenti
[ LEGGI TUTTO >> ]


Comments
1 Commento »
Categorie
Compliance, Didattica_Formazione
Tags
e-learning, formazione, informatici, reati
Commenti RSS Commenti RSS
Trackback Trackback

SICUREZZA NEL LAVORO E MOBBING _ la formazione diretta “web based”

addvaslavros |

Secondo l’ABI - Associazione Bancaria Italiana “I recenti provvedimenti in materia di sicurezza raccolti nel c.d. “Testo Unico” (D. Lgs. 9 aprile 2008 n. 81) hanno un carattere di forte discontinuità con il passato e diversi elementi innovativi nell’approccio all’importante tema della tutela dei Lavoratori. L’articolazione e la complessità del “Testo Unico”, con i suoi collegamenti alla normativa vigente sulla “responsabilità amministrativa” (D. Lgs. 8 giugno 2001 n. 231) e alle prospettive gestionali, sindacali, organizzative e reputazionali che ne derivano, richiede un approccio aperto e di sano pragmatismo che non trascuri gli obblighi in capo a tutti gli attori della prevenzione e protezione. Le banche dovranno, infatti, promuovere al loro interno un’azione di informazione e formazione che abbia caratteristiche di efficacia e di effettività, a partire dal Datore di lavoro, per giungere ai Dirigenti, ai Preposti e ai R.L.S. e, infine a tutti i Lavoratori“. Oltre alle tragiche cronache dei tanti, troppi incidenti mortali e ferimenti, una problematica di crescente interesse in materia è quella del mobbing, tanto che se ne occupano attivamente sia i giudici che il mondo della scienza. L’Ufficio del Massimario della Corte di Cassazione con la sua relazione n. 142 del 10.11.2008, “Condotta idonea a determinare una condizione di “mobbing” del lavoratore – Mobbing verticale e mobbing orizzontale - Responsabilità” offre un quadro completo del problema dal punto di vista giuridico, in un’analisi della disciplina internazionale ed europea, e della situazione italiana, con riferimenti giurisprudenziali e contributi della dottrina. Nel mondo della ricerca scientifica, l’Istituto Superiore di Sanità sta operando attivamente essendosi dotato di un comitato anti-mobbing e un codice etico . Il 20-22 ottobre 2008 nell’Istituto si è tenuto il corso “Rischi psicosociali in ambiente sanitario: stress, mobbing e burn out” destinato non solo a medici del lavoro, psicologi ma anche alla formazione per i Servizi di Prevenzione e Sicurezza dei posti di Lavoro, nonchè dei Responsabili Servizi Prevenzione e Protezione (RSPP) e dei Rappresentanti dei Lavoratori per la Sicurezza (RLS).

Di fronte ad un quadro normativo così complesso e alle pesanti responsabilità, anche penali, che la sua inosservanza comporta le aziende debbono attivarsi senza indugi. Un ruolo decisivo in questo senso può essere svolto anche dalle reti informatiche, veicolo di cultura e consapevolezza diffusa su questi problemi con le tecniche didattiche “Web based training“, forme di studio individuali associate a momenti di confronto con tutor e gli altri colleghi di corso. Tornando all’ABI, queste nuove forme di didattica e apprendimento “a distanza”, sono attuate con l’offerta formativa in e-learning di ABI Formazione .


Comments
1 Commento »
Categorie
Compliance, Didattica_Formazione
Tags
e-learning, formazione, web 2.0
Commenti RSS Commenti RSS
Trackback Trackback

UNA NUOVA DISTRO ITALIANA PER LA COMPLIANCE INFORMATICA E LA SICUREZZA: SecurPC

addvaslavros | 8 Ottobre 2008

Nel precedente post PRIVACY E SICUREZZA - 2 guide pratiche per le PMI del giugno scorso, avevamo avviato uno dei temi principali di questo blog:la compliance informatica. Si introducevano i livelli di sicurezza informatica e privacy da applicare alle PMI, e un articolo della rivista LinuxPro in cui si opera l’incrocio tra le disposizioni del D.Lgs. 196/2003 - Codice Privacy e le opportunità offerte dalla sicurezza che è tipica virtù dei sistemi operativi UNIX-Linux. Visitando il Linux Blog di Antonio Doldo, abbiamo avuto la piacevole sorpresa di vedere che il tema è condiviso e di imbatterci in SecurPC, un nuovo progetto interamente italiano, in cui professionalità legali e informatiche hanno cooperato allo sviluppo di un sistema operativo GNU-Linux progettato per aziende, professionisti ed enti che intendono garantirsi la conformità al Codice Privacy - D. Lgs. 193/2003, alle norme sul diritto d’autore, alle best practices di sicurezza informatica e in generale alle prescrizioni della normativa italiana incidenti sull’ICT. Lo stesso Antonio Doldo ha collaborato a questo nuovo sistema operativo che è offerto in tre versioni, SecurPC Open, SecurPC Pro e SecurPC Business, di cui sola la prima è gratuita, dotate di crescenti features di configurazione e software installato.

La “quadratura del cerchio”, per massimizzare anche la compatibilità di SecurPC con ogni esigenza applicativa, trova una soluzione geniale: la virtualizzazione di VirtualBox che, com’è noto, dispone della modalità “seamless” che consente di usare contestualmente, nella stessa finestra di lavoro, sia Linux che Windows, macchina virtuale “ospite” del sistema Linux.
In prospettiva prettamente aziendale, l’obiettivo progettuale di SecurPC, ha quindi alte potenzialità perchè è molto più avanti di chiunque nell’individuazione delle le soluzioni informatiche che assicurano la conformità giuridica. Nelle aziende questa è un’autentica priorità. Per esempio, per non incorrere nelle sanzioni del D.Lgs. 231/2001 sulla responsabilità para penale delle imprese, sviluppare sistemi aperti, open source, come SecurPC potrebbe essere il metodo idoneo a provare l’effettiva adozione di misure di prevenzione dei crimini informatici (nuovo art. 24-bis del D.Lgs. 231/2001). Per le banche, ci sono poi da osservare le disposizioni di vigilanza sui “flussi informativi” (Cap. 5, pag. 15 del Provvedimento della Banca d’Italia del 4.3.2008 sulla governance bancaria ) e l’IT deve garantire la riservatezza, l’integrità e la disponibilità degli strumenti informatici aziendali (business continuity). Tutte queste complesse materie fanno poi parte integrante della nuova funzione di conformità, c.d. “Compliance Bancaria” (< qui link alla sezione di BonvsArgentarivs).

Comments
6 Commenti »
Categorie
Compliance, Linux
Tags
SecurPC Linux privacy sicurezza VirtualBox
Commenti RSS Commenti RSS
Trackback Trackback

IL MINOTTINO - diritto del blog e del web in chiaro

argentarius | 6 Giugno 2008

minottino

Che la situazione di migliaia di blogger e webmaster - specie non professionisti - non sia tranquilla si riscontra sempre più spesso in cronaca. Un blogger è stato condannato per diffamazione dal Tribunale di Aosta. Montano, anche giudiziariamente, le questioni della privacy e del copyright, così come le implicazioni giuridiche di veri fenomeni mediatici come il blog di Grillo. C’è un difficile equilibrio fra libertà d’opinione, diritto d’informazione, condivisione dei saperi, privacy, diritto d’autore e norme sulla stampa, frutto del coacervo di norme, limiti, regole (e rischi) di cui nella “Blogsfera” c’è scarsa consapevolezza.
Su Internet il dibattito e la cultura sul diritto dell’informazione on line è consolidato da anni - tra i precursori Interlex di Cammarata e Diritto.it di Brugaletta - ma c’era bisogno di un’opera come quella presentata il 10 maggio scorso alla Fiera del Libro di Torino: il “Minottino - manuale di sopravvivenza giuridica ad uso del blogger“, Ed. Simplicissimus, opera dell’Avv. Daniele Minotti di Genova [ QUI LA VERSIONE ON LINE >> ]
L’autore, è un giurista che usa egli stesso la comunicazione dei blogger per cui il manuale è un ”work in progress”, un’opera caracea che vive, evolve e si arricchisce costantemente sul Web. E anche in questo c’è l’innovazione, un nuovo modello di cultura sul Web che si aggiorna e arricchisce nel tempo.
Un’osservazione finale. Per la materia e le norme coinvolte, il “Minottino” è prezioso non solo per i blog, ma anche per ogni tipo di informazione veicolata dal Web, anche per siti e intranet aziendali, dove le regole giuridiche della c.d. ”ICT governance“ sono ormai una priorità.

Comments
2 Commenti »
Categorie
Compliance
Tags
Blog norme giuridiche manuale
Commenti RSS Commenti RSS
Trackback Trackback

PRIVACY E SICUREZZA - 2 guide pratiche per le PMI

argentarius | 1 Giugno 2008

In ComplianceNet, a cura di P. Marcelli - esperto di compliance, privacy e sicurezza di consolidata esperienza - l’interessante manuale “La privacy nella piccola e media impresa” che illustra gli adempimenti richiesti dalle norme italiane in ambito privacy per le piccole e medie imprese (PMI). Il manuale si compone di tre parti: 1. quadro di riferimento - 2. analisi dei rischi e misure di sicurezza - 3. la formazione.
Come precisa l’autore, il contributo si fonda su documentazione del Garante per la protezione dei dati personali: la “Guida pratica e misure di semplificazione per le piccole e medie imprese” e la “Guida operativa per redigere il Documento programmatico sulla sicurezza”, pubblicati dal Garante per la protezione dei dati personali rispettivamente nel giugno 2007 e nel marzo 2004. L’intento è fornire a chi opera nella realtà delle medie e piccole imprese uno strumento utile per assicurare la conformità agli adempimenti derivanti dalla normativa vigente in un’ottica di semplificazione, e anche una check list per verificare gli adempimenti operati. Vai alla Guida >>

Sullo stesso argomento, con un taglio veramente pratico, c’è un articolo pubblicato nel marzo scorso dalla rivista LinuxPro, “GNU/Linux e il trattamento dei dati personali” di M. Russo, docente e consulente informatico, che incrocia le disposizioni del D.Lgs. 196/2003 - Codice Privacy con le applicazioni di sicurezza informatica disponibili nelle distribuzioni Linux più diffuse. [nell'immagine il pinguino di Firestarter, un firewall trattato nell'articolo di LinuxPro]

Comments
1 Commento »
Categorie
Compliance
Tags
Privacy. Misure di sicurezza . Piccola e media impresa
Commenti RSS Commenti RSS
Trackback Trackback

« Previous Entries

Categorie

  • ARM
  • Cloud computing
  • Compliance
  • Democrazia e diritti civili
  • Didattica_Formazione
  • documento informatico
  • Linux
  • Multimedia _ intrattenimento
  • Riuso contro l'e-waste
  • Senza categoria
  • Sistemi Operativi On Line
  • Virtualizzazione
  • Web 2.0 _ web semantico _ metadati
  • Web 3.0

Blogroll

  • ANORC _ Conservazione Sostitutiva
  • BonvsArgentarivs
  • Dvas Lavros
  • FM Web Developing
  • Fotografiareflex
  • Giornaledisistema
  • I0TVL “JOE”
  • IISS “Ettore Majorana”
  • KUMITEY
  • UBUNTOPIA
  • Web Based Computing di Mariano Iumiento

Meta

  • Collegati
  • Voce RSS
  • RSS dei commenti
  • WordPress.org

Archivi

  • Dicembre 2009
  • Novembre 2009
  • Ottobre 2009
  • Settembre 2009
  • Luglio 2009
  • Giugno 2009
  • Maggio 2009
  • Aprile 2009
  • Marzo 2009
  • Febbraio 2009
  • Gennaio 2009
  • Novembre 2008
  • Ottobre 2008
  • Settembre 2008
  • Luglio 2008
  • Giugno 2008
  • Maggio 2008
  • Aprile 2008
  • Marzo 2008

 

Febbraio 2010
L M M G V S D
« Dic    
1234567
891011121314
15161718192021
22232425262728
rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox