Logo LineeguidaLinee guida per siti ed applicazioni web della Regione Emilia-Romagna

linee guida per siti ed applicazioni web Logo - Regione Emilia-Romagna
Linee Guida» Per Tutti»

Sicurezza

La sicurezza dei dati e delle informazioni deve essere considerata in ogni fase del ciclo di vita di un’applicazione: dalla progettazione allo sviluppo, dal test alla gestione.

Il documento di riferimento

Gli aspetti tecnici e procedurali necessari per progettare, sviluppare, testare e gestire in modo sicuro un’applicazione regionale sono stati definiti nel “Disciplinare tecnico in materia di sicurezza delle applicazioni informatiche nella Giunta della Regione Emilia-Romagna”, approvato con Determinazione n. 2651 del 2007 (.pdf, 1.5Mb).

Il Disciplinare è uno strumento utile per chi si occupa di:

Caratteristiche di un’applicazione sicura

Chi ha responsabilità sulle suddette attività, deve considerare le minacce di sicurezza e le contromisure disponibili relativamente a dati e informazioni trattate dall’applicazione, secondo le indicazioni fornite nel Disciplinare. Tali indicazioni si basano sul fondamento che un'applicazione è sicura quando è in grado di preservare confidenzialità , integrità e disponibilità delle risorse, assicurando costantemente:

Misure minime di sicurezza

Un paragrafo importante del Disciplinare riguarda le Misure minime di sicurezza previste dal Codice in materia di protezione dei dati personali (D. Lgs. 196/03). Ogni applicazione utilizzata per il trattamento di dati personali, deve infatti rispettare le seguenti misure di sicurezza:

Un caso particolare: trattamento di dati sensibili

Nel caso l'applicazione sia utilizzata per il trattamento di dati sensibili e/o giudiziari, deve inoltre rispettare le seguenti misure di sicurezza:


Approfondimenti