CSIG-Genova e AISF-Liguria
12-13 marzo 2011-Hotel Rex-Genova
Si tratta di un week end interamente dedicato alla formazione in ambito aziendale in materia di privacy e sicurezza dei dati finalizzato agli adempimenti, alcuni dei quali recentemente introdotti, a cui attenersi entro il 31 marzo 2011.
Il corso, tenuto da docenti altamente specializzati sul territorio nazionale è rivolto a Avvocati, Consulenti Privacy, Studi commerciali che intendono proporsi come consulenti Privacy, Aziende medio-grandi, Organizzazioni con una articolazione di unità e strutture diversificate, Ragionieri e commercialisti, Enti pubblici, Associazioni e a chiunque voglia apprendere in poco tempo le best practices da mettere subito in pratica per la migliore gestione della privacy entro il 31 marzo 2011.
********
Accreditato al Consiglio dell’Ordine
degli avvocati di Genova per 14 crediti formativi.
Posti disponibili 35
Quota di partecipazione per l’intero corso: € 1.000,00 + IVA (€ 1.200 i.c.), comprendenti materiali didattici su cd rom, attestato di partecipazione, esercitazione alla redazione del DPS e correzione.
Convenzione al 25% (€ 900 i.c.) per soci CSIG, AISF, LUGGe, operatori di Forze di Polizia in servizio, studenti, praticanti.
Sconto First minute per tutti i partecipanti:
- sconto 25% entro il 3 marzo (€ 900 IVA inc.)
- sconto 10% entro il 10 marzo (€ 1.080 IVA inc.)
Il pagamento avviene tramite bonifico bancario, effettuato entro venerdì 11 marzo 2011, sul conto intestato a CSIG-Genova (Centro Studi Informatica Giuridica Genova), Banco di Sardegna, sede di Genova, Piazza Fontane Marose, cod. IBAN: IT33Z0101501400000070052581 versare l’importo incluso di IVA. L’iscrizione si intende perfezionata con l’invio del fax (02-30132561) o della mail (csig.genova@libero.it) attestante l’avvenuto bonifico
Per ulteriori informazioni navigare su www.genovacsig.it
Il corso si terrà presso l’area congressi dell’Hotel Rex Residence
in via O. De Gaspari 9 a Genova – tel. 010/314197 http://www.rexhotelresidence.com
PROGRAMMA
1° GIORNO
sabato 12 marzo 2011
9.00 -11.00 – Avv. Elena Bassoli
Introduzione al D.lgs. 196/2003
Definizioni
Dati personali, sensibili, giudiziari
Tipologie di trattamento dei dati e soggetti
Titolare, responsabile, incaricato
Strumenti elettronici
Strumenti cartacei
Adempimenti obbligatori dell’impresa
Informativa e consenso
Autorizzazioni generali
Notificazione al Garante
11.00-13.00 – Fabio Massa
Misure di sicurezza fisiche, logiche e organizzative
Sicurezza informatica di base: Introduzione e terminologia
Sicurezza informatica di base: Vulnerabilità delle reti
Sicurezza informatica di base: Sicurezza delle reti
Sicurezza informatica di base: Sicurezza dei sistemi
Sicurezza informatica di base: La valutazione della sicurezza
Sicurezza informatica di base: La pianificazione
Sicurezza informatica di base: L’identità digitale: gli anonymizer
Sicurezza informatica di base: Skeptical Computing
13.00-14.00 – Pausa pranzo
14.00-16.00 – Avv. Elena Bassoli
Allegato B) al d. lgs. 196/2003
La redazione del DPS (Documento programmatico per la sicurezza) entro il 31 marzo
I rischi nella sicurezza
Misure minime di sicurezza
Misure idonee e preventive
Responsabilità civili, penali e amministrative
16.00-18.00 – Dott. Roberto A. Foglietta
Sicurezza dei client e delle reti
Sistemi di prevenzione per accesso non autorizzato ai dati
Condivisione e sicurezza dei dati in rete locale
Sistemi locali di prevenzione della perdita dati
Prevenzione disastri con il cloud computing
PROGRAMMA
2° GIORNO
Domenica 13 marzo 2011
9.00-11.00 – Avv. Elena Bassoli
Il D.lgs. 196/2003: disposizioni relative a specifici settori
Disposizioni particolari per le imprese
La videosorveglianza
La privacy nel sito web aziendale
La privacy nelle e-mail
La PEC
La nomina dell’amministratore di sistema
Verificare le attività e registrare gli accessi ai sistemi: la tenuta dei file di log
La privacy nei rapporti con dipendenti, clienti e fornitori
La formazione obbligatoria del personale
11.00-13.00 – Dott. Roberto A. Foglietta
Hash e crittografia
I problemi nello smaltimento dei dati aziendali
Cancellazione sicura dei supporti riutilizzabili
Maggiori vulnerabilità delle reti WiFi e LAN
Crittografia portatile per supporti USB
Descrizione delle misure adottate per la cifratura dei dati sensibili/giudiziari
Documenti in sola lettura, garanzia di copia identica
13.00-14.00 – Pausa pranzo
14.00-16.00 – Fabio Massa
Sicurezza informatica di base: Autenticazione
Sicurezza informatica di base: Crittografia
Sicurezza informatica di base: Tecniche e strumenti di attacco a sistemi informatici
Sicurezza informatica di base: Malware e underground economy
Sicurezza informatica di base: Voip, Wireless, Firewall
Sicurezza informatica di base: Cloud Computing Risk
16.00-18.00 – Avv. Elena Bassoli
Il Garante della Privacy: attività e compiti
Segnalazioni, Reclami, Ricorsi
Allegato B) al d. lgs. 196/2003
DPS (esempio)
Analisi dei rischi
Vulnerabilità e correttivi alla vulnerabilità aziendale
Valutazione e Ricerca (Esempio di analisi)
Esercitazione: prova di redazione di un DPS.
Correzione
RELATORI
Fabio Massa – Responsabile della sede Ligure dell’Accademia Internazionale di Scienze Forensi. Graduato dell’Arma dei Carabinieri, ha maturato la sua esperienza decennale nell’ambito delle investigazioni scientifiche presso la Sezione Investigazioni Scientifiche del capoluogo Ligure. È esperto in indagini digitali, attualmente svolge il ruolo di consulente tecnico in materia di informatica forense presso il Tribunale di Genova. Ha conseguito le certificazioni statunitensi presso The American Institute of Forensic Science – Youngsville, NC, in qualità di Evidence Collector Specialist and Crime Scene Technology, Drug Identification Analisys (NARKII progressive System of Drug Identification).
E-mail: fabio.massa@accademiascienzeforensi.it
Elena Bassoli – Avvocato in Genova – Docente di “Diritto dell’Informatica” presso Università degli studi di Genova, Piemonte Orientale e Statale di Milano – Presidente CSIG-Genova (Centro Studi Informatica giuridica), Dottore di Ricerca in “Metodi e tecniche della formazione e della valutazione delle leggi”, è autore di oltre 100 pubblicazioni in materia di diritto dell’Informatica e Informatica giuridica, con esperienza ultradecennale in materia di Privacy. Formatore in “Privacy” per il Ministero dell’Interno, per il Ministero di Giustizia, e per primarie società italiane ed estere.
E-mail: csig.genova@libero.it
Roberto A. Foglietta – Dottore in Fisica, Master in Tecnologie del Software Liberto – Decennale esperienza nello sviluppo software per automazione industriale e telecomunicazione – Esperto in sicurezza informatica e consulente della Polizia di Stato – Consulente tecnico di parte presso il Tribunale di Genova.
E-mail: roberto.foglietta@linuxteam.org
COME RAGGIUNGERE
LA SEDE DEL CORSO
In bus: dalla stazione ferroviaria Genova Brignole, prendere l’Autobus n. 31 al capolinea sul piazzale antistante la stazione Brignole, in direzione Quarto. La fermata dista a pochi metri dall’Hotel;
In auto: uscire al Casello di Genova Nervi e proseguire in direzione Sturla; giunti in via Caprera proseguire in direzione via Cavallotti e svoltare all’ultimo semaforo a destra (poco prima di Corso Italia), troverete l’hotel a circa duecento metri sul lato destro.
In treno: Scendere a Genova-Brignole, e seguire le indicazioni per il Bus. In taxi dalla stazione di Genova Brignole il costo si aggira sui 15 euro.
L’hotel possiede due parcheggi esterni. Sono presenti numerosi parcheggi a pagamento nelle vicinanze dello stesso.
È stata stipulata convenzione con lo stesso Hotel Rex per chi necessita di pernottare, per informazioni scrivere a fabio.massa@accademiascienzeforensi.it
COMMENTO: Gli adempimenti privacy entro il 30 giugno
di Elena Bassoli Continua a leggere→