La gestione di file di Log in Cloud
per il tracciamento e la protezione dei dati personali utile al superamento dei controlli del Garante Privacy
GAAS, azienda partner di Studio Rivelli Consulting, è una piattaforma integrata per la gestione di file di Log, erogata completamente in Cloud per il tracciamento e la protezione dei dati personali utile al superamento dei controlli del Garante Privacy
Uno strumento specifico per professionisti e imprese che preferiscono essere in regola con le disposizione di legge richieste dal Garante.
La soluzione permette un controllo e un monitoraggio in tempo reale di tutti i dati, a garanzia di un sistema di rilevamento efficace delle intrusioni anche in ambito Cyber Security.
Cosa è un Log?
Un Log è una registrazione sequenziale e cronologica di tutte le operazioni effettuate su un sistema informatico da parte di un utente, organizzate, quindi, come un registro di eventi, dove sono tracciati tutti i processi e le azioni che impattano su tale sistema e che pertanto generano conseguenze.
Avere un sistema di Log aumenta il mio livello di sicurezza?
Un sistema di Log management consente di rilevare comportamenti anomali da parte degli utenti, evidenziando e segnalando, quindi, eventi sospetti, e potenziali vulnerabilità
Un Log Management mi aiuta ad individuare le minacce?
L’analisi dei registri di Log consente di rilevare comportamenti anomali o azioni potenzialmente dannose e non desiderate. Un Log Management però non deve essere scambiato per un sistema di protezione al pari di un anti-malware: si possono analizzare gli eventi registrati ma non c’è un incident response integrato, quindi non è previsto un intervento automatico da parte di GAAS per eliminare la minaccia.
Devo prevedere di occupare nuove risorse interne per il funzionamento di GAAS?
GAAS prevede unicamente l’installazione di un Agent su ciascuna macchina monitorata che veicoli le informazioni richieste verso un server Cloud dedicato. Le risorse impegnate sono quindi minime e impattano in modo estremamente marginale sui processi o sulle risorse aziendali. Il noleggio dello spazio necessario per l’archiviazione dei Log fa, invece, parte del servizio stesso offerto da GAAS.
Cosa succede a GAAS se non funziona internet?
I Log vengono registrati localmente e sincronizzati automaticamente quando la connessione viene ripristinata. Nessuna informazione viene persa anche in caso di disservizi ai sistemi di comunicazione prolungati nel tempo.
Per quanto tempo è possibile conservare i Log?
La soluzione GAAS consente di memorizzare i Log di sistema per 6 mesi ( in linea con quanto previsto dalla normativa di riferimento), ma è possibile richiedere l’estensione di questo periodo di retention.
Nel rispetto delle norme previste dalla legge Nazionale ed Europea
Provv. Italiano 27/11/2008 – Funzioni degli Amministratori di sistema:
nell’attribuzione delle funzioni agli ADS si richiede loro quali responsabili del settore IT di tracciare gli accessi degli operatori e le applicazioni che gestiscono, e ai Titolari il controllo su tale operato.
Regolamento UE 679/2016 in materia di trattamento dei dati personali e di privacy:
si richiede ai Titolari e ai Responsabili di adottare un approccio di responsabilizzazione e di consapevolezza di dover rendere conto a possibili controlli sulle misure di sicurezza che l’azienda ha apportato per la tutela del diritto alla riservatezza