Privacy
A decorrere dal 01/01/2004 è entrato in vigore il nuovo decreto legislativo 196/2003 per la tutela dei dati sensibili; il termine ultimo per l'adeguamento della propria struttura è previsto per il 30/12/2005. Questo provvedimento interessa il trattamento dei dati personali, sia che essi vengano conservati su supporti cartacei che informatici. E' evidente quindi che attraverso l'ausilio di un computer e di un programma sarà più semplice e veloce soddisfare tutti i punti richiesti dalla nuova legge. Secondo queste nuove disposizioni in materia di trattamento di dati personali, diviene obbligatorio definire delle "credenziali di autenticazione" da parte del "Responsabile" che stabilisce i criteri di accesso ai dati attraverso l'impostazione di codici di accesso e password per ciascun operatore. Queste password dovranno essere composte da 8 caratteri e dovranno essere cambiate almeno ogni tre mesi.
Data poi la sempre crescente diffusione di Virus informatici che entrano nei nostri computer nasce l'esigenza di proteggere da eventuali "attacchi" i nostri dati, installando sul pc Antivirus e Firewall che devono essere mantenuti costantemente aggiornati. Per evitare di danneggiare o addirittura di perdere i dati è obbligatorio eseguire copie di sicurezza ad intervalli di tempo regolari e da custodire in luogo appropriato, tramite un sistema efficiente e completo che garantisca l'integrità dei dati.
A tal fine il software utilizzato per la gestione e l'archiviazione dei dati deve essere mantenuto aggiornato in modo da assicurarsi tutte le modifiche apportate dalla software house per adeguarsi ai nuovi sistemi di protezione, alle nuove normative..
Ogni anno è necessario poi redigere un "documento programmatico" che descriva in modo esaustivo la politica di sicurezza adottata. Tale documento costituisce il primo elemento di verifica da parte delle Autorità preposte agli accertamenti.
Date queste disposizioni, diventa indispensabile ricorrere ad un sistema sicuro che permetta di rispettare tutte queste precauzioni; chi non si avvale di un programma per la gestione della propria attività dovrà invece provvedere manualmente alla salvaguardia dei propri dati cartacei.
E' importante verificare che il proprio programma di gestione adottatati in studio soddisfi in modo semplice ed esaustivo tutti i principali obblighi in materia di tutela dei dati sensibili.
Poter inserire tutti gli operatori che lavorano all'interno dello studio differenziandoli per ambito di competenza e definendo in quali parti del programma possono accedere, nominare un Supervisore, che possa accedere a tutti i dati, e limitare l'accesso a tutti gli altri operatori in funzione del loro ruolo.
Ogni operatore deve essere poi identificato da un codice e da una password in modo da consentire al programma di inibire l'accesso a determinati dati.
Bisogna verificare che esista un sistema di back up per la copia di sicurezza dei dati, Il programma infatti ricorda in automatico all'operatore di eseguire la copia di sicurezza a intervalli di tempo adeguati, e al termine della procedura esegue un controllo di sicurezza per determinare la bontà del supporto utilizzato.
Data la rilevanza dell'argomento trattato, descriviamo in modo più dettagliato, alcuni accorgimenti, utili per evitare che dati in nostro possesso vengano danneggiati o perduti, differenziando due possibili livelli di sicurezza: un livello minimo che comprende l'esecuzione di una copia di back up una volta alla settimana su due supporti distinti e un ulteriore copia eseguita ogni tre mesi una copia da tenere in luogo diverso.
Un livello ottimale di back up invece prevede una copia di back up ogni giorno sempre su un supporto diverso e una da effettuare mensilmente e da custodire in un altro luogo.
Per quanto riguarda invece le unità più adatte per effettuare il backup si consiglia di ricorrere ad unità magneto-ottiche o hd usb che garantiscono una buona capacità e un alto grado di affidabilità.
OrisDent 9001® e Orislab X3® gestiscono tutti i requisiti richiesti dalla nuova legge e consentono di stampare in automatico il DPS, introducono anche un utile e prezioso strumento di controllo per verificare di essere "a norma" sul trattamento dei dati sensibili. Una schermata semplice ed intuitiva, riepilogativa di tutti i doveri imposti dalla nuova legge, indica, con "semafori" verdi o rossi, se il sistema è impostato correttamente in modo da tutelare i dati sensibili o se dobbiamo ancora adempiere a qualche punto del Decreto.