Gestione e trasmissione sicura dei dati attraverso piattaforme tecnologiche: dati sensibili e privacy
In: Technical report, 2014.
The document reports some of the policies considered or adopted for the management of issues related to computerized collection of personal and sensitive data, in line with the standards currently in force (Decree No. 196 of 30/06/2003 "Code regarding the protection of personal data ", deriving from the European Directive 95/46/EC) and the provisions on the ESF (Guidelines on the subject of electronic Health Record and Health Dossier of July 16, 2009, requirements regarding electronic health records, OJ. 178 03/08/2009). In particular, we focus on design and implementation aspects of technological platforms for the data management through web applications; authentication and traceability; secure hardware and databases; cryptographic standards; secure storage and redundant data; safe management of offline files containing personal and sensitive data. ; Il documento descrive alcune delle politiche prese in esame o adottate per la gestione dei problemi riguardanti la raccolta informatizzata di dati personali e sensibili, in linea con le norme attualmente in vigore (DL 30/06/2003 n.196 "Codice in materia di protezione dei dati personali", derivante dalla direttiva europea 95/46/CE) e con le disposizioni sul FSE (Linee Guida in tema di Fascicolo Sanitario Elettronico e di Dossier Sanitario del 16 Luglio 2009, Prescrizioni in tema di Fascicolo Sanitario elettronico, G.U. n.178 03/08/2009). In particolare, si focalizzano gli aspetti di progettazione ed implementazione di piattaforme tecnologiche per la gestione di tali dati via web; procedure di autenticazione e tracciabilit?; messa in sicurezza dell'hardware e dei database; standard crittografici; modalit? di archiviazione sicura e ridondata dei dati; gestione in sicurezza di archivi offline, contenenti dati personali e sensibili.