logo dottori commercialisti

Articoli pubblicati dal dott. Tondi


01-2016 Rivista 231 (pdf consultabile)
RISK MANAGEMENT REGARDING ITALIAN SME's

03-2015 Rivista 231 (pdf consultabile)
BRIEF REFLECTIONS ON THE CRIME OF SELF-LAUNDERING

04-2013 Rivista 231 (pdf consultabile)
ENTI PUBBLICI ECONOMICI, ENTI STRUMENTALI DI ISTITUZIONI TERRITORIALI, SOCIETÀ PARTECIPATE DALLE PUBBLICHE AMMINISTRAZIONI: OBBLIGATORIO IL MOGC 231

01-2013 Rivista 231 (pdf consultabile)
IL REATO DI FALSE COMUNICAZIONI SOCIALI

02-2012 Rivista 231 (pdf consultabile)
I MODELLI DI "COMPLIANCE" NEL SETTORE DELLA FINANZA CONSUMER

I feed Rss

Servizi

 

AREA TECNICA

  • Gestione sistemi informatici

In informatica un sistemista è un tecnico che si occupa della manutenzione (ma anche della progettazione e dell'aggiornamento) di sistemi informatici. Il ruolo del sistemista è quello di gestire il buon governo del software e dell’hardware affinché questo funzioni in modo corretto, ovvero, affinché le macchine ed il software possano erogare il servizio come è stato pensato dal programmatore.

Veniamo a delineare gli aspetti più salienti ed i fondamentali campi di applicazione di una figura professionale relativamente nuova, pur tuttavia oggi indispensabile al corretto e fluente dispiegamento di qualsivoglia tipologia di “informazione” viaggiante su segnali “binari” ed in modo simile alla velocità della luce - leggasi “in tempo reale” -.

Amministratore di sistema (system administrator)

E’ una figura professionale del settore informatico che si occupa di gestire la rete locale (LAN) e l'eventuale connessione di questa ad Internet. Alcune operazioni di competenza dell'amministratore sono:

  1. verifica del corretto funzionamento della rete locale;
  2. ricambio delle schede di rete (att. ISDN, CSMA/CD);
  3. installazione programmi (solitamente su macchine unix o NT) ;
  4. gestione dell'e-mail degli user, delle newsgroup, ecc;
  5. limitazione dei diritti di accesso ai file (directory comprese);
  6. controllo che tutti gli utenti abbiano i permessi necessari per accedere alle cartelle condivise limitandone la condivisione a seconda dei livelli di accesso;
  7. effettuazione di operazioni varie su qualsiasi risorsa degli utenti grazie all'accesso root;
  8. risolvere i problemi più comuni relativi alla connessione delle postazioni “client” alla rete ed al regolare funzionamento del sistema;
  9. gestione, nelle piccole reti, delle password di accesso al server da parte degli utenti connessi, e quelle degli stessi sui singoli “client” (postazioni utenti);
  10. interazione, con i responsabili della privacy o con eventuali consulenti, per la gestione dei permessi, la protezione dagli attacchi esterni e/o interni alla rete.

Con il Comunicato stampa del 14 gennaio 2009, il Garante della Privacy ha fissato i criteri di responsabilità degli amministratori di sistema racchiudendoli in tre punti fondamentali:

  1. Registrazione degli accessi:
    adozione di sistemi di controllo che consentano la registrazione degli accessi effettuate dagli amministratori di sistema ai sistemi di elaborazione e agli archivi elettronici. Le registrazioni devono comprendere i riferimenti temporali e la descrizione dell'evento che le ha generate e devono essere conservate per un congruo periodo, non inferiore a sei mesi;
  2. Verifica della attività:
    verifica almeno annuale da parte dei titolari del trattamento sulla rispondenza dell'operato degli amministratori di sistema alle misure organizzative, tecniche e di sicurezza previste dalla legge per i trattamenti di dati personali;
  3. Elenco degli amministratori di sistema e loro caratteristiche:
    ciascuna azienda o soggetto pubblico dovrà inserire nel documento programmatico della sicurezza o in un documento interno (disponibile in caso di accertamenti da parte del Garante) gli estremi identificativi degli amministratori di sistema e l'elenco delle funzioni loro attribuite.  Dovranno infine essere valutate con attenzione l’esperienza, la capacità, e l’affidabilità della persona chiamata a ricoprire il ruolo di amministratore di sistema, che deve essere in grado di garantire il pieno rispetto della normativa in materia di protezione dei dati personali, compreso il profilo della sicurezza.

Amministratore di rete (network administrator)

E’ una figura professionale del settore informatico che si occupa delle problematiche inerenti l'interconnessione delle strutture di elaborazione dati. In particolare si occupa della progettazione, dello sviluppo, della realizzazione, della verifica e del controllo dei sistemi di connessione LAN e WAN. Comunemente l'amministratore di rete stabilisce, realizza e verifica le politiche e i protocolli per l'accesso alle strutture di rete. Si occupa, poi, della configurazione e della gestione dei router, dei proxy server, dei firewall e di tutti i dispositivi comunque connessi alla rete. Inoltre si occupa della gestione degli accessi (access control list) e delle password. L'Amministratore di Rete è a volte anche chiamato Amministratore di Sistema.

In tale veste egli deve:

  1. permettere di sorvegliare l'attività della rete agli amministratori di sistema;
  2. far intervenire rapidamente dei tecnici in caso di congestione o di problemi di accesso;
  3. avere una conoscenza approfondita di tutte le apparecchiature di rete, dei diversi protocolli di comunicazione, delle differenti architetture di rete;
  4. provvedere alla gestione degli account utenti, dalla loro creazione fino alla definitiva remissione nei casi di cessazione;
  5. tenere conto della rapida evoluzione delle tecnologie e dei supporti di trasmissione e quindi assicurare un controllo permanente per far evolvere l'infrastruttura di rete della società;
  6. attuare, in collaborazione con il responsabile della sicurezza, i dispositivi di protezioni appropriati, sorvegliare i log delle attività e controllare gli “allert” di sicurezza. Per anticipare tutti i potenziali rischi dovrà, inoltre, mettere a punto un piano di recupero che definisca le azioni da intraprendere per ristabilire l'accesso il prima possibile, nel rispetto della politica di sicurezza aziendale.

Pertanto, il Nostro contributo in tal senso è quello di offrire ad ogni impresa e professionista utente una vasta gamma di servizi legati alla progettazione, implementazione, gestione e manutenzione di sistemi informatici e reti informatiche.

« torna indietro