logbank

LogBank è il servizio di centralizzazione e conservazione sicura dei log pensato per l’azienda che desidera essere in regola con le più recenti disposizioni normative: grazie a LogBank, tutti gli accessi effettuati da­gli amministratori di sistema ai dispositivi contenenti dati personali ver­ranno registrati e resi disponibili per almeno sei mesi, come richiesto dal recente provvedimento sull’operato degli amministratori di sistema emanato dal Garante per la protezione dei dati personali (Gazzetta Ufficiale n. 300, 24 dicembre 2008)
LogBank non richiede l’installazione di nessun hardware da parte dell’utente: è sufficiente una semplice configurazione dei propri ser­ver, i log raccolti saranno conservati in un deposito dati sicuro ed accessibili solo agli utenti autorizzati dal cliente per tutto il tempo che riterrà necessario.

Logbank è pensato per gli studi professionali, piccole e medie imprese, pubbliche amministrazioni, società di servizi che desiderano gestire in conformità alla normativa i log di accesso alle attività svolte dagli amministratori di sistema.
La gestione dei file di log, infatti, sta diventando una voce importante tra i task aziendali per gli uffici CED: LogBank è il servizio di raccolta log in remoto che permetterà una gestione conforme alla normativa dei file in questione, eliminando la necessità di installare nuovo hardware o sistemi software complessi e costosi.
Il servizio prevede che i file di log da conservare, raccolti e protetti dall’agente LogBank, vengano inoltrati via web e conservati all’interno di un sistema opportunamente configurato e installato presso il nostro data center. I dati, così raccolti, verranno conservati per il tempo previsto dalla normativa e saranno disponibili per la consultazione via web in qualsiasi momento. I dati conservati all’interno del data center sono cifrati e mantenuti strettamente riservati, accessibili solo agli utenti indicati dal cliente.

E’ possibile accedere in qualunque momento al servizio Logbank direttamente dall’interfaccia web usando un normale browser (es: Internet Explorer, Mozilla Firefox, Google Chrome, Apple Safari, ecc.) per la consultazione e il download dei log archiviati. L’acquisizione in tempo reale, la trasmissione e l’archiviazione cifrate, le registrazioni e gli allarmi consentono di garantire le caratteristiche di completezza, inalterabilità e integrità dei log.
La possibilità di elaborare report periodici di analisi dei file di log rendono possibili le attività di controllo richieste dal provvedimento.

 I principali vantaggi della soluzione LogBank

– Servizio in abbonamento annuale o pluriannuale senza nessun investimento in hardware.
– Costi del servizio indipendenti dal numero di postazioni di lavoro o di server ma funzione solo dell’effettiva quantità di log generati.
– Massima scalabilità della soluzione in base agli sviluppi e ai mutamenti aziendali.
– Conformità di Logbank a tutte le richieste tecniche del provvedimento (completezza, inalterabilità e integrità log).
– Monitoraggio del corretto funzionamento del servizio con funzionalità di allarmistica via email.
– Il servizio Logbank comprende la creazione e l’invio di un report contenente l’analisi dei log e le indicazioni su potenziali anomalie.
– Possibilità di gestione e analisi dei log anche per altre finalità di sicurezza, di monitoraggio e di controllo dei sistemi.
– Soluzione sempre aggiornata in base ai cambiamenti normativi.

tipologia servizio dimensioni storage
archiviazione log
reportistica log
annuale
reportistica log
semestrale
durata
admin 05 500 Mb inclusa opzionale annuale
admin 10 10 Gb inclusa opzionale annuale
admin 50 50 Gb inclusa opzionale annuale
admin 100 100 Gb inclusa opzionale annuale
log 10 10 Gb opzionale opzionale annuale
log 50 50 Gb opzionale opzionale annuale
log 100 100 Gb opzionale opzionale annuale

Opzioni e prodotti accessori

Concentratore hardware – Server per ottimizzazione e trasferimento log
Token per strong authentication – Chiave usb per accesso sicuro con memoria flash da 1 GB

Esempi pratici di soggetti che devono adeguarsi al provvedimento:

– studi professionali (commercialisti, consulenti del lavoro, avvocati, notai, ecc.)
– pubbliche amministrazioni
– centri fiscali e CAF
– ambito sanitario
– ambito finanziario, bancario e assicurativo
– aziende di grandi dimensioni di tutti i settori di attività.

Sanzioni

Art. 162 comma 2 ter – d.lgs. 196/03
In caso di inosservanza dei provvedimenti di prescrizione di misure necessarie o di divieto di cui, rispettivamente, all’articolo 154, comma 1, lettere c) e d), è altresì applicata in sede amministrativa, in ogni caso, la sanzione del pagamento di una somma da 30.000 euro a 180.000 euro.
Art. 154. Compiti – d.lgs. 196/03
1. (…) il Garante (…) ha il compito di: c) prescrivere anche d’ufficio ai titolari del trattamento le misure necessarie o opportune al fine di rendere il trattamento conforme alle disposizioni vigenti (…) d) (…) adottare gli altri provvedimenti previsti dalla disciplina applicabile al trattamento dei dati personali.