quello che è richiesto e chi lo deve fare non è ancora chiaro
per la nostra azienda - che non è né grande né tratta dati 'sensibili' - abbiamo contattato il nostro avvocato esperto di privacy che però ci ha detto che:
SE nel DPS (documento programmatico sulla sicurezza) è stata indicata la figura dell'amministratore del sistema, anche se si tratta del titolare,
allora bisogna per forza ottemperare, almeno nella misura minima, che è:
- attivare i log sicurezza di Windows e loggare accessi e fare in modo che in 6 mesi non si sovrascrivano
- masterizzare su cd/dvd i log di accesso ai server linux
ora debbo solo capire come si fa.
ps. i log degli altri server sme potrei copiarli sul sme che masterizza.. ?