Page 305 - Rassegna 2017-1_4
P. 305

GAZZETTA UFFICIALE

dell’unità organizzativa cui è preposto, con un profilo di autorizzazione coerente con
l’ambito del trattamento consentito.
In caso di variazione delle condizioni che hanno consentito il rilascio delle credenziali
di autenticazione, in particolare quando l’incaricato cessa o è sospeso dal servizio,
oppure è preposto, anche temporaneamente, ad altra unità organizzativa, il Direttore
dell’Ufficio del Laboratorio centrale (Responsabile del trattamento), dispone la disatti-
vazione delle credenziali al focal point di competenza. Si procede ad analoga disposi-
zione e tempestiva comunicazione nel caso in cui all’in-caricato sia modificato l’ambito
di trattamento consentito, ai fini della variazione del profilo di autorizzazione del mede-
simo.
Il sistema procede automaticamente alla disattivazione delle credenziali di autentica-
zione nel caso in cui siano trascorsi 90 giorni dall’ultimo accesso alla postazione di
lavoro (PdL).
Per il ripristino sarà necessario che il Direttore dell’Ufficio del Laboratorio centrale
disponga al focal point di competenza una nuova autorizzazione.
L’utenza è cancellata automaticamente dopo 180 giorni dall’ultimo accesso alla posta-
zione di lavoro.
Il Direttore dell’Ufficio del Laboratorio centrale, almeno con frequenza trimestrale, svol-
ge verifiche riguardo alla sussistenza dei presupposti per il rilascio delle credenziali di
autenticazione o di attribuzione di un determinato profilo. Tali verifiche sono svolte
anche con l’ausilio di apposite applicazioni software.

2.3.3 Audit Log delle operazioni per finalità di verifica della liceità dei trattamenti

Gli accessi alla postazione di lavoro adibita all’uso del sistema LIMS sono memorizzati
in appositi registri degli accessi e delle operazioni (file di log). La registrazione, in par-
ticolare, contiene il codice identificativo dell’utente che ha effettuato l’accesso e il rife-
rimento temporale ed è conservata per venti anni ai sensi dell’articolo 4, comma 5, del
Regolamento.
Le operazioni di trattamento dei dati contenuti nel sistema LIMS in uso al Laboratorio
centrale sono memorizzati in appositi registri degli accessi e delle operazioni (file di
log). La registrazione, in particolare, contiene il codice identificativo dell’utente che ha
effettuato l’accesso, le operazioni eseguite e i loro riferimenti temporali ed è conservata
per dieci anni ai sensi dell’articolo 4, comma 5, del Regolamento.
Gli accessi ai locali ove sono custoditi gli armadi adibiti alla conservazione dei campio-
ni biologici e degli elettroferogrammi sono memorizzati in appositi registri degli accessi
e delle operazioni (file di log). La registrazione, in particolare, contiene il codice identi-
ficativo dell’utente che ha effettuato l’accesso, e il riferimento temporale ed è conser-
vata per dieci anni.
Gli accessi alla postazione di lavoro presente all’interno dei locali adibita al controllo
degli armadi sono memorizzati in appositi registri degli accessi e delle operazioni
(file di log). La registrazione, in particolare, contiene il codice identificativo dell’uten-
te che ha effettuato l’accesso, e il riferimento temporale ed è conservata per dieci
anni.

                                                                                         303
   300   301   302   303   304   305   306   307   308   309   310