
SICUREZZA DEI DATI: UN RISULTATO DA
RAGGIUNGERE OGNI GIORNO
L’INSIEME DEI DATI, PRODOTTI E GESTITI DALL’AZIENDA, DEVE ESSERE MANTENUTO IN SICUREZZA SECONDO I PRINCIPI GIÀ DESCRITTI, UN COMPITO CHE TREND TNG SVOLGE ACCURATAMENTE.
La sicurezza dei dati è stata presa in considerazione sotto diversi aspetti in fase di progettazione di Trend Tng:
Su tutti i casi incide il Profilo Utente, cioè l’insieme delle autorizzazioni concesse all’operatore. Il legame al gruppo di appartenenza (Amministrazione, Commerciale, Produzione, …) vincola l’utente stesso a criteri di profilazione macroscopici, subordinati a restrizioni/concessioni attribuitegli ad hoc.
In base al profilo utente si può condizionare il funzionamento o l’aspetto delle procedure, con l’obiettivo di ottenere informazioni “sicure” sotto ogni aspetto (vedi paragrafo La Sicurezza Delle Informazioni, pag. 4).
In questo modo sarà possibile rendere invisibile il bottone “Elimina” da un’interfaccia, se il profilo dell’operatore non gli consente di cancellare un dato; si potranno oscurare informazioni riservate, ad esempio i dati contabili, agli operatori non addetti alla manipolazione delle stesse; si potrà controllare il dato inserito, come l’importo dell’affidamento concesso a un cliente, imponendo limiti alla discrezionalità dell’operatore secondo regole prestabilite.
L’integrità referenziale dei dati programmabile, integrata in Trend Tng, rappresenta la serie di vincoli e condizioni stabiliti dall’amministratore del sistema, che determinano l’impossibilità di eliminare un record da un archivio (come al punto 1 del paragrafo precedente).
Per esempio l’impossibilità di eliminare l’anagrafica di un fornitore se questo è stato coinvolto in almeno un documento di magazzino (vedi immagine), oppure un movimento contabile e così via.
Questa procedura di Trend Tng non si limita solo a questo, è possibile infatti collegare una procedura all’evento di eliminazione che, a scelta dell’amministratore di sistema, permette l’eliminazione ma, subito in successione, obbliga l’operatore a una prassi prestabilita per evitare l’incoerenza tra gli archivi. Ad esempio si può concedere la possibilità di eliminare un dato, ma solo se lo si sostituisce con un altro.
L’insieme delle attività svolte all’interno di un’azienda debbono essere regolamentate allo scopo di ottenerne l’ottimale esecuzione. Le regole determinano l’efficacia delle operazioni e incidono sull’efficienza degli operatori secondo i metodi che la direzione ritiene più opportuni. Le regole quindi definiscono il modo (metodo) di operare dell’individuo e incidono sugli strumenti che utilizza per il compimento delle sue mansioni. In buona sostanza, per questioni legate non solo alla sicurezza degli archivi ma per motivi di discrezione, si devono imporre limiti e vincoli agli utenti.
Strada della Selva Grossa sn, 61122 Pesaro (PU)
Tel 0721 200178 Fax 0721 202858 Mail dealer@tdainformatica.it
C.F. e P.IVA 01398470417 - Cap. Soc. € 10.400,00 i.v.
Iscr. C.C.I.A.A. Pesaro e Urbino N° 194305/97 - REA 139421