{"id":457,"date":"2022-11-20T23:18:11","date_gmt":"2022-11-20T22:18:11","guid":{"rendered":"https:\/\/supporto.clanto.it\/?post_type=kb&p=457"},"modified":"2023-05-22T13:15:19","modified_gmt":"2023-05-22T11:15:19","slug":"misure-minime-workspace-365","status":"publish","type":"kb","link":"https:\/\/supporto.clanto.it\/kb\/misure-minime-workspace-365\/","title":{"rendered":"Ipotetiche misure tecniche adottabili per attivare i soli servizi necessari e pseudonimizzazione (Google Workspace e Microsoft 365)"},"content":{"rendered":"\n

Piattaforme Interessate: Google Workspace e Microsoft 365<\/p>\n\n\n\n

Le seguenti misure tecniche sono uno spunto da valutare con il DPO durante la stesura della DPIA.<\/p>\n\n\n\n

Alcune delle misure tecniche del seguente elenco non sono possibili con Google Workspace e Microsoft 365 senza l’ausilio di software e servizi esterni.<\/strong><\/p>\n\n\n\n

L’applicazione delle misure tecniche \u00e8 un percorso che la scuola deve affrontare per step e con i suoi tempi per dare modo ai docenti di capire cosa possono e non possono fare.<\/p>\n\n\n\n

Consigliamo di seguire quest’ordine di applicazione e per ogni fase inviare una comunicazione con descrizione del perch\u00e8 si sta applicando quella limitazione ed i tempi di attuazione della fase.<\/strong><\/p>\n\n\n\n

Ogni fase pu\u00f2 durare anche alcune settimane per dare il tempo agli utenti di abituarsi alle modifiche gradualmente.<\/p>\n\n\n\n

1. Attivazione di applicazioni alternative (es. Jitsi Meet, Excalidraw ecc)
2. Limitazione\/Disattivazione della posta elettronica ed attivazione di un Relay (se previsto)
3. Disattivazione delle applicazioni non essenziali
4. Attivazione del DLP di Google\\Microsoft
5. Applicazione delle misure di sicurezza minime alla connessione (VPN\\Broweser)
6. Pseudonimizzazione con contestuale creazione delle Classroom\\Teams<\/p>\n\n\n\n

Nome utente e Pseudonimizzazione<\/h2>\n\n\n\n

Il nome utente all’interno della piattaforma \u00e8 di tipo nome.Y<\/strong><\/span>xxx<\/strong>@dominioscuola.edu.it dove:
– Nome indica lo pseudonimo <\/strong>dello studente, docente o membro del personale.
Y<\/span><\/strong> indica se studente, docente o membro del personale scolastico<\/strong>, rispettivamente con le tre lettere s, d, p.<\/strong>
xxx<\/strong> Indicano i tre numeri di univocit\u00e0 dell’account. Sono unici per ogni Account.<\/p>\n\n\n\n

Esempi:
Pseudonimizzazione totale<\/strong>: studente.596@dominioscuola.edu.it
Pseudonimizzazione parziale<\/strong> (sconsigliata, ma utilizzabile): mario.596@dominioscuola.edu.it<\/p>\n\n\n\n

NB. Utilizzare solo parti del nome e del cognome o le iniziali di nome e cognome come ad esempio mr1d@dominioscuola.edu.it per Mario Rossi 1D non \u00e8 pseudonimizzazione perch\u00e8 la piattaforma effettua il riconoscimento con le credenziali precedenti utilizzando mr per trovare Mario Rossi e perch\u00e8 chiunque pu\u00f2 riconoscere l’utente dalla lista conoscendono il nome ed il cognome.<\/strong><\/p>\n\n\n\n

La pseudonimizzazione non deve permettere di riconoscere l’utente in maniera univoca. La pseudonimizzazione parziale non permette alla piattaforma di distinguere mario.596@ rispetto ad un mario.438@ e di abbinarli alle precedenti credenziali.
La pseudonimizzazione totale \u00e8 sempre la tipologia consigliata anche da Google nella sua guida all’implementazione di Google Workspace for Education.<\/strong><\/p>\n\n\n\n

La pseudonimizzazione va effettuata ogni anno con Account sempre nuovi.<\/strong><\/p>\n\n\n\n

Tecniche di pseudonimizzazione e migliori pratiche del Garante della Privacy:
https:\/\/www.enisa.europa.eu\/publications\/pseudonymisation-techniques-and-best-practices_it\/at_download\/file<\/a>
<\/p>\n\n\n\n

Come vengono calcolati i numeri di univocit\u00e0?<\/h2>\n\n\n\n

Per calcolare i numeri di univocit\u00e0 si calcola l’hash SHA256 di un testo e poi si prendono i primi tre numeri dell’hash ottenuto.<\/p>\n\n\n\n

Prova tu, scrivi qui in basso la stringa ed il sistema generer\u00e0 le 3 cifre di univocit\u00e0.<\/p>\n\n\n\n