Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: Пред. 1 2 3 4 След.
RSS
Тайна связи против технических средств защиты информации в Интернете
 
Ответы автора


Код
BDV, 21.05.2006 15:38:41

Цитата
Если закон противоречит здравому смыслу - его надо отменить. А не наоборот. Как считаете?

Если закон противоречит здравому смыслу, этот закон следует отменить. В этом вопросе вряд ли у нас будут разногласия. Гораздо более интересен такой вопрос: если закон противоречит здравому смыслу, но пока не отменён, следует ли его соблюдать?

Код
Гость, 21.05.2006 16:06:43

Цитата
Утопия. Николай Николаевич такого никогда не будет. Логи всегда изучаются и работой админа является доносить директору о нецелевом использовании почты и инетернета. Админам за такие доносы часто доплачивают.

За доносы действительно принято доплачивать. И за совершение уголовных преступлений и проистекающий из этого риск тоже принято доплачивать. Админы! Требуйте от работодателей адекватной доплаты за риск и доносы! :) Данная статья вам в помощь.

Код
Armitige, 21.05.2006 22:20:17

Цитата
Я всегда был и останусь ярым фанатиком personal privacy, но нарушают ее НЕ технические специалисты, а управляющие ними.

Эти "управляющие" хорошо устроились. Они приказывают нарушать тайну связи, но ответственность на себя не берут. Они приказывают ставить контрафактное ПО, но крайним делают админа. Прецедентов "ничего я не приказывал, это всё админ" - сколько угодно. Прецедентов "это я приказал, судите меня" - что-то до сих пор не встречалось.

Код
Гость, 22.05.2006 10:24:10

Цитата
Уголовное право отдыхает если работодатель предупредил о контроле. Этот пункт обычно идет в трудовой договор и чел поступая на работу заведомо отказывается от тайны связи в пределах сети корпорации.

В том-то и дело, уважаемый, что от конституционных прав из 2 главы отказаться нельзя. Не-воз-мож-но. Права эти не-от-чуж-да-е-мы. Любой отказ от них недействителен.
 
Статья правильная. Люди должны знать о своих правах.
Сам сисадмин. Тоже задумывался иногда, что правомерно, а что нет. Определяющим фактором является решение руководства. Скажут дословно сканить, буду сканить... Это работа. Другое дело, что это противоречит законодательству. Полагаю, что компания должна сама решать эти юридические аспекты, я выполняю то, что написано в трудовой договоре и должностной инструкции. Если замарачиваться сис.админы будут по этому вопросу, то полагаю, что Политики могут тоже начинать изучать структуры заголовков tcp/ip  и виды атак, а экономисты медицину и тд..
Вообще возникло чувство, что если всё это начнет работать, то защита информации будет очень опасным делом. Т.к. сядешь буквально за всё чем занимаешься. Просто не будет законной базы для того чтобы отразить атаку. Точнее одну атаку отразишь, потом суд рассмотрит твои действия и посадит... Радужная перспектива.
 
Цитата
Админам за такие доносы часто доплачивают.
А киллерам и наркокурьерам еще и не столько доплачивают.Давайте тогда не будем сажать киллеров и наркокурьеров?:)
P.S.а админам могу посоветовать повнимательнее выбирать себе контору.А простите, нахрена вам быть крайними прикрывая зад каких-то там боссов приказывающих вам нарушать закон?!Ну раз нарушаете - а чем вы тогда лучше киллера или наркокурьера, по сути своей?Они тоже хотят денег заработать, правда, незаконными методами...
 
Аффтару  * . Даже разметку как следует не осилил, а туда же, на технарей наезжать. Типичные либерально-гуманитарные бредни. В теории - есть здравый смысл и техническая необходимость - спам, к примеру, ловили и до принятия соответствующих законов
На практике же ковыряться в вашей личной переписке админам нафиг не надо, у них других дел хватает. Понятие "админская этика", видать, автору тоже незнакомо.
 
Низачет... мы обявили работникам что на предприятии нет понятия личная информация.. информация созданная с помошью средств производства предприятия является собственностью предприятия и хрен кто до нас докопается...
 
Цитата
Уголовное право отдыхает если работодатель предупредил о контроле.

До первого грамотного юриста only... см.статью, по идее нельзя подписать согласие с "чтением сообщений вообще" и т.п. - право на тайну неотчуждаемое так что отдыхать рискует работодатель возможно нарушающий законы РФ.
компьютеры телефоны и др. оборудование организации руководитель имеет право полностью контролировать, о чем и работника предупреждают в трудовом контракте. Ограничивается не право человека на тайну связи, а право использования оборудования организации, если все еще не понятно - перечитайте статью. А ваще контроль в обычной организации это цветочки. Когда у меня был 3-й допуск к гостайне я подписывал соглашение на право ФСБ прослушивать телефон и проводить проверку без решения суда и много еще чего. Ни каких проблем не испытывал. Прослушивать мой тел смысла нет (их полно, с какого я позвоню - поди угадай), обыскивать меня можно было только на предмет секретных данных и в официальном порядке, так что ночных приходов, копания в нижнем белье и допросов с пристрастиями я не боялся. Вот на работе меня по полной строили: секретные хранить аккуратно, не копировать, не показывать посторонним домой (не дай бог!!!) не уносить. Следили проверяли за разгильдяйство наказывали по самое не могу. И было все нормально и по закону. Просто не надо путать работу и личное.
 
Эк "вахтеры" взъелись :).Наверное права доступа и аудит доступа к "секретным" сведениям настроить кишка тонка и потому проще пытаться резать то что режется и читать то что читается.А все-равно кому надо сопрут ведь и не попалятся, сколько не режь и ни читай.Поэтому лучше думать головой кого берете на работу и настраивать права и аудит адекватно.Чтобы и соблазна спереть не было и в случае чего понятно было кому настучать по голове.

Цитата
мы обявили работникам что на предприятии нет понятия личная информация..
А вы - это кто, простите, такое, чтобы что-то там объявлять?Вы что, некий юридический субъект который уже в праве отменять конституцию РФ?Наверное, вы господь всевышний или как минимум президент и правительство?А так - чисто для сведения, пункты договоров противоречащие законам РФ - ничтожны, вы ими свой зад можете подтереть.

Цитата
Ограничивается не право человека на тайну связи
А вот это решать будете не вы, непонятно кто такой вообще, а суд... это так, если законы все-таки соблюдать а не класть на них болт.
 
Цитата
Аффтару  * . Даже разметку как следует не осилил, а туда же, на технарей наезжать.
*  вообще-то всяким фраерам с "комплексом вахтера".Сами то от горшка 2 вершка, начальник над целым роутером и парой серверов, блин, а уже туда-же, порулить, кому-то что-то запретить да еще руководствуясь не реальной опасностью а своими уродскими понятиями о жизни... ишь поразвелось всякой швали которой лишь бы власти хоть глоточек хочется хапнуть.
 
Гость, 22.05.2006 13:12:21
Цитата
Когда у меня был 3-й допуск к гостайне я подписывал соглашение на право ФСБ прослушивать телефон и проводить проверку без решения суда и много еще чего. Ни каких проблем не испытывал.

Ты ничего не путаешь? 3 категория, это на доступ к оборудованию, но не просмотр информации содержащейся на объекте. Ну а проверить тебя всегда можно и без твоего доступа.
 
А относится ли тайна связи к широковещательным системам, и не является ли такой системой Инет по определению и технической реалиации?
Хочешь тайну - не пиши на заборе и не ори на Красной площади.
 
Статья COOL!
Для Росси - на сегодняшний день против атаки сапогом по почкам фаерволов не придумали!
 
Николай Николаич, дорогой Вы наш и пламенный, именно про то и спич: нормы законов Вы знаете, а вот увязать их между собой, тем более конституционные и специфичные нормы не можете.

ИМХО - так в трудовом договоре даже необязательно делать оговорку про право перлюстрации, грамотно составленный договор и так дает для этого все основания, т.к. в нем будет, например, такая фраза "работодатель предоставляет для выполнения работником своей задачи следующие средства: оборудованное вычислительной и оргтехникой рабочее место..." Любой грамотный юрист в суде проложит от этой фразы дорожку к тому, что работник был предупрежден о недопустимости использования рабочего ПК для личных нужд, а следовательно никакой личной переписки возникнуть не могло и то, что работодатель ознакомился с ней произошло в следствии нарушения работником слоих обязательств.

Вообще, когда есть сомнения - включайте простую логику: что, ТС можно прикрыть свое безделье на работе и ни за что не отвечать?
 
>... технарь не имеет даже элементарнейших, базовых знаний в области права, обладает весьма своеобразной моралью, не ориентируется в текущих общественных отношениях и вообще плохо социализирован... (Николай Николаевич Федотов,  к.ф-м.н.)

Откуда такие сведения у к.ф-м.н.? ИМХО, подобные категоричные утверждения требуют как минимум ссылки на результаты социологических  исследований.
Да и по поводу компетенции к.ф-м.н. в области права возникают сомнения.
 
2 Гость, 22.05.2006 13:39:54
шпиенских фильмов насмотрелись, милейший? 3-й допуск как раз и давал мне доступ к данным, а аппаратурой (в гос. органах ) где они хранились рулил совсем другой чел, за попытку ТАМ порулить мне бы оторвали руки по самую голову (хотя пару раз помогал :)) А вот проверить меня без расписки никто не мог. Тем полее впарить обвинение за найденные материалы, но дело не в этом. Пример с 3-м допуском я привел как более жесткую альтернативу корпоративным политикам и пытался доказать что в этом нет ничего плохого. Я солидарен с работодателем, злоупотребления на рабочем месте надо пресекать. Но категорически против системы доносов и слежения друг за другом, кадры в таких коллективах слишком часто меняются, эт плохо для работы.
 
Цитата
С одной стороны, собственник средств связи вправе запретить передавать личные сообщения. С другой стороны, никакой собственник не может ограничить конституционные права гражданина.
Ответ на этот вопрос таков. Право на ТС распространяется на все сообщения, передаваемые по служебным каналам связи.
Принципиальная ошибка - не определен статус создаваемых сообщений.
На все сообщения сгенерированые гражданином, он имеет авторские права. Но те сообщения(или другой продукт) которые созданы гражданином на оборудовании принадлежащем другому(если не оговорено обратное) являются собственностью  другого. И этот другой может распоряжаться ими по собственному усмотрению.
А уже после этого уже возникают права собственника средств связи, т.е. когда эти сообщения начинают передаваться. И здесь вступает в действие право на ТС.
Т.е. можно сказать что если я напишу "личное"(в моём понимании) письмо на оборудовании работодателя, то я не имею права его отсылать, потому что я нарушу право собственности работодателя.
Вообщем я ожидал большего от статьи, но у автора несколько хромает логика и отсутствует целостность восприятия всей картины взаимосвязей, в отличие технических специалистов :)
 
Статья – провокация!
Желание притянуть общественное мнение на обсуждение возможностей противодействия системе информационной безопасности на предприятии.
Компетентным органам, службам безопасности и кадровым работникам предприятий следует внимательно собирать информацию о взглядах тех, кто старается «размыть» крючкотворчеством и псевдозакнничеством систему защиты корпоративных, в т.ч. наших с Вами интересов в вопросах безопасности.
Как от статьи в Интернете перейти к конкретному субъекту – знают только сисадмины, и безопасники, они и владеют ситуацией на своем поле. А судья на любом процессе все равно без квалифицированной экспертизы, проводимой этими же ребятами не обойдется.
 
Полезная статейка,это по-любому надо знать!!!!!
 
Цитата
относится ли тайна связи к широковещательным системам, и не является ли такой системой Инет по определению и технической реалиации?
Думаю с этим просто: скажем, постинг в группу NNTP или на сайт секуритилаба - это широковещательное сообщение, для всех.Его чтение не нарушает ничью приватность, оно вывешено для всех(примерный аналог - газета, объявление или транспарант на улице).А вот письмо к конкретному адресату - ну, оно и в африке письмо к 1 адресату - какое там широковещание, если адресат - один?

Цитата
то, что работодатель ознакомился с ней произошло в следствии нарушения работником слоих обязательств.
Возможно, вы не знаете, но для вашего сведения: суды насколько я знаю не рассматривают доказательства которые получены незаконным путем.Соответственно получается что работодатель все-таки окажется крайний в такой ситуации imho.
 
P.S. если следовать логике что работодатель имеет право читать что попало исходя из факта того что это делается на его оборудовании, тогда любой оператор сотовой связи, провайдер, ... может заявить вам то же самое и читать вообще чью угодно переписку без суда и следствия.Ведь вы используете их оборудование чтобы слать ваши письма.Значит по вашей же логике провайдер имеет полное право читать ваши письма?!
 
Код
HardEgor, 22.05.2006 18:01:16

Цитата
Но те сообщения(или другой продукт) которые созданы гражданином на оборудовании принадлежащем другому(если не оговорено обратное) являются собственностью другого. И этот другой может распоряжаться ими по собственному усмотрению.
Ваше утверждение не основано на законе. На чьём бы оборудовании сообщение ни было создано, на конституционные права гражданина это не влияет. Право собственности на оборудование не влечёт права собственности на информацию. А право собственности на информацию не означает право ограничивать тайну связи.

Закон "Об информации...", п.8 ст.6: "Право собственности на средства обработки информации не создает права собственности на информационные ресурсы, принадлежащие другим собственникам."

Конституция, п.2 ст.17: "Основные права и свободы человека неотчуждаемы и принадлежат каждому от рождения."
Страницы: Пред. 1 2 3 4 След.
Читают тему