Portál AbcLinuxu, 30. dubna 2025 17:14
tipuju to na W98Kdyz jsem byl nedavno na vyslechu jako svedek dopravni nehody, policista "tukal" protokol do T602
Tak tedy dodavam, ze me primo desi, ze duverne informace jsou ukladany zpusobem, ktery umoznuje pristup neopravnenym osobam. A pokud jeste maji odvahu to verejne priznat, tak se mi zda ze je to na soud.
Prece nemohu prohlasit, ze "system neumožňuje separaci jednotlivých informací" a zbavit se tim odpovednosti. Pokud nevhodne provozuju nebezpecny system, pak musim nest dusledky. No a hlavne chci rict, ze i se starymi systemy je mozne dosahnout vyssi miru zabezpeceni nez o ktere je rec.
A když měli benga jenom papírové kartotéky, tak jak se asi řešila autorizace?Zámkem, ke kterému má klíč jen šéf nebo jiná povolaná osoba. Neříkej, že ti přijde v pořádku, když policie veřejně oznámí, že si nedává pozor na důvěrné informace (a bere to jako ospravedlnění úniku těchto informací). Stačilo tu bednu zavřít k vrchnímu platfusákovi do kanclu (a nepřipojovat k internetu). Ale máš pravdu, že to nesouvisí s počítačovou gramotností. Spíše to ukazuje na vysoký stupeň lemplovství, který by se projevil, i kdyby to všichni byli überhackeři.
Zámkem, ke kterému má klíč jen šéf nebo jiná povolaná osoba.Ale to by samostatný zámek musel být na každé složce. Jinak dostatečnou jemnost v omezení přístupu nelze zaručit a pak by musel existovat někdo, kdo dokáže přidělovat klíče oprávněným. A jak lze v takovém systému vyhledávat (jedině snad prostřednictvím toho klíčníka). O lemplovství možná jde, protože nějaký lepší systém existuje ("novější verze"), ale těžko to můžeme tvrdit s určitostí, protože důvody, proč nebyl uskutečněn přechod na nový systém, vůbec neznáme.
Ale to by samostatný zámek musel být na každé složce. Jinak dostatečnou jemnost v omezení přístupu nelze zaručitLze, a hlavně lze zajistit, aby byl přehled o tom, kdo které dokumenty dostal kdy do ruky. Zatímco když je něco volně přístupné na harddisku počítače anebo dokonce na serveru, kam se dokliká i průměrně inteligentní policajt... kdoví co je ještě takhle volně k oběhu. Pak se divme, že jsou v televizi výpovědi svědků či obviněných ještě dřív než výslech skončí... Tohleto je bezpečnostní riziko, a ne nějaké balistické rakety z Íránu či Koreje, jak se nám teď snaží namlouvat vláda. O tohle by se měl teď Langer starat a ne pobíhat při nejbližší nejpitomější příležitosti jako je právě odeznělý židovský svátek s eskortou po Praze. Jenomže.
LzeNelze.
a hlavně lze zajistit, aby byl přehled o tom, kdo které dokumenty dostal kdy do rukyPřesně tak, tohle je mnohem efektivnější než řešit dopředu, kdo k čemu může. Třeba ten jejich systém i takto funguje (a loguje veškeré operace se systémem včetně toho, kdo je provedl). Nemáme ale bohudík žádné indicie o tom, že by "Zatímco když je něco volně přístupné na harddisku počítače anebo dokonce na serveru, kam se dokliká i průměrně inteligentní policajt... kdoví co je ještě takhle volně k oběhu." měl být popis skutečného stavu věcí. Možná si někteří slovo "systém" vysvětlují jako operační systém, což by dávalo smysl prvním dvou komentářům o Win98 a Unixu, ale ani tohle nevíme. Proto jsem se požádal autora o doplnění toho, co už podle něj není potřeba dodávat.
Pamatuješ ještě doby, kdy opravdu nic jiného než kartotéky a šuplíky nebylo? Dokonce i tenkrát šlo zařídit, aby se v těch informacích nevrtal ten, kdo neměl.LzeNelze.
No tak jeste par paragrafu:
Zakon 101/2000 Sb. o ochraně osobních údajů a o změně některých zákonů
par. 10: Při zpracování osobních údajů správce a zpracovatel dbá, aby subjekt údajů neutrpěl újmu na svých právech, zejména na právu na zachování lidské důstojnosti, a také dbá na ochranu před neoprávněným zasahováním do soukromého a osobního života subjektu údajů.
par. 13: Správce a zpracovatel jsou povinni přijmout taková opatření, aby nemohlo dojít k neoprávněnému nebo nahodilému přístupu k osobním údajům, k jejich změně, zničení či ztrátě, neoprávněným přenosům, k jejich jinému neoprávněnému zpracování, jakož i k jinému zneužití osobních údajů. Tato povinnost platí i po ukončení zpracování osobních údajů.
Všiměte si, že tam je řeč o správci.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.