Моё меню Общее меню Пользователи Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность
Знаете ли Вы, что ...
...нарушения правил форума наказываются. Старайтесь их не нарушать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Информационная безопасность Вопросы по защите информации и данных в сетях телекоммуникаций


Ответить

 
Опции темы Опции просмотра
Старый 29.03.2007 16:40   #31  
Open ID Group
Аватар для Iskander Koneev
Оффлайн
WorldBrandBank, Российское подразделение
Руководитель в областиИБ
Сообщений: 78
+ 4  76/28
– 0  0/0

Russian Federation
Спасибо!

Всегда приятно, когда твое имя заслуживает доверия...
Ответить 
Старый 29.03.2007 17:34   #32  
Real ID Group
Аватар для Vladimir Sheyanov
Оффлайн
Сообщений: 694
+ 345  191/120
– 0  10/1

UzbekistanОтправить сообщение для Vladimir Sheyanov с помощью Skype™
Цитата:
Сообщение от Djalolatdin Rakhimov Посмотреть сообщение
А что за критерий такой: изветсный или неизвестный файл? По имени? По местоположениею? По заранее согласованному списку файлов? Априори каждый файл неизвестен до его открытия.
Это уже, я думаю, лучше определить администраторам корпоративной сети, ведь им проще разграничить системную информацию и сторонние данные. Как вариант может быть размещение всей служебной документации на серверах сети. В этом случае, кроме системы вообще ничего на рабочих станциях хранить не придётся. Но это уже совсем "в кулак".
Ответить 
Старый 13.06.2007 17:30   #33  
Аватар для Mansur Isaev
Оффлайн
Сообщений: 56
+ 1  15/13
– 0  72/8

Uzbekistan
Цитата:
Сообщение от Iskander Koneev Посмотреть сообщение
Юридическая тонкость, как я понимаю, заключается в следующем.
Предприятие может продекларировать, что вся информация и все сообщения на оборудовании предприятия, принадлежат предприятию. Беда в том, как Вы понимаете, что односторонняя декларация не приводит к переходу прав собственности. (Ведь от того, что кто-то продекларирует, что моя квартира стало теперь его, право собственности не перейдет.)
Таким образом, если я размещаю на рабочем компьютере личную информацию, она не может автоматически стать принадлежащей предприятию.
Я думаю, даже простое подписание работником согласия с Правилами, где будет указано, что вся информация на компьютере принадлежит организации, не изменит ситуации. В гражданском праве, скорее всего, передача прав собственности требует нотариального заверения или вообще оформления договора.
Проблема еще и в том, что выяснить что лежит в файле – рабочая информация или личная, работники ИБ предприятия смогут лишь получив доступ к файлу, то есть, нарушив закон.

Даже, если предположить, что сотрудник согласился со сложной системой распределения прав и признал, что все что в организации, принадлежит организации, и в этом случае у него есть серьезный аргумент
“Да, я использовал электронную почту в личных целях и тем самым нарушил КОРПОРАТИВНЫЕ правила. Но, получая доступ к моей электронной переписке без моего разрешения, служба ИБ нарушила закон ГОСУДАРСТВА!”
Ощущаете разницу?

Именно поэтому, получить прямое и явное разрешение на доступ/анализ и т.д. электронных сообщений сотрудника это очень важно. Для тех стран, где подобное ограничение в законах есть, конечно…
Хорошо сказано! Тем более, что закона "Об авторском праве и смежных правах" и норм о защите интеллектуальной собственности еще никто не отменял.
И насчет соглашения о неразглашении коммерческой информации (в разных организациях звучит по-разному). В этих документах прописывается ответственность работника за разглашение информации предприятия. В то время как упоминания об отв-ти предприятия за разглашение персональных данных работника (т.е. конфиденциальной информации) вообще не встречаются. Абсурд какой-то. Этот вопрос еще поднимался в прошлом году на семинаре в Агентстве одним высокопоставленным чиновником.
Ответить 
Старый 14.06.2007 19:53   #34  
Open ID Group
Аватар для Iskander Koneev
Оффлайн
WorldBrandBank, Российское подразделение
Руководитель в областиИБ
Сообщений: 78
+ 4  76/28
– 0  0/0

Russian Federation
Обычно данное соглашение носит односторонний характер, то есть это обязательство со стороны работника. Организация ничего ему (в этом документе) не обещает и не гарантирует. Налагать подобные обязательства (о защите персональных данных) на организацию это задача государства, обеспечивая, среди прочего и единообразный подход к защите этих данных.
В противном случае, каждая организация может слишком широко и вольно толковать набор этих данных.
Ответить 
Ответить
Опции темы
Опции просмотра




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх