Igor Michailov
|
|
« Ответ #90 : 26 Февраля 2005, 02:12:15 » |
|
На тему: "Сколько табличек "Ahtung ! Minen!" (Внимание! Мины!)должно стоять на минном поле?", - можно долго дискутировать. Однако, подорвавшемуся на мине от этого не легче Ограничение доступа, Николай Николаевич, Вы же понимаете, что для профессионала это довольно условное понятие.
|
|
|
Записан
|
Юридические консультации.
Помощь в составлении жалоб и ходатайств.
Заверение контента сайтов, Интернет-страниц, электронной почты.
|
|
|
Антон Серго
|
|
« Ответ #91 : 26 Февраля 2005, 11:41:17 » |
|
Ограничение доступа, Николай Николаевич, Вы же понимаете, что для профессионала это довольно условное понятие. Тут я не соглашусь. Соревнование снаряда и брони вечно, но если на двери висит замок, а на доступе к сети пароль, то можно говорить, что владелец ограничил доступ ("как смог").
|
|
« Последнее редактирование: 26 Февраля 2005, 16:57:55 от Антон Серго »
|
Записан
|
|
|
|
Igor Michailov
|
|
« Ответ #92 : 26 Февраля 2005, 12:21:45 » |
|
Есть такой детский мультик, где слоненок выясняет у мартышки - 2 кокоса это куча или нет. Где граница между ресурсами общего использования и конфиденциальными ресурсами? Давайте определимся. По поводу соревнования брони и снаряда - ломать всегда легче чем строить.
|
|
|
Записан
|
Юридические консультации.
Помощь в составлении жалоб и ходатайств.
Заверение контента сайтов, Интернет-страниц, электронной почты.
|
|
|
Антон Серго
|
|
« Ответ #93 : 26 Февраля 2005, 17:00:14 » |
|
Где граница между ресурсами общего использования и конфиденциальными ресурсами? Давайте определимся. На мой взгляд обывателя: если доступа на уровне "для чайника" нет, то это не общепользовательский ресурс. А вот для конф.ресурса нужно соблюдение и формальных признаков (писал, ИМХО, ННФ выше).
|
|
|
Записан
|
|
|
|
Николай Николаевич Федотов
|
|
« Ответ #94 : 27 Февраля 2005, 01:08:46 » |
|
На тему: "Сколько табличек "Ahtung ! Minen!" должно стоять на минном поле?", - можно долго дискутировать.
А по-моему, в законе чётко сказано - хотя бы одна.
|
|
|
Записан
|
|
|
|
effes2004
Посетитель
Офлайн
Сообщений: 9
С любовью к ближнему
|
|
« Ответ #95 : 27 Февраля 2005, 01:34:02 » |
|
На тему: "Сколько табличек "Ahtung ! Minen!" должно стоять на минном поле?", - можно долго дискутировать.
А по-моему, в законе чётко сказано - хотя бы одна. А в каком законе это сказано, ссылочку можно
|
|
|
Записан
|
|
|
|
Николай Николаевич Федотов
|
|
« Ответ #96 : 27 Февраля 2005, 14:43:07 » |
|
А в каком законе это сказано, ссылочку можно
Вот, например. ЗоИИЗИ, ст.2: "конфиденциальная информация - документированная информация, доступ к которой ограничивается в соответствии с законодательством Российской Федерации;" ЗоКТ, ст.10: "Меры по охране конфиденциальности информации, принимаемые ее обладателем, должны включать в себя: ... 5) нанесение на материальные носители (документы), содержащие информацию, составляющую коммерческую тайну, грифа "Коммерческая тайна" ..."
|
|
|
Записан
|
|
|
|
Igor Michailov
|
|
« Ответ #97 : 27 Февраля 2005, 15:18:07 » |
|
Ну и где в приведенных Вами примерах сказано "хотя бы одна"?
|
|
|
Записан
|
Юридические консультации.
Помощь в составлении жалоб и ходатайств.
Заверение контента сайтов, Интернет-страниц, электронной почты.
|
|
|
Dmitry
Участник
Офлайн
Пол:
Сообщений: 630
Я не юрист, и даже не сын его.
|
|
« Ответ #98 : 28 Февраля 2005, 10:16:28 » |
|
5) нанесение на материальные носители (документы), содержащие информацию, составляющую коммерческую тайну, грифа "Коммерческая тайна" ..."
Очень хотелось бы понять как это законодатель планировал применить (если планировал) к электронным документам. Куда и как прицепить гриф, например, на файл passwd, находящийся на диске сервера и содержащий информацию о пользователях системы, или какой-либо текстовый файл, находящийся там же и содержащий список клиентов, даже без персональных данных могущий представлять интерес для конкурентов. Особенно, если учесть, что суть подобного грифования, все-таки видимо состоит в том, что бы дать потенциальному пользователю сведения о классе документа до того, как он начал изучать его содержание.
|
|
|
Записан
|
|
|
|
korsar
Посетитель
Офлайн
Сообщений: 84
С любовью к ближнему
|
|
« Ответ #99 : 28 Февраля 2005, 11:49:10 » |
|
В организации обрабатывающей конфиденциальную информацию, должны быть выполнены требования СТР-К гостехкомиссии. А там все есть и перечень сведениий конф. характера, и паспорта АС и т.д. В соответствии с присвоенным классом, должна и производиться защита системы. А в данном случае, если я правильно понял, этого вообще даже близко не было. И наказывать нужно именно их за данные нарушения в соответствии с законодательством, а не наоборот. ИМХО, конечно.
|
|
|
Записан
|
|
|
|
|
|