Обява
Свий
Няма добавени обяви.
Система за сигурност, базирана на доносите:
Свий
X
-
От: Система за сигурност, базирана на доносите:
Тя е отишла на почивка да разчупи малко рутината в секса и разбира се да разбере ,че е живяла с параноиден британски гей.Първоначално публикуван от Ясен Преглед на мнениеhttp://www.dnes.bg/akoshtete-vqrvait...roristi.110138
Е, стават и такива работи. Един донос, по който взема решение само един чиновник. Статията не го споменава, но това е единственият бюрократично издържан механизъм - анонимен донос + резолюция от разглеждащия, незабавно ефективна.МБ124 200Д седан 5 скорости 88 год. МБ 124 Е300Д Т 24 в 93 год. ОПЕЛ ФРОНТЕРА А ДБ 2,8ТДИ 95год. Не е проблем че човек е смъртен,проблема е че е внезапно смъртен!
-
От: Система за сигурност, базирана на доносите:
В това се състои "капана" на демокрацията.
Чиновник, нанесъл непоправими щети върху човешки живот, или приел оферта с неизгодни условия за милиони, може само да бъде уволнен.
Съществуват предположения, че грешката му е била продиктувана и от други "съображения", но това е недоказуемо и не може да бъде осъден по наказателно дело.
Разбира се, може да бъде осъден в личен процес, но тогава държавата плаща нехайството му - тоест всички.Не ми пука за лака , а за пропуснатите приключения
))
Коментар
-
От: Система за сигурност, базирана на доносите:
Според мен проблема е технически и се касае за обикновенна злоупотреба с достъп. Преди години когато работех МВР, за да стане нещо подобно, трябваше да направя писмено предложение в три екз., заместника по оперативната да го одобри, обикновенно имаше въпроси или коментари и тогава влизаше в който трябва списък или папка. Сега в ерата на компютрите /не съм против тях/ всеки с достъп може да погоди такъв номер. Разбира се има контрол, но нали виждате...Първоначално публикуван от Ясен Преглед на мнениеhttp://www.dnes.bg/akoshtete-vqrvait...roristi.110138
Е, стават и такива работи. Един донос, по който взема решение само един чиновник. Статията не го споменава, но това е единственият бюрократично издържан механизъм - анонимен донос + резолюция от разглеждащия, незабавно ефективна.
Спомням си един филм със Сандра Бълог, която се беше набъркала в едни софтуери и злодея с лаптопа от колата й смени цялото досие и я вкара в списъка за най-издирваните лица. Та така!сто: Тук нормално си подаваме топката като на тренировка и гледаме да не се контузим. Понеже сме от един отбор.
dembito: Хардуера можеш да го ритнеш, а софтуера само да го напсуваш
Коментар
-
От: Система за сигурност, базирана на доносите:
Така де - за да мине такова нещо, трябват поне три различни подписа - предложил, съгласувал, одобрил, всеки със своите мотиви. В грамотно направените компютърни системи пак е така. Е, англичаните или имат от другия вид софтуер, или процедурата им е такава, че само един човек е достатъчен, за да ти отрови живота. А, представяте ли си това какво поле за корупция отваря?
Коментар
-
От: Система за сигурност, базирана на доносите:
Доносничеството в България се възпитава още в детската градина. "А та-ка на дру-гар-ка-та....." Останалите подлизурски и сервилнически похвати се заучават по-късно....В българският език няма дума, която в множествено число завършва на Й
Коментар
-
От: Система за сигурност, базирана на доносите:
Тя корупцията е неизтребима, въпроса е да е в някакви обществено поносими граници и който го хванат да си "плати".Първоначално публикуван от Ясен Преглед на мнениеА, представяте ли си това какво поле за корупция отваря?
Преди време когато се коментираше "достъпа" на МВР до имейлите на потребителите "за целите на борбата с престъпността" и хората бяха възмутени, и с право, се подмина факта, че администраторите си го имат този достъп, да не говорим, че във фирмените мрежи ІТ-тата почти законно си гледат кой служител какви ги върши и пише. Просто МВР искаше да "легализира" този достъп за да използва информацията законно. Тогава се каза, че разпечатка от мобилен оператор да видиш с кой е говорила жена ти или конкуренцията е 50 лв. на черно.сто: Тук нормално си подаваме топката като на тренировка и гледаме да не се контузим. Понеже сме от един отбор.
dembito: Хардуера можеш да го ритнеш, а софтуера само да го напсуваш
Коментар
-
От: Система за сигурност, базирана на доносите:
Администраторите на имейл сървъра си имат достъпа, но пък ти си имаш някакви договорни отношения с тях. Те, освен това, имат жив и траен интерес да продължат да ти вземат месечната такса, кликовете по банерите или каквото там правиш, за да е работата взаимна. Твоите и на всички други клиенти. Не, че това ти осигурява безкрайна сигурност, но поне има база, на която да се работи.
Милицията не е длъжна да се тревожи за такива неща. Тя даже настояваше да може да гледа данните на свой терминал, без никой да разбира - в интерес на разследването, разбира се.
Иначе всички социални пороци са неизтребими. От друга страна, един от начините за ограничаването им е да не се отварят нарочно и без добра причина корупционни ниши.
Коментар
-
Re: Система за сигурност, базирана на доносите:
В щатите започнаха промени и в тази насока. Започна се от здравните заведения. Още 2005г. беше въведен задължително т.нар. "HIPAA compliance" и сега дори започва да се спазва (здравните заведения не сключват договор с теб ако не си "HIPAA compliant"). Накратко - ако на сървъра се съхраняват лични данни като social security number и здравни картони например - само и единствено оторизирани лица на фирмата трябва да имат право на пълен достъп до тях (IT director и хора свързани с информационната сигурност). Практически редовите служители не трябва да имат право на достъп до такава информация въобще. Те могат да боравят индиректно с нея през интерфейс, но обработката на данните се прави от софтуера, а самите те не виждат нищо.
В скоро бъдеще се предвижда това да се разшири и с лицензен контрол върху billing системите. Вече някои фирми са дали крачка в тази посока - служителите нямат право да виждат повече от последните 4 цифри на кредитната карта (а моя досег с няколко различни големи системи досега показва, че всичко си се вижда от support най-ниско ниво... после защо нечия кредитна карта била източена през порно сайт). От няколко години насам има пълна забрана за запис на CVV номер в базата данни.
Другата посока, в която са тръгнали е да въвеждат препоръчителни стандарти за съхранение на пароли. Накратко - паролите ще трябва да са криптирани в базата данни и възстановяването им ще става само и единствено чрез автоматизирано генериране на нова и изпращане по e-mail. Служителите на фирмата ще имат достъп до акаунтите на клиентите само във вътрешнофирмената мрежа, отново през интерфейс.
Та не казвам, че това е станало, напротив. Това е много бавен процес и изисква инвестиции от милиарди долари. Но е тръгнало. И насам ще дойде някога.
Коментар
Активност за темата
Свий
В момента има 1 потребители онлайн. 0 потребители и 1 гости.
Най-много потребители онлайн 117,215 в 10:38 на 20-06-26.
Коментар