eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPodatkiGrupypl.soc.prawo.podatkiPŁATNIK Ja nie chcę hasła › Re: PŁATNIK Ja nie chcę hasła
  • Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.onet.pl!not-for-mail
    From: "Pawel Kierski" <p...@m...com.pl>
    Newsgroups: pl.soc.prawo.podatki
    Subject: Re: PŁATNIK Ja nie chcę hasła
    Date: Mon, 24 Jan 2005 12:50:45 +0100
    Organization: news.onet.pl
    Lines: 32
    Sender: p...@o...pl@80.72.34.22
    Message-ID: <ct2nes$1ic$1@news.onet.pl>
    References: <o...@a...neoplus.adsl.tpnet.pl>
    <Pine.WNT.4.61.0501210223260.236@athlon>
    <cst2fa$hnp$1@nemesis.news.tpi.pl>
    <o...@a...neoplus.adsl.tpnet.pl>
    <ct2lmb$9lg$3@opal.futuro.pl> <7...@p...pl>
    NNTP-Posting-Host: 80.72.34.22
    Mime-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original
    Content-Transfer-Encoding: 8bit
    X-Trace: news.onet.pl 1106567452 1612 80.72.34.22 (24 Jan 2005 11:50:52 GMT)
    X-Complaints-To: a...@o...pl
    NNTP-Posting-Date: 24 Jan 2005 11:50:52 GMT
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Outlook Express 6.00.2900.2180
    X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2180
    Xref: news-archive.icm.edu.pl pl.soc.prawo.podatki:131763
    [ ukryj nagłówki ]

    RoMan Mandziejewicz <s...@p...pl> w wiadomości
    news:72024839.20050124122744@pik-net.pl napisał(a):
    [...]
    > W dużych firmach dane zawarte w Pogromie Płatnika są dostępne również
    > w innych miejscach w formie papierowej i ochrona danych osobowych
    > zapewniana jest metodami organizacyjnymi a nie duperelnymi hasłami.
    > Na dokładkę metody obejścia hasła w Pogromie Płatnika są powszechnie
    > znane i dla kogoś, kto _zechce_ uzyskać dostęp do tych danych hasło
    > nie jest przeszkodą.
    [...]

    To nie ma nic do rzeczy. Ustawa jest ustawa (+rozporządzenia),
    dzięki czemu np. każdy komputer z którego jest dostęp do danych
    osobowych musi być zabezpieczony tak, żeby osoby niepowołane
    (nieuprawnione do oglądania danych) nie miały dostępu. W szczególności
    powinny być tam zastosowane wygaszacze ekranu z hasłem... Wiem -
    bzdury, ale inspektorzy GIODO w znajomej firmie, gdy nie mieli się
    do czego przyczepić, to przyczepili się do programu służącego do
    obsługi przelewów (dostarczanego przez bank) - można było dane
    pracowników obejrzeć bez konieczności podawania hasła (do przelewów
    oczywiście było 8-) ). Kilka tygodni wyjaśnień, papierków i spotkań
    z panami z banku, którzy w końcu uznali, że trzeba tę pierdułkę pt.
    "autoryzacja dostępu do danych osobowych" zrobić.
    I tak mamy kolejny przepis, który rozbudowuje biurokrację, utrudnia
    życie, a nie daje nic w zamian (uodo de facto zezwala na model
    opt-out...).

    --
    Paweł Kierski
    p...@m...com.pl
    dodaj "[nomorespam]" w temacie jeśli piszesz z domeny innej niż .pl,
    albo koniecznie chcesz obejść moje filtry 8-)

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1