Какое-то время назад, а именно в октябре 2010, прочитал как раз на эту тему статью в журнале "Хакер". Статья называлась - "Риски системного администратора" . Кому интересно, я думаю могут найти этот номер. В свою очередь хотел бы процитировать только некоторые строки из этой статьи, как раз касаемо данной темы : -
"Сисадмин рискует попасть под 273 -ю статью, если он установит на компьютер работника троянскую программу - большинство программ этого класса являются вредоносными. Автору несколько раз рассказывали знакомые и клиенты, как начальник требовал от админа поставить программу - шпион кому-то из подчененных. Получение приказа не освобождает исполнителя от уголовной ответственности, если приказ заведомо не законный (ч. 2 ст. 42 УК), а в случае с троянской программой это так. Кроме того, сисадмин в своей работе иногда использует иные программы двойного назначения : кейгены, сниферы, подборщики паролей, сканеры. Они вредоносными не являются, но следователь и его "карманный" эксперт могут этого и не знать. Или не хотеть знать. На практике достаточно много случаев, когда статью 273 рисуют без любых на то оснований за всякие "нехорошие", но отнюдь не вредоносные программы ( ахтунг - вредоносной является не любая программа, причиняющая вред. И наоборот, принести вред может вполне законная программа.)"
И ещё.... - " Существует распространённое заблуждение, что служебные коммуникации якобы можно просматривать/прослушивать без согласия работников. Другой вариант той же сказки - что работника якобы достаточно официально уведомить, после чего перлюстрация становится законной. В США, то есть на родине фильмов и приключенческих романов, из которых это заблуждение подчерпнуто, дело обстоит действительно так. Но на родине прав человека - в Европе, а за одно и в России, конституции устроены немного иначе. Ни уведомление, ни право собственности на средства связи не дает работодателю возможность перлюстрировать электронную почту и другие служебные каналы связи. Требуется письменное ( и при том добровольное) согласие абонентов; впрочем, и оно в некоторых случаях будет не действительным ( подробнее -
http://forensics.ru/zi-ts.html ) Правда работники - правозащитники находятся редко. По этому тайна связи нарушается на российских предприятиях сплошь и рядом. Если на таком нарушении всё-таки поймают, то сисадмин - первый кандидат в обвиняемые, а отдавший приказ начальник может и отвертеться."
Цитата Tonny_Bennet:
Может дать какие-нибудь ссылки на законодательство и я постараюсь переубедить начальника. »
|
Tonny_Bennet, А что касается этого, то согласно данной статье, случаям и практике, вероятнее всего что начальника убеждать бесполезно. Ему - то в принципе пофиг...) Главным исполнителем фактически является сисадмин, а кто там отдавал приказы, какие.. и при каких обстоятельствах..., это мало кого интересует. По принципу " был бы человек - ...." а дальше по тексту..)