![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Защита компьютерных систем » Правовой аспект |
|
|
Правовой аспект
|
Новый участник Сообщения: 4 |
Здраствуйте...
Есть тут специалисты по информационной безопасности? Вопрос правовой скорее... Вот к примеру, вся инфа на дисковом массиве шифрованная лежит... Ключ в токене или смарт-карте... ну и плюс PIN естественно... Случилось "несчастье" - пришли люди в камуфляже, изъяли массив... естественно, к тому моменту когда они добрались до него, ключи выгружены, логические диски отключены... А теперь вопрос собственно... После анализа содержимого массива, выяснится, что он зашифрован... Какие действия могут препринять сотрудники ведоства, изъявшие его? Обязаны ли мы предоставить доступ к этим данным - тоесть фактически предоставить ключ и PIN? И кто понесет ответственность в случае отказа выполнить это? |
|
Отправлено: 14:35, 21-07-2006 |
Кот Ти Сообщения: 7318
|
Профиль | Отправить PM | Цитировать Итак, закон "О коммерческой тайне":
Статья 6. Предоставление информации, составляющей коммерческую тайну 1. Обладатель информации, составляющей коммерческую тайну, по мотивированному требованию органа государственной власти, иного государственного органа, органа местного самоуправления предоставляет им на безвозмездной основе информацию, составляющую коммерческую тайну. Мотивированное требование должно быть подписано уполномоченным должностным лицом, содержать указание цели и правового основания затребования информации, составляющей коммерческую тайну, и срок предоставления этой информации, если иное не установлено федеральными законами. 2. В случае отказа обладателя информации, составляющей коммерческую тайну, предоставить ее органу государственной власти, иному государственному органу, органу местного самоуправления данные органы вправе затребовать эту информацию в судебном порядке. 3. Обладатель информации, составляющей коммерческую тайну, а также органы государственной власти, иные государственные органы, органы местного самоуправления, получившие такую информацию в соответствии с частью 1 настоящей статьи, обязаны предоставить эту информацию по запросу судов, органов прокуратуры, органов предварительного следствия, органов дознания по делам, находящимся в их производстве, в порядке и на основаниях, которые предусмотрены законодательством Российской Федерации. 4. На документах, предоставляемых указанным в частях 1 и 3 настоящей статьи органам и содержащих информацию, составляющую коммерческую тайну, должен быть нанесен гриф "Коммерческая тайна" с указанием ее обладателя (для юридических лиц - полное наименование и место нахождения, для индивидуальных предпринимателей - фамилия, имя, отчество гражданина, являющегося индивидуальным предпринимателем, и место жительства). Вот так. Но, если не выполнены условия отнесения к комм.тайне, то информация таковой не является. Полагаю, что Ваша информация является именно коммерческой тайной? Вот ещё. Закон "Об информации, информатизации и защите информации": Ст.8. П.1. Граждане, органы государственной власти, органы местного самоуправления, организации и общественные объединения обязаны представлять документированную информацию органам и организациям, ответственным за формирование и использование государственных информационных ресурсов. Перечни представляемой в обязательном порядке документированной информации и перечни органов и организаций, ответственных за сбор и обработку федеральных информационных ресурсов, утверждает Правительство Российской Федерации. Ну, ответственность понесёт ваша организация, конечно. Если конкретно, то: директор, начальник службы безопасности, кто-нибудь ещё. Я ведь по существу ответил? Или вообще не в тему? |
Отправлено: 17:25, 21-07-2006 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Человек Сообщения: 3321
|
Профиль | Отправить PM | Цитировать Цитата:
Но не надо забывать нашу специфику... "Закон что дышло - куда повернешь, туда и вышло". Если не выдадете "добровольно", то всегда найдуться способы "законного" давления. Самое безопасное в этом случае - сослаться на утерю ключа... Но это должно быть убедительно, иначе все равно могут надовить... О, Coutty хорошую цитату выудил... Я же, по существу, продублировал п.2 |
|
------- Отправлено: 17:30, 21-07-2006 | #3 |
Назгул Сообщения: 2633
|
Профиль | Отправить PM | Цитировать NashSerge
Я бывал в Вашей ситуации. Вобще имея грамотного юриста на фирме который будет Вас "опекать", любимым органам оооочень трудно доказать что Вы не забывали ключа. Я ей богу, даже не представляю как такое можно сделать законным порядком. Естественно если Вас оставят "наедине" из Вас быстренько вытрясут душу. Совета 2 (Оба дал зам нач. РУБОП области в отставке) 1) Единственным железным аргументом в нашей юриспруденции, еще начиная с Царя батюшки является собственоручное признание, остальное, по сути лажа которую можно оспорить. 2) Утверждая что-либо хотя бы раз, ни когда не меняйте показаний. Сказали что Земля плоская - значит плоская, до конца процесса. Именно по этому самой выгодной формулировкой, не позволяющей подставить Вас под "лжесвидительствование" является формулировка "не помню". Именно "не помню", а не "не знаю". |
Последний раз редактировалось kim-aa, 21-07-2006 в 22:59. Отправлено: 22:47, 21-07-2006 | #4 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Coutty
Организация должна предоставить информацию по списку, правильно? Мы же не должны открывать им ВСЕ содержимое того же дискового массива? Касательно грифа "КТ" - какая разница нанесен он или нет? В конце концов есть служебная тайна, которую мы тоже не хотим "предоставлять" интересующимся сторонам, для чего и пытаемся защитить инфу... |
|
Отправлено: 09:00, 25-07-2006 | #5 |
Человек Сообщения: 3321
|
Профиль | Отправить PM | Цитировать NashSerge
Цитата:
|
|
------- Отправлено: 12:19, 25-07-2006 | #6 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Цитата Greyman:
В конце концов действительно - массив стоит пока не функционирующий - ключ потеряли - теперь инфу сами достать не можем... может нам ФСБ поможет с этим? :-) |
|
Отправлено: 16:13, 25-07-2006 | #7 |
Кот Ти Сообщения: 7318
|
Профиль | Отправить PM | Цитировать Цитата:
По поводу служебной тайны сказать не могу - не нашёл у себя в архиве закона о служебной тайне, но думаю, что там то же самое. [off]Я надеюсь, что ваше понятие "служебная тайна" не отличается от официального? (адвокатская, медицинская, нотариальная и там ещё какие-то) Производственная тайна служебной не является. Это просто конфиденциальная информация. И, пожалуй, от "органов" её будет трудно защитить. Цитата:
|
||
Отправлено: 16:38, 25-07-2006 | #8 |
Человек Сообщения: 3321
|
Профиль | Отправить PM | Цитировать NashSerge
Цитата:
Цитата:
![]() ![]() |
||
------- Последний раз редактировалось Greyman, 25-07-2006 в 17:03. Причина: убрал часть поста в оффтопик..., чтоб потом карать за флейм...;) Отправлено: 17:02, 25-07-2006 | #9 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Coutty
Никуда ФСБ не лезет - просто один из примеров силовых структур... и лезут они кстати далеко не только в гос.тайну... они лезут туда, куда им интересно! По поводу служебной информации - по твоей градации я говорил о "производственной" информации... По поводу грифа и спецслужб - какая разница для них служебная информация или КТ - при "желании" они без проблем принесут санкцию на изъятие хоть той, хоть той... изымая компьютеры и сервера, они изначально не знают информация с каким грифом там - им на это... параллельно... А защитить как раз эту информацию от органов только таким методом как мне представляетсся и можно... есть кончено еще вариант с уничтожением информации при "тревоге", но это слишком круто в смысле последствий... для информации главным образом... :-) Greyman Я реагирую на запрос, и готов предоставить (да они и сами заберут) открытую инфу... Другой - нет! Такая формулировка имеет право на жизнь? По поводу расшифровки - криптоанализ дает результаты не для всех алгоритмов шифрования... во всяком случае пока... В любом случае - это труд, и труд немалый... Не думаю что к примеру наша организация удостоится ТАКОГО внимания... |
Отправлено: 17:28, 25-07-2006 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
|