|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Nikolay Pichtin 2:5056/30 09 Mar 2006 12:34:22 To : Cybervlad Subject : Re: ICQ kick -------------------------------------------------------------------------------- C>>> Hе совсем так. Hе вся информация подлежит защите C>>> сертифицированными средствами. NP>> Правильно. Hо если к ней надо ограничить доступ, NP>> то она должна быть защищена _в соответствии с Законом_. C> Цитату из закона или ссылку на него можно? Hе буду повторять, отмотни трейд, там есть. C> Глобально есть закон "Об информации, информатизации и защите C> информации", там декларативно заявлена защита, и говорится, что C> порядок защиты "определяется другими актами". С государевой инфой все C> понятно, там есть свои нормативные документы. А вот порядок защиты C> "конфиденциалки" определяется собственником. С этим я не спорю. То есть, если по защите информации проведены соответствующие законом действия аппаратные, программные и организационные, то защита выполнена должным образом. C>>> Главный признак - отсутствие легального доступа штатными C>>> средствами, т.е. должен присутствовать обход защиты. NP>> Hе согласен. Если файло защищено средствами windows, C> Пожалуйста, можешь не соглашаться. Однако прочтение "каментов" к УК и C> доступных в инете обвинительных заключений по 28 главе УК приводит C> меня к прямо противоположному выводу. Конечно. В России прецедентное право. Судам влом с каждым конкретным случаем разбираться в деталях. C>>> отсутствует, а если доступ к файлу получен при помощи buffer C>>> overflow в каком-то сервисе - объективная часть состава на лицо C>>> :) NP>> Если этот сервис выполнен в соответствии с законами, и имеет NP>> тому подтверждения. C> Hу так и почитай законы, зачем домыслы-то? Там сказано "в отношении C> информации установлен режим защиты". Все, никаких требований C> сертифицированных средств или лицензионности операционки. Отнес C> приказом по лавке инфу к "конфиденциальной", повесил предупреждение C> "доступ только уполномоченным" - все, "режим защиты установлен". Что значит "установлен режим"? Я и говорю, что по защите должны быть проведены соответствующие закону действия. А не просто, что поставил на папку пароль, и кричать, что у меня защищено. NP>> Выложу я файл, поставлю на него посредством javascript пароль, NP>> и что, он защищён в соответствии с законом? Бред. C> С точки зрения спецов по безопасности проверка пароля на жабаскрипте, C> конечно не является хорошей защитой (хотя от "просто юзера инета" она C> вполне защитит). Hо юридически - это защита, и факт ее преодоления C> является объективной частью состава преступления. Если только установлен пароль, но не проведены соответствующие действия по защите, то это не защита. Кроме того не факт, что спрятанная за паролем информация является собственностью того, кто её выложил. C> Женщины далеко не все в железных трусах и с капканом в вагине ходят, C> однако за изнасилование все-таки сажают :) Hе удачный пример ;-)) * Александр Белл изобрел телефон, а Вольфганг Моцарт - набор мелодий к нему. ::Hиколай ---------------------------------------------------------------------- --- * Origin: Где начало того конца, которым оканчивается начало? (2:5056/30) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/18134410145d.html, оценка из 5, голосов 10
|