Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ. (επεξεργασμένο)

Η αρχή προστασίας δεδομένων έχει δείξει πολλές φορές την ασχετοσύνη της σε θέματα τεχνολογίας. Βλέπε για παράδειγμα όλα τα τραγελαφικά με τις κάμερες ασφαλείας που δεν άφηνε να λειτουργήσουν, επειδή υποτίθεται παραβιάζουν την ιδιωτική ζωή των παραβατών.

Η εταιρεία βέβαια φταίει σε αυτή την περίπτωση γιατί δεν είχε σωστή πολιτική ασφαλείας, αλλά αυτά που προτείνει η επιτροπή είναι αστεία ("Σε περίπτωση απαγόρευσης χρήσης του εταιρικού ηλεκτρονικού υπολογιστή για προσωπική χρήση από τους εργαζόμενους,να εξετασθεί η δυνατότητα παραχώρησης της χρήσης ψηφιακού αποθηκευτικού χώρου για προσωπική χρήση, στον οποίο δεν θα είναι επιτρεπτή η πρόσβαση του εργοδότη. ").

Να μπορεί δηλαδή ο άλλος να κατεβάζει τσόντες ή να κλέβει αρχεία χωρίς πρόβλημα... 

Θα μπορεί δηλαδή αυτός που έφτιαξε τον cortana στην microsoft και όταν φύγει θα μπορεί να πάρει μαζί του όλο τον κώδικα επειδή τον είχε σε προσωπικό φάκελο χαχα..

Επεξ/σία από The_Judas
  • Like 3
  • Confused 1
  • Απαντ. 107
  • Δημ.
  • Τελ. απάντηση

Συχνή συμμετοχή στο θέμα

Συχνή συμμετοχή στο θέμα

Δημοσιευμένες Εικόνες

Δημοσ.

Λοιπόν επειδή ρώτησα, ΑΠΑΓΟΡΕΥΕΤΑΙ να κάνει το ΙΤ login με account εργαζομένου και να ψάξει αρχεία, καθώς τίθεται θέμα προστασίας προσωπικών δεδομένων 

Τα υπόλοιπα που λέτε είναι για να περνάει η ώρα...

  • Like 1
  • Thanks 1
Δημοσ.

Λοιπόν θα σας πω τι γίνεται σε σοβαρές εταιρίες.

Στο συμβόλαιο σου υπάρχει όρος ότι οτιδήποτε φτιάχνεις με τα resources της εταιρείας ( σε αυτό συμπεριλαμβάνει και τον υπολογιστή) ανήκει στην εταιρεία.

Γι'αυτό δεν κάνεις τπτ προσωπικό σε υπολογιστή της δουλειάς.

Ακόμα μπορεί το  ΙΤ να μην μπορεί να κάνει login αλλά μπορούν πολύ απλά να σου ζητήσουν τον υπολογιστή για έλεγχο και αυτό δεν μπορείς να το αρνηθείς.

Επισεις οι σοβαρές εταιρίες έχουν ειδικά λογισμικά για έλεγχο του υπολογιστή, ξέρουν τι κάνεις χωρίς να κάνουν login.

Τώρα στο Ελαδισταν δεν ξέρω τι νομίζουν μερικοί....

 

  • Like 1
Δημοσ.
47 λεπτά πριν, militarist είπε

Λοιπόν θα σας πω τι γίνεται σε σοβαρές εταιρίες.

Στο συμβόλαιο σου υπάρχει όρος ότι οτιδήποτε φτιάχνεις με τα resources της εταιρείας ( σε αυτό συμπεριλαμβάνει και τον υπολογιστή) ανήκει στην εταιρεία.

Γι'αυτό δεν κάνεις τπτ προσωπικό σε υπολογιστή της δουλειάς.

Ακόμα μπορεί το  ΙΤ να μην μπορεί να κάνει login αλλά μπορούν πολύ απλά να σου ζητήσουν τον υπολογιστή για έλεγχο και αυτό δεν μπορείς να το αρνηθείς.

Επισεις οι σοβαρές εταιρίες έχουν ειδικά λογισμικά για έλεγχο του υπολογιστή, ξέρουν τι κάνεις χωρίς να κάνουν login.

Τώρα στο Ελαδισταν δεν ξέρω τι νομίζουν μερικοί....

Να συμπληρώσω για όσους δεν το ξέρουν, οι σοβαρές εταιρείες εχουν και access Control, και αν σου μπλοκάρουν την κάρτα δεν μπαίνεις ουτε στο πάρκινγκ τους, οχι στο γραφείο και στον υπολογιστή σου.

Μπορείς βέβαια να τα βρεις, κάνοντας τους μήνυση :) :)

 

Δημοσ.
9 ώρες πριν, AristidisZ είπε

Λοιπόν επειδή ρώτησα, ΑΠΑΓΟΡΕΥΕΤΑΙ να κάνει το ΙΤ login με account εργαζομένου και να ψάξει αρχεία, καθώς τίθεται θέμα προστασίας προσωπικών δεδομένων 

Τα υπόλοιπα που λέτε είναι για να περνάει η ώρα...

Μεταξύ μας πάντως, αν είσαι admin, δεν χρειάζεσαι το user name / pass του εργαζομένου να δεις τα αρχεία του. 

Μάλιστα μπορείς να τα δεις χωρίς να το καταλάβει ΠΟΤΕ ο υπάλληλος. 

Επίσης οι υπάλληλοι στις σοβαρές εταιρίες, δεν έχουν κανένα δικαίωμα για εγκατάσταση δικών τους εφαρμογών. Οπότε ούτε firewalls μπορούν να βάλουν, ούτε κάτι που θα τους ειδοποιήσει ότι τα αρχεία τους τα βλέπει κάποιος από το ΙΤ

  • Like 1
  • Thanks 1
Δημοσ.
1 ώρα πριν, sphinxgr είπε

Μεταξύ μας πάντως, αν είσαι admin, δεν χρειάζεσαι το user name / pass του εργαζομένου να δεις τα αρχεία του. 

Μάλιστα μπορείς να τα δεις χωρίς να το καταλάβει ΠΟΤΕ ο υπάλληλος. 

Επίσης οι υπάλληλοι στις σοβαρές εταιρίες, δεν έχουν κανένα δικαίωμα για εγκατάσταση δικών τους εφαρμογών. Οπότε ούτε firewalls μπορούν να βάλουν, ούτε κάτι που θα τους ειδοποιήσει ότι τα αρχεία τους τα βλέπει κάποιος από το ΙΤ

Το ότι γίνεται κάτι τέτοιο δε σημαίνει πως είναι και νόμιμο

http://www.dpa.gr/portal/page?_pageid=33,125875&_dad=portal&_schema=PORTAL

Και με το gdpr έχει γίνει ακόμα πιο αυστηρό το πλαίσιο.

  • Like 1
Δημοσ.

Παμε άλλη μια φορα 

Ποια προσωπικά δεδομένα στον υπολογιστή της δουλειάς έχεις?

Τα στοιχεία του υπολογιστή έχουν τα εταιρικά δεδομένα ( mail κτλ) το άρθρο που παρατέθηκε από πάνω είναι για προσωπικά δεδομένα που δεν πρέπει να υπάρχουν επουδενί στον εταιρικό σου υπολογιστή.

 

Επίσης το mail  και οποιαδήποτε account εταιρικό που έχεις είναι ιδιοκτησίας της εταιρείας όχι δικού σου πάρτε το χαμπάρι επιτέλους.

 

  • Confused 1
Δημοσ.
10 ώρες πριν, sphinxgr είπε

Μεταξύ μας πάντως, αν είσαι admin, δεν χρειάζεσαι το user name / pass του εργαζομένου να δεις τα αρχεία του. 

Μάλιστα μπορείς να τα δεις χωρίς να το καταλάβει ΠΟΤΕ ο υπάλληλος. 

Επίσης οι υπάλληλοι στις σοβαρές εταιρίες, δεν έχουν κανένα δικαίωμα για εγκατάσταση δικών τους εφαρμογών. Οπότε ούτε firewalls μπορούν να βάλουν, ούτε κάτι που θα τους ειδοποιήσει ότι τα αρχεία τους τα βλέπει κάποιος από το ΙΤ

Δεν ειπα ότι δε μπορούν να τα δουν, ειπα ότι ΑΠΑΓΟΡΕΥΕΤΑΙ να τα δουν 🙂

  • Like 1
Δημοσ. (επεξεργασμένο)
Στις 7/7/2019 στις 2:20 ΠΜ, militarist είπε

Παμε άλλη μια φορα 

Ποια προσωπικά δεδομένα στον υπολογιστή της δουλειάς έχεις?

Τα στοιχεία του υπολογιστή έχουν τα εταιρικά δεδομένα ( mail κτλ) το άρθρο που παρατέθηκε από πάνω είναι για προσωπικά δεδομένα που δεν πρέπει να υπάρχουν επουδενί στον εταιρικό σου υπολογιστή.

Επίσης το mail  και οποιαδήποτε account εταιρικό που έχεις είναι ιδιοκτησίας της εταιρείας όχι δικού σου πάρτε το χαμπάρι επιτέλους.

Σαν domain admin, με command line πχ. μπαίνεις όπου γουστάρεις. Το που θα μπεις και επιτρέπεται και το που θα μπεις και δεν θα επιτρέπεται είναι άλλη συζήτηση αλλά εξίσου ουσιώδης.
Στο εταιρικό email απαγορεύεται να έχει πρόσβαση όποιος δεν θα πρέπει να έχει πρόσβαση. Και μάντεψε.. μιλάμε για σχεδόν όλους. Ακόμη και ο CEO δεν μπορεί να μπει έτσι γιατί γουστάρει στο mail σου, υπάρχουν εσωτερικές διαδικασίες που προχωράνε πρώτα και δεν είναι μπάτε σκύλοι αλέστε, το χωράφι του καθενός ή το μαγαζί του μπαρμπα Μήτσου ώστε να κάνει ότι γουστάρει όπως ο γνήσιος μικρομεσαίος ελληνάρας επιχειρηματίας του κ..λου.

Οπότε χαλάρωσε..

Επεξ/σία από l337
  • Like 1
Δημοσ.
On 06/07/2019 at 14:10, AristidisZ said:

Λοιπόν επειδή ρώτησα, ΑΠΑΓΟΡΕΥΕΤΑΙ να κάνει το ΙΤ login με account εργαζομένου και να ψάξει αρχεία, καθώς τίθεται θέμα προστασίας προσωπικών δεδομένων 

Τα υπόλοιπα που λέτε είναι για να περνάει η ώρα...

 

On 06/07/2019 at 23:22, sphinxgr said:

Μεταξύ μας πάντως, αν είσαι admin, δεν χρειάζεσαι το user name / pass του εργαζομένου να δεις τα αρχεία του. 

Μάλιστα μπορείς να τα δεις χωρίς να το καταλάβει ΠΟΤΕ ο υπάλληλος. 

Επίσης οι υπάλληλοι στις σοβαρές εταιρίες, δεν έχουν κανένα δικαίωμα για εγκατάσταση δικών τους εφαρμογών. Οπότε ούτε firewalls μπορούν να βάλουν, ούτε κάτι που θα τους ειδοποιήσει ότι τα αρχεία τους τα βλέπει κάποιος από το ΙΤ

 

 

Αν ο Domain controller ειναι σωστά στημένος και με τα απαραίτητα policies οπως πρέπει, ουτε ο administrator εχει πρόσβαση στα αρχεία των χρηστών. Και έτσι είναι το σωστό. 

Επίσης το αν θα μπορεί ενας χρήστης να εγκατασήσει προγράμματα ,μεχρι και το αν θα λειτουργουν οι usb θύρες στον υπολογιστή του (για ευνόητους λόγους) επίσης ορίζεται απο τον domain controller. 

Συμπέρασμα: τα windows "προστατεύουν" τον εργαζόμενο :) :) :)

Δημοσ.
1 ώρα πριν, CONAN_ είπε

Αν ο Domain controller ειναι σωστά στημένος και με τα απαραίτητα policies οπως πρέπει, ουτε ο administrator εχει πρόσβαση στα αρχεία των χρηστών. Και έτσι είναι το σωστό. 

Εν ολίγοις ο Administrator -> αυτός που έστησε και διαχειρίζεται το σύστημα δηλαδή, θα βάλει κανόνα στον εαυτό του να μην του επιτρέπεται να μπορεί να μπει σε απομακρυσμένους υπολογιστές.

Δημοσ.
3 hours ago, sphinxgr said:

Εν ολίγοις ο Administrator -> αυτός που έστησε και διαχειρίζεται το σύστημα δηλαδή, θα βάλει κανόνα στον εαυτό του να μην του επιτρέπεται να μπορεί να μπει σε απομακρυσμένους υπολογιστές.

Πολύ σωστα ! :)

Δημοσ.

Μόλις ρώτησα φιλαράκι που δουλεύει σε ΙΤ.

Μπαίνουν ότι ώρα θέλουν σε όποιο μηχάνημα θέλουν & βλέπουν τα πάντα, αλλά δεν έχουν δικαίωμα να σβήσουν αρχεία.

Δημοσ. (επεξεργασμένο)

 

Νομίζω default είναι αυτή η πολιτική ασφαλείας στο windows domain, το να μην μπορεί να δει τα documents του χρήστη. Αν βέβαια απαιτηθεί για διάφορους λόγους έλεγχος στον υπολογιστή του χρήστη, μπορεί να κάνει reset το password και να μπει.

Εξαρτάται βέβαια από την υλοποίηση του fileserver. Συνήθως υπάρχουν αρχεία που είναι κοινόχρηστα και δουλεύουν σε αυτά και άλλοι χρήστες κλπ.

Επεξ/σία από The_Judas

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα

  • Δημιουργία νέου...