Money.plFirmaGrupa pl.soc.prawo

podłaczenie kilku komputerów w sieci do netu:zlecen ie usługi

poprzedni wątek | następny wątek pl.soc.prawo
2007-12-12 09:03 podłaczenie kilku komputerów w sieci do netu:zlecen ie usługi Marek
Mam siec komputerową z danymi osobowymi. W GIODO jest sgłoszenie, ze net jest
na kilku komputerach w wydzielonej sieci komputerowej. Teraz jest potrzeba,by
udostępnić internet w sieci "prdukcyjnej" do celów bankowości elektronicznej.
Ma być bezpiecznie. Zastanwiałem się nad zleceniem usługi np firmie b3 system
która na własnym sprzęcie zapewnia dostęp do netu, monitoring zabezpieczeń itp.
Koszty jednak są duże; 600 zł /miesiąc. Stanęło więc na tym, że nasz lokalny
dostawca netu (radiówka) skonfiguruje dostęp na wybranych komputerach i
zapewnia (ustnie) że to będzie bezpieczne. Chciałbym to mieć w jakiejś formier
na piśmie: nie chcę, by firma miała problemy z prokuraturą jak coś będzie nie
tak. Sam specjalizuję się w bazach danych i nie zamierzam robić z siebie guru
od zabezpieczeń. Ułożyłem sobie zlecenie jak niżej:
-----------------------------
Zlecenie

Zleceniodawca zleca, a zleceniobiorca przyjmuje do realizacji niżej
wyszczególnione prace.


I. Użyta terminologia:
 Wydzielona sieć komputerowa: router i komputery tworzące fizycznie
wydzieloną sieć z dostępem do Internetu.

 Siec komputerowa XXX: Sieć komputerowa przedsiębiorstwa XXX oparta na
serwerze NetWare i protokołach IPX/TCP/IP. W sieci są przechowywane dane i
programy niezbędne do funkcjonowania przedsiębiorstwa, w tym dane osobowe
podlegające ustawowej ochronie. Dotychczas fizycznie oddzielona od Internetu.

II. Zakres usługi.

1. Zachowanie dostępu do Internetu (WWW, poczta elektroniczna, pobieranie
plików) na pracujących dotychczas w wydzielonej sieci komputerach. Przegląd i
weryfikacja zastosowanych zabezpieczeń.
2. Zapewnienie na dwóch podłączonych do sieci komputerowej XXX komputerach
ograniczonego dostępu do Internetu z zachowaniem poniższych reguł:
1. Zapewnienie dostępu z wskazanych komputerów pracujących w sieci
komputerowej XXX do serwisów bankowych

a) Bank Spółdzielczy
b) PKO BP
2. Zablokowanie możliwości jakichkolwiek połączeń między siecią komputerową XXX
i Internetem.
3. Zabezpieczenie komputerów wymienionych w punkcie 2.1 przed połączeniami z i
do Internetu innymi, niż wskazanymi w punkcie 2.1.a i 2.1.b
3. Monitoring zabezpieczeń.
-----------------------------------------------------------

Tyle zlecenie. Będę wdzięczny za wszelkie komentarze i sugestie. Ważne, by
zachować formułę, która chroni zarząd mojej firmy (i mnie) przed skutkami
nieidstatecznie skutecznego zabezpieczenia sieci przy okazji w/w operacji, a
ściślej "mobilizuje" zleceniobiorcę by zadbał o skuteczne wykonanie zlecenia.
Wiem, że nie ma zabezpieczeń w 100% skutecznych. ALe z drugiej strony te, które
sie robi na podstawie umowy robi się z większą starannością.


--
2007-12-12 09:40 Re: podłaczenie kilku komputerów w si witek
Marek wrote:
> Mam siec komputerową z danymi osobowymi. W GIODO jest sgłoszenie, ze net jest
> na kilku komputerach w wydzielonej sieci komputerowej. Teraz jest potrzeba,by
> udostępnić internet w sieci "prdukcyjnej" do celów bankowości elektronicznej.
> Ma być bezpiecznie. Zastanwiałem się nad zleceniem usługi np firmie b3 system
> która na własnym sprzęcie zapewnia dostęp do netu, monitoring zabezpieczeń itp.
> Koszty jednak są duże; 600 zł /miesiąc. Stanęło więc na tym, że nasz lokalny
> dostawca netu (radiówka) skonfiguruje dostęp na wybranych komputerach i
> zapewnia (ustnie) że to będzie bezpieczne. Chciałbym to mieć w jakiejś formier
> na piśmie: nie chcę, by firma miała problemy z prokuraturą jak coś będzie nie
> tak. Sam specjalizuję się w bazach danych i nie zamierzam robić z siebie guru
> od zabezpieczeń. Ułożyłem sobie zlecenie jak niżej:

zaczynając od końca.
-
treść zlecenia jest do bani.
W firmie od pisania umów powinien być prawnik a nie informatyk.
Jak nie ma takiego to należy to takiemu zlecić.
Po co masz brać na siebie odpowiedzialność za treść umowy zlecenia. Za
to ci nie płacą.
-
jak potrzebny jest dostęp do internetu, a nie danych w Internecie to
należy pracownikowi postawić drugi komputer, a nie wpinać całą sieć do
netu tylko po to żeby miał dostęp do innego serwisu.
Tak długo jak długo to ty nie musisz udostępniać swoich danych w
internecie, tak długo taka sieć powinna być fizycznie od tego internetu
odseparowana.
- po jakości sprzętu widzę, że w ogóle nie macie żadnych zabezpieczeń.


nowsze 1 starsze

Podobne dyskusje

Tytuł Autor Data

szukanie formy zrzeszenia kilku firm

icek 2005-11-28 22:39

NASK i sprawa sprzed kilku lat...

Olo 2005-12-25 19:46

MP3 - kopiowanie CD, kasety i netu

Broer 2006-01-14 13:54

Przeszukanie, zajecie komputerów, czy jest mozliwosc odzyskania ?

JuRaS 2006-04-19 13:30

logowanie netu

jacobs 2006-05-27 00:45

nazwy i siedziby kilku powiatow

Bolec 2006-08-05 16:37

Przetarg kilku nieruchomości a wadium.

DJ 2006-08-13 21:27

hipoteka na mieszkaniu, które ma kilku współwłaścicieli

Brunner 2006-09-14 12:41

[zamowienia publiczne] Brak kilku stron w kopii oferty - jaki to

kauzyperda 2007-07-23 11:32

ponaglenie w sprawie sprzed kilku lat

Bartosz Feński aka fEnIo 2007-10-02 10:56