poprzedni wątek | następny wątek | pl.soc.prawo |
2007-12-12 09:03 | podłaczenie kilku komputerów w sieci do netu:zlecen ie usługi | Marek |
Mam siec komputerową z danymi osobowymi. W GIODO jest sgłoszenie, ze net jest na kilku komputerach w wydzielonej sieci komputerowej. Teraz jest potrzeba,by udostępnić internet w sieci "prdukcyjnej" do celów bankowości elektronicznej. Ma być bezpiecznie. Zastanwiałem się nad zleceniem usługi np firmie b3 system która na własnym sprzęcie zapewnia dostęp do netu, monitoring zabezpieczeń itp. Koszty jednak są duże; 600 zł /miesiąc. Stanęło więc na tym, że nasz lokalny dostawca netu (radiówka) skonfiguruje dostęp na wybranych komputerach i zapewnia (ustnie) że to będzie bezpieczne. Chciałbym to mieć w jakiejś formier na piśmie: nie chcę, by firma miała problemy z prokuraturą jak coś będzie nie tak. Sam specjalizuję się w bazach danych i nie zamierzam robić z siebie guru od zabezpieczeń. Ułożyłem sobie zlecenie jak niżej: ----------------------------- Zlecenie Zleceniodawca zleca, a zleceniobiorca przyjmuje do realizacji niżej wyszczególnione prace. I. Użyta terminologia: Wydzielona sieć komputerowa: router i komputery tworzące fizycznie wydzieloną sieć z dostępem do Internetu. Siec komputerowa XXX: Sieć komputerowa przedsiębiorstwa XXX oparta na serwerze NetWare i protokołach IPX/TCP/IP. W sieci są przechowywane dane i programy niezbędne do funkcjonowania przedsiębiorstwa, w tym dane osobowe podlegające ustawowej ochronie. Dotychczas fizycznie oddzielona od Internetu. II. Zakres usługi. 1. Zachowanie dostępu do Internetu (WWW, poczta elektroniczna, pobieranie plików) na pracujących dotychczas w wydzielonej sieci komputerach. Przegląd i weryfikacja zastosowanych zabezpieczeń. 2. Zapewnienie na dwóch podłączonych do sieci komputerowej XXX komputerach ograniczonego dostępu do Internetu z zachowaniem poniższych reguł: 1. Zapewnienie dostępu z wskazanych komputerów pracujących w sieci komputerowej XXX do serwisów bankowych a) Bank Spółdzielczy b) PKO BP 2. Zablokowanie możliwości jakichkolwiek połączeń między siecią komputerową XXX i Internetem. 3. Zabezpieczenie komputerów wymienionych w punkcie 2.1 przed połączeniami z i do Internetu innymi, niż wskazanymi w punkcie 2.1.a i 2.1.b 3. Monitoring zabezpieczeń. ----------------------------------------------------------- Tyle zlecenie. Będę wdzięczny za wszelkie komentarze i sugestie. Ważne, by zachować formułę, która chroni zarząd mojej firmy (i mnie) przed skutkami nieidstatecznie skutecznego zabezpieczenia sieci przy okazji w/w operacji, a ściślej "mobilizuje" zleceniobiorcę by zadbał o skuteczne wykonanie zlecenia. Wiem, że nie ma zabezpieczeń w 100% skutecznych. ALe z drugiej strony te, które sie robi na podstawie umowy robi się z większą starannością. -- |
2007-12-12 09:40 | Re: podłaczenie kilku komputerów w si | witek |
Marek wrote: > Mam siec komputerową z danymi osobowymi. W GIODO jest sgłoszenie, ze net jest > na kilku komputerach w wydzielonej sieci komputerowej. Teraz jest potrzeba,by > udostępnić internet w sieci "prdukcyjnej" do celów bankowości elektronicznej. > Ma być bezpiecznie. Zastanwiałem się nad zleceniem usługi np firmie b3 system > która na własnym sprzęcie zapewnia dostęp do netu, monitoring zabezpieczeń itp. > Koszty jednak są duże; 600 zł /miesiąc. Stanęło więc na tym, że nasz lokalny > dostawca netu (radiówka) skonfiguruje dostęp na wybranych komputerach i > zapewnia (ustnie) że to będzie bezpieczne. Chciałbym to mieć w jakiejś formier > na piśmie: nie chcę, by firma miała problemy z prokuraturą jak coś będzie nie > tak. Sam specjalizuję się w bazach danych i nie zamierzam robić z siebie guru > od zabezpieczeń. Ułożyłem sobie zlecenie jak niżej: zaczynając od końca. - treść zlecenia jest do bani. W firmie od pisania umów powinien być prawnik a nie informatyk. Jak nie ma takiego to należy to takiemu zlecić. Po co masz brać na siebie odpowiedzialność za treść umowy zlecenia. Za to ci nie płacą. - jak potrzebny jest dostęp do internetu, a nie danych w Internecie to należy pracownikowi postawić drugi komputer, a nie wpinać całą sieć do netu tylko po to żeby miał dostęp do innego serwisu. Tak długo jak długo to ty nie musisz udostępniać swoich danych w internecie, tak długo taka sieć powinna być fizycznie od tego internetu odseparowana. - po jakości sprzętu widzę, że w ogóle nie macie żadnych zabezpieczeń. |
nowsze | 1 | starsze |
Tytuł | Autor | Data |
---|---|---|
szukanie formy zrzeszenia kilku firm |
icek | 2005-11-28 22:39 |
NASK i sprawa sprzed kilku lat... |
Olo | 2005-12-25 19:46 |
MP3 - kopiowanie CD, kasety i netu |
Broer | 2006-01-14 13:54 |
Przeszukanie, zajecie komputerów, czy jest mozliwosc odzyskania ? |
JuRaS | 2006-04-19 13:30 |
logowanie netu |
jacobs | 2006-05-27 00:45 |
nazwy i siedziby kilku powiatow |
Bolec | 2006-08-05 16:37 |
Przetarg kilku nieruchomości a wadium. |
DJ | 2006-08-13 21:27 |
hipoteka na mieszkaniu, które ma kilku współwłaścicieli |
Brunner | 2006-09-14 12:41 |
[zamowienia publiczne] Brak kilku stron w kopii oferty - jaki to |
kauzyperda | 2007-07-23 11:32 |
ponaglenie w sprawie sprzed kilku lat |
Bartosz Feński aka fEnIo | 2007-10-02 10:56 |