eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPrawoGrupypl.soc.prawoGIODO i dane słabo zabezpieczoneRe: GIODO i dane słabo zabezpieczone
  • Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
    s.nask.pl!news.nask.org.pl!newsfeed2.atman.pl!newsfeed.atman.pl!newsfeed.neostr
    ada.pl!unt-exc-01.news.neostrada.pl!unt-spo-a-01.news.neostrada.pl!news.neostra
    da.pl.POSTED!not-for-mail
    From: "dK" <c...@w...pl>
    Newsgroups: pl.soc.prawo
    References: <4cee19be$0$14719$c3e8da3$28e7730d@news.astraweb.com>
    In-Reply-To: <4cee19be$0$14719$c3e8da3$28e7730d@news.astraweb.com>
    Subject: Re: GIODO i dane słabo zabezpieczone
    Date: Thu, 25 Nov 2010 10:21:38 +0100
    MIME-Version: 1.0
    Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=response
    Content-Transfer-Encoding: 8bit
    X-Priority: 3
    X-MSMail-Priority: Normal
    X-Newsreader: Microsoft Windows Mail 6.0.6002.18197
    X-MimeOLE: Produced By Microsoft MimeOLE V6.0.6002.18263
    Lines: 26
    Message-ID: <4cee2ab5$0$20999$65785112@news.neostrada.pl>
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 83.27.174.151
    X-Trace: 1290676918 unt-rea-a-01.news.neostrada.pl 20999 83.27.174.151:56444
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.soc.prawo:660255
    [ ukryj nagłówki ]


    Użytkownik "Bartosz Tura" <B...@K...pl> napisał w wiadomości
    news:4cee19be$0$14719$c3e8da3$28e7730d@news.astraweb
    .com...
    > Czy można zgłosić do GIODO do kontroli bazę danych, w której hasła
    > użytkowników nie są szyfrowane? Czy na dużym serwisie internetowym można
    > wymóc środków bezpieczeństwa na miarę XXI wieku?
    >
    > Czy w ogóle jest jakaś możliwość manewru w takich sprawach bezpieczeństwa
    > z punktu widzenia konsumenta i użytkownika serwisu?
    >
    > Bartek

    Opisz bliżej przypadek, za mało danych by potwierdzić, że jest "słabo
    zabezpieczona"

    Ustawodawca nie kroi ustawy na miarę jakiegokolwiek wieku.
    Dla kogoś kto "ukradnie" bazę danych to samo hasło jest najmniej
    interesujące, a przecież nikt nie woła, żeby np dane teleadresowe w takiej
    bazie szyfrować.
    Istotne jest bowien NIE samo przechowywanie hasła w bazie, ale bezpieczne
    jego użycie w procesie rejestracji, czy logowania użytkownika, tak by nie
    było możliwości łatwego "podsłuchu" hasła.


    dK

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1