-
Path: news-archive.icm.edu.pl!newsfeed.gazeta.pl!news.internetia.pl!newsfeed.tpintern
et.pl!atlantis.news.tpi.pl!news.tpi.pl!not-for-mail
From: "blad" <blad201@_W_Y_T_N_I_J_sezam.pl>
Newsgroups: pl.soc.prawo
Subject: Re: hasła a pracodawca
Date: Fri, 28 Oct 2005 00:16:57 +0200
Organization: tp.internet - http://www.tpi.pl/
Lines: 55
Message-ID: <djrjnb$rvo$1@atlantis.news.tpi.pl>
References: <djr0nq$6jp$1@inews.gazeta.pl> <djr2d1$ai9$1@nemesis.news.tpi.pl>
<gelt3wogxs9j$.dlg@halizna.pt> <djradb$pgr$1@inews.gazeta.pl>
<77p4n2uhsww4$.dlg@halizna.pt>
Reply-To: "blad" <blad201@_W_Y_T_N_I_J_sezam.pl>
NNTP-Posting-Host: auv158.internetdsl.tpnet.pl
Mime-Version: 1.0
Content-Type: text/plain; format=flowed; charset="iso-8859-2"; reply-type=original
Content-Transfer-Encoding: 8bit
X-Trace: atlantis.news.tpi.pl 1130451500 28664 83.18.21.158 (27 Oct 2005 22:18:20
GMT)
X-Complaints-To: u...@t...pl
NNTP-Posting-Date: Thu, 27 Oct 2005 22:18:20 +0000 (UTC)
X-Priority: 3
X-MSMail-Priority: Normal
X-Newsreader: Microsoft Outlook Express 6.00.2900.2527
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.2527
X-Antivirus: avast! (VPS 0543-2, 2005-10-27), Outbound message
X-Antivirus-Status: Clean
Xref: news-archive.icm.edu.pl pl.soc.prawo:337834
[ ukryj nagłówki ]Użytkownik "poreba"
>>> Czy dobrze zgaduję, że technicznie to admin przydzielił hasło i
>>> wprowadził
>>> ograniczenia na zmianę?
>> Mam podać szefowi hasła wszystkich użytkowników.
>> I jakoś tak mam bardzo duże obiekcje....
>
> Macie jakąś zatwierdzoną politykę/zasady bezpieczeństwa w firmie?
> Przetwarzacie może dane osobowe? To byłoby ew. powodem do odmowy
> podania
> haseł - a i zakazu Twojego wejścia w ich posiadanie /haseł/.
> Zasady jakich mnie uczono wymagają by nikt oprócz użytkonika hasła
> nie
> znał. Z jednym wyjątkiem. Jeden użytkownik ma obowiązek
> przekazywania
> swoich haseł przełożonemu, po każdorazowej zmianie. W znanych mi
> przypadkach przekazuje w depozyt w zapieczętowanej kopercie, nb dość
> regularnie. Tym użytkownikiem jest admin.
> - a to z względu na walce drogowe ;)
z ust mi to wyjales - tez od poczatku tak uwazam
Natomiast pierwsze slysze by w jakims systemie admin ustawial hasla
na sztywno i nie pozwalal ich zmieniac!
Tak sie nie robi!
Jest taka norma EN12251 o hasłach dla informatyków z branży medycznej
Właśnie jest tłumaczona na polski w PKN KT 302
Tam jak byk stoi, że hasła nie powinny być nigdzie składowane/logowane
w jawnej formie; że user ma natychmiast zmienic haslo jak mysli ze
ktos je poznal;
i NAJWAZNIEJSZE w punkcie 4.15, że administrator ma ustawic na niezbyt
dlugi czas haslo startowe dla uzytkownika z wymuszeniem na
uzytkowniku zmiany jak tylko go pierwszy raz uzyje.
To chyba wystarczajacy dowod na to, że nikt nie ma prawa poszywac sie
pod innego użytkownika. Jak zajdzie potrzeba to administrator zawsze
moze uzytkownika zastapic
i tylko hasla administratora powinny byc w sejfie!
*** blad ***
Do wykorzystania dla biednego admina coby mogł szefa nauczyc zasad
bezpieczenstwa, cytuje fragment wspomnianej normy EN 12251:
"4.15 Initialised passwords
The system shall provide a mechanism for the security administrators
to initialise passwords for new authorised users or existing users who
have forgotten their password. A secure mechanism shall be provided to
enforce expiration of initialised passwords upon their first use, in
that the initial password shall be changed by the user prior to any
further interaction with the system. Initialised passwords should have
a short expiration as well, to prevent misuse of the initialised
passwords of non-active users."
Następne wpisy z tego wątku
- 27.10.05 22:23 blad
- 27.10.05 22:40 Maciej Bebenek
- 27.10.05 22:48 Marcin Debowski
- 27.10.05 23:10 Robert Tomasik
- 28.10.05 09:06 Tomasz Pyra
- 28.10.05 10:27 Krzysiek M.
- 28.10.05 12:27 Tomasz Pyra
- 28.10.05 13:43 Krzysiek M.
- 28.10.05 13:55 Tomasz Pyra
- 28.10.05 14:44 cherokee
- 28.10.05 14:50 cherokee
- 28.10.05 14:52 cherokee
- 28.10.05 20:05 blad
- 28.10.05 20:28 blad
- 28.10.05 23:14 Marcin Debowski
Najnowsze wątki z tej grupy
- Rozkaz 5-2025: O Umorzeniu Postępowania Sądowego
- Rozkaz 4-2025: O Ochronie Praw Autorskich
- Rozkaz 3-2025: O Zaprzestaniu Bratobójczych Walk Na Ukrainie
- Rozkaz 2-2025: O Zaprzestaniu Zaciągania Kredytów
- Rozkaz 1-2025: O Uchwaleniu Totaliztycznych Praw i Obowiązków Człowieka
- Orzeczenie TSUE
- Re: Co po KK-200? (Przypadki szczególne ponad 15 lat) [Islandzka matka/ministra ustąpiła]
- Greenpeace została zobowiązana do zapłaty niemal 667 mln dolarów [USA,wyrok sądu]
- szal-Unia == federacja policyjna
- Polsza == państwo policyjne
- Czy grupa p.s.prawo przetrwa najbliższe wybory (prezydenta)?
- Czy "niedopuszczony pełnomocnik" jest w prawie się na to skarżyć jak "świadek" zmarła bez zostawienia mu takiej instrukcji?
- Aresztowany na rok "powinien podziękować za to, że miał możliwość przebywania w zakładzie karnym, bo tam jego stan zdrowia się poprawił"
- Prezydent Duda śmie szkalować bodnaturę niepokalanie poczętą, dwóch pełnomocników Geralda B. i "standardy Tuskie"
- Ziobrotura 3.0 będzie w prawie przesłuchać "świadka" Tuska bez adwokata w sprawach Sienkiewicza/Bodnara/...?
Najnowsze wątki
- 2025-03-23 Rozkaz 5-2025: O Umorzeniu Postępowania Sądowego
- 2025-03-23 Rozkaz 4-2025: O Ochronie Praw Autorskich
- 2025-03-23 Rozkaz 3-2025: O Zaprzestaniu Bratobójczych Walk Na Ukrainie
- 2025-03-23 Rozkaz 2-2025: O Zaprzestaniu Zaciągania Kredytów
- 2025-03-23 Rozkaz 1-2025: O Uchwaleniu Totaliztycznych Praw i Obowiązków Człowieka
- 2025-03-22 Orzeczenie TSUE
- 2025-03-21 Re: Co po KK-200? (Przypadki szczególne ponad 15 lat) [Islandzka matka/ministra ustąpiła]
- 2025-03-20 Greenpeace została zobowiązana do zapłaty niemal 667 mln dolarów [USA,wyrok sądu]
- 2025-03-19 szal-Unia == federacja policyjna
- 2025-03-19 Polsza == państwo policyjne
- 2025-03-19 Czy grupa p.s.prawo przetrwa najbliższe wybory (prezydenta)?
- 2025-03-19 Czy "niedopuszczony pełnomocnik" jest w prawie się na to skarżyć jak "świadek" zmarła bez zostawienia mu takiej instrukcji?
- 2025-03-19 Aresztowany na rok "powinien podziękować za to, że miał możliwość przebywania w zakładzie karnym, bo tam jego stan zdrowia się poprawił"
- 2025-03-19 Prezydent Duda śmie szkalować bodnaturę niepokalanie poczętą, dwóch pełnomocników Geralda B. i "standardy Tuskie"
- 2025-03-18 Ziobrotura 3.0 będzie w prawie przesłuchać "świadka" Tuska bez adwokata w sprawach Sienkiewicza/Bodnara/...?