eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPrawoGrupypl.soc.prawoGIODO i dane słabo zabezpieczone › Re: GIODO i dane słabo zabezpieczone
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!wsisiz.edu.pl!plix.pl!newsfeed1.plix.pl
    !news-out2.kabelfoon.nl!newsfeed.kabelfoon.nl!bandi.nntp.kabelfoon.nl!feeder.ne
    ws-service.com!news.panservice.it!feeder.news.tin.it!news.astraweb.com!border5.
    a.newsrouter.astraweb.com!not-for-mail
    Date: Thu, 25 Nov 2010 10:28:05 +0100
    From: Bartosz Tura <B...@K...pl>
    MIME-Version: 1.0
    Newsgroups: pl.soc.prawo
    Subject: Re: GIODO i dane słabo zabezpieczone
    References: <4cee19be$0$14719$c3e8da3$28e7730d@news.astraweb.com>
    <4cee2ab5$0$20999$65785112@news.neostrada.pl>
    In-Reply-To: <4cee2ab5$0$20999$65785112@news.neostrada.pl>
    Content-Type: text/plain; charset=ISO-8859-2; format=flowed
    Content-Transfer-Encoding: 8bit
    Lines: 22
    Message-ID: <4cee2c25$0$31345$c3e8da3$52450513@news.astraweb.com>
    Organization: Unlimited download news at news.astraweb.com
    NNTP-Posting-Host: ae1b9030.news.astraweb.com
    X-Trace: DXC=f8N?UYNDWZLRm_f?\>0G3FL?0kYOcDh@Jl@eKhX@@^eF?^414dl]5<DgMci2OEZHSOd]WTYH
    boa[CL>\M2_SY`^D8Ygj?foSJQI
    Xref: news-archive.icm.edu.pl pl.soc.prawo:660256
    [ ukryj nagłówki ]

    dK wrote:
    > Opisz bliżej przypadek, za mało danych by potwierdzić, że jest "słabo
    > zabezpieczona"
    >
    > Ustawodawca nie kroi ustawy na miarę jakiegokolwiek wieku.
    > Dla kogoś kto "ukradnie" bazę danych to samo hasło jest najmniej
    > interesujące, a przecież nikt nie woła, żeby np dane teleadresowe w
    > takiej bazie szyfrować.
    > Istotne jest bowien NIE samo przechowywanie hasła w bazie, ale
    > bezpieczne jego użycie w procesie rejestracji, czy logowania
    > użytkownika, tak by nie było możliwości łatwego "podsłuchu" hasła.

    Dzięki za to wyjaśnienie. Chodzi o Allegro i ostatni błąd umożliwiający
    przejęcie dostępu do konta na podstawie danych z bazy przechowywanych
    bez szyfrowania.

    Czy w takim razie jest możliwość interwencji u GIODO w kontekście braku
    wystarczających zabezpieczeń dostępu (zamiast postulatu o szyfrowanie
    danych)? Czy faktycznie GIODO nie interesuje jak się te dane przechowuje
    tylko to, jak są zabezpieczone przed dostępem?

    Bartek

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1