-
Path: news-archive.icm.edu.pl!news.rmf.pl!agh.edu.pl!news.agh.edu.pl!news.onet.pl!new
sgate.onet.pl!niusy.onet.pl
From: "Marek" <m...@o...pl>
Newsgroups: pl.soc.prawo
Subject: podłaczenie kilku komputerów w sieci do netu:zlecen ie usługi
Date: 12 Dec 2007 09:03:00 +0100
Organization: Onet.pl SA
Lines: 56
Message-ID: <5...@n...onet.pl>
NNTP-Posting-Host: newsgate.onet.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-2"
Content-Transfer-Encoding: 8bit
X-Trace: newsgate.test.onet.pl 1197446580 29948 213.180.130.18 (12 Dec 2007 08:03:00
GMT)
X-Complaints-To: a...@o...pl
NNTP-Posting-Date: 12 Dec 2007 08:03:00 GMT
Content-Disposition: inline
X-Mailer: http://niusy.onet.pl
X-Forwarded-For: 80.48.185.54, 192.168.243.173
X-User-Agent: Opera/9.20 (Windows 98; U; pl)
Xref: news-archive.icm.edu.pl pl.soc.prawo:503623
[ ukryj nagłówki ]Mam siec komputerową z danymi osobowymi. W GIODO jest sgłoszenie, ze net jest
na kilku komputerach w wydzielonej sieci komputerowej. Teraz jest potrzeba,by
udostępnić internet w sieci "prdukcyjnej" do celów bankowości elektronicznej.
Ma być bezpiecznie. Zastanwiałem się nad zleceniem usługi np firmie b3 system
która na własnym sprzęcie zapewnia dostęp do netu, monitoring zabezpieczeń itp.
Koszty jednak są duże; 600 zł /miesiąc. Stanęło więc na tym, że nasz lokalny
dostawca netu (radiówka) skonfiguruje dostęp na wybranych komputerach i
zapewnia (ustnie) że to będzie bezpieczne. Chciałbym to mieć w jakiejś formier
na piśmie: nie chcę, by firma miała problemy z prokuraturą jak coś będzie nie
tak. Sam specjalizuję się w bazach danych i nie zamierzam robić z siebie guru
od zabezpieczeń. Ułożyłem sobie zlecenie jak niżej:
-----------------------------
Zlecenie
Zleceniodawca zleca, a zleceniobiorca przyjmuje do realizacji niżej
wyszczególnione prace.
I. Użyta terminologia:
 Wydzielona sieć komputerowa: router i komputery tworzące fizycznie
wydzieloną sieć z dostępem do Internetu.
 Siec komputerowa XXX: Sieć komputerowa przedsiębiorstwa XXX oparta na
serwerze NetWare i protokołach IPX/TCP/IP. W sieci są przechowywane dane i
programy niezbędne do funkcjonowania przedsiębiorstwa, w tym dane osobowe
podlegające ustawowej ochronie. Dotychczas fizycznie oddzielona od Internetu.
II. Zakres usługi.
1. Zachowanie dostępu do Internetu (WWW, poczta elektroniczna, pobieranie
plików) na pracujących dotychczas w wydzielonej sieci komputerach. Przegląd i
weryfikacja zastosowanych zabezpieczeń.
2. Zapewnienie na dwóch podłączonych do sieci komputerowej XXX komputerach
ograniczonego dostępu do Internetu z zachowaniem poniższych reguł:
1. Zapewnienie dostępu z wskazanych komputerów pracujących w sieci
komputerowej XXX do serwisów bankowych
a) Bank Spółdzielczy
b) PKO BP
2. Zablokowanie możliwości jakichkolwiek połączeń między siecią komputerową XXX
i Internetem.
3. Zabezpieczenie komputerów wymienionych w punkcie 2.1 przed połączeniami z i
do Internetu innymi, niż wskazanymi w punkcie 2.1.a i 2.1.b
3. Monitoring zabezpieczeń.
----------------------------------------------------
-------
Tyle zlecenie. Będę wdzięczny za wszelkie komentarze i sugestie. Ważne, by
zachować formułę, która chroni zarząd mojej firmy (i mnie) przed skutkami
nieidstatecznie skutecznego zabezpieczenia sieci przy okazji w/w operacji, a
ściślej "mobilizuje" zleceniobiorcę by zadbał o skuteczne wykonanie zlecenia.
Wiem, że nie ma zabezpieczeń w 100% skutecznych. ALe z drugiej strony te, które
sie robi na podstawie umowy robi się z większą starannością.
--
Wysłano z serwisu OnetNiusy: http://niusy.onet.pl
Następne wpisy z tego wątku
- 12.12.07 08:40 witek
- 12.12.07 08:57 m...@o...pl
- 12.12.07 10:25 darw
- 12.12.07 15:30 witek
- 12.12.07 15:46 m...@o...pl
- 13.12.07 00:13 zbyszek
Najnowsze wątki z tej grupy
- Po nie udanej próbie egzekucji: Nigeryjczyk, który chciał zabić Polaka, nie odpowie za atak
- Patrolowanie kampusów
- Faktyczne opodatkowanie medianowej płacy w Polsce wyniosło 39,4% w lis. 2024r.
- Kiero od deregulacji III Rzeczy (pospolitej) w zaciąga kredyt w 17 bankach by ratować prywatny biznes
- zabezpieczenie płatności w biznesie
- Z jakiego paragrafu podlega ochronie (resortowa) flaga UE w RP3? Bo to nie flaga Obcego PAŃSTWA [KK-137.2]
- Ekstradycja Sebastiana M
- Donald Trump zapowiada ponowne otwarcie więzienia Alcatraz
- stary mandat
- Salwador
- Napadają na konduktorów
- Obciążyć "pracodawcę" na B2B.
- Czy na URZĘDACH RP3 można bezkarnie LATAMI wywieszać flagę obcego państwa? [podstawa prawna]
- Hejt na lekarzy i personel
- Re: Ilu ludzi skazano w RP3 z KK-257 za "mowę nienawiści" wobec Palestyńczyków?
Najnowsze wątki
- 2025-05-11 Po nie udanej próbie egzekucji: Nigeryjczyk, który chciał zabić Polaka, nie odpowie za atak
- 2025-05-09 Patrolowanie kampusów
- 2025-05-09 Faktyczne opodatkowanie medianowej płacy w Polsce wyniosło 39,4% w lis. 2024r.
- 2025-05-09 Kiero od deregulacji III Rzeczy (pospolitej) w zaciąga kredyt w 17 bankach by ratować prywatny biznes
- 2025-05-09 zabezpieczenie płatności w biznesie
- 2025-05-08 Z jakiego paragrafu podlega ochronie (resortowa) flaga UE w RP3? Bo to nie flaga Obcego PAŃSTWA [KK-137.2]
- 2025-05-07 Ekstradycja Sebastiana M
- 2025-05-07 Donald Trump zapowiada ponowne otwarcie więzienia Alcatraz
- 2025-05-07 stary mandat
- 2025-05-05 Salwador
- 2025-05-02 Napadają na konduktorów
- 2025-05-02 Obciążyć "pracodawcę" na B2B.
- 2025-05-02 Czy na URZĘDACH RP3 można bezkarnie LATAMI wywieszać flagę obcego państwa? [podstawa prawna]
- 2025-05-01 Hejt na lekarzy i personel
- 2025-04-30 Re: Ilu ludzi skazano w RP3 z KK-257 za "mowę nienawiści" wobec Palestyńczyków?