Charakter mé poradenské činnosti vyžaduje zpracovávat právě ty osobní data, která údajně neexistují. Jak by se vám líbilo, kdybych tyto data zpracovával pomocí aplikací umístěných na internetu. Nejde o nic jiného, než rodná čísla, zdravotní stav, majetkové poměry a další soukromé informace osobního charakteru, které by dotyčným v některých případech mohly přivodit případně i trestní stíhání. To by se vám líbilo, kdyby se tyto údaje volně proháněly na netu, skladovaly se kdoví kde a mohl si je přečíst kde kdo?
Muzu se zeptat, kde ty osobni data v soucasnosti uchovavate? Predpokladam, ze to delate
- bud na papire, sanony pak zamykate do dobreho trezoru a prostory se hlidaji spolehlivou bezpecnostni agenturou pripadne
- na pocitaci, ktery neni pripojen k internetu ani do dalsi pocitacove site
Předvádíte typickou demagogii naivků.
Jde především o PRAVDĚPODOBNOST zneužití a úniku dat. Pokud je uchovává na svém PC, svých médiích, svých serverech (kde je navíc může šifrovat technologií, kterou si zvolí ), pochopitelně k úniku může dojít, ovšem PRAVDĚPODOBNOST incidentu je o několik řádů menší než když podlehne propagandě donátů a svěři data nějakému vykukovi s mrakem nebo je nedejbože bude dokonce svěřovat službám typu Facebook apod.
To co dělají donáti je velmi nebezpečné především proto, že ve veřejnosti vytvářejí falešný dojem, že jí chce někdo hodný dávat něco zadarmo a že na Internetu se pohybují samí hodní lidičkové. Odborník se donátům zasměje, běžní lidé jsou mystifikováni a ani si neuvědomují možné důsledky. Smutné.
predevsim vstupovat do diskuze nadavkou neni prilis chytre. Snizujete tim duveryhodnost svych tvrzeni. Ani to nepomuze Vasemu naivnimu presvedceni, ze data na svem PC mate v bezpeci (s pravdepodobnosti o rad vyssi).
Abychom o rozdilu te pravdepodobnosti mohli hovorit, chtel bych opravdu vedet jak dotycny ma sve citliva data zajistena. Jakou sifrovaci technologii pouziva a kde vsude se vali ty media. Jinak to je opravdu demagogie, pane odborniku.
Realita je, ze bezni lide strkaji vsude mozne cisla svych kreditek bez premysleni. Vzpomnel jsem si jak na serveru klienta visela A4 s nadpisem "Heslo na roota je medved" :)
Budu parafrázovat: Abychom o nebezpečnosti "medvěda" mohli hovorit, chtel bych opravdu vedet jak dotycny ma svůj server zajisten. Jinak to je opravdu demagogie, pane odborniku.
Pokud je server např. zamknut v serverovně v "trezoru", v čem vidíte zásadní bezpečnostní problém?
:) no, nevim. Ani v zamcene serverovne bych osobne nic takoveho nedelal. IMHO to zbytecne zvysuje riziko (prevdepodobnost!) a hlavne ilustruje ten pristup bezneho uzivatele "bez premysleni". Jedine, ze by klic mel pouze spravce a zamek byl skutecne dobry. Jinak je problem s uklizeckou a vsemi ostatnimi, kdo se do serverovny muze dostat.
A pak... "medved" je velmi slabe heslo :)
Cele je to o tom, ze bezpecnost (pravdepodobnost uniku dat) = bezpecnost nejslabsiho clanku. A uprimne pochybuji, ze na lokalnim PC je mensi nez na serveru dobreho (!!!) poskytovatele. Mluvim ted o BEZNEM UZIVATELI, nikoliv o beznem ctenari lupa.cz
Nadávky nevidím. Jen výstižné, ale veskrze slušné slovo naivka.
Myslím, že víte velmi dobře o čem píšu. Pouze se snažíte odvést pozornost trochu stranou.
Mimochodem i kdybych přistoupil na to, že průměrný uživatel rozdává hesla, klíče a certifikáty málem na potkání, pořád je lepší heslo "medved" pro přístup do PC napsané doma v zamčeném bytě na papírku než data u vykuka v mraku či dokonce u "kamarádů" na "tom Fajcůku".
shodneme se na tom, ze citliva data, ktere nechci zverejnovat neni dobre davat na FB, ani jinou sluzbu zdarma bez zaruk.
Obecne ale ten princip podle mne neplati. Data BFU budou ve vetsim bezpeci u dobreho poskytovatele, nezli na jeho PC. To jsem chtel rict.
Na 1 strane existuje tlak poskytovatelu sluzeb, na druhe strane - odpor adminu, kt. se boji, ze prijdou o praci po likvidaci lokalnich serveru a lokalnich instalaci.
Data BFU budou bezpečnější u něj doma, vypálená na médiu rozhodně více než u kohosi kdesi, kdo se tváří, že se mu o ně zadarmo postará. Typický BFU nikdy nebude uzavírat smlouvu na placenou službu a nikdy nebude mít k dispozici tým právníků, který by mohl bojovat s nejrůznějšími vykuky. Ani velké firmy nebudou svá mnohdy strategická data poskytovat cizí firmě. To by musel být jejich management složen ze šilenců. Maximálně nasadí cloudy ve své vlastní režii a na své vlastní privátní síti, takže pro administrátory práce dost a dost.
jeste jednou - o "zdarma" nemluvim. Mam jiny nazor ohledne uzavirani smluv typickym uzivatelem. Zadny tym pravniku neni potreba - jde o reputaci a penize poskytovatele. "Ani velke firmy nebudou..." ja si prave myslim, ze budou, kdyz spocitaji kolik usetri na tech vlastnich cloudech a vlastnich administratorech. Taky dnes skoro nikdo nedrzi web. stranky na svem serveru a sve lince. A nikomu to neprijde divne. Dokonce existuje pomerne dost ruznych extranetu, mail. serveru a internich systemu, kt. bezi na servech poskytovatelu.
Podle mne trend je jasny. Odpor vuci nemu je pochopitelny a ma 2 casti
- racionalni - pomaha zajistit bezpecnost a celkove vylepsit model poskytovani sluzeb online
- iracionalni - strach z jakekoliv zmeny, strach prijit o praci, neopravneny strach ze zneuziti nikomu nepotrebnych dat apod.
Vy se v těch velkých firmách asi moc nepohybujete, že?
Outsourcovat některé aktivity jistě ano a není to nic nového. Dávat z ruky to nejcennější co máme - tedy naše důležitá obchodní data a "know-how", to bychom museli upadnout na hlavu...Tak uvažuje každý rozumný manažer.
Donáti na tom zaplaťpánbůh nic nezmění Ale těch naivních obyčejných lidí, kteři jim naslouchají je mně líto.
snazim se najit nejakou logickou argumentaci, ale marne. Vlastne neni na co odpovidat. Pripomina mi to dobu, kdy firmy opatrne zavadeli internet, nebo zacinali pouzivat email. Pripojit lokalni sit na internet? "To bychom museli upadnout na hlavu"... tenkrat byla uvaha "rozumneho manazera" Email? To nepotrebujeme, radeji si zavolame.
Bez urážky - pravděpodobně jste něco jako technický analfabet, jinak to nedokážu pojmenovat. Vy si vážně myslíte, že mají zmiňované firmy důležité servery, technologii a úložná zařízení vystrčené do Internetu ? :-) Máte vůbec představu kolik úsilí se věnuje bezpečnosti? Myslíte, že to děláme jen tak z nudy? A vy na nás s tím, že máme mnohdy unikátní data svěřovat nějakým vašim kámošům, pardon, velkým bratříčkům.
Já vím. Vy nemáte co skrývat :-D
zda se, ze to nikam nevede, Petre. Usili venovane bezpecnosti = penize utracene za bezpecnost = pocit bezpecnosti <> bezpecnost.
Nedelate to z nudy, delate to nejspise jako vetsina pro pocit bezpecnosti, resp. pro svoji vyplatu, sef tomu stejne nerozumi. Mozna jednou nekdo spocita, ze pro stejnou miru bezpecnosti staci jejich cast zaplatit spolehlivemu poskytovateli.
Nikdo nedrží web, protože firmy vyjde laciněji pronájem serveru, než server vlastní + 99,99% dostupnosti. Na webu taky nikdo nemá neveřejná data, takže bezpečnostní riziko = 0. Navíc, pokud z běžného firemního webu ,,uniknou informace", pak firma zajásá jakou má reklamu.
Ne tak u například firemního účetnictví, technologických postupů které jsou mnohdy unikátní, rozpočty pro jednotlivé výrobky, výplatní listiny, data o zaměstnancích, zdrojové kódy softwaru, atd atd.
Schválně zajděte za nějakou firmou která je leaderem ve svém oboru a navrhněte jí přestup na cloudy nějakého externího serveru. Pak se nám tady svěřte jak jste dopadl. :)