Temat: Gromadzenie logów

Witam,

Obecnie w moim małym mieście newsem numer jeden jest wpis z forum internetowego lokalnej gazety, na którym jeden z radnych gminy zagroził innym partyjnym kolegom "że może ich załatwić".

Zabawy Panów polityków nie interesują mnie zupełnie, jednak zastanawiam się nad koniecznością logowania odwiedzonych stron przez użytkowników sieci w firmie.

Do radnego udało się dotrzeć, ponieważ miał stałe IP i sam był właścicielem łącza o podanym adresie. Co jednak, gdyby podobny wpis został popełniony przez pracownika firmy?

Czy jako administrator sieci mam obowiązek gromadzenia logów na temat stron odwiedzonych przez pracowników? Czy jest taki wymóg czy leży to w gestii admina?
Piotr Włodarczyk

Piotr Włodarczyk Senior Release
Manager

Temat: Gromadzenie logów

Witam.

Z tego co pamiętam ustawa nakłada obowiązek rejestrowania ruchu sieciowego na ISP. Stąd by wynikało, że administrator sieci nie ma takiego obowiązku. Postaram się odszukać ustawę gwoli upewniania się.

Edit:
Precyzuje to:
"ROZPORZĄDZENIE MINISTRA INFRASTRUKTURY z dnia 28 grudnia 2009 r. w sprawie szczegółowego wykazu danych oraz rodzajów operatorów publicznej sieci telekomunikacyjnej lub dostawców publicznie dostępnych usług telekomunikacyjnych obowiązanych do ich zatrzymywania i
przechowywania"

http://isip.sejm.gov.pl/DetailsServlet?id=WDU20092261828

Tak więc jeśli chodzi o sieć w firmie: nie jest to publiczna sieć, więc ustawa nie nakłada obowiązku na administratorów sieci prywatnych (tudzież firmowych)

Poza tym, chyba żadna ustawa nie nakłada obowiązku logowania ruchu w sieci prywatnej. A rozpoczęcia zbierania takowych informacji leży raczej w gestii administratora. Inna sytuacja może mieć miejsce, jeśli jesteś administratorem docelowego serwera.Piotr Włodarczyk edytował(a) ten post dnia 25.10.10 o godzinie 19:33
Andrzej Zieliński

Andrzej Zieliński Administrator
Systemów
Informatycznych, Sp.
z.o.o

Temat: Gromadzenie logów

Polecam lekturę wątku http://www.goldenline.pl/forum/1955284/monitoring-ruchu
Są przepisy i jest życie.
Bartosz S.

Bartosz S. Jak mogę Ci pomóc?

Temat: Gromadzenie logów

Łukasz Kisielewicz:
podobny wpis został popełniony przez pracownika firmy?
Czy jako administrator sieci mam obowiązek gromadzenia logów na temat stron odwiedzonych przez pracowników? Czy jest taki wymóg czy leży to w gestii admina?

isp powienien logowac (*). Pomimo tego, na pewno w firmie masz router z natem. Dla ispa ruch wychodzi z Twojego routera/nata, dlatego wskaze firme jako klienta i na tym jego rola moze sie skonczyc. Teraz w gestii firmy jest wskazanie konkretnej osoby, ktora nabroila, choc ustawowego obowiazku logowania ruchu w tym przypadku nie ma.
(*) powinien, ale logi mogly sie zepsuc itp.

Następna dyskusja:

Analiza logów systemowych




Wyślij zaproszenie do