Temat: dostęp do dziennika elektronicznegoz laptopa

Witam
Proszę o pomoc.
W szkole korzystamy z dziennika elektronicznego, który spełnia wszystkie wymogi Bezpieczeństwa Informacji wymuszone przez GIODO.
Do dziennika mamy dostęp zarówno z komputerów stacjonarnych jak i z laptopów.
Czy jeśli chcę korzystać z dziennika elektronicznego przy użyciu laptopa, to czy dostęp takiego laptopa też musi być uwierzytelniany (tzn. czy każda osoba powinna mieć osobny login i hasło dostępu do systemu takiego laptopa), czy też wystarczą już loginy i hasła dostępu do elektronicznego dziennika?

Jakub
Leszek K.

Leszek K. Zarządzanie
bezpieczeństwem
informacji. Dane
osobowe.

Temat: dostęp do dziennika elektronicznegoz laptopa

Przydałaby się informacja, w jaki sposób następuje dostęp do dziennika? Jest to system dostępny przez przeglądarkę? Logowanie tylko login i hasło, czy też coś jeszcze?

Temat: dostęp do dziennika elektronicznegoz laptopa

.. jest to dziennik dostępny przez przeglądarkę. Każdy użytkownik dziennika posiada osobny login i hasło.

konto usunięte

Temat: dostęp do dziennika elektronicznegoz laptopa

Kolejne pytanie pomocnicze to czy połączenie jest szyfrowane?

Temat: dostęp do dziennika elektronicznegoz laptopa

Dziennik i dostęp do niego spełniają wszystkie wymogi Bezpieczeństwa Informacji wymuszone przez GIODO... szyfrowane połączenie, login, hasło, którego zmiana wymuszana jest automatycznie co 30 dni itd.....
W moim pierwotnym pytaniu chodzi tak na prawdę o to, w jaki sposób podczas korzystania z e-dziennika zachować odpowiedni poziom bezpieczeństwa przetwarzania danych osobowych w systemie informatycznym. W momencie gdy jestem już na stronie z e-dziennikiem i loguję się do niego, to wszystkie wymogi bezpieczeństwa są już spełnione (to o czym pisałem na początku).
A czy sam dostęp do komputera, na którym będę używał e-dziennik też musi zapewniać wysoki poziom bezpieczeństwa ( tzn. czy każda osoba powinna mieć osobny login i hasło dostępu do takiego komputera)? To pytanie bezpośrednio łączy się z pytaniem, czy do e-dziennika mogę się logować też poza miejscem pracy, (na innych komputerach niż służbowe) np. w domu?
Leszek K.

Leszek K. Zarządzanie
bezpieczeństwem
informacji. Dane
osobowe.

Temat: dostęp do dziennika elektronicznegoz laptopa

Moim zdaniem nie ma znaczenia z jakiego komputera się do niego łączy, czy jest do niego hasło i czyj on jest. Jeśli aplikacja dostępna jest przez przeglądarkę i spełnia rozmaite wymogi bezpieczeństwa (szyfrowane połączenie, etc) - to powinno wystarczyć. Idea aplikacji dostępnych "przez internet" jest przecież taka, aby korzystać z nich wszędzie :)
Jedyny problem jaki tutaj widzę, to że na cudzych komputerach nie ma pewności, czy nie jest zainstalowane oprogramowanie (bądź sprzęt) np. keylogger, który przechwyci wpisywane hasło (i inne dane).
Przemysław C.

Przemysław C. Trener biznesu,
coach ACC ICF,
ochrona danych
osobowych

Temat: dostęp do dziennika elektronicznegoz laptopa

całkowicie się zgodzę z Leszkiem - nie ma znaczenia z jakiej maszyny - tylko dobrze było by wpisać do polityki ogólne zasady korzystania przez osoby o wyższych uprawnieniach (nauczyciele, dyrekcja nie wspominając o administratorze) że oprócz keyloggerów większym zagrożeniem jest zapisywanie haseł w przeglądarce ( szczególnie na maszynach z których korzysta więcej niż jedna osoba nie wspominając o kafejkach internetowych)
Krzysztof W.

Krzysztof W. adiunkt, Uniwersytet
Wrocławski

Temat: dostęp do dziennika elektronicznegoz laptopa

Popieram dwie poprzednie wypowiedzi ale i dorzucam uwagę - jeśli urzytkownicy laptopów itp. nie przeszli odpowiedniego szkolenia z zasad bezpieczeństawa ich wykorzystywania (a admin nie ma tego na papierku) może być nieciekawie ... Szkolić ich może np ABI czy też można zapisać odpowiednie zasady w polityce Ale gdzieś to musi być ... jesli nie ma, to działanie "nieprzeszkolonych" bardziej szkodliwe będzie dla ADO nież dla nich samych.



Wyślij zaproszenie do