Marcin W.

Marcin W.
TI/IT/VM/HT/PC/XP/AD
/SE/XL/XE/AS/TB/CP/J
S/JV

Temat: Identyfikator a rozporządzenie w sprawie przetwarzania...

Witam, Rozporządzenie Ministra Spraw Wewnętrznych i Administracji w sprawie dokumentacji przetwarzania danych osobowych:
§ 2. Ilekroć w rozporządzeniu jest mowa o:
[..]
2) identyfikatorze użytkownika — rozumie się przez to
ciąg znaków literowych, cyfrowych lub innych jednoznacznie identyfikujący osobę upoważnioną do przetwarzania danych osobowych w systemie informatycznym;

i dalej (A.II.2) tylko informacja o tym, że ma być niepowtarzalny.

Tzn, że co ? mogę użytkownika z nazwą "qr" albo jeszcze gorzej: "a" zostawić w spokoju, czy zalecić zmianę na inną nazwę ?Marcin MaW W. edytował(a) ten post dnia 28.08.09 o godzinie 08:50

konto usunięte

Temat: Identyfikator a rozporządzenie w sprawie przetwarzania...

A czemu gorzej? Krótszy identyfikator zajmuje mniej miejsca i łatwiej go zapamiętać no i kto wpadnie, żeby próbować się logować na konto "a" a nie "imie.nazwisko", same plusy :)
Poza tym:

art. 39 uodo
1. Administrator danych prowadzi ewidencję osób upoważnionych do ich przetwarzania, która powinna zawierać:
1) imię i nazwisko osoby upoważnionej,
2) datę nadania i ustania oraz zakres upoważnienia do przetwarzania danych osobowych,
3) identyfikator, jeżeli dane są przetwarzane w systemie informatycznym.

Identyfikator może być dowolny o ile jest unikalny i przypisany do konkretnej osoby.
Arkadiusz Reiter

Arkadiusz Reiter RA Secure Arkadiusz
Reiter - Ochrona
danych osobowych,
IO...

Temat: Identyfikator a rozporządzenie w sprawie przetwarzania...

Przepisy uodo nie definiują jednoznacznie długości identyfikatora. Zdefiniowany jest tylko sposób tworzenia hasła dla odpowiedniego poziomu zabezpieczeń danych przetwarzanych w systemie informatycznym. Z tym związane są wymogi. A co do identyfikatora to musi być niepowtarzalny - czyli jak nadasz komuś identyfikator "a" to już nigdy i nikomu takiego identyfikatora nie możesz nadać, musi być inny np.: "aa". Jest to związane z rozliczalnością i jednoznacznością systemów informatycznych.



Wyślij zaproszenie do