LINUX.ORG.RU
ФорумTalks

Эстония лидирует !


0

1

http://pound-sterling.livejournal.com/181302.html

[q] В Эстонии разработана децентрализованная, принадлежащая гражданам система x-road и в настоящее время ведутся исследования в создании ряда аналогичных систем, что противопроставляет (эстонскую) модель модели Оруэлла, хотя опасения людей, связанные с государственными базами данных кажутся непреодолимыми. Мы внедрили гарантии того, что какой-либо несанкционированный доступ к данным будет обнаружен. Каждый раз, когда некие лица обращаются к данным, их действия записываются автоматически. Также автоматически записываются попытки доступа к чужим данным в отсутствие необходимых полномочий. [Стоит понять, что в чрезвычайных случаях доступ к приватным данным, скажем, к медицинской карте, может быть произведен и без разрешения гражданина, например, когда он доставлен в реанимацию без сознания. Вместе с тем, когда он придет в себя, он сможет узнать кто, с какой целью и в каком объеме изучал его личные данные, rp]. Давайте будем откровенными. Люди будут пытаться воровать данные. Но но электронные данные гораздо лучше защищены. Полицейская служащая, роющаяся в делах своего бойфренда будет поймана, если речь идет об электронной базе данных, но не будет никаких записей или следов, если мы были все еще в те дни, когда дела велись в бумажных файлах. Децентрализация и жесткий контроль доступа, отметки о попытках доступа и т.д., я считаю, остается в центре получения доверия пользователей к базам данных любого правительства или государственной службы. [/q]

на самом деле доступ постфактум ничего не меняет, и никто не запрещает админу залезть к ДБ напрямую

wingrime
()

столман мод

Не нужно, опасно и вредно. Реанимацию должны предоставлять бесплатно и так, несовместимость с лекарствами можно и так в баркод забить под лопатку и строго по желанию.

druganddrop-2 ★★
()

> Эстония лидирует

лидирует

Это такой эстонский аналог «вперде»?

r_asian ★☆☆
()

что мешает человеку, имеющему соотв. доступ, после доступа удалить информацию о факте доступа?

Harald ★★★★★
()
Ответ на: комментарий от Ghostwolf

все равно кто-то должен и будет иметь рутовый/админский доступ к БД, а также физический доступ к серверам. Так что ничего фундаментально нового они не придумали. А действия простых юзверей и так должны логироваться в нормальных информационных системах

Harald ★★★★★
()
Ответ на: комментарий от Harald

> что мешает человеку, имеющему соотв. доступ, после доступа удалить информацию о факте доступа?

Про ведение логов на удалённом сервере что нибудь слышал?

sin_a ★★★★★
()
Ответ на: комментарий от sin_a

Про ведение логов на удалённом сервере что нибудь слышал?

А ты, про людское раззвиздяйство? Элементарно могут ключи там же держать, для доступа на лог-сервер.

baverman ★★★
()
Ответ на: комментарий от baverman

Заметь, я не спросил знают ли про это те, кто строил систему :) . Это было не более чем о технической возможности.

sin_a ★★★★★
()
Ответ на: комментарий от ZenitharChampion

не отменили, а иметь их при себе не обязательно, наличие прав полиция по имени и фамилии может пробить в базе и идентифицировать водителя по фото из базы

Harald ★★★★★
()
Ответ на: комментарий от baverman

Скажем так: существует техническая возможность сделать так, что бы у злоумышленника с любыми привилегиями не было возможности удалить за собой следы. Использована ли такая, или аналогичная, возможность в обсуждаемой системе, мне конечно не известно.

sin_a ★★★★★
()
Ответ на: комментарий от Harald

> к серверу логов тоже кто-то имеет доступ ;)

Он может физически находится в другом месте и не иметь удалённого доступа.

sin_a ★★★★★
()
Ответ на: комментарий от sin_a

но кто-то же будет иметь физический доступ к логу серверов, пусть и другой человек. Вот с ним и можно будет договориться на предмет подчищения логов. Это один вариант. Другой вариант - можно сделать так, чтобы логи на этот сервер не отправлялись некоторое время

Harald ★★★★★
()
Ответ на: комментарий от Harald

с двумя уже трудней договориться, а нормальное разграничение прав делает это кол-во ещё большим.

как там в бумажных архивах с безопасностью и доступом?

EvgGad_303 ★★★★★
()
Ответ на: комментарий от Harald

> но кто-то же будет иметь физический доступ к логу серверов,

Конечно, всё возможно, можно и ZOG подкупить, в любом случае это гонка щита и меча. Но средства во всяком случае имеются.

Другой вариант - можно сделать так, чтобы логи на этот сервер не отправлялись некоторое время

Даже если это физическое выдёргивание провода, то само это действие будет в той или иной степени вычисляемо, если не по предшествующим действиям, то по факту отсутствия логов в течении некоторого времени. И тут возникает резонный вопрос, в кто был залогинен в системе в течении этого времени.

sin_a ★★★★★
()
Ответ на: комментарий от Harald

Ну с бумажной документацией еще проще работать в этом направлении. Речь ведь не о новой супер безопасности, а о быстроте доступа и вытекающие из этого плюсы.

Ghostwolf ★★★★★
()

У них там неплохо развиты электронные услуги. Наши ездили к ним «учиться». Потом в гости приезжало пару эстонцев, какую-то систему они нам поднимали :)

xterro ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.