tanuloi mappak - hosszu

Auth Gábor auth.gabor at enaplo.hu
2005. Már. 20., V, 20:43:07 CET


Halihó!

BERES Laszlo ezt írta:
> Ezért írtam első levelemben, hogy gyorsan és hatékonyan szét kell
> választani a tanári és a rendszergazdai jogokat.

  Naja... vagy egy erős jellem kell csak. :)

>>  Meg, de akkor mindenki számára. Saját magadra is érvényesen.
> Lehet, hogy kissé diktatórikus vagyok, de annak idején, amikor pár
> diákom nagy "szorgalommal" látogatott egy crackertrükkökről szóló
> oldalt, akkor bizony elbeszélgettem velük. Viszont eszembe se jutott a
> rendszergazda kollégával ugyanezt tenni...

  És tanár kollégával? A céljuk azonos lehet. :)

>>   Naplózni kell. Annyit és úgy, hogy ez kiderülhessen (ki-mikor-honnan
>> próbálkozott, a mivel nem lényeges).
> Az előző adatvédelmi biztos állásfoglalása úgy szólt, hogy semmilyen, a
> diák tevékenységével összefüggő cselekményt nem naplózhatsz...

  _Személyes_ adatokat nem lehet gyűjteni. A rendszer működésével 
kapcsolatos naplók teljesen más terület. A merevlemezen van rajta mind az 
adat, mind a napló. A rendszergazda nem _böngészheti_ céltalanul a 
levelezési naplót. Technikailag jelenleg megteheti, de jogilag nem. Csak 
akkor, ha egy érintett személy jön, hogy elveszett egy levele... és akkor 
is csak az adott személyre vonatkozó naplókat nézheted meg.
  Jogilag nem tekinthetnék bele, hogy XY diák irodalomból milyen jegyeket 
kapott...

> Tételezzük fel, hogy feltelepítek a szerverre egy olyan programot, amely
> kártékony alkalmazások után kutatva root joggal végigkeresi az összes
> háttértárat, és az eredményről üzenetet küld nekem. Ki a hibás? A diák?
> A szoftver szerzője? Én? A szerver?

  Az eredmény nem tartalmazhatja a személyes adatait. Az informatikai 
rendszer működése során sok programon átmennek személyes adatok. Ez 
önmagában nem gond, így működik a rendszer. De nincs jogod a program által 
gyűjtött személyes adatokat megnézni, akkor sem, ha erre egyébként 
lehetőséged van.
  Például alkalmazhatsz kvótát, a program kénytelen belemenni minden 
könyvtárba, és összeszámolni az ott található fájlok méretét. Alkalmaznia 
is kell a korlátokat. De jogilag nem teheted meg, hogy minden héten 
küldesz magadnak egy levelet, ahol a felhasználók által elfoglalt 
területet látod személyre lebontva. Hacsak bele nem egyeznek ebbe írásban.
-- 
http://www.enaplo.hu - Iskolai Információs Rendszer
Auth Gábor -=- +36-70/9400-341 -=- ICQ: 49179141
FreeBSD 5.3


További információk a(z) Techinfo levelezőlistáról