Statutár by měl vidět vše, pak zjevně byla chyba jinde, viz to IDPPV, popř. i jiné.
A teď trochu edukace:
Rozhodně doporučuji, abyste k přihlašování, a to nejen do DS, ale kamkoli, používali výhradně svoje údaje. Používání cizích údajů je rovno použití cizí občanky, a to přece žádný soudný člověk nedělá. Dnes už to dávno není jen o přístupu do DS, dá se tím pořídit ledacos, a v tom je právě to riziko. Jak se později bude zjišťovat, kdo co udělal, když je vše pod jedněmi přístupáky??
Raději budu i špatná Libuše, proto doporučuji se začíst i do TrZ:
§ 230: "Neoprávněný přístup k počítačovému systému a
neoprávněný zásah do počítačového systému nebo nosiče
informací:
(1) Kdo překoná bezpečnostní opatření, a tím neoprávněně
získá přístup k počítačovému systému nebo k jeho části,
bude potrestán odnětím svobody až na dvě léta, zákazem činnosti
nebo propadnutím věci.
§ 231: Opatření a přechovávání přístupového zařízení a hesla k
počítačovému systému a jiných takových dat:
(1) Kdo vyrobí, uvede do oběhu, doveze, vyveze, proveze,
nabízí, zprostředkuje, prodá nebo jinak zpřístupní, sobě nebo
jinému opatří nebo přechovává ...
b) počítačové heslo, přístupový kód, data, postup nebo
jakýkoli jiný podobný prostředek, pomocí něhož lze získat
přístup k počítačovému systému nebo jeho části,...
§ 232: Neoprávněný zásah do počítačového systému nebo nosiče
informací z nedbalosti:
(1) Kdo z hrubé nedbalosti porušením povinnosti vyplývající ze
zaměstnání, povolání, postavení nebo funkce nebo uložené podle
zákona nebo smluvně převzaté
a) data uložená v počítačovém systému nebo na nosiči informací
zničí, poškodí, pozmění nebo učiní neupotřebitelnými, ..."
Jste si opravdu jisti, že v případě "bouřlivého rozvodu" nebude třeba toto použito proti Vám??? Přístupové údaje jsou také tím bezpečnostním opatřením - nejen pro mne, ale, jak vidno, i proti mně. To není jen činnost hackerů a podobných zloduchů. Jste si opravdu jisti, že přístupem pod cizí identitou nelze ani nedopatřením nic provést? Ano, jsou to trestné činy zčásti úmyslné, kde by bylo třeba úmysl prokázat, aby mohlo dojít k potrestání, ale zčásti i nedbalostní, kdy žádný takový průkaz není třeba. Nedbalostí je i omylem stisknutá klávesa Delete nad nějakou zprávou.
To je opravdu takový problém pracovat pod svoji identitou (stydíte se za ni, za sebe, za svoji práci)? Pod ní mít přístup jak do DS (kohokoli), DIS+ (kohokoli), portály pojišťoven (opět kohokoli)... Zřídit přístup do DS pro třetí osobu je dílem okamžiku, totéž do DIS+ atd. Doba lítání s papírovými plnými mocemi, ověřováním podpisů a pod. je dávno za námi. Navíc, získáte tím svoje přístupy, které lze následně použít jakkoli, nejen pro toho jednoho konkrétního klienta.
Např. nyní portál ČSSZ. Přihlásím se jako já, svými údaji, a přehlašuji se snadným kliknutím do menu na každého klienta, jehož PM mám. Totéž DIS+. Nemusím se odhlašovat a znovu přihlašovat, hledat další přístupáky atd. Ano, Tak snadné to je.
Sorry jako, ale cizí občanka je pro mě dokument, který nemám rád v ruce, a pokud musím, tak co nejkratší dobu. Nepatří mi. A sedět za její zneužití jít nechci.
Osobně se domnívám, že dřív nebo později i datovky skončí s přihlašováním jen jménem a heslem, a budou vyžadovat vyšší ověření, jako banky a pod. Právě proto, že to je identifikační prostředek, který lze snadno zneužít. Cizí občanka se ještě často dá poznat, fotka, pohlaví, věk,... Ale jak, proboha, počítač na druhém konci republiky pozná, že mu nepíše ten statutár, jehož jméno a heslo se mu právě dostalo, ale jeho účetní. Nepozná, nevidí ho.
Howgh.
Schneider, #25077
Naprosto s Vámi souhlasím a jsem moc ráda, jak jste to hezky sepsal. Děsí mě, kolik lidí se neobává pracovat s přístupovými údaji cizích lidí a kolik lidí je ochotně poskytne. Teď v souvislosti s JMHZ to vyplouvá na povrch ještě víc.
Spravuji pro klienty více než 80 datových schránek a nikdy bych si netroufla je požádat, aby mi dali své přístupy. Nemám přístupy do DS ani u svého manžela, a on nemá moje, a to přesto, že je spravuji.
Tohle je prostě velké riziko, které účetní i jejich klienti, možná z neznalosti, často zbytečně podstupují.
S pozdravem
Kamila Chaloupková
Tel: 602 210 393
Tuto diskuzi najdete na adrese https://groups.google.com/d/msgid/ucto2000/f9fcc493-650e-4b26-9af2-1af94e59157b%40volny.cz.
Mám jich v repertoáru "jen" 36 včetně svých dvou, a přesně, jak píšete. Moje nemá nikdo a já nemám cizí. To není o soukromí jako takovém, ale o neskutečném riziku, které se soukromím vůbec nesouvisí. Víceméně je mi takřka jedno, že by si někdo přečetl moji občanskou či pracovní korespondenci, ale rozhodně mi není jedno, aby se za mne někdo vydával a nedejbože úspěšně jednal a čímkoli mě zavázal.
Neznalost na tomto poli je obrovská, čteme to tu každou chvíli. Někteří si prostě myslí, že to je "jen" přístup k poště, kterou by stejně nejspíš dostali na stůl. NENÍ TOMU TAK! Je to docela kvalifikovaný identifikační údaj, sloužící pro přístup ledaskam. Naštěstí má kombinace jméno+heslo nízkou důvěryhodnost, víme asi proč, že. Vyšší mají ty s třetím prvkem či až s technickým zabezpečením. Ale neva, ani ten přístupák s nejnižší úrovní důvěryhodnosti nepatří jinam, než do mých rukou.
Ono stačí občas, jak kolegyně říká, zapnout mozek.
Považte: přístupáky jednatele sro, to nejsou přístupáky toho sro, ale fyzické osoby - jednatele, kterými je identifikován právě a jen ten konkrétní jednatel. Má-li sro jednatelů víc, mají každý odlišné. Proč asi? No protože to je identifikace člověka, nikoli toho vzdušného zámku sro, který nemá ručičky nebo nožičky. A těmito přístupáky se ten jednatel Franta Novák představuje jako Franta Novák, jen shodou okolností jednatel sro.
Jen vzpomeňme, napřed se datovek všichni báli, a teď lítají přístupáky kdekoli - stačí, aby se odlepil lepík z monitoru. Ani jeden extrém není dobrý. Zde bych radil vrátit se na zem, vzít rozum do hrsti, uvědomit si rizika, aktuální i potenciálně budoucí, a zařídit se podle toho. Za mne jsou řešení dvě. 1-nemít žádný přístupáky, jakože vůbec, tedy ani v podobě PM. 2-mít PM.
Opět: howgh.
Schneider, #25077
Tuto diskuzi najdete na adrese https://groups.google.com/d/msgid/ucto2000/GV1PR06MB9514081D2402AA3EC7712C48B1E52%40GV1PR06MB9514.eurprd06.prod.outlook.com.