Re: Czy administrator ma prawo znać hasła użytkowników poczty?

Autor: Maciek <babcia_at_jewish.org.pl>
Data: Tue 07 Dec 2010 - 12:26:43 MET
Message-ID: <20101207122643.5bbba5a5@babcia-workstation>
Content-Type: text/plain; charset=ISO-8859-2

Dnia 2010-12-07, o godz. 12:08:19
"tarnus" <marko1a@lycos.de> napisał(a):

> Nie znasz sytuacji a się wypowiadasz jak byś tu był. Szef nie miał
> pojęcia że jego zaufany pracownik trzymający ważną korespondencję nie
> tą był jedyną osobą która miała wejście na konto. Mało tego szef tez
> ma swoje konto i okazało się że administrator (z firmy która świadczy
> nam usługi w tym zakresie) zna wszystkie hasła. Zarówno zaufanego
> pracownika jak i samego szefa. Pieron go wie kto jeszcze zna, może
> jego syn, żona, kochanka nieraz mieli okazję je także poznać.

Załamię Cię. Mogę wejść na konto każdego z paru tysięcy użytkowników
którzy mają konta na serwerach które serwisuję. Także do kont szefów.
Nie znając nawet ich haseł. I tak może zrobić praktycznie każdy kto ma
odpowiednie uprawnienia na serwerze pocztowym. Nawet nie znając haseł
użytkowników bo to wcale nie jest potrzebne do czytania cudzej poczty.
Jeśli ktoś dostanie się na moje konta na tych serwerach to uzyska taki
dostęp - to jest kwestia poziomu zabezpieczeń, uprawnień i siły moich
haseł. To że administrator nie wykorzystuję takich możliwości to sprawa
zaufania, świadomości odpowiedzialności (także karnej) i odpowiedniej
umowy o pracę. Jeśli zaś chodzi o jawną listę haseł to ja bym czegoś
takiego nie zrobił - nie ma takiej potrzeby. Co więcej byłby to powód do
powiadomienia odpowiedniego przełożonego że coś takiego istnieje w
sytuacji gdy nie zostało to zlecone. Natomiast jeśli powstało to na
życzenie szefa firmy (wcale nie musi chcieć by o tym wiedzieli
pracownicy i robi to nieformalnie) to jest to dopuszczalne. O ile
regulamin pracy czy regulamin korzystania z sieci coś takiego
dopuszcza. Przy czym nie musi to być wcale klauzula wprost że dane są
jawne ale np. taka że pracodawca ma możliwość wglądu do danych
pracowników i że mail może być wykorzystywany wyłącznie do spraw
służbowych. Ja w każdym razie w pierwszym rzędzie o zaistniałej
sytuacji powiadomił bym szefa firmy.

Zdrówko
Received on Tue Dec 7 12:30:03 2010

To archiwum zostało wygenerowane przez hypermail 2.1.8 : Tue 07 Dec 2010 - 12:51:01 MET