Avaleht
uus teema   vasta Uudised »  Eesti IT ja tehnikaalased uudised »  Mees süüdistab EIS-i domeeniomanike andmete lekitamises märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
mine lehele eelmine  1, 2, 3, 4  järgmine
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
tahanteada
Lõuapoolik
Lõuapoolik

liitunud: 04.04.2003




sõnum 29.09.2011 15:57:42 vasta tsitaadiga

OT: Aga eemaltvaatajana, mitte selle teensue kasutajana, jääb igatahes mulje, et ühel osapoolel polegi tegelikult sisuliselt mingit võimalust ju ausalt tõtt rääkida, sest sel juhul kaasneks päris korralik skandaal ja torm, mis nii mõnegi mehe oma kohalt minema lennutaks või ka viiks üldse mõne firma sulgemiseni ja uute loomisteni.

Nii, et see antud olukord, mudeli tasemel, A versus B, võttes, tundub olema natuke laiapõhjalisem, kui niisama vastastikused süüdistused ja rünnakud.
Kommentaarid: 284 loe/lisa Kasutajad arvavad:  :: 2 :: 11 :: 211
tagasi üles
vaata kasutaja infot saada privaatsõnum
iFlop
Kreisi kasutaja
iFlop

liitunud: 03.05.2003



Autoriseeritud ID-kaardiga

sõnum 29.09.2011 16:49:40 vasta tsitaadiga

Ei see absoluutselt aru, mis jura see EIS ajab icon_eek.gif
Miks süüdistatakse inimest, kes kogus avalikustatud andmeid, et tõstatada antud probleemi olemust? Probleem on ju ikkagi selles, et läbi Virtuaal'i avalikustati isikuandmeid, ilma eraldi nõusolekuta!
Selge on see, et EIS'i peavad vastavad isikuandmed jõudma. Läbi nende whois'e on aga nähtavad vaid nimi ja email. Aga aadress, telefon ja isikukood - miks neid andmeid üldse EIS kõikidele .ee registripidajatele pakub?? Neile piisaks sellest samast whois'st, mis avalikult ju kättesaadav on.

Seega mulle tundub, et andud juhul on nii EIS kui ka Virtuaal mõlemad ühte moodi süüdi ning ei taha seda tunnistada, vaid süüdistavad hoopis Samueli.
Kommentaarid: 67 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 66
tagasi üles
vaata kasutaja infot saada privaatsõnum
p2tu
HV kasutaja
p2tu

liitunud: 06.11.2001



Autoriseeritud ID-kaardiga

sõnum 29.09.2011 17:34:02 vasta tsitaadiga

Kui keegi süüdi on, siis paraku virtuaal.com, kelle vilets infosüsteem, seda leket põhjustas.

Aga EIS kardab seetõttu, et ilmselt lepingu järgi on nendel kohustust eelnevalt seda infosüsteemi kontrollida ja kuna sellist labast viga ei leitud, siis jagavad nad vastutust. Tundub küll, et lõpuks tehakse süüdlaseks virtuaal.com ja ma tõesti ei taha oma 20 domeeni sealt kolima hakata...
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
inzinz
HV kasutaja

liitunud: 26.01.2005




sõnum 29.09.2011 17:53:40 vasta tsitaadiga

Asjal suht mitu külge, esiteks andis EIS liiga palju infot välja registripidajatele, teiseks jagas virtuaal.ee neid ilma turvameetmeteta vabalt välja, kolmandaks sattus sinna peale Saamuel kes ei saanud enne pidama kui kõik info oli käes.

Üldiselt hinnates on praeguseks (peale 60 000 inimese info välja võtmist Saamueli poolt) vist seaduse silmis süüdi kõik kolm osapoolt. Kui Saamuel oleks targemini käitunud siis oleks süüdi ainult teised osapooled suht selgelt, praegu aga jagub süüdistusi igas suunas.

Selle asemel et pisteliselt mingi 100 inimese/asutuse info välja võtta tõestamaks et piiranguid pole ja saab vabalt kätte kõik info, võttis Saamuel kõik 60 000+ inimese/asutuse info välja mitme päeva sihikindla töö tulemusena, mis on tõlgendatav pahatahliku käitumisena seaduse poolt (isiklikult ei usu et ta pahatahtlikult tegi ja infot müüa nüüd tahab kuskile, aga seadus ei pruugi seda niimoodi näha).
2000 aasta hot.ee juhtumis oli samas suurusjärgus 60 000 inimest kelle infot ta näppis ja lõppes temapoolse avaliku vabandamisega ning süüdistust tema õnneks edasi ei surutud.

Ise olen mitmesse kohta turvavigasid sisse teavitanud, ilma et keegi oleks kunagi millegagi ähvardama hakanud.
Enda konto peal testimine on normaalne, kogu kasutajaskonna peal testimine on aga juba korralik ülepingutamine ning siis jääb juba leheomaniku tujude taha, kas ta annab asjale ametliku käigu ja vaatab mis seadusesilm asjast arvab.

Pakun et kui ma oleks mingi kaks aastat tagasi AINULT oma konto peal testitud javascripti koodijupi (luges sisse sisseloginud inimese meilid ja saatis välisesse serverisse, oskas ennast saata hot.ee kontaktidele edasi, kustutas kõik inbox ja outbox maha jne) hotis reaalselt laiali lasknud ja siis paari päeva pärast läinud kuulutama, et kui vigane neil ikka leht on, siis oleks lõppenud asi tõenäoliselt kriminaalkaristusega. Reaalsuses teatasin leitud vead sisse ja huvi pärast testisin oma kontol mida kõike teha saaks antud vea läbi, enne kui see ära parandatud veel oli.
Või kui oleks cvkeskuses aasta tagasi ENDA ja nende endi soovitud tõestuse saamise nimel TEST konto asemel kõikide inimeste cv'sid omavoliliselt muutma hakanud, et tõestada 100% kontrollitult et ikka KÕIGI omasid saab muuta, ei oleks ka head nahka saanud.
Pluss veel hulgim muid lehti kuhu sisse teavitanud otsest rahalist kahju tekitavaid vigasid, kõike seda ilma probleemideta.

Lahtise ukse teoreetikutele küsiks vastu, et kas see kui ma unustan ukse lukust lahti ja keegi kohe asju välja tassima hakkab, tähendab et seaduse ees jääb välja tassijale õigus teha mida tahab ja maja tühjaks tassida? Minu teada vist ikka päris nii ei ole.
Palju lihtsam on ukse pealt hõigata et uks on lahti, kui et kodu tühjaks tassida ja siis üritada rääkida "uks oli ju lukust lahti". Vastutus langeks küll ka ukse lahti jätjale, aga kodu tühjaks tassijat see vastutusest ei vastuta ju ja seaduse silmis puhtaks ei pese, või mis? icon_biggrin.gif

Praegu nüüd on aga teema segane kuna kolm osapoolt kes kõiki teisi süüdistavad, oleks EIS ja virtuaal ainult siis oleks kõvasti lihtsam kogu teema.

_________________
Upload.ee - eestimaine failiupload
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
p2tu
HV kasutaja
p2tu

liitunud: 06.11.2001



Autoriseeritud ID-kaardiga

sõnum 29.09.2011 17:57:41 vasta tsitaadiga

Lahtise ukse teooria on hea, aga kas Tõnu tekitkas materiaalset kahju? Pigem ta lihtsalt "vaatas" uksest sisse ja kirjutas üles, mis seal on. Kas see on ebaseaduslik?

Probleem on pigem ikka ukse lahti jätmises, sest kui ma usaldan kellelegi oma delikaatsed asjad ning lepin temaga kokku, et ta HOIAB UKSE KINNI ja ta seda ei tee ning Tõnu uksepealt piiludes kõik kirja paneb, siis... on ikka pahasti küll icon_razz.gif
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 24
tagasi üles
vaata kasutaja infot saada privaatsõnum
Ho Ho
HV Guru
Ho Ho

liitunud: 16.02.2002




sõnum 29.09.2011 18:04:40 vasta tsitaadiga

inzinz kirjutas:
Lahtise ukse teoreetikutele küsiks vastu, et kas see kui ma unustan ukse lukust lahti ja keegi kohe asju välja tassima hakkab, tähendab et seaduse ees jääb välja tassijale õigus teha mida tahab ja maja tühjaks tassida? Minu teada vist ikka päris nii ei ole.
Samas kas mitte pole nii, et kui näiteks mõni pood on unustanud kauba sildilt nulli tagant ära ning vastava toote eest kassas maksma hakkad on sul seaduse poolt õigus nõuda, et sa ei peaks maksma rohkem kui hinnasildil?
Pole küll päris sama kuid imho lähem analoog antud juhtumile icon_smile.gif

Ukse teooria puhul võiks Samueli tegevust võrrelda pigem sellega, et ta tõstis tolle lahtise ukse tagant asjad turvalisemasse kohta hoiule kuniks omanikud oma vea parandavad. Ainus jama oli, et antud juhul jäi ka algallikasse koopia alles.

_________________
Teach a man to reason and he'll think for a lifetime
Common sense - so rare that it's a damn superpower
Vaadates paljude inimeste sõnavõtte siin ja mujal jääb üle ainult klassikuid tsiteerida - "I weep for humanity"
Kommentaarid: 106 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 86
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Betamax
HV Guru
Betamax

liitunud: 29.05.2003



Autoriseeritud ID-kaardiga

sõnum 29.09.2011 19:18:30 vasta tsitaadiga

Sellised jamad tekitavad vist paljudes tulevikus küsimuse - kas teatada turvaaukudest või mitte? Juhid tähelepanu probleemile ja vastuseks süüdistatakse sind kuriteos.
Kommentaarid: 730 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 551
tagasi üles
vaata kasutaja infot saada privaatsõnum
ander
HV kasutaja
ander

liitunud: 01.03.2007




sõnum 29.09.2011 19:57:20 vasta tsitaadiga

Betamax kirjutas:
Sellised jamad tekitavad vist paljudes tulevikus küsimuse - kas teatada turvaaukudest või mitte? Juhid tähelepanu probleemile ja vastuseks süüdistatakse sind kuriteos.

Loe veidi eestpoolt ka icon_smile.gif Mitte ainult ei leidnud, vaid hakkas seda ka kohe tarbima icon_smile.gif

Ühtlasi:
https://www.facebook.com/groups/157659864326137/ (Tõnu sai kahtlustuse)
Kommentaarid: 27 loe/lisa Kasutajad arvavad:  :: 4 :: 0 :: 21
tagasi üles
vaata kasutaja infot saada privaatsõnum
inzinz
HV kasutaja

liitunud: 26.01.2005




sõnum 29.09.2011 20:30:46 vasta tsitaadiga

Turvalisemasse kohta hoiule tõstmise analoogia on nii ja naa, peamiselt sellesama teguri pärast mida Ho Ho ise ka juba mainis: tegu oli siiski kopeerimisega ja algsesse ebaturvalisse kohta jäi kõik info alles kõigile teistele ligipääsemiseks.
Kui oleks võrreldav, et pani luku peale/lükkas ukse kinni oleks kõik ok, probleeme poleks.
Endal on olnud juht kus õhtul kortermaja parklas võõral autol tagaukse kinni lükanud (signa tuli nagu vilkus kusjuures), nähtavasti lahti jäänud kuidagi. Lisaks paar korda sattunud korteriuksi kinni lükkama mis pärani vajunud kuna pole kinni tõmmatud korralikult vms.
Kui nende näidete puhul oleks läinud autosse sisse mingil põhjusel (omaniku numbrit otsima et talle kindlalt teatavaks teha et tal uks lahti vms) ja siis oleks omanik peale sattunud, siis katsu seletada et ei tegelenud kriminaalse värgiga parasjagu.
Samamoodi korterisse sisse jalutada, et omanikule vannitoas või kuskil mujal ikka kindlalt öelda et tal oli uks pärani lahti jäänud, oleks samamoodi suht halb idee. Kui korduma hakkab, siis viisakas oleks ikkagi koputada ja ukse taga teatega oodata mitte sisse jalutada icon_razz.gif

Saalis ja kassas hinna erinevuse kohta peaks ilusti vastav seadus kuskil kirjas olema, et läheb kasutajale soodsaima hinnaga, kaupluse oma asi kui endale kahjumit teeb ning otsene motivatsioon koheseks parandamiseks olemas.
Inimeste andmete lekkimine keerukam: kui palju on kellegi andmed väärt, kas kellegi omad väärtuslikumad kui teisel, kes täpselt vastutab ja kui suurt trahvi tuleks teha.

Sessuhtes ma ei oska kommenteerida kui palju muid vigasid Saamuel kuskile sisse teatanud on ja kuidas tavaliselt käitub nendega. Igatahes 2000 aasta hot.ee juhtum ja siis nüüdselt 2011 aasta virtuaal.com juhtum näitavad selgelt, et kui oma poindi tõestamisega üle piiri minna, siis on kergelt jama kaela tulemas.
Põhiline häda just see, et üle viisakuse piiri minnes on ka seadusesilmal raske vahet teha kummal pool piiri sa oma tegemistega asud ning vigase lehe omanikul on tõestusmaterjal olemas selle kohta. Kui ainult OMA kontole häkkida ja täiesti süütute asjadega, siis pole mitte kellelgi mingit šanssi tulla süüdistama kriminaalses häkkimises (suur asi, nägin omaenda andmeid, muutsin omaenda andmeid, varalist kahju ei tekitanud kellelegi jne).
Endal pole veel selliseid probleeme tekkinud nagu Saamuelil praeguseks kaks korda on tekkinud, alati lähtunud põhimõttest, et testin ainult OMA konto peal ja tõestuseks piisab kui alert(1) lehe peal tööle jooksutada ja juurde kirjeldada sõnaliselt mida see tähendab vms. Ei pea näiteks lehte maha võtma tõestuseks: "näe ma suutsin seda teha".

_________________
Upload.ee - eestimaine failiupload
Kommentaarid: 4 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 4
tagasi üles
vaata kasutaja infot saada privaatsõnum
Max Powers
 

liitunud: 21.03.2003




sõnum 29.09.2011 20:41:17 vasta tsitaadiga

tsitaat:

Saalis ja kassas hinna erinevuse kohta peaks ilusti vastav seadus kuskil kirjas olema, et läheb kasutajale soodsaima hinnaga, kaupluse oma asi kui endale kahjumit teeb ning otsene motivatsioon koheseks parandamiseks olemas.


Seaduses seda siiski ei ole.
Kommentaarid: 215 loe/lisa Kasutajad arvavad:  :: 3 :: 2 :: 182
tagasi üles
vaata kasutaja infot saada privaatsõnum
Jebus
HV vaatleja

liitunud: 22.05.2007




sõnum 29.09.2011 22:01:08 vasta tsitaadiga

Minu arust pole siin küll midagi "segast". On kaks osapoolt EIS ja Samuel. Kas Samuel tegi midagi valesti või seadusevastast? Sellele küsimusele saame vastuse siis kui kohus otsustab kas avalikust veebist data copymine kõvakettale on kuritegu või mitte.
Kas EIS tegi midagi valesti või seadusevastast? Sellele küsimusele saame vastuse siis kui vaatame kas EIS eksis enda kehtestatud reeglite vastu:
Spoiler Spoiler Spoiler

või riigi kehtestatud seaduste vastu:
Spoiler Spoiler Spoiler

Ja kuna asi on mõlemalt poolelt antud pädevatele organitele uurimiseks, siis saab asi loodetavsti peagi selgeks. Süüdlased karistada ja kahjukannatajad kopsakad hüvitised.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
londiste
HV Guru
londiste

liitunud: 23.04.2003




sõnum 29.09.2011 22:32:45 vasta tsitaadiga

ma kahtlustan, et kui saamuel oleks sealt tõesti 3 domeeni andmed välja kopeerinud nagu saates eis või millegi esindaja pakkus, oleks ta piltlikult öeldes välja naerdud...
_________________
- londiste
...aga mina ei saa kunagi suureks!
Kommentaarid: 241 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 215
tagasi üles
vaata kasutaja infot saada privaatsõnum
LiivaneLord
Sõpradele "Olavi"

liitunud: 20.06.2006




sõnum 30.09.2011 00:15:12 vasta tsitaadiga

Kahju, et minu IK seal ei ole. 100€ kuluks ära küll. icon_razz.gif
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum
jaagupk
HV kasutaja

liitunud: 10.01.2011




sõnum 30.09.2011 00:28:08 vasta tsitaadiga

Muidugi kui soov on veel kuidagi EIS-ile tööd juurde anda siis võiksid kõik domeeni omanikud saata kirja, kus nõuavad Isikuandmete kaitse seadus § 19 järgi infot enda andmete kohta. See annaks neile tööd kõvasti juurde icon_smile.gif
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum
jägaja
HV Guru
jägaja

liitunud: 06.08.2004




sõnum 30.09.2011 09:27:37 vasta tsitaadiga

Max Powers kirjutas:
tsitaat:

Saalis ja kassas hinna erinevuse kohta peaks ilusti vastav seadus kuskil kirjas olema, et läheb kasutajale soodsaima hinnaga, kaupluse oma asi kui endale kahjumit teeb ning otsene motivatsioon koheseks parandamiseks olemas.


Seaduses seda siiski ei ole.


Kunagi vist oli, hetkel on aga kirjas, et kui hind on erinev, siis sina ostjana ei pea seda ostma, kui hinnaerinevus ei meeldi.
Kaupmees ei pea sulle seda, saalis odavama hinnaga väljas olnud kaupa, müüma, kui kassas on hind kõrgem aga sina ostjana nõuad seda hinda, mis tootel/ saalis väljas oli.
Viisakas oleks kaupmehe poolt, et ta müüks sulle antud kauba reklaamitud hinnaga, sest hinnaerinevus on siiski kaupmehe käkk. Kohustust müüa/osta ei ole.

_________________
" Maailm on täis kõikvõimalike külatarkade kogukondi, kelle ühine joon on teadus- ja tõenduspõhisele elukäsitusele vastandumine."
Kommentaarid: 141 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 126
tagasi üles
vaata kasutaja infot saada privaatsõnum
iFlop
Kreisi kasutaja
iFlop

liitunud: 03.05.2003



Autoriseeritud ID-kaardiga

sõnum 30.09.2011 10:51:52 vasta tsitaadiga

londiste kirjutas:
ma kahtlustan, et kui saamuel oleks sealt tõesti 3 domeeni andmed välja kopeerinud nagu saates eis või millegi esindaja pakkus, oleks ta piltlikult öeldes välja naerdud...

Just! Ja pärast oleks EIS/Virutaal väitnud, et turvaprobleemid puudutasid vaid tühist osa kasutajaid ning oleks mingi suva vabandusega välja tulnud. Siis poleks ehk ka meedia oma huvi üles näidanud.
Kommentaarid: 67 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 66
tagasi üles
vaata kasutaja infot saada privaatsõnum
kpihus
Kreisi kasutaja
kpihus

liitunud: 14.04.2003




sõnum 30.09.2011 12:10:48 vasta tsitaadiga

iFlop kirjutas:
londiste kirjutas:
ma kahtlustan, et kui saamuel oleks sealt tõesti 3 domeeni andmed välja kopeerinud nagu saates eis või millegi esindaja pakkus, oleks ta piltlikult öeldes välja naerdud...

Just! Ja pärast oleks EIS/Virutaal väitnud, et turvaprobleemid puudutasid vaid tühist osa kasutajaid ning oleks mingi suva vabandusega välja tulnud. Siis poleks ehk ka meedia oma huvi üles näidanud.


Oluline tegelikult ei ole ju saada meedia tähelepanu, vaid saada probleem lahendatud. Jah olen nõus meedia tähelepanu tihti kiirendab probleemi lahendust, kuid oleks meelevaldne arvata, et ilma meedia tähelepanuta seda ei fixitaks.
Kommentaarid: 26 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 25
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
sigakoer
Kreisi kasutaja

liitunud: 23.01.2004




sõnum 30.09.2011 12:48:18 vasta tsitaadiga

Samueli käitumine on ikka jälle väga samuellik... kõigepealt rahuldab oma uudishimu sellega et tõmbab alla mis tõmmata saab. Siis paneb asja suure kella külge, et meedia tähelepanu all peesitada. Alles kõige lõpuks (kui üldse) teavitab teenuse omanikku ja ootab augu parandamist.

Täiskasvanud inimesed teavitavad august kohe teenuse omanikku ning ei avalikusta seda oma ego buustimise nimel, isegi kui augu parandamine kuus kuud aega võib võtta. http://en.wikipedia.org/wiki/Responsible_disclosure
Kommentaarid: 36 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 35
tagasi üles
vaata kasutaja infot saada privaatsõnum
londiste
HV Guru
londiste

liitunud: 23.04.2003




sõnum 30.09.2011 13:45:10 vasta tsitaadiga

tüüp ise ütles, et ootas mingi turvemeetme rakendumist oma automatiseeritud päringute tulemuseks.
samuti tsitaat uudisest:
tsitaat:
Samueli sõnul sai EIS toimunust aru alles siis, kui ta kolm päeva hiljem neile ise vihjas, milline massiivne turvaauk neil on.

tegelikult oleks sündmuste kronoloogia siinkohal abiks.
19. august peatati virtuaal.comi domeenidega opereerimine. andmelekke korral oleks vist korrektne eeldada samal päeval peatamist. seega kogus tõnu andmeid kuskil 15-16 augustil?

tegelikult tõstatab selline auk üsna mitu tõsist küsimust, mida ka siin teemas on välja toodud - eelkõige, kui palju infot on vaja 40+ erafirmale registri kujul välja jagada?
nagu algse uudise kajastusest või täpsemalt selle puudumisest välja võib lugeda, ei juhtunud reaalselt midagi peale selle, et virtuaali registrikraanid keerati päris kinni.
antud tingimustes kõlab tegelikult loogilisena teema poolteist kuud hiljem uuesti üles võtta.

tõnu meetodid ei ole võib-olla kõige sobivamad, aga paraku on need efektiivsed ja ilmselgelt töötavad icon_smile.gif

_________________
- londiste
...aga mina ei saa kunagi suureks!
Kommentaarid: 241 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 215
tagasi üles
vaata kasutaja infot saada privaatsõnum
LiivaneLord
Sõpradele "Olavi"

liitunud: 20.06.2006




sõnum 30.09.2011 14:17:56 vasta tsitaadiga

Tõnu meetod oli karm, kuid mitte vale. Ta ise ütles ka, et ta tegi seda, et ta meediasse pääseks (pealtnägijas). Kellele see ei meeldi, see kadestab teda. Sellega ei saa EIS väita, et ainult üksikud andmed lekkisid. Läks ikka kõik kogu täiega.

Küsimus on selles, mida Tõnu nende andmetega edasi tegi. Kas ta andis koopia ainult vastavatele asutustele, mida nimetati antud loos või hoiab alles või on juba jaganud kolmandatele isikutele. Esimesel juhul on ta täiesti korralikult käitunud, kuid viimaste puhul käituks valesti ja tuleks karistada.
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum
voyager_est
HV Guru
voyager_est

liitunud: 02.11.2002




sõnum 01.10.2011 16:09:05 vasta tsitaadiga

LiivaneLord kirjutas:
Küsimus on selles, mida Tõnu nende andmetega edasi tegi. Kas ta andis koopia ainult vastavatele asutustele, mida nimetati antud loos või hoiab alles või on juba jaganud kolmandatele isikutele. Esimesel juhul on ta täiesti korralikult käitunud, kuid viimaste puhul käituks valesti ja tuleks karistada.


Minu teada ei keela ükski seadus eraisikul võõraid isikuandmeid ükskõik kui suures ulatuses käsitseda (koguda, kasutada, levitada).
Seega pole Tõnu-poiss kokkuvõttes midagi valesti teinud.

Mistahes andmete (sh. isikuandmete) käsitsemise/hoiustamise üldtunnustatud põhimõtte on, et andmete õigusvastase töötlemise tagajärgede eest peab vastutama see andmete valdaja/töötleja (registripidaja, volitatud töötleja), kellel oli kohustus tagada andmete turvaline käsitlemine, lekitamatus, piiratud juurdepääs ja muu taoline.

Ja siinkohal pole mõtet (ei tohi) mitte midagi teistsugust väitma hakatagi, sest väites vastupidist, kus vastutus langeks täielikult või osaliselt andmete otsa komistanud (tahtlikult või tahtmatult) isiku õlule, tuleks välja olukord, kus andmebaasi/registri pidaja ega andmete volitatud töötleja ei vastutagi andmekaitse eest ja see on ohtlik, kuna andmebaaside pidajatel ja volitatud töötlejatel poleks vajadust ja motivatsiooni andmeid kaitsta.

Tõnu Samueli tegevus oli kuritegelik ainult sel juhul, kui ta saavutas juurdepääsu andmetele mingit kaitsemehanismi rikkudes või seda manipuleerides. Kui aga andmed olid kõigile vabalt juurdepääsetavad, siis vastutab see osapool, kes sellist juurdepääsu võimaldas.

Igal juhul tuleb asja suunata selles suunas, et andmete kaitse/puutumatuse tagamata jätmise täielik ja piiramatu vastutus jääks registripidaja ja volitatud töötleja õlule. Miski muu oleks lahendusena absurd.
Kommentaarid: 74 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 66
tagasi üles
vaata kasutaja infot saada privaatsõnum
iFlop
Kreisi kasutaja
iFlop

liitunud: 03.05.2003



Autoriseeritud ID-kaardiga

sõnum 01.10.2011 16:49:22 vasta tsitaadiga

voyager_est, minuteada võib avalike isikuandmetega põhimõtteliselt ükskõik mida teha.. Aga kui isikuandmed pole avalikud, siis on vaja eraldi nõusolekut selle isiku käest.
Antud juhul oli vist andmed avalikustatud mitteseaduslikel alustel. Eeldades, et Samuel on sellest teadlik, siis edasine isikuandmetega töötlemine talle vist kasuks ei tule..
Kommentaarid: 67 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 66
tagasi üles
vaata kasutaja infot saada privaatsõnum
LiivaneLord
Sõpradele "Olavi"

liitunud: 20.06.2006




sõnum 01.10.2011 17:08:49 vasta tsitaadiga

Ei ole mina isikuandmete kaitse seadust läbi lugenud ja ei ole seda arvatavasti ka enamik neid ametnikke, kes peaksid seda unepealt teadma, kuid oma vähestest kogemustest tean, et selle taha kõik ennast mugavalt sätivad. Kui ei viitsita millegagi tegeleda, on mugav see lause näkku paisata. Samal ajal need andmed levivad iga võimalikku teed pidi ja need on nn "avalikud saladused".

Selle aasta kevade paiku hakkas mu eelmisele ligi 6 aastat kasutatud telefoninumbrile saabuma reklaami. Telefonis oli kõnekaart ja seetõttu küsisin kõigilt, et kust te mu numbri saite. Kõik vastasid, et andmebaasist. Aga kust see andmebaasi satub, seda peaks vist jumalalt endalt küsima. Nüüd on üle poole aasta uus nr ning senimaani telefoniteenusepakkujavälist reklaami pole tulnud ning helistatud samuti mitte.

Vähemalt sain teada, mida tunnevad need inimesed, kelledele tulevad sellised reklaamkõned iga päev. Samas muidugi üsna hea oli neid inimese per*e saata. icon_razz.gif
Kommentaarid: 20 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 19
tagasi üles
vaata kasutaja infot saada privaatsõnum
voyager_est
HV Guru
voyager_est

liitunud: 02.11.2002




sõnum 01.10.2011 17:27:00 vasta tsitaadiga

Mis asi on "avalikud isikuandmed" ?
Kommentaarid: 74 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 66
tagasi üles
vaata kasutaja infot saada privaatsõnum
Prosperity
HV vaatleja
Prosperity

liitunud: 09.07.2009




sõnum 01.10.2011 17:36:25 vasta tsitaadiga

Kui pädevate inimeste asemel pannakse asutust juhtima (noor)poliitikud ja lähikondlased, siis ongi vaid aja küsimus, kuna miski vastu taevast lendab. Arvestades lekke ulatust, saab vaid õnnelik olla, et andmed ei sattunud pahatahtlike inimeste kätte.
Kommentaarid: 15 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 14
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Eesti IT ja tehnikaalased uudised »  Mees süüdistab EIS-i domeeniomanike andmete lekitamises mine lehele eelmine  1, 2, 3, 4  järgmine
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.