osa110171

На Пикабу
4440 рейтинг 11 подписчиков 3 подписки 12 постов 6 в горячем
Награды:
10 лет на Пикабу
2

Ну вот, дождались... Ресурсы, доступные без интернета

Ну вот, дождались... Ресурсы, доступные без интернета

Раздал интернет с телефона на компьютер, сама открылась в браузере данная страница. Попробовал: OZON, WB, MAIL, VK, Gosuslugi открываются, OK - нет, AVITO открывается, но как то тяжко и криво. Остальные ресурсы проверить не могу, так как список ресурсов не "кликабельный", а как точно пишутся адреса этих ресурсов я не знаю... И поиск не работает, так что помощи ждать не откуда! Мобильный оператор "Ростелеком"

Показать полностью
2

Государственная пошлина по трудовому спору

Бывший работник не согласился с расторжением трудового договора по инициативе работодателя, и решил восстановить справедливость через суд. Трудовой спор!!! Ленинским районным судом города Краснодара исковое заявление было рассмотрено, и по нему было вынесено решение, с которым бывший работник не согласился. А потому подготовил апелляционную жалобу, которую с прилагаемыми документами отправил в суд первой инстанции (такой порядок).


Судья Ленинского районного суда города Краснодара оставил жалобу без движения, до устранения недостатков:

Первая страница

Первая страница

Вопрос: Это вообще нормальная практика, что судья, рассматривающий иск бывшего работника к бывшему работодателю не знает, что согласно Статьи 393 ТК РФ, работник освобождается от оплаты пошлин и судебных расходов?

Показать полностью 3
2546

Право на тайну переписки? Гарантировано Конституцией? Не, не слышали...7

Начальник отдела информационных технологий Государственного бюджетного учреждения Краснодарского края, создал группу в мессенджере WhatsApp и без спроса подтянул туда личные аккаунты подчиненных, якобы для оперативного решения производственных вопросов. Так же он настойчиво "рекомендовал" использовать Web версию мессенджера на рабочих компьютерах, чтобы конфиденциальная информация (логины, пароли, сертификаты, инструкции, приказы...) оставалась в пределах организации. Спустя некоторое время начальник отдела информационной безопасности, тайно установил на рабочие компьютеры некоторых сотрудников программу, которая давала возможность контролировать все происходящее на компьютерах и управлять ими. В результате, у начальника отдела ИБ появились скриншоты не только рабочей но и личной переписки одного из сотрудников с сыном. Личная переписка была тщательно изучена. По причине того, что "контекст" переписки показался сотруднику ИБ подозрительным, скриншоты были распечатаны, для ознакомления с ними других сотрудников управления.

Сотрудник, тайна переписки которого была нарушена, обратился с заявлением в соответствующие органы. Заявление долго не регистрировали, по причине недостатка сведений, и сотруднику пришлось несколько раз безрезультатно обжаловать данное решение в прокуратуру. И только после обращения в приемную Александра Бастрыкина, через телеграмм канал, заявление было зарегистрировано и передано следователю в работу. В рамках проверки фактов по заявлению следователем были опрошены сотрудники, запрошены документы в Учреждении. В результате было вынесено постановление об отказе в возбуждении уголовного дела, в отношении начальника отдела ИБ. Которое в последующем несколько раз отменялось, и возвращалось к следователю на доработку...

Постановление

Постановление

И вот читаю я в очередной раз это постановление, последнюю редакцию, доработанную... И думаю, что не так то? Это Конституция у нас такая? Или следственные органы?

Ведь вроде все предельно ясно. Согласно статьи 23 пункта 2 Конституции РФ: "Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебного решения." В нашем случае, гражданин нарушил конституционное право другого гражданина, прочитав и изучив его переписку с родственниками и знакомыми. Он это не отрицает, и в материалах проверки предостаточно доказательств, в виде распечатанных скриншотов, заверенных юристом организации. Само собой разумеется, судебного решения, как основания на подобные действия, у него нет. А других оснований Конституция не предусматривает.

Скриншот переписки, с подписью юриста учреждения

Скриншот переписки, с подписью юриста учреждения

А что говорит нам следователь в своем постановлении? А он говорит, что начальник отдела ИБ действовал согласно внутренним приказам и исполнял свои непосредственные обязанности, согласно должностной инструкции. А программа сама делала скриншоты, в автоматическом режиме, по внутренним алгоритмам, не зависящим от постороннего вмешательства.

Из Постановления об отказе в возбуждении уголовного дела.

Из Постановления об отказе в возбуждении уголовного дела.

А потому в действиях не усматривается признаки преступления, и основания для возбуждения уголовного дела отсутствуют.

На сайте Президента России написано так: Конституция – Основной закон Российской Федерации. Конституция имеет высшую юридическую силу, прямое действие и применяется на всей территории страны. Законы и иные правовые акты, принимаемые в Российской Федерации, не должны противоречить Конституции!!!

В нашем случае, какие то внутренние приказы организации, и должностная инструкция, поставлены следователем выше Основного закона!!! Как так то?!!!

Юридического образования не имею, потому может что то не понимаю. Разъясните, пожалуйста!

Показать полностью 4
367

Информационная безопасность в Учреждении. Отношение к ЭЦП

Давно дело было, но случай показательный, хотелось поделиться!

Работал в одном из территориальных отделов Государственного бюджетного учреждения в Краснодарском крае. Должность специалист, программист. Прилетает приказ из управления. Суть такая: С сегодняшнего дня за установку, настройку, сохранность и прочие действия с элекронно-цифровыми подписями (ЭЦП) в отделах будут отвечать сотрудники, из прилагаемого к приказу списка. Так же в приложении к приказу был список кабинетов, в которых разрешено использовать ЭЦП, а также список сотрудников, которым позволено иметь ЭЦП. Приказ подготовлен Начальником IT отдела и подписан Директором Учреждения. Таким образом Управление делегировало ответственность за ЭЦП в отделе на меня. Оно вреде все логично, ЭЦП здесь в отделе, а Управление далеко, в 100 километрах... Как контролировать? Никак. Потому пусть Ванька в отделе несет ответственность.
Прошло два дня. Приезжает Начальник отдела с совещания, которое проходило в Управлении, и вручает мне Token со словами: "Это моя ЭЦП как начальника отдела, на совещании выдали под роспись. Установи бухгалтеру!". Я так аккуратно пытаюсь объяснить, что это очень личное, и нельзя им разбрасываться, тем более приказ был два дня назад, там ваша фамилия есть, а фамилии бухгалтера нет, и кабинета бухгалтера нет в списке разрешенных. Ответ приблизительно такой: "Мне эта ЭЦП нахрен не нужна, бухгалтеру я доверяю, ставь ей"... После еще нескольких безуспешных попыток убедить Начальника территориального отдела, говорю конкретно: "Ставить в бухгалтерию не буду. Есть приказ Управления, я его нарушать не буду. ФСБ нагрянет, а ответственный я. Зачем мне это надо". Начальник соглашается и набирает начальника ITотдела. Ну думаю отлично, сейчас тот все разъяснит, приказ то он сочинял!!! И что бы вы думали? А начальник ITотдела начинает сопли жевать, типа что да, есть приказ, но это все так формальности... Так то конечно для удобства можно и бухгалтеру установить, тем более вы ей доверяете. Я честно говоря чуть прифигел услышав такое. Вернул eToken Начальнику отдела и вышел из кабинета.
В то время в Скайпе у нас была создана группа, для оперативного решения производственных проблем, , где участниками были все айтишники Учреждения. По слухам, почитать, что пишут админы с мест, что их беспокоит, как быстро решаются проблемы, периодически заходил Директор Учреждения! Так сказать держал руку на пульсе. Вот, думаю, то что нужно! Захожу и описываю ситуацию, и в конце добавляю: "Прошу разрешения в нарушение приказа такого то установить ЭЦП Ивнова на компьютер Сидорова в кабинет, которого нет в приказе!" . Проходит две минуты... Звонок на телефон. Начальник ITотдела на проводе со словами: "Ты что творишь? Ты разве не понимаешь, что я не могу тебе в чате письменно ответить, ты же потом на это сошлешься!" . Я ему в ответ: "А ты что творишь? Почему не сказал начальнику категорично, нет этого нельзя делать по приказу. Ты дал ему повод, что можно еще как то кроме как по приказу... И то, что я оказываюсь это сделать - в его глазах выглядит как саботаж!!!. Меняйте приказ, делайте ответственным Начальника отдела, как в некоторых отделах. А я буду ставить ЭЦП туда, куда он скажет!" В общем высказались друг другу... Проблема с ЭЦП Начальника территориального отдела осталась не разрешенной, но руководство теперь знает о ней, будем ждать их решения...
Проходит пара дней, зовет меня бухгалтер на свое рабочее место, говорит возникла проблема, которую она без моей помощи не может решить. Прихожу, спрашиваю, что случилось? Сообщает, что не может подписать ЭЦПшкой документ! Я к компу... В списке установленных программ КриптоПро, в системном блоке знакомый Token торчит. Спрашиваю, откуда все это? Включает дурочку, говорит начальник с совещания привез! Что привез я знаю, почему у вас на компьютере? Говорит Начальник IT отдела позвонил, попросил запустить AnyDesk и продиктовать цифры... Дальше он все сам сделал. Вот говорю ему и звоните, пусть он вам и помогает, а я пошел докладную писать, что на рабочем компьютере бухгалтера мной обнаружены самовольно установленные программы и чужая ЭЦП!!!
Докладную сгоряча я написал, принес ее Начальнику отдела. Он ее глянул, отложил на угол стола. Открыл ящик своего стола, достал Token, показал его мне, сказал :" Инцидент исчерпан" и убрал его опять в ящик своего стола.
А за этот месяц я премию не получил. Все получили, а я нет. Потому как нужно или обеспечением информационной безопасности заниматься, и приказы Управления выполнять или поручения Начальника территориального отдела, который премии в отделе распределяет!

Показать полностью
11

Трудовая инспекция, стоит ли обращаться

В общем так, дело было года полтора назад. Показалось мне , что бывший работодатель, который согласно статьи 22 ТК РФ: обязан знакомить работников под роспись с принимаемыми локальными нормативными актами, непосредственно связанными с их трудовой деятельностью, несколько нарушает закон, предоставляя в суд скриншот протокола просмотра мной РК (регистрационной карточки) документа ( в нашем случае приказа) в системе электронного документооборота. Еще раз уточню скриншот протокола просмотра РК, не самого документа. При просмотре документа в графе "Операция" отображается другое: "Просмотр документа" или "Печать документа".

И решил я спросить совета у Инспекции труда, ей ли не знать правильный ответ. Захожу на сайт Онлайнинспекция.рф, в 21 веке же живем, зачем бумагу переводить, об экологии думать нужно. Описываю суть ситуации, подтягиваю скрин, задаю вопрос: нормально это или нет? Тридцать дней с хвостиком жду ответ. Получаю открываю, читаю...

Как это понял я.
ГИТ вместо того, чтобы просто однозначно ответить мне, да это законно, или нет, это не законно, зачем то запрашивает дополнительные сведения в организации. А организация молчит, долго и упорно. И ГИТ не запрашивает з в организации повторно нужную информацию, с пометкой "Срочно", "Повторно", просто выждает время, и отправляет мне ответ в стиле: Мы хотели бы провести проверку, но так как работодатель нас проигнорировал, у нас нет причин полагать, что нарушения имеются, и они серьезные. А потому мы не можем провести проверку. А без проведения проверки мы не можем дать вам нормальный ответ. Потому идите .... в Суд .

Это вообще нормально?

Показать полностью 2
879

Информационная безопасность в реальной жизни... Продолжение...

Наверняка многие знают сайт https://zakupki.gov.ru/. Официальный сайт Единой информационной системы в сфере закупок.

Внешний вид сайта

Внешний вид сайта

На этой площадке государственные бюджетные организации и госкомпании ищут поставщиков, публикуя свои заказы, а представители бизнеса, желающие заключить контракт, оставляют заявки. Заказчик определяет победителя и подписывает с ним договор. Вход на площадку лиц, не участвующих в торгах, свободный, регистрация не требуется!

Просматривая опубликованные заказы можно увидеть вот такие:

В разделе "Документация" этой заказа на приобретение можно найти и ознакомиться с описанием объекта закупки более детально:

Открываем файл "Раздел 2. Описание объекта закупки.docx" из архива "Аукционная документация.zip" и видим:

Опускаемся в конец документа...

Подводим итог: Начальник отдела информационной безопасности Государственного Бюджетного Учреждения открыто сообщает, что в организации есть определенное количество компьютеров, на которых уже стоит указанное программное обеспечение для защиты информации, что подтверждается наличием серийного номера лицензии, и далее организация на протяжении как минимум 1 года планирует продолжить использование этого же средства защиты информации!!!

И так каждый год!!!

А вообще нет, не ВСЕ...

На эту закупку именно этой организации я зашел не случайно, чего тут скрывать. Уволили меня из нее по подпункту "в" пункта 6 части 1 статьи 81 ТК РФ - разглашение коммерческой тайны... В качестве основания в приказе был указан документ: "Протокол рассмотрения комиссии по работе с инцидентами информационной безопасности от 24.07.2020" (название документа думаю придумал человек, плохо владеющий русским). Вот кусочек выписки из него, любезно предоставленный работодателем... Полностью не дали, сказали содержит персональные данные!!! А потому не можем.

Протокол составлен тем самым начальником отдела информационной безопасности...

Вот теперь... Все!!!

Показать полностью 6
246

Информационная безопасность в реальной жизни

Сегодня, освобождая место на телефоне, разумеется просматривая файлы перед удалением, обнаружил один, как мне кажется интересный, которым хотел бы с вами поделиться.

Информационная безопасность в реальной жизни

Кто немного в теме, тот понял. Ну а тем кто далек от "компьютерной" тематики, объясню доступно.

ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ПРЕДПРИЯТИЕ КРАСНОДАРСКОГО КРАЯ - штат более 1300 сотрудников; 44 территориальных отдела; более 1, 7 млн. единиц хранения в архивах, содержащих информацию об объектах недвижимости Краснодара и Краснодарского края (информация взята с официального сайта учреждения). И на всех рабочих компьютерах и серверах учреждения на протяжении полутора лет одинаковая учетная запись с правами администратора и одним паролем, известным неопределенному кругу лиц... Какая информация и куда за это время утекла - одному богу известно.

Для лучшего понимания это можно представить как большой многоквартирный дом с тысячей квартир (рабочие компьютеры) и сотней магазинов на первом этаже (серверы), и у всех одинаковые ключи от входных дверей. То есть я своим ключом, могу открыть как входную дверь в свою квартиру, так и родственника, живущего этажом ниже. А сосед-наркоман своим ключом и свою дверь и мою, и любую дверь в соседнем подъезде... и даже дверь на склад супермаркета на первом этаже. Понятное дело, что один ключ ко всем дверям - это удобно... Но нужно было сделать это по тихому как то. В нашем же случае письмо было отправлено в отделы по электронной почте, и логин и пароль стали известны всем, кто имел доступ к почте. Только в нашем отделе его прочитали 4 человека: начальник, бухгалтер, кассир и я. И через десять минут меня встречает бухгалтер, и спрашивает: "Там письмо пришло, видели? Я логин и пароль записала на всякий пожарный. Зная логин и пароль из письма можно же на любой компьютер зайти? Я правильно понимаю? Это же не правильно". Понятное дело, она за свой рабочий компьютер переживала и информацию на нем. НО, простой бухгалтер в территориальном отделе поняла, что это не безопасно, а начальник отдела информационных технологий не понял. И где была служба информационной безопасности в этот момент?

А служба безопасности, во главе с начальником отдела информационной безопасности после того, как я выполнил поручение по письму и все таки открыл доступ к серверу нашего отдела, в приоткрытую дверь затащили "троянского коня" - удаленно по тихому установили "программу мониторинга действий пользователя", которая позволила собрать "компромат" на меня, для последующего увольнения... Так после 16 лет работы в этом учреждении началась моя финишная прямая. Через 24 дня меня уволили, по статье: "За разглашение коммерческой тайны, в том числе персональных данных другого сотрудника". Но это уже совсем другая история, как говорится!

Показать полностью 1
389

Опять мошенники!

Пять минут назад позвонил мне некий Михаил, якобы представитель Энергосбыта. Позвонил через мессенджер WhatsApp (+79112490284). Рассказал, что по месту моего непосредственного проживания нужно провести проверку приборов учета. Понятно сразу, что развод, хотелось узнать в чем суть... В общем я согласился на проверку, после чего Михаил рассказал, что он сейчас оформит заявку через электронный сервис, и система присвоит ей номер, который придет мне на телефон в виде СМС (ВОТ ГДЕ СОБАКА ЗАРЫТА) . Этот номер я ему должен буду продиктовать, для успешного завершения процесса регистрации заявки на проведение проверки прибора учета. Далее он распечатает документы с уже внесенным в нее номером заявки, и передаст их мастеру, который в понедельник придет проверять счетчик. Я согласился. Далее он якобы отправил номер, и попросил мне его продиктовать. Действительно пришло СМС, но не с Госуслуг, как я предполагал, а от сервиса SRAVNI. На мой вопрос, что такое SRAVNI, и почему от него номер заявки мне пришел, Михаил начал рассказывать, что это сервис, через который можно передавать показания прибора учета, и полное его название: "Сравни показания"!!!. Можно говорит в Яндексе в поисковике найти информацию об этом сервисе... Ну понятное дело, ни каких кодов я ему не продиктовал, он еще несколько раз присылал их, сначала уговаривал, потом штрафами пугал... В общем не договорились мы с ним... Но 16 минут его драгоценного времени я занял... Может как раз этого времени ему сегодня не хватит, чтобы дозвониться кому то, кто не задумываясь продиктует код из СМС, и тем самым как то себе навредит. Будьте бдительны!!! Враг не дремлет!!!

Показать полностью
Отличная работа, все прочитано!

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества