Пара слов об организации тургрупп

Информация носит ознакомительный характер, рассчитана на новичков и не претендует на абсолютную точность. Буду рад, если меня поправят или дополнят, на вопросы постараюсь ответить в комментариях. В статье пойдет речь о некоторых программных решениях для коммуникации с членами группы и приведены примеры чек-листов для сборов. Наверное, в большей степени материал будет полезен руководителям туристических групп и турклубам, чем простым путешественникам. Поехали!


Введение

Преимущественно я буду рассказывать о своем личном опыте. Допускаю, что во многих случаях он окажется неприменим, а, возможно, даже вреден. Поэтому надеюсь на обмен опытом в комментариях. В качестве примеров будут приведены используемые мной программные продукты, но это не значит, что они самые лучшие и не существуют аналогов.


Программные продукты


Мессенджеры

Основной канал коммуникации - чаты в менеджерах. Я использую WhatsApp и Telegram. Думаю, что здесь особые комментарии не нужны - обсуждение планов, текущих вопросов и т.п.


Облако (OneDrive, Яндекс Диск, Google Drive)

В облаке удобно хранить фотоснимки с мероприятий, конспекты лекций, чек-листы и любую общественную документацию (учебная литература, билеты, пропуск в погранзону, бланки проверки снаряжения, отчеты о маршрутах и т.п.).

Есть уточнение от Лиги Юристов, касательно хранения и обработки персональных данных: #comment_201083601


Планировщики задач (To Do, Google Task, Tweek)

Я использую To Do и Google Календарь. To Do я использую для составления расписания занятий (практика и лекции), небольших списков и записи дел. Календарь для напоминания и более наглядного планирования.


Конференции (Zoom, Skype, Teams, Discord)

Для меня это Zoom и Discord. Zoom больше подходит для проведения лекций и демонстрации какого-то материала, Discord для голосового общения.


Чек-листы

Чек-листы я готовлю самостоятельно в Excel. У меня они делятся на индивидуальные и групповые. В индивидуальном содержится список необходимого личного снаряжения (например, карабины, одежда, спальный мешок, каска и т.п.). В групповом - все тоже самое, только в расчете на группу из n человек. Плюс общественное снаряжение - палатки, посуда, еда, веревки и т.п. В чек-листах указывается наименование снаряжения, количество, вес и место для галочки, чтобы можно было отметить наличие. Удобно, если чек-листы подготовлены для различных маршрутов - если планируются только скалы, будет один набор снаряжения, если только снежно-ледовые рельеф, то другой, если это водный поход, то третий.


Продуктовая раскладка

Можно отнести к чек-листам. Здесь я указываю общий список продуктов, их вес, количество и калорийность, исходя из состава и численности группы. Отдельно составляется меню на каждый день и прием пищи (день 1: завтрак, обед, ужин, перекус; день 2 и т.д.).


Карточка мероприятия

Это Word'овский файл, в который я заношу основные сведения о запланированном мероприятии: категория сложности, количество дней, количество участников, общий километраж, набор высоты, характер рельефа, прогноз погоды, контрольные точки и время, аварийные выходы, план движения по дням и т.п.


Контакты

Кроме списка контактов, записанных в телефоне я имею дубликат в бумажном блокноте, на случай. если телефон разрядится/потеряется/выйдет из строя. Помимо контактов членов группы я записываю туда контакты их доверенных лиц/ближайших родственников, телефон и радиочатоту частоту местной спасательной службы (при наличии), телефон страховой компании и телефон связного на большой земле (обычно это моя жена или один из друзей).


Спасибо всем, кто дочитал до конца! Получилось немного сумбурно, но надеюсь, что я вас не разочаровал и не забыл ничего важного. Как только найду время, постараюсь написать еще. Если у вас есть идеи для новых постов - пишите о них в комментариях.

Горный Туризм

1.3K постов3.9K подписчиков

Добавить пост

Правила сообщества

• Пожалуйста, не публикуйте фото/видео/описания мест и маршрутов где вы не были.

• Не приветствуются публикации "бензинового" и "канаточного" горного туризма.

• Не желательны публикации "кемпингового" туризма.
• Воздерживайтесь от рекламы товаров и коммерческих услуг

• Не нарушайте правила Пикабу pikabu.ru/information/rules

Вы смотрите срез комментариев. Показать все
Автор поста оценил этот комментарий

Облако (OneDrive, Яндекс Диск, Google Drive)

В облаке удобно хранить фотоснимки с мероприятий, конспекты лекций, чек-листы и любую общественную документацию (учебная литература, билеты, пропуск в погранзону, бланки проверки снаряжения, отчеты о маршрутах и т.п.).

Вот здесь рекомендую соблюдать максимальную осторожность, ибо велик шанс схлопотать "двушечку" (пусть даже условно) на ровном месте: статья 272 УК РФ прекрасно работает в паре с законом о персональных данных (152-ФЗ).

Как минимум хранение за бугром билетов и пропусков в погранзону - однозначный залет. Особенно если тем же погранцам вы чем-то сильно не понравитесь.

раскрыть ветку (21)
1
Автор поста оценил этот комментарий
О как, а не затруднит многоуважаемого несколько ссылок на подобные инценденты сбросить, в целях повышения жизненного опыта и ситуационной информируемости?
раскрыть ветку (2)
Автор поста оценил этот комментарий
раскрыть ветку (1)
Автор поста оценил этот комментарий
Понял, +
Автор поста оценил этот комментарий

@babisla61, Лига Юристов может дать независимую оценку?

раскрыть ветку (13)
1
Автор поста оценил этот комментарий

Не очень поняла суть вопроса, можете сформулировать, что конкретно требует пояснения/оценки?

ст.272 УК РФ - Неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации.

Охраняемую законом информацию, разумеется, нельзя бросать где попало. Но не любая информация, хранящаяся на компе и выкладываемая в общий доступ - является охраняемой законом.

И уж сомневаюсь, что злоумышленником в случае уничтожения, блокирования, модификации или копирования такой информации, будет признан организатор турпоездки.

раскрыть ветку (12)
Автор поста оценил этот комментарий

Речь идет о личных данных физических лиц (включая паспортные данные; например, авиабилеты или пропуск), которые хранятся на серверах иностранных компаний (облачный сервис, например, OneDrive). Может ли в этом случае физическое лицо подать иск на организатора тур поездки, ссылаясь на закон О персональных данных и 272 ст УК РФ?

раскрыть ветку (11)
1
Автор поста оценил этот комментарий

Тогда просто нужно обратиться к ст.19 закона о персональных данных:

Обеспечение безопасности персональных данных достигается, в частности:

1) определением угроз безопасности персональных данных при их обработке в информационных системах персональных данных;

2) применением организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных, необходимых для выполнения требований к защите персональных данных, исполнение которых обеспечивает установленные Правительством Российской Федерации уровни защищенности персональных данных;

3) применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;

4) оценкой эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;

5) учетом машинных носителей персональных данных;

6) обнаружением фактов несанкционированного доступа к персональным данным и принятием мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;

7) восстановлением персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;

8) установлением правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;

9) контролем за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.



Т.е. если злоумышленник взломал пароль и скопировал перс.данные - злоумышленника могут привлечь по 272 УКРФ.

А если оператор просто воспользовался инструментом для хранения, запаролил его, но информацию сохранить не смог из-зи взлома - не вижу для него перспективы по 272 УК РФ.


Может ли в этом случае физическое лицо подать иск на организатора тур поездки, ссылаясь на закон О персональных данных и 272 ст УК РФ?
Ну это же разные правоотношения - гражданско-правовые и уголовно-правовые.

Исковое заявление в гражданском порядке он подать может. Какое решение примет суд, удовлетворит ли он требования - зависит от конкретной ситуации и представленных  доказательств.

Обратиться с заявлением о возбуждении уголовного дела он тоже может. Но субъектом по 272 УК РФ оператор не будет, если не он взломал и похитил данные.

раскрыть ветку (3)
Автор поста оценил этот комментарий

Добавил ваш комментарий  в пост.

Автор поста оценил этот комментарий

Благодарю за разъяснение.

Автор поста оценил этот комментарий

А если оператор просто воспользовался инструментом для хранения, запаролил его, но информацию сохранить не смог из-зи взлома - не вижу для него перспективы по 272 УК РФ.
Тогда есть перспектива 13.12 КоАП. Потому что правил защиты - тоже миллион. От постановления правительства №1119 до приказа ФСТЭК 21 и ФСБ 378.

Автор поста оценил этот комментарий

Организатору тут страшнее не УК, а 13.14 КоАП. "Разглашение информации, доступ к которой ограничен федеральным законом (за исключением случаев, если разглашение такой информации влечет уголовную ответственность), лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей, за исключением случаев..."

раскрыть ветку (6)
Автор поста оценил этот комментарий

Как следует понимать "Разглашение информации"? Размещение такой информации на облачных серверах с ограниченным доступом будет считать разглашением? Или имеется в виду ее намеренная передача третьим лицам/размещение в отрытом доступе?

раскрыть ветку (5)
1
Автор поста оценил этот комментарий

нет, это не может считаться разглашением.

1
Автор поста оценил этот комментарий

Логика приблизительно следующая: клиент даёт вам свои персданные для обработки. Тот же гугл и яндекс в виде сервисов хранения с точки зрения 152ФЗ - это третья сторона, которую вы привлекаете для обработки персданных. И это телодвижение требует выполнения очень многих условий. Например, получения на это согласия от клиента, нахождения серверов на территории России и т.д.

Размещение такой информации на облачных серверах с ограниченным доступом
Вы не знаете круг лиц, имеющих доступ к информации на облачных серверах, особенно на иностранных. Для примера: пользовательское соглашение Whatsapp-а подразумевает передачу данных в Facebook. И вы как оператор, обрабатывающий персональные данные, ничего с этим сделать не можете. 

раскрыть ветку (3)
Автор поста оценил этот комментарий

Получается, что по этой логике нельзя передавать документы с помощью электронной почты и прочих файлообменников? А хранение подобной информации на личном сервере под управлением иностранной операционной системы и ее обработка с помощью иностранных программных продуктов сюда же попадает?

раскрыть ветку (2)
1
Автор поста оценил этот комментарий

А тут начинаются нюансы, и ФЗ152 всё же лучше прочитать самому, чем слушать обрывочные пересказы.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Спасибо!

Автор поста оценил этот комментарий
Если вы этого сильно боитесь, то можно использовать российский сервис (Яндекс). Но даже если использовать иностранные сервисы, я не очень понимаю, откуда об этом узнают органы ( погранслужба). Можете привести несколько примеров в качестве доказательства подобных инцидентов?
раскрыть ветку (3)
Автор поста оценил этот комментарий

Могу (один, известный мне достоверно), но не буду - предпочту сохранить свой нынешний уровень псевдонимности (анонимности не существует) здесь.

Скажу только, что не обошлось без недовольного участника. И намекну, что группа была коммерческой.

раскрыть ветку (2)
Автор поста оценил этот комментарий

Спасибо, что затрону такой важный вопрос. Я добавил уточнение в пост.

Автор поста оценил этот комментарий

Организатор в вашем примере ставил участников в известность о способе хранения информации? Или это выяснилось случайно? Для коммерческих организаций несколько иная ответственность и требования, чем для частных лиц.

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку