bezpieczeństwo

Wiarygodność serwisów z prawniczymi poradami

Toczy się dyskusja na temat otwarcia zawodów prawniczych, ostatnie egzaminy na aplikacje adwokacką wywołały żywe reakcje zarówno wśród samych zainteresowanych, jak i w mediach, prawnicy z korporacji zawodowych nie mogą się reklamować, a ściślej - mogą, ale nie do końca... To uproszczone tło dla prośby, którą dziś otrzymałem pocztą elektroniczną: jak sprawdzać wiarygodność tych wszystkich serwisów internetowych, które pojawiły się w polskiej Sieci i oferują "poradnictwo prawne"?

Dane osobowe: Badanie TNS OBOP i cóż z niego wynika?

Prawdopodobnie z przepracowania nie odnotowałem faktu opublikowania przez TNS OBOP wyników badania na temat ochrony danych osobowych. Nie przeoczyłem jednak tego badania, ponieważ otrzymałem pocztą notatkę prasową z biura Generalnego Inspektora Ochrony Danych Osobowych. W notatce znalazł się komentarz do tego badania. Samo badanie zostało przeprowadzone na zlecenie agencji Fleishman-Hillard zajmującej się public relations (por. Socjologowie po grzebaniu w śmieciach alarmują), celem badawczym było zbadanie postaw Polaków związanych z ochroną danych osobowych oraz poznanie standardów jakie panują w firmach w kwestii ochrony danych osobowych. Raport opublikowano już kilka dni temu, a przynajmniej tak wynika z daty, którą nosi, tj. 10 października 2008 roku.

Kampania promocyjna "cyfrowych dowodów przestępstwa"

W prasie pojawiło się, albo zaraz się pojawi kilka tekstów, które mają za zadanie promować ideę "dowodów cyfrowych". Wiadomo, że chodzi o rynek i o klientów. Dziennikarze oczywiście nie będą pisali tekstów reklamowych, a jedynie podchwycą temat. Tak mi się wydaje. Do tego jeszcze kilka konferencji i cel zostanie osiągnięty. To zagadnienie - jak większość mu podobnych - ma więcej niż jedną stronę. Z jednej: każde wątpliwości należy interpretować na korzyść ewentualnego oskarżonego, z drugiej: organy ścigania potrzebują narzędzi do skutecznego ścigania przestępców. Na razie mało kto zastanawia się, czy system prawny, zwłaszcza prawnokarny, w sposób poprawny zdefiniował czyny karalne w cyber-świecie. Być może kiedyś ktoś uzna, że nie ma czegoś takiego jak przestępstwa przeciw informacjom, ktoś powie może kiedyś, że nie ma "kradzieży tajemnic", a skoro informacja wycieka prawie jak woda (przeciśnie się najmniejszymi szczelinami i zgodnie z siłą ciążenia), to próby penalizowania pewnych działań są wbrew obserwowanym stosunkom społecznym. Może ktoś tak powie. Na razie walczymy o cyfrowe dowody.

Identyfikacja użytkowników, pomówienie w SMS-owym serwisie towarzyskim i odpowiedzialność (jej brak)

Jeden z czytelników serwisu domaga się ochrony prawnej związanej z działaniem "Serwisu towarzyskiego", prowadzonego przez Polską Telefonię Cyfrową sp. z o.o. Temat jest interesujący z wielu powodów. Po pierwsze są w tej sprawie stanowiska zarówno Prezes Urzędu Komunikacji Elektronicznej jak również Krajowej Rady Radiofonii i Telewizji. Po wtóre - zagadnienie związane jest z możliwością publikowania treści w sposób anonimowy i z ponoszeniem odpowiedzialności za takie treści (por. m.in. Niemożność wskazania sprawcy przed Europejskim Trybunałem Praw Człowieka, ale też dział phishing). Wreszcie - chodzi o usługi o premium rate services (por. dział PRS).

Inwigilacja w Wielkiej Brytanii - projekt centralnej bazy danych na temat komunikacji elektronicznej obywateli

W Wielkiej Brytanii "istnieje potrzeba" stworzenia centralnej bazy danych zawierającej informacje o wszystkich wysłanych listach elektronicznych, informacje o wszystkich odwiedzonych przez obywateli stronach internetowych, o każdym połączeniu telefonicznym... Władze pracują nad nowym projektem, który opinia publiczna zaczęła nazywać "Orwellian". Proponując nową ustawę władze twierdzą, że jest ona konieczna ze względu na implementacje przepisów dyrektywy 2006/24/WE, tj. Dyrektywy Parlamentu Europejskiego i Rady z dnia 15 marca 2006 r. w sprawie zatrzymywania generowanych lub przetwarzanych danych w związku ze świadczeniem ogólnie dostępnych usług łączności elektronicznej lub udostępnianiem publicznych sieci łączności oraz zmieniająca dyrektywę 2002/58/WE.

Projekt nowelizacji ustawy o Policji - zmiany dot. czynności operacyjno-rozpoznawczych

Ministerstwa Spraw Wewnętrznych i Administracji - m.in. za pośrednictwem mediów - zapowiada, że przed zwiększeniem uprawnień Policji należy przeprowadzić wielką debatę na temat tych zagadnień. A chodzi o projekt nowelizacji ustawy o Policji (wraz z uzasadnieniem - 79 stron), który przewiduje szersze stosowanie technik operacyjnych (m.in. - kolokwialnie mówiąc - podsłuchów, ale też prowokacji w szerszym niż do tej pory zakresie). W samym uzasadnieniu napisano, że "projekt zostanie poddany dyskusji na forach internetowych". Zachęcam do takiej debaty i do komentarzy (oczywiście wcześniej należy przeczytać projekt; proponuję również sięgnięcie do materiałów zebranych w dziale retencja danych niniejszego serwisu).

Społeczeństwo kontrolowane: Organy ścigania organizują handel danymi z wycieków?

DarkMarket.ws to serwis, który wykorzystywany był do kontaktów pomiędzy osobami sprzedającymi i kupującymi różne dane klientów banków, instytucji finansowych, firm telekomunikacyjnych. Hasła, kody dostępów, numery kart kredytowych, kompletne rekordy pozwalające na dokonywanie przeróżnych przesunięć finansowych "na cudzy rachunek". Na wielu konferencjach dot. bezpieczeństwa informacji serwis ten był pokazywany jako siedlisko wszelkiego zła i straszono nim bankowców, bezpieczników i polityków. No i cóż się okazuje? DarkMarket.ws był założony przez FBI. To nie powinno dziwić. Zastanawiam się jednak nad coraz wyraźniej widocznymi relacjami między "stróżami prawa" a pracownikami przedsiębiorstw o "specjalnym znaczeniu strategicznym".

Postępowanie przed sądami administracyjnymi a podpis elektroniczny

10 wrzśnia 2008 roku Naczelny Sąd Administracyjny wydał postanowienie (sygn. akt I OZ 673/08), z którego wynika, że w postępowaniu przed sądami administracyjnymi nie dopuszcza się wykorzystania bezpiecznego podpisu elektronicznego weryfikowanego za pomocą ważnego kwalifikowanego certyfikatu. Pisma w takim postępowaniu trzeba podpisywać "ręcznie". Wydaje się, że przygotowywana właśnie nowlizacja "ustawy o informatyzacji" wiele tu nie pomoże. NSA oddalił zażalenie złożone przez stowarzyszenie, które to stowarzyszenie wniosło na postanowienie Wojewódzkiego Sądu Administracyjnego w Krakowie z dnia 27 maja 2008 r., sygn. akt II SA/Kr 153/07 o odrzuceniu sprzeciwu Stowarzyszenia od postanowienia referendarza Wojewódzkiego Sądu Administracyjnego w Krakowie z dnia 20 grudnia 2007 r., sygn. akt II SA/Kr 153/07 w przedmiocie umorzenia postępowania w sprawie zwolnienia skarżącego od kosztów sądowych oraz oddalenia wniosku o ustanowienie adwokata w sprawie ze skargi stowarzyszenia na postanowienie Samorządowego Kolegium Odwoławczego w przedmiocie niedopuszczalności zażalenia.

Świadczenie usług drogą elektroniczną po drugim czytaniu (14+55+17+34=120)

Drugie czytanie ustawy przy prawie pustej sali posiedzeń plenarnych SejmuWczoraj, o godzinie 21:10, odbyło się drugie czytanie ustawy o zmianie ustawy o świadczeniu usług drogą elektroniczną (ten punkt miał się odbyć o godzinie 23:00, ale Sejm idzie jak burza). Nic nadzwyczajnego się nie działo. Jest nagranie, na którym można zobaczyć jak poseł sprawozdawca przedstawia prace nad ustawą prawie pustej sali, były też pytania do posła sprawozdawcy i do podsekretarza stanu w MSWiA p. Witolda Drożdża, były oklaski dla słuchaczy Polskiego Radia. Niektóre pytania świadczą o tym, że pytający nie przeczytali nawet projektu, albo mieli za mało czasu, by ten materiał zrozumieć. Trzecie czytanie odbędzie się w bloku głosowań.

Dlaczego nie chcecie korzystać z e-urzędu za 15 milionów?

"e-Urząd umożliwia załatwianie spraw urzędowych bez wychodzenia z domu. Możesz przez internet złożyć dokumenty i sprawdzić, na jakim etapie realizacji jest Twoja sprawa. Osobiste konto zapewnia bezpieczną komunikację z urzędem" - napisano na stronie rozwijanej przez kilka ostatnich miesięcy na Dolnym Śląsku. Gazeta Wyborcza (Wrocław) dodaje dziś: od czerwca z usług e-Urzędu próbowało skorzystać zaledwie 25 osób.