A
Amadeq
Nowy użytkownik
- Dołączył
- 08.2008
- Odpowiedzi
- 9
Moi drodzy od jakiegoś czasu nurtuje mnie temat poufności (a raczej jej braku) w korespondencji e-mail.
Zapewne każdy z Was wie, iż poczta e-mail nie zapewnia poufności. Wiadomość wysłana z adresu np: adam@wp.pl na adres ewa@gmail.com oznacza, że w transmisji biorą udział serwery wp.pl oraz gmail.com. Dostęp do treści wiadomości mają więc administratorzy tych serwerów i to jest bezsprzeczny fakt.
Problem poufności może dotyczyć nie tylko serwerów które pośredniczą w przesyłaniu wiadomości, ale również w łączach transmisyjnych lub w urządzeniach sieciowych. Nie mamy pewności czy wp.pl łączy się z serwerem gmail.com kanałem szyfrowanym. Jeśli nie, wiadomość może zostać przez kogoś odczytana w dowolnym miejscu w czasie transmisji.
Istnieją technologie pozwalające zaszyfrować wiadomość w taki sposób, aby tylko odbiorca mógł odczytać kierowaną do niego korespondencję. Technologie te opierają się na architekturze klucza publicznego. Nie chce tutaj wchodzić w szczegóły techniczne ponieważ na ten temat dużo napisano w Internecie. Zainteresowanych odsyłam do GPG/PGP lub S/MIME. Warto dodać iż GPG jest standardem darmowym oraz open source.
Ustawa o ochronie danych osobowych wymaga zachowania poufności danych osobowych.
Czy więc przesłanie danych osobowych za pośrednictwem poczty e-mail bez zastosowania technik gwarantujących poufność (a więc bez zastosowania kryptografii) jest już złamaniem prawa?
Pytanie jest bardzo ważne. Zwróćcie proszę uwagę na korespondencję którą otrzymujecie po złożeniu zamówienia w dowolnym sklepie internetowym. Bardzo często zawiera ona wasze dane osobowe (wiadomości te często zawierają potwierdzenie adresu na który zostanie wysłana paczka).
Pikanterii dodaje fakt, iż poczta e-mail jest często przechowywana w skrzynce odbiorczej na serwerze. De facto znajdują się tam nasze dane osobowe.
Czy wiec klient sklepu internetowego ma prawo wymagać zastosowania kryptografii zapewniającej poufność we wszelkiej korespondencji, którą to korespondencję sklep będzie kierować do klienta w związku ze złożonym zamówieniem?
Na oba pytania które zadałem moim zdaniem należy odpowiedzieć twierdząco. Chciałbym jednak poznać wasza opinię.
Zapewne każdy z Was wie, iż poczta e-mail nie zapewnia poufności. Wiadomość wysłana z adresu np: adam@wp.pl na adres ewa@gmail.com oznacza, że w transmisji biorą udział serwery wp.pl oraz gmail.com. Dostęp do treści wiadomości mają więc administratorzy tych serwerów i to jest bezsprzeczny fakt.
Problem poufności może dotyczyć nie tylko serwerów które pośredniczą w przesyłaniu wiadomości, ale również w łączach transmisyjnych lub w urządzeniach sieciowych. Nie mamy pewności czy wp.pl łączy się z serwerem gmail.com kanałem szyfrowanym. Jeśli nie, wiadomość może zostać przez kogoś odczytana w dowolnym miejscu w czasie transmisji.
Istnieją technologie pozwalające zaszyfrować wiadomość w taki sposób, aby tylko odbiorca mógł odczytać kierowaną do niego korespondencję. Technologie te opierają się na architekturze klucza publicznego. Nie chce tutaj wchodzić w szczegóły techniczne ponieważ na ten temat dużo napisano w Internecie. Zainteresowanych odsyłam do GPG/PGP lub S/MIME. Warto dodać iż GPG jest standardem darmowym oraz open source.
Ustawa o ochronie danych osobowych wymaga zachowania poufności danych osobowych.
Czy więc przesłanie danych osobowych za pośrednictwem poczty e-mail bez zastosowania technik gwarantujących poufność (a więc bez zastosowania kryptografii) jest już złamaniem prawa?
Pytanie jest bardzo ważne. Zwróćcie proszę uwagę na korespondencję którą otrzymujecie po złożeniu zamówienia w dowolnym sklepie internetowym. Bardzo często zawiera ona wasze dane osobowe (wiadomości te często zawierają potwierdzenie adresu na który zostanie wysłana paczka).
Pikanterii dodaje fakt, iż poczta e-mail jest często przechowywana w skrzynce odbiorczej na serwerze. De facto znajdują się tam nasze dane osobowe.
Czy wiec klient sklepu internetowego ma prawo wymagać zastosowania kryptografii zapewniającej poufność we wszelkiej korespondencji, którą to korespondencję sklep będzie kierować do klienta w związku ze złożonym zamówieniem?
Na oba pytania które zadałem moim zdaniem należy odpowiedzieć twierdząco. Chciałbym jednak poznać wasza opinię.