Ответы пользователя по тегу Юриспруденция в IT
  • Как ввести корпоративную ЭЦП со своим УЦ?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Как сделать так, чтобы наша корп. подпись была подтверждена юридически?

    Установить сертифицированное оборудование и пройти аккредитацию CA. В противном случае ваша подпись не будет иметь никакой юридической силы - потому что она создана на несертифицированном оборудовании не сертифицированным ПО.

    У контура, как тут уже сказал Alex G. есть услуга субCA. Это не полноценный CA, где можно выпускать что угодно сколько угодно, а именно суб-контуровский CA, где выпускаются сертификаты, корнем которых будет контуровский CA и их можно выпустить только определенное количество штук, зато они признаются налоговой и прочими службами.
    Ответ написан
    Комментировать
  • Платить или не платить за чужую картинку на своём сайте?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Важным местом будет то - откуда у вебмастера эта картинка. Если она скачана допустим с публичного фотобанка - это одно. Если взята из оформления другого сайта - другое.
    Незнание закона не освобождает от ответственности. Вебмастер, устанавливая картинку, должен был знать про авторское право. Тот факт, что нарушение устранено сейчас, не отменяет того факта, что оно существовало в течение N лет.
    Если вебмастер взял ее с другого сайта, где она была элементом оформления (в особенности если на сайте есть приписка "запрещено копировать элементы дизайна и оформления") - то лох он, ибо он нарушил закон об авторском праве.
    Если вебмастер взял картинку из публичного фотобанка или еще из какого-то источника, откуда все могут брать "безвозмездно, то есть даром" - то контора, наехавшая на вас - лох, потому что здесь будет fair use (добросовестное использование).

    Также многое зависит от того, насколько та контора блефует. Вполне возможно это все развод. У нее есть ссылки на выигранные суды? А в суде точно участвовала именно эта контора, а не двойник с похожим именем? А то может быть это просто лоховской развод.
    Посмотрите реквизиты, которые должны были дать для перевода денег - там точно счет ООО? Не физика, не ИП, не самозанятого? Посмотрите репутацию этого ООО - там может быть микропредприятие с двумя человеками :)
    Ответ написан
  • Можно ли трудовой договор подписать эцп?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Ни разу такое не видел. Да и на удаленку возьмут не всякого - там самодисциплина нужна железная. Да и вообще сейчас джунам как это ни странно трудно с работой :)

    У нас сейчас два студента на практике (с зарплатой) и два - на бесплатной стажировке.
    Ответ написан
    Комментировать
  • Можно ли тестировать чужие сайты на наличие уязвимостей?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Без согласия - нет, конечно же. Тут же на УК РФ 272.1 попадаешь (а если тяму хватило "протестировать" обьект КИИ - то на УК РФ 274.2).

    Если сайт обьявляет баг баунти - можно, но осторожно :) Были случаи, когда вместо вознаграждения исследователь получал дело :) Гарантированно можно только по договору тестирования.
    Ответ написан
    2 комментария
  • Требования для серверной комнаты на предприятии?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Мне неизвестен.

    Хотите выбить побольше места? :) Лучше позаботьтесь о мощном электропитании - запитывать кондюки и упсы
    Ответ написан
    Комментировать
  • Законно ли использование GOip (GSM-шлюзов)?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Этому "решению" больше десяти лет :) Я так делал еще в 2009-2013 годах. Все было практически так же - два GSM-шлюза с номерами от МТС и Билайна (на контору оформленные), сложные и развесистые правила маршрутизации звонков на АТС (Samsumg, но не суть)
    Там что-то типа такого:
    - если звоним на номер МТС, то первым делом пытаемся пустить звонок по линии, где стоит шлюз МТС
    - если занято - то по линии, где шлюз Билайн
    - если занято - то по городской линии.

    Работало как из пушки :) В те времена оператор обязан был слать статистику звонков - и мы пачки здоровенные получали (контора была оптово-розничной торговой сетью)
    предоставляю услугу связи.

    Лицензия на предоставление услуг связи
    Согласование от ФСБ с правилами подключения к СОРМ
    Запись и хранение разговоров
    Ответственность за звонки с ложным минированием и прочее мошенничество
    Ответ написан
  • Может ли работодатель запретить сотрудникам использовать личные пк?

    CityCat4
    @CityCat4 Куратор тега Информационная безопасность
    Внимание! Изменился адрес почты!
    Если нет пропускного режима - вопрос "запретить приносить" нерешаем в принципе. Если пропускной режим есть - достаточно запретить проносить :)
    Хотя изменения в ТД в части "вся работа выполняется на оборудовании работодателя" конечно лишними не будут - чтобы исключить вопросы "а можно мой ноут подключить к сети"
    Ну и конечно же технически возможность подключения ноута к сети должна быть максимально затруднена (провода - в отделе ИТ, ключи доступа к wifi с привязкой по маку - в отделе ИБ etc)
    На управляемых свитчах есть возможность биндинга мак-порт, так что после втыкания туда неизвестного мака произойдет ... ничего :) аппаратная связь будет, но работать будет никак :)
    Ответ написан
    Комментировать
  • VPS по паспорту — это норма?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Пока еще нет, но все идет к тому. Тем более, что тут очень интересный закон в ГД вносят :)
    Ответ написан
    Комментировать
  • Как запретить пользователям из России обращаться к определенным функциям сервера?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!

    Каким способом можно реализовать эту систему

    Спросить. Честно, топорно. Тебе соврали - ну, да, может быть, но косяк не твой. Ты вынужден верить на слово, так как все сервисы геолокации могут показывать неактуальные данные, и кроме того, есть VPN, которые сейчас вовсю применяют как для обхода ограничений РКН, так и для обхода ограничений "IP из РФ/РБ".
    Поэтому единственный способ - спросить. (Это примерно то же самое, что с ответом на вопрос "Уже есть 18?". Никто пока не может проверить, правда ли это и все вынуждены полагаться на слово)

    P.S. Почему я так выделил слово пока? Потому что время, когда тырнет будет по паспорту (госуслугам, ЕГА, черта лысого) и без того было не за горами, а бездумная VPN-изация его тащит за собой, как сержант-старослужащий первогодка на марш-броске - цепко и безжалостно.
    Ответ написан
    Комментировать
  • Windows Home. Возможно ли использовать в организации?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Использовать одноранговую сеть без AD - не запрещено. Так не делается прост о потому что это глупо. Это увеличивает бестолковый обьем работы для админов буквально по экспоненте, порождает нелепые проблемы, которые решаются дикими костылями или вообще не решаются.
    Это примерно как использовать квадратные колеса. Но не запрещено.

    Другое дело, что вопрос обработки и хранения ПДн может привести к тому, что использовать хомяка не получится по требованиям законодательства - Вы ничего не указали, что за контора, государственная или частная, какие требования к ней предьявляются.
    Ответ написан
    1 комментарий
  • Можно ли рассторгнуть договор самозанятого?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Конечно можно - Вы же не в рабство продались :)

    Вопрос только в том, что прописано в секции "Досрочное расторжение договора" буде таковая есть. Там могут быть санкции всяческие, штрафы и прочее.
    Ответ написан
    5 комментариев
  • Безопасно ли красть или сливать код, если не подписаны NDA и трудовой договор?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    он может просто взять и слить весь код проекта в сеть или продать его кому-нибудь

    Может.
    оставшись безнаказанным

    Нет.
    ГК РФ, статья 1261
    ГК РФ, статья 1250
    УК РФ, статья 272
    УК РФ, статья 146
    сами дали ему доступы без каких-либо обязательств,

    Это ты на суде будешь обьяснять, что "не было обязательств". Договор с тобой каким-то образом заключался - в почте, в мессенджере - компания предьявит переписку - ты что предьявишь?
    Компания уже не очень хорошо поступает с человеком, поскольку не оплачивает его работу.

    А тебя пинками туда загоняли и заставляют работать, приставив ствол к затылку? Ты сам, добровольно согласился на такие условия. Если ты считаешь их несправедливыми - что мешает тебе встать и уйти? Жизнь и справедливость ничего общего не имеют - наоборот, жизнь всегда несправедлива.

    К тому же, репа, к которой тебе дали доступ - ты точно уверен, что она содержит рабочий проект, а не кучу маркированных стабов, по которым запросто опознать, что код слил именно ты?
    Ответ написан
    9 комментариев
  • Как доказать законность использования ПО для которого разработчик не создал лицензии?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Если не предоставили никакой лицензии - значит этим ПО не может пользоваться никто, кроме автора. То есть вы им пользуетесь незаконно.

    Был такой случай, много-много лет назад. Во FreeBSD была такая програмулина для индексирования портов FreeBSD - portindex. Писал ее какой-то индус, все ею пользовались. И тут индус заявляет "я пошел нафиг, не хочу больше программить, хочу медитировать". И оказалось, что оный индус не почесался указать лицензию - и пришлось программу переписать :((
    Ответ написан
    Комментировать
  • Насколько законно для крупной компании пробивать человека по почте?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Я хочу узнать, насколько незаконны их действия?

    Какие действия? Понимаешь, в чем проблема - для того, чтобы тебе обвинить кого-то в чем-то, тебе нужно доказать, что кто-то это что-то сделал. "Пробив" - категория не юридическая. Тем более, если у них есть возможности пробива (а в крупных конторах, где CSO - сплошь бывшие siloviki, у которых масса горизонтальных связей накоплена - за что и держат - там есть такие возможности) - то есть и возможность убедительно обьяснить суду, что вся информация о тебе получена из открытых источников A,B,C (где она вполне возможно на самом деле есть). И вот - у них есть что сказать в ответ на вопрос "откуда дровишки" - а тебе нечем доказать, что это был именно пробив :)
    А гражданский процесс - он состязательный. Ты доказываешь одно, вторая сторона - другое.

    Скажи, что был пьян, что тебя бросила девушка, что был в расстроенных чуЙствах... Начальству своему скажи - то начальство оно сделало как должно - оно написало на свой уровень. И ты тоже не общайся с ними напрямую - а иди к своему начальству...
    Ответ написан
    Комментировать
  • Какие Тонкости в создании музыкального сервиса, типа Яндекс Музыки?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Прижмут, причен очень быстро.

    Ты не знаешь тонкости лицензионного договора ВК с авторами/правообладателями музыки (это не одно и тоже!) - вполне возможно, там перераспространение запрещено - то есть мало ли что там лежит, слушать слушай, скачать не моги.

    По каждой композиции нужно уточнять, какова у нее лицензия и скорее всего договариваться с автором/правообладателем. Ну и непонятно, откуда будет профит - опять, от обвешивания сайта рекламой по самые кохонес?
    Ответ написан
    Комментировать
  • Допустимо ли воспроизведение программного обеспечения с точки зрения авторского права?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Скорее всего, этот вопрос будет решать суд. В который подаст автор оригинального контента. А дальше все зависит от размеров кошелька - у кого больше - у Вас или истца.

    Почитайте вот про спор FASA и Макросс в вики. А речь там шла всего лишь о визуальном дизайне боевых роботов...
    Ответ написан
    Комментировать
  • Законно ли создание фанатских игр без монетизации?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Теоретически нет. Изображения персонажей, сюжет, вселенная игры, любая информация, созданная оригинальным автором (биографии персонажей, музыка, звуки) - охранчяется авторским правом.
    Практически - зависит от того, кто автор, кто издатель, насколько была популярная игра, как давно прекращена продажа.

    Не особо популярная игра малоизвестного зарубежного издателя пройдет и не заметит.
    Бывший блокбастер класса ААА, изданный титаном рынка, да еще поднаторевшим в судах - скорее всего можно получить иск

    Некоторые игры лояльно относятся к модам, даже поощряют их, Battletech например - там существуют тысячи модов.
    Ответ написан
    Комментировать
  • Какую ответственность несет провайдер в случае взлома?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Какие прошивки, ты о чем вообще? Какой-то шанс доказать вину прова в том, что проломили тебя - есть только тогда, когда у тебя в аренде оборудование прова - роутеры, оптоконвертеры. Тут еще можно пободаться за то, что пров вовремя не обновил прошивку, но и то нужно будет постараться доказать, что уязвимость, через которую проломили была эксплуатирована именно потому что прошивка [чего-то] содержит ее.

    Если же ты подключен своим роутером - провайдер совершенно точно скажем "у нас лапочки". Он поставляет тебе тырнет, а уж как ты этот тырнет принимаешь - не его горе.
    Ответ написан
  • Является ли музыкальный плеер на сайте нарушением авторских прав?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Наличие на сайте некоего плеера будет (возможно) нарушением авторских прав автора плеера. Наличие же возможности оным плеером воспроизводить некие композиции будет уже нарушением авторских прав авторов данных композиций.

    И если в первом случае тебе может прилететь только от автора самого плеера (если он не бесплатный), то во втором - от всех авторов и холдеров копирайта, композиции которых ты умудришься загрузить :) А это в разы больше.

    Как и кому башляет ВК - не стоит разбираться - у тебя явно нет столько денег :)
    Ответ написан
  • Нормально ли предоставлять скан паспорта при трудоустройстве?

    CityCat4
    @CityCat4
    Внимание! Изменился адрес почты!
    Сколько раз устраивался и всегда паспорт просили только хыры при встрече. Я бы никогда никуда не стал скидывать никакой скан.
    Ответ написан
    Комментировать