Jen hlupák by se spoléhal na jakési online aplikace, unístěné kdesi nikdo neví kde. Jen hlupák by chtěl být závislý na spojení k těmto serverům, jen hlupák by jim svěřoval svá privátní či firemní data.
Věřím tomu, že se takoví hlupáci najdou, ale většina jich určitě nebude.
Tenký klient ano, ale v rámci firmy. Dovedu si představit uživatele u terminálů a služby na firemních serverových farmách. To ostatně není vůbec nic nového !
Ještě by si tam mohl dávat "Plán nákupu pilin a žrádla pro křečka Pepu".
Těmto lidem to nevysvětlíte. Oni totiž ještě vživotě na něčem důležitém nedělali. A jsou tak hloupí, že jim nezáleží ani na jejich vlastním soukromí. Pokud si je Google takto vychová, máme se na co těšit. Budou šmírákům ještě tleskat. :-(
Ono i ty piliny můžou bejt vo hubu, právě proto že je to tak banální a osobní věc. Chytře použitý to může člověka zlomit líp než výpis z účtu. (Vědí i tohle? Tak to vědí všechno...). Stačí si někde přečíst, jaký maličkosti zajímaly StB, a jak s nima pak čarovala, nebo něco od Kevina Mitnicka (a spoustu dalších příkladů).
Jediná naděje v tomhle je být příliš malá ryba, jinak je každá paranoia malá.
Centralizovaní velcí bratři jdou do módy a vy budete pravděpodobně jejich vděčný a nadšený zákazník. Přesně na takové se Google a podobní těší a přestože jsem si myslíval, že takové projekty nepřežijí - vida, zákazníci se už našli...
Na ten poslední odstavec jste přišel sám, žeby v tom byl přecejen nějaký háček...??? :/
Právě jsi se trochu nevědomky přiznal, že se v práci vlastně flákáš a hraješ si kravian či Nadaci. Zásadní je ovšem fakt, že ty GoogleDoc používáš na naprosto nepodstatné <|> zatímco "odborníci" v článku razí nový trendy-směr, kdy by se do takovým net-app měly svěřovat opravdu důležité a klíčové firemní věci.
a kde jsou asi ty klicove firemni veci ulozete ted? Mas ten server zamknuty v kancelari v supliku? Ne jsou na nekde ve svete na interni siti. Takz ze uz ted duverujes spuste lidi/firem, ze ti ty data neukradnou (poskytovatel wan, oracle support , application suport). Uz ted k firemnim datum muze mit pristup dost lidi, ale je to vse smluvne a historicky osetrene. Mozna, ze i vasi interni sit tunelujete pres Internet.
Takze je jen otazka casu, kdy si Internetova aplikace vybuduji dostatecnou duveru.
Je zjevné, že o tom víte opravdu prd.
Ano - servery s důležitými daty bývají uloženy skutečně speciálním způsobem. Ne v šuplíku, ale občas i např. v prostorách, které připomínají spíš protiatomový kryt. Přístup k nim je velmi striktní, velmi přísně se dbá na bezpečné přenosy dat a na hierarchii uživatelů...Externisté podepisují NDA a podobné dokumenty, motají se kolem toho právníci.
Ale klidně si to u vás dávejte na servery Googlu :-) Aspoň bude legrace. Jen těch zákazníků je mně líto.
a co e-shop, firemni web, firemni blog, CRM, komunikace s dodavateli. Dnes tomu Internetu proste neuniknete.
Pred 10 lety firmy nemeli na netu nic. Ted maji cast veci na netu a za 10 let budou mit na netu vsechno. Management v USA, vyvoj v Indii a support v CR.
Firemní blog je jistě mission critical aplikace;) Co je to mít na netu? Konkrétně třeba CRM má třeba externí webovou aplikaci, která se napojuje zabezpečenou linkou na firemní databázové servery.
Nicméně nikdo se přímo přes internet nekouká na mzdy zaměstnancův
Možná ta VPNka z pobočky v Indii. Její data běží po "netu". Firmy nemají na "netu" všechno a ani mít nebudou. Spokoj se s tím že interní informace prostě zůstávají uvnitř firmy a nebo v šifrované podobě u outsourcovaných řešení. Pokud by jsi investoval třeba do vývoje produktu a pak těsně před patentováním došlo ke zcizení informací dodavatelem který se zříká veškeré zodpovědnosti, pak nebudeš mít hůl a koho mlátit. Lepší je mlátit svého zaměstnance než dodavatele:) Tomu věř.
eshop je v 99% pripadu samostatna aplikace nejakym zpusobem komunikujici s firemnim IS, kdyz net prestane fungovat, tak se holt objednavky prenesou pozdeji, pripadne nepujde ten shop. Pokud je ten shop kritickej, tak se replikuje na vic mist a predpoklada se, ze aspon jedno z nich pojede. e-shop je ovsem aplikace, ktera nema zadnou offline nahradu, tudiz se netyka tematu. To se tyka i vetsiny dalsich aplikaci, ktere uvadite.
Vřele doporučuji přečíst i u těchto on-line služeb licenční podmínky. To je to, co se automaticky odklidává bez přečtení. Možná vám pak bude jasné, proč jsou tyto služby v korporátní sféře tak neoblíbené.
As I have to frequently explain to people *why* security is important at all ("if you have nothing to hide...", "nothing you do is important enough to warrant encryption...", "only criminals and terrorists need to sneak around anonymously...", etc. ad nauseam), let alone *why* it's important in this day and age of personal networks behind a DSL or even a full T1, I love being able to point them to a page which sets out a well-reasoned explanation for taking computer security seriously.
Kdyz chcete mit dokumenty vsude,tak muzete mit treba flashku se skriptem,ktery zaruci synchronizaci.Pripadne mit svuj server doma nebo umisteny u hosting firmy se svou domenou,ani jedno z toho neni drahe a tam muzete mit sve dokumenty a zaroven mit system pod kontrolou.Nevim jak vy,ale ja nechodim po ulici a nervu co jsem kupoval,co hraju atp.Nikomu do toho nic neni.Ze stejneho duvodu to nemam potrebu zapisovat do nejakeho souboru a sverovat kdovikomu bez moznosti hlidat,co s tim delaji.
"Jen hlupák by se spoléhal na jakési online aplikace, unístěné kdesi nikdo neví kde. Jen hlupák by chtěl být závislý na spojení k těmto serverům, jen hlupák by jim svěřoval svá privátní či firemní data."
jeste doplnim: jen hlupak by pripojoval svuj PC k internetu a riskoval ohrozeni citlivych dat ulozenych na HDD. Jen hlupak by odesilal cislo sve kreditky do jakehosi formulare, ktere pak bude ulozene nikdo nevi kde.
Riziko existuje vždy.
Jde o to snižovat pravděpodobnost poškození. Nulové riziko nikdy nebude. Proč by si ke všem rizikům, která musejí lidé podstupovat, měli přidávat ještě další, která nejsou nezbytně nutná ?
Pokud připojím PC k Internetu, je to v mých rukou. Nejsem - li mamlas, jsem schopen snížit riziko na minimum.
Mimochodem, já bych číslo své kreditky jen tak někde nenechal.
nj pak se neni cemu divit, ze tu je vse predrazene, kdyz se lidi boji nakupovat v zahranici. Vyplaseni neustalim strasenim placeni po Internetu.
Placeni po netu ma sva rizika a je potreba s nima pocitat a branit se jim. Treba zalozit si u mBanky dalsi ucet s dalsi debitni kartu a tu pouzivat jen na placeni po netu. Na tom uctu nenechavat vsechny penize. Pouzivat Paypal. A nakupovat jen v overenych e-shopech ne u tech nejlevnejsich zlodeju. Pak je riziko unosne.
Tohle ja delam a presto by mne ani ve snu nenapadlo sverit sva data Google Docs ;-) Kdyz vas zajima bezpecnost,tak se tim musite ridit vzdy a vsude,jinak mate <|> a ne bezpecnost ;-)
Zrovna riziko krádeže č. kreditní karty je na Internetu tak obrovský, že vůbec nemá cenu se tím zabývat (neboli to riskovat). Opět, je to jenom hloupost lidí, že si o tom nezjistí informace - a to by mohli i laici, kdyby nebyli líný. Jinak by už dávno došlo k mnohem vyššímu zabezpečení, nebo by dotyčný firmy okamžitě přišli o všechny zákazníky. Jenže zákazníci jsou zatím hloupí a líný se o to zajímat. Ale pak se divěj - jé, mně z tý karty zmizely prachy! Jakto? Ten milý kravaťák v bance říkal, že je to supééér zabezpečený. A ten úředník u vydávání OpenCard mě odkázal na wéb, že tam je od "odborníků" napsáno, jak je RFID velmi bezpečný řešení, doporučené odborníky celého světa (ještě, že na OpenCard je jenom jméno a datum narození, a lze jí nosit ve Faradayově kleci, když už jí vyděrači z radnice Pražákům vnutili ísto tramvajenky)!
Nemyslím si, že je to riziko tak strašné. Technicky vzato není o moc vyšší než riziko, které podstupuju při placení kartou v běžném kamenném obchodě, a právní rámec elektronických plateb dokonce zajišťuje, že platba kartou po internetu je pro člověka méně riziková než platba hotovostí s předáním "z ruky do ruky" - to akorát spousta lidí příslušné zákony nezná.