taki_net: (Default)
taki_net ([personal profile] taki_net) wrote2010-12-04 10:33 pm

Про запрет читать викиликс

Все очень потешаются, но смысл-то запрета вполне разумный (другое дело, что он почти неэффективен): основной принцип секретности среди чиновников высокого уровня - каждый должен знать свой кусок картины. Знание смежных кусков из Викиликс может позволить секретоносителю сложить это знание со своим (не разглашенным на Ликс) и вычислить кусок картины, ранее ему неизвестный (и пока не слитый). И потом его слить или продать.

Насчет (не)эффективности: запрет может помешать ссылаться на Викиликс, если чиновник проболтался, что знает что-то лишнее. Иными словами, тот, кто болтает - может быть уволен без возможности ссылки на то, что разглашает общеизвестное.

Все это очень плохая игра, но у администрации и нет в этой ситуации хорошей игры.

[identity profile] oboguev.livejournal.com 2010-12-05 12:51 pm (UTC)(link)
"This is principally about protecting government IT systems"

"Accessing the WikiLeaks documents will lead to sanitisation of your PC to remove any potentially classified information from your system, and the result in possible data loss."

"We have put out a policy saying Department of Defense military, civilian and contractor personnel should not access the WikiLeaks website to view or download the publicized classified information... Doing so could introduce potentially classified information on unclassified networks. This creates 'spillage' which can result in a great cost of time, manpower and money."

[identity profile] polenova.livejournal.com 2010-12-05 02:22 pm (UTC)(link)
Это там тоже есть. Нельзя сгружать на внутреннюю сеть. А читать нельза и из дома тоже.

[identity profile] oboguev.livejournal.com 2010-12-05 03:06 pm (UTC)(link)
Ну и представьте себе: у государственного служащего, у которого может есть допуск, а может нет, обнаруживаются в частном владении секретные материалы, и об этом узнаёт начальство (а некоторое количество таких случаев заведомо будет). Может он их сам украл, может скачал с wikileaks, но дело-то по расследованию нужно всяко заводить.

Если помните, года два назад был казус, когда несовершеннолетняя девица выложила в интернет свои порнофотографии, и обсуждалось, судить её за распространение детской порнографии или не судить. Уж не знаю, чем там закончилось, но одной проблемой было между прочим то, что существование в открытом доступе "легальной" детской порнографии мешает отслеживать нелегальные потоки -- потому что для law enforement трудно определять, является ли данная фотография с порноизображением несовершеннолетнего легальной или нелегальной, и также потому, что нелегальные потоки могут пытаться маскироваться под легальные.

Вот, совершенно те же проблемы и здесь: во-первых, колоссальная путаница в случае смешения данных с разбирательством того, какие документы/файлы являются секретными, а какие несекретными и соотв. большой overhead на clearance случаев условно-легальной закачки с wikileaks, во-вторых, возможность маскирования дальнейших утечек/нарушений под "а это документы с wikileaks".
Edited 2010-12-05 15:09 (UTC)

[identity profile] ninazino.livejournal.com 2010-12-05 06:14 pm (UTC)(link)
Так, расскажите более подробно, как ко всему этому относятся домашние компьютеры. А еще -- рекомендация студентам не читать ВикиЛикс, потому что если прочитают, то не видать им гос-службы, как своих ушей. Вы студентом-то были? И уже тогда умели строиться под гос-фельдфебеля?
(deleted comment)

[identity profile] ninazino.livejournal.com 2010-12-06 12:17 pm (UTC)(link)
personally owned computers
Ладно, уели: не домашних, а личных, находящихся в их собственности, так лучше будет? :))
(deleted comment)

[identity profile] ninazino.livejournal.com 2010-12-06 02:10 pm (UTC)(link)
Ну и? Если я из дома, с личного компьютера, могу подключиться к рабочей системе, да еще и non-classified, я не могу с него же зайти на открытый всему миру сайт?

Try again. Вы же не дурачок, я думаю, и отлично понимаете, что это значит: personally owned computers госслужащих могут и будут шмонать на предмет classified content, открытый всему миру.

(Anonymous) 2010-12-06 04:22 pm (UTC)(link)
именно так. если вы получили разрешение на использование личной техники на рабочем месте, вас обязаны были ознакомить с правилами использования ведомственной или корпоративной сети, а вы с ними согласились и обязались выполнять. за нарушение вам объявят взыскание. как и за любое нарушение служебной дисциплины. удивлен, что такие вещи требуют отдельных пояснений.

и отдельно еще раз - а то как-то туговато идет - если вы не подключаете свою личный компьютер к ведомственной сетке, так хоть CP там держите - это будет волновать в лучшем случае полицию, но не OSY или OCIO.

если у вас личная заинтересованность, вы всегда можете пообщаться с адвокатом, это, я думаю, развеет ваши вычитанные между строк сомнения.

[identity profile] ninazino.livejournal.com 2010-12-07 01:14 am (UTC)(link)
Ключевое слово: non-classified. Non-classified государственная информация доступна всем гражданам этого государства. Как говорил другой мой оппонент: try again :))

[identity profile] ninazino.livejournal.com 2010-12-06 02:41 pm (UTC)(link)
Вообще-то тут даже круче: access to non-classified government systems есть у всех граждан, насколько я понимаю. Если система non-classified, то она должна быть доступна любому гражданину, нет?

Иными словами, получается, что все госслужащие, личные компьютеры которых имеют доступ к сайтам .gov, не должны заходить на открытые всему остальному миру ВикиЛикс. Что и следовало, как говорится. :))
(deleted comment)

[identity profile] ninazino.livejournal.com 2010-12-07 01:07 am (UTC)(link)
Ну да, что и следовало доказать: свою работу они не выполняют. А Вы уж если ввязались, то давайте, объясняйте: я ведь не одна такая, тупая курица :)) Нас много, так отреагировавших, ага.