Protection des répertoires personnels (cnil?)

Protection des répertoires personnels (cnil?) - Windows & Software

Marsh Posté le 01-06-2005 à 20:34:05    

Bonsoir,
 
Sur un serveur de fichier est stocké diverses données dont des répertoires nominatifs personnels ou seul le groupe administrateurs local au serveur dispose d'un contrôle total et l'utilisateur nommé dispose d'un accès en modification.
 
Si un chef de service souhaite avoir des permissions de lecture sur le répertoire nominatif personnel d'un utilisateur comme expliqué ci-dessus, suis-je dans mon droit de refuser de mettre en place ces permissions sauf accord écrit du dit utilisateur ?
 
Je suis un peu en conflit avec ma hierarchie sur ce sujet. Que dit la loi, la CNIL ou autre legislation à ce sujet ?  
Avez-vous des textes officiels à me montrer pour que je puisse avoir un peu moins chaud aux fesses ?
 
Merci de vos réponses.
 
IPng

Reply

Marsh Posté le 01-06-2005 à 20:34:05   

Reply

Marsh Posté le 01-06-2005 à 21:54:46    

http://www.cnil.fr/fileadmin/docum [...] 004-VD.pdf
 
..:: PDF ::..
 
LA CYBERSURVEILLANCE SUR LES LIEUX DE TRAVAIL  
 
ce qui te concerne est page 14  
 
 
 
 

Citation :

3. Le rôle des administrateurs informatiques  
 
Les administrateurs qui doivent veiller à assurer le fonctionnement normal et la sécurité des réseaux et systèmes sont conduits par leurs fonctions mêmes à avoir accès à l’ensemble des informations relatives aux utilisateurs (messagerie, connexions à internet, fichiers "logs" ou de journalisation, etc.) y compris celles qui sont enregistrées sur le disque dur du poste de travail. Un tel accès n’est contraire à aucune disposition de la loi du 6 janvier 1978.  
 
...
 
En tout état de cause, l’accès aux données enregistrées par les employés dans leur environnement informatique - qui sont parfois de nature personnelle [...] ne peut être justifié que dans les cas où le bon fonctionnement des systèmes informatiques ne pourrait être assuré par d’autres moyens moins intrusifs.  
 
De plus, aucune exploitation à des fins autres que celles liées au bon fonctionnement et à la sécurité des applications des informations dont les administrateurs de réseaux et systèmes peuvent avoir connaissance dans l’exercice de leurs fonctions ne saurait être opérée, d’initiative ou sur ordre hiérarchique.


 
 
En gros seul l'administrateur a accès a tout, les "puissants" n'ont pas le droit de "visiter" les dossier perso sauf si il y a un soucis dans le fonctionnement de la machine.
 
 
(enfin c'est ce que j'ai compris je crois, pas eu le temps de tout étudier)

Reply

Marsh Posté le 01-06-2005 à 22:15:57    

merci pour ces précieuses informations  :jap:

Reply

Marsh Posté le 01-06-2005 à 22:35:01    

de rien :)
 
tient nous au courant

Reply

Marsh Posté le 07-06-2005 à 21:49:09    

alors ça donne quoi ?

Reply

Marsh Posté le 04-07-2005 à 23:08:22    

Ca donne qu'il s'est fait virer : le chef a toujours raison ! :-)

Reply

Marsh Posté le 05-07-2005 à 15:50:46    

toutafai a écrit :

Ca donne qu'il s'est fait virer : le chef a toujours raison ! :-)


 
mdr  :hello:  
 
Si il se fait virer, c'est Prud'Hommes obliger et avec les textes du CNIL, aucun soucis a se faire :)
 
 
 
EDIT : j'aurai quand même voulu avoir des nouvelles  :pfff:


Message édité par Profil supprimé le 05-07-2005 à 15:51:13
Reply

Marsh Posté le 06-07-2005 à 18:04:05    

toutafai a écrit :

Ca donne qu'il s'est fait virer : le chef a toujours raison ! :-)


 
 
Je suis bien d'accord !
 
A moins d'étre dans une grosse boite avec des syndicats puissants !
 
Cela dit, IPng à tout mon respect si il est en conflit avec sa hiérarchie sur ce point !
 
Des administrateurs sans moral ni éthique j'en ai déja rencontré et ça fait clairement peur (je suis moi même admin mais je ne me fait pas peur  :D  :D )


Message édité par symantec le 06-07-2005 à 18:04:35
Reply

Marsh Posté le 07-07-2005 à 16:08:17    

Par contre petit conseil:
Si ton supérieur te l'impose et te menace, demande lui un écrit dans lequel il te menace d'un licenciement en cas de refus.  
Explique lui aussi que ce genre de connerie (l'intrusion) ça fini au tribunal correctionnel et pas seulement au prud'homme.
Déjà ça te protegera et lui ça le calmera.
 
Autre truc:
Dans les messageries, votre disque dur et tous répertoire à votre nom sur le réseau: il faut créer un répertoire nommé "personnel". En cas de litige avec un supérieur, en aucun cas il ne pourra se servir d'information contenu à l'interieur. En plus vous pouvez aller chez les flics (ou au tribunal correctionnel) porter plainte pour non respect de la vie privé.
Et là les condamnations sont inscrites dans le casier judicière ... donc pour les admins sans éthique, méfiance car pour trouver un boulot après !!!!


Message édité par akabis le 07-07-2005 à 16:12:29
Reply

Marsh Posté le 07-07-2005 à 16:42:34    

ok, bon a savoir akabis ;)
 
je ne suis pas très callé dans ce domaine, mais ça m'interesse pas mal administrateur réseau :)

Reply

Marsh Posté le 07-07-2005 à 16:42:34   

Reply

Marsh Posté le 08-07-2005 à 11:29:48    

D'ailleurs je pense que c'est pour ces raisons qu'un PST s'appelle "dossiers personnels"

Reply

Marsh Posté le 08-07-2005 à 16:17:39    

salut,
 
je rebondis sur ce message en invitant les gens qui savent a repondre a mon post :
 
http://forum.hardware.fr/hardwaref [...] 8316-1.htm
 
le sujet est assez peu en rapport avec le post original mais de la partie ethique et juridique on tombe dans le pratique !!!  :)  
 
merci a tous
 
v.


Message édité par vonm le 08-07-2005 à 16:18:04
Reply

Marsh Posté le 08-07-2005 à 21:14:01    

très intéréssant ce sujet, merci ;)

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed