Temat: Wspólna serwerownia dla kilku jednostek

Jak rozwiązać kwestię formalne wspólnej serwerowni dla dwóch jednostek organizacyjnych.
W budynku mieszczą się 2 jednostki organizacyjne które posiadają jedno pomieszczenie serwerowe, jeden punkt styku sieci lokalnej z internetem oraz odrębne serwery. Obsługą informatyczną jednostek zajmują się pracownicy jednej jednostki (na mocy pisemnego porozumienia).
Nadmienić należy że to jednostki samorządu terytorialnego z której jedna stanowi organ nadrzędny.Ten post został edytowany przez Autora dnia 09.05.18 o godzinie 21:51

Temat: Wspólna serwerownia dla kilku jednostek

Organ nadrzędny ma być ADO, a podrzędny procesorem.

Odwrotny układ jest niemożliwy (tj.jest możliwy, bo nie takie rzeczy się zdarzają, ale czy będzie efektywny?).

Wiedząc, że ADO na prawo kontrolować procesora, to układ organ podrzędny jest ADO (kontrolujący), a nadrzędny (kontrolowany) procesorem z definicji jest wadliwy. Wadliwość sprowadza się do dwóch możliwych sytuacji:
- Ja, ADO przymknę oko na działania organu nadrzędnego, w zamian oczekuję rewanżu.
- Ja, ADO za negatywną kontrolę w innych obszarach, tak zrobię audyt, że organ nadrzędny się nie pozbiera. A negatywna ocena uprawnia do wypowiedzenia porozumienia i odcięcia organ nadzoru od SI.
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Wspólna serwerownia dla kilku jednostek

Tomasz Ś.:
posiadają jedno pomieszczenie serwerowe, jeden punkt styku sieci lokalnej z internetem oraz odrębne serwery. Obsługą informatyczną jednostek zajmują się pracownicy jednej jednostki
I to jest procesor.
Pamiętaj, o fizycznym lub funkcjonalnym odseparowaniu danych obu podmiotów, zabezpieczeniu samych danych przed zbędnym dostępem informatyków (poufność wewnętrzna), np. szyfrowanie, maskowanie, pseudonimizacja.

Temat: Wspólna serwerownia dla kilku jednostek

Paweł G.:
Tomasz Ś.:
posiadają jedno pomieszczenie serwerowe, jeden punkt styku sieci lokalnej z internetem oraz odrębne serwery. Obsługą informatyczną jednostek zajmują się pracownicy jednej jednostki
I to jest procesor.
Pamiętaj, o fizycznym lub funkcjonalnym odseparowaniu danych obu podmiotów, zabezpieczeniu samych danych przed zbędnym dostępem informatyków (poufność wewnętrzna), np. szyfrowanie, maskowanie, pseudonimizacja.

Cała obsługa informatyczna odbywa się przez pracowników jednostki "podległej" (Centrum Usług Wspólnych). Czy wystarczające do formalizacji użyczenia serwerowni oraz infrastruktury sieciowej (UTM, switche) było by pisemne porozumienie ?Ten post został edytowany przez Autora dnia 13.05.18 o godzinie 22:03
Paweł G.

Paweł G. IOD, podmiot danych

Temat: Wspólna serwerownia dla kilku jednostek

Nie. Najpierw analiza ryzyka.



Wyślij zaproszenie do