Sergiusz Pawłowicz opublikował na rwo-list maila (treść poniżej) z linkiem do listu z GIODO. Warto chyba go przeczytać i zastanowić się nad stopniem kompetencji niektórych urzędników.
From ser(at)metalab.unc.edu Tue Oct 22 11:00:43 2002 Date: Mon, 21 Oct 2002 16:23:59 +0200 From: Sergiusz PawlowiczReply-To: rwo-list(at)linuxpl.org To: RWO-list Subject: [rwo-list] [ZUS - zaskakująca odpowiedź GIODO] Otrzymałem przed momentem korespondencję z GIODO, po której przeczytaniu mało nie spadłem z krzesła: http://www.ibiblio.org/ser/SP-versus-RP/zus/giodo-odpowiedz-1.png Dyrektor departamentu prawnego przedstawił zaskakującą teorię, jakoby ujawnienie specyfikacji szyfru obniżało jego wartość kryptograficzną! Musimy koniecznie o tym napisać chłopakom od openssl-a, i tym od gnupg, chyba nie wiedzą co czynią!!! Poza tym niestety nie dowiedziałem się z listu, czy analiza zabezpieczeń została przeprowadzona na podstawie strony internetowej z ogólnym opisem metody szyfrowania RSA, o której wspomina się w liście, czy też GIODO wszedł w posiadanie oczekiwanej przeze mnie specyfikacji. Jeżeli ma dostęp do tych danych, to skąd je wziął, skoro ZUS nimi nie dysponuje? Po wyjaśnieniach GIODO nabrałem podejrzeń, że dane osobowe w Polsce są słabo chronione, jeśli w ogóle są. Może jednak GIODO powinień zatrudnić choćby jednego specjalistę od kryptografii? GIODO nieźle ssie, ale co Państwo proponują zrobić z tym listem? PS. Napisałem również skargę na niedotrzymanie terminu ustawowego rozpatrywania skargi przez NSA: http://www.ibiblio.org/ser/SP-versus-RP/zus/nsa-skarga-na-termin.png cheers- Sergiusz
Archiwalny news dodany przez użytkownika: honey.
Kliknij tutaj by zobaczyć archiwalne komentarze.