AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 11330
Accepted
username
username
Asked: 2009-05-23 08:01:39 +0800 CST2009-05-23 08:01:39 +0800 CST 2009-05-23 08:01:39 +0800 CST

系统管理员应该熟悉哪些法律问题?

  • 772
锁定。这个问题及其答案被锁定,因为这个问题离题但具有历史意义。它目前不接受新的答案或交互。

作为系统管理员,您应该研究哪些法律问题以避免您或您的雇主被指控疏忽或侵犯隐私等?

虽然法律因国家和州而异,但如果您有一个您或您认识的人在没有意识到的情况下违反了法律的示例,它仍然会很有启发性。

untagged
  • 10 10 个回答
  • 1047 Views

10 个回答

  • Voted
  1. Best Answer
    andyh_ky
    2009-05-23T08:15:03+08:002009-05-23T08:15:03+08:00

    它在很大程度上取决于您所在的行业(以下仅适用于美国)......

    • 医疗保健:HIPAA
    • 教育: FERPA
    • 如果您的公司在美国证券交易委员会进行交易:萨班斯奥克斯利法案
    • 如果您的公司进行信用卡交易 - PCI DSS

    我从事的许多较小的工作都非常糟糕,PCI DSS 以明文、可公开访问的数据库服务器存储 CC 信息......只是被忽视的基础知识。

    • 15
  2. l0c0b0x
    2009-05-23T08:19:17+08:002009-05-23T08:19:17+08:00

    以下仅适用于美国;

    CIPA:儿童互联网保护法

    特别是如果您受雇于州或联邦教育实体: http: //www.fcc.gov/cgb/consumerfacts/cipa.html

    FOIA:信息自由法

    同样,如果您受雇于政府实体: http: //www.fcc.gov/foia/

    FERPA:家庭教育权利和隐私法

    教育:http ://www.ed.gov/policy/gen/guid/fpco/ferpa/index.html

    • 7
  3. Tim
    2009-05-23T08:15:55+08:002009-05-23T08:15:55+08:00

    请注意网络分析和入侵检测的法律方面。在某些地方,未经授权的使用nmap可能被视为犯罪,因为出于安全(非恶意)目的而试图闯入系统也可能被视为犯罪。

    请注意最终用户(如果您与他们打交道)以及您的服务器和其他系统管理员的软件许可问题。如果您选择在业务服务器上运行盗版软件,请了解可能的后果。

    请注意您营业场所的隐私法,以及当地、州和联邦法律。知道您是什么信息,不允许存储什么信息。还要从法律术语和贵公司准则的规定中了解您可以查看和不允许查看的信息。

    另一方面,请注意您营业地点的信息保留法。了解您需要保留哪些信息、需要保留多长时间以及在请求时必须向谁透露。能够在隐私和遵守法规之间划清界限(并知道何时支持其中之一)。

    • 5
  4. Draemon
    2009-05-24T10:13:37+08:002009-05-24T10:13:37+08:00

    我在英国,我想说对普通电子商务企业来说最重要的法律是:

    • 数据保护法
    • 远程销售法规和商品说明法
    • 《公司法》的某些部分 - 例如,即使您不出售任何东西,您也必须在商业网站上提供您的注册公司编号和地址。我见过那个坏了很多次。
    • PCI 合规性(好吧,不是法律,但很重要)
    • 4
  5. Martin M.
    2009-06-04T13:29:27+08:002009-06-04T13:29:27+08:00

    这个问题实际上只有在您告诉我们您所在的位置时才能回答。

    我个人认为 SysAdmin 是负责每一位数据的人,因此在数据丢失/暴露/滥用时承担最大的风险(即使您不会面临法律后果,您的老板也会来找您你必须解释为什么数据可能会从你的公司流出)。

    我个人确保:

    • 如果需要,我可以访问每条信息(一切,毕竟当狗屎击中它时,我站在粉丝的错误一边)
    • 我把这件事告诉我的老板
    • 我告诉我的老板,未经许可我不会访问任何东西
    • 我告诉我的老板,如果我对数据访问请求感到不舒服,我会要求另一方监视我和请求者
    • 我希望以书面方式签署并盖章以上所有内容

    我确保的其他事项:

    • 听到一切
    • 查看一切
    • 无话可说

    这些要点与窥探文件或类似的东西无关,而只是与同事和同事定期聊天并尝试将不同的部分组合在一起。

    什么都不说意味着从某个角度不参与聊天,人们经常来找我,要求我丢失密码、要恢复的文件或其他东西。这可能会导致对其他努力工作的人的某些看法,我不希望那样。

    • 告诉大家我和老板商定的事情

    这可以是人与人之间的交谈、公司邮件或带有友好提醒的海报,即公司中有一个可以访问所有数据的聚会。

    这些不完全是法律同事或我偶然发现的例子。但这就是“无话不说”发挥作用的部分。很抱歉用例子让你失望了。

    • 3
  6. Maximus Minimus
    2009-05-30T06:49:44+08:002009-05-30T06:49:44+08:00

    您的数据保护立法。您雇主的 AUP -由内而外地了解它- 它也适用于您!

    • 2
  7. David Yu
    2009-05-24T11:58:06+08:002009-05-24T11:58:06+08:00

    如果发生数据泄露,有各种关于 PII(个人身份信息)的州立法。加利福尼亚州的 1386 要求必须通知所有受数据泄露(信息泄露)影响的人。许多其他州也有类似的规定。

    此外,作为对 PCI-DSS 的澄清,这不是严格的法律要求,卡品牌(MasterCard、Visa、Discover、AmEx)要求其商业银行要求供应商遵守 PCI-DSS。如果您违反 PCI,您不会受到法律起诉,但是您的商业银行可能会在您违反时每天罚款数千美元(或更多)。如果您不遵守规定,您最终将失去进行信用卡交易的能力,这对于大多数在线零售商来说将是一个死亡之吻。

    • 1
  8. nray
    2009-05-24T12:10:47+08:002009-05-24T12:10:47+08:00

    PCI DSS 适用于使用信用卡的客户,以及每次启用日志记录时您可能需要在未来生成这些日志的机会。有时最好不要记录任何东西。

    • 1
  9. Will M
    2009-05-31T13:23:08+08:002009-05-31T13:23:08+08:00

    电子发现是一个很大的“陷阱”。这些是美国在发生诉讼时保存电子信息并将其提供给另一方的要求。

    在公司第一次被起诉之前,系统管理员应该花一些时间与公司的律师会面,以便您制定计划以在必要时遵守这些要求。在提起诉讼时未能立即保存所有必要的电子记录(并以正确的方式)并极大地伤害了公司(包括输掉本来可能不会输掉的诉讼)。

    • 1
  10. Matt Hanson
    2009-05-24T11:00:07+08:002009-05-24T11:00:07+08:00

    在警察或皇家委员会环境中,您在处理数字证据时需要小心。当您所做的只是帮助将某种媒体从一种格式转换为另一种格式时,您最不想做的就是被要求在法庭上作证。

    • 0

相关问题

  • 如何面试系统管理员候选人?[关闭]

  • 必须为 IT 架构师提供软件 [关闭]

  • 您订阅了哪些博客或 RSS 站点以跟上当前的技术?

  • 一份好的系统管理员简历是什么样的?[关闭]

  • 谁拥有最好的在线准备 MCSE 学习材料?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve