Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Firewall pravilo za Zakon o elektronskim komunikacijama

[es] :: Wireless :: Mikrotik :: Firewall pravilo za Zakon o elektronskim komunikacijama

[ Pregleda: 3366 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

eki_yu
Dalibor Milenkovic
Toronto

Član broj: 24255
Poruke: 187
*.cpe.distributel.net.

Sajt: http:\www.itwizard.ca


+1 Profil

icon Firewall pravilo za Zakon o elektronskim komunikacijama03.04.2015. u 14:53 - pre 110 meseci
Da li je neko napravio filter za podatke koji bi se slali na rsyslog, ili mozda neko bolje resenje za cuvanje podataka koje zahteva zakon?

Koje su informacije za cuvanje dovoljne da bi bio legalan?

na primer, posle dodavanja ova dva pravila :

Code:

/ip firewall nat add chain=dstnat action=log log-prefix="dstnat"
/ip firewall nat add chain=srcnat action=log log-prefix="srcnat"


dobijam ovakav rezultat:

Code:

Apr/03/2015 17:08:58 firewall,info dstnat dstnat: in:bridge1 out:(none), src-mac 00:0c:42:45:a8:1a, proto UDP, 10.69.216.159:6881->184.145.34.75:31569, len 129


Da li je ovo dovoljno?


Znam da ovo pitanje nije konkretno, ali posto je zakon u pitanju svaka mala propustena sitnica moze da kosta puno glavobolje ...


[Ovu poruku je menjao eki_yu dana 03.04.2015. u 17:11 GMT+1]

[Ovu poruku je menjao eki_yu dana 03.04.2015. u 17:12 GMT+1]
 
Odgovor na temu

gogo82

Član broj: 228454
Poruke: 118



+8 Profil

icon Re: Firewall pravilo za Zakon o elektronskim komunikacijama06.04.2015. u 21:19 - pre 110 meseci
Citat:
eki_yu

Koje su informacije za cuvanje dovoljne da bi bio legalan?

[Ovu poruku je menjao eki_yu dana 03.04.2015. u 17:12 GMT+1]


Pitanje nije baš do kraja precizno a odgovor zavisi od toga kakve su odredbe pomenutog Zakona i u koje svrhe se prikupljaju logovi.

Ako je svrha prikupljanja logova ta da bi se oni jednog dana mogli koristiti kao materijalni dokaz na sudu ili slično, onda moraju da ispunjavaju nekoliko kriterija:
- da daju odgovor na pitanje KO je nešto uradio (korisničko ime, IP adresa, MAC adresa, ime računara ili bilo šta na osnovu čega bi se mogao utvrditi identitet)
- da daju odgovor na pitanje ŠTA je tačno taj neko uradio
- da daju odgovor na pitanje KADA tačno je taj neko nešto uradio (datum i vrijeme)
- da logovi koji se ne smeju biti modifikovani (npr od strane administratora) a da se to ne sazna


Inače sudovi (i druge slične institucije) kod nas i u regionu uglavnom ne prihvataju logove kao dokazni materijal u sudskim procesima, upravo iz razloga nepostojanja mehanizma koji će pouzdano potvrditi da su logovi validni i da nisu neovlašteni menjani.

Pozdrav!
Gogo82
 
Odgovor na temu

eki_yu
Dalibor Milenkovic
Toronto

Član broj: 24255
Poruke: 187
*.cpe.distributel.net.

Sajt: http:\www.itwizard.ca


+1 Profil

icon Re: Firewall pravilo za Zakon o elektronskim komunikacijama06.04.2015. u 22:10 - pre 110 meseci
evo link:
http://www.paragraf.rs/propisi...ektronskim_komunikacijama.html

Zakon kaze:

Citat:

Član 129*

Obaveza operatora iz člana 128. stav 1. ovog zakona odnosi se na podatke potrebne za:

1) praćenje i utvrđivanje izvora komunikacije;

2) utvrđivanje odredišta komunikacije;

3) utvrđivanje početka, trajanja i završetka komunikacije;

4) utvrđivanje vrste komunikacije;

5) identifikaciju terminalne opreme korisnika;

6) utvrđivanje lokacije mobilne terminalne opreme korisnika.

Obaveza zadržavanja podataka iz stava 1. ovog člana obuhvata i podatke o uspostavljenim pozivima koji nisu odgovoreni, ali ne obuhvata podatke o pozivima čije uspostavljanje nije uspelo.

Zabranjeno je zadržavanje podataka koji otkrivaju sadržaj komunikacije.



Zdrav razum kaze da je gorenavedeni zapis dovoljan, ali posto su kod nas su zakoni uglavnom dizajnirani da dopunjuju budzet, mene interesuje kako su drugi ovo uradili.

I da, naravno je predvidjena kazna u slucaju da inspekcija nije zadovoljna postupkom cuvanja podataka.
 
Odgovor na temu

Sleepless_mind
Bojan Vranac
NetLogic D.O.O.
01000010 01000111 0100010

Član broj: 33611
Poruke: 564
2a00:4440:1100:0:d019:a5b6:4..

Jabber: wizard[at]elitesecurity.org
ICQ: 12413605
Sajt: www.netlogic.rs


+34 Profil

icon Re: Firewall pravilo za Zakon o elektronskim komunikacijama07.04.2015. u 11:28 - pre 110 meseci
Zdrav razum kaze da je dovoljno, ali kaze i da prilikom veceg saobracaja ruter nece moci da izdrzi.
U sustini sve sto ti treba je TrafficFlow iz Mikrotika (Netflow/sFlow u drugim uredjajima) i FlowTools za linux i imaces sve, pa i vise nego sto je potrebno.

Pitanje je veoma osetljivo i bilo bi lepo da se ne iznose dezinformacije.
Predvidjena je kazna ukoliko se ne postupa po Zakonu, a ne ukoliko inspekcija nije zadovoljna postupkom cuvanja podataka.

Citat:
Ako je svrha prikupljanja logova ta da bi se oni jednog dana mogli koristiti kao materijalni dokaz na sudu ili slično, onda moraju da ispunjavaju nekoliko kriterija:
- da daju odgovor na pitanje KO je nešto uradio (korisničko ime, IP adresa, MAC adresa, ime računara ili bilo šta na osnovu čega bi se mogao utvrditi identitet)
- da daju odgovor na pitanje ŠTA je tačno taj neko uradio
- da daju odgovor na pitanje KADA tačno je taj neko nešto uradio (datum i vrijeme)
- da logovi koji se ne smeju biti modifikovani (npr od strane administratora) a da se to ne sazna


Ne treba se baviti svrhom prikupljanja logova. S obzirom da se time bave ljudi iz centra za VTK i oni ih analiziraju i koriste u svrhe koje su njima potrebne.
Operatore ne treba da zanima STA je neko uradio, niti KADA je nesto uradio, niti KO je uradio, nego da li je odredjena IP adresa radila nesto po mrezi u odredjeno vreme.
We are Borg. We shall assimilate you.
RESISTANCE IS FUTILE!

Asus P6T Deluxe V2
Intel Core i7 965 3.2GHz
OCZ 3x2GB DDR3 PC3-12800 Flex EX Low Voltage Triple Channel
2x1000GB Spinpoint F1
ATI Radeon HD5970
Lian Li PC-P80R
Samsung T240

www.me2everyone.com/213043
 
Odgovor na temu

gogo82

Član broj: 228454
Poruke: 118



+8 Profil

icon Re: Firewall pravilo za Zakon o elektronskim komunikacijama07.04.2015. u 14:06 - pre 109 meseci
Citat:
Sleepless_mind
Ne treba se baviti svrhom prikupljanja logova. S obzirom da se time bave ljudi iz centra za VTK i oni ih analiziraju i koriste u svrhe koje su njima potrebne.
Operatore ne treba da zanima STA je neko uradio, niti KADA je nesto uradio, niti KO je uradio, nego da li je odredjena IP adresa radila nesto po mrezi u odredjeno vreme.


@Sleepless_mind

Ti si naveo sledeće: ''da li je odredjena IP adresa radila nesto po mrezi u odredjeno vreme''.
Ne vidim po čemu se to suštinski razlikuje od toga što sam ja naveo KO, ŠTA i KADA.


''određena IP adresa'' - poznavanjem IP adrese automatski dobijamo odgovor na to KO je generisao taj saobraćaj, jer se tačno zna kojem korisniku (ili pretplatniku) je u datom momentu pripadala svaka IP aadresa.

''IP adresa nešto radila'' - naravno ako znamo da je IP adresa nešto radila automatski znamo i ŠTA je radila

''u određeno vreme'' - ako znao u koje je vreme IP adresa nešto radila, automtski zano KADA je nešto radila.

Ovo što si ti napisao i što sam ja napisao apsolutno se ne razlikuje po suštini :)
Pozdrav!
Gogo82
 
Odgovor na temu

Sleepless_mind
Bojan Vranac
NetLogic D.O.O.
01000010 01000111 0100010

Član broj: 33611
Poruke: 564
2a00:4440:1100:0:d019:a5b6:4..

Jabber: wizard[at]elitesecurity.org
ICQ: 12413605
Sajt: www.netlogic.rs


+34 Profil

icon Re: Firewall pravilo za Zakon o elektronskim komunikacijama07.04.2015. u 14:23 - pre 109 meseci
Razlikuje se po tome sto ja nigde nisam spomenuo podatke o licnosti, za razliku od tvoje pretpostavke, koja je btw. zabranjena :)


We are Borg. We shall assimilate you.
RESISTANCE IS FUTILE!

Asus P6T Deluxe V2
Intel Core i7 965 3.2GHz
OCZ 3x2GB DDR3 PC3-12800 Flex EX Low Voltage Triple Channel
2x1000GB Spinpoint F1
ATI Radeon HD5970
Lian Li PC-P80R
Samsung T240

www.me2everyone.com/213043
 
Odgovor na temu

gogo82

Član broj: 228454
Poruke: 118



+8 Profil

icon Re: Firewall pravilo za Zakon o elektronskim komunikacijama07.04.2015. u 18:30 - pre 109 meseci
Citat:
Sleepless_mind: Razlikuje se po tome sto ja nigde nisam spomenuo podatke o licnosti, za razliku od tvoje pretpostavke, koja je btw. zabranjena :)



Većina država posjeduju sisteme za zakonito presretanje telekomunikacija, a to presretanje se, posredno, vrši preko telekom operatera koji su obavezn da obezbede određene preduslove za to.

Ispod je link jednog dokumenta koji sam našao da se koristi u komšiluku, u Bosni i Hercegovini ali ista situacija je i u Srbiji ili bilo kojoj drugoj državi.
http://www.mkt.gov.ba/dokument...aspx?id=3657&langTag=bs-BA

Na stranici br. 2 ovog dokumenta, nalazi se sledeća stavka:
Citat:

m) "Podaci o pretplatniku " su ime i adresa pravnog, fizičkog ili drugog lica na koje je registrovana
telekomunikacijska adresa.


Samim tim što zna ''telekomunikacijsku adrese'' telekom operater može da zna o kojem je pretplatniku riječ. Naravno, podrazumijeva se obaveza strogog čuvanja privatnosti podataka o korisnicima. Dakle, ne može se reći baš da je prikupljanje podataka o ličnosti zabranjeno, ali je strogo potrebno voditi računa o privatnosti korisnika i o tome ko sve sme da koristi sistem za presretanje.





Pozdrav!
Gogo82
 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: Firewall pravilo za Zakon o elektronskim komunikacijama

[ Pregleda: 3366 | Odgovora: 6 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.