Zadejte hledaný výraz...
Jakub Glos
Webtrh.cz
Vývoj webových stránek na WordPressu a proklientský přístup pro freelancery
Třídenní infromacemi nabitý prezenční + online kurz v Praze od Webtrhu pouze za 2 871 Kč
Více informací

Archivace logů

Veros
verified
rating uzivatele
(1 hodnocení)
24. 7. 2007 23:22:03
Dobrý večer,
nedávno jsem hledal nějaký zákon a narazil jsem na vyhlášku 485/2005
Kromě jiného provozovatelům webů ukládá povinnost shromažďovat a uchovávat po dobu 6 měsíců údaje:
§2 d) u serverových služeb s uvedením identifikátoru zájmového uživatelského zařízení, identifikátoru uživatelského účtu, data a času požadavku na službu, veškerých identifikátorů serveru (zejména IP adresa, úplné doménové jméno FQDN), požadovaných identifikátorů URI nebo typu služby, dodatečných parametrů identifikátorů URI nebo služby, použité služby, množství přenesených dat, metody a statusu požadavku na službu,
Archivujete logy? Jak dlouho?
--Věroš
Na mýtince
24. 7. 2007 23:22:03
https://webtrh.cz/diskuse/archivace-logu/#reply14964
Věroši, tohle se ale týká ISP - poskytovatelů internetového připojení, ne provozovatelů webových stránek. § 2 odstavec d), který jsi zkopíroval, mluví o hypertextu a FTP.
24. 7. 2007 23:46:35
https://webtrh.cz/diskuse/archivace-logu/#reply14963
Veros
verified
rating uzivatele
(1 hodnocení)
25. 7. 2007 00:06:21
Tím si právě nejsem jistý, protože §2 (1) říká, že
Právnická nebo fyzická osoba ... poskytující veřejně dostupnou službu elektronických komunikací (dále provozovatel)
a já se domnívám, že web je veřejně dostupná služba. Pokud provozuju pouze web (a nejsem ISP), tak uchovávám pouze příslušná data (tedy ten §2 (4) d) ). Kdybych byl ISP, tak se na mne vztahuje zase jiná část vyhlášky.
Ale to je jen můj názor, taky by mne zajímalo, jestli se to na provozovatele webu vztahuje.
--Věroš
PS: Navíc jsem si nevšiml ani sankce za neuchovávání/neposkytnutí požadovaných údajů. (ale ta může plynout z jiného zákona/vyhlášky).
25. 7. 2007 00:06:21
https://webtrh.cz/diskuse/archivace-logu/#reply14962
toshi
verified
rating uzivatele
(4 hodnocení)
25. 7. 2007 00:11:55
Napsal Retal;8636
Věroši, tohle se ale týká ISP - poskytovatelů internetového připojení, ne provozovatelů webových stránek. § 2 odstavec d), který jsi zkopíroval, mluví o hypertextu a FTP.
Tak to bych si dovolil nesouhlasit. Povinnosti ISP spadají pouze pod odstavec A.
25. 7. 2007 00:11:55
https://webtrh.cz/diskuse/archivace-logu/#reply14961
Napsal Věroš;8638
Tím si právě nejsem jistý, protože §2 (1) říká, že
Právnická nebo fyzická osoba ... poskytující veřejně dostupnou službu elektronických komunikací (dále provozovatel)
a já se domnívám, že web je veřejně dostupná služba.
Ne, vážně se to netýká webmasterů, ale poskytovatelů veřejného internetového připojení. To neznamená, že to je méně důležité společenské téma, ale že si s tím ty osobně jako provozovatel webových stránek nemusíš lámat hlavu.
Napsal toshi;8639
Tak to bych si dovolil nesouhlasit. Povinnosti ISP spadají pouze pod odstavec A.
Já čtu § 2 (4) jako povinnosti ISP ukládat: a) obecně veškerý traffic, b) POP3, IMAP, c) SMTP, d) HTTP, FTP, e) další.
25. 7. 2007 00:52:25
https://webtrh.cz/diskuse/archivace-logu/#reply14960
toshi
verified
rating uzivatele
(4 hodnocení)
25. 7. 2007 02:33:47
Napsal Retal;8640
Já čtu § 2 (4) jako povinnosti ISP ukládat: a) obecně veškerý traffic, b) POP3, IMAP, c) SMTP, d) HTTP, FTP, e) další.
Ale ISP v pravém smyslu slova neprovozuje ani neposkytuje službu b. ani c. ani d. ani e.
Pokud ale provozuješ server s veřejným webem tak velice krásně spadáš pod § 2 (4) d, jakožto právnická nebo fyzická osoba poskytující veřejně dostupnou službu elektronických komunikací.
...a i kdyby to nakonec nebylo tak jak píšu, což je velice dobře možné, tak si buď stoprocentně jist, že isp veškerý provoz logovat už z technických důvodů nemůže
25. 7. 2007 02:33:47
https://webtrh.cz/diskuse/archivace-logu/#reply14959
Toshi, nejsem právník, takže tomu vážně nerozumím. Nicméně když si vygoogluješ "data retention eu", což prosadila Británie během svého předsednictví a čehož je vyhláška č. 485/2005 Sb. konkrétní implementací, dočteš se, že se jedná o povinnost ISP, nikoliv provozovatelů webů ani webhosterů. A samozřejmě se dozvíš, že směrnice sklízí velkou kritiku. Že například není technicky možné data v požadovaném rozsahu ukládat, že to obrovsky prodražuje provoz, že to může položit menší poskytovatele, že do toho vládám nic není atd.
Z toho odvozuju, že odstavec 4 paragrafu 2 se skutečně celý týká ISP.
i kdyby to nakonec nebylo tak jak píšu, což je velice dobře možné, tak si buď stoprocentně jist, že isp veškerý provoz logovat už z technických důvodů nemůže
Mně to neříkej. ;)
25. 7. 2007 09:51:47
https://webtrh.cz/diskuse/archivace-logu/#reply14958
Hehe, neříkejte, že to je náhoda: http://internet.blog.lupa.cz/0707/smirujete-sve-zakazniky
:)
25. 7. 2007 09:54:43
https://webtrh.cz/diskuse/archivace-logu/#reply14957
toshi
verified
rating uzivatele
(4 hodnocení)
25. 7. 2007 13:09:16
"...rather than just the details of logins and logouts to the ISP that the Directive actually seems to require" (wiki)
Ono to narizeni eu je taky jine nez konkretni aplikace v ruznych zemich...tak bych to nebral az tak definitivne. Kdyz se vydaval tenhle zakon v cr tak jsme se (pracuji pro isp) schodli, ze jedine co je realne proveditelne je skladovat zaznamy pripojeni k siti a cinime tak. Co vim, tak u mnohem vetsich operatoru je to stejne (coz ale neznamena ze je to dobre...)
Nicmene to ze tam nekam spada isp se asi shodneme :) ...ale proc by tam nemel patrit vlastnik serveru provozujici web kdyz:
"(1) Právnická nebo fyzická osoba zajišťující veřejnou komunikační síť nebo poskytující veřejně dostupnou službu elektronických komunikací (dále jen "provozovatel") poskytuje orgánu oprávněnému k jejich vyžádání (dále jen "oprávněný orgán") touto vyhláškou vymezené provozní a lokalizační údaje (dále jen "údaje")."
25. 7. 2007 13:09:16
https://webtrh.cz/diskuse/archivace-logu/#reply14956
Napsal toshi;8649
proc by tam nemel patrit vlastnik serveru provozujici web kdyz:
"(1) Právnická nebo fyzická osoba zajišťující veřejnou komunikační síť nebo poskytující veřejně dostupnou službu elektronických komunikací (dále jen "provozovatel") poskytuje orgánu oprávněnému k jejich vyžádání (dále jen "oprávněný orgán") touto vyhláškou vymezené provozní a lokalizační údaje (dále jen "údaje")."
Protože zákon o elektronických komunikacích o "veřejně dostupné službě elektronických komunikací" říká:
Pro účely tohoto zákona se rozumí
n) službou elektronických komunikací služba obvykle poskytovaná za úplatu, která spočívá zcela nebo převážně v přenosu signálů po sítích elektronických komunikací, včetně telekomunikačních služeb a přenosových služeb v sítích používaných pro rozhlasové a televizní vysílání a v sítích kabelové televize, s výjimkou služeb, které nabízejí obsah prostřednictvím sítí a služeb elektronických komunikací nebo vykonávají redakční dohled nad obsahem přenášeným sítěmi a poskytovaným službami elektronických komunikací; nezahrnuje služby informační společnosti, které nespočívají zcela nebo převážně v přenosu signálů po sítích elektronických komunikací,
o) veřejně dostupnou službou elektronických komunikací služba elektronických komunikací, z jejíhož využívání není nikdo předem vyloučen,
Služba elektronických komunikací je ta, která vlastní dráty, ne ta, která vlastní servery. Povinnost archivovat komunikaci podle výše zmíněné vyhlášky se tedy týká ISP, ne webmasterů.
25. 7. 2007 13:22:08
https://webtrh.cz/diskuse/archivace-logu/#reply14955
Veros
verified
rating uzivatele
(1 hodnocení)
25. 7. 2007 13:55:36
Výborně. Děkuji za objasnění :-)
25. 7. 2007 13:55:36
https://webtrh.cz/diskuse/archivace-logu/#reply14954
toshi
verified
rating uzivatele
(4 hodnocení)
25. 7. 2007 13:57:42
tak to už pravda zní docela logicky...
25. 7. 2007 13:57:42
https://webtrh.cz/diskuse/archivace-logu/#reply14953
Pro odpověď se přihlašte.
Přihlásit