База данных ВОВГО, безопасность

VNV
надо-таки договорить.

по моему, резонное и внятное было замечание о необходимости хранить централизованно только ту информацию, которая необходима для идентификации члена вовго в экстренной ситуации, а все остальное - должно храниться в региональных базах и добавляться в них по желанию. так же исчерпывающе было аргументировано почему надо сделать именно так. сфигали Файндер хлопнул дверью и сказал что ему все мешают - неочень понятно.

потому вопрос: что все-таки будет в этой базе и как она будет организована?

з.ы. давайте не будем рассчитывать на абсолютность "защиты от хакеров", чтобы потом не покупать на горбушке в качестве сувенира из столицы диск со своей конфидениальной информацией.

Redfield
+1

Категорически против централизованного хранения досье.

Что именно должно быть в этих досье, и надо ли за счёт взносов оплачивать паранойю отдельных граждан, - вопрос особый, его можно и нужно обсудить отдельно.

Надо элементарно понимать, что при выходе из строя центрального сервера (тупо порвали экскаватором тырнет кабель), работа организации встанет вся. А не только помощь понаехавшим туда-сюда.

Landgraf
+1 - логично иметь в нете базу только НЕОБХОДИМОЙ информации. Все остальные данные не могут потребоваться СРОЧНО, поэтому они должны храниться на местах, не в интернете, с возможностью их затребования в центр.
И базы эти не должны иметь прямой электронной связи, доступ к местной базе только у уполномоченных лиц из числа сотрудников местного подразделения ВОВГО.

Система несколько усложнённая в пользовании, зато исключающая катастрофические утечки и потери информации - сервер резервируется как правило автоматически, а на местах дублирование информации будет достаточно полным - бумажные документы плюс электронный архив. Да и раз в месяц копировать на CD электронный архив несложно.

Landgraf
VNV - поменяйте название топика, надо как-то более понятно написать, что-то
типа "База данных ВОВГО и её безопасность"... А то я, например, сразу и не понял, что за база...
Ivani4
Гы,а я поначалу решил что ВОВГО решило построить бункер 😀 Со шлюхами и блэкджеком 😀 😀

Шютко 😊

Торус
На мой взгляд, следует сделать так: составить полный перечень пунктов,
а потом выделить из него то, что пойдет в Центр.
И все дела.
Redfield
Лучше составить список того, что реально надо центру.
А потом уже решать по местным базам.
Landgraf
Местные базы - пусть что хотят собирают... Хоть размер обуви, хоть имя жены члена... Центру необходима информация для работы. И этой информации ИМХО не так-то много и надо. В предыдущей, "любезно" закрытой Файндером теме, вроде пришли к выводу:

ФИО
дата рождения
место рождения
паспортные данные
адрес регистрации
регион проживания
телефон
организация где состоит на учете
номер членского билета
срок действия членства
дата подачи заявления на вступление
дата принятия решения о приёме (если таковое принято, как пометка об окончании "кандидатского срока")
владение лицензионным оружием (да/нет, а не перечисление стволов и их номеров)
прохождение обучающих курсов
наказания и поощрения по линии ВОВГО
наказания по линии государства - осуждение по КОАП и УК, со статьёй, приговором и датой вступления в силу (для вычисления сроков снятия/погашения)

Кое-что в той теме ИМХО явно лишнее - загран. паспорт, владение языками, отношение к воинской службе... Это-то накуя??? Али с ментами надо по-англицки бакланить? Или может за границей кто-то собрался оборонятся? А может, участие в боевых действиях как-то сказывается на необходимости оказания адвокатской помощи?

Всё остальное досье может быть запрошено в местном подразделении, тем более, что принятие решения о "правильности" произошедшей Н.О. принимает совет председателей местных подразделений - вот глава того местного подразделения, действия члена которого обсуждаются, и выступит со вступительной речью, кратенько охарактеризовав личность обсуждаемого. Вот там можно и про воинскую службу, и про гос. награды (хотя это ИМХО несколько уменьшит объективность рассмотрения дела по существу), и про размер титек любовницы, и про то, что гопов человек посылал исключительно по-французски... Короче, ЛЮБАЯ информация, которую председатели местных подразделений сочтут существенной.

VNV
Landgraf
поменяйте название топика
поменял. как-то не подумал, что название темы навевает мысли о бункере с блэкджеком и шлюхами 😊
VNV
Landgraf
ФИО
дата рождения
место рождения
паспортные данные
адрес регистрации
регион проживания
телефон
организация где состоит на учете
номер членского билета
срок действия членства
дата подачи заявления на вступление
дата принятия решения о приёме (если таковое принято, как пометка об окончании "кандидатского срока")
владение лицензионным оружием (да/нет, а не перечисление стволов и их номеров)
прохождение обучающих курсов
наказания и поощрения по линии ВОВГО
наказания по линии государства - осуждение по КОАП и УК, со статьёй, приговором и датой вступления в силу (для вычисления сроков снятия/погашения)


по мне так и тут перебор - если членский билет действителен, то какая разница были ли осуждения по коап/ук и поощрения/нказания по линии вовго? наличие этих данных имеет значение для последующего принятия решения об объеме помощи, но никак не при первой помощи в рамках адвокатского дежурства.

думаю, поля должны быть такие:

1) ФИО - вбивается в базу при подаче заявления на вступление
2) номер членского билета - вбивается при выдаче билета
3) действительность членского билета (да/нет) - регулярно и своевременно обновляется по информации из регионов
4) срок действия билета (мало ли - забыли обновить поле с признаком действительности) - регулярно и своевременно обновляется по информации из регионов
5) принадлежность к региональной организации - вбивается при выдаче билета
6) прохождение обучающих курсов (чтобы дежурному примерно представлять себе как данный член вовго мог действовать в экстренной ситуации) - по информации из регионов
7) длинное текстовое поле для всяких примечаний - сюда можно писать причину недействительности членского билета, причину отказа в принятии в вовго, если был отказ и т.п.

Redfield
VNV
думаю, поля должны быть такие:
Согласен.
Если кому-то нужно что-то ещё - пусть внятно аргументирует.
Landgraf
Кроме даты подачи заявления на вступление надо ОБЯЗАТЕЛЬНО указывать дату принятия решения о принятии. Подозрительных кандидатов могут довольно длительное время (в полном соответствии с Уставом) держать в статусе кандидата. Хотя этот статус и не влияет на А.Д., но это важно для понимания личности того, с кем придётся иметь дело - с проверенным членом или с непроверенным кандидатом...

Но в общем и целом я - за минимально необходимую инфу в общей базе. Надо только грамотно этот минимум сформулировать.

Redfield
Главное, чтобы Файндер за это время какую-нибудь Мега-Матрицу не соорудил. 😀
Landgraf
Ничо, нет ничего такого, что один человек сделал, а другой сломать не смог 😊
Redfield
А вдруг она его поимеет?
Landgraf
Ну это исключительно его проблемы 😊 Мы дадим ему Браунинг, он будет уходить в горы и отстреливаться 😊
Ivani4
Landgraf
Мы дадим ему Браунинг
Парабеллум... 😊
Mihail.Sk2
Я за максимально полный объем информации в распоряжении центра.
Дробление базы в плане безопасности не менее опасно плюс могут возникать накладки. К примеру председатель региональной организации недоступен(умер, болен, за границей, в запое и т.п.) БД на его личном компьютере, а личные дела в его сейфе. Как оказывать помощ в экстреной ситуации?
Что касается полноты данных, то лучше она будет несколько избыточной при приеме, чем потом добирать информацию.
Никогда не знаешь что потребуется. К примеру данные на родственников могут потребоваться для оказания юр. поддержки когда человека закрыли. Знание иностранных языков может потребоваться при организации международного сотрудничества и т.п.

Что касается опасности утечки, то ИМХО многие ее переоценивают:
Во первых не так ценна будет наша БД для внешних пользователей т.е. она просто не найдет своего заказчика, а следовательно и похищать ее бессмыслено;
Во вторых не так страшны последствия утечки.
В н.в. общедоступны базы ФНС, ПФР, ГАИ и др. которые содержат весьма подробную информацию способную заинтересовать злоумышленников в гораздо большей степени чем БД ВОВГО и особой катастрофы это не вызвало.
В третьих при минимальном колличестве специалистов с высокими правами доступа вероятность утечки минимальна.

Landgraf
Всё, необходимое для экстренной помощи, должно быть в центральной базе. Об этом и говорим !!!

Информацию при приёме можно запрашивать ЛЮБУЮ, какую ВОВГО сочтёт нужной.

Международного сотрудничества в экстренном порядке ИМХО не потребуется...

Количество пользователей базы будет очень велико - местные, региональные, межрегиональные, и центральные должностные лица.

Mihail.Sk2
Количество пользователей базы будет очень велико - местные, региональные, межрегиональные, и центральные должностные лица.
Я имел ввиду не удаленных пользователей, а тех кто будет иметь физический доступ к серверу. Как показывает практика, именно люди являются слабым звеном в таких ситуациях.
Ouzer
VNV
думаю, поля должны быть такие:1) ФИО - вбивается в базу при подаче заявления на вступление2) номер членского билета - вбивается при выдаче билета3) действительность членского билета (да/нет) - регулярно и своевременно обновляется по информации из регионов4) срок действия билета (мало ли - забыли обновить поле с признаком действительности) - регулярно и своевременно обновляется по информации из регионов5) принадлежность к региональной организации - вбивается при выдаче билета6) прохождение обучающих курсов (чтобы дежурному примерно представлять себе как данный член вовго мог действовать в экстренной ситуации) - по информации из регионов7) длинное текстовое поле для всяких примечаний - сюда можно писать причину недействительности членского билета, причину отказа в принятии в вовго, если был отказ и т.п.
Согласен.
Не забываем, что это не организация юннатов, а организация Владельцев ОРУЖИЯ.
Личные контактные данные - регистрация, телефоны и т.п. считаю лишним.

https://guns.allzip.org/topic/9/165847.html

Dem0n
Помните!!!
Размещая информацию о продаже оружия будьте предельно осторожны!!
quote:
DM
Нередки случаи убийств с целью завладения оружием.
Убийцы приходят под видом покупателей...
Никогда не указывайте в сети свой адрес или домашний телефон.

Трагичным примером может служить этот случай
quote:
Originally posted by Woldemar:
У себя дома расстрелян из пистолета Илья, известный нам как "а5m6", долго и упорно продававший на нашем Форуме свой "ТИГР по типу СВД за 500 уёв". Он очень хотел купитиь снайперскую СВТ-40...
Бандиты позвонили ему по его мобильному, пришли, убили и забрали эту его "кочергу". При этом ничего более не взяли - а было там и маузеры (в том числе редкий чешский), и нештифтованная(!) снайперская мосинка. Цена жизни - 500 уёв!!!
Мир праху его... (:0((((
Люди, будьте бдительны!
PS. если кто что знает об этом деле более подробно или есть какие мысли, пишите мне на мыло - я был с ним хорошо знаком, и мне очень грустно...

quote:
Originally posted by Sha shou:
В случае размещения обьявление
"Куплю предмет, запрещенный к обороту"
Администрация форума вправе разместить ВАШ IP в свободном доступе, направить письмо провайдеру и в ОВД/УВД по месту Вашего нахождения.


Кстати, не дай бог, случится в честь чего-нить очередной "Вихрь-Антитеррор", кому-нибудь особо ретивому, или обиженному взбрести может в голову заявить "Ваша база взломана и валяется в общем доступе, приходи и отнимай оружие, этим вы способствуете ухудшению криминогенной обстановки, лучше мы вас сами прикроем превентивно"... Паранойя? Может быть. Но не забывайте, где живем.

AU-Ratnikov
Ouzer
Не забываем, что это не организация юннатов ...кому-нибудь особо ретивому, или обиженному взбрести может в голову ...

И на следующий день он будет искать другую работу, ибо не юннаты.

VNV
AU-Ratnikov
И на следующий день он будет искать другую работу, ибо не юннаты.
но база-то к тому времени уже утечет. так что лишних данных в общей базе быть не должно.
finder00
как же надоели эти вопли о нужности/ненужности полей, о возможной утечке и т.д.
Давайте вместо пиздежа на эту тему лучше протоколы с регионов соберем, чтоб на регистрацию отдаться.