Churchill Цитата: Сейчас очень во многих конторах (относительно крупных) компы в сети - не имеют вообще никаких внешних интерфейсов (если я правильно слово употребил), за искл. сетевухи, в которую собственно воткнут кабель сети.
Если бы.
Цитата: В таких вот моментах и возникают разногласия - где и кто должен хранить ЭЦП.
Да нет никаких разногласий. В регламентирующих документах систем, в которых применяется ЭЦП, очень четко прописано: кто отвечает за изготовление носителя, кто - за хранение, кто - за надзор за хранящим, места хранения и т.д. и т.п. Это прописано в инструкции ФАПСИ по применению ЭЦП (по-моему № 151, точно не скажу), на ней и основываются документы банков и других контор. Так что ни админ, ни уборщица, ни гендиректор
не должны иметь никакого отношения к
не своей ЭЦП. Это тот случай, где лучше следовать правилам, чтобы потом не иметь проблем.
Цитата: Админа допусать к первичной информации - крайне нежелательно!
Конечно нежелательно. Самому админу-то это нужно? Поверь, что нет - и так работы хватает. Только бэкап - это уже доступ к первичной информации.
А без бэкапа, думаю, страшно будет...
Выход, собственно, только один: самому администрировать критические данные, не привлекая админа. Комп, естественно, вне сети, за бронированной дверью, ключи - на шее у директора.
Цитата: Сисадмин - обязан - флажок переставить в любом случае - бух тут ни при делах!
Ну, может, админ еще обязан и пальчики работника подносить к клаве. Админ - не учитель и не нянька, админ - это ... админ
Можно задуматься о компетентности или злонамеренности буха (ты ведь не сомневаешься, что бух - да и любой другой работник современного предприятия - обязан иметь навыки работы с ПК?), который потер дискету с ключевыми документами.