<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Pravokator</title>
	<atom:link href="http://hr-cjpc.si/pravokator/index.php/feed/" rel="self" type="application/rss+xml" />
	<link>http://hr-cjpc.si/pravokator</link>
	<description>Zapisi in dokumenti iz področja prava, človekovih pravic in tehnologije.</description>
	<lastBuildDate>Fri, 13 Jan 2012 20:52:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	
		<item>
		<title>Slepo zaupanje digitalnim dokazom &#8211; primer SIM kartic</title>
		<link>http://hr-cjpc.si/pravokator/index.php/2012/01/13/slepo-zaupanje-digitalnim-dokazom-primer-sim-kartic/</link>
		<comments>http://hr-cjpc.si/pravokator/index.php/2012/01/13/slepo-zaupanje-digitalnim-dokazom-primer-sim-kartic/#comments</comments>
		<pubDate>Fri, 13 Jan 2012 14:45:31 +0000</pubDate>
		<dc:creator>Matej Kovačič</dc:creator>
				<category><![CDATA[Digitalna forenzika]]></category>
		<category><![CDATA[Informacijska tehnologija]]></category>
		<category><![CDATA[Kazensko pravo]]></category>
		<category><![CDATA[GSM]]></category>
		<category><![CDATA[kazensko pravo]]></category>
		<category><![CDATA[ponarejanje digitalnih dokazov]]></category>
		<category><![CDATA[SIM kartica]]></category>

		<guid isPermaLink="false">http://hr-cjpc.si/pravokator/?p=642</guid>
		<description><![CDATA[Skupina varnostnih strokovnjakov in pravnikov iz ZDA, Sergey Bratus, Ashlyn Lembree in Anna Shubina so leta 2010 na konferenci TRUST 2010 predstavili zanimiv prispevek z naslovom Software on the Witness Stand: What Should It Take for Us to Trust It? (na voljo so tudi prosojnice iz predavanja). V prispevku so izpostavili problematičnost zaupanja digitalnim dokazom. [...]]]></description>
			<content:encoded><![CDATA[<p>Skupina varnostnih strokovnjakov in pravnikov iz ZDA, Sergey Bratus, Ashlyn Lembree in Anna Shubina so leta 2010 na konferenci TRUST 2010 predstavili zanimiv prispevek z naslovom <a href="http://www.cs.dartmouth.edu/~sergey/trusting-e-evidence.pdf">Software on the Witness Stand: What Should It Take for Us to Trust It?</a> (na voljo so tudi <a href="http://www.cs.dartmouth.edu/~sergey/software-as-witness.pdf">prosojnice iz predavanja</a>).</p>
<p>V prispevku so izpostavili problematičnost zaupanja digitalnim dokazom. Dejstvo je, da se na sodiščih danes  že rutinsko uporabljajo prometni podatki, ki jih beležijo ponudniki dostopa do interneta ter različni strežniki in druge omrežne naprave, podatki iz mobilnih telefonov, podatki iz digitalnih nadzornih videokamer, itd. Tudi pri digitalni forenziki digitalne dokaze išče in analizira različna programska oprema, saj je podatkov pogosto preveč, da bi jih lahko ročno, brez pomoči programov pregledal posamezni preiskovalec.</p>
<p>Težava, ki so jo izpostavili raziskovalci v svojem članku je, da sodišča digitalne dokaze, zlasti računalniško generirane digitalne dokaze praviloma dojemajo kot zaupanja vredne same po sebi (avtorji uporabljajo izraz <em>inherently trustworthy evidence</em>).</p>
<p>To ima posledice tudi na sam sodni postopek, saj imajo na (kazenskem) sodišču obtoženci oz. obramba pravico so soočenja s tožniki in (navzkrižnega) zaslišanja prič. Pri tem se postavlja zanimivo vprašanje, kaj storiti, če je »priča« računalnik oz. programska oprema? Čeprav se vprašanje na prvi pogled morda zdi akademsko, velja opozoriti na zanimiv sodni primer v ZDA <a href="http://www.judiciary.state.nj.us/pressrel/supplemental_opinion.pdf ">State v. Chun</a> (<em>Supreme Court of New Jersey A-96-06, Docket No. 58,879</em>), kjer je v sodnem postopku je pritožnica oporekala rezultatom testa alkoholiziranosti zaradi možnih napak v programski opremi elektronskega etilometra.</p>
<p>Pritožnica je zahtevala preveritev zanesljivosti delovanja elektronskega alkotesta Draeger Alcotest 7110 MKIII-C. Pridobili so izvorno kodo naprave in jo predali v analizo neodvisnemu podjetju <em>Base One Technologies</em>. Podjetje je v programski kodi naprave odkrilo 19.400 potencialnih napak, med njimi devet takšnih, ki bi lahko bistveno vplivale na rezultate meritve. Med drugim se je tudi izkazalo, da je naprava <a href="https://slo-tech.com/novice/t358964/0">na precej nenavaden način izračunavala povprečje meritev</a>,  saj je to počela na način, da je imela ena meritev veliko večji vpliv kot ostale. Vrhovno sodišče ZDA v konkretnem primeru sicer ni razveljavilo veljavnosti meritev alkoholiziranosti, je pa od proizvajalca zahtevalo odpravo napak v programski opremi elektronskega alkotesta.</p>
<p>Na problem zaupanja digitalnim dokazom bomo opozorili tudi v tem prispevku in sicer na primeru digitalnih dokazov na SIM kartici. Najprej pa nekaj osnov.</p>
<h2>Nekaj osnov o SIM karticah</h2>
<p>SIM kartica je tim. pametna kartica (vsebuje mikroprocesor), ki vsebuje podatke za avtentikacijo in avtorizacijo uporabnika mobilnega telefona v mobilnem omrežju. Vsebuje naslednje podatke:</p>
<ul>
<li> ICCID številko,</li>
<li>IMSI številko,</li>
<li>avtentikacijski šifrirni ključ (Ki),</li>
<li> Local Area Identity (LAI),</li>
<li> številke za klic v sili (specifično za vsakega operaterja),</li>
<li> ostale podatke za prenos podatkov med operaterjem in naročnikom, kot npr. SMSC (Short Message Service Center) številko, Service Provider Name (SPN), Service Dialing Numbers (SDN), itd.</li>
</ul>
<p>Poleg tega SIM kartica vsebuje še:</p>
<ul>
<li>PIN in PUK kodo,</li>
<li> avtenikacijski algoritem,</li>
<li> algoritem generiranja šifrirnih ključev A8,</li>
<li>šifrirni ključ Kc, ki izvira iz Ki ključa,</li>
<li>logične kontrole za kontrolo dostopa do podatkov na kartici,</li>
<li> prostor za uporabniške podatke.</li>
</ul>
<h3><strong>ICCID oz. serijska številka SIM kartice</strong></h3>
<p>ICC-ID (<em>Integrated Circuit Card ID</em>) številka je identifikacijska številka SIM kartice. Shranjena je v sami SIM kartici, je pa tudi natisnjena oz. vgravirana na njeni površini. ICCID se generira v procesu tim. »personalizacije« SIM kartice. Številka je dolga 19 (za Phase 2 SIM kartice) ali 20 (za Phase 1 SIM kartice) znakov, sestavljena pa je iz naslednjih elementov, ki temeljijo na <a href="http://en.wikipedia.org/wiki/ISO_7812">ISO/IEC standardu 7812</a>:</p>
<ul>
<li>identifikacijska številka izdajatelja (največ 7 cifer: prva dva znaka: <a href="https://en.wikipedia.org/wiki/ISO/IEC_7812#Major_industry_identifier">Major Industry Identifier</a> (MII) (za področje telekomunikacij je koda 89) / naslednji eden do trije znaki: <a href="http://en.wikipedia.org/wiki/List_of_country_calling_codes">oznaka države</a> (za Slovenijo 386) / preostanek: identifikacija izdajatelja (npr. 40 za Simobil);</li>
</ul>
<ul>
<li>identifikacijska številka kartice (do 12 znakov: številka »računa« (<em>account identification number</em>) / en znak: kontrolna vsota izračunana po <a href="http://en.wikipedia.org/wiki/Luhn_algorithm">Luhnovem algoritmu</a>).</li>
</ul>
<h3><strong>IMSI in TMSI številka</strong></h3>
<p>IMSI številka služi kot <strong>identifikator naročnika</strong> v GSM omrežju. Identifikator <strong>telefonskega aparata</strong> pa je IMEI številka (<em>International Mobile Equipment Identity</em>), gre za neke vrste serijsko številko mobilne naprave (telefona).</p>
<p>IMSI številka je zapisana na SIM kartici. Na podlagi IMSI številke se mobilni uporabnik predstavi mobilnemu omrežju, omrežje pa mu »dodeli« naročniško telefonsko številko. Zaradi možnosti prisluškovanja in sledenja uporabnikom naj bi se IMSI številka po omrežju prenašala čim redkeje. Namesto nje se prenaša naključno generirana TMSI številka. IMSI se prenese preko omrežja v trenutku, ko se telefon vključi ali ko je potrebno obnoviti povezavo med IMSI in TMSI (oz. generirati nov TMSI). TMSI številka je omejena na lokacijsko območje, kar pomeni, da je potrebno nov TMSI generirati vsakič, ko se mobilni uporabnik premakne v novo lokacijsko območje. Lokacijska območja tvori ena ali več baznih postaj. Vsako lokacijsko območje ima svojo lastno kodo lokacijskega območja, kodo pa v intervalih oddajajo posebne bazne postaje in sicer tim. »<em>base transceiver station</em>« ali BTS v GSM omrežjih oziroma <em>Node B</em> v UMTS omrežjih.</p>
<p>Prve tri cifre IMSI številke označujejo kodo države &#8211; <a href="http://en.wikipedia.org/wiki/Mobile_country_code">Mobile Country Code</a> (MCC), sledita dva znaka (po evropskem oziroma trije znaki po severnoameriškem standardu) za oznako omrežja &#8211; Mobile Network Code (MNC). Preostanek je identifikacijska številka uporabnika &#8211; Mobile Subscriber Identification Number (MSIN). Mobile Country Code (MCC) koda za Slovenijo je 293. Oznaka 901 je oznaka za<em> International Shared Codes</em>. 901 08 služi za za identifikacijo telefona brez SIM kartice (za klice v sili). Naj dodamo, da v nekaterih državah ni mogoče opraviti klica v sili zgolj s telefonom, torej brez kakršnekoli SIM kartice.</p>
<h3><strong>Avtentikacijski šifrirni ključ (Ki)</strong></h3>
<p>Avtentikacijski šifrirni ključ ali Ki je 128-bitna spremenljivka, ki služi za avtentikacijo SIM kartice mobilnemu omrežju. Ki je unikaten in določen v procesu personalizacije. Shranjen je na SIM kartici in v podatkovni bazi mobilnega operaterja, v tim. <em>Home Location Registru</em> (HLR). Ki ključa ni mogoče izpisati, pač pa ima SIM kartica posebno funkcijo <em>RUN GSM ALGORITHM</em>, ki telefonu omogoča, da SIM kartici pošlje podatke, le-ta pa jih podpiše s Ki ključem.</p>
<p>Zaradi tega se uporabi SIM kartice v GSM omrežju ni mogoče izogniti, saj je SIM kartica nujno potreben element GSM omrežja. Zaradi slabe varnostne zasnove je bilo stare SIM kartice mogoče razmeroma enostavno <em>klonirati </em>oz. prekopirati Ki šifrirni ključ. To je bilo mogoče preko radijske povezave v nešifriranih omrežjih (več informacij o tem v članku <a href="http://www.isaac.cs.berkeley.edu/isaac/gsm-faq.html">GSM Cloning</a> avtorjev Iana Goldberga in Marca Bricena iz leta 1998). Druga možnost je fizični dostop, kjer  napadalec SIM kartici pošila poizvedbe (tim. <em>challenge</em>) in v cca. 4 do 8 urah iz nje izlušči Ki ključ (pri tem procesu je obstajala tudi cca. 40% verjetnost poškodovanja oz. uničenja kartice). Pri novejših SIM karticah je kloniranje bistveno težje.</p>
<p>Pomembno je tudi vedeti, da lahko napadalec, ki pridobi dostop do Ki ključa oz. SIM kartice, dešifrira pogovore med mobilnim aparatom in omrežjem. V primeru, da se <strong>ne </strong>uporablja tim. poudarjena zaupnost (ang. <em><a href="https://en.wikipedia.org/wiki/Perfect_forward_secrecy">perfect forward secrecy</a></em>), je mogoče pogovore dešifrirati tudi za nazaj (v primeru, da bi napadalec snemal GSM pogovore žrtve, in bi nato kasneje pridobil SIM kartico, bi lahko za nazaj dešifriral vse šifrirane pogovore).</p>
<h3><strong>Local Area Identity (LAI)</strong></h3>
<p>Vsako lokacijsko območje ima svojo unikatno identifikacijsko številko, ki je sestavljena iz:</p>
<ul>
<li>E.212 <a href="http://en.wikipedia.org/wiki/Country_codes:_S#Slovenia">mobilne oznake države</a> (tri cifre, 293 za Slovenijo);</li>
<li>oznake mobilnega omrežja (<a href="http://en.wikipedia.org/wiki/Mobile_Network_Code#Slovenia">Mobile Network Code</a> – MNC, dva znaka, npr. 40 za Simobil);</li>
<li> oznake lokacijskega področja (Location Area Code, 5 znakov).</li>
</ul>
<p>Podatke o lokaciji (<em>Mobile Country Code</em>, <em>Mobile Network Code</em> ter <em>Local Area Code</em>) oddaja mobilno omrežje na tim. <em>Broadcast Control kanalu (BCCH)</em>. Mobilni telefon pa <em>LAI </em>številko shrani v SIM kartico. Ob spremembi lokacijskega območja, se podatek obnovi.</p>
<p style="text-align: center;">* * *</p>
<p>Če torej na kratko povzamemo, SIM kartica skrbi za avtentikacijo uporabnika v omrežju, na SIM kartici je shranjen šifrirni ključ, ki omogoča šifriranje pogovorov med mobilnim aparatom in bazno postajo v GSM omrežju, poleg tega pa je na SIM kartico mogoče shranjevati tudi določene uporabniške podatke. Najpomembnejši med njimi so seznam kontaktov uporabnika (tim. telefonski imenik) in SMS sporočila. Nekateri starejši mobilni telefoni pa so na SIM kartico shranjevali tudi zadnje klicane številke. Naj dodamo, da novejši mobilni telefoni uporabniških podatkov na SIM kartico praviloma ne shranjujejo, pač pa se ti podatki shranjujejo v telefon.</p>
<h2>Branje uporabniških podatkov iz SIM kartice</h2>
<p>V okviru forenzične preiskave SIM kartice iz le-te navadno želimo prebrati nekaj osnovnih identifikacijskih podatkov SIM kartice (npr. IMSI številko in ICCID številko) ter seznam kontaktov, SMS sporočila ter zadnje klicane številke.</p>
<p>Za branje teh podatkov iz SIM kartice potrebujemo PIN ali PUK kodo (razen, če PIN koda ni blokirana). Če PIN kode nimamo, je mogoče PUK kodo pridobiti od operaterja, v tem primeru je operaterju potrebno sporočiti ICCID serijsko številko, ki je natisnjena na SIM kartici. Poleg tega potrebujemo ustrezno strojno (čitalec SIM kartic) in programsko opremo.</p>
<div id="attachment_657" class="wp-caption aligncenter" style="width: 310px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/SIM_reader_laptop.jpg"><img class="size-medium wp-image-657" title="SIM_reader_laptop" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/SIM_reader_laptop-300x246.jpg" alt="Analiza SIM kartice." width="300" height="246" /></a><p class="wp-caption-text">Analiza SIM kartice z USB čitalcem.</p></div>
<p>Strojna oprema za branje vsebine SIM kartic je razmeroma poceni. USB čitalec SIM kartic lahko <a href="https://www.dealextreme.com/p/usb-sim-card-reader-6641">naročimo preko spleta</a> (cena je slabe 3 EUR), lahko pa si ga celo izdelamo sami. Načrti za preprost čitalec SIM kartic so dostopni na spletni strani ameriške elektroinženirke <a href="http://ladyada.net/bio/index.html"><em>Limor Fried</em></a> na naslovu <a href="http://ladyada.net/make/simreader/index.html">http://ladyada.net/make/simreader/index.html</a>.</p>
<div id="attachment_649" class="wp-caption aligncenter" style="width: 310px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/SIM_reader.jpg"><img class="size-medium wp-image-649" title="SIM_reader" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/SIM_reader-300x222.jpg" alt="Čitalec SIM kartic" width="300" height="222" /></a><p class="wp-caption-text">Čitalec SIM kartic.</p></div>
<p>Na tej spletni strani se nahaja tudi odprtkodna in brezplačna programska oprema za branje vsebine SIM kartic <a href="http://ladyada.net/make/simreader/download.html">PySIMReader</a>. Program lahko namestimo na računalnik z Linux, Windows ali Mac operacijskim sistemom (potrebujemo nameščen programski paket <em>Python </em>in knjižnici <em>pySerial </em>ter <em>wxPython</em>).</p>
<p>Uporaba programa je preprosta. Po zagonu se odpre glavno okno, kjer lahko izbiramo med branjem telefonskega imenika ali SMS sporočil oziroma iz menija izberemo možnost branja identifikacijskih podatkov SIM kartice, seznam zadnjih klicanih številk ali pa spremenimo oziroma blokiramo PIN kodo.</p>
<div id="attachment_650" class="wp-caption aligncenter" style="width: 262px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/pySIM.png"><img class="size-full wp-image-650" title="pySIM" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/pySIM.png" alt="PySIMReader" width="252" height="205" /></a><p class="wp-caption-text">Programska aplikacija PySIMReader.</p></div>
<p>Program omogoča, da si iz SIM kartice prebrana SMS sporočila ogledamo v oknu, omogoča pa tudi prikaz izbrisanih SMS sporočil (v kolikor seveda še niso bila prepisana z drugimi podatki). Pri vsakem SMS sporočilu lahko spremenimo njegov status (<em>read </em>/ <em>unread </em>/ <em>deleted </em>: <em>prebrano </em>/ <em>neprebrano </em>/ <em>izbrisano</em>). Sporočila lahko tudi izvozimo v tekstovno datoteko. Na podoben način lahko v tekstovno datoteko izvozimo tudi kontakte iz telefonskega imenika. Naj dodamo, da smo aplikacijo testirali z več različnimi SIM karticami, pri nekaterih SIM karticah operaterja Mobitel pa je v programu prišlo do napake in branje ni bilo mogoče.</p>
<div id="attachment_651" class="wp-caption aligncenter" style="width: 160px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/sim_info.png"><img class="size-thumbnail wp-image-651" title="sim_info" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/sim_info-150x150.png" alt="Informacije o SIM kartici" width="150" height="150" /></a><p class="wp-caption-text">Informacije o SIM kartici.</p></div>
<div id="attachment_652" class="wp-caption aligncenter" style="width: 160px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/sms.png"><img class="size-thumbnail wp-image-652" title="sms" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/sms-150x150.png" alt="Pregled SMS sporočil." width="150" height="150" /></a><p class="wp-caption-text">Pregled SMS sporočil.</p></div>
<div id="attachment_653" class="wp-caption aligncenter" style="width: 160px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/phonebook.png"><img class="size-thumbnail wp-image-653" title="phonebook" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/phonebook-150x150.png" alt="Branje telefonskega imenika." width="150" height="150" /></a><p class="wp-caption-text">Branje telefonskega imenika.</p></div>
<h2>Ponarejanje digitalnih dokazov na SIM kartici</h2>
<p>Aplikacija <em>PySIMReader </em>pa omogoča tudi zapisovanje podatkov na SIM kartico. Postopek je enostaven. V oknu, ki omogoča prikaz SMS sporočil v meniju <em>File </em>izberemo možnost <em>Import</em>. Izberemo tekstovno datoteko z SMS sporočili in program sporočila zapiše na kartico.</p>
<div id="attachment_654" class="wp-caption aligncenter" style="width: 310px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/sms_gedit.png"><img class="size-medium wp-image-654" title="sms_gedit" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/sms_gedit-300x178.png" alt="Urejanje tekstovne datoteke z SMS sporočili." width="300" height="178" /></a><p class="wp-caption-text">Urejanje tekstovne datoteke z SMS sporočili.</p></div>
<div id="attachment_655" class="wp-caption aligncenter" style="width: 160px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/sms_deleted.png"><img class="size-thumbnail wp-image-655" title="sms_deleted" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/sms_deleted-150x150.png" alt="Urejanje posameznega SMS sporočila." width="150" height="150" /></a><p class="wp-caption-text">Urejanje posameznega SMS sporočila.</p></div>
<p>Seveda pa tekstovno datoteko pred tem lahko poljubno urejamo. Struktura datoteke z SMS sporočili je namreč zelo enostavna, saj vsebuje polja <em>datum</em>, <em>konktakt pošiljatelja</em>, <em>številko operaterjevega centra za posredovanje sporočil</em> ter <em>vsebino sporočila</em> (<em>Date, From, SerivceCenter, Message</em>). V navedena polja lahko vpišemo poljubne podatke (seveda morajo biti v ustreznem formatu), datoteko shranimo in jo prenesemo (zapišemo) na SIM kartico. Program <em>PySIMReader </em>sicer omogoča tudi neposredno urejanje vsebine sporočila in pošiljateljevega kontakta za vsako posamezno sporočilo posebej.</p>
<p>Če sedaj SIM kartico vstavimo v telefon, bodo prikazana ponarejena SMS sporočila. V prvem primeru smo izdelali SMS sporočilo iz prihodnosti (iz 15. oktobra 2014), v drugem primeru pa je pošiljatelj (njegovi podatki so ponarejeni) 12. januarja 2001 poslal »napoved« terorističnih napadov na WTC 11. septembra 2001.</p>
<div id="attachment_659" class="wp-caption aligncenter" style="width: 310px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/SMS_preteklost.png"><img class="size-medium wp-image-659" title="SMS_preteklost" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/SMS_preteklost-300x147.png" alt="Ponarejeno SMS sporočilo iz preteklosti..." width="300" height="147" /></a><p class="wp-caption-text">Ponarejeno SMS sporočilo iz preteklosti...</p></div>
<div id="attachment_660" class="wp-caption aligncenter" style="width: 310px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/SMS_prihodnost.png"><img class="size-medium wp-image-660" title="SMS_prihodnost" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/SMS_prihodnost-300x136.png" alt="... in ponarejeno SMS sporočilo iz prihodnosti." width="300" height="136" /></a><p class="wp-caption-text">... in ponarejeno SMS sporočilo iz prihodnosti.</p></div>
<p>Mimogrede, v primeru novejših telefonov je SMS sporočila je iz SIM kartice mogoče tudi prenesti in shraniti na telefon. Ponarejanje digitalnih dokazov v mobilnih telefonih (zlasti tim. pametnih telefonih) je sicer tudi mogoče in bo morda opisano v kakšnem drugem prispevku.</p>
<div id="attachment_661" class="wp-caption aligncenter" style="width: 181px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/smartphone.jpg"><img class="size-medium wp-image-661" title="smartphone" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2012/01/smartphone-171x300.jpg" alt="SMS sporočila prenešena iz SIM kartice na pametni telefon." width="171" height="300" /></a><p class="wp-caption-text">SMS sporočila prenesena iz SIM kartice na pametni telefon.</p></div>
<p>V primeru kazenske preiskave bi preiskovalci (verjetno) pregledali tudi prometne podatke pri operaterju. V primeru, da bi se izkazalo, da je na SIM kartici shranjeno SMS sporočilo, prometni podatki pri operaterju pa ne bi potrjevali, da je bilo SMS sporočilo zares poslano, bi bil to lahko že indic, da je vsebina SIM kartice morda ponarejena. Prometni podatki se <a href="http://hr-cjpc.si/pravokator/index.php/2010/01/28/kaj-prinasa-novela-zakona-o-elektronskih-komunikacijah/">v skladu z ZeKOM sicer hranijo 14 mesecev</a>.</p>
<p>Težava pa je, če bi napadalec vzel obstoječe SMS sporočilo in mu spremenil samo vsebino, prometne podatke (kontakt pošiljatelja in datum ter čas pošiljanja sporočila) pa bi pustil nespremenjene. V tem primeru bi prometni podatki pri operaterju potrjevali, da je bilo sporočilo res poslano, forenzična analiza SIM kartice pa bi razkrila vsebino, za katero ne bi bilo mogoče ugotoviti ali je resnična ali morda ponarejena. (Pri tem se postavlja zanimiva analogija s pogovorom, kjer operater tudi zabeleži prometne podatke, ne pa tudi vsebine pogovora. V tem primeru je s pomočjo prometnih podatkov mogoče potrditi dejstvo obstoja komunikacije, vsebina pa je stvar izjav oseb, ki so bile udeležene v komunikaciji. Zanimivo je, da je v primeru SMS sporočil, katerih vsebina je shranjena, stopja zaupanja v resničnost vsebine SMS komunikacije bistveno višja kot v primeru govorne komunikacije, ki se ne shranjuje.)</p>
<p>Podobne zagate povezane s slepim zaupanjem digitalnim in računalniško generiranim podatkov izvirajo tudi iz možnosti pošiljanja ponarejenih SMS sporočil preko GSM omrežja, kar bo sicer stvar naslednjega prispevka. Le na kratko – zasnova GSM omrežja omogoča, da napadalec poljubnemu uporabniku mobilne telefonije pošlje SMS sporočilo <em>iz poljubne telefonske številke</em> (tudi iz njegove lastne). Prejemnik torej dobi SMS sporočilo s <em>spremenjeno (ponarejeno) identifikacijo pošiljatelja</em>. Podobno spreminjanje klicne identifikacije je mogoče tudi v primeru govornih klicev – torej je mogoče klicanje na način, da se klicani osebi na telefonskem aparatu izpiše poljubna telefonska številka. A kot rečeno o tem v enem prihodnjih prispevkov.</p>
<h2>Sklep</h2>
<p>V današnjem času – še bolj pa bo to veljalo v prihodnosti – je sodiščem predloženih čedalje več dokazov v digitalni obliki. Za razliko od drugih vrst dokazov pa sodišča (in enako velja za preiskovalce) digitalne dokaze, zlasti računalniško generirane, preveč samoumevno dojemajo kot zaupanja vredne, nepristranske in zanesljive. Da temu ni tako, smo pokazali na primeru forenzične analize SIM kartic. Stroški za to so minimalni, digitalne dokaze pa je mogoče ponarediti v nekaj minutah. Podobno velja tudi na drugih področjih – na področju preiskovanja računalnikov, mobilnih telefonov in drugih naprav, lahko celo v primeru datotek aktivnosti pri ponudnikih storitev, operaterjih in drugih tim. neodvisnih tretjih strankah.</p>
<p>Dejstvo namreč je, da računalniki že dolgo časa niso več zgolj »stroji« (že sama beseda <em>stroj </em>predpostavlja razmeroma zanesljivo, mehansko napravo), ki bi jim veljalo slepo zaupati. Pri obravnavi digitalnih in računalniško generiranih dokazov bi bilo namreč potrebno vedno pomisliti tudi na možnost, da so spremenjeni in se znebiti predpostavk na katerih temelji zaupanje vanje.</p>
  
<div class="wp_license">
<p class="cclicenca"><a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/"><img src="http://i.creativecommons.org/l/by-nc-sa/2.5/si/88x31.png" alt="Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia" class="alignleft" style="margin-top:4px;" />
</a><em>Ta prispevek je objavljen pod licenco  <a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/">Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia</a>.</em></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://hr-cjpc.si/pravokator/index.php/2012/01/13/slepo-zaupanje-digitalnim-dokazom-primer-sim-kartic/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Zakaj bo Janez Novak umrl za rakom</title>
		<link>http://hr-cjpc.si/pravokator/index.php/2010/10/02/zakaj-bo-janez-novak-umrl-za-rakom/</link>
		<comments>http://hr-cjpc.si/pravokator/index.php/2010/10/02/zakaj-bo-janez-novak-umrl-za-rakom/#comments</comments>
		<pubDate>Sat, 02 Oct 2010 20:12:01 +0000</pubDate>
		<dc:creator>Matej Kovačič</dc:creator>
				<category><![CDATA[Informacijska tehnologija]]></category>
		<category><![CDATA[informatizacija]]></category>
		<category><![CDATA[Odprta koda]]></category>
		<category><![CDATA[zdravstvo]]></category>

		<guid isPermaLink="false">http://hr-cjpc.si/pravokator/?p=612</guid>
		<description><![CDATA[Konec maja so slovenski mediji poročali o projektu informatizacije javnega zdravstva, ki naj bi bil prednostni razvojni projekt ministrstva za zdravje. Za projekt naj bi država do leta 2015 namenila 67 milijonov EUR, do leta 2023 pa več kot 130 milijonov EUR. Gre seveda za enega največjih računalniških poslov z javno upravo, v javnost pa [...]]]></description>
			<content:encoded><![CDATA[<p>Konec maja so slovenski mediji <a href="http://www.dnevnik.si/novice/slovenija/1042362286">poročali</a> o projektu informatizacije javnega zdravstva, ki naj bi bil prednostni razvojni projekt ministrstva za zdravje. Za projekt naj bi država do leta 2015 namenila 67 milijonov EUR, do leta 2023 pa <a href="http://www.siol.net/slovenija/zdravje/2010/05/projekt_ezdravje_postaja_vse_bolj_vroca_zgodba.aspx">več kot 130 milijonov EUR</a>.</p>
<p>Gre seveda za enega največjih računalniških poslov z javno upravo, v javnost pa je takrat pricurljalo nekaj podatkov, da naj bi bil razpis pisan na kožo samo določenim podjetjem, oziroma naj bi razpisni pogoji vsebovali zahtevo po uporabi točno določenih tehnologij (konkretno naj bi zahtevali uporabo tehnologije podjetij IBM in Oracle), kar sproža sum kršitve načela enakih možnosti. Del zgodbe zagotovo predstavlja tudi zakulisne boje različnih ponudnikov informacijskih storitev. Žal pa je ob vsem skupaj večina javnosti kar nekako spregledala dejstvo, da pri informatizaciji zdravstva ne gre zgolj za še eno izmed afer, kakšnih smo v Sloveniji že vajeni, pač pa da odlašanje z ustrezno in kvalitetno informatizacijo v zdravstvu ogroža človeška življenja. In to ne v prenesenem pomenu.</p>
<div id="attachment_613" class="wp-caption aligncenter" style="width: 310px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2010/09/Medical_imaging.png"><img class="size-medium wp-image-613" title="Medical_imaging" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2010/09/Medical_imaging-300x254.png" alt="Mednarodna skupina strokovnjakov razvija odprtokodni zdravstveni informacijski sistem Medical, ki je usmerjen v zdravstveno varstvo na primarni ravni, soroden odprtokodni projekt Hospital pa je namenjen informatizaciji bolnišnic." width="300" height="254" /></a><p class="wp-caption-text">Mednarodna skupina strokovnjakov razvija odprtokodni zdravstveni informacijski sistem Medical, ki je usmerjen v zdravstveno varstvo na primarni ravni, soroden odprtokodni projekt Hospital pa je namenjen informatizaciji bolnišnic.</p></div>
<p>Februarja letos je bil v okviru Ministrstva za zdravje predstavljen <a href="http://www.mz.gov.si/fileadmin/mz.gov.si/pageuploads/zakonodaja/strategije_2010/Dr%C5%BEavni_program_obvladovanja_raka_2010-2015.26.2.2010.pdf">Državni program obvladovanja raka v Sloveniji 2010 &#8211; 2015</a>. Program na področju informatike predlaga standardizacijo  zdravstvene dokumentacije, prehod na elektronsko vodenje vse zdravstvene dokumentacije ter vključitev <a href="http://www.onko-i.si/dejavnosti/epidemiologija_in_register_raka/registri_raka/register_raka_rs/index.html">Registra raka RS</a> v elektronske povezave. Program daje poseben poudarek vzpostavitvi enotnega informacijskega sistema, ki bo omogočal tudi ustrezen finančni in organizacijski nadzor, npr. analizo čakalnih dob, vpogled v izkoriščenost opreme in obremenitve kadrov, analizo stroškov, itd..</p>
<p>Dokument na 40 straneh vsekakor navaja vrsto ugotovitev, ki jim ni mogoče ugovarjati. Vendar pa na spletu lahko najdemo tudi <a href="http://www.mz.gov.si/fileadmin/mz.gov.si/pageuploads/aktualno/javna_razprava/drzavni_program_rak__070708/DPOR-260608.pdf">nekoliko daljšo delovno različico dokumenta iz leta 2008</a>, ki pa navaja še nekaj utemeljitev, nad katerimi bi se morala zamisliti tako zdravstvena politika, kot tudi javnost.</p>
<p>V poglavju <em>Informacijske povezave v onkologiji</em>, avtorji ugotavljajo precej pomanjkljivo stanje na področju zbiranja informacij o raku v Sloveniji. Tako so medicinski zapisi v mnogih primerih pomanjkljivi, posledica česar je slabši zdravstveni izid za bolnike ter nepotrebno višanje stroškov, takšni zapisi pa so tudi povsem neuporabni za kakršne koli statistične ali druge analize.</p>
<p>Velik problem je tudi odsotnost primerjave kakovosti zdravljenja v različnih bolnišnicah. Tako ne obstajajo sistematični podatki o številu zapletov po bolnišnicah, povprečnem številu ležalnih dni, številu nepotrebnih posegov, itd. zlasti pa ne obstajajo podatki o učinkovitosti zdravljenja raka (in drugih bolezni) po posameznih ustanovah (kaj šele npr. po posameznih kirurgih). Posledica pa je seveda bistveno slabši nadzor nad kvaliteto zdravljenja, kot bi ga lahko imeli v primeru, da bi se ti podatki sistematično zbirali in tudi sistematično ter predvsem redno analizirali.</p>
<p><a href="http://www.mz.gov.si/fileadmin/mz.gov.si/pageuploads/aktualno/javna_razprava/drzavni_program_rak__070708/DPOR-260608.pdf">Delovna različica državnega programa obvladovanja raka v Sloveniji iz 2008</a> na strani 77 navaja podatek iz raziskave nemškega patologa, profesorja <em>Paula Hermaneka</em>. <em>Hermanek</em> je na predavanju <em>Evropskega združenja za onkološko kirurgijo</em> leta 1994 predstavil rezultate analize zdravljenja raka danke v sedmih velikih nemških mestih. Analiza je pokazala, da se &#8211; odvisno od ustanove oz. kirurga &#8211; verjetnost ozdravitve pacientov giblje od slabih 40% do več kot 80% (podrobnejša analiza je objavljena v članku <a href="http://onlinelibrary.wiley.com/doi/10.1002/ssu.3/pdf">Role of the Surgeon as a Variable in the Treatment of Rectal Cancer</a> iz leta 2000).</p>
<p>Podatkov, ki bi omogočali tovrstne analize za vse vrste raka (kaj šele za vse bolezni) v Sloveniji ni, kljub temu pa nekatere analize kažejo, da je problem prisoten tudi pri nas. Dokument “<a href="http://www.onko-i.si/fileadmin/onko/datoteke/dokumenti/Prezivetje.pdf">Preživetje bolnikov z rakom zbolelih v letih 1991–2005 v Sloveniji</a>” na strani 258 za bolnike obolele za ne-Hodgkinovim limfomom ugotavlja:</p>
<blockquote><p>“<em>V dodatni analizi smo primerjali nekatere značilnosti skupine 938 bolnikov, zbolelih v letih 2001–2005, ki so se zdravili na OI Ljubljana v okviru prvega zdravljenja, s preživetjem skupine 227 zbolelih v istem obdobju, ki se v okviru prvega zdravljenja niso zdravili v tej ustanovi. <strong>Srednje preživetje bolnikov, zdravljenih na OI Ljubljana, je bilo 5 let, zdravljenih v drugih bolnišnicah pa le 10 mesecev</strong>. &#8230; Ker na preživetje pomembno vplivajo stadij, starost in zdravljenje, smo te napovedne dejavnike vključili v multivariatni Coxov preživetveni model (Tabela 4). S tem smo želeli stvarno oceniti vpliv izbora bolnišnice prvega zdravljenja na izid bolezni. Rezultat je zaskrbljujoč, saj prvo zdravljenje bolnika zunaj OI Ljubljana tudi v multivariatni analizi ostaja dejavnik tveganja smrti bolnika; bolniki, ki v okviru prvega zdravljenja niso zdravljeni na OI Ljubljana, imajo<strong> 2,5-krat večje relativno tveganje smrti</strong> v primerjavi s tistimi, ki so zdravljeni v tej ustanovi.</em>”</p></blockquote>
<p>Podobne ugotovitve lahko najdemo še glede zdravljenja nekaterih drugih vrst raka (npr. raka debelega črevesa na strani 76), oziroma avtorji na več mestih ugotavljajo, da podatkov, ki bi tovrstne analize omogočali ni (npr. glede raka danke na strani 86, in raka dojk na straneh 156 in 158). Vsekakor pa se človek nehote vpraša zakaj te ugotovitve niso pristale na naslovnicah vseh slovenskih medijev in zakaj kakšna parlamentarna komisija problematiki ni namenila vsaj kakšnega nujnega zasedanja, če že ne cele parlamentarne preiskave? Vprašanje je seveda zgolj retorično.</p>
<p>Informatizacija pa bi lahko rešila še druge težave. Ena izmed njih so že omenjeni pomanjkljivi medicinski zapisi. V delovni različici poročila so tako navedeni rezultati kanadske študije iz leta 2004, kjer so primerjali opisno (narativno) in strukturirano (sinoptično) obliko medicinskega izvida. V Kanadi so namreč razvili posebno računalniško aplikacijo za strukturiran vnos operativnega medicinskega izvida, tako pridobljene podatke pa so iz več vidikov primerjali s klasičnimi izvidi.</p>
<p>Izkazalo se je, da je v primeru opisnega medicinskega izvida iz le-tega mogoče dobiti le dobrih 45% informacij potrebnih za nadaljnje zdravljenje. V primeru sinoptične oblike zapisa (kjer zdravnik izvid napiše tako, da podatke vnese v ustrezen računalniški obrazec) pa je iz zapisa mogoče pridobiti kar 99% potrebnih informacij, poleg tega je takšen izvid mogoče enostavno računalniško in statistično obdelati. Raziskava je tudi pokazala, da zdravnik za izpolnjevanje takšnega izvida v povprečju potrebuje okrog 6 minut (kar je primerljivo s časom potrebnim za zapis klasičnega izvida), za uvajanje je potreben en teden, vse skupaj pa tudi bistveno znižuje administrativne stroške. <a href="http://www.ncbi.nlm.nih.gov/pubmed/15466354">Članek z opisom in rezultati raziskave je bil v reviji Annals of Surgical Onkology objavljen že leta 2004</a>, a utečena praksa se v Sloveniji do danes ni kaj bistveno spremenila.</p>
<p>Vsekakor so bolnišnice zaradi načina financiranja močno zainteresirane za odpiranje novih programov oz. oddelkov, a kot kažejo navedeni podatki kvalitete izvajanja teh programov sistematično ne izvaja nihče, prav tako pa ti podatki niso dostopni javnosti in bolnikom. Na strani 78 avtorji delovne različice državnega programa obvladovanja raka v Sloveniji, glede razvoja informatizacije v slovenski onkologiji predlagajo, da bi morala razporeditev onkološke dejavnosti po bolnišnicah v Sloveniji temeljiti tudi na oceni kvalitete zdravljenja:</p>
<blockquote><p>“<em>Če bo ugotovljeno, da zdravstvena ustanova ne dosega zahtevanih standardov, ne bo mogla opravljati onkološke dejavnosti. Nasprotno pa bi v ustanovah z visokimi standardi lahko koncentrirali onkološke bolnike. Višji dohodki v ustanovah z dobrimi rezultati zdravljenja bi neprimerljivo manj obremenjevali zdravstveno blagajno, saj so stroški ‘manj kvalitetnega’ zdravljenja enormno visoki – ponavljajoče operacije (vsaka naslednja je bolj zapletena, daljša in dražja), dolge hospitalizacije, dolge bolniške odsotnosti, invalidnost in zgodnje upokojitve.</em>”</p></blockquote>
<p>Te podatke bi lahko pridobili z ustrezno informatizacijo, ki bi morala biti zasnovana z mislijo na potrebo po kvalitetnih in hitrih statističnih obdelavah podatkov, ki bi morale biti tudi dostopne javnosti.</p>
<p>Morda takšna informatizacija ni v interesu nekaterih bolnišnic. Morda tudi ni v interesu ponudnikov različnih informacijskih rešitev, ki jih seveda zanima samo kako bodo s čim manj stroški in za čim višjo ceno uspeli prodati svoje rešitve. Gotovo pa je v interesu davkoplačevalcev in zlasti bolnikov. Projekt ustrezne informatizacije zdravstva zato ni zgolj še ena “afera”, pač pa prvovrstno politično vprašanje od katerega so odvisna naša življenja. In to dobesedno.</p>
<p>Ko bo <em>Janez Novak</em> iz naslova tega članka čez nekaj let v manjši slovenski bolnišnici kljub najboljši oskrbi v danih razmerah umiral za rakom, ne bo vedel, da je to morda posledica čisto konkretne zdravstvene politike. Oziroma čisto konkretnih političnih odločitev.</p>
<p>A kako bi le vedel. Zanj je politika pač prerekanje v parlamentu in zakulisne igre okrog javnega denarja. Sicer pa v državi, kjer so politike in medije več tednov zaposlovale podrobnosti o domnevnih spolnih zlorabah psov, od Janeza drugega niti ne moremo pričakovati. Bog mu daj večni pokoj!</p>
<p><em>Članek je bil 2, oktobra 2010 objavljen v Dnevnikovem objektivu, URL: <a href="http://www.dnevnik.si/objektiv/v_objektivu/1042392248">http://www.dnevnik.si/objektiv/v_objektivu/1042392248</a></em><em>.</em></p>
<p>Več informacij o odprtokodnem zdravstvenem informacijskemu sistemu <em>Medical</em> ter <em>Hospital</em> si je mogoče prebrati na naslednjih povezavah:</p>
<ul>
<li><a href="https://slo-tech.com/novice/t430043/0">Razvija se odprtokodni zdravstveni informacijski sistem</a>, Slo-Tech, 2. september 2010</li>
<li>spletna stran <a href="http://medical.forge.osor.eu/">projekta Medical</a></li>
<li>spletna stran <a href="http://www.osor.eu/projects/hospital">projekta Hospital</a></li>
</ul>
<h3>Viri</h3>
<ul>
<li><em> Državni program obvladovanja raka v Sloveniji 2010 &#8211; 2015</em>, &lt;<a href="http://www.mz.gov.si/fileadmin/mz.gov.si/pageuploads/zakonodaja/strategije_2010/Dr%C5%BEavni_program_obvladovanja_raka_2010-2015.26.2.2010.pdf">http://www.mz.gov.si/fileadmin/mz.gov.si/pageuploads/zakonodaja/strategije_2010/Dr%C5%BEavni_program_obvladovanja_raka_2010-2015.26.2.2010.pdf</a>&gt;</li>
<li> <em>Državni program obvladovanja raka v Sloveniji, delovna različica</em>, &lt;<a href="http://www.mz.gov.si/fileadmin/mz.gov.si/pageuploads/aktualno/javna_razprava/drzavni_program_rak__070708/DPOR-260608.pdf">http://www.mz.gov.si/fileadmin/mz.gov.si/pageuploads/aktualno/javna_razprava/drzavni_program_rak__070708/DPOR-260608.pdf</a>&gt;</li>
<li> <em>Preživetje bolnikov z rakom zbolelih v letih 1991–2005 v Sloveniji</em>, &lt;<a href="http://www.onko-i.si/fileadmin/onko/datoteke/dokumenti/Prezivetje.pdf">http://www.onko-i.si/fileadmin/onko/datoteke/dokumenti/Prezivetje.pdf</a>&gt;</li>
<li>Edhemovic I., Temple W. J., de Gara C. J., Stuart G.C.. 2004. <em>The computer synoptic operative report&#8211;a leap forward in the science of surgery</em>, &lt;<a href="http://www.ncbi.nlm.nih.gov/pubmed/15466354">http://www.ncbi.nlm.nih.gov/pubmed/15466354</a>&gt;</li>
<li> Hermanek, P., Hermanek, P. J.. 2000. <em>Role of the Surgeon as a Variable in the Treatment of Rectal Cancer</em>, &lt;<a href="http://onlinelibrary.wiley.com/doi/10.1002/ssu.3/pdf">http://onlinelibrary.wiley.com/doi/10.1002/ssu.3/pdf</a>&gt;</li>
</ul>
  
<div class="wp_license">
<p class="cclicenca"><a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/"><img src="http://i.creativecommons.org/l/by-nc-sa/2.5/si/88x31.png" alt="Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia" class="alignleft" style="margin-top:4px;" />
</a><em>Ta prispevek je objavljen pod licenco  <a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/">Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia</a>.</em></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://hr-cjpc.si/pravokator/index.php/2010/10/02/zakaj-bo-janez-novak-umrl-za-rakom/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Komunikacijska zasebnost na delovnem mestu</title>
		<link>http://hr-cjpc.si/pravokator/index.php/2010/09/22/komunikacijska-zasebnost-na-delovnem-mestu/</link>
		<comments>http://hr-cjpc.si/pravokator/index.php/2010/09/22/komunikacijska-zasebnost-na-delovnem-mestu/#comments</comments>
		<pubDate>Wed, 22 Sep 2010 08:56:48 +0000</pubDate>
		<dc:creator>Matej Kovačič</dc:creator>
				<category><![CDATA[Zasebnost]]></category>
		<category><![CDATA[elektronski nadzor]]></category>
		<category><![CDATA[zasebnost na delovnem mestu]]></category>
		<category><![CDATA[zbornik Kriminaliteta in tehnologija]]></category>

		<guid isPermaLink="false">http://hr-cjpc.si/pravokator/?p=574</guid>
		<description><![CDATA[Septembra je pri Inštitutu za kriminologijo pri Pravni fakulteti v Ljubljani izšel zbornik Kriminaliteta in tehnologija. V zborniku je objavljen tudi moj prispevek z naslovom Komunikacijska zasebnost na delovnem mestu, ki ga objavljamo v celoti tudi na spletu. Povzetek Pri vprašanju zasebnosti na delovnem mestu gre za trk dveh interesov – interesa delodajalca po gospodarni [...]]]></description>
			<content:encoded><![CDATA[<p>Septembra je pri <a href="http://www.inst-krim.si/">Inštitutu za kriminologijo pri Pravni fakulteti v Ljubljani</a> izšel zbornik <em><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2010/09/Tehnologija_in_kriminaliteta_kazalo.pdf"></a><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2010/09/Kriminaliteta_in_tehnologija_kazalo.pdf">Kriminaliteta in tehnologija</a></em>. V zborniku je objavljen tudi moj prispevek z naslovom <em>Komunikacijska zasebnost na delovnem mestu</em>, ki ga objavljamo v celoti tudi na spletu.</p>
<blockquote>
<h3>Povzetek</h3>
<p><em>Pri vprašanju zasebnosti na delovnem mestu gre za trk dveh interesov – interesa delodajalca po gospodarni izrabi delovnega časa in sredstev ter pravice do zasebnosti zaposlenega. Različni pravni sistemi dajejo prednost enkrat enemu, drugič drugemu. V praksi sta se v zvezi s tem izoblikovala predvsem tim. “ameriški” pristop, ki daje prednost delodajalcu in tim. “evropski” pristop, ki daje prednost zaposlenemu. V prispevku sta skozi analizo zakonodaje in odločitev sodišč predstavljena oba pristopa, nekoliko podrobneje pa še ureditev področja zasebnosti na delovnem mestu v slovenski zakonodaji. Za Slovenijo je pomembno zlasti dejstvo, da se je evropska pravna praksa postavila na stališče, da lastninska pravica ne prevlada samodejno nad pravico do zasebnosti, kar pomeni, da je pravico do zasebnosti do določene mere potrebno spoštovati tudi na delovnem mestu. Vprašanje kakšne naj bodo torej omejitve zasebnosti pa je tako povezano tudi z vprašanjem sorazmernosti.</em></p></blockquote>
<h2>Uvod</h2>
<p>Pri vprašanju zasebnosti na delovnem mestu v praksi pogosto naletimo na argumentacijo delodajalcev, češ, zaposleni uporablja opremo podjetja, v službi je plačan za opravljanje svojega dela, kako torej lahko na delovnem mestu pričakuje zasebnost? Če je delodajalec lastnik komunikacijske opreme (telefona, računalnika) in delovnega časa zaposlenega – ali torej nima pravice preveriti ali zaposleni dela, ali pa morda “zapravlja” čas podjetja oziroma morda celo krade poslovne skrivnosti?</p>
<p>Vprašanje je vsekakor na mestu, a odgovor na vprašanje ali zaposleni na delovnem mestu lahko pričakuje spoštovanje zasebnosti, je odvisen predvsem od razumevanja vloge zaposlenega. Pri tem sta se v svetu uveljavila dva pristopa. Prvi, “ameriški” pristop, zaposlenega na delovnem mestu vidi predvsem kot delojemalca, ki uporablja opremo, ki je last delodajalca, v delovnem času je plačan s strani delodajalca in zato službenih komunikacijskih sredstev in službenega časa ne sme “zlorabljati” v zasebne namene. Na drugi strani imamo tim. “evropski” pristop, ki zaposlenega na delovnem mestu ne vidi samo kot delavca, pač pa tudi kot človeško bitje, ki ima kot tak tudi določene (človekove) pravice. Ob vsem skupaj se v primeru nadzora na delovnem mestu postavlja še vprašanje pravic tim. tretjih oseb (z nadzorom komunikacij zaposlenega nadzorujemo tudi komunikacije njegovih zunanjih komunikacijskih partnerjev). Pri vsem skupaj je pomembno tudi vprašanje sorazmernosti (se pravi kolikšen obseg nadzora je sprejemljiv in še opravičljiv oziroma ali zaželenega cilja ni mogoče doseči z blažjimi sredstvi), saj je po eni strani jasno, da ima zaposleni tudi na delovnem mestu interes za čim večjo zasebnostjo, po drugi strani pa je nesporen tudi interes delodajalca po racionalni rabi službenih sredstev in delovnega časa.</p>
<h2>Ameriški pristop</h2>
<p>Ameriška zakonodaja je koncipirana kot sistem negativnih svoboščin zato je pravica do zasebnosti posameznikov nasproti <em>državi</em> bistveno bolj zavarovana kot nasproti <em>delodajalcem</em>. Zasebnost na delovnem mestu v ZDA v splošnem ni dojeta kot pravica, temveč bolj kot boniteta.</p>
<p>Ameriški delodajalci zato o zaposlenih zbirajo številne podatke, posebej problematično pa je, da pogosto ne zagotavljajo točnosti in zaupnosti podatkov, posameznikom pa pogosto tudi ne omogočijo, da bi napačne podatke lahko popravili. Obseg nadzora na delovnem mestu se v ZDA v zadnjem desetletju precej povečuje, postaja pa tudi čedalje bolj rutinski. Kot je leta 2001 ugotovil Schulman, je razlog za premik nadzorovanja od zgolj nekaj “problematičnih” posameznikov proti nadzoru celotne populacije zaposlenih ta, da je zdaj celotna delovna sila sumljiva, podjetja pa so čedalje bolj zaskrbljena zaradi t. i. &#8216;internih groženj&#8217; (Schulman, 2001). Z nadzorom se podjetja v ZDA želijo zaščititi tako pred odtekanjem različnih poslovnih skrivnosti kot tudi pred odškodninskimi tožbami zaradi neprimernega ravnanja zaposlenih. Pomemben faktor pri povečevanju nadzora pa predstavlja tudi agresivno trženje nadzornih sistemov s strani proizvajalcev in prodajalcev tovrstne opreme.</p>
<p>Leta 1986 so v ZDA sprejeli <a href="https://secure.wikimedia.org/wikipedia/en/wiki/Electronic_Communications_Privacy_Act"><em>Electronic Communication Privacy Act</em></a> (ECPA; <em>Electronic Communication Privacy Act of 1986, 18 U.S.C. (1986)</em>), ki obravnava prisluškovanje elektronskim komunikacijam. ECPA v prvem poglavju, znanem tudi pod imenom <em>Wiretap Act</em>, prepoveduje prestrezanje elektronskih telekomunikacij, pri čemer je &#8216;prestrezanje&#8217; definirano kot “<em>zaznavanje izžarevanja [signala] (ang.  aural) ali druga pridobitev vsebine žice oziroma elektronske ali ustne komunikacije, ki poteka s pomočjo uporabe kakršnekoli elektronske, mehanične ali druge naprave</em>”. Bistveno pri tem je torej, da je prestrezanje definirano kot dejavnost, ki poteka hkrati s prenosom. Problem sodobne tehnologije – konkretno, nadzora elektronske pošte – pa je, da prestrezanje elektronske pošte ni nujno sočasno. Delodajalec namreč lahko dostopi do strežnika, v katerem je elektronsko sporočilo shranjeno, in s tem zaobide prepoved sočasnega prestrezanja. ECPA namreč v drugem poglavju, znanem pod imenom <em>Stored Communications Act</em>, ki prepoveduje dostop do shranjenih elektronskih sporočil brez soglasja nadzorovane osebe, iz prepovedi eksplicitno izključuje “<em>osebe, ki zagotavljajo (ang. to provide) žično ali elektronsko komunikacijsko storitev</em>”. Tako so iz prepovedi ECPA izvzeti delodajalci, ki imajo v lasti komunikacijsko opremo podjetja (Sinrod, 2004).</p>
<p>ECPA delodajalcem tudi sicer dovoljuje nadzor komunikacij (tudi telefonskih), a le, če zadevajo poslovanje podjetja. V primeru telefonskih pogovorov se tak nadzor v praksi izvaja tako, da lahko delodajalec zakonito nekaj časa posluša pogovor, da ugotovi, ali gre za poslovni ali zasebni pogovor (ACLU, 2003). Če je pri telefonskem pogovoru poslušanje še možno časovno omejiti, pa dostop do elektronske pošte ne more biti delen ali časovno omejen, pač pa delodajalec lahko naenkrat vpogleda v celotno sporočilo. Zato je nadzor elektronske pošte laže upravičiti. Vsekakor pa velja, da lahko kot pogoj za zaposlitev delodajalci zahtevajo soglasje za nadzor v (skoraj) kakršnemkoli obsegu in v tem primeru je nadzor komunikacij zaposlenega povsem zakonit. V nadaljevanju si poglejmo nekaj primerov, ki to ilustrirajo.</p>
<p>Leta 1990 je administratorka elektronskega poštnega sistema podjetja <em>Epson</em>, <em>Alana Shoars</em> ugotovila, da eden izmed direktorjev prebira elektronsko pošto zaposlenih. Temu je nasprotovala, zato so jo odpustili. <em>Shoarsova</em> je vložila tožbo, vendar se je podjetje branilo, da je sistem za elektronsko pošto v njihovi lasti in imajo zato pravico, da ga upravljajo in nadzorujejo, ali se uporablja samo v delovne namene ali ne. Kalifornijsko sodišče je nato 1992 v primeru <em>Shoars proti Epson America Inc.</em> (<em>Shoars v. Epson America Inc., No. (SWC) II2749 (Cal App. Dep&#8217;t. Super. Ct. Dec 8, 1992)</em>) presodilo, da ustava ščiti samo informacije, ki so osebne, ne pa tudi poslovnih komunikacij, <em>Shoarsova</em> pa je uporabljala opremo, ki je bila v lasti podjetja (Sykes, 1999: 140). Njena pritožba je bila zavrnjena.</p>
<p>Podobna je bila tudi odločitev v primeru <em>Bonita P. Bourke, et. al. proti Nissan Motor Corporation</em> (<em>Bonita P. Bourke, et. al. v. Nissan Motor Corporation, No. 68-705 (Cal. Ct. App., 1993)</em>),  ko je leta 1993 kalifornijsko prizivno sodišče razsodilo, da vpogled v elektronsko sporočilo, ki ga je uslužbenka poslala po omrežju podjetja, ne pomeni neupravičenega vdora v njeno zasebnost, saj je uslužbenka predhodno podpisala izjavo, v kateri se je zavezala, da bo elektronsko pošto uporabljala zgolj v službene namene (Klemenčič, 2003: 137). Podobna je bila tudi razsodba v primeru <em>McLaren proti Microsoft</em> (<em>McLaren v. Microsoft, No. 05-97-00824 (Tex. Ct. App. 28. maj, 1999)</em>) iz leta 1999. V tem primeru je podjetje pregledalo z geslom šifrirano elektronsko pošto zaposlenega, shranjeno v osebnem imeniku ter na podlagi vsebine sporočil zaposlenega (ki je bil obtožen spolnega nadlegovanja) odpustilo. Zaposleni je sprožil sodni spor, a sodišče je v razsodbi dalo prav delodajalcu, in sicer z obrazložitvijo, da je interes delodajalca, da prepreči pošiljanje neprimerne elektronske pošte, nad interesom zaposlenega do zasebnosti (Klemenčič, 2003: 137).</p>
<p>Kaj je neprimerno, pa je pogosto stvar presoje delodajalca. Na to kaže primer zaposlenega v podjetju <em>Pillsbury</em>. Zaposleni <em>Michael Smyth</em> je namreč leta 1994 enemu izmed sodelavcev poslal elektronsko sporočilo, v katerem je zapisal, da so njegovi predpostavljeni “<em>zahrbtne barabe</em>”. Ker so le-ti spremljali komunikacijo svojih zaposlenih, so ga odpustili z obrazložitvijo, da so bili njegovi komentarji neustrezni in neprofesionalni. <em>Smyth</em> se je pritožil na sodišče in trdil, da so mu v podjetju zagotovili zasebnost komunikacij, podjetje pa je trdilo nasprotno. Zvezno sodišče je primer zavrglo (in s tem dalo prav delodajalcu) z obrazložitvijo, da tudi če bi podjetje zaposlenemu res obljubilo tajnost komunikacij, sporno dejanje ne posega v oškodovančevo zasebnost na nepošten način (Sykes, 1999: 141).</p>
<p>Problem nejasne in zastarele zakonodaje pa je postal precej očiten v primeru <em>U. S. proti Councilman</em> (<em>United States of America v. Bradford C. Councilman, No. 03-1383 (1st Cir., June 29, 2004)</em>). Šlo je za primer ponudnika brezplačne elektronske pošte, ki je prestrezal elektronsko pošto svojih uporabnikov (brez njihove vednosti). Podjetje, ki se je sicer ukvarjalo s prodajo rabljenih knjig, je namreč svojim strankam ponudilo brezplačne poštne predale, nato pa prestrezalo elektronsko pošto, ki so jo njihove stranke prejemale od konkurenčne prodajalne knjig, podjetja <em>Amazon</em>. Prestrezanje so izvajali misleč, da je na podlagi ECPA zakonito. S tem je podjetje hotelo ugotoviti katere knjige njihove stranke kupujejo pri konkurenci in po kakšnih cenah, posledično pa si pridobiti tržno prednost. Dejstvo je, da je ECPA precej nejasen in 29. junija 2004 ameriško prizivno sodišče prvega okrožja najprej razsodilo, da je takšno prestrezanje elektronske pošte zakonito. Odločitev je bila nato avgusta 2005 revidirana in <em>okrožno sodišče v Massachusettsu</em> je presodilo, da nadzor elektronske pošte v takih primerih ni dovoljen (EPIC, 2005).</p>
<p>Kot torej vidimo, je nadzor komunikacij zaposlenih v ZDA precej razširjen, zakonodaja pa nadzor na delovnem mestu v veliki meri dovoljuje. Vendar pa je tovrsten nadzor lahko dvorezen. Posledica pretiranega nadzora je pogosto lahko obravnava posameznikov bolj v smislu nekakšnega inventarja in manj kot avtonomnih človeških bitij. Uporaba elektronskih identifikacijskih kartic je zgolj zunanji znak take obravnave, posegi delodajalcev v telesno zasebnost (urinski, krvni in genski testi) pa odpirajo tudi vprašanja človekovega dostojanstva in avtonomije na delovnem mestu. Nekateri avtorji so mnenja, da vohunjenje za elektronsko pošto zaposlenih uničuje občutek skupnosti na delovnem mestu (Whitaker, 1999: 105), to pa verjetno vpliva tudi na lojalnost podjetju. Zato se upravičeno zastavlja vprašanje ali nadzorovanje zaposlenih sploh dosega svoj cilj – preprečevanje odtekanja informacij – in ali se delodajalci problema lojalnosti zaposlenih morda ne lotevajo na napačen način in z napačnimi sredstvi.</p>
<h2>Evropski pristop</h2>
<p>Povsem drugačen pristop do zasebnosti na delovnem mestu pa velja v Evropi. V zvezi z nadzorom na delovnem mestu sta verjetno najpomembnejši odločitvi <em>Evropskega sodišča za človekove</em> pravice <em>Halford proti Združenemu kraljestvu</em> (<em>Halford v. Velika Britanija, odločba z dne 25. 6. 1997</em>) iz leta 1997 ter <em>Copland proti Združenemu kraljestvu</em> (<em>Copland v. Velika Britanija, odločba z dne 3. 4. 2007</em>), iz leta 2007.</p>
<p>Ga. <em>Halford</em>, uslužbenka policije, je proti svojemu delodajalcu leta 1990 sprožila postopek zaradi diskriminacije na delovnem mestu. V svoji pisarni je imela dva telefona, od katerih je bil eden namenjen za zasebno uporabo, glede uporabe telefonov pa ji niso bile naložene nikakršne omejitve. <em>Halfordova</em> je kasneje ugotovila, da je njen delodajalec nadzoroval telefonske klice iz njenega službenega telefona (pa tudi domačega telefona) in sicer z namenom, da bi zbrali gradivo za svojo obrambo v postopku zaradi diskriminacije. Zadeva je prišla na <em>Evropsko sodišče za človekove pravice</em>, ki je presodilo, da je v tem primeru šlo za kršitev 8. člena <a href="http://www.varuh-rs.si/index.php?id=108"><em>Evropske konvencije o človekovih pravicah</em></a>. V  razsodbi je izrecno zapisalo, da zaposleni na delovnem mestu upravičeno pričakuje zasebnost.</p>
<p>Podobna je bila odločitev tudi v primeru C<em>opland proti Združenemu kraljestvu</em> iz leta 2007. V tem primeru je nadrejeni delavke <em>Lynette Copland</em> pregledoval izpiske telefonskih številk, ki jih je klicala med delovnim časom ter sezname spletnih strani, ki jih obiskovala. Nadzor naj bi se vršil z namenom ugotavljanja, ali delavka službena sredstva uporablja za zasebne namene. Da jo nadzorujejo, je ugotovila šele, ko so iz njenega podjetja kontaktirali njeno pastorko ter jo vprašali, zakaj pošilja elektronsko pošto na službeni e-poštni naslov <em>Coplandove</em>. Tudi ta primer je prišel na <em>Evropsko sodišče za človekove pravice</em>, ki je leta 2007 presodilo, da je tudi v tem primeru šlo za kršitev 8. člena <em>Evropske konvencije o človekovih pravicah</em> in da je torej delodajalec neupravičeno posegal v njeno zasebnost.</p>
<p><em>Evropsko sodišče za človekove pravice</em> je v primeru presodilo, da varstvo zasebnosti velja tako za telefonske komunikacije, kot tudi za elektronsko pošto in uporabo interneta, in da je iz stališča varstva zasebnosti irelevantno ali gre za zasebno ali za službeno komunikacijsko sredstvo. Prav tako so presodili, da kršitev predstavlja že samo zbiranje in obdelava prometnih podatkov in s tem potrdili, da so prometni podatki integralni element komunikacij. Kršitev zasebnosti torej ni “le” vpogled v vsebino komunikacij, pač pa tudi vpogled v prometne podatke. Nadalje so v razsodbi zapisali, da je iz stališča varstva zasebnosti irelevantno ali so bili podatki “zgolj” zbrani, ali pa so bili tudi razkriti tretjim osebam oziroma uporabljeni proti pritožnici. S tem so se postavili na stališče, da je sporen že sam akt posega, ne pa šele morebitni kasnejši pregled oziroma obdelava prestreženih podatkov in komunikacij s strani tretje osebe. Pomemben element sodbe je bilo tudi dejstvo, da delavka ni bila vnaprej opozorjena, kdaj in v kakšnih primerih lahko delodajalec nadzira elektronsko pošto zaposlenih in je zato po mnenju sodišča lahko upravičeno pričakovala zasebnost na svojih službenih komunikacijskih sredstvih.</p>
<p>Evropski pristop k varovanju komunikacijske zasebnosti se kaže tudi v nekaterih drugih primerih. <em>Evropsko sodišče za človekove pravice</em> je leta 1998 v primeru <em>Lambert proti Franciji</em> (<em>Lambert v. Francija, odločba z dne 24. 8. 1998</em>) jasno poudarilo, da glede tajnosti komunikacij ni razlike med lastnim telefonskim priključkom ali telefonskim priključkom tretje osebe, istega leta pa v primeru <em>Kopp proti Švici</em> (<em>Kopp v. Švica, odločba z dne 25. 3. 1998</em>) tudi, da so zaščiteni tudi klici iz poslovnih prostorov ter v poslovne prostore.</p>
<p>Zanimiva je tudi razsodba (in predvsem njena utemeljitev) <em>Kasacijskega sodišča Francije</em> v primeru <em>Societe Nikon France, SA v. Onof</em> št. 99–42.942 iz leta 2001 (<em>Societe Nikon France v. M. Onof, Cass. soc., 2. oktober 2001, Bull Civ. V, No. 291</em>). V tem primeru je namreč delodajalec preiskal računalnik zaposlenega, zaradi suma, da le-ta krši konkurenčno prepoved. V okviru preiskave je delodajalec pregledal in prekopiral dve mapi na računalniku zaposlenega (označeni z imenom “osebno” in “fax”), pri čemer so ugotovili, da je zaposleni uporabljal računalnik za neslužbene namene in kršil konkurenčno prepoved, čeprav je bilo to z notranjimi pravili organizacije prepovedano. Na podlagi tega so ga odpustili.</p>
<p>Zaposleni se je pritožil, in <em>Kasacijsko sodišče Francije</em> je presodilo, da ima delavec tudi med delovnim časom in na delovnem mestu pravico do zasebnosti in tajnosti komunikacij. Pri tem so izrecno zapisali, da:</p>
<blockquote><p>“<em>delodajalec, ki bere sporočila, ki jih zaposleni pošilja ali sprejema preko službenega računalnika, krši temeljne pravice delavca, kot jih določa 8. člen Evropske konvencije o človekovih pravicah &#8230; To velja ne glede na to, ali je bil delavec vnaprej seznanjen, da službenega računalnika ne sme uporabljati v neslužbene namene&#8230; Podjetje ali druge ustanove ne smejo biti mesta, kjer bi delodajalci arbitrarno in brez omejitev izvajali svoje diskrecijske pravice; ne smejo postati okolja totalnega nadzora, kjer temeljne človekove pravice nimajo veljave &#8230; Menimo, da je splošna popolna prepoved uporabe e-pošte v neslužbene namene nerealna in krši pravno načelo sorazmernosti.</em>” (Klemenčič, 2002: 402.)</p></blockquote>
<p>Odločitev kaže na to, da &#8211; kot ugotavlja Klemenčič &#8211; “<em>se domet pravice do komunikacijske zasebnosti ne ustavi zgolj pri zagotavljanju zaupnosti vsebine sporočanja in podatkov, povezanih z njo, ampak hkrati prepoveduje tudi nesorazmerne prepovedi komuniciranja z zunanjim svetom</em>” (Klemenčič, 2002: 395). Dejstvo namreč je, da <a href="http://www.coe.int/t/e/legal_affairs/legal_co-operation/data_protection/documents/international%20legal%20instruments/1Rec%2889%292_EN.pdf"><em>Priporočilo Sveta Evrope št. R(89) 2</em></a> določa, da imajo zaposleni na delovnem mestu pravico do vzpostavljanja osebnih in socialnih stikov. Podobno stališče je zavzelo tudi <em>Evropsko sodišče za človekove pravice</em> v primeru <em>Niemietz proti Nemčiji</em> (<em>Niemietz v. ZR Nemčija, odločba z dne 16. 12. 1992</em>) leta 1992, ko je zapisalo da mora “<em>spoštovanje zasebnega življenja vsebovati tudi določeno stopnjo pravice do vzpostavljanja in razvijanja odnosov z drugimi človeškimi bitji</em>”. Ter: “<em>poleg tega se zdi, da ni načelnega razloga, zakaj bi ta pojem &#8216;zasebnega življenja&#8217; izključeval profesionalne ali poslovne dejavnosti [posameznika]&#8230;</em>”</p>
<p>Podobno stališče glede omejitev nadzora na delovnem mestu je <em>Kasacijsko sodišče Francije</em> zavzelo tudi v primeru <em>Philippe K. v. Cathnet-Science</em> (<em>Philippe K. v. Cathnet-Science, Cour de Cassation, Chambre Sociale, Arret No. 1089 FS-P+B+R+1, Pourvoi No. J-03-40.017, 5/17/05</em>). V primeru je delodajalec na mizi zaposlenega po naključju našel erotične fotografije, zaradi česar so posumili, da ima zaposleni na računalniku shranjene pornografske vsebine. Sledila je preiskava računalnika, na katerem so res našli pornografske vsebine in posledično zaposlenega odpustili. Nižja sodišča so odločitev delodajalca podprla, <em>Kasacijsko sodišče Francije</em> pa je presodilo, da sum prisotnosti pornografije na računalniku ne predstavlja opravičljivega razloga za preiskavo (Cate, 2007).</p>
<p>Vse to kaže na to, da evropska pravna ureditev na delovnem mestu zaposlenemu priznava bistveno širši krog komunikacijske zasebnosti kot ameriška pravna ureditev, hkrati pa tudi prepoveduje pretirano omejevanje komunikacij z drugimi. Glede nadzora komunikacij na delovnem mestu tako velja, da mora biti zaposleni vnaprej seznanjen s pravili delodajalca glede uporabe telefona, elektronske pošte in interneta, hkrati pa si delodajalec ne more privoščiti pretiranega omejevanja pravice do zasebnosti in pravice do komunikacije z zunanjim svetom.</p>
<p>Praviloma tudi velja, da se mora zaposleni z nadzorom strinjati oziroma mora biti nadzor objektivno opravičljiv in sorazmeren. Glede strinjanja velja poudariti, da je zaposleni nasproti delodajalcu seveda v podrejenem položaju, zato mora biti strinjanje prostovoljno in brez prisile. <em>Article 29 Working Party</em> je tako v svojem mnenju <a href="http://www.garanteprivacy.it/garante/document?ID=1365969"><em>Opinion 8/2001</em></a> iz septembra 2001 zapisala, da “<em>če zaposleni nima možnosti, da [obdelavo osebnih podatkov] zavrne, to ni soglasje. Soglasje mora biti vedno prostovoljno. Torej mora imeti zaposleni tudi možnost preklicati soglasje brez negativnih posledic</em>” (Article 29 Working Party, 2001).</p>
<p>Po mnenju <em>Article 29 Working Party</em> je obdelava osebnih podatkov zaposlenega objektivno opravičljiva le npr. zaradi izpolnjevanja pogodbenih obveznosti oziroma spoštovanja zakonskih zahtev (npr. obdelava osebnih podatkov o plačah, posredovanje podatkov davčni upravi, itd.), zaradi zasledovanja zakonitih interesov delodajalca, razen, kadar taki interesi ne prevladajo nad temeljnimi pravicami zaposlenega (potrebno je torej najti ravnovesje med interesi delodajalca in zaposlenih) ali npr. zaradi zagotavljanja vitalnih interesov zaposlenega (npr. zagotavljanje varnosti pri delu). Omejevanje pravice do zasebnosti na delovnem mestu je torej mogoče le izjemoma (Article 29 Working Party, 2001).</p>
<p>Velja tudi poudariti, da vse navedeno ne velja le za vsebino komunikacij, pač pa tudi za obravnavo prometnih podatkov (podatkov o klicih oz. prejemnikih sporočil, in vseh drugih podatkov, ki ne predstavljajo vsebine komunikacije). Evropska pravna ureditev namreč prometne podatke obravnava precej drugače kot ameriška pravna ureditev. <em>Vrhovno sodišče ZDA</em> je tako leta 1979 v primeru <em>Smith proti Maryland</em> (<em>Smith v. Maryland, 242 U.S. 735 (1979)</em>)presodilo, da prometni podatki o telefonskih pogovorih niso zaščiteni s <em>Četrtim amandmajem ameriške ustave</em>, s čimer so uvedli ločevanje prometnih podatkov od same vsebine komunikacije. Drugačno stališče pa je zavzelo <em>Evropsko sodišče za človekove pravice</em>, ki je v primeru <em>Malone proti Veliki Britaniji</em> leta 1984 presodilo, da so prometni podatki integralni element telefonskih komunikacij in kot taki tudi uživajo pravno varstvo.</p>
<p>Poleg tega pa je potrebno izpostaviti še dejstvo, da nadzor s strani delodajalca lahko predstavlja tudi kršitev interesa tim. tretjih oseb, torej oseb, ki komunicirajo z zaposlenim in morda niti ne vedo, da gre za službeno komunikacijsko sredstvo ter da delodajalec nadzoruje komunikacije zaposlenega, s katerim so v stiku (Klemenčič, 2001: 188–189). Ta problem je zelo očiten pri morebitnem nadzorovanju službenih mobilnih telefonov, kjer je možnosti za razlikovanje med službenim in zasebnim komunikacijskim sredstvom še manj.</p>
<h2>Zasebnost na delovnem mestu v Sloveniji</h2>
<p>Podoben odnos do zasebnosti na delovnem mestu kot ga ima <em>Evropsko sodišče za človekove pravice</em>, ima tudi slovenska pravna ureditev. Vendar pa ima slovenski pravni red neko specifiko, zaradi katere je komunikacijska zasebnost v Sloveniji še nekoliko bolj zaščitena kot na splošno v Evropi. <a href="http://www.varuh-rs.si/pravni-okvir-in-pristojnosti/ustava-zakoni/ustava-republike-slovenije/"><em>Ustava RS</em></a> namreč v 37. členu določa, da “<em>samo zakon lahko predpiše, da se na podlagi odločbe sodišča za določen čas ne upošteva varstvo tajnosti pisem in drugih občil in nedotakljivost človekove zasebnosti, če je to nujno za uvedbo, ali potek kazenskega  postopka ali za varnost države.</em>”.</p>
<p>Slovenska ustava torej za posege v komunikacijsko zasebnost zahteva ustrezno zakonsko podlago in predvsem sodno odredbo. Oktobra 2008 je tako <em>Ustavno sodišče</em> v razsodbi<em> Up-106/05</em> (<em>odločba Ustavnega sodišča RS, št. Up-106/05, Uradni list RS, št. 100/2008</em>) presodilo, da poseg v svobodo komuniciranja ni dovoljen brez predhodnega dovoljenja sodišča. V primeru je sicer šlo za preiskavo zakonito zaseženega mobilnega telefona in SIM kartice v kazenskem postopku brez (dodatne) odredbe sodišča. V razsodbi je <em>Ustavno sodišče</em> poudarilo tudi stališče, da je treba predmet varstva komunikacijske zasebnosti razlagati širše, in sicer tako, da le-ta vključuje tudi prometne podatke, ki so sestavni del komunikacije.</p>
<p>Visoke standarde za posege v zasebnost je <em>Ustavno sodišče</em> postavilo tudi v odločbi <em>Up-472/02</em> iz oktobra 2004 (<em>odločba Ustavnega sodišča RS, št. Up-472/02, Uradni list RS, št. 114/2004</em>). Šlo je za odločanje v primeru snemanja pogovora s strani zasebnika in uporabi tega posnetka v poznejšem civilnem sodnem postopku. Sodišče je v odločitvi zapisalo:</p>
<blockquote><p>“<em>Poseg v pravico do zasebnosti bi bil pod določenimi pogoji dopusten, vendar bi morale biti v pravnem postopku za izvedbo dokaza, pridobljenega s kršitvijo pravice do zasebnosti, posebej utemeljene okoliščine. Izvedba takega dokaza bi morala imeti poseben namen za izvrševanje neke ustavno zavarovane pravice. V takem primeru mora sodišče upoštevati načelo sorazmernosti in skrbno prisoditi, kateri pravici je treba dati prednost.</em>”</p></blockquote>
<p>Po mnenju sodišča namreč:</p>
<blockquote><p>“<em>Posnetka oziroma tonskega zapisa telefonskega pogovora tudi ni mogoče enačiti z zapiski o pogovoru. Gre namreč za bistveno kakovostno razliko&#8230; Kot je bilo že poudarjeno, daje tonski zapis oblast nad tujo osebo oziroma njeno osebno dobrino, ker omogoča ponovitev (vnovično predvajanje). Če je torej to storjeno brez vednosti prizadete osebe, je s tem poseženo v izključno pravico osebe, da sama razpolaga s svojo besedo oziroma z glasom.</em>”</p></blockquote>
<p>Slovenska sodna praksa se tako praviloma postavlja na stran posameznika, kar kaže tudi odločitev <em>Upravnega sodišča RS</em>, s katero je le-to zaposlenemu priznalo pravico do varstva zasebnosti pri uporabi službenih mobilnih telefonov (Klemenčič, 2003: 137). V razsodbi <em>U702/99</em> (<em>sodba Upravnega sodišča št. U 702/99 z dne 21. 3. 2000</em>) je <em>Upravno sodišče</em> presodilo, da se varstvo zasebnosti, zagotovljeno v 37. členu <em>Ustave RS</em>, nanaša tudi na službene telefone, pridobitev in uporaba izpiskov telefonskih klicev službenega telefona pa predstavlja kršitev. V obrazložitvi sodbe so zapisali:</p>
<blockquote><p>“<em>Sodišče je glede na ugovor tožene stranke, da je šlo za službene telefone, ugotovilo, da pojem tajnosti pisem in drugih občil zajema tako zasebne kot tudi službene komunikacije. Zaupnost razmerij, v katere vstopa posameznik, ne more biti uporabljena kot kriterij, ki bi določal obseg zaščite komunikacijske zasebnosti. &#8230; Pojem zasebno življenje torej vsebuje tako zasebne kot tudi službene telefonske linije, zaradi česar ni pomembna lastnina ali pripadnost določenega telekomunikacijskega sredstva. To varstvo je dano vsem osebam in ni mogoče slediti navedbi tožene stranke, da to ne velja za tožnike, ki so uporabljali mobilne telefone v lasti tožene stranke. Lastninski koncept zasebnosti, to je pristop z vidika dejstva, čigavo je komunikacijsko sredstvo, ki je bilo nadzirano, ni relevanten. Tudi Ustava RS ne ločuje zasebnosti v zasebni in službeni sferi.</em>”</p></blockquote>
<p>Glede obsega pravice do zasebnosti na delovnem mestu je sicer jasno, da je odvisen tako od delovnih nalog, ki jih zaposleni opravlja (npr. rokovanje s tajnimi podatki, itd.) in zahtev delovnega mesta (po npr. varovanju poslovnih skrivnosti), za nadzor pa je bistveno, da je transparenten in sorazmeren. Nadzor komunikacij zaposlenega zaradi ugotavljanja ali zaposleni morda ne “zapravlja” časa podjetja za zasebne namene ni ne sorazmeren, ne potreben. Za odpoved pogodbe o zaposlitvi namreč zadostuje že to, da delavec ni opravil dodeljenih nalog. Ali jih ni opravil zaradi pretirane uporabe interneta, elektronske pošte in telefona v neslužbene namena ali pa iz drugih razlogov, pa je ob vsem skupaj povsem irelevantno.</p>
<p>Ob tem določene posege v zasebnost – tudi na delovnem mestu – sankcionira in prepoveduje tako kazenska, kot tudi zakonodaja, ki se nanaša na varstvo osebnih podatkov.</p>
<h2>Sklep</h2>
<p>Pri vprašanju zasebnosti na delovnem mestu prihaja do trka lastninske pravice delodajalca in pravice do zasebnosti zaposlenega. Evropska pravna praksa se je postavila na stališče, da lastninska pravica ne prevlada samodejno nad pravico do zasebnosti, kar pomeni, da je pravico do zasebnosti potrebno (vsaj do določene mere) spoštovati tudi na delovnem mestu. Seveda pa je jasno, da tudi pravica do zasebnosti ni absolutna in tudi ta ne more prevladati nad lastninsko pravico delodajalca. Pomembni pa so tudi družbeni in psihološki vidiki. Pretiran nadzor namreč lahko omejuje kreativnost, motivacijo in lojalnost zaposlenega, zato na določeni točki lahko postane celo kontraproduktiven.</p>
<p>Ravno zaradi kolizije zgoraj omenjenih pravic pa je jasno, da bo vprašanje zasebnosti na delovnem mestu v prihodnosti sprožalo še številne polemike. Na to nakazuje tudi v začetku leta 2009 na Finskem sprejeta novela zakona o varstvu podatkov in elektronskih komunikacij (novela zakona je znana tudi pod imenom “<em>Lex Nokia</em>”; za sprejem zakona naj bi namreč lobiralo podjetje <em>Nokia</em>, ki pa je to zanikalo), ki delodajalcem v primeru suma kraje poslovnih skrivnosti daje pravico, do vpogleda v prometne podatke službene elektronske pošte zaposlenih (European Digital Rights, 2008). Zakon je že v fazi predloga požel precej kritik, številni pravni strokovnjaki pa so mnenja, da je protiustaven in morda tudi v neskladju z <em>Evropsko konvencijo o človekovih pravicah</em>. Posegi v zasebnost morajo namreč imeti ustrezno zakonsko podlago, hkrati pa morajo biti tudi nujni v demokratični družbi oziroma sorazmerni. In ravno vprašanja sorazmernosti, ter soglasja zaposlenega oziroma prisile delodajalca so tista, ki bodo v prihodnosti zakoličila obseg pravice do zasebnosti na delovnem mestu.</p>
<h2>Viri in literatura</h2>
<ol>
<li>ACLU. 2003. »Privacy in America: Electronic Monitoring«. &lt;<a href="http://www.aclu.org/Privacy/Privacy.cfm?ID=14170&amp;c=132">http://www.aclu.org/Privacy/Privacy.cfm?ID=14170&amp;c=132</a>&gt; (Datum dostopa: 19. 4. 2005; povezava ni več dostopna, nova povezava je: &lt;<a href="http://www.aclu.org/technology-and-liberty/privacy-america-electronic-monitoring">http://www.aclu.org/technology-and-liberty/privacy-america-electronic-monitoring</a>&gt;).</li>
<li>Bogataj, Maja (ur.). 2003. Internet in pravo. Ljubljana: Pravna fakulteta.</li>
<li>Cate, H. Fred. 2007. »European Court of Human Rights Expands Privacy Protections: Copland v. United Kingdom«. ASIL Insights, Volume 11, Issue 21, 6. avgust 6 2007. &lt;<a href="http://www.asil.org/insights070806.cfm">http://www.asil.org/insights070806.cfm</a>&gt;. (Datum dostopa: 28. 10. 2009).</li>
<li>EPIC. 2005. »United States v. Councilman«. &lt;<a href="http://epic.org/privacy/councilman/">http://epic.org/privacy/councilman/</a>&gt;. (Datum dostopa: 1. 10. 2009).</li>
<li>European Digital Rights. 2008. Snooping law, &#8220;Lex Nokia&#8221;, proceeding slowly but surely in Finland. EDRi-gram, št. 6.24, 17. december 2008. &lt;<a href="http://www.edri.org/edri-gram/number6.24/nokia-law-finland-snooping">http://www.edri.org/edri-gram/number6.24/nokia-law-finland-snooping</a>&gt;. (Datum dostopa: 20. oktober 2009).</li>
<li>Klemenčič, Goran. 2001. »Varstvo elektronske zasebnosti«. V Potrč, Matjaž (ur.). 2001. Internet in pravo, str. 129–191. Ljubljana: Pasadena.</li>
<li>Klemenčič, Goran. 2002. »37. člen (varstvo tajnosti pisem in drugih občil)«. V Šturm, Lovro (ur.). 2002. Komentar ustave republike Slovenije, str. 391–408. Ljubljana: Fakulteta za podiplomske državne in evropske študije.</li>
<li>Klemenčič, Goran. 2003. »Internet in pravica do zasebnosti«. V Bogataj, Maja (ur.). 2003. Internet in pravo, str. 101–141. Ljubljana: Pravna fakulteta.</li>
<li>Potrč, Matjaž (ur.). 2001. Internet in pravo. Ljubljana: Pasadena.</li>
<li>Schulman, Andrew. 2001. »The Extent of Systematic Monitoring of Employee E-mail and Internet Use«. &lt;<a href="http://www.sonic.net/~undoc/extent.htm">http://www.sonic.net/~undoc/extent.htm</a>&gt;. (Datum dostopa: 17. 1. 2004).</li>
<li>Sinrod, J. Eric. 2004. »E-Legal: Employer Access to Employee E-Mails«. Law.com, 27. januar 2004. &lt;<a href="http://www.law.com/jsp/article.jsp?id=900005537772">http://www.law.com/jsp/article.jsp?id=900005537772</a>&gt;. (Datum dostopa: 11. 6. 2004; povezava je plačljiva).</li>
<li>Sykes, J. Charles. 1999. The End Of Privacy. New York: St. Martin&#8217;s Press.</li>
<li>Šturm, Lovro (ur.). 2002. Komentar ustave republike Slovenije. Ljubljana: Fakulteta za podiplomske državne in evropske študije.</li>
<li>Whitaker, Reg. 1999. The End of Privacy. New York: The New Press.</li>
</ol>
<h3>Pravni dokumenti ZDA</h3>
<ol>
<li> 4. amandma, Listina svoboščin (Bill of Rights), 1791.</li>
<li>Electronic Communication Privacy Act of 1986, 18 U.S.C. (1986).</li>
<li>Bonita P. Bourke, et. al. v. Nissan Motor Corporation, No. 68-705 (Cal.Ct.App.1993).</li>
<li>McLaren v. Microsoft, No. 05-97-00824 (Tex. Ct. App. 28. maj, 1999).</li>
<li>Smith v. Maryland, 242 U.S. 735 (1979).</li>
<li>Shoars v. Epson America Inc., No. (SWC) II2749 (Cal App. Dep&#8217;t. Super. Ct. Dec 8, 1992).</li>
<li>United States of America v. Bradford C. Councilman, No. 03-1383 (1st Cir., June 29, 2004).</li>
</ol>
<h3>Odločitve Evropskega sodišča za človekove pravice</h3>
<ol>
<li>Copland v. Velika Britanija, odločba z dne 3. 4. 2007.</li>
<li> Halford v. Velika Britanija, odločba z dne 25. 6. 1997.</li>
<li> Kopp v. Švica, odločba z dne 25. 3. 1998.</li>
<li> Lambert v. Francija, odločba z dne 24. 8. 1998.</li>
<li> Malone v. Velika Britanija, odločba z dne 02. 08. 1984.</li>
<li> Niemietz v. ZR Nemčija, odločba z dne 16. 12. 1992.</li>
</ol>
<h3>Odločitve Kasacijskega sodišča Francije</h3>
<ol>
<li> Philippe K. v. Cathnet-Science, Cour de Cassation, Chambre Sociale, Arret No. 1089 FS-P+B+R+1, Pourvoi No. J-03-40.017, 5/17/05.</li>
<li>Societe Nikon France v. M. Onof, Cass. soc., 2. oktober 2001, Bull Civ. V, No. 291.</li>
</ol>
<h3>Dokumenti Sveta Evrope</h3>
<ol>
<li> Svet Evrope. 1950. Evropska konvencija o varstvu človekovih pravic in temeljnih svoboščin, spremenjena s protokoli št. 3, 5 in 8 ter dopolnjena s protokolom št. 2, ter njeni protokoli št. 1, 4, 6, 7, 9, 10 in 11 (Convention on Human Rights and Fundamental Freedoms as amended by Protocols Nos. 3, 5 and 8 and amended by Protocol No. 2 and its Protocols Nos. 1, 4, 6, 7, 9, 10 and 11), sprejel jo je Svet Evrope leta 1950. Uradni list RS, št. 33/1994, &#8220;Mednarodne pogodbe&#8221;, št. 7/1994, 13. 6. 1994. Konvencijo je državni zbor Republike Slovenije ratificiral 13. 6. 1994. Veljati je začela dne 28. 6. 1994.</li>
<li>Svet ministrov Sveta Evrope. 1989. Priporočilo Sveta Evrope št. R(89) 2 o varstvu osebnih podatkov, uporabljanih za zaposlovanje (Recommendation No. R (89) 2 on the protection of personal data used for employment purposes), sprejeto 18 januarja 1989.</li>
</ol>
<h3>Dokumenti EU</h3>
<ol>
<li> Article 29 Working Party on Data Protection. 2001. Opinion 8/2001 on the processing of personal data in the employment context, iz dne 13. septembra 2001. &lt;<a href="http://ec.europa.eu/justice_home/fsj/privacy/docs/wpdocs/2001/wp48en.pdf">http://ec.europa.eu/justice_home/fsj/privacy/docs/wpdocs/2001/wp48en.pdf</a>&gt;. (Datum dostopa: 28. 10. 2009; povezava ni več dostopna, vsebina je dostopna na &lt;<a href="http://www.garanteprivacy.it/garante/document?ID=1365969">http://www.garanteprivacy.it/garante/document?ID=1365969</a>&gt;).</li>
</ol>
<h3>Slovenski pravni dokumenti</h3>
<ol>
<li> Ustava Republike Slovenije, Uradni list RS, št. 33/91-I, 42/97, 66/2000, 24/03, 69/04 in 68/06.</li>
<li>Sodba Upravnega sodišča št. U 702/99 z dne 21. 3. 2000.</li>
<li>Odločba Ustavnega sodišča RS, št. Up-472/02, Uradni list RS, št. 114/2004.</li>
<li>Odločba Ustavnega sodišča RS, št. Up-106/05, Uradni list RS, št. 100/2008.</li>
</ol>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 1254px; width: 1px; height: 1px; overflow: hidden;">Shoars v. Epson America Inc., No. (SWC) II2749 (Cal App. Dep&#8217;t. Super. Ct. Dec 8, 1992)</div>
  
<div class="wp_license">
<p class="cclicenca"><a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/"><img src="http://i.creativecommons.org/l/by-nc-sa/2.5/si/88x31.png" alt="Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia" class="alignleft" style="margin-top:4px;" />
</a><em>Ta prispevek je objavljen pod licenco  <a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/">Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia</a>.</em></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://hr-cjpc.si/pravokator/index.php/2010/09/22/komunikacijska-zasebnost-na-delovnem-mestu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Varnostni teater ima svojo ceno</title>
		<link>http://hr-cjpc.si/pravokator/index.php/2010/07/31/varnostni-teater-ima-svojo-ceno/</link>
		<comments>http://hr-cjpc.si/pravokator/index.php/2010/07/31/varnostni-teater-ima-svojo-ceno/#comments</comments>
		<pubDate>Sat, 31 Jul 2010 20:33:27 +0000</pubDate>
		<dc:creator>Matej Kovačič</dc:creator>
				<category><![CDATA[Človekove pravice]]></category>
		<category><![CDATA[Informacijska tehnologija]]></category>
		<category><![CDATA[ANPR]]></category>
		<category><![CDATA[Britanija]]></category>
		<category><![CDATA[CCTV]]></category>
		<category><![CDATA[Dnevnikov Objektiv]]></category>
		<category><![CDATA[videonadzor]]></category>

		<guid isPermaLink="false">http://hr-cjpc.si/pravokator/?p=566</guid>
		<description><![CDATA[Velika Britanija velja za državo z največ videonadzornimi kamerami. Že po podatkih iz raziskave Michaela McCahilla in Cliva Norrisa iz leta 2002 naj bi jih bilo na javnih mestih preko štiri milijone oziroma ena na 14 prebivalcev. Nad tehnologijo je večina navdušena, področje uporabe CCTV (ang. closed-circuit television) sistemov pa je pravno minimalno regulirano, zato [...]]]></description>
			<content:encoded><![CDATA[<p>Velika Britanija velja za državo z največ videonadzornimi kamerami. Že po <a href="http://www.urbaneye.net/results/ue_wp6.pdf">podatkih iz raziskave Michaela McCahilla in Cliva Norrisa iz leta 2002</a> naj bi jih bilo na javnih mestih preko štiri milijone oziroma ena na 14 prebivalcev. Nad tehnologijo je večina navdušena, področje uporabe CCTV (ang. <em>closed-circuit television</em>) sistemov pa je pravno minimalno regulirano, zato se uporaba videonadzora le še širi.</p>
<p>Zagovorniki tovrstnega nadzora in proizvajalci CCTV opreme poudarjajo, da videonadzor močno pomaga zlasti pri preprečevanju kriminala in drugih oblikah asocialnega vedenja, pa tudi pri nadzoru prometa. A podatki že kar nekaj časa kažejo drugače. Obsežna raziskava britanskega notranjega ministrstva z naslovom &#8220;<a href="http://www.chs.ubc.ca/archives/files/Crime%20Prevention%20Effects%20of%20Closed%20Circuit%20Television%20a%20systematic%20review.pdf"><em>Crime prevention effects of closed circuit television: a systematic review</em></a>&#8221; iz avgusta 2002 je namreč ugotovila, da uvedba videonadzora sicer vpliva na zmanjšanje kriminalitete, vendar le v manjšem obsegu. Ugotovitev raziskave ni osamljena; na spletni strani <a href="http://www.no-cctv.org.uk/caseagainst/reports.asp">www.no-cctv.org.uk je navedenih še več raziskav</a>, ki kažejo, da videonadzor kljub drugačnemu splošnemu prepričanju ne vpliva bistveno na zmanjšanje kriminalitete.</p>
<h2>Tisoč videonadzornih kamer za en rešen primer</h2>
<p>Podobne ugotovitve prinaša tudi interno britansko policijsko poročilo izpred dveh let. Britanska policija je namreč ugotovila, da videonadzorne kamere na javnih mestih ne pripomorejo bistveno k zmanjšanju kriminalitete, saj je <a href="http://news.bbc.co.uk/2/hi/uk_news/7384843.stm">s pomočjo videonadzora policiji uspelo rešiti le tri odstotke primerov uličnega kriminala</a>. Lani so<a href="http://news.bbc.co.uk/2/hi/uk_news/england/london/8219022.stm"> britanski mediji razkrili tudi podatke iz internega poročila londonske mestne policije</a>, iz katerega izhaja, da je policija v letu 2008 rešila le en zločin na tisoč videonadzornih kamer, v enem mesecu pa so s posnetki pomagali identificirati le osem izmed 269 roparjev.</p>
<p>Videonadzor naj ne bi deloval niti preventivno, saj se kriminalci videonadzornih kamer sploh ne bojijo. Izjava ni površna ocena dogajanja, pač pa je to <a href="http://news.bbc.co.uk/2/hi/uk_news/7384843.stm">priznal inšpektor Mike Nevill, vodja posebnega britanskega policijskega videonadzornega oddelka <em>Viido</em></a>.</p>
<p>Podobne so tudi ugotovitve v nekaterih drugih državah. <a href="http://www.citris-uc.org/files/CITRIS%20SF%20CSC%20Study%20Final%20Dec%202008.pdf">Raziskava o učinkovitosti videonadzora v San Franciscu</a>, kjer so raziskovalci v letih od 2005 do 2008 analizirali stopnjo in pojavnost različnih oblik kriminala v okolici videonadzornih kamer (tatvine, vlomi, kraje vozil, napadi, ropi, umori in posilstva), je pokazala, da na večino omenjenih zločinov prisotnost videonadzornih kamer ni imela vpliva. Izjema so bile tatvine, ki se niso pojavljale le v radiju dobrih 30 metrov okoli kamer, umori pa so se v povprečju pomaknili 76 metrov stran od kamer, vendar se je njihovo število v območju od 75 do 152 metrov oddaljenosti ponovno približalo povprečju. Vse to raziskovalce navaja na sklep, da videonadzor umorov ne preprečuje, pač pa se morilci le nekoliko odmaknejo od videonadzorovanega območja. Na druge vrste zločinov prisotnost videonadzornih kamer ni imela vpliva.</p>
<h2>Teorija razbitih oken</h2>
<p>Res pa je, da nekatere raziskave kažejo, da prisotnost videonadzora<strong> zmanjša strah</strong> ljudi pred kriminalom. Nekateri strokovnjaki s področja varnosti, denimo <em>Bruce Schneier</em>, zato <a href="http://www.schneier.com/blog/archives/2008/04/the_ineffective.html">menijo, da veliko večjo vlogo pri videonazornih sistemih igra tako imenovani &#8220;varnostni teater&#8221;</a>. Torej ukrep, ki vpliva zgolj na <strong>povečan občutek varnosti</strong>, varnosti same pa <strong>v resnici ne izboljšuje</strong>.</p>
<p>Vsekakor omenjene raziskave odpirajo vprašanje, ali je strošek namestitve in uporabe videonadzornih sistemov sploh upravičen in ali ne gre pravzaprav le za prelivanje davkoplačevalskega denarja v žepe proizvajalcev in prodajalcev tovrstnih sistemov. Britanski konservativni poslanec <em>David Davis</em> je pred časom tako <a href="http://news.bbc.co.uk/2/hi/uk_news/england/london/8219022.stm">javno izjavil, da bi bilo treba dobro premisliti, kako se porablja proračunski denar za preprečevanje kriminala</a>, vse glasnejša pa so tudi mnenja, da bi bilo denar, namenjen nakupu in vzdrževanju CCTV sistemov, morda bolj smiselno porabiti za bolje osvetljene mestne površine ali več bolje usposobljenega policijskega osebja.</p>
<p>Da takšne ideje niso povsem brez podlage, kaže raziskava iz Združenih držav Amerike, ki je preverjala &#8220;<a href="http://en.wikipedia.org/wiki/Broken_windows_theory">teorijo razbitih oken</a>&#8220;, ki sta jo leta 1982 razvila <em>James Wilson</em> in <em>George Kelling</em>. Teorija trdi, da je posledica vzdrževanja reda in čistoče na mestnih ulicah manj vandalizma in asocialnega vedenja, temu pa sledi tudi nižja stopnja kriminala. Teorijo sta <a href="http://www.schneier.com/blog/archives/2009/02/the_broken_wind.html">potrdila <em>Anthony Braga</em> s <em>Harvardske univerze</em> in <em>Brenda Bond</em> z <em>Univerze v Suffolku</em></a>, ki sta skupaj s policijo v mestu Lowell identificirala 34 območij, kjer je vladala nadpovprečna stopnja kriminala. Na polovici teh območij so začeli z ulic čistiti smeti, popravljati razbite ulične svetilke ter preganjati postopače. Zavarovali so zapuščene stavbe, začeli pogosteje preganjati manjše prekrške ter povečali obseg pomoči brezdomcem.</p>
<p><a href="http://www.ncjrs.gov/App/publications/Abstract.aspx?id=246202">Rezultati poskusa so zgovorni</a>. Na omenjenih območjih je število telefonskih klicev na policijo upadlo za 20 odstotkov, analiza pa je pokazala, da je pri zmanjšanju kriminala najbolj učinkovito čiščenje fizičnega okolja. Pogostejše aretacije zaradi manjših prekrškov imajo manjši učinek, povečanje socialnih storitev pa ni imelo zaznavnega učinka. Teorijo razbitih oken je potrdila tudi raziskava <em>Keesa Keizerja</em>, <em>Siegwarta Lindenberga</em> in <em>Linde Steg</em> z <em>Univerze v Groningenu</em>, ki je <a href="http://www.sciencemag.org/cgi/content/abstract/1161405">pokazala, da ena oblika nereda, kot na primer grafiti na stenah ali odvržene smeti na tleh, spodbuja pojav drugih oblik nereda, kot so kraje</a>.</p>
<h2>Posnetki, ki jih nihče ne pregleduje</h2>
<p>V zadnjem času pa se videonadzor širi predvsem na področje nadzora prometa, čeprav je na mestu vprašanje, koliko v resnici pripomore k varnosti &#8211; zlasti v smislu <strong>preprečevanja</strong> nesreč &#8211; tudi na tem področju. Res je sicer, da posnetki videonadzornih kamer lahko pomagajo pri ugotavljanju poteka prometne nesreče (po tem, ko se je le-ta  že zgodila), prav tako k varnosti dokazano pripomorejo tudi sistemi za zaznavanje vzvratne vožnje ali ustavljanja v predorih, vprašanje pa je, koliko k varnosti v cestnem prometu pripomorejo videonadzorni sistemi, ki posnetke<strong> zgolj shranjujejo</strong>, v resnici pa jih nihče ne pregleduje.</p>
<p>Sloveniji je znan primer iz lanskega leta, ko so pod viaduktom <em>Goli vrh</em> na primorski avtocesti našli razbit avto, v njem pa dve razpadajoči trupli. Nesreča se je zgodila že kar nekaj časa pred tem, vendar pa, <a href="https://slo-tech.com/novice/t370625/0">kljub temu da je bil omenjeni odsek avtoceste po poročanju medijev pod videonadzorom, nihče ni opazil, da je omenjeno vozilo zapeljalo s ceste</a>.</p>
<p>Sodobni videonadzorni sistemi <a href="https://slo-tech.com/novice/t423210">sicer omogočajo tudi samodejno prepoznavanje registrskih tablic</a> (gre za tim. tehnologijo ANPR &#8211; ang. <em>automatic number plate recognition</em>), na podlagi česar se lahko ustvarjajo obsežne zbirke podatkov o gibanju vozil in s tem posameznikov. Čeprav so bili sistemi <a href="https://slo-tech.com/novice/t133130">prvotno uvedeni zaradi zaračunavanja vstopnine v mestna središča</a>, kasneje pa so jih začeli uvajati z namenom iskanja ukradenih vozil, se danes uporabljajo tudi kot orodje boja proti terorizmu (v ZDA pa <a href="https://slo-tech.com/novice/t280993">celo v ločitvenih postopkih</a>). V Britaniji je v začetku veljalo, da ima policija dostop do teh podatkov le v primeru konkretne preiskave, <a href="http://news.bbc.co.uk/2/hi/uk_news/politics/6902543.stm">vendar je leta 2007 britanska vlada te omejitve za namene boja proti terorizmu odpravila</a>. Odločili so se namreč, da bodo do teh posnetkov &#8220;preventivno&#8221; in v realnem času lahko dostopali policisti iz protiterorističnega oddelka. O posledicah takšnega ukrepa za zasebnost in svobodo gibanja pa se razen redkih kritikov ni spraševal praktično nihče.</p>
<p>Kot kaže, pa z novo britansko vlado prihaja do sprememb tudi na tem področju. Britansko notranje ministrstvo je v začetku tega meseca obljubilo, <a href="http://www.guardian.co.uk/uk/2010/jul/04/anpr-surveillance-numberplate-recognition">da bodo to področje zakonsko uredili,</a> saj sta po mnenju notranjega ministra <em>Brokenshira</em> rast in uporaba CCTV (pa tudi sistemov za samodejno prepoznavanje registrskih tablic) neprimerno urejena. Regulacija je potrebna zaradi zagotavljanja zaupanja javnosti v smotrno in pošteno rabo teh sistemov s strani oblasti. Vlada napoveduje, da bodo po novem natančno določili, kdo sploh sme zbirati in hraniti te podatke in koliko časa ter kdo in pod kakšnimi pogoji do teh podatkov sploh lahko dostopa. Obljubljajo tudi, da bodo sisteme za samodejno prepoznavanje registrskih tablic ustrezno označili.</p>
<p>Vprašanje je, kako se bodo na zakonske omejitve odzvali proizvajalci in prodajalci videonadzorne opreme, zagotovo pa lahko pričakujemo, da bodo vsem raziskavam in argumentom navkljub skušali širiti strah. Ne glede na to se je treba zavedati, da ima &#8220;varnostni teater&#8221; svojo ceno. Tako neposredno (strošek tovrstnih sistemov) kot tudi posredno (manj denarja za učinkovitejše načine boja proti kriminalu).</p>
<p>Zavzemanje za večjo zasebnost tako v tem primeru pomeni tudi zavzemanje za bolj racionalno porabo davkoplačevalskega denarja.</p>
<p><em>Članek je bil v nekoliko skrajšani različici 31. julija 2010 objavljen v Dnevnikovem Objektivu, URL: <a href="http://dnevnik.si/tiskane_izdaje/objektiv/1042377549">http://dnevnik.si/tiskane_izdaje/objektiv/1042377549</a>.</em></p>
<div id="_mcePaste" style="position: absolute; left: -10000px; top: 646px; width: 1px; height: 1px; overflow: hidden;"><!-- 		@page { margin: 2cm } 		P.sdfootnote { margin-left: 0.5cm; text-indent: -0.5cm; margin-bottom: 0cm; font-size: 10pt } 		P { margin-bottom: 0.21cm } --></p>
<p class="sdfootnote">http://www.sciencemag.org/cgi/content/abstract/1161405</p>
</div>
  
<div class="wp_license">
<p class="cclicenca"><a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/"><img src="http://i.creativecommons.org/l/by-nc-sa/2.5/si/88x31.png" alt="Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia" class="alignleft" style="margin-top:4px;" />
</a><em>Ta prispevek je objavljen pod licenco  <a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/">Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia</a>.</em></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://hr-cjpc.si/pravokator/index.php/2010/07/31/varnostni-teater-ima-svojo-ceno/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Še ena pomembna sodna odločitev glede zasebnosti službene e-pošte v ZDA</title>
		<link>http://hr-cjpc.si/pravokator/index.php/2010/07/28/se-ena-pomembna-sodna-odlocitev-glede-zasebnosti-sluzbene-e-poste-v-zda/</link>
		<comments>http://hr-cjpc.si/pravokator/index.php/2010/07/28/se-ena-pomembna-sodna-odlocitev-glede-zasebnosti-sluzbene-e-poste-v-zda/#comments</comments>
		<pubDate>Wed, 28 Jul 2010 21:09:46 +0000</pubDate>
		<dc:creator>Matej Kovačič</dc:creator>
				<category><![CDATA[Zasebnost]]></category>
		<category><![CDATA[komunikacijska zasebnost]]></category>
		<category><![CDATA[Schill v. Wisconsin Rapids School District]]></category>
		<category><![CDATA[ZDA]]></category>

		<guid isPermaLink="false">http://hr-cjpc.si/pravokator/?p=561</guid>
		<description><![CDATA[Pred kratkim je bila v ZDA sprejeta še ena pomembna sodna odločitev glede zasebnosti službene elektronske pošte. Vrhovno sodišče ameriške zvezne države Wisconsin je namreč 16. julija letos v primeru Schill v. Wisconsin Rapids School District presodilo, da je elektronska pošta, ki jo vladni uslužbenci pošljejo z računalnika na delovnem mestu, lahko zasebna. Primer se [...]]]></description>
			<content:encoded><![CDATA[<p>Pred kratkim je bila v ZDA sprejeta še ena pomembna sodna odločitev glede zasebnosti službene elektronske pošte. <em>Vrhovno sodišče ameriške zvezne države Wisconsin</em> je namreč 16. julija letos v primeru <em><a href="http://www.wicourts.gov/sc/opinion/DisplayDocument.pdf?content=pdf&amp;seqNo=52285">Schill v. Wisconsin Rapids School District</a></em> presodilo, da je elektronska pošta, ki jo vladni uslužbenci pošljejo z računalnika na delovnem mestu, <strong>lahko zasebna</strong>.</p>
<p>Primer se je začel aprila 2007, ko je državljan Don Bubolz na podlagi zakonodaje o dostopu do informacij javnega značaja <a href="http://sunshinereviewblog.com/category/sunshine-review/sunshine-review-sunshine-review/">želel pridobiti izpis elektronskih sporočil pet učiteljev</a>, ki so bila zasebne narave, a poslana iz službenega računalnika. Šola je najprej presodila, da gre za informacijo javnega značaja, saj so bila sporočila poslana s službenih (torej državnih) računalnikov, vendar so se učitelji na to odločitev pritožili.</p>
<p>Na prvi stopnji so pritožbo sicer izgubili, vendar je nato <em>Vrhovno sodišče ameriške zvezne države Wisconsin</em> presodilo, da mora biti delovanje javne oblasti sicer odprto, vendar pa vsebina zasebnih sporočil vladnih uslužbencev ni stvar javnosti.</p>
<p>Sodišče je kljub temu v določenih primerih dopustilo možnost razkritja zasebnih elektronskih sporočil vladnih uslužbencev poslanih iz računalnikov na delovnem mestu, na primer v primeru, da bi vsebovala dokaze o disciplinskih prekrških ali zlorabi javnih sredstev, tako kot  je bilo to v <a href="http://hr-cjpc.si/pravokator/index.php/2010/06/24/vrhovno-sodisce-zda-sprejelo-pomembno-odlocitev-o-zasebnosti-na-delovnem-mestu/">primeru <em>City of Ontario v. Quon</em>. o katerem je pred kratkim presojalo Vrhovno sodišče ZDA</a>.</p>
  
<div class="wp_license">
<p class="cclicenca"><a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/"><img src="http://i.creativecommons.org/l/by-nc-sa/2.5/si/88x31.png" alt="Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia" class="alignleft" style="margin-top:4px;" />
</a><em>Ta prispevek je objavljen pod licenco  <a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/">Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia</a>.</em></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://hr-cjpc.si/pravokator/index.php/2010/07/28/se-ena-pomembna-sodna-odlocitev-glede-zasebnosti-sluzbene-e-poste-v-zda/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Vrhovno sodišče ZDA sprejelo pomembno odločitev o zasebnosti na delovnem mestu</title>
		<link>http://hr-cjpc.si/pravokator/index.php/2010/06/24/vrhovno-sodisce-zda-sprejelo-pomembno-odlocitev-o-zasebnosti-na-delovnem-mestu/</link>
		<comments>http://hr-cjpc.si/pravokator/index.php/2010/06/24/vrhovno-sodisce-zda-sprejelo-pomembno-odlocitev-o-zasebnosti-na-delovnem-mestu/#comments</comments>
		<pubDate>Thu, 24 Jun 2010 14:04:09 +0000</pubDate>
		<dc:creator>Matej Kovačič</dc:creator>
				<category><![CDATA[Zasebnost]]></category>
		<category><![CDATA[City of Ontario v. Quon]]></category>
		<category><![CDATA[komunikacijska zasebnost]]></category>
		<category><![CDATA[Vrhovno sodišče ZDA]]></category>

		<guid isPermaLink="false">http://hr-cjpc.si/pravokator/?p=555</guid>
		<description><![CDATA[Kot smo poročali decembra 2009 je Vrhovno sodišče ZDA prvič v svoji zgodovini sprejelo v presojanje primer, ki se nanaša na komunikacijsko zasebnost na delovnem mestu. Šlo je za primer City of Ontario v. Quon, sprožil pa ga je pripadnik posebnih policijskih sil (tim. SWAT team) Jeff Quon, skupaj s še tremi policisti. Ker je [...]]]></description>
			<content:encoded><![CDATA[<p>Kot smo <a href="http://hr-cjpc.si/pravokator/index.php/2009/12/16/vrhovno-sodisce-zda-bo-odlocalo-o-pravici-do-komunikacijske-zasebnosti-na-delovnem-mestu/">poročali decembra 2009</a> je Vrhovno sodišče ZDA prvič v svoji zgodovini sprejelo v presojanje primer, ki se nanaša na komunikacijsko zasebnost na delovnem mestu. Šlo je za primer <em>City of Ontario v. Quon</em>, sprožil pa ga je pripadnik posebnih policijskih sil (tim. <em>SWAT team</em>) Jeff Quon, skupaj s še tremi policisti.</p>
<p>Ker je Quon večkrat prekoračil mesečne stroške za uporabo službenega pagerja, je njegov delodajalec pridobil prepis njegovih tekstovnih sporočil (iz službenega pagerja). Izkazalo se je, da so bila sporočila v veliki meri zasebne narave ter zelo seksualno eksplicitna. Maja 2003 je zato Quon skupaj s še tremi policisti na okrožno sodišče v Kaliforniji vložil tožbo zaradi kršitve pravice do zasebnosti, ki pa ni razsodilo njim v prid. Sledila je pritožba na prizivno sodišče, ki je 18. junija 2009 presodilo, da je v tem primeru šlo za kršitev pravice do zasebnosti v zvezni in kalifornijski ustavi.</p>
<p>Sledila je pritožba na Vrhovno sodišče ZDA, ki je ugotavljalo ali pripadnik posebne enote policije upravičeno pričakuje zasebnost na tekstovnih sporočilih, ki jih pošilja preko službenega pagerja ter ali enako velja tudi za posameznike, ki pripadnikom posebne enote policije na službene pagerje pošiljajo svoja sporočila.</p>
<p>17. junija letos je <a href="http://www.supremecourt.gov/opinions/09pdf/08-1332.pdf">Vrhovno sodišče objavilo svojo odločitev</a> (primer <a href="http://www.scotuswiki.com/index.php?title=City_of_Ontario_v._Quon">City of Ontario v. Quon, docket number 08-1332</a>), in sicer da pregled takšnih sporočil ne predstavlja neupravičenega posega v zasebnost v skladu s <em>Četrtim amandmajem ameriške ustave</em>. Po mnenju sodišča je bila preiskava povezana z delom oziroma s sumom kršitve delovnih obveznosti, hkrati pa je bila upravičena in ni bila preveč invazivna, zaradi česar ne predstavlja kršitve <em>Četrtega amandmaja ameriške ustave</em>.</p>
<p>Odločitev je na nek način pričakovana, saj se je <em>Vrhovno sodišče ZDA</em> v odločitvi leta 1987 (primer <em><a href="http://law.jrank.org/pages/13372/O-Connor-v-Ortega.html">O’Connor v. Ortega, 480 U.S. 709 (1987)</a></em>) postavilo na stališče, da zaposleni na delovnem mestu sicer lahko pričakuje zasebnost, vendar je potrebno to pričakovanje uravnotežiti z interesom delodajalca glede nadzora nad delom zaposlenega. V primeru <em>Ortega</em> je <em>Vrhovno sodišče ZDA</em> presodilo, da je preiskava vladnega uslužbenca s strani delodajalca upravičena, če je opravljena v povezavi z njegovim delom in ni pretirano vsiljiva.</p>
<p>Naj še dodamo, da je področje <a href="http://matej.owca.info/predavanja/Nadzor_e-poste_na_delovnem_mestu_Kovacic.pdf">komunikacijske zasebnosti na delovnem mestu v Evropi bistveno drugačno urejeno kot v ZDA</a>.</p>
  
<div class="wp_license">
<p class="cclicenca"><a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/"><img src="http://i.creativecommons.org/l/by-nc-sa/2.5/si/88x31.png" alt="Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia" class="alignleft" style="margin-top:4px;" />
</a><em>Ta prispevek je objavljen pod licenco  <a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/">Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia</a>.</em></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://hr-cjpc.si/pravokator/index.php/2010/06/24/vrhovno-sodisce-zda-sprejelo-pomembno-odlocitev-o-zasebnosti-na-delovnem-mestu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Komisija za preprečevanje korupcije izdala mnenje glede ravnanja MJU v postopku nabave in vzdrževanja Microsoft programske opreme</title>
		<link>http://hr-cjpc.si/pravokator/index.php/2010/06/22/komisija-za-preprecevanje-korupcije-izdala-mnenje-glede-ravnanja-mju-v-postopku-nabave-in-vzdrzevanja-microsoft-programske-opreme/</link>
		<comments>http://hr-cjpc.si/pravokator/index.php/2010/06/22/komisija-za-preprecevanje-korupcije-izdala-mnenje-glede-ravnanja-mju-v-postopku-nabave-in-vzdrzevanja-microsoft-programske-opreme/#comments</comments>
		<pubDate>Tue, 22 Jun 2010 07:26:04 +0000</pubDate>
		<dc:creator>Matej Kovačič</dc:creator>
				<category><![CDATA[Informacijska tehnologija]]></category>
		<category><![CDATA[Odprta koda]]></category>
		<category><![CDATA[državna uprava]]></category>
		<category><![CDATA[javna naročila]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Microsoft]]></category>
		<category><![CDATA[MJU]]></category>
		<category><![CDATA[OpenOffice.org]]></category>
		<category><![CDATA[stroški]]></category>

		<guid isPermaLink="false">http://hr-cjpc.si/pravokator/?p=551</guid>
		<description><![CDATA[Po tem, ko smo v več člankih pisali o državnih nabavah programske opreme in IT storitev (del naših ugotovitev pa so povzeli tudi pri drugih časnikih, zlasti pri Dnevniku in Financah) je kranjsko združenje Tux sredi februarja 2010 na Računsko sodišče in Komisijo za preprečevanje korupcije poslalo pobudo za revizijo skladnosti postopkov naročanje pisarniške programske [...]]]></description>
			<content:encoded><![CDATA[<p>Po tem, ko smo v več člankih pisali o državnih nabavah programske opreme in IT storitev (del naših ugotovitev pa so povzeli tudi pri drugih časnikih, zlasti pri <em>Dnevniku</em> in <em>Financah</em>) je kranjsko združenje <em>Tux</em> sredi februarja 2010 na <em>Računsko sodišče </em>in <em>Komisijo za preprečevanje korupcije</em> poslalo <a href="https://slo-tech.com/novice/t403203/0">pobudo za revizijo skladnosti postopkov naročanje pisarniške programske opreme za potrebe državnih organov RS v obdobju 2003 &#8211; 2010</a>. Prav tako smo <em>Komisijo za preprečevanje korupcije</em> že decembra 2009 zaprosili za mnenje ali morda <a href="http://www.enarocanje.si/pregledobjave.asp?IzpObrazec=90077">javno naročilo 2008/P 40</a> ni bilo prilagojeno v korist podjetju Microsoft.</p>
<p><em>Komisija za preprečevanje korupcije</em> je zadevo preučila in 14. 6. 2010 sprejela <a href="http://www.kpk-rs.si/index.php?id=35&amp;show=442&amp;podrocje=0&amp;leto=2010&amp;mesec=0&amp;cHash=3c6ac2daa0">mnenje številka 15</a>, v katerem ugotavlja, da ravnanje uradnih oseb <em>Ministrstva za javno upravo</em> v postopku nabave in vzdrževanja Microsoft programske opreme <strong>nima znakov korupcije</strong> po 3. alineji 2. člena <a href="http://www.uradni-list.si/1/objava.jsp?urlid=20042&amp;stevilka=71">Zakona o preprečevanju korupcije</a> in <strong>ne predstavlja konflikta interesov</strong>.</p>
<p>V mnenju komisija ugotavlja, da je <em>Ministrstvo za javno upravo</em> oziroma <em>Center vlade Republike Slovenije za informatiko</em> izvedel javna naročila za nabavo Microsoft programske opreme za delovne postaje skozi postopek s pogajanji, na podlagi česar je bila podpisana pogodba, sklenjena za obdobje 2009-2011. S tem je (po navedbah <em>MJU</em>) javna uprava proti <em>Microsoftu</em> kot velik kupec in dosegla bistveno bolj ugodne pogoje nabave, kot če bi programsko opremo nabavljal vsak organ samostojno.</p>
<p>Kot navaja <em>MJU</em> se je država odločila za postopek s pogajanji brez predhodne objave, kar je po <a href="http://www.uradni-list.si/1/objava.jsp?urlid=2006128&amp;stevilka=5409">Zakonu o javnem naročanju</a> (24. člen) mogoče storiti v primeru, če zaradi tehničnih oziroma umetniških zahtev predmeta javnega naročila ali iz razlogov, ki so povezani z varovanjem izključnih pravic, naročilo lahko izpolni le določen ponudnik. Vendar pa je po mnenju <em>Komisije za preprečevanje korupcije</em> <em>MJU</em> uporabo postopka s pogajanji brez predhodne objave <strong>upravičil in zato tako ravnanje ni bilo nezakonito</strong>.</p>
<p><em>Komisija</em> je preverila tudi trditve enega izmed prijaviteljev, da naj bi javni uslužbenci, ki sodelujejo pri uvajanju in uporabi konkurenčnih rešitev odprte kode, sodelovali tudi pri pogajanjih z družbo <em>Microsoft</em>, kar naj bi predstavljalo konflikt interesov.</p>
<p><em>MJU</em> je <em>Komisiji</em> pojasnilo, da ravno to, da isti uslužbenci sodelujejo pri vseh teh aktivnostih, pomeni prednost pri pogajanjih z družbo <em>Microsoft</em>, saj široko poznavanje različnih področij s strani omenjenih državnih uradnikov omogoča boljša pogajalska izhodišča. To argumentacijo je <em>Komisija</em> sprejela.</p>
<p><em>Komisija</em> je nato preverila tudi študijo »<a href="http://e-uprava.gov.si/eud/e-uprava/Studija%20upravicenosti%20MS%20EA.pdf">Ocena ekonomske upravičenosti MS-EA za obdobje 2003-2005</a>«, ki naj bi jo naredili isti javni uslužbenci, ki so nato tudi sodelovali pri pogajanjih z družbo <em>Microsoft</em>, ter ugotovila, da javni uslužbenci v konkretnem primeru <strong>niso postopali pristransko </strong>oz.<strong> niso favorizirali točno določenega ponudnika</strong>, pač pa so naročniku predstavili prednosti in slabosti posamezne rešitve. Se pa pri tej presoji <em>Komisija</em> <strong>ni spuščala</strong> v ocenjevanje strokovnosti tistih, ki so sodelovali pri izdelavi študije, ravno tako pa se ni opredelila o tem, kateri operacijski sistem in ostali programi so najboljši in kot taki edini primerni in smotrni za uporabo v javnem sektorju, saj za to ni niti pristojna niti usposobljena.</p>
<p>Edini očitek, ki ga je <em>Komisija</em> naslovila na <em>MJU</em> pa je ta, da <strong>ne obstaja konkretna študija</strong>, ki bi pokazala na smotrnost nabave računalniške opreme v daljšem časovnem obdobju, pač pa se je pri nakupu nove opreme za obdobje 2009-2011 uporabila le obnovljena študija. Po mnenju <em>Komisije</em> pa lahko pomanjkanje nove študije povzroči <strong>vsaj dvom v smiselnost takega nakupa</strong>. <em>Komisija</em> v svojem mnenju tudi navaja ugotovitev, da <em>MJU</em> tudi sam priznava, da <strong>brez izvedbe pilotskih projektov v različnih delovnih okoljih ne more podati ocene trajanja in stroškov takega prehoda</strong>.</p>
<p>Koruptivnega ravnanja v tem primeru torej <em>Komisija za preprečevanje korupcije</em> ni našla, kljub temu pa lahko še enkrat ponovimo zaključno misel iz <a href="http://hr-cjpc.si/pravokator/index.php/2010/04/09/transparentnost-in-gospodarnost-javne-uprave-pri-nakupih-programske-opreme/">članka o transparentnosti in gospodarnosti javne uprave pri nakupih programske opreme</a>:</p>
<blockquote><p>&#8220;<em>Nihče ne pravi, da bi država na vso silo morala pričeti uporabljati odprto kodo na vseh področjih. Nihče tudi ne trdi, da je prehod na odprto kodo in Linux na vseh področjih mogoč in smiseln. Obstaja pa dovolj indicev, da je uporaba odprte kode vsaj v delu poslovanja državne uprave verjetno smiselna in stroškovno učinkovita ter bi lahko z njeno uporabo morda lahko zmanjšali visoke stroške za informatizacijo javne uprave. To pa pomeni, da bi država odprto kodo morala začeti jemati kot resno alternativo, predvsem pa bi se morala pri nakupu programske opreme in storitev informatizacije začeti obnašati bistveno bolj transparentno in gospodarno. <strong>Za začetek morda lahko pričakujemo javno objavljeno pregledno analizo vseh stroškov za informatiko ter resno pilotno študijo o uvajanju odprte kode v javno upravo.</strong> Vprašanje namreč ni uporaba odprte ali zaprte kode, pač pa transparentnost in gospodarnost porabe javnih sredstev.</em>&#8220;</p></blockquote>
  
<div class="wp_license">
<p class="cclicenca"><a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/"><img src="http://i.creativecommons.org/l/by-nc-sa/2.5/si/88x31.png" alt="Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia" class="alignleft" style="margin-top:4px;" />
</a><em>Ta prispevek je objavljen pod licenco  <a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/">Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia</a>.</em></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://hr-cjpc.si/pravokator/index.php/2010/06/22/komisija-za-preprecevanje-korupcije-izdala-mnenje-glede-ravnanja-mju-v-postopku-nabave-in-vzdrzevanja-microsoft-programske-opreme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Izšla knjiga Linux na namizju</title>
		<link>http://hr-cjpc.si/pravokator/index.php/2010/06/09/izsla-knjiga-linux-na-namizju/</link>
		<comments>http://hr-cjpc.si/pravokator/index.php/2010/06/09/izsla-knjiga-linux-na-namizju/#comments</comments>
		<pubDate>Wed, 09 Jun 2010 11:46:26 +0000</pubDate>
		<dc:creator>Matej Kovačič</dc:creator>
				<category><![CDATA[Informacijska tehnologija]]></category>
		<category><![CDATA[Odprta koda]]></category>
		<category><![CDATA[knjiga]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[priročnik]]></category>

		<guid isPermaLink="false">http://hr-cjpc.si/pravokator/?p=545</guid>
		<description><![CDATA[O odprti kodi in operacijskem sistemu Linux smo na teh straneh že večkrat pisali. Kljub temu, da je operacijski sistem Linux brezplačen, pa večina uporabnikov z njim ni seznanjena, pogosto tudi zaradi predsodkov pa tudi zaradi pomanjkanja informacij. Izid knjige Linux na namizju &#8211; Uporaba Ubuntu Linuxa na namiznem računalniku skuša to slednje spremeniti. Gre [...]]]></description>
			<content:encoded><![CDATA[<p>O odprti kodi in operacijskem sistemu Linux smo na teh straneh že večkrat pisali. Kljub temu, da je operacijski sistem Linux brezplačen, pa večina uporabnikov z njim ni seznanjena, pogosto tudi zaradi predsodkov pa tudi zaradi pomanjkanja informacij.</p>
<p>Izid knjige <a href="http://matej.owca.info/linux/Linux_na_namizju.pdf/">Linux na namizju &#8211; Uporaba Ubuntu Linuxa na namiznem računalniku</a> skuša to slednje spremeniti. Gre za 164-stranski priročnik v slovenskem jeziku, namenjen začetnikom v svetu Linuxa.</p>
<p>Na začetku publikacije je na kratko razloženo, kaj je to Linux in kaj omogoča, sledi pa opis uporabe Ubuntu Linuxa na namiznem računalniku. Skozi vodič <em>Linux na namizju</em> se tako uporabniki seznanijo z nastavitvami sistema ter osnovnimi administrativnimi opravili, dodajanjem in upravljanjem uporabnikov in skupin, delom z datotekami, uporabo multimedije, povezovanjem v omrežja, nameščanjem programskih paketov itd., pa tudi z nekaterimi naprednejšimi opravili kot na primer izdelovanjem varnostnih kopij, poganjanjem Windows aplikacij znotraj Linux sistemov in virtualizacijo. Del knjige je posvečen tudi varnosti, zlasti uporabi šifriranja, zelo na kratko pa je omenjena tudi ukazna vrstica in njene zmožnosti. Na koncu je na kratko predstavljena tudi namestitev sistema. Knjiga vsebuje številne ilustracije (zaslonske posnetke).</p>
<div id="attachment_546" class="wp-caption aligncenter" style="width: 224px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2010/06/naslovnica_Linux_na_namizju.png"><img class="size-medium wp-image-546" title="naslovnica_Linux_na_namizju" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2010/06/naslovnica_Linux_na_namizju-214x300.png" alt="Linux na namizju, 2010, 164 strani, ISBN 978-961-245-959-8" width="214" height="300" /></a><p class="wp-caption-text">Linux na namizju, 2010, 164 strani, ISBN 978-961-245-959-8</p></div>
<p>Knjiga je izdana pod <em>Creative Commons</em> licenco, je <strong>prosto dostopna in brezplačna</strong>. Izšla je v elektronski obliki (kot PDF datoteka) in si jo je mogoče <a href="http://dk.fdv.uni-lj.si/ek/pdfs/ek_kovacic_2010_Linux_na_namizju.pdf">brezplačno prenesti iz digitalne knjižnice</a>.</p>
<h2>Podrobnejši opis publikacije</h2>
<p>V knjigi so predstavljene naslednje teme:</p>
<ul>
<li>osnovne nastavitve oz. prilagoditve sistema (tipkovnica, miška, jezikovne nastavitve, pisave, tiskanje, zvok, nastavitve zaslona&#8230;);</li>
<li>dodajanje in upravljanje uporabnikov in skupin ter določanje pravic uporabnikom v večuporabniških okoljih;</li>
<li>delo z datotekami (razloženi so koncepti lastništva in pravic nad datotekami v Linux okolju);</li>
<li>uporaba multimedije (uporaba digitalnega fotoaparata in kamere, delo z video in glasbenimi datotekami ter pretvorbe med video formati, zapisovanje na CD/DVD, gledanje TV);</li>
<li>igre pod Linuxom;</li>
<li>povezovanje v omrežja (žična, brezžična, mobilna, DLS, VPN, bluetooth, deljenje internetne povezave, uporaba požarnega zidu, predstavljena so tudi nekatera orodja za starševski nadzor interneta);</li>
<li>nameščanje programskih paketov in koncept skladišč programskih paketov ter posodabljanje sistema (predstavljena so tudi nekatera dodatna skladišča programskih paketov ter nekateri dodatni uporabni programi);</li>
<li>upravljanje porabe (električne energije);</li>
<li>povezovanje med sistemi, deljenje omrežnih sredstev, predstavljena je tudi oblačna storitev <em>Ubuntu One</em>;</li>
<li>uporab programja za medosebno komuniciranje (elektronska pošta, izmenjava neposrednih sporočil, povezava s socialnimi omrežji, internetna telefonija);</li>
<li>izdelovanje varnostnih kopij;</li>
<li>poganjanje Windows aplikacij znotraj Linux sistemov in virtualizacija;</li>
<li>upravljanje diskov (na kratko je razložen tudi koncept diskovnih razdelkov (particij), predstavljeni so tudi nekateri datotečni sistemi);</li>
<li>šifriranje in varnost;</li>
<li>ukazna vrstica;</li>
<li>namestitev sistema.</li>
</ul>
  
<div class="wp_license">
<p class="cclicenca"><a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/"><img src="http://i.creativecommons.org/l/by-nc-sa/2.5/si/88x31.png" alt="Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia" class="alignleft" style="margin-top:4px;" />
</a><em>Ta prispevek je objavljen pod licenco  <a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/">Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia</a>.</em></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://hr-cjpc.si/pravokator/index.php/2010/06/09/izsla-knjiga-linux-na-namizju/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sledenje IP naslova</title>
		<link>http://hr-cjpc.si/pravokator/index.php/2010/05/07/sledenje-ip-naslova/</link>
		<comments>http://hr-cjpc.si/pravokator/index.php/2010/05/07/sledenje-ip-naslova/#comments</comments>
		<pubDate>Fri, 07 May 2010 13:24:30 +0000</pubDate>
		<dc:creator>Matej Kovačič</dc:creator>
				<category><![CDATA[Digitalna forenzika]]></category>
		<category><![CDATA[Informacijska tehnologija]]></category>
		<category><![CDATA[ASN]]></category>
		<category><![CDATA[GeoIP]]></category>
		<category><![CDATA[IP naslov]]></category>
		<category><![CDATA[nelegalne vsebine]]></category>

		<guid isPermaLink="false">http://hr-cjpc.si/pravokator/?p=534</guid>
		<description><![CDATA[Kot v zborniku Cybercrime: Security and Surveillance in the Information Age (izdanem leta 2000) navajata Douglas Thomas in Brian D. Loader, pri kiberkriminalu ne gre zgolj samo za uporabo informacijsko-komunikacijske tehnologije v kriminalne namene, pač pa je bistveni element kiberkriminala v tem, da ta kriminal ne bi bil mogoč brez uporabe tehnologije, vsaj ne v [...]]]></description>
			<content:encoded><![CDATA[<p>Kot v zborniku <a href="http://www.amazon.ca/Cybercrime-Security-Surveillance-Information-Age/dp/0415213266">Cybercrime: Security and Surveillance in the Information Age</a> (izdanem leta 2000) navajata Douglas Thomas in Brian D. Loader, pri kiberkriminalu ne gre zgolj samo za uporabo informacijsko-komunikacijske tehnologije v kriminalne namene, pač pa je bistveni element kiberkriminala v tem, da ta kriminal ne bi bil mogoč brez uporabe tehnologije, vsaj ne v takem obsegu. Reitinger pa v istem zborniku v prispevku &#8220;<em>Encryption, anonymity and markets</em>&#8221; (str. 132-152) navaja še tri pomembne značilnosti kiberkriminala: lahko je izveden na daljavo, identiteto osebe, ki kaznivo dejanje izvede je mogoče razmeroma enostavno zakriti ali ponarediti, sledenje izvornemu komunikacijskemu sredstvu, preko katerega se je nekdo povezal v kiberprostor pa ni vedno mogoče.</p>
<p>Slednje &#8211; sledenje izvornemu komunikacjskemu sredstvu &#8211; pa ni težavno samo v primeru sledenja storilca, pač pa tudi v primeru sledenja lokacije strežnikov z nezakonitimi vsebinami. In to ne samo v primeru, ko so strežniki z nezakonitimi vsebinami skriti za različnimi posredniškimi strežniki (tim. <em>proxy</em>) ali za celim omrežjem posredniških strežnikov (tim. <a href="http://en.wikipedia.org/wiki/Fast_flux">fast flux omrežje</a>), pač pa celo v primerih, ko je nezakonita vsebina locirana na znanem IP naslovu.</p>
<p>V nadaljevanju si bomo ogledali konkreten primer analize IP naslova strežnika, na katerem se je pred časom nahajala otroška pornografija. Spletni strežnik z nezakonito vsebino je bil prijavljen prijavni točki <a href="https://www.spletno-oko.si/">Spletno oko</a>, ki je prijavo posredovala slovenski policiji.</p>
<h2>Analiza domene</h2>
<p>Preiskava se torej začne s spletnim naslovom, ki vsebuje podatke o domeni in domenski končnici. Najbolj znane domenske končnice so <em>.com</em> (gre za tim poslovne oz. komercialne domene), <em>.net</em> (v osnovi naj bi bile to domene različnih omrežij), <em>.org</em> (v osnovi naj bi bila to domena neprofitnih organizacij), <em>.info</em>, <em>.biz</em>, <em>.tv</em>, itd. Svoje domenske končnice imajo tudi posamezne države (npr. <em>.si</em> za Slovenijo,<em> .de</em> za Nemčijo, <em>.it</em> za Italijo, itd.).</p>
<p>Za zgled si za začetek oglejmo nekaj spletnih naslovov: <em>http://www.ubuntu.com</em>, <em>http://www.ubuntu.si</em> in <em>http://www.indiaevm.org</em>. Domenske končnice so v vseh treh primerih različne &#8211; prva <em>.com</em> nakazuje, da gre za strežnik podjetja ali druge komercialne organizacije, končnica <em>.si</em> nakazuje, da gre za strežnik slovenske pravne ali fizične osebe, končnica <em>.org</em> pa da gre za strežnik neprofitne organizacije.</p>
<p>Vendar pa stvari niso tako preproste. Domene <em>.com</em>, <em>.org</em> in še številne druge lahko registrira kdorkoli. Podobno velja tudi za domene posameznih držav. Nekatere, <a href="http://www.register.si/">npr. Slovenija</a>, imajo glede registracije razmeroma natančna pravila. Druge omogočajo prodajo domene komurkoli. Vse domene morajo biti vpisane v poseben register, tim. <a href="http://en.wikipedia.org/wiki/WHOIS">WHOIS imenik</a>. V WHOIS imeniku so zapisani podatki o registrarju (podjetju oziroma organizaciji, preko katere domeno registriramo in ki skrbi za pravilnost in ažurnost vpisov v WHOIS registru) ter lastniku domene. Poleg administrativnega kontakta mora biti v WHOIS imeniku naveden še tim. tehnični kontakt, torej kontakt osebe, ki skrbi za reševanje tehničnih težav povezanih z domeno &#8211; zlasti je pomemben veljaven elektronski naslov te osebe.</p>
<p>Vendar pa nekateri registrarji (pravzaprav večina komercialnih registrarjev) identitete lastnikov domen ne preverjajo. Praviloma sicer velja, da so podatki v evropskih registrih bolj točni, saj je v evropskih državah zasebnost registranta praviloma zaščitena z zakonodajo in zato po skrivanju ni take potrebe kot pri komercialnih domenah. Poleg tega splošni pogoji registrarjev določajo, da lastnik domene ne sme dajati zavajajočih podatkov, tega pa se v kupci evropskih domen praviloma bolj držijo kot kupci ostalih domen. Pri prodaji komercialnih domen pa za nakup jim večinoma zadostuje zgolj plačilo s kreditno kartico (ki je lahko tudi ukradena). Nekateri pa podatke o pravem lastniku domene prikrijejo; v tem primeru jih je mogoče izvedeti preko registrarja, niso pa javno dostopni. Dejstvo namreč je, da je WHOIS imenik javno dostopen &#8211; tako pošiljateljem nezaželene elektronske pošte in spletnim goljufom, kot tudi državnim organom totalitarnih režimov. Zato nekateri registrarji s prikrivanjem identitete lastnikov domen skušajo le-te zaščititi pred tem,da postanejo žrtev goljufije, viktimizacije ali političnega preganjanja.</p>
<p>Če kljub temu želimo preveriti lastnika domene, to lahko storimo z orodjem <em>whois</em>, ki je del paketa omrežnih orodij vsake distribucije Linux operacijskega sistema. Gre za orodje, ki se poveže v WHOIS imenik iz katerega pridobi podatke o lastniku domene (obstaja dve različici orodja, eno lahko poganjamo iz ukazne vrstice, eno pa upravljamo preko grafičnega vmesnika). Mimogrede, vpogled v WHOIS imenik ne razkrije preteklih lastnikov domene. Za zgled si najprej oglejmo lastnika domene <em>ubuntu.com</em>:</p>
<blockquote>
<pre>Registrant:
 James Troup
 Canonical, Ltd.
 One Circular Road
 Douglas Isle of Man IM1 1AF
 GB
 hostmaster@canonical.com +44.1624643643 Fax: -</pre>
<pre>Domain Name: ubuntu.com</pre>
<pre>Registrar Name: Markmonitor.com
Registrar Whois: whois.markmonitor.com
Registrar Homepage: http://www.markmonitor.com</pre>
<pre>Administrative Contact:
 James Troup
 Canonical, Ltd.
 One Circular Road
 Douglas Isle of Man IM1 1AF
 GB
 hostmaster@canonical.com +44.1624643643 Fax: -
 Technical Contact, Zone Contact:
 James Troup
 Canonical, Ltd.
 One Circular Road
 Douglas Isle of Man IM1 1AF
 GB
 hostmaster@canonical.com +44.1624643643 Fax: -</pre>
<pre>Created on..............: 2004-05-29.
Expires on..............: 2014-05-29.
Record last updated on..: 2010-04-16.</pre>
<pre>Domain servers in listed order:</pre>
<pre>ns2.canonical.com
ns3.canonical.com
ns1.canonical.com</pre>
</blockquote>
<p>Iz izpisa je razvidno, da je lastnik domene James Troup iz podjetja Canonical (ista oseba je tudi tim. administrativni in tehnični kontakt), naveden pa je tudi naslov podjetja in telefonski in e-poštni kontakt. V WHOIS imeniku je sicer še nekaj drugih, bolj tehničnih podatkov, npr. kdaj je bila domena registrirana in kdaj poteče, katere <a href="http://en.wikipedia.org/wiki/Name_server">domenske strežnike</a> uporablja (včasih nam ti podatki lahko služijo za namig katere organizacije so povezane z lastnikom domene), kdaj so bili podatki o domeni posodobljeni, itd. Podobno lahko ugotovimo za domeno <em>ubuntu.si</em>. Izpis je nekoliko drugačen, vidimo pa lahko, da je bila domena registrirana pri podjetju (registrarju) Gigaspark, lastnik domene pa je podjetje Vigred s.p. iz Mežice (opomba: telefonsko številko lastnika domene smo pred objavo članka izbrisali).</p>
<blockquote>
<pre>organization:		Vigred s.p.
 nic-hdl:		G97656
 email:			blaz@vigred.com
 phone:			+386.41******
 fax-no:		+386.41******
 address:		Celovska 17
 address:		2392 Mezica
 address:		SI
 source:		ARNES</pre>
</blockquote>
<p>Tretji primer pa je že nekoliko drugačen. Domena <em>indiaevm.org</em> je namreč registrirana pri registrarju <em>DreamHost</em> oz. <em>New Dream Network</em>, ki skrbi za zasebnost svojih strank. Zato v WHOIS imeniku niso navedeni kontaktni podatki pravega lastnika domene, pač pa piše zgolj, da je lastnik domene &#8220;<em>A Happy DreamHost Customer</em>&#8220;. Prav tako so navedeni telefonski kontakti registrarja domene (torej podjetja, ki domene zgolj &#8220;prodaja&#8221;), pravega lastnika domene pa je mogoče kontaktirati preko elektronske pošte <em>indiaevm.org@proxy.dreamhost.com</em>, kjer pa spet vidimo, da ne gre za &#8220;pravi&#8221; oz. neposreden elektronski naslov, pač pa za elektronski naslov, ki se preko registrarja <em>DreamHost</em> posreduje na pravi e-naslov lastnika domene.</p>
<blockquote>
<pre>Admin ID:ndn-1051570
 Admin Name:indiaevm.org Private Registrant
 Admin Organization:A Happy DreamHost Customer
 Admin Street1:417 Associated Rd #324
 Admin Street2:
 Admin Street3:
 Admin City:Brea
 Admin State/Province:CA
 Admin Postal Code:92821
 Admin Country:US
 Admin Phone:+1.2139471032
 Admin Phone Ext.:
 Admin FAX:
 Admin FAX Ext.:
 Admin Email:indiaevm.org@proxy.dreamhost.com</pre>
</blockquote>
<p>Če se torej vrnemo k našemu primeru strežnika z nezakonito vsebino (konkretnega URL naslova strežnika ne bomo navajali) &#8211; strežnik je bil registriran na domenski končnici <em>.cc</em>, ki je v upravljanju <em>Kokosovih otokov</em> (gre za tim. zunanji teritorij Avstralije). Vendar pa podatki iz WHOIS imenika kažejo, da je lastnik domene nekdo iz Južne Koreje. V tem primeru torej iz samega WHOIS imenika ne pridobimo kaj dosti uporabnih podatkov kje točno naj bi se lastnik domene in strežnika oziroma sam strežnik v resnici nahajal (kar je seveda pričakovano). Treba se je torej lotiti naslednjega koraka &#8211; ugotavljanja IP naslova.</p>
<h2>Ugotavljanje IP naslova</h2>
<p>Imena strežnikov se v IP naslove pretvarjajo s pomočjo <a href="http://en.wikipedia.org/wiki/Domain_Name_System">DNS sistema</a>. Gre za nekakšen &#8220;telefonski imenik&#8221; internetnih strežnikov v katerem se imena domen pretvarjajo v IP naslove, podobno kot se v mobilnih telefonih imena oseb iz internega imenika povezujejo s telefonskimi številkami teh oseb. Pomembno je razumeti razliko med domeno in strežnikom oz. domeno in poddomeno. Poddomena je namreč tisti del internetnega naslova, ki se nahaja pred domeno &#8211; v primeru <em>www.ubuntu.com</em> je to <em>www</em>. V primeru <em>wiki.ubuntu.com</em> je to <em>wiki</em>. Domena oz. poddomene se lahko nahajajo na enem ali več strežnikih oziroma enem ali več IP naslovih. Prav tako se na enem IP naslovu lahko nahaja več spletnih strežnikov oz. več domen. Mogoča pa je tudi situacija, da je domena zgolj registrirana (vpisana v WHOIS imenik), ni pa &#8220;povezana&#8221; z IP naslovom. Seveda pa v takem primeru domena ni aktivna (npr. spletna stran domene ne obstaja).</p>
<p>IP naslov posameznega internetnega strežnika sicer naš računalnik samodejno pridobi vsakič, ko npr. s spletnim brskalnikom obiščemo spletno stran na tem strežniku, IP naslov pa &#8220;ročno&#8221; lahko pridobimo tudi z ukazom <em>ping</em>, ki je prav tako del paketa omrežnih orodij operacijskega sistema. Mimogrede, IP spletnega strežnika si lahko ogledamo tudi z dodatkom za brskalnik Firefox, <a href="https://addons.mozilla.org/en-US/firefox/addon/590">ShowIP</a>.</p>
<p>Primer grafičnega izpisa upaza ping za strežnik <em>www.ubuntu.si</em> izgleda takole:</p>
<p><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2010/05/ping_omrezna_orodja.png"><img class="aligncenter size-medium wp-image-536" title="ping_omrezna_orodja" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2010/05/ping_omrezna_orodja-300x271.png" alt="ping_omrezna_orodja" width="300" height="271" /></a></p>
<p>Enake informacije dobimo z zagonom ukaza <em>ping</em> iz ukazne vrstice, tokrat za strežnik <em>www.ubuntu.com</em>:</p>
<blockquote>
<pre>ping www.ubuntu.com
 PING www.ubuntu.com (91.189.89.88) 56(84) bytes of data.
 64 bytes from privet.canonical.com (91.189.89.88): icmp_seq=1 ttl=48 time=49.5 ms</pre>
</blockquote>
<p>Iz izpisa je razvidno, da se spletni strežnik <em>www.ubuntu.com</em> nahaja na IP naslovu <em>91.189.89.88</em>. Kot smo že omenili, se različne poddomene lahko nahajajo na različnih IP naslovih. Tako je npr. IP naslov spletnega mesta <em>wiki.ubuntu.com</em> enak <em>91.189.90.19</em>.</p>
<h3>Nekateri posebni primeri</h3>
<p>Kot smo omenili, se neka poddomena lahko nahaja na več IP naslovih, primer za to je že omenjeno <a href="http://en.wikipedia.org/wiki/Fast_flux">fast flux omrežje</a>. V tem primeru bo večkratno zaporedno ugotavljanje IP naslova ciljnega strežnika vsakič vrnilo drug IP naslov, saj bo vsak nov zahtevek za npr. ogled spletne strani, ki ga pošlje naš spletni brskalnik, poslan na drugo točko <em>fast flux </em>omrežja. Ni pa to nujno. Upravitelj <em>fast flux</em> omrežja namreč lahko zamenjavo IP naslova izvede v določenih časovnih intervali in/ali ga pogojuje z geografsko lokacijo iz katere je prišel zahtevek za dostop do npr. spletne strani. Tako bodo npr. uporabniki iz Evrope preusmerjeni samo na določene IP naslove v <em>fast flux</em> omrežju, uporabniki iz ZDA pa na druge. V tem primeru je iskanje vseh IP naslovov <em>fast flux</em> omrežja precej bolj zahtevno, pomagamo si lahko z različnimi posredniškimi strežniki, VPN storitvijo ali omrežjem Tor.</p>
<p>Mogoča pa je tudi situacija, ko se pravi strežnik z npr. nezakonitimi vsebinami v resnici ne nahaja na ugotovljenem IP naslovu, pač pa se tam nahaja samo posredniški strežnik, ki spletne zahtevke za npr. ogled spletne strani posreduje dalje. V tem primeru pravega IP naslova ciljnega strežnika seveda ne moremo odkriti z internetnimi orodji, pač pa je treba zaseči in analizirati posredniški strežnik. (Sicer obstajajo določene statistične tehnike za ugotavljanje omrežja v katerem se IP naslov ciljnega strežnika v resnici nahaja, vendar je njihova uporaba zelo zahtevna in nezanesljiva.)</p>
<p>Ugotavljanje lokacije strežnika v Tor omrežju (tim. <a href="http://en.wikipedia.org/wiki/Tor_%28anonymity_network%29#Hidden_services">hidden service</a>) je izedno težko, vendar <a href="http://www.onion-router.net/Publications/locating-hidden-servers.pdf">ne povsem nemogoče</a>. Skrite strežnike poznamo po (psevdo)domenski končnici .onion, treba pa je podariti so pa izredno redki in brez posebne programske opreme (tim. odjemalca za omrežje Tor) uporabnikom nedostopni.</p>
<h2>Ugotavljanje fizične lokacije IP naslova</h2>
<p>Pri ugotavljanju fizične lokacije IP naslova si lahko pomagamo z dvema storitvama. Prva storitev omogoča vpogled v geolokacijsko bazo IP naslovov. <em>GeoIP</em> baza je dostopna preko različnih spletnih vmesnikov, v operacijskem sistemu Ubuntu Linux pa si lahko namestimo zbirko orodij za iskanje po GeoIP bazi z imenom <em>geoip-database</em>. (Za iskanje po bazi IP naslovov omrežja Tor pa je na voljo programski paket <em>tor-geoipdb</em>.)</p>
<p>Gre za bazo (pravzaprav je takih baz več; nekatere so tudi komercialne) IP naslovov za katere so znane geografske lokacije &#8211; države, regije in celo kraji, kjer se nahaja določen IP naslov. Težava je seveda v tem, da podatki v geolokacijskih bazah niso vedno ažurni in točni. GeoIP baza podjetja MaxMind (ki jo uporabljajo tudi omenjena <em>geoip-database</em> orodja) je trenutno 99,8% točna na nivoju države, na nivoju regij in mest pa je ta točnost precej nižja. Podatki za IP naslov strežnika <em>www.ubuntu.com</em> tako kažejo, da se strežnik <a href="http://www.maxmind.com/app/locate_demo_ip?ips=91.189.89.88">nahaja v Veliki Britaniji</a> in sicer v regiji South Lanarkshire.</p>
<p>Druga, veliko bolj zanesljiva možnost lociranja (vendar največ na ravni države) pa je ugotavljanje v katerem omrežju se dani IP naslov nahaja. To lahko storimo z vpogledom v tim. <a href="http://en.wikipedia.org/wiki/Autonomous_System_Number">ASN številke</a>, ki se uporabljajo pri usmerjanju prometa z BGP protokolom (ang. <a href="http://en.wikipedia.org/wiki/Border_Gateway_Protocol">Border Gateway Protocol</a>). Gre za identifikatorje lastnikov omrežij (ponudnikov dostopa do interneta ali drugih večjih organizacij, ki se povezujejo v internet), s pomočjo katerih lahko ugotovimo kateremu omrežju oziroma kateri organizaciji pripada določeni IP naslov. Seveda tudi za podatke o ASN številkah velja, da so neko vodilo, ki z neko verjetnostjo (ne pa popolno gotovostjo) ustreza dejanskemu stanju. CERT organizacije (organizacije za ukrepanje ob omrežnih incidentih) te podatke praviloma vedno preverijo in skušajo ugotoviti ali nek blok IP naslovov, ki je recimo registriran za ponudnika v neki državi dejansko uporabljajo v tej državi ali pa so jih morda dodelili svoji podružnici nekje drugje na svetu. Pri ugotavljanju ASN številk lahko uporabimo storitev <a href="https://asn.cymru.com/">IP to ASN lookup</a> organizacije Team Cymru.</p>
<p>Če v obrazec vnesemo IP naslov <em>91.189.89.88</em> in označimo, da želimo dobiti kodo države (<em>cc &#8211; country code</em>), dobimo podatek, da se dani IP naslov nahaja v Veliki Britaniji. Spletni strežnik <em>www.ubuntu.si</em> se nahaja v Sloveniji, <em>www.indiaevm.com</em> pa na Nizozemskem.</p>
<blockquote>
<pre>[Querying v4.whois.cymru.com]
 [v4.whois.cymru.com]
 AS      | IP               | BGP Prefix          | CC | Registry | Allocated  | AS Name
 41231   | 91.189.89.88     | 91.189.88.0/21      | GB | ripencc  | 2007-01-25 | CANONICAL-AS Canonical Ltd AS Number</pre>
</blockquote>
<p>Pri &#8220;običajnih&#8221; domenah in strežnikih se podatki iz obeh baz praviloma ujemajo. Povsem drugače pa je, ko naletimo na strežnike z nelegalno vsebino.</p>
<h3>Analiza posebnega primera</h3>
<p>Za v začetku omenjeni strežnik z nelegalno vsebino poizvedba pokaže, da se nahaja na IP naslovu <em>77.67.81.xxx</em> (zadnji del IP naslova je namenoma zakrit). Pogled v <em>GeoIP</em> bazo pokaže, da se strežnik nahaja v <em>ZDA</em>, pogled v storitev <em>IP to ASN lookup</em> pa pokaže, da se strežnik nahaja v <em>Evropski uniji</em>. Podatka se seveda precej razlikujeta, zato se omenjeni IP naslov splača nekoliko podrobneje preučiti.</p>
<p>Storitev <em>IP to ASN Lookup</em> kaže, da se omenjeni IP nahaja v hrbteničnem omrežju ponudnika Tinet (kot &#8220;<em>AS name</em>&#8221; je navedeno <em>TINET-BACKBONE Tinet SpA</em>), ki poseduje IP naslove od<em> 77.67.0.1</em> do <em>77.67.127.254</em>. Gre za veliko mednarodno organizacijo, ki združuje številne ponudnike dostopa do interneta. Vendar pa vpogled v WHOIS imenik z orodjem <em>whois</em> za dotični IP naslov kaže, da se le-ta nahaja v omrežju <em>Serverel Corporation</em> iz <em>ZDA</em> (ki poseduje IP naslove od <em>77.67.80.0</em> do <em>77.67.81.255</em>). Enako pokaže tudi vpogled v tim. <a href="http://remote.12dt.com/">reverzni DNS</a>. Pri tem je zanimiv tudi podatek, da ima Tinet v WHOIS imeniku zabeleženi dve različni državi lastnika in administratorja omrežja:</p>
<blockquote>
<pre>owner-country: IT
admin-country: DE</pre>
</blockquote>
<p>Nekaj iskanja po internetu pokaže, da je podjetje <em>Tinet SpA</em> nastalo z združitvijo italijanskega <em>Tiscali Intl Network</em> in nemškega <em>Nacamar Data Communications</em>. Kot kaže, del svojih IP naslovov prodajajo tudi ameriškemu podjetju <em>Serverel Corporation</em>, ki pa ima podružnico tudi v Evropi. Natančneje, v <a href="http://www.serverel.com/?page=contact">Pragi, na Češkem</a>. Najverjetneje je podjetje <em>Serverel</em> svoj &#8220;evropski&#8221; blok IP naslovov kupilo od nemškega podjetja <em>Nacamar Data Communications</em> (Nemčija in Češka sta sosedi), z združitvijo pa je nato ta bazen IP naslovov &#8220;pripadel&#8221; podjetju <em>Tinet</em>.</p>
<p>S tem je lokacija strežnika z nelegalno vsebino najverjetneje razkrita, oziroma je postalo jasno, da je potrebno preiskavo usmeriti na Češko. Seveda je na omenjeni lokaciji mogočih več scenarijev &#8211; na ugotovljenem IP naslovu se lahko nahaja posredniški spletni strežnik, na strežnik je morda nekdo vdrl in podtaknil nelegalne vsebine ali kaj tretjega. Morda pa preiskava s pomočjo plačila za najem strežnika odkrije pravega lastnika nelegalnih vsebin.</p>
<p>In še za konec: nekaj tednov po tem, ko je prijavo začela obravnavati slovenska policija je bila sporna domena preusmerjena na nek drug IP naslov &#8211; tokrat v Južni Koreji v omrežju <em>Hanaro Telecoma</em>.</p>
  
<div class="wp_license">
<p class="cclicenca"><a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/"><img src="http://i.creativecommons.org/l/by-nc-sa/2.5/si/88x31.png" alt="Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia" class="alignleft" style="margin-top:4px;" />
</a><em>Ta prispevek je objavljen pod licenco  <a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/">Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia</a>.</em></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://hr-cjpc.si/pravokator/index.php/2010/05/07/sledenje-ip-naslova/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>&#8220;Ocenjujem, da bi lahko na Linux prešlo vsaj 90% zaposlenih v javni upravi.&#8221;</title>
		<link>http://hr-cjpc.si/pravokator/index.php/2010/04/30/intervju-matjaz-kase-linux/</link>
		<comments>http://hr-cjpc.si/pravokator/index.php/2010/04/30/intervju-matjaz-kase-linux/#comments</comments>
		<pubDate>Fri, 30 Apr 2010 17:24:53 +0000</pubDate>
		<dc:creator>Matej Kovačič</dc:creator>
				<category><![CDATA[Odprta koda]]></category>
		<category><![CDATA[državna uprava]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[OpenOffice.org]]></category>

		<guid isPermaLink="false">http://hr-cjpc.si/pravokator/?p=488</guid>
		<description><![CDATA[Intervju z Matjažem Kašetom, uradnikom slovenske državne uprave, ki pri svojem delu uporablja Linux. Intervju je bil objavljen tudi na spletnem portalu Slo-Tech. Po tem, ko smo pred kratkim objavili članek o transparentnosti in gospodarnosti javne uprave pri nakupih programske opreme, so se pojavila različna ugibanja o primernosti uporabe odprtokodne programske opreme v javni upravi. [...]]]></description>
			<content:encoded><![CDATA[<p><em>Intervju z Matjažem Kašetom, uradnikom slovenske državne uprave, ki pri svojem delu uporablja Linux. Intervju je bil objavljen tudi na spletnem portalu Slo-Tech.</em></p>
<p>Po tem, ko smo pred kratkim objavili <a href="http://hr-cjpc.si/pravokator/index.php/2010/01/08/transparentnost-in-gospodarnost-javne-uprave-pri-nakupih-programske-opreme/">članek o transparentnosti in gospodarnosti javne uprave pri nakupih programske opreme</a>, so se pojavila različna ugibanja o primernosti uporabe odprtokodne programske opreme v javni upravi. Kljub temu, da odprto kodo uspešno uvajajo v različnih državah po svetu, pa je po mnenju nekaterih situacija v Sloveniji morda vseeno tako specifična, da uporaba odprte kode v javni upravi morda ni primerna. V članku smo sicer poudarili, da bi to lahko ugotovili le z resno in odprto <strong>pilotno raziskavo</strong>, ki bi na podlagi <strong>resnega načrta in realnih podatkov</strong> ocenila pozitivne in negativne učinke, morebitna odločitev za prehod ali proti njemu pa bi bila s tem <strong>podkrepljena s podatki in konkretnimi argumenti</strong>. A državna uprava do sedaj resne pripravljenosti na kaj takega ni pokazala.</p>
<p>Z eno izjemo. Našli smo namreč državnega uradnika na enem izmed ministrstev, ki je na svoj računalnik samoinciativno naložil Linux. Kasneje je v prehod prepričal tudi ostale sodelavce na svojem oddelku. Zanimivo je tudi to, da omenjeni uradnik nima formalne računalniške izobrazbe. Kaj je vodilo do prehoda in kako se je njegova neformalna pilotna raziskava končala, pa si preberite v naslednjem intervjuju.</p>
<p><strong><em>Matej Kovačič:</em></strong> <em>Zaposleni ste v državni upravi. Za začetek me zanima kakšno delo opravljate in kaj ste po izobrazbi?</em><strong> </strong></p>
<p><strong>Matjaž Kaše:</strong> Po poklicu sem univerzitetni diplomirani pravnik, zaposlen kot vodja sektorja v uradu za upravne zadeve enega od ministrstev.</p>
<p><strong><em>Matej Kovačič:</em></strong> <em>Kako ste se seznanili z Linuxom in kdaj ste ga pričeli uporabljati (verjetno najprej doma)?</em><strong> </strong></p>
<p><strong>Matjaž Kaše:</strong> Ko sta bili moji hčerki najstnici, je bil domači računalnik kar naprej neuporaben. Ker takrat, kot večina pravnikov, nisem čisto natanko ločil računalnika od samokolnice, sem ga vozil na razne servise, da so ga očistili, na novo namestili Okna, mi prodali kak „nujno potreben“ nov kos strojne ali programske opreme&#8230;.. Skratka, kot večina prebivalstva moje generacije sem bil prepuščen na milost in nemilost „strokovnjakom“. Ker mi je vse skupaj hudo načenjalo živce in tekoči račun, sem se vprašal, ali je Windows 98 res edino, kar lahko poganja računalnik. V HotBot (Googla takrat še ni bilo) sem vpisal: “<em>computer operating systems</em>”.</p>
<p>V nekaj dneh se mi je obzorje precej razširilo. Spoznal sem Stallmana, Torvaldsa in druge zagovornike odprte kode. Celotna ideja mi je bila zelo všeč, nisem pa osebno poznal nikogar, ki bi vedel karkoli o Linuxu, kaj šele, da mi ga pomagal namestiti na računalnik. Pa sem se zadeve lotil sam. Približno pol leta sem potreboval, da sem namestil svojo prvo delujočo distribucijo – Mandrake 8.2. Pridružil sem se spletnemu forumu Mandrake pri nas, kjer sem dobil ogromno podpore in pomoči.</p>
<p><strong><em>Matej Kovačič:</em></strong> <em>Pred časom ste se s sodelavci odločili za uporabo Linuxa tudi v službi. Lahko poveste kaj več o razlogih za takšno odločitev, kdo je bil pobudnik in kako so se odzvali sodelavci in vodstvo? Kakšen pa je bil odziv informatikov?</em><strong> </strong></p>
<p><strong>Matjaž Kaše:</strong> Po dobrem letu učenja sem prišel do prepričanja, da Linux povsem zadošča za vse potrebe, ki jih imamo uradniki pri svojem delu. „Na črno“ sem Mandrake namestil tudi na svoj službeni računalnik. Ker se je izkazalo, da so bila moja predvidevanja pravilna, sem takratnemu generalnemu sekretarju ministrstva predlagal, da poskusno namestim Linux še ostalim sodelavcem v sektorju. Dobil sem zeleno luč in zadeve so stekle.</p>
<p>Sodelavci so prešli na Linux brez večjih težav. Takratna različica Novell clienta (http://novelclient.sourceforge.net) je v Mandrake delovala odlično, prav tako Lotus Notes na Wine.<br />
Največ težav je bilo pravzaprav z OpenOffice. Kolikor se spomnim, smo v začetku uporabljali različico 1.2, kjer je bila združljivost z MS Office še nekoliko šepava. Vendar je šlo za manjše nevšečnosti, ne pa za kakšne nepremostljive ovire. Tako je na primer predloga odločbe z glavo ministrstva trdovratno vnašala glavo na vse strani namesto samo na prvo. Ker pa se končni izhodni dokument v tiskani obliki ni v ničemer razlikoval od dokumenta, ustvarjenega z Wordom, resnih težav ni bilo. Ker smo se tako z drugim operacijskim sistemom povsem vključili v delo, nas pravzaprav sploh ni bilo opaziti in temu ustrezni so bili tudi odzivi – sploh jih ni bilo.</p>
<p>O odzivu informatikov pa tudi ni kaj dosti povedati. Linuxa enostavno ne poznajo. Od marca 2002 do danes še noben informatik ni prišel niti pogledat mojega računalnika. Tudi zdaj, ko že nekaj časa naši strežniki tečejo na Novell SuSE Enterprise Server, ne vedo o Linuxu nič več kot prej – strežnike v celoti vzdržujejo zunanji partnerji.</p>
<p>No, kljub vsemu smo osebno v čisto dobrih, celo prijateljskih odnosih. Včasih se ob kakšni kavici malo pošalimo, a vse ostane v okvirih prijateljskega zbadanja. (Če je le prilika, kateremu od njih povem, da ni računalniški inženir, pač pa microsoftovski mehanik.)</p>
<p><strong><em>Matej Kovačič:</em></strong><em> Kljub temu, da je odprtokodna programska oprema brezplačna, pa prehod nanjo prinaša določene stroške. Kako je potekal prehod pri vas? Kdo je poskrbel za nameščanje programske opreme in izobraževanje uporabnikov?</em><strong> </strong></p>
<p><strong>Matjaž Kaše:</strong> Na vse računalnike sem Linux namestil sam. Nameščanje sem opravil po izteku delovnega časa ali v soboto dopoldan, da sem se izognil očitkom, da gre to na račun rednega dela. V našem primeru tako stroškov sploh ni bilo. Z izobraževanjem uporabnikov pa se tudi pretirava na vse kriplje. Ko pride nov delavec v službo, dobi računalnik z nameščenimi Okni in MS Office. Nihče ga ne vpraša, ali ga zna uporabljati ali ne. Obvezen je 8 urni tečaj za Lotus Notes, ki pa se tako ali tako obnaša povsem enako v obeh sistemih. Vprašanje izobraževanja uporabnikov za prehod na Linux in OpenOffice.org je nekaj tisočkrat prenapihnjeno. Moje mnenje je, da gre izključno za priložnost za zaslužek nekaterih podjetij. Dejanske potrebe po kakšnem organiziranem izobraževanju pa sploh ni.</p>
<p>Prehod z Worda 6 na MS Office 2003 je zagotovo predstavljal večjo spremembo, pa ni bilo okrog tega nobenega cirkusa.<strong><em> </em></strong></p>
<p><strong><em>Matej Kovačič:</em></strong><em> Kako so prehod sprejeli vaši sodelavci? Kakšno je bilo njihovo informatično znanje pred tem?</em><strong> </strong></p>
<p><strong>Matjaž Kaše:</strong> Razumljivo je, da sem Linux namestil samo tistim sodelavcem, ki so bili pripravljeni sodelovati prostovoljno, vendar se je izkazalo, da so to kar vsi po vrsti. Polovica mi je kmalu prinesla tudi domače računalnike, da sem jih opremil z Linuxom. Večini je všeč stabilnost in zanesljivost ter odsotnost vsakršnih presenečenj. Kakšno je njihovo znanje s področja računalništva? Enako, kot prej. Vedo, katero ikono je potrebno klikniti za zagon želenega programa.<strong><em> </em></strong></p>
<p><strong><em>Matej Kovačič:</em></strong> <em>Kot vemo državna uprava pri svojem delu uporablja posebne programske aplikacije? Ste pri usposabljanju le-teh naleteli na kakšne težave? Kako delujeta Lotus Notes in dostop do Novell Netware? Kako poteka izmenjava dokumentov z ostalimi uporabniki, ki uporabljajo Microsoftove produkte?</em><strong> </strong></p>
<p><strong>Matjaž Kaše:</strong> Na vprašanje o delovanju Lotus Notes in dostopu do Novell Netware sem deloma že odgovoril. Dodal bi le, da trenutno v Mandrivi grafični vmesnik ne deluje (ali pa ga samo meni ne uspe usposobiti), zato uporabljam ncpfs v konzoli, kar meni sicer zadošča, za povprečnega uporabnika pa to seveda ni sprejemljiva rešitev. Pač pa Novell nudi različico za SuSE in SLED, ki deluje natanko enako, kot različica za Windows. Lotus Notes 7.0.2, ki ga trenutno uporabljamo, deluje na Wine brez kakšne opazne razlike v primerjavi z Okni. IBM pa tudi že kar nekaj časa izdaja tudi različico Notes za Linux, vendar se tudi ta z Mandrivo ne razume najbolje, lepo pa deluje na SuSE in na Ubuntu. Je pa glede strojne opreme zahtevnejši od različice za Okna in je zaenkrat Wine v vsakem primeru boljša rešitev.</p>
<p>Ker je moje znanje še vedno zelo omejeno, ne morem trditi, da navedenih težav v Mandrivi ni mogoče odpraviti. Ustrezni strokovnjaki bi to zagotovo lahko rešili, ko bi jim to kdo naročil. Seveda se samo od sebe ponuja vprašanje: zakaj pa potem sploh Mandriva, če pa stvari v drugih distribucijah delujejo bolje? Mandriva je edina distribucija, ki smo jo v celoti prevedli v slovenščino. V neoporečen slovenski knjižni jezik. Prevodi nekaterih distribucij so zares žalostni, velikokrat neprimerni za javno rabo. Če si ogledate spletno stran <a href="http://www.ubuntu.si/">http://www.ubuntu.si/</a>, boste že na naslovni strani naleteli na takšnele cvetke:<br />
“<em>Pomagajte izboljšati Ubuntu s vašimi&#8230;&#8230;&#8230;</em>”<br />
“<em>Pridružite se nam na forumu in delite vaše znanje s ostalimi&#8230;&#8230;</em>”<br />
“<em>Cilj razvijalcev je narediti vsako novo različico privlačnejšo in enostavnejšo za uporabo za čim bol širok krog uporabnikov.</em>”</p>
<p>Če je odnos do jezika tako površen že na strani, s katero se distribucija predstavlja slovenski javnosti, si ni težko zamisliti, kakšni so prevodi nizov besedila v samem sistemu. Iz navedenega razloga uporaba Ubuntu Linuxa v javni upravi povsem odpade. V SuSE so prevodi sicer bistveno boljši, vendar hudo pomanjkljivi. Slogleščina pa se mi ne zdi ravno primeren jezik za javno rabo. Nepopravljivo to seveda ni, trenutno stanje pa je, kakršno je.</p>
<p>Izmenjava dokumentov ne predstavlja težav. Poročila, ki jih v OpenOffice.org shranim v obliki .xls, se v Excelu odprejo pravilno, za arhiviranje pa vse dokumente izvozimo v .pdf.</p>
<div id="attachment_489" class="wp-caption aligncenter" style="width: 310px"><a href="http://hr-cjpc.si/pravokator/wp-content/uploads/2010/03/Matjaz_Kase_namizje.png"><img class="size-medium wp-image-489" title="Matjaz_Kase_namizje" src="http://hr-cjpc.si/pravokator/wp-content/uploads/2010/03/Matjaz_Kase_namizje-300x240.png" alt="Linux deluje tudi v državni upravi." width="300" height="240" /></a><p class="wp-caption-text">Linux deluje tudi v državni upravi.</p></div>
<p><strong><em>Matej Kovačič:</em></strong> <em>Ali Linux v službi še vedno uporabljate?</em><strong> </strong></p>
<p><strong>Matjaž Kaše:</strong> Sam še vedno uporabljam Linux, večina sodelavcev pa ne. Lani so namreč dobili nove elektronske podpise, tokrat na pametnih karticah s čitalniki Smart Card ActivIdentity USB V3. No, v kratkem času mi ni uspelo ugotoviti, kako jih usposobiti v Linuxu, čeprav naj bi program Muscle to omogočal. Prišel sem tako daleč, da se je ob vstavitvi kartice pojavilo okno, kamor naj bi se vpisalo geslo – vendar prijava ni in ni uspela. Ker je delo seveda moralo teči naprej, elektronski podpis pa nujno potrebujemo pri svojem delu za dostop do nekaterih evidenc, sem moral dvigniti roke. Še vedno pa vsi uporabljamo OpenOffice.org, saj imamo vsi zajeten arhiv .sxw in .odt datotek, s katerimi MS Office ne ve, kaj bi počel. Najbrž manjka še tole pojasnilo – zadnja različica, ki smo jo uporabljali vsi, je bila Mandriva 2007 Spring in novelclient je na tej različici še deloval. Trenutno pa sam uporabljam Mandrivo 2010. Ker sam uporabljam tudi „softwerski“ elektronski podpis, tudi zaradi čitalnika kartic nimam težav.</p>
<p><strong><em>Matej Kovačič:</em></strong> <em>Ali ste potrebovali kakšno zunanjo podporo?</em><strong> </strong></p>
<p><strong>Matjaž Kaše:</strong> Podporo sem seveda potreboval. Večinoma sem jo dobil na spletnih forumih Linux.prinas.si, Mandriva users in Linux questions (http://www.linuxquestions.org/).</p>
<p><strong><em>Matej Kovačič:</em></strong> <em>Kje pa ste sicer vi sami pridobivali ustrezno informatično znanje? Nam lahko zaupate koliko ste stari?</em><strong> </strong></p>
<p><strong>Matjaž Kaše:</strong> Vse znanje sem pridobil iz knjige Kako v Linuxu in s svetovnega spleta, star pa sem 57 let.</p>
<p><strong><em>Matej Kovačič:</em></strong> <em>Ste imeli pri uporabi Linuxa kakšne posebne težave z vzdrževanjem in varnostjo? Je bilo teh težav več ali manj kot pri ostalih uporabnikih?</em><strong> </strong></p>
<p><strong>Matjaž Kaše:</strong> Tovrstnih težav sploh ni bilo.</p>
<p><strong><em>Matej Kovačič:</em></strong> <em>Ali lahko glede na vašo izkušnjo podate splošno oceno kolikšen del javne uprave bi lahko prešel na uporabo OpenOffica in Thunderbirda, kolikšen del bi lahko prešel na uporabo Linuxa in kako zahteven bi bil po vašem mnenju ta prehod?</em><strong> </strong></p>
<p><strong>Matjaž Kaše:</strong> Za uporabo <em>MS Office</em> ni ne opravičila, ne razloga. <em>Thunderbird</em> je nepotreben, saj kot poštni odjemalec uporabljamo <em>Notes</em>. Ocenjujem, da bi lahko na Linux prešlo vsaj 90% zaposlenih v javni upravi. So področja, ki uporabljajo specialno programsko opremo, ki je zelo specifična in je povsem logično, da nima alternativ za vse operacijske sisteme. V teh delih uprave prehod na Linux za vsako ceno nikakor ne bi bil smotrn. Velika večina pa v prvi vrsti uporablja računalnik kot pisalni stroj. Za pisalni stroj pa še vedno velja – če hočeš napisati črko „ž“, pritisni tipko „ž“. Kakšno posebno usposabljanje je za to potrebno in kako zahteven naj bi bil prehod s tipke „ž“ na tipko „ž“, pa res ne vem.</p>
  
<div class="wp_license">
<p class="cclicenca"><a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/"><img src="http://i.creativecommons.org/l/by-nc-sa/2.5/si/88x31.png" alt="Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia" class="alignleft" style="margin-top:4px;" />
</a><em>Ta prispevek je objavljen pod licenco  <a rel="license" href="http://creativecommons.org/licenses/by-nc-sa/2.5/si/">Creative Commons Attribution-NonCommercial-ShareAlike 2.5 Slovenia</a>.</em></p>
</div>]]></content:encoded>
			<wfw:commentRss>http://hr-cjpc.si/pravokator/index.php/2010/04/30/intervju-matjaz-kase-linux/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

