Сделаем Галактику черных дыр лучше. Как увидеть з/п соседа.

Высказывание своих предложений, соображений, поздравлений и т.д.

Модераторы: m0p3e, edward_K, Модераторы

ParHandler
Сообщения: 12
Зарегистрирован: 29 мар 2005, 17:49

Сделаем Галактику черных дыр лучше. Как увидеть з/п соседа.

Сообщение ParHandler »

Похоже настало решать проблемы Галактики, выкладывая их на общее обозрение. Может ПИР начнет работать лучше.
Хотите посмотреть сколько получает ваш сосед, если у вас нет доступа к информации о сотруднике? Нет ничего проще:
1) Задите в любое поле вызова интерфейса выбора сотрудника
2) Нажмите F4. Откроется список сотрудников.
3) В интефейсе Список сотрудников жмите CTRL+P. Формируем любой отчет предложенный стандартной Галактикой. Получаем любую интересующую нас персональную информацию.

Для закрытия ошибки необходимо изменить код в стандартных интерфейсах.
'F_GETAN::GTCGKAU
RECEPTIONT2.
Выбора сотрудников GETPERS, GETPERS1

Данные возможности не декларированы в документации.
Последний раз редактировалось ParHandler 19 авг 2009, 13:42, всего редактировалось 1 раз.
galover
Местный житель
Сообщения: 794
Зарегистрирован: 16 ноя 2007, 13:52

Сообщение galover »

ParHandler
ничего не изменится, и ПИР лучше не заработает, бесполезняк
LaaLaa

Сообщение LaaLaa »

ParHandler
А в ПИР это писали? Что Вам ответили?
thor
Местный житель
Сообщения: 289
Зарегистрирован: 29 мар 2005, 17:49
Откуда: Saint-Petersburg
Контактная информация:

Сообщение thor »

Finance
LaaLaa

Сообщение LaaLaa »

Вроде нормально, не отказали. А появится возможность - сделают.
KATZ
Местный житель
Сообщения: 473
Зарегистрирован: 29 мар 2005, 17:49

Re: Как увидеть з/п соседа.

Сообщение KATZ »

ParHandler писал(а): Данные возможности недекларированы в документации.
Никоим образом не отношу себя к адептам "Галактики", но в данном случае хочу возразить. В документации к модулю "Управление персоналом" подробно описано, как работает Ctrl-P в картотеке сотрудников.
К тому же, это далеко не единственный способ "увидеть з/п соседа", пользуясь только "Галактикой" (без Support-а) и имея минимальный набор прав. Кто очень захочет увидеть - тот всё равно увидит. ИМХО, попытки закрыть все потенциально уязвимые места могут привести к удалению из "Галактики" многих полезных возможностей, а это только осложнит жизнь "добросовестным" пользователям.
ParHandler
Сообщения: 12
Зарегистрирован: 29 мар 2005, 17:49

Сообщение ParHandler »

Конечно ответили: Отложена до появления финансирования. Только при переходе по F4 никаких Ctrl+P в контекстном меню нет, а сочетание клавиш работает.
А законы по защите персональных данных никто не отменял. Для начала можно почитать это:
№ 195-ФЗ от 30.12.2001
№ 197-ФЗ от 30.12.2001
№ 149-ФЗ от 27.07.2006
№ 152-ФЗ от 27.07.2006
Постановление Правительства РФ от 17.11.2007 № 781
ФСТЭК РФ, 14.02.2008
ФСБ РФ, 21.02.2008 № 149/6/6-622[/img][/quote]
LaaLaa

Сообщение LaaLaa »

Уязвимости устранять нужно с этим никто и не спорит.
empyros
Постоянный обитатель
Сообщения: 174
Зарегистрирован: 21 май 2009, 20:30
Откуда: Беларусь

Сообщение empyros »

Если контекстного меню нет - не значит, что сочетание клавиш не должно работать.

А почему эта проблема для Вас так критична?
Такой отчет может получить только продвинутый администратор, а обычному пользователю - ну очень сомнительно.
Screw
Слесарь-системщик
Сообщения: 304
Зарегистрирован: 29 мар 2005, 17:49
Откуда: р.Беларусь, Унитарное предприятие "ТОП СОФТ"
Контактная информация:

Сообщение Screw »

Имхо, не так всё просто с сертификацией. Сдаётся мне, что в этом вопросе ParHandler понял всё слишком буквально. Кроме того, это не Галактика декларирует, что "соответствует", это ФСТЭК свидетельствует.

А для защиты данных Протект есть. Данные в отчете - это следствие, а не причина утечки информации. Да и вообще нельзя говорить о секретности отдельно взятого продукта - только о секретности программно-аппаратного комплекса в целом. Но даже тогда любой мега-секретный комплекс можно настроить так, что конфиденциальные данные из него свистать будут.

В общем, не так всё просто с сертификацией.
Виталий
thor
Местный житель
Сообщения: 289
Зарегистрирован: 29 мар 2005, 17:49
Откуда: Saint-Petersburg
Контактная информация:

Сообщение thor »

Ctrl-P что ли может получить только продвинутый администратор???

Да это стандарт в IT, в т.ч. и в Галке
Ручки любого юзера, если он в комп не раз в год залезает,
могут нажать это сочетание просто автоматом.
empyros
Постоянный обитатель
Сообщения: 174
Зарегистрирован: 21 май 2009, 20:30
Откуда: Беларусь

Сообщение empyros »

Случайно нажать F4, автоматом нажать Ctrl-P и получить кадровую информацию, то есть в лучшем случае оклад, а никак не расчетный листок.
Проблема есть, но не критичная на мой взгляд.

Впрочем, я за решение - где подписаться?
ParHandler
Сообщения: 12
Зарегистрирован: 29 мар 2005, 17:49

Сообщение ParHandler »

thor писал(а):Ctrl-P что ли может получить только продвинутый администратор???

Да это стандарт в IT, в т.ч. и в Галке
Ручки любого юзера, если он в комп не раз в год залезает,
могут нажать это сочетание просто автоматом.
В точку... так и выявили. Проблема в том, что даже не хотят ставить в ПИР.
Ged
Местный житель
Сообщения: 645
Зарегистрирован: 29 мар 2005, 17:49
Контактная информация:

Сообщение Ged »

Кхэ. Где написано что не хотят ставить?
В ПИРе проблема зарегистрирована, значит все таки поставили.
А finance - это не значит что ее решать не будут. Это раз.
Во вторых - протект все таки надежней. Появится у вас в конторе продвинутый юзер (засланный казачёк) то никакой прикладной функционал вам не поможет.
ParHandler
Сообщения: 12
Зарегистрирован: 29 мар 2005, 17:49

Сообщение ParHandler »

Ged писал(а):Кхэ. Где написано что не хотят ставить?
В ПИРе проблема зарегистрирована, значит все таки поставили.
А finance - это не значит что ее решать не будут. Это раз.
Во вторых - протект все таки надежней. Появится у вас в конторе продвинутый юзер (засланный казачёк) то никакой прикладной функционал вам не поможет.
Огласите номер ПИР и дату регистрации в ПИРе.
Ответить