Цитата:
Сообщение от Че
1. Допустим я админ полу-клиники. У меня есть два РАЗНЫЕ сервера, на которых лежат РАЗНЫЕ базы. На одном карточки больных, а другой стоит в кадрах.
|
Ты смоделировал совсем другую ситуацию. Для базы с QR-кодами паспортные данные не нужны, там нужен только сам факт наличия записи и необходимого минимума данных для проверки. Собственно, имея доступ ТОЛЬКО к базе QR-кодов ты никаким запросом не узнаешь кто есть кто. А имея доступ к базе медицинских карт тебе незачем лезть в базу QR-кодов, поскольку там нет никакой дополнительной информации. Так для спецслужб база QR-кодов не представляет никакого интереса, даже если они получат связь с базой медкарт.
Цитата:
Сообщение от Че
А в масштабе страны я легко могу сделать половину попозиции невыездной. По сугубо медицинским причинам. Могу устроить адок работодателям, которые пригрели змею. Или повязать дней на сорок карантина любого, кто имел с ними дело. И все это исключительно ради заботы о человечестве, и соблюдении международных норм и моралей
|
Сотрудники спецслужб могут только считывать данные, но не изменять их. Ты как собрался устраивать адок? Похоже ты никогда не сталкивался со спецслужбами, а работал с базами на уровне сисадмина или разработчика и рассуждаешь именно с этой колокольни. Но в серьезных проектах "защита от дурака" продумана хорошо, даже если этот дурак имеет наивысший доступ.