<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT sviestapika &#187; projekti</title>
	<atom:link href="http://dll.lv/tag/projekti/feed" rel="self" type="application/rss+xml" />
	<link>http://dll.lv</link>
	<description>Par IT un ne tikai</description>
	<lastBuildDate>Sun, 29 Jan 2012 13:55:30 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Gantt chart un google doc</title>
		<link>http://dll.lv/gantt-chart-un-google-doc?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=gantt-chart-un-google-doc</link>
		<comments>http://dll.lv/gantt-chart-un-google-doc#comments</comments>
		<pubDate>Wed, 30 Mar 2011 16:09:30 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Dzīve]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Projektu vadība]]></category>
		<category><![CDATA[Vadība]]></category>
		<category><![CDATA[gantt chart]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google doc]]></category>
		<category><![CDATA[projekti]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1566</guid>
		<description><![CDATA[Sev atklāju ērtu rīku kā uzzīmēt Gantt chart izmantojot google doc. Šis risinājums man patīk, jo ļauj realizēt pašu nepieciešamāko, lai uzskatāmi attēlotu projektu gaitu. Papildus saglabājās google doc priekšrocības- var kop izmantot ar citiem un vienmēr pieejams, neatkarīgi strādā &#8230; <a href="http://dll.lv/gantt-chart-un-google-doc">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/mazs-google-ihack' rel='bookmark' title='Mazs google ihack'>Mazs google ihack</a></li>
<li><a href='http://dll.lv/google-izmanto-drosibas-caurumu-atklasanai' rel='bookmark' title='Google izmanto drošības caurumu atklāšanai'>Google izmanto drošības caurumu atklāšanai</a></li>
<li><a href='http://dll.lv/google-i-nozagts-gaia-izejas-kods' rel='bookmark' title='Google (i) nozagts Gaia izejas kods :)'>Google (i) nozagts Gaia izejas kods :)</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Sev atklāju ērtu rīku kā uzzīmēt Gantt chart izmantojot google doc.<br />
Šis risinājums man patīk, jo ļauj realizēt pašu nepieciešamāko, lai uzskatāmi attēlotu projektu gaitu.<br />
Papildus saglabājās google doc priekšrocības- var kop izmantot ar citiem un vienmēr pieejams, neatkarīgi strādā pie sava PC vai nē.<br />
Pats google doc <a href="https://www.google.com/enterprise/marketplace/viewListing?productListingId=5348110+2802105087632869764&#038;pli=1">plugins</a> un video apskats.<br />
<iframe title="YouTube video player" width="480" height="390" src="http://www.youtube.com/embed/dp6J6Bw92d4" frameborder="0" allowfullscreen></iframe></p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/mazs-google-ihack' rel='bookmark' title='Mazs google ihack'>Mazs google ihack</a></li>
<li><a href='http://dll.lv/google-izmanto-drosibas-caurumu-atklasanai' rel='bookmark' title='Google izmanto drošības caurumu atklāšanai'>Google izmanto drošības caurumu atklāšanai</a></li>
<li><a href='http://dll.lv/google-i-nozagts-gaia-izejas-kods' rel='bookmark' title='Google (i) nozagts Gaia izejas kods :)'>Google (i) nozagts Gaia izejas kods :)</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/gantt-chart-un-google-doc/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Second step in forensic investigation vai hackeri uzbrūk 2</title>
		<link>http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=second-step-in-forensic-investigation-vai-hackeri-uzbruk-2</link>
		<comments>http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2#comments</comments>
		<pubDate>Sun, 16 May 2010 10:18:42 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[audits]]></category>
		<category><![CDATA[autentifikācija]]></category>
		<category><![CDATA[autorizācija]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[IT projektu problēms]]></category>
		<category><![CDATA[kodējam]]></category>
		<category><![CDATA[pieredze]]></category>
		<category><![CDATA[projekti]]></category>
		<category><![CDATA[web izstrāde]]></category>
		<category><![CDATA[wordpress]]></category>
		<category><![CDATA[zināšanas]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=1085</guid>
		<description><![CDATA[Nedēļu atpakaļ notika vēl viens interesants notikums, par kuru nebija laiks uzrakstīt. Bet tā kā tas bija gana aizraujošs un iespējams kādam ļoti noderīgs, tad 6dienas dienā nolēmu to aprakstīt. Viss sākās ar to, ka atnākot 5dien mājās atvēru pārlūkā &#8230; <a href="http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
<li><a href='http://dll.lv/nozagtas-facebook-lietotaju-paroles' rel='bookmark' title='Nozagtas Facebook lietotāju paroles'>Nozagtas Facebook lietotāju paroles</a></li>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Nedēļu atpakaļ notika vēl viens interesants notikums, par kuru nebija laiks uzrakstīt.<br />
Bet tā kā tas bija gana aizraujošs un iespējams kādam ļoti noderīgs, tad 6dienas dienā nolēmu to aprakstīt.</p>
<p>Viss sākās ar to, ka atnākot 5dien mājās atvēru pārlūkā savu blogu un tur man priekšā sagaidīja šāda bilde:</p>
<p><a href="http://dll.lv/wp-content/uploads/2010/05/dllhacked.png"><img class="aligncenter size-medium wp-image-1098" title="dllhacked" src="http://dll.lv/wp-content/uploads/2010/05/dllhacked-300x168.png" alt="" width="300" height="168" /></a></p>
<p><span id="more-1085"></span>No sākuma cerēju, ka tas ir kaut kāds gļuks (naivi ne?) un atvēru administrēšanas paneli, bet tur tiešām kā pēdējais raksts rādījās &#8220;Hacked by n2n&#8221;.</p>
<p>Jocīgi bija arī tas, ka visi raksti kopš 2009. gada bija ievietoti &#8220;Trash&#8221;.</p>
<p>Pieņemu, ka nedarbs pastrādāts un brīnumdaris licis mani mierā, lēnā garā mēģinu saprast kas un kā.</p>
<p>Bet, kas tev deva- pēc aptuveni 1. minūtes pienāk epasts no wordpress- admin lietotājam nomainīts epasts un pieprasīta jauna parole.</p>
<p><a href="http://dll.lv/wp-content/uploads/2010/05/hacked_user.png"><img class="aligncenter size-medium wp-image-1100" title="hacked_user" src="http://dll.lv/wp-content/uploads/2010/05/hacked_user-300x168.png" alt="" width="300" height="168" /></a></p>
<p>Skaidrs tagad džekiņš jau mēģina tikt pie wordpress admin konsoles. Neko darīt- jābloķē viņam pieeja <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>No teorijas- ja vari kontrolēt ko tieši brīnumdaris (hacker) dara tavā lapā, serverī, utt, tas neapdraud draudu konfidencialitāti, integritāti, pieejamību, un ja tas palīdzēs viņu noķert, tad pieeju var riskēt saglabāt.</p>
<p>Ātri ielogojos hostera config panelī un aizliedzu piekļūt visam saturam (izņemot no manas IP).</p>
<p>Darīts- jāsāk skatīties kapēc tas varēja notikt-</p>
<p>Sāku tāpat, kā iepriekšējā rakstā par <a href="http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta" target="_blank">testa vides problēmām</a> ar webalizer un awstat analīzi.</p>
<p>Skatos references:</p>
<p>pēdējā un svaigākā no pods.lv <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Atveru pods.lv- tiešām pie pēdējiem komentāriem &#8220;Hacked by n2n&#8221;:<a href="http://dll.lv/wp-content/uploads/2010/05/pods.png"><img class="aligncenter size-medium wp-image-1104" title="pods" src="http://dll.lv/wp-content/uploads/2010/05/pods-300x63.png" alt="" width="300" height="63" /></a></p>
<p>Cik sapratu, tas ir plugins, kas attēlo saistītos rakstus un tiklīdz manam rakstam nomainījās nosaukums, tas attēlojās iekš pods.lv.</p>
<p>Viltus trauksme ejam tālāk.</p>
<p>Kas mums ir ar apmeklējumu?</p>
<p>1 apmeklētās apskatījis- 408 lapas un uztaisījis 1507 hitus- uztaisītu noteikti vairāk, ja nepiegrieztu pieeju <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Skatāmies, ko viņš ir vēris vaļā:</p>
<p><a href="http://dll.lv/wp-content/uploads/2010/05/ajax.png"><img class="aligncenter size-medium wp-image-1106" title="ajax" src="http://dll.lv/wp-content/uploads/2010/05/ajax-300x35.png" alt="" width="300" height="35" /></a></p>
<p>Tātad ievainojamība bija šajā failā.</p>
<p>Skatāmies vai varam sazīmēt ļauno IP adresi- varam 41.99.45.23. Google piedāvā <a href="http://ip-whois-lookup.com/lookup.php?ip=41.99.45.23" target="_blank">izsmalcināti info</a> par to.</p>
<p>Atveru wordpres.org un skatos vai nav konstatēta kļūda šinī failā un 2.9.2(pēdējā aktuālā uz to brīdi)-<strong> viss kārtībā, kļūda ir bet par to publika vēl nezin </strong> <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Vairākos forumos (piemēram <a href="http://wordpress.org/support/topic/359446" target="_blank">šinī</a>) ir arī konstatēta šāda problēma, bet pagaidām bez atrisinājuma.</p>
<p>Atveru googli un mēģinu kaut ko sagooglēt.</p>
<p>Martā vienā<a href="http://sql-injection-tools.blogspot.com/2010/03/wordpress-sqlrficgi-scanner.html" target="_blank"> lapā</a> ir publicēts skaners, kas mēģina exploitēt arī šo failu.</p>
<p>Iespējams, ka pret mani tika pielietots tieši šis <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Vēlāk biju domājis paeksperimentēt ko viņš tieši dara, kā strādā un kādus rezultātus var iegūt, bet kaut kā vēl līdz šai dienai nav sanācis laiks.</p>
<p>Atšķirībā no iepriekšējā raksta &#8220;<a href="http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta" target="_blank">Hackeri uzbrūk</a>&#8220;- šoreiz ir pieejami apache access logs.</p>
<p>Sākumā ar lielu entuziasmu, bet pēc tam ar apnicību gāju tam cauri. Tomēr neko sakarīgu atrast neizdevās.</p>
<p>Visu laiku viens un tas pats-</p>
<p>1) admin-ajax.php failam tiek veikts POST pieprasījums- ļoti žēļ, ka apacis nelogo POST pieprasījumus, tas uzreiz atviegloto manu darbu un dotu skaidru atbildi- ko īsti brīnumdaris tur darīja.</p>
<blockquote><p>Pats nepārbaudīju, bet uz ātro atradu pamācību, <a href="http://www.cyberciti.biz/faq/apache-mod_dumpio-log-post-data/" target="_blank">kā iemācīt apacim logot</a> POST datus. Daudzi cepjās- logs augs nejēgā un to visu saglabāt nebūs iespējams, protams, bet ir jau alternatīvas- glabājam īsāku laiku, kopējam uz citurieni, utt. Viss ir atkarīgs vai no šādas info ir jēga- uzlaušanas gadījumā ir.</p></blockquote>
<p>2) atgriezts rezultāts, pēc tam tiek veikts mistisks GET- cik sapratu atkarībā no POST pieprasījuma rezultāta.</p>
<p><strong>Kas tad beigās tika izdarīts?</strong></p>
<ul>
<li>Veidojot mistiskos pieprasījumus <a href="http://dll.lv/wp-admin/admin-ajax.php">http://dll.lv/wp-admin/admin-ajax.php</a> failam brīnumdaris bija izdevies pārvietot lielu daļu rakstu uz trash.</li>
<li>Viņa posts &#8220;Hacked by n2n&#8221;, nebija izveidots no jauna, bet vienam rakstam no 2009, gada tika nomainīts saturs un virsraksts.</li>
<li>Tika izdzēsti visi tagi</li>
<li>Beigās izdevās nomainīt admin lietotāja epastu un tādā veidā iegūstot admina paroli.</li>
</ul>
<p>!!!AAA tiko ienāca prātā- vai tikai nebija ievietojis kādā no rakstiem javascript, kas nostrādāja, kad biju ielogojis admin sadaļā un tādā veidā nomainīja admin epasta adresi?</p>
<p>Par labu šai teorijai ir fakts, ka epastu nomainīja apmēram 2. minūtes pēc tam, kad mājās biju ielogojies administrēšanas sadaļā, kaut gan uzbrukums jau bija sācies 1h atpakaļ.</p>
<p>Varbūt sakritība. Bet pārbaudīt man to vairs neizdosies, jo visu iepriekšējo saturu jau esmu izdzēsis.</p>
<p><strong>Secinājumi:</strong><strong> </strong></p>
<p>Kārtējo reizi apstiprinās- uzstādod pēdējo &#8220;drošo&#8221; versiju, neviens nav pasargāts tik un tā.</p>
<p>Uzhakos ne tikai Windows, bet arī ar wordpress..</p>
<p>Backup- tas ir spēks <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><strong>Manas darbības pēc tam?</strong><strong> </strong></p>
<p>Viss kā pēc grāmatas-</p>
<p>Lādējam no wordpres.org wordpress un pluginus no jauna (jo pastāv iespēja, ka esošajā struktūrā ir izveidoti backdoor),</p>
<p>Izveidojam jaunu datubāzi</p>
<p>No rezerves kopijas paceļam pēdējo &#8220;drošo&#8221; DB versiju (izvēlējos nedēļu pirms uzbrukuma, jo man tā pat pa vidu bija tikai 1 posts.)</p>
<p>Šoreiz nevis vienkārši admin lietotājam uzstādam sarežģītu paroli, bet to izdzēšam.</p>
<p>Uzstādam jaunas paroles.</p>
<p>Meklējam rakstus par wordpress drošību (izrādās viņu ir pa pilno, piemēram<a href="http://sixrevisions.com/wordpress/12-essential-security-tips-and-hacks-for-wordpress/" target="_blank"> šāds</a>) un izpildām to norādījumus <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Uzstādam wordpress plugin (<a href="http://wordpress.org/extend/plugins/wp-secure-by-sitesecuritymonitorcom/">http://wordpress.org/extend/plugins/wp-secure-by-sitesecuritymonitorcom/</a>), kas palielina drošību.</p>
<p>Uzstādam plugin (<a href="http://wordpress.org/extend/plugins/threat-scan-plugin/">http://wordpress.org/extend/plugins/threat-scan-plugin/</a>) , kas pārbauda vai sistēmā nav kaut kas ieperinājies.</p>
<p>Esam nemitīgā stresā <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta' rel='bookmark' title='Hackeri uzbrūk vai gadās arī tā'>Hackeri uzbrūk vai gadās arī tā</a></li>
<li><a href='http://dll.lv/nozagtas-facebook-lietotaju-paroles' rel='bookmark' title='Nozagtas Facebook lietotāju paroles'>Nozagtas Facebook lietotāju paroles</a></li>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/second-step-in-forensic-investigation-vai-hackeri-uzbruk-2/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hackeri uzbrūk vai gadās arī tā</title>
		<link>http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=hackeri-uzbruk-vai-gadas-ari-ta</link>
		<comments>http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta#comments</comments>
		<pubDate>Wed, 05 May 2010 06:00:05 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[audits]]></category>
		<category><![CDATA[autentifikācija]]></category>
		<category><![CDATA[autorizācija]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[IT projektu problēms]]></category>
		<category><![CDATA[kodējam]]></category>
		<category><![CDATA[pieredze]]></category>
		<category><![CDATA[projekti]]></category>
		<category><![CDATA[web izstrāde]]></category>
		<category><![CDATA[zināšanas]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=964</guid>
		<description><![CDATA[Vakar izdomāju sakārtot savu WEB saimniecību un izdzēst uz servera aktualitāti zaudējušas lietas- dažādas testa lapas, izstrādes vides, utt. Tā kā esmu jau aizmirsi, kas man tikai nestāv atveru FTP klientu, lai paskatītos direktoriju saturu. Identificēju trīs izstrādes lapas, kuras &#8230; <a href="http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/nozagtas-facebook-lietotaju-paroles' rel='bookmark' title='Nozagtas Facebook lietotāju paroles'>Nozagtas Facebook lietotāju paroles</a></li>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
<li><a href='http://dll.lv/google-i-nozagts-gaia-izejas-kods' rel='bookmark' title='Google (i) nozagts Gaia izejas kods :)'>Google (i) nozagts Gaia izejas kods :)</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Vakar izdomāju sakārtot savu WEB saimniecību un izdzēst uz servera aktualitāti zaudējušas lietas- dažādas testa lapas, izstrādes vides, utt.</p>
<p>Tā kā esmu jau aizmirsi, kas man tikai nestāv atveru FTP klientu, lai paskatītos direktoriju saturu.</p>
<p>Identificēju trīs izstrādes lapas, kuras jau ir nodotas un tātad tās var dzēst ārā. Tā kā miglaini atceros, kuras tās bija, tad ar lielu interesi ievadu pirmo:</p>
<p>http://dll.lv/test</p>
<p>Un mani sagaida brīnums <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p><a href="http://dll.lv/wp-content/uploads/2010/05/hacked.png"><img class="aligncenter size-medium wp-image-966" title="hacked" src="http://dll.lv/wp-content/uploads/2010/05/hacked-300x123.png" alt="" width="300" height="123" /></a></p>
<p>Neliels pārsteigums&#8230;<span id="more-964"></span></p>
<p>Pārējās lapās izmaiņas nav konstatētas un tās tiek izdzēstas <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Gribu saprasta kas un kā.</p>
<p>Skatos failu struktūra vietā, bet ir parādījies jauns fails index.html (faila izveidošanas datums 17.03.2010- tāda vairāk kā mēnesi atpakaļ <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ), lai tas netraucētu gaisu pārsaucu par index.html1.</p>
<p>Skatāmies, kas notiek ar pašu joomla: <a href="http://dll.lv/wp-content/uploads/2010/05/joomla.png"><img class="aligncenter size-medium wp-image-968" title="joomla" src="http://dll.lv/wp-content/uploads/2010/05/joomla-300x30.png" alt="" width="300" height="30" /></a>Izskatās, ka arī datubāzi izdzēsis- atveru phpmyadmin un tiešām:</p>
<p><a href="http://dll.lv/wp-content/uploads/2010/05/phpmyadmin.png"><img class="aligncenter size-medium wp-image-969" title="phpmyadmin" src="http://dll.lv/wp-content/uploads/2010/05/phpmyadmin-300x107.png" alt="" width="300" height="107" /></a></p>
<p>Paskatos joomla config failu:</p>
<p><a href="http://dll.lv/wp-content/uploads/2010/05/konfig.png"><img class="aligncenter size-medium wp-image-967" title="konfig" src="http://dll.lv/wp-content/uploads/2010/05/konfig-300x125.png" alt="" width="300" height="125" /></a>Tas atbild uz jautājumu, kāpēc nav izdzēst viss pārējais- katrai testa sistēmai veidoju vienu  datubāzi un vienu lietotāju, kuram pieeja ir tikai konkrētai datubāzei. Izskatās, ka tas mani ir arī paglābis un brīnumdaris nenonesa pilnīgi visu.</p>
<p>Nav miera un gribu paskatīties dziļāk:</p>
<ul>
<li>Joomla logs izdzēsts ar visu datubāzi</li>
<li>Skatos Apache access log-  ieraksti ir pieejami tikai par pēdējo mēnesi, un līdz 17. maijam vairs nesniedzas. Izmainu konfigurāciju, lai turpmāk visus vecos log failus saarhivē un saglabā (iespējams noderēs, bet ceru ka nē <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  ).</li>
<li>Skatos error_log- arī nekā.</li>
</ul>
<p>Hosters piedāvā webalizer un awstat:</p>
<ul>
<li>No webalizer kādu sakarīgu info izdabūt neizdodas.</li>
<li>Awstat-</li>
</ul>
<ol>
<li>no sākuma intresē, kā viņš ir mani uzgājis- pārbaudu meklētājos izmantotos keywords un keyphrases, par februāri un martu, bet nekā aizdomīga neatradu. Sagaidīju atrast kaut ko līdzīgu &#8220;joomla include &#8220;&#8221;", vai ko tamlīdzīgu.</li>
<li>Skatos, ko mēs varam sazīmēt saistībā ar IP adresēm- iegūstu IP adrešu sarakstu par martu un februāri, tomēr šis saraksts neuzrāda apmeklējuma dienu, līdz ar to nav īpaši noderīgs, ja vien netaisos pārbaudīt katru IP atsevišķi- ko es noteikti nedarīšu, jo tas ir pārāk laikietilpīgi (bet ja būtu noticis kas nozīmīgs, iespējams, arī būtu sācis pārbaudi).</li>
<li>Skatos apmeklētās lapas par februāri un martu- ir apmeklēta tikai http://dll.lv/test/, bet http://dll.lv/test/administrator nav apmeklēta. Dīvaini- jo biju izvirzījis hipotēzi, ka uzlaušana notika, jo administratora parole testa videi bija triviāla, bet ja administrēšanas lapa netika apmeklēta šis pieņēmums neapstiprinās.</li>
<li>Meklētās lapas, kuras netika atrastas vai atgrieza kļūdas paziņojumu- nekas interesants saistībā ar testa vidi, bet skatoties atklājās, ka kāds ir meklējis arī ievainojamības pašā blogā. Uz to norāda, piemēram šādi ieraksti:</li>
<p>///administrator/components/com_virtuemart/export.php<br />
/wp-content%20%C2%BB%3Ca%20href=<br />
/guestbook/public/paypal.fr/webscrcmd=_login-run/cgi-bin/login/Confirm.php<br />
/_vti_bin/owssvr.dll<br />
//path/authentication/phpbb3/phpbb3.functions.php<br />
utt.</p>
<li>Skatos ārējos refferers un starp tiem aizdomīga ir tikai http://www.sa-hacker.com/vb/showthread.php.</li>
</ol>
<p>Izskatās, ka esmu kaut ko uzķēris un droši veru lapu vaļā, bet ir aplauziens- viss ir arābu valodā un lai arī kaut ko redzētu ir nepieciešams reģistrēties. Reģistrācijai palīdz google tulkotājs, jo no tiem ķeburiem neko saprast nevar (ja kādam ir intrese par turieni paložņāt- user: zumzum, pass:zumzumzum, email:zumzum@spam.la). Izmeklējos par forumu, bet tomēr neko sakarīgu neatradu.</p>
<p>Kāds tad ir sausais atlikums?</p>
<p>Pēc analīzes secinu, ka ir izdzēsta datubāze, izveidots viens jauns fails, bet pārējā failu struktūra nav mainīta vai dzēsta.</p>
<p>Diemžēl nesanāca atklāt kādā veidā šis brīnums tika pastrādāts un līdz ar to neko prātīgu ieteikt neizdodas (iespējams bija novecojusi un bug -aina joomla vai tās komponente (tas gan mazticams, jo webalizer neuzrādīja apmeklētas kādas lapas, piemēram: dll.lv/test/component/crack.php?upload&#8230;) versija).</p>
<p>No šiem meistariem neesam pasargāti, bet, lai mazinātu to ietekmi:</p>
<ul>
<li>taisām backup</li>
<li>katrai sistēmai izdalām savu DB un atsevišķu lietotāju, kuram nav piekļuve citām datubāzēm.</li>
<li>saglabājam auditācijas pierakstus ilgāk..</li>
<li>vienmēr uzstādam pēdējos drošības ielāpus</li>
<li>ja ir iespēja uzstādīt papildus perimetra aizsardzību, piemēram, revers proxy</li>
<li>ja gadījies kāds incidents, tad to iespēju robežās izmeklējam un izdarām secinājumus, nevis ignorējam un ceram, ka tas neatkārtosies.</li>
</ul>
<p>PS.<br />
Tagad laikam ir īstais brīdis pateikt ko es domāju par šiem brīnumdariem-<strong> neko labu</strong>.</p>
<p>Manās acīs tie ir visādi mūdži, kuri nodarbojas tikai ar savu ģenitāliju staipīšanu.<br />
Cita lieta ir drošības speciālisti, kuri atklāj, konsultē un palīdz novērst (par naudu- protams) drošības ievainojamības vai ari hackeri, kuri iegūto informāciju izmanto ekonomisku labumu gūšanai, piemēram, izpirkuma maksas pieprasīšanai vai citas informācijas iegūšanai, ar kuru pēc tam operējot var uztaisīt skanošo- piemēram, kā ukraiņu <a title="http://dll.lv/interesanti-par-ukrainu-urki-oleksandr-dorozhko/" href="http://dll.lv/interesanti-par-ukrainu-urki-oleksandr-dorozhko/" target="_blank">hakers</a>.</p>
<p>Bet vienkārši atrast lapu ar konkrētu ievainojamību, to izdzēst, nemaz neiedziļinoties kam tā pieder un kam tā kalpo?? Tas, manuprāt, ir zem jebkāda goda, kaut palasot pievienotās rindiņas index failam- šim cilvēkam no Palestīnas tāda nemaz nav bijis kopš dzimšanas:</p>
<blockquote><p><span style="font-family: Times New Roman; color: #ff0000; font-size: large;">I aM: A FrEe PaLeStIn!aN&#8217;s HaCK3eR</span></p>
<p><span style="font-family: Times New Roman; color: #fdd017; font-size: large;">I DoN&#8217;t ApPeAr InTelLeGaNcE, BuT I AiM To DeStRoY InTeLlEgAnT</span></p>
<p><span style="font-family: Times New Roman; color: #ff0000; font-size: large;">DoN&#8217;t ChAlLeNg A PeRsOn WhO HaS N0N To LoSe</span></p>
<p><span style="font-family: Times New Roman; color: #fdd017; font-size: large;">PlAyInG WiTh Ch!LdReN DoSeN&#8217;t EnTeRtA!N Me<br />
</span></p>
<p>AdM!n DoN&#8217;t CrY&#8230;.. CrY!Ng Is N0T A MaN&#8217;s ShArM</p></blockquote>
<p>Related posts:<ol>
<li><a href='http://dll.lv/nozagtas-facebook-lietotaju-paroles' rel='bookmark' title='Nozagtas Facebook lietotāju paroles'>Nozagtas Facebook lietotāju paroles</a></li>
<li><a href='http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa' rel='bookmark' title='Drošības caurums CSDD un Parex mājaslapā'>Drošības caurums CSDD un Parex mājaslapā</a></li>
<li><a href='http://dll.lv/google-i-nozagts-gaia-izejas-kods' rel='bookmark' title='Google (i) nozagts Gaia izejas kods :)'>Google (i) nozagts Gaia izejas kods :)</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/hackeri-uzbruk-vai-gadas-ari-ta/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Drošības caurums CSDD un Parex mājaslapā</title>
		<link>http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=drosibas-caurums-csdd-un-parex-majaslapa</link>
		<comments>http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa#comments</comments>
		<pubDate>Thu, 29 Apr 2010 09:11:22 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[audits]]></category>
		<category><![CDATA[autentifikācija]]></category>
		<category><![CDATA[autorizācija]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[IT projektu problēms]]></category>
		<category><![CDATA[kodējam]]></category>
		<category><![CDATA[pieredze]]></category>
		<category><![CDATA[projekti]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[web izstrāde]]></category>
		<category><![CDATA[zināšanas]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=953</guid>
		<description><![CDATA[Kā ziņo Defacto CSDD datubāzē ir tieši tāds pats caurums, kā VID EDS sistēmā, kad mainot pieprasījuma numuru ir iespējams apskatīt citu lietotāju automašīnas datus. Parex bankas gadījumā ir iespējams izmainīt attēlojamo informāciju Parex mājas lapā. Interesanti gan liekas fakts, &#8230; <a href="http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/nozagtas-facebook-lietotaju-paroles' rel='bookmark' title='Nozagtas Facebook lietotāju paroles'>Nozagtas Facebook lietotāju paroles</a></li>
<li><a href='http://dll.lv/google-i-nozagts-gaia-izejas-kods' rel='bookmark' title='Google (i) nozagts Gaia izejas kods :)'>Google (i) nozagts Gaia izejas kods :)</a></li>
<li><a href='http://dll.lv/banku-internetbanku-autentifikacijas-un-autorizacijas-drosibas-salidzinajums' rel='bookmark' title='Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums'>Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Kā ziņo <a title="http://www.ltvzinas.lv/?n=video&amp;id=1543" href="http://www.ltvzinas.lv/?n=video&amp;id=1543" target="_blank">Defacto</a> CSDD datubāzē ir tieši tāds pats caurums, kā VID EDS sistēmā, kad mainot pieprasījuma numuru ir iespējams apskatīt citu lietotāju automašīnas datus.<br />
Parex bankas gadījumā ir iespējams izmainīt attēlojamo informāciju Parex mājas lapā.<br />
Interesanti gan liekas fakts, ka banka it kā esot vairākkārt informēta par šo caurumu, tomēr nekāda rīcība nav sekojusi.<br />
Raidījuma atkārtojumu var noskatīties <a title="http://www.youtube.com/watch?v=M66y5ZutmLs&amp;feature=player_embedded" href="http://www.youtube.com/watch?v=M66y5ZutmLs&amp;feature=player_embedded" target="_blank">youtube</a>.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/nozagtas-facebook-lietotaju-paroles' rel='bookmark' title='Nozagtas Facebook lietotāju paroles'>Nozagtas Facebook lietotāju paroles</a></li>
<li><a href='http://dll.lv/google-i-nozagts-gaia-izejas-kods' rel='bookmark' title='Google (i) nozagts Gaia izejas kods :)'>Google (i) nozagts Gaia izejas kods :)</a></li>
<li><a href='http://dll.lv/banku-internetbanku-autentifikacijas-un-autorizacijas-drosibas-salidzinajums' rel='bookmark' title='Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums'>Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/drosibas-caurums-csdd-un-parex-majaslapa/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Nozagtas Facebook lietotāju paroles</title>
		<link>http://dll.lv/nozagtas-facebook-lietotaju-paroles?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=nozagtas-facebook-lietotaju-paroles</link>
		<comments>http://dll.lv/nozagtas-facebook-lietotaju-paroles#comments</comments>
		<pubDate>Tue, 27 Apr 2010 09:08:50 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Drošība]]></category>
		<category><![CDATA[Drošības caurumi]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[audits]]></category>
		<category><![CDATA[autentifikācija]]></category>
		<category><![CDATA[autorizācija]]></category>
		<category><![CDATA[drošības prasības]]></category>
		<category><![CDATA[drošības testēšana]]></category>
		<category><![CDATA[Incidents]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT drošība]]></category>
		<category><![CDATA[IT projektu problēms]]></category>
		<category><![CDATA[kodējam]]></category>
		<category><![CDATA[pieredze]]></category>
		<category><![CDATA[projekti]]></category>
		<category><![CDATA[web izstrāde]]></category>
		<category><![CDATA[zināšanas]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=949</guid>
		<description><![CDATA[Kā ziņo ABCnews.com Krievu hakerim ir izdevies nozagt Facebook lietotāju lietotājvārdus un paroles, kā arī viņš piedāvā tās iegādāties par 0,25$ vai 0,45$ (ja konkrētam lietotājam ir vismaz 10 draugu) gabalā. Diemžēl (kas mai vairāk intresē) netiek ziņots kādā veidā &#8230; <a href="http://dll.lv/nozagtas-facebook-lietotaju-paroles">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/google-i-nozagts-gaia-izejas-kods' rel='bookmark' title='Google (i) nozagts Gaia izejas kods :)'>Google (i) nozagts Gaia izejas kods :)</a></li>
<li><a href='http://dll.lv/kapitals-lv' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
<li><a href='http://dll.lv/banku-internetbanku-autentifikacijas-un-autorizacijas-drosibas-salidzinajums' rel='bookmark' title='Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums'>Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Kā ziņo <a title="http://abcnews.go.com/Technology/facebook-accounts-sold-russian-hacker-kirllos-user-logins/story?id=10461717" href="http://abcnews.go.com/Technology/facebook-accounts-sold-russian-hacker-kirllos-user-logins/story?id=10461717" target="_blank">ABCnews.com</a> Krievu hakerim ir izdevies nozagt Facebook lietotāju lietotājvārdus un paroles, kā arī viņš piedāvā tās iegādāties par 0,25$ vai 0,45$ (ja konkrētam lietotājam ir vismaz 10 draugu) gabalā.</p>
<p>Diemžēl (kas mai vairāk intresē) netiek ziņots kādā veidā viņam izdevies tās iegūt.<span id="more-949"></span></p>
<p>Raksts no ABCnews.com</p>
<blockquote><p>Want a great deal on a Facebook account? A Russian hacker who calls himself &#8220;kirllos&#8221; claims he can sell you 1,000 unsuspecting users&#8217; login credentials for just $25, or $45 if the accounts have more than 10 friends each.<br />
The hacker is believed to have stolen the IDs of 1.5 million Facebook users. If accurate, that means one out of every 300 Facebook users may have been victimized. Kirllos is selling the information on an underground hacker website, according to VeriSign&#8217;s iDefense Labs. The cybersecurity company estimates that kirllos has sold around 700,000 accounts so far, but VeriSign was unable to verify if any of the accounts are legitimate accounts belonging to real Facebook users.</p>
<p>Kirllos&#8217; prices are incredibly cheap compared to other scams for sale. E-mail usernames and passwords usually fetch between $1 to $20 each, according to Symantec&#8217;s latest Internet Security Threat Report. In contrast, Kirllos is claiming he will sell accounts for as little as 25 cents each.</p></blockquote>
<p>Raksts no DB.lv</p>
<blockquote><p>Hakeris no Krievijas vārdā Kirllos ir nozadzis 1,5 milj. pasaules lielākā sociālā tīkla Facebook lietotāju paroļu, ziņo ABC News.</p>
<p>Tas nozīmē, ka par hakera upuri kļūs katrs trīssimtais Facebook lietotājs. Kopumā šajā sociālajā tīklā ir reģistrējušies vairāk nekā 400 milj. lietotāju.<br />
Savukārt pēc Verisign&#8217;s idefense Labs informācijas, hakeris pārdod informāciju pagrīdes hakeru saitiem, un viņam jau esot izdevies pārdot aptuveni 700 tūkstošus paroļu.</p>
<p>Kirllos piedāvā paroles par zemāku cenu nekā citi. Šādi dati parasti maksā no viena līdz divdesmit ASV dolāriem, bet Kirllos tos piedāvājot par 25 centiem gabalā, taču paroles jāpērk vairumā.</p></blockquote>
<p>Related posts:<ol>
<li><a href='http://dll.lv/google-i-nozagts-gaia-izejas-kods' rel='bookmark' title='Google (i) nozagts Gaia izejas kods :)'>Google (i) nozagts Gaia izejas kods :)</a></li>
<li><a href='http://dll.lv/kapitals-lv' rel='bookmark' title='Kapitals.lv'>Kapitals.lv</a></li>
<li><a href='http://dll.lv/banku-internetbanku-autentifikacijas-un-autorizacijas-drosibas-salidzinajums' rel='bookmark' title='Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums'>Banku internetbanku autentifikācijas un autorizācijas drošības salīdzinājums</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/nozagtas-facebook-lietotaju-paroles/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Personas datu apstrāde</title>
		<link>http://dll.lv/personas-datu-apstrade?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=personas-datu-apstrade</link>
		<comments>http://dll.lv/personas-datu-apstrade#comments</comments>
		<pubDate>Sun, 11 Apr 2010 07:34:14 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Vadība]]></category>
		<category><![CDATA[apstrāde]]></category>
		<category><![CDATA[datu apstrāde]]></category>
		<category><![CDATA[likums]]></category>
		<category><![CDATA[personas dati]]></category>
		<category><![CDATA[personas datu apstrāde]]></category>
		<category><![CDATA[pieredze]]></category>
		<category><![CDATA[Private Person]]></category>
		<category><![CDATA[projekti]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=917</guid>
		<description><![CDATA[Klejojot par Diena.lv nejauši atradu Gunta Lauska blogu, kurā vienkāršiem vārdiem tiek izskaidrota personas datu apstrādes nianses. Ja kādam ir robs šajā sfērā iesaku izlasīt- daudz labāk izskaidrots, kā likumā par personas datu apstrādi. Atvieglo nosacījumus personas datubāzu veidošanai Joprojām &#8230; <a href="http://dll.lv/personas-datu-apstrade">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/it-projektu-problemas-1' rel='bookmark' title='IT projektu problēmas &#8211; 1'>IT projektu problēmas &#8211; 1</a></li>
<li><a href='http://dll.lv/it-projektu-problemas-2' rel='bookmark' title='IT projektu problēmas &#8211; 2'>IT projektu problēmas &#8211; 2</a></li>
<li><a href='http://dll.lv/ko-ir-verts-auditet-un-salidzinat-it-projektos' rel='bookmark' title='Ko ir vērts auditēt un salīdzināt IT projektos?'>Ko ir vērts auditēt un salīdzināt IT projektos?</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Klejojot par Diena.lv nejauši atradu Gunta Lauska blogu, kurā vienkāršiem vārdiem tiek izskaidrota personas datu apstrādes nianses.</p>
<p>Ja kādam ir robs šajā sfērā iesaku izlasīt- daudz labāk izskaidrots, kā likumā par personas datu apstrādi.</p>
<p><a href="http://www.diena.lv/lat/business/blog/guntis-lauskis/atvieglo-nosacijumus-personas-datubazu-veidosanai" target="_blank">Atvieglo nosacījumus personas datubāzu veidošanai</a></p>
<p><a href="http://www.diena.lv/lat/business/blog/guntis-lauskis/joprojam-valda-miti-par-personas-datiem-1-dala" target="_blank">Joprojām valda mīti par personas datiem &#8211; 1. daļa</a><span id="more-917"></span></p>
<p><a href="http://www.diena.lv/lat/business/blog/guntis-lauskis/kliedejot-mitus-par-personas-datiem-2-dala" target="_blank">Kliedējot mītus par personas datiem &#8211; 2. daļa</a></p>
<p>Lai šis garadarbs neiet zudumā, ja ar diena.lv kaut kas notiks, tad ievietoju tā kopiju.</p>
<blockquote><p>Jau vairākus mēnešus ir spēkā grozījumi Fizisko personu datu aizsardzības likumā (&#8220;Personas datu likums&#8221;). Grozījumi nav pārāk apjomīgi, taču jāatzīst, ka tie var būtiski ietekmēt katru, kas ir iesaistīts savu vai citu personu datu apstrādē.</p>
<p>Pirmkārt, ar grozījumiem ir noteikts termiņš, kādā ir jāsniedz atbilde uz datu subjekta (persona, kura datus apstrādā) pieprasījumu. Šeit svarīgi piezīmēt, ka ikvienam no mums, esot datu subjektam, ir tiesības pieprasīt dažāda veida informāciju no tās personas, kas apstrādā mūsu personas datus. Mums ir tiesības, piemēram, noskaidrot informāciju par datu apstrādātāja (pārziņa) nosaukumu, adresi, apstrādes mērķi, veidu, apjomu, datumu, kad pēdējo reizi mūsu personas datos ir izdarīti labojumi, kā arī, kas ir informācijas avots. Šādu informāciju bez maksas var pieprasīt no jebkura datu apstrādātāja divas reizes gadā. Turklāt ar jaunajiem grozījumiem ir noteikts, ka atbilde uz šādiem pieprasījumiem ir jāsniedz viena mēneša laikā.</p>
<p>Otrkārt, ir paplašināts to gadījumu loks, kad personas datu apstrādi var nereģistrēt. Šeit ir būtiski atgādināt, ka katra personas datu apstrāde (tas ir, jebkādas darbības ar personas datiem, ieskaitot vākšanu, reģistrēšanu, glabāšanu, sakārtošanu, nodošanu u.tml.) ir jāreģistrē Datu valsts inspekcijā. Lai ekonomētu savu laiku un finanšu resursus, būtu noderīgi zināt katru gadījumu, kad apstrāde nav jāreģistrē.</p>
<p>Tātad, nekāds iesniegums nav jāpilda un valsts nodeva (Ls 40) nav jāmaksā, ja:</p>
<p>1) personas datu apstrāde tiek veikta saistībā ar personas līgumsaistību izpildi vai pamatojoties uz personas piekrišanu (pēdējais gan neattiecas uz sensitīvu personas datu apstrādi, kas ir pavisam cita datu kategorija);</p>
<p>2) ja tiek apstrādāti personas identifikācijas kodi, ņemot vērā Personas datu likumā noteiktos papildu ierobežojumus; vai</p>
<p>3) datu apstrāde tiek veikta zinātnisku, statistisku un ģenealoģisku pētījumu vajadzībām.</p>
<p>Par svarīgāko varētu uzskatīt 1. punktā minēto, jo, lai arī man nav pieejami konkrēti pētījumu dati, manuprāt, vismaz 2/3 no visām personas datu apstrādēm ir veiktas, tieši pamatojoties uz personas piekrišanu (rakstisku, mutisku, elektronisku u.tml.) vai līgumsaistību izpildi. No tā varētu secināt, ka jebkuru darbinieku, klientu, partneru un tamlīdzīgām vajadzībām veidoto datubāzi vairs nav nepieciešams reģistrēt Datu valsts inspekcijā.</p>
<p>Taču ne viss ir tik rožaini, kā izskatās, jo ir jāņem vērā daži izņēmumi. Proti, atsevišķos gadījumos personas datu apstrādes tomēr ir jāreģistrē, neskatoties uz to, ka ir saņemtas attiecīgās atļaujas no datu subjektiem. Līdz ar to personas dati ir jāreģistrē, ja tos paredzēts:</p>
<p>1) nodot ārpus Eiropas Ekonomiskās Zonas valstīm;</p>
<p>2) apstrādāt saistībā ar finanšu pakalpojumiem;</p>
<p>3) apstrādāt tirgus vai sabiedriskā viedokļa pētījumiem kā komercdarbības veidam;</p>
<p>4) apstrādāt personāla atlasei vai personāla novērtēšanai kā komercdarbības veidam;</p>
<p>5) apstrādāt saistībā ar informāciju par personas veselību;</p>
<p>6) apstrādāt attiecībā uz noziedzīgiem nodarījumiem un administratīvajiem pārkāpumiem.</p>
<p>Kā redzams, lai arī Personas datu likums ir ievērojami samazinājis nepieciešamību reģistrēt katru personas datu apstrādi, tomēr ir ieteicams katru gadījumu pārbaudīt atsevišķi, lai pārliecinātos, vai tas pats likums ar nākamo normu neuzliek pienākumu pieteikties Datu valsts inspekcijā.</p>
<p>Kopumā grozījumi jāatzīst par vērtīgiem un nepieciešamiem. Līdzšinējā pieeja, kad Datu valsts inspekcija bija jāinformē praktiski par visu, kur vien iesaistīti personas dati, radīja divas būtiskas problēmas. Pirmkārt, ja kāds vēlējās izpildīt likumu, tad tas radīja nopietnus apgrūtinājumus un bija neproporcionāls tām pūlēm, kas jāpieliek, lai aizsargātu attiecīgos datus. Otrkārt, tādu, kas centās likumu izpildīt, bija ļoti maz. Nespējot visus sodīt un uzraudzīt, likuma būtība un personas datu aizsardzības princips kā tāds tika būtiski diskreditēts. Tagad likums nosaka daudz saprātīgākus pienākumus. Līdz ar to varētu sagaidīt, ka tas nāks par labu gan personas datu apstrādātājiem, gan katrai fiziskai personai.</p></blockquote>
<p>Otrā linka saturs</p>
<blockquote><p>Kā jau visiem zināms, nesen no vienas valsts iestādes neatļautā veidā tika iegūta ievērojama apjoma informācija, kas, cita starpā, saturēja arī personas datus. Ar informācijas noplūdi saistītie komentāri un viedokļi publiskajā telpā uzskatāmi demonstrēja, ka sabiedrības izpratne par personas datiem ir virspusēja un pastāv daudz un dažādu neskaidrību. Neziņas dēļ sabiedrībā valda un tiek kultivēti dažādi nepatiesi pieņēmumi par personas datiem, kurus būtu nepieciešams kliedēt.</p>
<p>1. pieņēmums: Jebkurš un jebkādām vajadzībām var izmantot publiskotus personas datus</p>
<p>Atbilde: pieņēmums nav pareizs.</p>
<p>Ja personas dati ir kļuvuši publiski pieejami, tad vienmēr ir konstatējams, kā tas ir noticis un kādu mērķu sasniegšanai tas ir noticis. Piemēram:</p>
<p>- sludinājums, kas satur personas datus, ir uzaicinājums noteiktajam darījumam;</p>
<p>- raksts laikrakstā par kādu personu vai intervija ar kādu personu – žurnālistikas darbība sabiedrības informēšanai;</p>
<p>- informācija par deputātu kandidātiem vai valsts amatpersonu deklarācijas – likumā noteikto pienākumu izpilde u.c.</p>
<p>Fakts, ka ikviens var piekļūt šādiem datiem, tomēr nav uzskatāms par atļauju izmantot šos datus jebkādām vajadzībām. Publiskojot datus, ir sasniegts attiecīgais mērķis, tas ir, sabiedrībai ir dota iespēja iepazīties ar informāciju un izdarīt secinājumus. Taču, lai tālāk izmantotu konkrētos personas datus, ir jābūt atsevišķam likumiskam pamatojumam. Šo situāciju labi raksturo regulējums attiecībā uz elektronisko komerciālo paziņojumu izsūtīšanu. Proti, ja nav atsevišķas iepriekšējas atļaujas, tad komerciālu paziņojumu sūtīt ir aizliegts, kaut arī attiecīgā e-pasta adrese bijusi publiski pieejama (šis arguments gan neattiecas uz juridisko personu e-pastu adresēm, uz kurām komerciālus paziņojumus ir atļauts sūtīt bez piekrišanas). Līdzīgi arī citos gadījumos, kad rodas iespēja izmantot publiski pieejamus personas datus, ir jāpārbauda, vai šāda izmantošana būs atbilstoša datu publiskošanas mērķim un vai ir piemērojams kāds cits likuma pamatojums.</p>
<p>Šajā gadījumā būtu arī jāizceļ Fizisko personas datu aizsardzības likumā noteiktie izņēmumi attiecībā uz žurnālistiskām, mākslinieciskām vai literārām vajadzībām. Šo vajadzību sasniegšanai atsevišķs pamatojums nav nepieciešams. Līdz ar to vienreiz publiskotus datus žurnālisti ir tiesīgi pārpubliskot un izmantot tālākai analīzei.</p>
<p>2. pieņēmums: Personas piekrišana ir absolūta personas datu izmantošanas atļauja</p>
<p>Atbilde: pieņēmums nav pareizs.</p>
<p>Protams, piekrišana ir viens no visizplatītākajiem un savā ziņā drošākajiem personas datu apstrādes pamatiem, taču tas nav absolūts. Līdzīgi kā iepriekšējā pieņēmumā attiecībā uz publiski pieejamiem personas datiem, arī personas piekrišanai ir noteiktas robežas. Saņemot piekrišanu personas datu apstrādei, persona ir jāinformē par to:</p>
<p>- kas konkrēti veiks personas datu apstrādi (vārds, uzvārds, komercsabiedrības nosaukums, adrese); un</p>
<p>-   kāds ir personas datu apstrādes mērķis.</p>
<p>Attiecīgi, ja, aizpildot kādu anketu, ir rakstīts, ka dati ir paredzēti izlozes vai klientu viedokļu noskaidrošanai, tad viennozīmīgi šos datus ir aizliegts izmantot citiem mērķiem. Datu tālāka izmantošana būs uzskatāma par likuma pārkāpumu, ja vien tai nebūs piemērojams cits likumā noteikts pamatojums (piemēram, pienākums sniegt datus tiesībsargājošām iestādēm, aizsargāt vitāli svarīgas datu subjekta intereses u.tml.).</p>
<p>Arī šo situāciju labi raksturo piemērs par komerciālo paziņojumu sūtīšanu. Saskaņā ar Informācijas sabiedrības pakalpojumu likumu pakalpojuma sniedzējs ir tiesīgs sūtīt citus komerciālus paziņojumus uz e-pasta adresi, ko tas ir ieguvis no klienta savu darījumu ietvaros, ja šie komerciālie paziņojumi ir par līdzīgām pakalpojuma sniedzēja precēm/pakalpojumiem. Tiesa, arī šajos gadījumos paziņojuma saņēmējam ir jābūt iespējām attiekties no šādu paziņojumu saņemšanas.</p>
<p>Turpinājums sekos&#8230;</p></blockquote>
<p>Trešā linka saturs:</p>
<blockquote><p>Iepriekšējā blogā rakstīju, ka sabiedrībā valda dažādi mīti par personas datiem un to publiskošanu. Šajā reizē turpinu iesākto tēmu, apskatot vēl dažus kļūdainus pieņēmumus.</p>
<p>3. pieņēmums: Personas dati ir slepeni, un to apstrāde ir aizliegta</p>
<p>Atbilde: pieņēmums nav pareizs.</p>
<p>Pareizāk būtu teikt, ka personas datu apstrāde ir ierobežota, jo Fizisko personu datu aizsardzības likums (&#8220;Personas datu likums&#8221;) paredz vairākus gadījumus, kad personas datus var apstrādāt bez attiecīgas personas piekrišanas. Piemēram, personas datu pārzinim ir tiesības izmantot datus, ja tas ir nepieciešams viņa likumisko interešu realizācijai (piemēram, grāmatvedībai, nodokļu uzskaitei, komercdarbības plānošanai, prasības iesniegšanai tiesā u. tml.). Tāpat ļoti izplatīts ir gadījums, kad personas dati nepieciešami līguma noslēgšanas un tā izpildes vajadzībām (piemēram, informēt par pasūtījuma gatavību u.tml.).</p>
<p>Vēl ir vērts atzīmēt tos gadījumus, kad mēs katrs izmantojam citu personu datus ar savu mobilo tālruņu un e-pastu starpniecību. Mūsdienu mobilie telefoni faktiski ir apjomīgas elektroniskas personas datu bāzes ar neierobežotām datu meklēšanas un nodošanas iespējām. Līdz ar to arī šī datu izmantošana ir uzskatāma par personas datu apstrādi. Tomēr par laimi ir paredzēts izņēmums: apstrādājot personas datus personiskām vai ģimenes vajadzībām, Personas datu likums nav piemērojams. Šeit gan personas datu apstrādes mērķis ir jāanalizē padziļinātāk un ar vispārēju atsauci uz personiskām vajadzībām būs par maz. Tā, piemēram:</p>
<p>- zvans, īsziņa darījumu partnerim būs uzskatāmas par &#8220;personiskām komerciālām vajadzībām&#8221;, savukārt</p>
<p>- tas pats zvans vai īsziņa nepazīstamai personai nolūkā piedāvāt savas preces vai pakalpojumus jau būs &#8220;tikai komerciālās vajadzības&#8221;.</p>
<p>Līdz ar to otrajā gadījumā Personas datu likumā noteiktie izņēmumi nav izmantojami un likums būs jāpiemēro ar visām no tā izrietošajām sekām.</p>
<p>4. pieņēmums: Par nelikumīgu personas datu apstrādi nav nekādu sodu (vai arī tie ir niecīgi)</p>
<p>Atbilde: nav taisnība – sodi ir un pat visai bargi.</p>
<p>Šobrīd Administratīvo pārkāpumu kodeksā ir paredzēta administratīvā atbildība par nelikumīgām darbībām ar personas datiem un personas datu apstrādes nereģistrēšanu. Fiziskai personai, kas vainojama attiecīgajā pārkāpumā, var uzlikt naudas sodu no Ls 50 līdz Ls 500. Attiecībā uz juridiskām personām likums ir vēl bargāks: par analogiem pārkāpumiem var tikt uzlikts naudas sods 1000 – 10 000 latu apmērā ar nozieguma rīku (piemēram, datori, serveri u. tml.) konfiskāciju, kas atsevišķos gadījumos varētu būt vēl lielāks apgrūtinājums nekā naudas sods.</p>
<p>Turklāt salīdzinoši nesen arī Krimināllikumā tika izdarītas izmaiņas attiecībā uz personas datiem. Tā rezultātā ir noteikts, ka par nelikumīgām darbībām ar personas datiem, ja ar to radīts būtisks kaitējums, soda ar brīvības atņemšanu uz laiku līdz 2 gadiem vai ar arestu, vai ar piespiedu darbu, vai ar naudas sodu līdz simts minimālajām mēnešalgām (šobrīd – Ls 18 000). Savukārt, ja konkrētajā gadījumā pārkāpums izdarīts vardarbīgi, ietekmējot iesaistītās personas, tad draud ieslodzījums līdz 5 gadiem, bet naudas sods var sasniegt divsimt minimālās mēnešalgas jeb Ls 36 000.</p>
<p>Lai savlaicīgi izvairītos no nepatikšanām netīšas vai neapzinātas rīcības dēļ, personas datiem un to likumīgai apstrādei ir vērts pievērst pienācīgu vērību.</p></blockquote>
<p>Related posts:<ol>
<li><a href='http://dll.lv/it-projektu-problemas-1' rel='bookmark' title='IT projektu problēmas &#8211; 1'>IT projektu problēmas &#8211; 1</a></li>
<li><a href='http://dll.lv/it-projektu-problemas-2' rel='bookmark' title='IT projektu problēmas &#8211; 2'>IT projektu problēmas &#8211; 2</a></li>
<li><a href='http://dll.lv/ko-ir-verts-auditet-un-salidzinat-it-projektos' rel='bookmark' title='Ko ir vērts auditēt un salīdzināt IT projektos?'>Ko ir vērts auditēt un salīdzināt IT projektos?</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/personas-datu-apstrade/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Kā kļūt par līderi?</title>
		<link>http://dll.lv/ka-klut-par-lideri?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ka-klut-par-lideri</link>
		<comments>http://dll.lv/ka-klut-par-lideri#comments</comments>
		<pubDate>Fri, 09 Apr 2010 12:28:56 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Vadība]]></category>
		<category><![CDATA[administratoru zināšanas]]></category>
		<category><![CDATA[IQ]]></category>
		<category><![CDATA[komunikācijas stils]]></category>
		<category><![CDATA[līderis]]></category>
		<category><![CDATA[projekti]]></category>
		<category><![CDATA[stils]]></category>
		<category><![CDATA[uzvedība]]></category>
		<category><![CDATA[vadības stili]]></category>
		<category><![CDATA[zināšanas]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=909</guid>
		<description><![CDATA[Klejojot pa netu atradu vienkārši saprotamus, bet manuprāt iedarbīgus baušļus- kā kļūt par vadītāju. Protams  zvaigšņu stāvoklis un IQ līmenis vienmēr būs svarīgs, bet neievērojot šos likumus ar tiem var būt par maz 1. Līderis ne vienmēr nozīmē vadītājs. Kļūt &#8230; <a href="http://dll.lv/ka-klut-par-lideri">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/komunikacijas-iedalijums' rel='bookmark' title='komunikācijas iedalījums'>komunikācijas iedalījums</a></li>
<li><a href='http://dll.lv/licencu-gpl-bsd-un-eula-salidzinajums' rel='bookmark' title='Licencu GPL, BSD un EULA salīdzinājums'>Licencu GPL, BSD un EULA salīdzinājums</a></li>
<li><a href='http://dll.lv/vadibas-stili-vai-vaditajs-15-minutes' rel='bookmark' title='Vadības stili vai vadītājs 15 minūtēs :)'>Vadības stili vai vadītājs 15 minūtēs :)</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Klejojot pa netu atradu vienkārši saprotamus, bet manuprāt iedarbīgus baušļus- kā kļūt par vadītāju.</p>
<p>Protams  zvaigšņu stāvoklis un IQ līmenis vienmēr būs svarīgs, bet neievērojot šos likumus ar tiem var būt par maz <img src='http://dll.lv/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>1. Līderis ne vienmēr nozīmē vadītājs.<br />
Kļūt par līderi <span id="more-909"></span>ne vienmēr nozīmē rāpties augšup par karjeras kāpnēm. Tik pat labi tas var nozīmēt uzņemties papildus pienākumus vai uzņemties kāda procesa pārraudzību. Lai arī šāda veida izpausmes nenodrošina tūlītējus labumus un nenodrošina sociālu statusu, tomēr tas ļauj labāk sagatavoties nākotnes iespējām, iegūt papildus pieredzi un kļūt pamanāmākam.<br />
2. Papildus darbs<br />
Kļūt par līderi- ne vienmēr nozīmē pašam uzprasīties uz papildus pienākumiem. Dažreiz tas vienkārši notiek pats no sevis- kad kāds tev uztic veikt papildus pienākumu. Tas var notikt dažādās izpausmēs un situācijās, bet galvenais ir ieraudzīt šādas iespējas un katrā reizē izdarīt visu cik labi vien var.<br />
Problēma ir tajā, ka šādās situācijas lielākoties cilvēki jautā- kāpēc es?  kāpēc man? vai tad nav kāds cits? Tai vietā, lai saskatītu iespēju un izceltos.<br />
3. Pārzini savu organizāciju.<br />
Jūs nevarēsiet ieraudzīt iespējas, ja nepārzināsiet, kas notiek jums apkārt. Ja esat izvēlējušies kļūt par līderi, tad jums ir jātur acis un ausis vaļā un nedrīkst aprobežoties tikai ar to, kas ir jums priekšā.<br />
Tas uzreiz nenozīmē, ka jums ir jāspēlē golfs ar uzņēmuma vadītāju, bet ziniet- kas, ko un kad dara. Jo vairāk jūs zināsiet par cilvēkiem un apkārt notiekošiem procesiem, jo labāk varēsiet sagatavoties un ieraudzīt iespējas.<br />
4. Kļūstiet pamanāms<br />
Ja cilvēki par jums nekad nav dzirdējuši vai tiem nav priekšstata par jums, tad tie nekad neiedomāsies par jums kā potenciālo pretendentu. Atrodiet veidu, kā parādīt savas spējas, bet tikai nekļūstiet apnicīgi.<br />
5. Viegli sastrādāties<br />
Parādiet un nodrošiniet, ka ar jums ir viegli sastrādāties. Ja citi jūs uzskatīs kā neciešamu un sāks izvairīties, tad visas iespējas paies jums garām.<br />
6. Uzvedieties kā līderis.<br />
Uzņemieties papildus darbus un pienākumus. Vadība vienmēr meklē kādu, kuram uzticēt vadīt. Tikai dariet to ar apdomu un vienmēr labi. Izgāšanās var maksāt dārgi.<br />
7. Ģērbieties veiksmei<br />
Ikdienas gaitās Jums nav jāģērbjas kā uz pieņemšanas balli, bet tomēr vienmēr jāizskatās labi., jo jūs nekad neziniet kad būs jāatstāj pirmais iespaids un tam vienmēr ir jāizdodas ar pirmo reizi.<br />
Cilvēki vienmēr uzskata, ka tie kas ir labāk ģērbušies ir veiksmīgāki un ir apveltīti ar papildus varu.<br />
Uztverei vienmēr ir liela nozīme.<br />
8. Esat par sevi pārliecināts.<br />
Izskatieties un uzvedaties tik pārliecināts cik vien varat. Lai no jums pārliecības aura staro kilometriem tālu. Esiet pārliecināti par sevi uz visiem 120%.<br />
Tas nenozīmē, ka jums nekad nedrīkst mākt šaubas vai neziņa, bet vienmēr izrādiet, ka spēsiet atrisināt visas problēmas.<br />
9. Pamāciet savus kolēģus<br />
Pamāciet vai norādiet uz kolēģu kļūdām un panākat, lai  to pamana augstākstāvoša vadība.<br />
Tomēr esiet taktiski- nekad nekritizējiet personu, bet gan tikai viņa darbu un esiet konstruktīvi savā kritikā.<br />
Pamācot un kritizējot kolēģus jūs viegli iegūsiet ienaidniekus, tāpēc esiet uzmanīgi.<br />
10. Atrodiet, ko ir iespējams sakārtot.<br />
Pēc visām neveiksmēm ir iespējas.  Ja ieraugāt, ko var darīt labāk vai kāds ir pieļāvis kļūdas, tad nāciet ar priekšlikumiem kā tādas vairs nepieļaut un ko darīt labāk.<br />
Ir viegli izskatīties labi, kad kāds ir kļūdījies.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/komunikacijas-iedalijums' rel='bookmark' title='komunikācijas iedalījums'>komunikācijas iedalījums</a></li>
<li><a href='http://dll.lv/licencu-gpl-bsd-un-eula-salidzinajums' rel='bookmark' title='Licencu GPL, BSD un EULA salīdzinājums'>Licencu GPL, BSD un EULA salīdzinājums</a></li>
<li><a href='http://dll.lv/vadibas-stili-vai-vaditajs-15-minutes' rel='bookmark' title='Vadības stili vai vadītājs 15 minūtēs :)'>Vadības stili vai vadītājs 15 minūtēs :)</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/ka-klut-par-lideri/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>komunikācijas iedalījums</title>
		<link>http://dll.lv/komunikacijas-iedalijums?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=komunikacijas-iedalijums</link>
		<comments>http://dll.lv/komunikacijas-iedalijums#comments</comments>
		<pubDate>Sat, 06 Mar 2010 16:42:00 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Vadība]]></category>
		<category><![CDATA[komunikācija]]></category>
		<category><![CDATA[komunikācijas stils]]></category>
		<category><![CDATA[projekti]]></category>
		<category><![CDATA[vadības stili]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=859</guid>
		<description><![CDATA[Pāršķirstot vecus pierakstus atradu interesantu materiālu, kurā tika veikta komunikāciju iedalījums pēc to tipa: formāla, neformāla un rakstiska vai mutiska. Pati par sevi šī tabula neko neizsaka, bet var kalpot kā labs uzskates līdzeklis. Iespējams kādam noderēs. Formālā Neformālā Mutiski &#8230; <a href="http://dll.lv/komunikacijas-iedalijums">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/ka-izdzest-saglabatu-formas-ierakstu-firefox' rel='bookmark' title='Kā izdzēst saglabātu formas ierakstu Firefox?'>Kā izdzēst saglabātu formas ierakstu Firefox?</a></li>
<li><a href='http://dll.lv/it-projektu-problemas-2' rel='bookmark' title='IT projektu problēmas &#8211; 2'>IT projektu problēmas &#8211; 2</a></li>
<li><a href='http://dll.lv/vadibas-stili-vai-vaditajs-15-minutes' rel='bookmark' title='Vadības stili vai vadītājs 15 minūtēs :)'>Vadības stili vai vadītājs 15 minūtēs :)</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Pāršķirstot vecus pierakstus atradu interesantu materiālu, kurā tika veikta komunikāciju iedalījums pēc to tipa: formāla, neformāla un rakstiska vai mutiska.</p>
<p>Pati par sevi šī tabula neko neizsaka, bet var kalpot kā labs uzskates līdzeklis. Iespējams kādam noderēs.</p>
<table border="1">
<caption></caption>
<tbody>
<tr>
<td width="20%"></td>
<td width="40%">Formālā</td>
<td width="40%">Neformālā</td>
</tr>
<tr>
<td>Mutiski</td>
<td><span style="text-decoration: underline;">Sapulce</span></p>
<p>Prezentācija</td>
<td>Pīpētava</p>
<p>Kafijas pauze</p>
<p>Pusdienas</p>
<p><span style="text-decoration: underline;">1:1 (viens pret viens)</span></td>
</tr>
<tr>
<td>Rakstiski</td>
<td>Vēstules</p>
<p>Iesniegums</p>
<p>Rīkojums</td>
<td>e-pasts</p>
<p>Skype</p>
<p>Čats</td>
</tr>
</tbody>
</table>
<p>No uzskaitītām efektīvākās skaitās:</p>
<p><strong>Sapulces un neformālās 1:1 pārrunas</strong></p>
<p>Visneefektīvākā skaitās e-pasts sarakste</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/ka-izdzest-saglabatu-formas-ierakstu-firefox' rel='bookmark' title='Kā izdzēst saglabātu formas ierakstu Firefox?'>Kā izdzēst saglabātu formas ierakstu Firefox?</a></li>
<li><a href='http://dll.lv/it-projektu-problemas-2' rel='bookmark' title='IT projektu problēmas &#8211; 2'>IT projektu problēmas &#8211; 2</a></li>
<li><a href='http://dll.lv/vadibas-stili-vai-vaditajs-15-minutes' rel='bookmark' title='Vadības stili vai vadītājs 15 minūtēs :)'>Vadības stili vai vadītājs 15 minūtēs :)</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/komunikacijas-iedalijums/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Projektu mērķi</title>
		<link>http://dll.lv/projektu-merki?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=projektu-merki</link>
		<comments>http://dll.lv/projektu-merki#comments</comments>
		<pubDate>Tue, 19 Jan 2010 21:01:14 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Projektu vadība]]></category>
		<category><![CDATA[Vadība]]></category>
		<category><![CDATA[IT projektu problēms]]></category>
		<category><![CDATA[mērķi]]></category>
		<category><![CDATA[piezīmes]]></category>
		<category><![CDATA[projekti]]></category>
		<category><![CDATA[projektu mērķi]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=787</guid>
		<description><![CDATA[Manas piezīmes par tēmu &#8220;zivs pūst no galvas&#8221;. Daudziem ir zināma drūmā statika par to cik procentuāli daudz projektu izgāžas, neizdodas vai vienkārši nesasniedz savu sākotnējo mērķi. Savā pieredzē arī esmu saskāries ar neveiksmīgiem projektiem, kurus vienoja divas būtiskas lietas. &#8230; <a href="http://dll.lv/projektu-merki">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/it-projektu-problemas-1' rel='bookmark' title='IT projektu problēmas &#8211; 1'>IT projektu problēmas &#8211; 1</a></li>
<li><a href='http://dll.lv/it-projektu-problemas-2' rel='bookmark' title='IT projektu problēmas &#8211; 2'>IT projektu problēmas &#8211; 2</a></li>
<li><a href='http://dll.lv/ko-ir-verts-auditet-un-salidzinat-it-projektos' rel='bookmark' title='Ko ir vērts auditēt un salīdzināt IT projektos?'>Ko ir vērts auditēt un salīdzināt IT projektos?</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Manas piezīmes par tēmu &#8220;zivs pūst no galvas&#8221;.</p>
<p>Daudziem ir zināma drūmā statika par to cik procentuāli daudz projektu izgāžas, neizdodas vai vienkārši nesasniedz savu sākotnējo mērķi.<br />
Savā pieredzē arī esmu saskāries ar neveiksmīgiem projektiem, kurus vienoja divas būtiskas lietas.<br />
Ps. Šeit nepieskaršos projektu vadīšanas procesam , jo tas ir atkarīgs no konkrētā projekta tipa, lieluma, utt.</p>
<p>Bet ir viena kopēja lieta- <strong>Projekta mērķis</strong>.<span id="more-787"></span></p>
<p>Pirmā problēma- nepareizi nodefinēts projekta mērķis:<br />
Projekta mērķis ir automatizēt vai uzlabot kādu procesu, palielināt konkurētspēju, utt, bet cik sanācis runāt ar projektos iesaistītām personām, tās uzskata, ka projekta mērķis bieži ir tikai ieviest kādu &#8220;IT sistēmu&#8221;.<br />
Šeit jau arī rodas viena no pirmajām un būtiskākām kļūdām- sistēmas ieviešana nevar būt projekta mērķis, bet tikai kā projekta izvirzīto mērķa sasniegšanas risinājums, jo ieviešot sistēmu &#8220;ieviešanas pēc&#8221; var ne tikai nesasniegt sākotnēji gaidīto rezultātu, bet vēl pasliktināt jau esošo procesu.<br />
Šāda problēma tiek novērota gadījumos, kad lielākā uzmanība tiek veltīta pašas sistēmas darbībai (cik fīčaina, kruta, moderna, utt tā būs), nevis organizācijas procesiem (kā cilvēki strādās ar šo sistēmu, cik efektīvi tas būs, kādā kvalitāte, kādas priekšrocības būs, cik ātri varēs strādāt, utt).</p>
<p>Otra problēma ir vienota izpratne par projektu:<br />
Projektā iesaistītiem cilvēkiem bieži nav vienots viedoklis par projekta mērķi un sasniedzamiem rezultātiem.<br />
Tas manuprāt ir otrs lielākais klupšanas akmens, jo nav iespējams nonākt pie laba rezultāta, ja iesaistītām personām ir dažāds redzējums par sagaidāmo sistēmu, tās prasībām un ieguvumiem.</p>
<p>Kāpēc tā notiek?<br />
Manuprāt galvenokārt tāpēc, ka projektu vadītāji skatās pārāk šauri, koncentrējoties tikai uz pašu sistēmu.</p>
<p>Ko es ar to gribēju pateikt?</p>
<p>Neko jaunu. To visu var atrast jebkurā projektu vadības teorijā, bet tai pašā laikā apbrīnoju cik bieži tas netiek ņemts vērā. Un ja kāds izlasot šīs rindiņas aizdomāsies- tad būšu jau sasniedzis sev nosprausto uzdevumu.</p>
<p>Ps. Manuprāt, izvirzot pareizus, izmērāmus un visiem komandas biedriem zināmus projekta mērķus izdotos sasniegt daudz labākus rezultātus un izpaliktu lielā vilšanās, ka sistēma ir ieviesta, bet tā nedod sākotnēji iecerēto atdevi.</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/it-projektu-problemas-1' rel='bookmark' title='IT projektu problēmas &#8211; 1'>IT projektu problēmas &#8211; 1</a></li>
<li><a href='http://dll.lv/it-projektu-problemas-2' rel='bookmark' title='IT projektu problēmas &#8211; 2'>IT projektu problēmas &#8211; 2</a></li>
<li><a href='http://dll.lv/ko-ir-verts-auditet-un-salidzinat-it-projektos' rel='bookmark' title='Ko ir vērts auditēt un salīdzināt IT projektos?'>Ko ir vērts auditēt un salīdzināt IT projektos?</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/projektu-merki/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Ko ir vērts auditēt un salīdzināt IT projektos?</title>
		<link>http://dll.lv/ko-ir-verts-auditet-un-salidzinat-it-projektos?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ko-ir-verts-auditet-un-salidzinat-it-projektos</link>
		<comments>http://dll.lv/ko-ir-verts-auditet-un-salidzinat-it-projektos#comments</comments>
		<pubDate>Wed, 10 Jun 2009 06:00:58 +0000</pubDate>
		<dc:creator>Kaspars</dc:creator>
				<category><![CDATA[How to]]></category>
		<category><![CDATA[Interesanti]]></category>
		<category><![CDATA[Kopums]]></category>
		<category><![CDATA[Vadība]]></category>
		<category><![CDATA[audits]]></category>
		<category><![CDATA[IT]]></category>
		<category><![CDATA[IT projektu problēms]]></category>
		<category><![CDATA[ITIS]]></category>
		<category><![CDATA[projekti]]></category>

		<guid isPermaLink="false">http://dll.lv/?p=567</guid>
		<description><![CDATA[Vienā sanāksē tika diskutēts, ko ir vērts pārbaudīt IT projekta ietvaros? No visa iznāca divas galvenās atziņas: Ja auditors tiek iesaistīts projekta sākumā, tad var skatīties izmantoto metodoloģiju projektu vadībā un analizēt visu projektu vadības gaitu. Nepieciešamības gadījumā var norādīt uz vadīšanas &#8230; <a href="http://dll.lv/ko-ir-verts-auditet-un-salidzinat-it-projektos">Continue reading <span class="meta-nav">&#8594;</span></a>
Related posts:<ol>
<li><a href='http://dll.lv/it-projektu-problemas-1' rel='bookmark' title='IT projektu problēmas &#8211; 1'>IT projektu problēmas &#8211; 1</a></li>
<li><a href='http://dll.lv/it-projektu-problemas-2' rel='bookmark' title='IT projektu problēmas &#8211; 2'>IT projektu problēmas &#8211; 2</a></li>
<li><a href='http://dll.lv/kuras-produkta-dzives-cikla-dalas-ietilpst-projekta' rel='bookmark' title='Kuras produkta dzīves cikla daļas ietilpst projektā?'>Kuras produkta dzīves cikla daļas ietilpst projektā?</a></li>
</ol>]]></description>
			<content:encoded><![CDATA[<p>Vienā sanāksē tika diskutēts, ko ir vērts pārbaudīt IT projekta ietvaros?</p>
<p>No visa iznāca divas galvenās atziņas:</p>
<ul>
<li>Ja auditors tiek iesaistīts projekta sākumā, tad var skatīties izmantoto metodoloģiju projektu vadībā un analizēt visu projektu vadības gaitu. Nepieciešamības gadījumā var norādīt uz vadīšanas vai plānošanas nepilnībām. Salīdzināšanai var izmantot angļu projektu vadības standartu PRINCE2(salīdzinot vai tiek izpildīti visi veiksmīga projekta priekšnosacījumi- Izpētīti ieguvumi, draudi, utt).</li>
<li>Ja auditors tiek iesaistīts projekta beigās, tad vērtīgākais, ko var pārbaudīt un salīdzināt ir projekta sākumā definētos Busines-case ieguvumus ar reāliem, kas ir pēc projekta, tādā veidā pārbaudot vai projekts sasniedza tam izvirzītos mērķus. Otrs variants ir pārbaudīt nodefinēto prasību atbilstību izstrādātajai sistēmai, lai pārliecinātos, ka visas prasības ir izstrādātas.</li>
</ul>
<p>Papildus tam projektu konsultēšanas laikā var palīdzēt izstrādāt dažādus kritērijus, pēc kuriem vadīties projekta laikā, tādā veidāatvieglot projektu vadītājam pieņemt lēmumu. Piemēram, kritēriji, kuriem jāizpildās, lai sistēmu varētu ieviest produkcijā(tai jābūt notestētai, veiktie stres testiem, drošības testiem, saņemta dokumentācija, utt) vai arī saņemtās lietotāju dokumentācijas kvalitātes un atbilstības analīze(to var salīdzināt pret LV standartu- LVS 66:1996), utt</p>
<p>Cits jautājums, vai šī analīze pēc tam tiek ņemta vērā..</p>
<p>Related posts:<ol>
<li><a href='http://dll.lv/it-projektu-problemas-1' rel='bookmark' title='IT projektu problēmas &#8211; 1'>IT projektu problēmas &#8211; 1</a></li>
<li><a href='http://dll.lv/it-projektu-problemas-2' rel='bookmark' title='IT projektu problēmas &#8211; 2'>IT projektu problēmas &#8211; 2</a></li>
<li><a href='http://dll.lv/kuras-produkta-dzives-cikla-dalas-ietilpst-projekta' rel='bookmark' title='Kuras produkta dzīves cikla daļas ietilpst projektā?'>Kuras produkta dzīves cikla daļas ietilpst projektā?</a></li>
</ol></p>]]></content:encoded>
			<wfw:commentRss>http://dll.lv/ko-ir-verts-auditet-un-salidzinat-it-projektos/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

