243

Информационная безопасность в реальной жизни

Сегодня, освобождая место на телефоне, разумеется просматривая файлы перед удалением, обнаружил один, как мне кажется интересный, которым хотел бы с вами поделиться.

Информационная безопасность в реальной жизни

Кто немного в теме, тот понял. Ну а тем кто далек от "компьютерной" тематики, объясню доступно.

ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ПРЕДПРИЯТИЕ КРАСНОДАРСКОГО КРАЯ - штат более 1300 сотрудников; 44 территориальных отдела; более 1, 7 млн. единиц хранения в архивах, содержащих информацию об объектах недвижимости Краснодара и Краснодарского края (информация взята с официального сайта учреждения). И на всех рабочих компьютерах и серверах учреждения на протяжении полутора лет одинаковая учетная запись с правами администратора и одним паролем, известным неопределенному кругу лиц... Какая информация и куда за это время утекла - одному богу известно.

Для лучшего понимания это можно представить как большой многоквартирный дом с тысячей квартир (рабочие компьютеры) и сотней магазинов на первом этаже (серверы), и у всех одинаковые ключи от входных дверей. То есть я своим ключом, могу открыть как входную дверь в свою квартиру, так и родственника, живущего этажом ниже. А сосед-наркоман своим ключом и свою дверь и мою, и любую дверь в соседнем подъезде... и даже дверь на склад супермаркета на первом этаже. Понятное дело, что один ключ ко всем дверям - это удобно... Но нужно было сделать это по тихому как то. В нашем же случае письмо было отправлено в отделы по электронной почте, и логин и пароль стали известны всем, кто имел доступ к почте. Только в нашем отделе его прочитали 4 человека: начальник, бухгалтер, кассир и я. И через десять минут меня встречает бухгалтер, и спрашивает: "Там письмо пришло, видели? Я логин и пароль записала на всякий пожарный. Зная логин и пароль из письма можно же на любой компьютер зайти? Я правильно понимаю? Это же не правильно". Понятное дело, она за свой рабочий компьютер переживала и информацию на нем. НО, простой бухгалтер в территориальном отделе поняла, что это не безопасно, а начальник отдела информационных технологий не понял. И где была служба информационной безопасности в этот момент?

А служба безопасности, во главе с начальником отдела информационной безопасности после того, как я выполнил поручение по письму и все таки открыл доступ к серверу нашего отдела, в приоткрытую дверь затащили "троянского коня" - удаленно по тихому установили "программу мониторинга действий пользователя", которая позволила собрать "компромат" на меня, для последующего увольнения... Так после 16 лет работы в этом учреждении началась моя финишная прямая. Через 24 дня меня уволили, по статье: "За разглашение коммерческой тайны, в том числе персональных данных другого сотрудника". Но это уже совсем другая история, как говорится!

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
107
Автор поста оценил этот комментарий

Я бы такое указание никогда не выполнил бы даже под угрозой увольнения. Лучше пусть уволят за неисполнение, чем потом по итогам нанесенного ущерба.

раскрыть ветку (17)
5
Автор поста оценил этот комментарий

Вот меня когда то и попросили уволится из МОУ СОШ за не соблюдение таких приказов. Ещё подача ложных отчётов в высшие органы управления имеет место быть. К сожалению такая дичь твориться повсеместно, практически во всех бюджетных инстанциях.

4
Автор поста оценил этот комментарий

Такое указание надо переадресовывать в органы правоохранительные и высшему руководству (если имеется)

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

С правоохранительными органами тяжко, у них нет специалистов по компьютерной теме. Было дело, общался... А в суде? Пытался судье объяснить, что такое виртуальная машина... Думал даст указание охранникам сжечь меня во дворе суда, как еретика...

6
Автор поста оценил этот комментарий

Теперь то я тоже бы не выполнил. А тогда слабину дал. И следом направил служебку с просьбой разрешить изменить пароль, скомпрометированный при пересылке. Пока начальник отдела прочитал и резолюцию наложил, пока отправил начальнику IT отдела... Рабочая неделя закончилась. А после выходных приехала целая бригада безопасников и айтишников из управления, с заместителем директора во главе... Они и сервер с моим рабочим компом изъяли и пароли на всех остальных компах свои поставили...

раскрыть ветку (4)
3
Автор поста оценил этот комментарий

Запили пост отдельный про эту тему и если не сложно тегни меня

раскрыть ветку (3)
0
Автор поста оценил этот комментарий

Обязательно

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
Да и про увольнение интересно))
1
Автор поста оценил этот комментарий

Плюсую к тегу, пожалуйста

2
Автор поста оценил этот комментарий

Вы наверно всю жизнь в правильных конторах работали. Повезло.

раскрыть ветку (3)
6
Автор поста оценил этот комментарий

14 лет в этой до реорганизации все было отлично, как в бюджет организация перешла, все поменялось: зарплата в два раза меньше, подарки детям перестали на новый год давать, картриджи китайские в фирменные дорогие принтера, с канцелярскими товарами напряг, поручения не адекватные...

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
Китайские картриджы топчик. Их просто не бывает других)) у меня на заводе главный сисадмин пароль от своей учетки три года не менял,🤣. Какая то дурочка скачала себе шифровальщик на комп, он как-то под админом на контроле домена оказался, а дальше пизда. Никому ниче не сделали. А подарки на нг дают)))
раскрыть ветку (1)
Автор поста оценил этот комментарий

Китайские картриджи разные бывают и по цене и качеству, а тут закупают прям по самому низу рынка... я таких названий даже не встречал ни до ни после...

ещё комментарии
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку