- Главная... arrow - Новости... arrow Сисадмин — народный мститель

#Записки о Unix/Linux/BSD/Solaris

Сисадмин — народный мститель
Автор H@wk!   
20:02:2009 г.
Microsoft предсказывает рост числа инсайдерских киберпреступлений. Компании сокращают штат, обиженные на сокращение работники пытаются мстить. Некоторые стреляют, остальные предпочитают действовать исподтишка.

В Штатах сисадмин терроризировал городские власти Сан-Франциско, в Голландии — читал почту компании, в Австралии — уронил серверы и удалил информацию о десятке тысяч госслужащих. В некоторых случаях системные администраторы начинали действовать, получив приказ об увольнении, в других им было достаточно собственных подозрений и умозаключений. Однако итог известен и печален: компания пострадала, виновный наказан. Увольнения были, есть и, судя по всему, будут, едва ли можно ожидать в кризис чего-то другого, и поэтому особенно важно изучить вопрос: что же все-таки могут предпринять компании, чтобы нерадивого сисадмина им не надо было держать, опасаясь его вредительских действий.

Руководитель проекта Bugtraq.ru Дмитрий Леонов сообщил TelNews, что в России у работодателя не слишком много способов защитить себя превентивно. Фактически, единственным способом защиты является блокировка аккаунтов уволенного. Источником этой, как и многих других, неприятностей для компаний является трудовой кодекс, согласно которому работников перед увольнением необходимо предупредить заблаговременно. При увольнении за несоответствие должности, систематическое неисполнение обязанностей таких требований нет, но и тут требуется запросить объяснения, получить письменные отказы. Получается, что у сотрудника в любом случае перед увольнением есть достаточно времени злоупотребить своим доступом, — делает вывод Дмитрий Леонов.


С другой стороны, сообщил Дмитрий, защита от увольняемых сотрудников не слишком отличается от обычной защиты от инсайдеров: поводом для обиды может быть не только увольнение. Рецепты проработаны: управление доступом, протоколирование/аудит и прочие решения, поддерживающие корпоративную политику безопасности. Получается, что максимум действий работодателя состоит в усилении аудита и информировании о последствиях: постфактум соответствующие статьи УК применить можно. Понятно, что всех это не остановит. Остается вариант мягкий, но крайне недешевый — предупредить за положенный срок, и сразу по предупреждении лишить сотрудника доступа к важным данным, формально оставив его в штате.

Источник...

Добавить коментарий
Имя:
E-mail
Коментарий:



Код:* Code


Просмотров: 727

  Ваш коментарий будет первым
RSS комментарии
 

#COMMENT

Linux - производитель сетевой ...
Посмотрите # dmesg | grep eth0 скорее всего карточка гигаби...
14/05/12 08:48 More...
By H@wk!

Linux - производитель сетевой ...
А что конкретно является скоростью, size или capacity. У мен...
11/05/12 23:19 More...
By qweqwerty

Arch rankmirrors или делаем mi...
Можно команды в sh скрипт засунуть и выполнять кроном, но я ...
10/05/12 11:13 More...
By H@wk!

Arch rankmirrors или делаем mi...
не всегда все держится в голове, поэтому - спасибо за потрач...
10/05/12 10:47 More...
By x5

FreeBSD оптимизация сервера. В...
Отличный блог, побольше бы таких статей)
07/05/12 09:28 More...
By Артем

Сейчас на сайте находятся:
25 гостей

Нашли ошибку!

Выделите текст и нажмите:
[Shift]+[Enter]
[Отправить]
Спасибо!