Car-tech

Πρόγραμμα Kickback της Apple: Μην αφήσετε αυτό να σας συμβεί

The Great Gildersleeve: Leroy's School Play / Tom Sawyer Raft / Fiscal Report Due

The Great Gildersleeve: Leroy's School Play / Tom Sawyer Raft / Fiscal Report Due
Anonim

Ένας παγκόσμιος διαχειριστής εφοδιαστικής αλυσίδας για την Apple συνελήφθη ως αποτέλεσμα της δήθεν αποδοχής περισσότερων από 1 εκατομμύριο δολαρίων σε δωροδοκίες και κλοτίσματα. Η έρευνα της Apple επικεντρώθηκε σε προσωπικούς λογαριασμούς ηλεκτρονικού ταχυδρομείου που βασίζονται στον ιστό στο φορητό υπολογιστή του διαχειριστή κατηγορούμενου Apple και παρέχει πολύτιμα μαθήματα για την επιβολή πολιτικών και την προστασία των δεδομένων.

Η Wall Street Journal αναφέρει ότι ο Paul Shin Devine αντιμετωπίζει και ομοσπονδιακό κατηγορητήριο της κριτικής επιτροπής και αστική αγωγή της Apple μετά από έρευνα που συνεπάγεται ότι η Devine διαρρέει εμπιστευτικές πληροφορίες σε βασικούς προμηθευτές για να τους επιτρέψει να διαπραγματευτούν καλύτερες συμβάσεις με την Apple. Σε αντάλλαγμα, οι προμηθευτές της Apple πραγματοποίησαν πληρωμές σε διάφορους τραπεζικούς λογαριασμούς που δημιουργήθηκαν στα ονόματα των Devine και της συζύγου του σύμφωνα με το κατηγορητήριο.

Η Apple υπέθεσε ότι η Devine παραβίαζε την εταιρική πολιτική και ξεκίνησε μια εσωτερική έρευνα που αποκάλυψε ύποπτα e-mails φορητό υπολογιστή που χρησιμοποιεί προσωπικούς λογαριασμούς στο Hotmail και το Gmail. Τα μηνύματα ηλεκτρονικού ταχυδρομείου αποκαλύπτουν ευαίσθητες και εμπιστευτικές πληροφορίες σε βασικούς προμηθευτές της Apple

Η Apple αξίζει κάποιες kudos για να ανακαλύψει τις υποτιθέμενες ανωμαλίες, ωστόσο η Apple ήταν πιο ενεργητική για την επιβολή της εταιρικής πολιτικής και την παρακολούθηση των επικοινωνιών των εργαζομένων για ευαίσθητα δεδομένα Οι ενέργειες της Devine θα μπορούσαν να εντοπιστούν και να προληφθούν πολύ νωρίτερα. Υπάρχουν μερικά μαθήματα που οι διαχειριστές πληροφορικής και οι επαγγελματίες ασφαλείας μπορούν να μάθουν από το σχέδιο ριμπάουντ της Apple.

Οι περισσότερες εταιρείες εφαρμόζουν αποδεκτές πολιτικές χρήσης που διέπουν τη χρήση υπολογιστών, δικτύων και επικοινωνιών που ανήκουν στην εταιρία και πολιτικές σχετικές με την προστασία ευαίσθητων και εμπιστευτικά δεδομένα. Αυτό που οι περισσότερες εταιρείες λείπουν, ωστόσο, είναι τα εργαλεία για την παρακολούθηση ή την επιβολή αυτών των πολιτικών. Οι ανήθικοι υπάλληλοι βρίσκουν γρήγορα τρόπους εκμετάλλευσης του συστήματος τιμής.

Μια λύση θα ήταν η εφαρμογή της διαχείρισης δικαιωμάτων των Windows. Τα δικαιώματα αρχείων και φακέλων είναι τυπικά τα μόνα μέτρα ασφαλείας που ισχύουν για την προστασία ευαίσθητων δεδομένων. Μερικοί υπάλληλοι έχουν πρόσβαση, και ορισμένοι δεν το κάνουν. Το πρόβλημα με αυτήν την προσέγγιση είναι ότι δεν περιορίζει ή ελέγχει τι εξουσιοδοτημένοι υπάλληλοι κάνουν με τα δεδομένα όταν έχουν πρόσβαση σε αυτήν.

Η υπηρεσία διαχείρισης δικαιωμάτων των Windows (RMS) παρέχει στους διαχειριστές IT σημαντικά μεγαλύτερο έλεγχο σε ό, έχει πρόσβαση. Τα δικαιώματα μπορούν να ρυθμιστούν ώστε να περιορίζουν εάν τα δεδομένα μπορούν να τροποποιηθούν, να εκτυπωθούν, να προωθηθούν μέσω ηλεκτρονικού ταχυδρομείου ή άλλες ενέργειες - και η πρόσβαση μπορεί να οριστεί να λήξει. Το πιο σημαντικό είναι ότι οι περιορισμοί RMS παραμένουν στο αρχείο ακόμα και αν αποθηκεύονται σε μια μονάδα USB ή αποθηκεύονται στον προσωπικό υπολογιστή του χρήστη.

Οι εταιρείες μπορούν να εφαρμόσουν πιο ολοκληρωμένη παρακολούθηση χρησιμοποιώντας εφαρμογές όπως Spector 360 ή Spector CNE από την SpectorSoft. Αυτά τα εργαλεία μπορούν να συλλάβουν κάθε μήνυμα ηλεκτρονικού ταχυδρομείου - συμπεριλαμβανομένου του ηλεκτρονικού ταχυδρομείου που βασίζεται στο Web - αναζητήσεις στο διαδίκτυο, συνομιλίες άμεσων μηνυμάτων, δακτυλογραφημένες πληκτρολογήσεις, επισκέψεις σε ιστότοπους, εφαρμογές που χρησιμοποιούνται, πρόσβαση σε αρχεία και άλλα. Η παρακολούθηση και οι περιορισμοί μπορούν να ρυθμιστούν για όλη την εταιρεία ή για κάθε τμήμα, ομάδα ή μεμονωμένους χρήστες.

Μια άλλη επιλογή είναι η χρήση εργαλείων όπως Zgate ή Zlock από Zecurion. Η Zgate παρακολουθεί επικοινωνίες μέσω ηλεκτρονικού ταχυδρομείου και κοινωνικής δικτύωσης για να ανιχνεύει και να αποκλείει απόπειρες - είτε σκόπιμες είτε ακούσιες - για τη μετάδοση ευαίσθητων ή εμπιστευτικών πληροφοριών και το Zlock περιορίζει τη χρήση περιφερειακών συσκευών για την αποθήκευση ή τη μετάδοση τέτοιων δεδομένων. Η διοίκηση στη θέση της, η Devine μπορεί να έχει εμποδιστεί από την προώθηση προστατευμένων πληροφοριών μέσω ηλεκτρονικού ταχυδρομείου. Εργαλεία όπως το Zgate ή το Zlock θα κρατούσαν τον Devine από την αποθήκευση ευαίσθητων πληροφοριών σε μια μονάδα δίσκου USB ή από την εκτύπωση έντυπων αντιγράφων ή από μπλοκαρισμένες προσπάθειες επικοινωνίας μέσω ηλεκτρονικού ταχυδρομείου ή κοινωνικών δικτύων. Λογισμικό όπως το Spector 360 θα είχε καταγράψει όλες τις λεπτομέρειες των ενεργειών της Devine - επιτρέποντας στην Apple να αναχαιτίσει την εικαζόμενη ανήθικη συμπεριφορά πολύ νωρίτερα και να της δώσει τα εργαλεία για να διεξάγει γρήγορα και εύκολα μια εκτεταμένη έρευνα με το πάτημα ενός κουμπιού.Η εφαρμογή εργαλείων για την αυτοματοποίηση της παρακολούθησης και την προληπτική προστασία των εταιρικών δεδομένων δεν σημαίνει απαραίτητα ότι η εταιρεία πρέπει να ενεργεί ως Big Brother ή να κατασκοπεύει κάθε ενέργεια των εργαζομένων. Έχοντας όμως τέτοιες εφαρμογές, δίνει στους διαχειριστές πληροφορικής πρόσβαση στις λεπτομέρειες αν χρειαστεί και παρέχει τα εργαλεία να εντοπίζουν γρήγορα και να εντοπίζουν ύποπτη συμπεριφορά προτού γίνει ομοσπονδιακή υπόθεση άνω των $ 1 εκατομμυρίων σε κλοτίσματα