Συστατικά

Προετοιμασία για καταστροφή πρόσβασης, Σε αντίθεση με το Σαν Φρανσίσκο

Disruption - Day 2 - Part 3 (ENG)

Disruption - Day 2 - Part 3 (ENG)
Anonim

Η καταστροφή της τεχνολογίας της πληροφορίας στο Σαν Φρανσίσκο έχει αποφευχθεί. Σύμφωνα με το blog του Wired Threat Level, ο δήμαρχος Gavin Newsom κατόρθωσε να πείσει έναν υπάλληλο πληροφορικής της πόλης που είχε επιφορτιστεί με πολλά εγκλήματα στον κυβερνοχώρο να παράσχει κωδικούς πρόσβασης που επέτρεπαν στους διαχειριστές να ανακτήσουν τον πλήρη έλεγχο του δικτύου FiberWAN. Είχε διατηρήσει τους κωδικούς πρόσβασης στον εαυτό του, οι υπάλληλοι είχαν δηλώσει ότι το σύστημα δεν θα μπορούσε ποτέ να ήταν πλήρως προσβάσιμο.

Ο εργαζόμενος που φέρεται να έχει καταλάβει τον έλεγχο, Terry Childs, είναι επίσης προφανώς ο επικεφαλής αρχιτέκτονας αυτού του συστήματος. Ποιά είναι η ερώτηση για το ποιος του έδωσε τα κλειδιά στο βασίλειο; Έγινε τεράστια κατανομή σε ό, τι θα έπρεπε να είναι τυπικά πρωτόκολλα για να αποφευχθεί αυτή η κατάσταση. Φανταστείτε εάν το παιδί είχε πληγεί από ένα λεωφορείο χωρίς καμιά υποτιθέμενη συμπεριφορά;

Αυτό θα πρέπει να σκεφτείτε. Ακόμα κι αν το δίκτυό σας περιλαμβάνει δωδεκάδες μηχανές ή 500 και όχι συστήματα και δεδομένα αξίας εκατοντάδων εκατομμυρίων δολαρίων, έχετε σημεία τσοκ όπου ένας κρίσιμος εργαζόμενος ελέγχει όλη την πρόσβαση; Αν ο εργαζόμενος αυτός απολυθεί, απολυθεί ή πεθάνει. ή εάν αποφασίσουν ότι πρέπει να σταματήσουν για να εξυπηρετήσουν παιδιά που λιμοκτονούν σε μια μακρινή γη - τι κάνεις;

Οι ιδιοκτήτες επιχειρήσεων πρέπει να γνωρίζουν όλα τους κρίσιμους κωδικούς πρόσβασης και τα σημεία ελέγχου για τα συστήματά τους, και πρέπει να τα εξασφαλίσουμε επίσης και να τα αποθηκεύσουμε με ασφαλή τρόπο εκτός του χώρου. Αυτό θα μπορούσε να είναι μια ασφαλής συσκευή USB αποθηκευμένη σε θυρίδα ασφαλείας - ή να σταλεί σε μια έμπιστη συνεργάτη ή θυγατρική εταιρεία ή υποκατάστημα 3.000 μίλια μακριά.