Сказки о безопасности: Смартфон начальника

— Доброе утро!

— Да какое к черту доброе утро! Жорж, посмотрите, что у нас происходит, а тут вы «с добрым утром!»

— Шеф, а что происходит? Нас взломали?

— Да, черт побери! Взломали! Более того, наши финансовые отчеты всплыли даже не у конкурентов! У потенциальных покупателей! И наши отчеты о выводе нового продукта на рынок!!! Это катастрофа! Мы же теперь стоим раза в четыре меньше! Немедленно выясните, почему это стало возможным! Найдите мне виновных!

Прошел день.

— Шеф, извините, но кажется мне, что виновный с нашей стороны — вы сами!

— Что???

На руководителя компании было страшно смотреть. Он стал красным, как вареный рак, а от его крика казалось рассыпаются стекла в кабинете.

— Да как вы смеете? Да что вы себе позволяете? Мальчишка! Я вас уволю! Сейчас же!

— Не сможете! Я вызвал на заседание владельца компании. И буду докладывать только в его присутствии, а уж потом может быть меня и уволят.

Через час началось совещание владельцев компании.

— Доброе утро, господа! Год назад нынешний руководитель компании принял решение о необходимости дать ему полный доступ к финансовым и другим отчетам компании с его личного смартфона. При этом он отказался предоставить его в службу информационной безопасности, заявив, что сам знает, что ему можно, а что нельзя. Мое письмо к нему зарегистрировано в системе электронного документооборота компании. В этот раз именно атака с его смартфона привела к хищению данных.

— Вы уверены?

— Да! Более того, я готов ответить за свои слова.

— Вы готовы к независимой внешней экспертизе смартфона руководителя?

— Да. Готов!

— Ну что ж, предлагаю ее провести. До окончания исследования и вы, и директор отстранены от работы.

Прошла неделя.

— Господа, с прискорбием хочу признать, что Жорж был прав. Троян действительно находился на смартфоне директора. Скорее всего он был получен при работе через общедоступный Wi-Fi в кафе аэропорта. Но это, безусловно, уже из области предположений. Интересно, а есть ли еще у нас менеджеры, которые нарушают правила использования смартфонов? Как считаете, Жорж?

— Безусловно. И не один. Все при этом ссылались на директора, мол, ему можно, а я чем хуже?

— Вы должны еще раз провести обучение руководящего состава. При отказе предоставить свой смартфон для настройки соответствующие права не предоставлять.

— Но на каком основании? Ведь они по должности куда выше меня.

— Все верно. С этого дня вы подчиняетесь непосредственно совету директоров. Работайте!

Преимущества того, что сотрудники предприятия всегда находятся на связи, очевидны. Однако это является существенным вызовом для менеджеров по корпоративной безопасности, которые всегда должны быть уверены в том, что постоянный доступ к корпоративным данным из любого места не представляет риска для самой компании. Согласно данным последнего отчета iPass по вопросам мобильной безопасности, 92% из них сказали, что они обеспокоены проблемами безопасности со стороны расширяющейся мобильности сотрудников.

https://www.itweek.ru/security/article/detail.php?ID=196151

 

Реклама

Добавить комментарий

Заполните поля или щелкните по значку, чтобы оставить свой комментарий:

Логотип WordPress.com

Для комментария используется ваша учётная запись WordPress.com. Выход / Изменить )

Фотография Twitter

Для комментария используется ваша учётная запись Twitter. Выход / Изменить )

Фотография Facebook

Для комментария используется ваша учётная запись Facebook. Выход / Изменить )

Google+ photo

Для комментария используется ваша учётная запись Google+. Выход / Изменить )

Connecting to %s

%d такие блоггеры, как: