Olvasom a Fejérmegyei Hírlap tegnapi számát, benne egy oldalas cikkel a miniszterelnökünkkel. A cikk olvasása közben szemet szúrt, egy túlságosan is "őszinte" mondat mit követett még pár. Bizony médiahack áldozata lett a karácsonyi évértékelő. A kiadó azóta már bocsánatot kért a megjelentekért.
Mi köze van ennek az informatikához? Nos, azért, mert ez a klasszikus példája az elégedetlen dolgozó típusú hacknek. A Pannon Lapok Társasága az utóbbi időben átesett egy tulajdonosváltáson. Ennek következtében, több főszerkesztő és újságíró is távozott a szerkesztőségekből, és jó páran töltik felmondási idejüket. Információbiztonsági szempontból ezen dolgozók a legveszélyesebbek, lévén, már nem kötődnek a cégükhöz, miközben még teljes hozzáféréssel rendelkeznek a cég rendszereihez. Olyan esetben, mikor egy pozíció politikai, vallási, ideológiai kötődésekkel is jár (ne feledjük az újságírói/lapkiadói szakmai is ilyen) ezen szituációk hatványozottan érvényesek.
Hogyan lehetett volna elkerülni ezt a helyzetet? A felmondott, vagy kilépő dolgozók informatikai vákuumba helyezésével, az-az a felmondás tényének közlésétől számítva, azonnal megvonni, korlátozni a hozzáféréseiket, akár úgy is, hogy fizetett szabadságra küldi a dolgozót a munkáltató.
Hogyan lehetett volna ezt a helyzetet elkerülni?
Munkatársak, elkötelezettségének, motiváltságának folyamatos monitorozásával. Ez a legegyszerűbb és leghatékonyabb módszer egy adatszivárgás, vagy kárt okozó tevékenység megelőzésére, és sajnos ez az amit a legkevésbé figyelnek oda a cégek. Az adatbiztonság az embereknél kezdődik, és mint látható, nem kell sok, hogy a szorgalmas hangyából kártékony féreg legyen.
Szigorú jogosultság kezeléssel. Megosztott jogosultságok és hozzáférések megszüntetése. Ez nem csak a kis és középvállalati szektornak a jellemzője, bizony nem egy nagyvállalat van, ahol ilyen vagy olyan okok mentén léteznek megosztott felhasználós alkalmazások. Mint minden "közös ló" jellegű esetnél, ez remek táptalaja a visszaéléseknek.
Cikkek és a leadott anyagok szigorú verziókövetésével. Olyan alkalmazások használatával, amik megakadályozzák, hogy tördelésnél a szerkesztő, vagy a későbbiek folyamán bármely másik munkatárs a szöveg tartalmon módosítson.