NetworkDoc.Ru В помощь системному администратору

EasyBlog

This is some blog description about this site

  • Home
    Home This is where you can find all the blog posts throughout the site.
  • Categories
    Categories Displays a list of categories from this blog.
  • Tags
    Tags Displays a list of tags that have been used in the blog.
  • Bloggers
    Bloggers Search for your favorite blogger from this site.
  • Team Blogs
    Team Blogs Find your favorite team blogs here.
  • Login
    Login Login form

Информационная безопасность не для Британской армии

Posted by on in Новости
  • Font size: Larger Smaller
  • Hits: 2007
  • 0 Comments
  • Subscribe to this entry
  • Print

 

Несколько месяцев назад в британские СМИ попала фотография где принц Уильям находится на военной базе и рядом с ним висит бумажка, где написан некий логин и пароль. В последствие выяснилось что это данные для авторизации на сервере авиабазы RAFValley. Такое конечно можно было ожидать от какого-нибудь бухгалтера из компании «Ромашка», но никак не от силовых структур. После такой огласки можно было ожидать, что будут предприняты какие-то меры по сокращению неграмотности и халатности армии в вопросах информационной безопасности, однако прошло всего ничего и снова конфуз.

Английский специалист по безопасности Дэн Фэррэлл когда-то зарегистрировался на сайте Центра правительственной связи, когда смотрел вакансии в данной структуре. Прошло время и Дэн решил снова зайти на сайт, но обнаружил для себя, что не помнит пароль, который задал еще тогда. Слава богу есть такая функция как запросить забытый пароль. В результате он получил его в письме открытым текстом.

На самом деле есть над чем подумать. В свое время я работал в крупной фармацевтической компании и меня всегда поражало, когда отдел бухгалтерии или отдел казначейства приклеивал свои пароли на бумажках к монитору, когда они говорили свои пароли для осуществления платежей друг другу в голос находясь в openspace. Выясняется что проблема неграмотности в вопросах информационной безопасности актуальна не только в этой компании. Как с этим бороться? Возможно в организациях необходимо проводить соответствующие тренинги? Или может пойти другим путем и решать такие вопросы техническими методами (одноразовые пароли к примеру)? Интересно узнать как бы на эти вопросы ответили вы. Предлагаем оставлять свое мнение по данной теме в комментариях.

0

Comments

  • No comments made yet. Be the first to submit a comment

Leave your comment

Guest Saturday, 01 February 2025
Loading ...

Joomla! Debug Console

Session

Profile Information

Memory Usage

Database Queries