Информационная безопасность не для Британской армии
- Font size: Larger Smaller
- Hits: 2007
- 0 Comments
- Subscribe to this entry
- Bookmark
Несколько месяцев назад в британские СМИ попала фотография где принц Уильям находится на военной базе и рядом с ним висит бумажка, где написан некий логин и пароль. В последствие выяснилось что это данные для авторизации на сервере авиабазы RAFValley. Такое конечно можно было ожидать от какого-нибудь бухгалтера из компании «Ромашка», но никак не от силовых структур. После такой огласки можно было ожидать, что будут предприняты какие-то меры по сокращению неграмотности и халатности армии в вопросах информационной безопасности, однако прошло всего ничего и снова конфуз.
Английский специалист по безопасности Дэн Фэррэлл когда-то зарегистрировался на сайте Центра правительственной связи, когда смотрел вакансии в данной структуре. Прошло время и Дэн решил снова зайти на сайт, но обнаружил для себя, что не помнит пароль, который задал еще тогда. Слава богу есть такая функция как запросить забытый пароль. В результате он получил его в письме открытым текстом.
На самом деле есть над чем подумать. В свое время я работал в крупной фармацевтической компании и меня всегда поражало, когда отдел бухгалтерии или отдел казначейства приклеивал свои пароли на бумажках к монитору, когда они говорили свои пароли для осуществления платежей друг другу в голос находясь в openspace. Выясняется что проблема неграмотности в вопросах информационной безопасности актуальна не только в этой компании. Как с этим бороться? Возможно в организациях необходимо проводить соответствующие тренинги? Или может пойти другим путем и решать такие вопросы техническими методами (одноразовые пароли к примеру)? Интересно узнать как бы на эти вопросы ответили вы. Предлагаем оставлять свое мнение по данной теме в комментариях.