Сказки о безопасности: Принцип двух рук

Сказки о безопасности: Принцип двух рук
После того как доставка почты и государственный архив в королевстве Эрика Справедливого стали контролироваться службой безопасности королевства, дела с сохранностью документов и своевременной доставкой почты пошли на лад.

Вместе с тем, как оказалось, руководитель службы безопасности королевства был весьма изобретательным человеком и вот что он придумал. Сумки и ящики с почтой теперь опечатывались магической печатью с оттиском отпечатка пальца почтмейстера отправителя. При попытке вскрыть ящик или сумку в дороге внешне ничего не происходило, но только внешне. В каждую сумку (ящик) в неприметном месте вкладывался маленький кусочек магически обработанной бумаги, который мгновенно чернел на свету. Естественно, гонец не знал, где именно вложен этот кусочек. Потому вскрывали сумку в полной темноте. Мало того, этот же кусочек был заколдован так, чтобы почернеть в случае, если почта будет доставлена после указанного времени. И в том и в другом случае гонец, а это была довольно высокооплачиваемая должность, увольнялся с позором. Случаи несанкционированного вскрытия почты, как и доставка с опозданием, резко сократились.

В архиве же каждый документ вкладывался в конверт или папку, опечатываемую отпечатком пальца архивариуса и соответствующего сотрудника безопасности. А ящик, в который вкладывались документы, запирался на два замка, ключи от которых также были у сотрудников службы безопасности и архивариуса.

Со временем эту же практику ввели и банкиры королевства. Самые важные документы всегда хранились в сейфах, которые запирались двумя различными сотрудниками, один из которых был сотрудником службы безопасности.

Так появился банковский «принцип двух рук». Ни одно важное для бизнеса дело не может контролироваться одним сотрудником единолично. Думаю, что многим компаниям стоит присмотреться к такому принципу и внедрить его у себя для наиболее ответственных решений.

ИТ-безопасность Компьютеры и Интернет Персональные данные Сказки для безопасников Статьи IT-Security
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
23
Апреля
11:00 MSK
Москва
Компания «МКО Системы» приглашает на CIRF!
CIRF'26 — ежегодное мероприятие, традиционно посвященное корпоративной информационной безопасности. Только свободное, искреннее общение, доклады от технических экспертов и специалистов на стыке IT, ИБ, СБ и бизнеса.
Регистрация →
Реклама. 18+ ООО «МКО Системы»
ИНН 7709458650

Владимир Безмалый

О безопасности и не только

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS