Сказки о безопасности: Права администратора — дело серьезное

Сказки о безопасности: Права администратора — дело серьезное

После бурного развития социальных сетей на планете Альфа-8 некоторые руководители компаний быстро поняли, что развитие социальных сетей ведет за собой возможность снизить расходы на рекламу и вместе с тем расширить круг потенциальных покупателей.

Президент банка Alpha New Age всегда настаивал, чтобы руководитель службы безопасности Хью Руперт докладывал ему лично не реже одного раза в неделю, чем занимается в Интернете сын президента. Дело было вовсе не в недоверии. Просто сын президента обладал талантом влезать во все сетевые мероприятия, которые со временем становились весьма популярными.

— Господин президент, ваш сын всю неделю проторчал на странице клуба «Молодые львы» в социальной сети. Непонятно, что они там делают. Просто пишут друг другу какую-то ерунду да читают рекламу.

— Стой, Хью! Читают рекламу? Где наш руководитель пиар-отдела? Где ее носит, когда она нужна здесь??? Живо ее сюда! — крикнул президент своему секретарю.

— Уже идет, господин президент!

Через минуту в кабинет вбежала молодая симпатичная женщина.

— Вызывали, господин президент?

— Вызывал! Почему в социальной сети есть представительство какого-то зачуханного клуба, а нас нет? Ведь если они там читают рекламу, значит будут и у нас!

— Но это не наша аудитория! Они еще молоды!

— Вы не правы. Они пока молоды, но этот недостаток быстро проходит! Продумайте стратегию и нужно расширяться и в эту сторону. Доложите через неделю.

Прошел месяц. Страница банка в социальной сети была создана и поручили ее вести Тони Крейгу. Парень был толковый и страница быстро обросла читателями.

Однако шло время. Скоро руководитель службы безопасности заметил, что Крейг, безусловно, толковый специалист, однако практически ежедневно опаздывает на работу, а по понедельникам после бурных выходных часто просто откровенно дрыхнет на работе.

Руководство решило, что пора им расстаться. Но не тут-то было. Страница социальной сети была зарегистрирована на имя Крейга и отдавать свой пароль и аккаунт для администрирования тот не спешил. Зато потребовал за это деньги.

Попытка обратиться к юристам ничего не дала. Руководитель юридической службы заявил, что думать нужно было раньше, а сегодня нужно просто заплатить.

Так все и закончилось, а чтобы это больше не повторялось, руководитель СБ обратился в компанию-разработчик для управления учетными данными. Результатом была разработка ПО, которое связывало учетную запись для управления страницей с некоторой группой в сети предприятия. То есть каждый член группы автоматически становился администратором страницы. Но как только его учетная запись исключалась из соответствующей группы, он автоматически переставал быть соответствующим администратором.

Надеюсь страница вашей организации в соответствующей сети также администрируется? Или вы до сих пор верите в человеческую порядочность? Безусловно, хотелось бы чтобы все люди были добрыми и хорошими, да вот только обольщаться не стоит, честное слово!

ИТ-безопасность Компьютеры и Интернет Мысли вслух Сказки для безопасников Статьи IT-Security
Alt text

Где кванты и ИИ становятся искусством?

На перекрестке науки и фантазии — наш канал

Подписаться

Владимир Безмалый

О безопасности и не только