Сказки о безопасности: Пароль для генерального директора

Сказки о безопасности: Пароль для генерального директора

В кабинете руководителя ИТ раздался звонок.

— Иван Степаныч, вас срочно вызывают к генеральному!

— Светочка, только меня?

— Нет, еще Александра Кирилловича, руководителя СБ.

Пока начальник ИТ поднимался в лифте, в голове вертелась одна мысль. «За что? Что случилось?»

Генеральный с утра был не в духе.

— Садитесь! Вы сегодня с утра телевидение смотрели?

— Нет, не успел, а что случилось?

— Случилось! – в разговор вступил руководитель СБ, вечно хмурый, с уставшим лицом, бывший отставник силового ведомства.

— Наш отчет, который вы создавали в единственном экземпляре только для генерального директора, стал известен прессе. Представляете сколько дерьма сейчас выплеснут на нашу голову. Да ладно бы просто выплеснут. Мне уже звонили из прокуратуры и налоговой. Ждем гостей. КАК? Вот какой вопрос меня мучает. У кого был доступ?

— Только у генерального, я сам проверял.

— И как?

— Дайте мне полчаса, я еще раз проверю все журналы доступа.

Прошло полчаса. Тот же кабинет и те же лица.

— Виталий Сергеевич, подскажите пожалуйста, а ваш смартфон при вас? Вы его никуда не девали?

— Сейчас посмотрю, должен быть в пиджаке. О! Его нет.

— А когда он пропал? И причем тут смартфон вообще???

— Да не знаю я! Может вчера? Я вчера с женой был на приеме, перед ним я звонил, а после уже ни я ни мне никто не звонил… Но причем тут смартфон?

— Виталий Сергеевич, а помните, как два месяца тому вы поставил ИТ задачу – обеспечить вам доступ в корпоративную сеть и к отчетам компании без пароля с вашего смартфона. Вы еще тогда заявили, что вам надоело набирать длинный и сложный пароль, а у вас своих дел по горло? Я еще тогда написал докладную на ваше имя с копией руководителю СБ о том, что так делать нельзя. Вы же тогда сняли мне премию и заявили, что еще одна такая выходка и я могу искать себе другую работу? Мы сделали как вы просили, но зарегистрированную копию той докладной я себе сделал. Вот и случилось то, о чем мы вас предупреждали.

Завтра будет совет акционеров, куда меня (и вас, Александр Кириллович тоже) пригласили. Вот я ее и предъявлю. Так что ни моей вины, ни вины СБ тут нет. Думать нужно было раньше.

Впрочем, конец сказки был печально предсказуем. Уволили и начальника ИТ и руководителя СБ. Одного за то, что был сильно умный, а второго, второго просто ну нужно же кого-то уволить. Не генерального же директора увольнять!

Увы, но данная сказка написана по реальным событиям. Наше руководство весьма часто забывает, что правила информационной безопасности написаны для всех. И не стремится их выполнять. А вы с таким встречались? Я – да, увы.

Alt text

Домашний Wi-Fi – ваша крепость или картонный домик?

Узнайте, как построить неприступную стену

Владимир Безмалый

О безопасности и не только