Сказки о безопасности: Оплошность полиции

Сказки о безопасности: Оплошность полиции


— Добрый день, господин комиссар!

— Доброе утро, Иоганн! Что случилось? Обычно я вас тревожу с утра пораньше. А тут вдруг вы. Рабочий день только начинается, а вы уже звоните. Мы можем вам помочь?

— Да нет, господин комиссар, у вас ЧП. Лучше приезжайте в гости. Не телефонный это разговор. Мне придется наказывать одного из ваших сотрудников, а, сами понимаете, я очень этого не люблю.

— О боже! Что-то серьезное? Надеюсь, никто не пострадал?

— Увы, скорее да, чем нет. Короче, приезжайте!

Прошло полчаса.

— Иоганн, так что случилось?

— На 215-й столичный участок поступила жалоба в суд. А суд направил ее к нам на экспертизу. Так как мы с вами в хороших отношениях, я решил вначале все рассказать вам, ведь суд вы явно проиграете и это может стать прецедентом, когда гражданин подал в суд на полицию и выиграл.

— А что случилось?

— Вы же помните, что в соответствии с имперским законом полиция обязана публиковать сведения о применении силы. Однако практика таких публикаций предусматривает удаление из таблиц личных данных граждан, подвергшихся насилию.

— Конечно помню, я же сам писал черновик этого закона. Он применяется уже более 10 лет. И ничего страшного никогда не происходило.

— Увы. 215-й участок выложил на свой сайт электронную таблицу с подробным описанием случаев применения силы в отношении граждан в период с апреля по июнь этого года. Но при этом скомпрометировал данные более 1600 человек, случайно разместив в открытом доступе имена, даты рождения, национальность, данные о здоровье. О происшествии был проинформирован офис уполномоченного по информации. Причиной инцидента стала ошибка сотрудника, ответственного за обнародование значимой информации. Самое печальное, что информация была доступна в течение двух месяцев.

— Да-а-а, вы меня порадовали. Спасибо что позвонили. Такие вещи лучше узнавать от вас, чем в суде. Что предложите?

— Предложу оштрафовать сотрудника, допустившего ошибку. Безусловно, надо бы его уволить, но где гарантия, что следующий будет умнее? Именно поэтому я бы не хотел его увольнять.

— Иоганн, вы правы. Так будет лучше. Увы, от ошибок никто не застрахован.

А вы как думаете? По-моему, самая страшная уязвимость — это ваши сотрудники. Увы, сменить им прошивку невозможно!

 

 


Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.
310K
долларов
до 18 лет
Антипов жжет
Ребёнок как убыточный
актив. Считаем честно.
Почему рожают меньше те, кто умеет считать на десять лет вперёд.

Владимир Безмалый

О безопасности и не только

FREE
100%
Кибербезопасность · Обучение
УЧИСЬ!
ИЛИ
ВЗЛОМАЮТ
Лучшие ИБ-мероприятия
и вебинары — в одном месте
ПОДПИШИСЬ
T.ME/SECWEBINARS