Сказки о безопасности: Утечка в аэропорту

Сказки о безопасности: Утечка в аэропорту

— Иоганн, у нас чрезвычайное происшествие!

— Что на этот раз?

— Нам позвонили из редакции известной столичной газеты Day и попросили дать комментарий к их статье.

— А что, собственно, случилось?

— Случайный прохожий нашел на улице флэшку и сразу же пошел открыть ее в одной из ближайших городских библиотек. На ней оказалось множество конфиденциальных данных столичного аэропорта, включая график патрулирования территории, маршруты и меры обеспечения безопасности членов кабинета министров и высокопоставленных зарубежных гостей, а также схему передвижения императора.

— Ого!!! Надеюсь, ему хватило ума не распространяться?

— Нет, не хватило. Он продал эти данные в редакцию Day. А вот у главного редактора хватило ума сразу же позвонить нам.

— Молодец! Вы сказали, чтобы они прислали флешку нам? Без этого мы не можем комментировать ничего!

— Конечно. Думаю, что ее вот-вот привезут.

Прошло полчаса.

— Иоганн, вот курьер из газеты. Он привез флэшку.

— Марк, разберитесь, что здесь.

Прошло еще два часа.

— Иоганн, здесь повод серьезно наказать руководителя службы безопасности аэропорта, а руководителя по информационной безопасности просто уволить. Хотя я вообще-то считаю, что его нужно посадить в тюрьму за разгильдяйство и пожизненно запретить заниматься вопросами безопасности. Большего раздолбая я не видел.

— А что там?

— На флэшке записаны данные, утечка которых подвергает серьезному риску систему национальной безопасности. Там более 1000 файлов, разложенных по 76 папкам.

— Готовьтесь провести внеплановый аудит аэропорта!

Прошла неделя.

— Ну, чем порадуете, Марк?

— Уж порадую, так порадую! Только 2% из 6500 сотрудников столичного аэропорта прошли обучение в области защиты данных. Кроме того, в ходе расследования выяснилось, что сотрудники грубо нарушают собственные политики безопасности, широко используя несертифицированные носители и незашифрованные данные.

— А откуда взялась флешка и почему данные не были зашифрованы?

— Флэшка была утеряна одним из тренеров по безопасности во время поездки на работу или с нее.

— Но почему она не была зашифрована?

— Да потому что у них вообще нет политики шифрования и политики использования USB-накопителей. Кто хочешь может скопировать данные на флэшку и вынести ее за пределы территории.

— Бардак! Вы правы. Компанию необходимо штрафовать, а соответствующего руководителя уволить и отдать под суд!

Alt text

Владимир Безмалый

О безопасности и не только