Сказки о безопасности: Аудит ИБ

Сказки о безопасности: Аудит ИБ

Сегодня был изумительный летний день. Август.

— Петрович, твои ребята смогут нас проверить?

— То есть?

— Да я хочу проверить своих сотрудников на умение противостоять мошенничеству.

— Хорошо. Но о тестировании должен знать только ваш директор, ну и ты как начальник службы безопасности. Больше никто!

— Хорошо. А когда вас ждать?

— Минимум через неделю. Сам понимаешь, точную дату и время я и тебе не скажу.

Прошло десять дней.

Ярким летним утром на пороге компании «Рога и копыта» появилась очень эффектная молодая блондинка. Сказать, что она была просто красива — не сказать ничего. Глаза мужчин что на стоянке компании, что в холле здания были прикованы к ней.

Пройдя к окошку службы охраны, мелодичным голосом она сказала, что направляется в ИТ-отдел, что она новый аудитор из фирмы К. Ее должны ждать.

Младший по возрасту охранник тут же шепнул старшему:

— Еще бы, такую точно ждать будут.

Старший порылся в бумагах и заметил, что фамилии девушки нет в списке заказанных пропусков, на что она заметила, что вообще-то она не должна была ехать на этот объект, но ее попросили приехать заранее, а основная группа приедет позже, и предъявила пропуск из фирмы К.

— Юрий, к вам аудитор. Увидишь, глаз не оторвешь! Бегом!

— Доброе утро, меня зовут Юрий, а вы наш новый аудитор? Когда приедет основная группа?

— Наверное завтра, я приехала предварительно взять некоторые документы.

— Пройдемте в отдел.

— Юрий, а кто это?

— А, это нам аудит ИБ проводить будут ну и рекомендации в бюджет и по настройкам…

— Ты гляди, важная персона.

— Еще бы. От нее зависит, сколько нам денег дадут, так что заткнись и быстро делай пропуск.

— Вот ваш пропуск, пожалуйста!

Прошло еще десять минут.

— Вот вам место, вот сеть, вот состав, пароли, доступы, стратегии и т. п.

Минул полдень.

— Спасибо большое! Ждите отчет!

— Всего доброго!

Прошло полчаса.

— Юрий, там на проходной к вам аудитор приехал, встретите?

— Какой аудитор?! Мы ж ее только проводили.

— Ну не знаю, встречай!

— Добрый день! Я руководитель ИТ.

— Здравствуйте Юрий. Я Петр Михайлов, по аудиту…

— Э… а можно ваши документы?

— Пожалуйста, и командировочное где можно отметить?

Далее немая сцена из «Ревизора»…

— Петрович, ну нельзя ж так. Ребят до инфаркта доведешь!

— Они красивую мордашку увидели, и мозг переклинило. Ну хорошо, на красивую девушку вас теперь не поймаешь, а каковы шансы, что вы не клюнете на что-то другое? Так что вот, эта милая девушка вам лекцию и прочитает… Примете?

— С дорогой душой!

А вы верите, что у вас это невозможно? Я — нет!

Alt text

Подписывайтесь на каналы "SecurityLab" в TelegramTelegram и TwitterTwitter, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.

Владимир Безмалый

О безопасности и не только