Nieetyczna propozycja

Subskrybuj RSS A A A
17 listopada 2003
Piotr Kowalski

Zawsze zastanawiało mnie, jak personel, któremu powierza się tajemnice firmowe, wywiązuje się z niełatwego przecież zadania trzymania języka za zębami. W szczególnej sytuacji znajduje się kadra informatyczna, gdzie administratorzy i autorzy systemów mają dostęp do zasobów danych i znają wiele kuchennych drzwi, aby nawet oficjalne zabezpieczenia obejść na znane tylko sobie sposoby.

Zawsze zastanawiało mnie, jak personel, któremu powierza się tajemnice firmowe, wywiązuje się z niełatwego przecież zadania trzymania języka za zębami. W szczególnej sytuacji znajduje się kadra informatyczna, gdzie administratorzy i autorzy systemów mają dostęp do zasobów danych i znają wiele kuchennych drzwi, aby nawet oficjalne zabezpieczenia obejść na znane tylko sobie sposoby.

Uważam, że wysoki poziom etyczny tejże kadry informatycznej sprawdza się najlepiej i nawet przy braku formalnych zabezpieczeń, żadne dane nie zostałyby naruszone czy w inny sposób niewłaściwie wykorzystane.

Życie jest życiem, więc i pokus niesie ze sobą wiele. Wyobraźmy sobie, że autor podsystemu prezentacji danych w Internecie otrzymuje propozycję korupcyjną. Prezentowane dane, pochodzące z wewnętrznej warstwy systemu, są jedynie dynamiczną repliką tego, co jest ustawicznie modyfikowane w bazach przez autoryzowanych pracowników firmy, więc w głowie niezorientowanego odbiorcy zewnętrznego może zakiełkować skojarzenie prostolinijnej synchronizacji dwustronnej między tym, co widać w Internecie, a tym, co stanowi jądro systemu. Jeśli z jakichś powodów osobnik zainteresowany zmianą faktów zwróci się do autora warstwy prezentacyjnej o popełnienie przestępstwa poprzez modyfikację danych, ten ma do wyboru przyjąć zlecenie i pobrać stosowną gratyfikację lub odmówić. Jeśli jednak oprogramowanie jest tak skonstruowane, że dane są tylko jednokierunkowo, z wnętrza eksportowane, to nawet przy bardzo złych zamiarach nieautoryzowanej zmianie ulegnie powłoka, która powróci do właściwego stanu przy pierwszej nadarzającej się replikacji.

Właściwe podejście do segmentacji warstw, jak również delegowanie uprawnień do ściśle określonych obszarów zastosowań są niezbędnymi atrybutami każdego projektu. Chroni to nie tylko przed intruzami zupełnie przypadkowymi, aczkolwiek złośliwymi, ale również zabezpiecza przed sytuacjami jak wyżej. Buforowanie udostępnianej informacji oraz określenie zasad jej przepływu utrudnia intruzom działania sprzeczne nie tylko z etyką, ale i prawem. Prawdopodobnie, gdyby informatycy nie byli ludźmi uczciwymi, nawet tego typu zapory nie okazałyby się dla nich żadnym problemem.

Wielu z nas ma dostęp do danych w firmie, a jako administratorzy możemy wyczyniać tu różne rzeczy. Czyż jednak nie podchodzimy do tego rutynowo i nawet jeśli przez przypadek podglądniemy zawartość jakiejś tabeli, to nie robimy z tego użytku i nie staramy się analizować zawartych tam informacji, skoro nie dla naszych oczu są przeznaczone. Tajemnica informatyka równoważna jest tajemnicy lekarskiej i tak powinna być pieczołowicie przestrzegana. W każdym środowisku znajdą się czarne owce, ale moim zdaniem wśród rzeszy zawodowych informatyków (proszę nie mylić ich z zaawansowanymi użytkownikami ani z tzw. script kiddies) naprawdę są to sporadyczne przypadki. A że nie jest ich wiele, wystarczy sprawdzić, przeszukując zasoby Internetu pod kątem przestępstw komputerowych popełnionych przez informatyków. Znajdziemy tam jedynie znikomą ilość spektakularnych i znanych z historii opisów chciwości, bo przecież wszelkiej niesławy nie da się ukrywać w nieskończoność.

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (0)

Najnowsze

Państwo do konsolidacji

Obywatele uważają administrację publiczną za jeden organizm. W rzeczywistości jest to kilka tysięcy oddzielnych struktur, obrosłych biurokratycznymi naroślami. Czy można zracjonalizować działanie państwa? Jak w tym może pomóc informatyka?

Zarządzanie po japońsku

W praktyce przemysłowej wypracowano szereg skutecznych metod zarządzania. Wiele powstało w Japonii. Dlaczego, mimo ich efektywności, nie zawsze są stosowane w biznesie?

e-Sąd z odsieczą sprawiedliwości

Polski wymiar sprawiedliwości postrzegany jest jako skostniały i opieszały. Tymczasem kolejne e-usługi udostępniane przez Ministerstwo Sprawiedliwości ułatwiają życie przedsiębiorcom i usprawniają pracę sądów.

e-Zdrowie w Polsce i na świecie

Projekty informatyzacji służby zdrowia realizowane są na świecie z różnym powodzeniem. Skąd Polska mogłaby czerpać wzorce? A może jesteśmy skazani na własne rozwiązania?

Raport Państwo 2.0, czyli nowa wizja informatyzacji państwa

Michał Boni, minister administracji i cyfryzacji, zaprezentował raport "Polska 2.0. Nowy start dla e-administracji". Przedstawia on informacje na temat stanu realizacji projektów będących w gestii nowo utworzonego ministerstwa oraz prezentuje kierunki dalszych działań związanych z informatyzacją i cyfryzacją administracji publicznej w naszym kraju.

Cyberprzestępcy podążają za użytkownikami

Już dwie na trzy polskie firmy odnotowały ataki lub awarie, które spowodowały spadek produkcji. Co trzecia firma utraciła dane. Liczba takich przypadków będzie rosła, bo hakerzy biorą na cel najbardziej masowe technologie. Szybko reagują też na zmiany w firmowej architekturze.

Jak zaplanować karierę w branży IT

Doświadczenia łączone na różnych stanowiskach w firmach o odmiennych profilach są szczególnie cenione przez pracodawców. Dlatego warto głęboko przeanalizować możliwości rozwoju kariery, które obecnie stwarza rynek IT.

Rekomendacje



Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści - Prenumerata: Computerworld, Networld, PC World
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88