Tajniacy

Subskrybuj RSS A A A
4 listopada 2008
Piotr Kowalski

Lokalnemu Informatykowi zdaje się, że im więcej mówi się w branży (i nie tylko) na temat poufności, tym gorzej jest ze stosowaniem tych reguł wśród użytkowników. Jakby na przekór wszystkim regułom zachowania bezpieczeństwa, ludzie sobie zwyczajnie z tego bimbają.

Lokalnemu Informatykowi zdaje się, że im więcej mówi się w branży (i nie tylko) na temat poufności, tym gorzej jest ze stosowaniem tych reguł wśród użytkowników. Jakby na przekór wszystkim regułom zachowania bezpieczeństwa, ludzie sobie zwyczajnie z tego bimbają.

Jako przykłady na poparcie tej tezy, można podać wiele karygodnych, z życia codziennego wziętych zachowań użytkowników. Powszechnie znane i wyśmiewane są przywieszki z hasłami umieszczane na biurkach, pod blatami i tak dalej. Niemniej ze szczytem beztroskiej otwartości w tym względzie zetknął się Lokalny niedawno. Otóż, pewna firma o dosyć rozproszonej strukturze umieściła w swym ogólnodostępnym (i jawnym) serwisie internetowym takie oto ogłoszenie:

"W związku z uruchomieniem nowego serwisu dla naszych pracowników wymaga się, aby każdy użytkownik posiadał swój login i hasło. W związku z tym prosimy o zgłoszenie się po nie, wysyłając email na adres […] lub dzwoniąc pod nr telefonu […]. Obecnie nie jest już możliwe realizowanie zadań bez zalogowania się do systemu".

Lokalny Informatyk bardzo żałuje, że ogłoszenie to nie należało do żadnej instytucji finansowej. Wtedy zadzwoniłby, przedstawił się jako Jan Nowak lub jakiś inny Kowalski (w każdej niemal firmie pracuje przecież ktoś o takim nazwisku) i już miałby wrota otwarte ku przejęciu jakiejś okrągłej sumki. Niestety, serwis ten należał do jakiejś instytucji typu non-profit (co zresztą wyraźnie widać po sposobie przekazywania informacji niejawnych). Jakie, więc, Lokalny mógłby mieć profity z wejścia w posiadanie hasła dostępu? Mógłby co najwyżej poczytać jakieś dyrdymały publikowane na stronach lub też zapoznać się z harmonogramem uroczystości organizowanych przez instytucję.

To wszystko zmusiło Lokalnego do zastanowienia się nad sprawami ogólniejszej natury. Czy za rozgłaszanie haseł dostępu ma, w razie czego, być obwiniana strona rozgłaszająca czy ci, którzy jako nieuprawnieni weszli w ich posiadanie dzięki uprzejmości darczyńcy. Tak, właśnie darczyńcy, bo jakże można inaczej nazwać ten sposób ofiarowania? Czy jeśli ktoś dawałby Tobie Czytelniku kluczyki do samochodu, nie pojeździłbyś nim? Oczywiście - wszystko zależy, jaki model byłby oferowany, bo nie każdy znajdzie swego amatora. Niestety, właściciele wartościowszych modeli jakoś niechętnie je udostępniają.

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (0)

Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje

Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88