04.06.2020 | Вездесущая девушка снова в поезде или насколько легко скомпрометировать бизнес |
Автор: Джо Дальтон Я снова в поезде. Сижу за четырехместным столом. Рядом со мной друг напротив друга находятся двое мужчин, которые, судя по разговору, являются коллегами. Сидящий слева от меня явно работает над реализацией плана по внедрению системы управления зданием в знакомой мне компании (да, я очень внимательная). Приватный разговор? В процессе подслушивания беседы, телефонных звонков и подглядывания в экран ноутбука удалось узнать:
У меня была хорошая мобильная связь, и я погуглила информацию про человека и организацию. Мне не удалось увидеть устройство другого мужчины, но при помощи социальной сети LinkedIn выяснилось, что напарник работает в должности технического директора. Затем был сделан быстрый поиск на предмет доступных устройств с включенным Wi-Fi. При помощи своего iPhone удалось найти пользователей сервиса Airdrop. И да, устройство Дэйва было тоже доступно (имя вымышленное). В течение часа было собрано достаточно информации для разработки реальной стратегии по социальной инженерии, и, исходя из полученных сведений, можно было бы легко составить план атаки против системы управления зданием. Если бы у меня были нечистоплотные намерения, я легко бы могла притворить эту идею в жизнь, но поскольку такими вещами я не занимаюсь, то села записывать подкаст по безопасности. Следовало бы мне поговорить начистоту? Я очень хотела пообщаться с этими друзьями на предмет утечки конфиденциальной и полезной информации, но с чего начать? К тому же, у меня не было ни малейшего представления о возможной ответной реакции. Я бы ощущала себя очень навязчивой персоной, и общение на столь серьезную тему в поезде не казалось мне хорошей идеей. Давайте еще раз проанализируем произошедшее. Я знала, что компания, с которой работали мои попутчики, была надежна в плане информационной безопасности и аккредитована в полной мере. Было очевидно, как небольшая мелочь может оказать большое влияние, поскольку ни одна политика безопасности не может стереть информацию, услышанную мной. Так какие же уроки надо извлечь из этой ситуации? Заключение и советы
Последнее по списку, но не последнее по важности Сообщите о вышесказанном своим коллегам и особенно руководству. Зафиксируйте четкие ожидания и убедитесь, что все осведомлены о рисках и о том, как управлять этими рисками. Знаете ли вы, как ваши коллеги или подрядчики обращаются с вашей или другой конфиденциальной информацией в поездах, кафе и других общественных местах?
|
Проверить безопасность сайта