Pénzcentrum • 2009. március 4. 05:38
A számítógépes bűnözés nem újdonság, a vírusokról és adathalász-programokról szóló híradások mindennaposak. Az azonban talán keveseknek jut eszébe, hogy hiába a védelem minden külső támadás ellen, ha a cég ellensége benn ül az irodában.
- Tartsuk minél alacsonyabban az IT-munkatársak számát, inkább fizessük meg őket rendesen. Minél kevesebb embernek van hozzáférése a teljes adatbázishoz, annál biztonságosabb a rendszer.
- Bizonyosodjunk meg felőle, hogy a munkatárs szavahihető. Hiába jók az ajánlásai és a szaktudása, érdemes "lekáderezni" előző munkaadóinál esetleg egy mélyebb, hosszabb beszélgetés során feltárni személyisége titkait.
- Oszd meg és uralkodj! Jelentősen csökkenthető az egy ember által okozható kár mértéke, ha nincs mindenkinek mindenhez hozzáférése. Érdemes olyan rendszert kidolgozni, ahol a munkatársak csak a saját közvetlen munkájukhoz tartozó rendszerre láthatnak rá.
- Kétkulcsos biztonsági rendszer. Az ötlet hasonló ahhoz, mint a nukleáris rakéták esetében, melyek elindításához két kulcs együttes elfordítása szükséges. Ha a két kolléga csak egyszerre tud belépni egy adatbázisba, jó eséllyel egymást fogják ellenőrizni, vagyis minimálisra csökken a "magányos farkas" okozta kár esélye.
- A bűnöst meg kell szégyeníteni! Ha már megtörtént a baj, de megvan a tettes, igyekezzünk minél előbb és minél hangosabban felelősségre vonni, akár bíróság előtt is. Az elrettentés jó módja lehet a további próbálkozásoknak.
Címkék: