Британски политик отвори дупка в защитите на Уестминстърския дворец

В добрата стара Англия внимават с промените. И ако нещо работи, то не се бута, даже и да проскърцва от време на време.Явно обаче винаги ще се намери някой, който да не мисли така и понякога стават бели. Нещо такова май се е получило, когато шефът на кабинета Франсис Мод решава, че свръхзащитените мрежи в сградата на британския парламент са нещо, което може просто да пренебрегнеш. Недоволен от "задръстените, остарели" системи, които помагат на членовете на кабинета да се свързват с Интернет и невъзможността да си поиграе с iPad-а си и да браузва с телефонното си устройство, Мод решил да си конфигурира собствена Wi-Fi точка за достъп. "Въпреки всичките ни усилия, ние сме на мили далеч от това да постигнем качеството на услугите, което получаваме вкъщи", коментирал Мод. За това предава британския The Telegraph. Шах и мат! Когато лично шефът на кабинета поиска да играе Angry Birds, пренебрегвайки защитите, които обграждат една от най-защитените институции в Обединеното кралство, какво може да направиш?!"Докато може да аплодираме само господин Мод за това, че е искал да си свърши работата, желанието му да застраши сигурността на парламентарната мрежа, системите и информацията, която се съхранява там е нещо невероятно", споделя Рик Фъргюсън, експерт по киберсигурност към Trend Micro пред Infosecurity. "Ако той действително е инсталирал свой собствен WiFi, както се твърди в статията (нужно е да се отбележи, че в материала на Telegraph изданието научава за случая от "източник близък до Мод"), то мрежовият сегмент е останал неконфигуриран, направляван и тестван за сигурност от експерти по безопасността в сградата на Камарата на общините и ги е оставил в неведение за риска, на който е изложил системата".От офиса на кабинета наскоро обявиха широкомащабен ход, който ще промени начина, по който бива достигани документите и ресурсите, с които работят членовете на парламента и държавните служители, като ги улесни в споделянето и обработката на документи, чиито достъп досега е бил защитен - положение, което не е променяно от Втората световна война насам. Това не означава, че всеки ще получи достъп до секретни документи, а просто една огромна част от защитени от достъп документи, които е можело да бъдат достигани след доста бюрократични подробности ще бъдат достигани значително по-лесно.В действителност "сенчестите" IT практики не са нещо ново. Навсякъде има служители, които са изнервени от бавните и сложни корпоративни процеси, които често са проектирани да защитават средата, но защити, на които служителите често гледат като на спънки за тяхната по-голяма продуктивност."Сенчестите системи израстват в тъмните кътчета под бюрата, в шкафовете и по джобовете на служителите, които просто опитват да свършат зададената работа - служители като господин Мод", обяснява Фъргюсън. "В опит да достигнат, обработят и разпространят информацията бързо и ефективно те купуват, инсталират и ползват каквато и да е технология, само и само да им свърши работа, като често се гордеят със своите съмнителни технологични умения, придобивки и лукави начини, по които са прескочили защитите на системата", заявява той."Сенчестата IT технология е флашката в джоба ти, то е DSL кабела под бюрото ти или безжичната точка за достъп в шкафа", обяснява Фъргюсън.Що се отнася до готвените промени, които влизат през пролетта на следващата година, то те ще позволят на над 700 000 държавни служителя и военен персонал да достигат документи, чиито достъп е бил строго регламентиран по отношение на устройствата, от които може да бъде достиган. Промените целят достъпа до тях да може да бъде осъществяван и от "неофициални" средства за достъп като да речем iPad-и. "В условията на новите парадигми на консумеризацията и облачните технологии, проблема със сенчестите IT практики се влошава. Уебмейлът се превръща в един такъв скрит канал, неуправляваните и неоторизирани за това услуги за синхронизация са реална и скрита заплаха, а поддържаните виртуални сървъри в нечии друг облак често завършват като върха на пирамидата в организацията, пренебрегващи всеки процес, който тече в компанията и самия й собственик", завършва Фъргюсън.
Коментари
Все още няма коментари
Статистика
Прегледи 92
Коментари 0
Рейтинг
Добавена на18 Окт 2013
ИзточникKaldata

Тагове
Няма, тагове