В «Яндексе» рассказали об утечке данных 5 тысяч почтовых ящиков по вине сисадмина с высоким уровнем доступа

Владельцам ящиков направили уведомление о смене пароля.

17K17K открытий
11 репост

Тут есть прикольная деталь: "Компания планирует пересмотреть процессы работы сотрудников, обладающих административными правами такого уровня доступа".

Люди ошибаются всегда и задача компании — создать условия, когда ошибка не приводит к последствиям. Яндекс показывает очень хороший и адекватный пример, когда не только поругали сотрудника, но и починили у себя. Можно кидать ссылку на этот пресс-релиз тем, кто во время утечек только шеймит исполнителей.

Ответить

Яндекс показывает очень хороший и адекватный пример, когда не только поругали сотрудника, но и починили у себя- с логикой согласен, с оценкой нет: "поругали" - почему смягчаете? в тексте - "уволили"; "починили" - опять смягчаете, в тексте "планируют пересмотреть". Тут вопросы: почему эти процессы раньше никто не анализировал, а если анализировал, то какое наказание положено тому сотруднику ИБ или аналитику который эти процессы разработал? Почему одна из крупнейших на российском рынке IT компаний, которая хорошо знает что такое утечки данных, зашевелилась только тогда когда эта утечка произошла?

Ответить