Všichni kolem mne, obzvláště na levici, se radují, že prý mělo uniknout několik terabytů dat společnosti, jež se specialisuje na offshorové služby těm, kteří neradi platí ve svých vlastních zemích daně.
K tomu si dovoluji poznamenati dvojí:
- Pokud provozuji podobnou službu a nečiním tak s dostatečným stupněm zabezpečení, buď zcela neelektronicky (methodou vytisknu–založím–smažu), nebo minimálně na počítačích dokonale, nejlépe žáruvzdornou zdí oddělených od Internetu, mohu se nadít, že se vbrzku stanu položkou v Guinessově knize rekordů pod záhlavím Muž, na jehož hlavu byla vypsána nejvyšší odměna v historii.
- Uniklá data mají sice velkou faktickou hodnotu, ale jako důkaz v daňovém nebo soudním řízení jsou nepoužitelná, takže vyjma případů, kdy se v panamských svazcích najde takový ňoumesní politik, který
offshoroval
bez prostředníka, výsledkem bude velké, velmi kulaté nic.
Komentáře
Mám dojem, že snad už i řízení bloků atomové elektrárny je moderní řídit před připojení na veřejný internet.
Kdybych měl větší firmu, tak většina počítačů internet rovněž neuvidí. Pouze skupina několika separátních počítačů nepřipojených do podnikové sítě by sloužila vyhrazeným zaměstnancům k vyřizování mailů, apod.
Podniková síť by samozřejmě nebyla na bázi internetu, možná na nějaké průmyslové sběrnici, nebo tak nějak.
Proč mají firmy dojem, že všude uvnitř firem musí být veřejný internet?
Miloslav Ponkrác
Já bych se omezil na slušné operační systémy, dobře udělané firewally a exponované sekce sítě (technologie) bych oddělil něčím, co by neumělo routovat TCP/IP. Na to by dohlížel vzdělaný, mírně paranoidní a dobře zaplacený admin a bylo by :-).
Q.
Q: Já bych striktní byl, protože kromě zbraní má firma často mnoho know-how, stejně jako dat, která mají zůstat ve firmách.
Neexistuje slušně udělaný operační systém. Jediná záruka bezpečnosti – když už jsme u počítačů – je jednoduchý a blbý systém. Jakmile systém umí A, a zároveň čímkoli to A blokujete (firewall, …), tak je jen otázkou času, kdy to A někdo zvenčí prolomí.
Vzdělaný, mírně paranoidní a dobře zaplacený admin by se většinou jen řídil tím, co slyší od síťařů, případně z linuxové komunity – tedy by nebyl paranoidní dobře a správným způsobem.
Jakmile si začnete myslet, že uděláte to a to a bylo by – jste na nejlepší cestě být další obětí úspěšného hackerského útoku. Dokonce si tak nějak představuji, že čím větší pocit, že jsme bezpeční a udělali jsme pro to maximum – tím snadněji prolomitelní ze strany, kde to nečekáte.
Miloslav Ponkrác
Miloslav Ponkrác
Nicméně hlavní chyba, kterou všichni dělají je závislost na internetu, a připojování internetu do firem. Stačí nedělat to, a bezpečnost se mnohonásobně zvýší.
V Japonsku je velmi úspěšný výrobce průmyslových robotů, hich-tech firma. Uvnitř firmy není ani internet, ani dokonce žádná počítačová síť. Proč by také měla být?
Znovu říkám, kdybych měl firmu, pak počítače uvnitř firmy by neměly žádný přístup k internetu. Místnosti s počítači by byly uvnitř Faradayovy klece, aby tam někdo nedotáhl internet z mobilu či pod. Za Wi-Fi by byl okamžitý vyhazov.
Mám firmu s miliardovými zisky, ale pokud nejsem schopen se zbavit závislosti na internetu a iluzi potřebnosti internetu na každém koutě, pak si takové peníze takoví lidé nezaslouží. A po právu mají problém.
Miloslav Ponkrác
Yossi
Miloslav Ponkrác
Miloslav Ponkrác
video.aktualne.cz/.../...
blisty.cz/art/81822.html
RSS kanál komentářů k tomuto článku