Citat:
Ursprungligen postat av
tigerraket
Vad har man för säkerhet på Baserna ang dessa sakerna?
På mitt jobb får vi inte ta in mobiltelefoner utifrån, utan de skall lämnas in i ett förvaringsskåp. Telefonerna som vi har på jobb lämnar aldrig kontoret, och de går inte att gå ut på Facebook, nätet eller snapchat med.
USB-uttagen på datorerna är dessutom avaktiverade. Förr klippte dem kablarna till uttagen, idag är det någon programvara som gör jobbet åt dem.
Vad pysslar vi med då som är så hemligt ni kanske undrar? Vi är en ingenjörsfirma som inte vill att informationen som vi har skall nå våra konkurrenter.
Försvarets (och en del andra jämförbara organisationers) datasäkerhet bygger på två principer - det ena är att man har en pålitlig perimeter (i princip, "skalskydd" med brandväggar och kryptering) och att användarna följer alla reglementen. Det här litar man ju inte på att det fungerar, utan man har ständigt pågående penetrationstester och aktiva mekanismer för att upptäcka attacker. Man har dessutom mekanismer för att övervaka trafiken internt, studera vilka noder som talar med varandra och larm då anomalier observeras. Skulle person X regelbundet accessa "sina" områden, inga problem, men kopieringar, dataflyttningar, besök på andra (men kanske formellt tillåtna) arkiv eller applikationer loggas. Passerar då beteenden trösklar kommer man på varningslista. Sedan får man ett litet samtal - i de flesta fall stannar det där.
Försvaret är inte unikt i detta, vilken bank som helst har liknande system.
Så vill man spekulera, så har den här djupingen troligen slirat på regelverket många gånger och kanske varit så utanför reglementet att hans chefer tröttnat. Det behöver givetvis inte vara säkerhetsmässigt kritiskt, men kan vara det. Men att bryta mot grundläggande säkerhetsreglementen flyger väldigt dåligt i just försvaret.