Keresés

Új hozzászólás Aktív témák

  • Shyciii

    veterán

    válasz vicze #34 üzenetére

    lényegileg ilyenek mikor német Telekom elhagyta a DVD-t az ügyféladatokkal, USB-t elhagytak út közben, írtam a Toyota esetét, ilyenek.

    Megnézném amúgy, hogy jogilag hogyan végződne ez. Ez nálam a szándékosságot kimeríti. Az a cég aki érzékeny adatokat DVD-n (wtf???), meg USB-s pendrive-on hordoz, azaz én szememben szándékos bűncselekményt követ el. Még akkor is, ha encryptálva voltak az adatok, vagyis visszanyerhetetlenek illetékteleneknek. De ha még le se volt titkosítva, akkor meg pláne szándékosnak minősíteném. SEMMI nem indokolja, hogy fizikai adathordozón kelljen szállítani ilyen adatokat, főleg nem úgy, hogy közben metrón, buszon utazik, vagy betér közben egy kávézóba...
    Amúgy nem egy nagyobb cégnél voltam, ahol olyan gépen dolgoztak szándékosan, amiben nem volt cd/dvd/bd író/olvasó, az USB portok meg le voltak tiltva. És ez nem 1-2 éve láttam/csináltam...

    Ha valaki egy 0-Day-t használ ki adatok eltávolításhoz, vagy egy alá Solarwinds beszállítói SW-ben lévő malwaren keresztül akkor nem terheli felelősség az adott céget, mivel rajtuk kívül álló okok vezettek az adat eltulajdonításhoz

    Az általam felsorolt példa cégek a közelmúltból egyik sem 0-day volt, tehát továbbra is súlyos hiba a 90+%-os adat.

    [ Szerkesztve ]

Új hozzászólás Aktív témák