Nükleer sırlar, Insider aracılığıyla USB üzerinden sızıyor


Tam olarak içeriden bir tehdit olarak adlandırılamaz. Ama elbette, bir çalışanın masum bir hatası, bilgisayar korsanları gibi hassas bilgileri dış dünyaya sızdırmış olabilir/sızdırmış olabilir.

Birleşik Krallık, Sellafield Ltd’de bir BT çalışanı çantasını yanlışlıkla park yerinde unutmuş ve bunu öğrenip almaya gittiğinde hassas dosyaların bulunduğu USB, çantadan otoparka düşerek işçiyi bir yerde bırakmıştı. şok durumu.

Olay, 2018 yılında bir güvenlik meselesi nedeniyle iş mahkemesiyle ilgili bir toplantıya katıldığı sırada meydana geldi. Ve bu süre zarfında file cepli siyah çanta kayboldu. Bir süre sonra çantayı buldu, ancak arama sırasında çantadan bazı şeyler düştüğü için USB bellek olmadan. Ve birkaç saatlik aramadan sonra Thorp Birincil Etki Alanı Denetleyicisi (PDC) ile ilgili verileri içeren USB bellek kurtarıldı.

Açıkçası, bu tür en küçük bilgi sızıntısı çoğu zaman daha büyük bir casusluk programına yol açar ve bu program her an ciddi bir ulusal tehdide dönüşebilir.

Bu da mahkemenin, çalışanın bir nevi yargılandığı bir hasar kontrol programı başlatmasına neden oldu.

Sellafield için 20 yıllık çalışma deneyimine sahip olmasına rağmen, içeriden birinden bir tür bilgi sızıntısına neden olabilecek temel siber hijyen ilkelerine uymayı unuttu.

İlginç bir şekilde USB, çalışan tarafından ev ve ofis ağındaki bilgisayarında da kullanılıyordu. Ve aynı flash sürücüyü bir oyun geliştiricisiyle ilgili başka bir proje sitesinde kullanmak üzereydi.

Ya USB, ofis ağına sızarak ağa veya yazılıma sonsuza dek zarar verebilecek bir casus yazılımla tetiklendiyse?

Çalışan, ulusal güvenliğin ve güvenliğin çok önemli olması gereken bir alanda faaliyet gösterdiği için olayın son derece ciddi olduğu belirtildi.

Ve böylece kurul, gevşekliği nükleer güvenliği derinden etkileyebileceği ve teröristlere ve devlet tarafından finanse edilen aktörlere gizli bilgiler sunabileceği için onu görevden aldı.

Disiplin kurulu, hatalı olmadığını ve çalışma programı ve ortam nedeniyle birçok sağlık sorunu yaşadığını açıklamasına rağmen, disiplin kurulu onu görevden aldı ve çok işlevli nükleer tesisin BT mühendislerine bilgilerin kötüye kullanıldığını araştırmaları talimatını verdi. geçmiş ve gelecek.

reklam





Source link