Car-tech

Shema povlačenja tvrtke Apple: Ne dopustite da vam se to dogodi

Week 2

Week 2
Anonim

Globalni menadžer opskrbnog lanca za Apple je uhićen zbog navodnog prihvaćanja više od milijun dolara mita i mita. Appleova istraga usmjerena je na osobne web-bazirane račune e-pošte na Appleovom laptopu optuženog voditelja i pruža vrijedne lekcije za provođenje pravila i zaštitu podataka.

The Wall Street Journal izvještava da je Paul Shin Devine suočen s federalnom velikom optužnica žirija i građanska tužba od Applea nakon istrage koja implicira Devine zbog propuštanja povjerljivih informacija ključnim dobavljačima kako bi im omogućila da pregovaraju o boljim ugovorima s Apple. U zamjenu, Apple dobavljači izvršili su isplate na različite bankovne račune postavljene u imenima Devine i njegove supruge po optužnici.

Apple je sumnja da Devine krši korporativnu politiku i pokrenula unutarnju istragu koja je otkrila sumnjive e-poruke na njegovu laptop tvrtke pomoću osobnih računa na usluzi Hotmail i Gmail.

[Dodatna čitanja: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

Apple je zaslužila neke poteškoće u pronalaženju navodnih nepravilnosti, no Apple je više proaktivan provođenje korporativne politike i praćenje komunikacija zaposlenika za osjetljive podatke Devineove akcije mogle su biti otkrivene i spriječene mnogo ranije. Postoje neke lekcije koje administratori IT-a i sigurnosni stručnjaci mogu naučiti iz Appleovog sustava povratnih informacija.

Većina tvrtki ima prihvatljivu politiku korištenja koja upravlja upotrebom računala, mreža i komunikacija u vlasništvu tvrtke, te politike zaštite osjetljivih i povjerljivi podaci. Međutim, ono što većina tvrtki nedostaje su alati za praćenje ili provođenje tih pravila. Neetički zaposlenici brzo pronađu načine iskorištavanja časti sustava.

Jedno rješenje bilo bi implementirati Windows Rights Management. Dozvole za datoteke i mape obično su jedina sigurnosna mjera za zaštitu osjetljivih podataka. Neki zaposlenici imaju pristup, a neki ne. Problem s ovim pristupom jest taj što on ne ograničava ili kontrolira što ovlašteni zaposlenici rade s podacima nakon što im pristupaju.

Sustav za upravljanje pravima sustava Windows (RMS) pruža IT administratorima znatno veću kontrolu nad time što se događa s podacima se pristupa. Prava se mogu konfigurirati da ograniče mogu li se podaci mijenjati, tiskati, prosljeđivati ​​putem e-pošte ili drugih akcija - a pristup može biti postavljen da istekne. Što je još važnije, RMS ograničenja ostaju s datotekom čak i ako se sprema na USB disk ili pohranjuju na korisnikovom osobnom računalu.

Tvrtke mogu implementirati sveobuhvatniji nadzor pomoću aplikacija poput Spector 360 ili Spector CNE iz SpectorSoft. Ovi alati mogu uhvatiti svaku e-poštu - uključujući web-baziranu e-poštu - online pretraživanja, chatove za razmjenu trenutačnih poruka, upisivanje tipki, posjećene web stranice, aplikacije koje se koriste, datoteke kojima se pristupa i još mnogo toga. Praćenje i ograničenja mogu se konfigurirati za tvrtku u cjelini, ili po odjelima, grupi ili pojedinačnim korisnicima.

Druga mogućnost bila bi upotreba alata poput Zgate ili Zlock iz Zecuriona. Zgate prati komunikaciju putem e-pošte i društvenih mreža za otkrivanje i blokiranje pokušaja - bilo namjerno ili nenamjerno - za prijenos osjetljivih ili povjerljivih informacija, a Zlock ograničava upotrebu perifernih uređaja za pohranu ili prijenos takvih podataka.

S pravima sustava Windows Upravljanje na mjestu, Devine je možda spriječeno prosljeđivanje zaštićenih informacija putem e-maila. Alati poput Zgatea ili Zlocka zadržali bi Devine od spašavanja osjetljivih podataka na USB disk, ili ispisivanje tiskanih kopija ili blokiranih pokušaja da ga komuniciraju putem e-pošte ili društvenih mreža. Softver kao što je Spector 360 mogao je uhvatiti sve detalje Devineovih akcija - omogućujući Appleu da prije spriječi navodno neetičko ponašanje i daje mu alate za brzo i lako provođenje opsežne istrage pritiskom na gumb.

Provedbeni alati za automatizaciju praćenja i proaktivno zaštititi korporativne podatke ne moraju nužno značiti da tvrtka mora djelovati kao Big Brother ili špijun na svaku radnju zaposlenika. Ako takve aplikacije budu na mjestu, ipak IT administratorima omogućava pristup podacima ako je to potrebno, i omogućuje alatima da brzo prepoznaju i identificiraju sumnjive ponašanje prije nego što postane savezni slučaj u iznosu od preko milijun dolara u prijevarama.