Когато автоматизирана система започне да приема жертви в дъното си, отговорните хора трябва да пристъпят до плочата. Докъде могат да се оставят нещата да се разиграят, преди животът, унищожен от компания, да започне да брои повече от спечелените пари?

Това е въпросът, който фиаското около Хоризонт ни принуди да зададем. И така, какъв е скандалът с „Хоризонт“? Какво означава за корпоративната сигурност като цяло?

Какво представлява скандалът с хоризонта?

Horizon е ИТ система, използвана от пощата във Великобритания. От 2000 г. системата отчита неверни финансови несъответствия, които са довели до много пощенски майстори са инкриминирани за „кражба“ на пари, които не са били отчетени от програмата себе си.

На надзорът не се обърна внимание на вратата; почти всички тези дела са били предавани през правната система на страната сляпо.

Ненормален? Абсолютно. Компанията, създала Horizon, възлага изцяло вината върху фалшиво обвиняемите, когато тези неща се случат.

Много от служителите на пощата, които не бяха в състояние да компенсират измисления дефицит от джоба си са изпратени чрез британската наказателна система само по ИТ доказателства, като някои дори стигат дотам, че убиват себе си.

instagram viewer

На пощенската служба на Обединеното кралство бяха необходими удивителни две десетилетия, за да се изправи пряко пред този проблем. И накрая, през април 2021 г., изпълнителният директор на пощата на Обединеното кралство обяви, че дълбоко дефектната система Horizon ще бъде заменена на национално ниво, и то нито за момент. Замесените вече ще имат деня си в Националния апелативен съд.

Опасен прецедент

Как може да се използва хартиена следа за съдебно преследване със законни алиби на място и без да се виждат други показатели за престъпни намерения?

С живота, който се разпалва от фалит и дори трудно зад решетките, какво можеше да свърши тъй като лесно разрешимата канцеларска грешка се равнява на развод, самоубийство и кариера разбира се. Кой е виновен?

Критик каза, че някой начело на такава мощна организация е "заспал на волана"ако на такива случки е позволено да продължат автоматично, дори след като бъдат извикани от жертвите.

Фактът, че това законодателство е имало право да затвори спазващи закона, работещи граждани по собствено желание, показва смразяване нечувствителност на изпълнително ниво, както за пощенската служба на Обединеното кралство, така и за онези, които контролират Horizon и клиентите, които го имат служи.

Ако служителите на пощата могат да се считат за избиратели, невъзможността да се установят предпазни мерки срещу този тип надзор е такава, която трябва да виси на врата им.

Корпоративна отчетност

Единственото нещо, което има силата да спре една компания, която е излязла от релсите, са членовете на борда на въпросната компания. Само толкова много може да се направи за „поправка“ в ретроспекция.

Без адекватно лидерство, подобни прегрешения ще станат само по-често срещани и нормализирани, както е било в продължение на повече от две десетилетия до последните събития.

Какво прави информацията чувствителна? Дали нещо частно като банков рутиращ номер или нещо като разписка за транзакция, която никога не се е случила при първата място, реалността е, че и двете неща имат силата да унищожат напълно качеството на живот на човек, ако се използват подло.

Що се отнася до корпоративната отчетност, етиката около технологиите трябва да бъде усъвършенствана, за да блокира този вид дейност пред вратата.

Приветствам решението на Апелативния съд за отмяна на осъдителните присъди на 39 бивши заместник-ръководители в спорът за Хоризонт, ужасяваща несправедливост, която е оказала опустошително въздействие върху тези семейства години.
Уроците трябва и ще бъдат научени, за да се гарантира, че това никога повече няма да се повтори.

- Борис Джонсън (@BorisJohnson) 23 април 2021 г.

Част от това ще включва обмисляне на начини, по които информацията, която създаваме с всеки банков превод или публикация в Instagram, може да се върне, за да ни преследва. Превантивна мярка може да бъде извикана само ако действително предотвратява изобщо да се прояви вредата.

Прозрачността в начина, по който се използват технологиите, ще бъде друга защита, която ни предпазва от цифрови бедствия като това в бъдеще.

Едно от нещата, които всъщност попречиха на някои от жертвите, свързани с Horizon, да оспорят тези грешки беше фактът че не са имали достъп до частите на програмата, които биха съдържали информацията, необходима за потвърждаване тях.

Свързани: Официален представител на Белия дом казва, че кибер възпиращите фактори в САЩ не са достатъчно силни

Как можете да се предпазите по време на работа?

Защитата на себе си като професионалист надхвърля използването на VPN услуга или поддържането на вашата парола актуализирана. Това включва избор на компания, която се грижи за вас, ако случайно сте в състояние да го направите.

Ясно е, че това не винаги е възможно. Дори в голяма компания може да се наложи да използвате софтуер, който не ви защитава адекватно - тези, които работят през височината на пандемията, ще запомнят противоречията обграждащи стандартите за сигурност на Zoom.

Тук ще важат нормалните правила за отговорно използване на интернет; поддържане на паролите ви актуализирани, предпазливост към необичайни опити за влизане и фишинг схеми и избягване на кореспонденция с непознати, които не изглеждат легитимни.

Основният проблем изглежда има два зъба:

  1. Корпоративни и политически лидери, които са много по-фокусирани върху завземането на властта и капитала, отколкото в управлението на големи компании и страни, пълни с хора.
  2. Лидери в технологиите, които преминават през социалните граници, които биха ни защитили един от друг в противен случай.

Като бизнес, извършването на чести проверки за сигурност и разумно управление на бизнеса на вашите данни ще предпази всичко от възможни хакери. Като план и a RAID масив готов в един момент ще гарантира, че бизнесът винаги върви гладко, дори при най-лошите обстоятелства.

Когато се съмнявате и изглежда, че проблемът е в черната кутия, направете каквото можете активизъм и повишаване на сигнала на тези проблеми, когато те са пометени под килима в собствения си работно място.

Дигиталният свят идва с ужасна цена

За щастие, участниците в последния провал на Horizon всички са изчистили имената си. Но какво е загубено по пътя?

Парични репарации могат да бъдат направени на всяка страна, на която средствата са изчезнали при превода. Но допълнителното и усложняващо въздействие, което тези грешки вече са оказали върху живота на тези невинни хора, няма да бъде прекратено с проверка, покриваща разходите.

Пощата задейства годишен план за постепенно премахване на „Хоризонт“ в полза на друга ИТ система. С уроците от миналото зад гърба си, ние се надяваме, че мощните организации ще изберат по-разумно на кого да вярват в живота, за който отговарят.

електронна поща
Какъв е принципът на най-малката привилегия и как може да предотврати кибератаките?

Колко достъп е твърде много? Научете за принципа на най-малката привилегия и как той може да помогне за избягване на непредвидени кибератаки.

Прочетете Напред

Свързани теми
  • Сигурност
  • Сигурност на данните
  • Сигурност
За автора
Ема Гарофало (21 статии публикувани)

Ема Гарофало е писател в момента със седалище в Питсбърг, Пенсилвания. Когато не се труди на бюрото си в желанието си за по-добро утре, тя обикновено може да бъде намерена зад камерата или в кухнята.

Още от Ема Гарофало

Абонирайте се за нашия бюлетин

Присъединете се към нашия бюлетин за технически съвети, рецензии, безплатни електронни книги и ексклузивни оферти!

Още една стъпка…!

Моля, потвърдете имейл адреса си в имейла, който току-що ви изпратихме.

.