Komponenter

Förbered för åtkomstkatastrof, till skillnad från San Francisco

⁴ᴷ⁶⁰ MUNI Metro: More New LRV4 Trains in San Francisco

⁴ᴷ⁶⁰ MUNI Metro: More New LRV4 Trains in San Francisco
Anonim

San Francisco informationsteknik katastrof har avvärjts. Enligt Wired's Threat Level-blog lyckades borgmästare Gavin Newsom övertyga en stad IT-anställd som är ansvarig för ett antal cyberbrott för att ge lösenord som gjorde det möjligt för administratörer att återfå full kontroll över sitt FiberWAN-nätverk. Om han hade hållit lösenorden till sig själv hade tjänstemän angett att systemet aldrig skulle ha varit fullt tillgängligt.

Den anställde som påstås ha tagit kontroll över systemet, Terry Childs, är också uppenbarligen ledande arkitekt för det systemet. Vilket frågar frågan om vem som gav honom nycklarna till kungariket? En enorm uppdelning inträffade i vad som borde vara typiska protokoll för att undvika denna situation. Tänk dig om Childs hade drabbats av en buss utan att det var påstådda felaktigheter?

Detta borde få dig att tänka. Även om ditt nätverk omfattar ett dussin maskiner eller 500, och inte hundratals miljoner dollar värda system och data, har du chokepoints där en kritisk arbetare kontrollerar all åtkomst? Om den arbetaren är avskild, avfyrade eller dör eller om de bestämmer att de måste sluta för att hjälpa hungriga barn i ett avlägset land - vad gör du?

[Vidare läsning: Bästa NAS-lådor för media streaming och backup]

Företagare måste veta allt de kritiska lösenord och kontrollpunkter för sina system, och måste också säkra dem och lagra dem på ett säkert sätt utanför webbplatsen. Det kan vara en säker USB-enhet som lagras i en kassaskåp - eller skickas till en betrodd kollega eller systerbolag eller filial kontor 3.000 miles away.